El principal mercado de tokens no fungibles (NFT), OpenSea, anunció el sábado una actualización del servicio, en la que se pedía a los usuarios que migraran sus activos listados de la blockchain de Ethereum (ETH) a un contrato inteligente de nueva creación.
Sin embargo, en las horas siguientes, 32 usuarios de la plataforma se convirtieron en víctimas de un ataque de suplantación de identidad por correo electrónico que dio lugar a que una entidad anónima robara 1,7 millones de dólares en ETH.
El CEO de OpenSea, Devin Finzer, publicó un hilo de tuits en el que explicaba que la brecha fue orquestada a través de falsas estafas por correo electrónico que aseguraban a los usuarios su identidad en OpenSea, los convencían de firmar un mensaje digital con su billetera y, por lo tanto, otorgaban, sin saberlo, una licencia transferible al activo del hacker.