SuaraSurakarta.id - Ratusan non-fungible token (NFT) dari pengguna OpenSea dilaporkan dicuri dalam serangan phising yang terjadi pada Sabtu (19/2/2022) waktu setempat.
Phising adalah upaya memanfaatkan laman situs palsu untuk mengelabui calon korban. Laman situs untuk phising akan terlihat mirip dengan website resmi dan menggunakan nama domain yang mirip.
Dikutip dari The Verge, Senin, dokumen yang disusun oleh layanan keamanan blockchain PeckShield mencatat terdapat 254 token yang dicuri selama serangan, termasuk token dari Decentraland dan Bored Ape Yacht Club.
Sebagian besar serangan terjadi antara pukul 17.00 dan 20.00 ET (Eastern Time) yang menargetkan total 32 pengguna. Seorang yang menjalankan blog "Web3 is Going Great", Molly White, memperkirakan token yang dicuri bernilai lebih dari 1,7 juta dolar AS (Rp24,3 miliar).
Hal yang serupa juga dikatakan CEO OpenSea Devin Finzer melalui akun Twitter-nya. Ia mematahkan rumor yang beredar bahwa peretasan itu telah menyebabkan kehilangan 200 juta dolar AS. Menurutnya, penyerang memiliki 1,7 juta dolar AS Ethereum di dompetnya dari menjual beberapa NFT yang dicuri.
“Kami menduga serangan itu tidak terhubung ke situs OpenSea. Tampaknya 32 pengguna sejauh ini telah menandatangani muatan berbahaya dari penyerang, dan beberapa NFT mereka dicuri," kata Finzer.
Ia mengatakan bahwa serangan tersebut tampaknya tidak aktif pada saat ini, pihaknya juga belum melihat aktivitas berbahaya dari akun penyerang dalam kurun waktu dua jam. Menurut Finzer, beberapa NFT telah dikembalikan.
Serangan itu tampaknya telah mengeksploitasi fleksibilitas dalam Protokol Wyvern, standar sumber terbuka yang mendasari sebagian besar kontrak pintar NFT, termasuk yang dibuat di OpenSea.
Seorang pengguna di Twitter bernama Neso menggambarkan bahwa serangan terjadi setelah target menandatangani kontrak parsial atau cek yang dibiarkan kosong. Dengan tanda tangan itu, penyerang bisa mengalihkan kepemilikan NFT tanpa pembayaran.
Baca Juga: NFT di Inggris Disalahgunakan untuk Simpan Uang Hasil Kriminal
Penjelasan dari Neso itu juga dibagikan oleh Finzer di Twitter.
NFT sendiri merupakan token digital yang bertindak seperti sertifikat keaslian yang mewakili kepemilikan. Aset NFT bisa bermacam-macam, berkisar dari gambar ilustrasi hingga barang koleksi.
OpenSea telah menjadi salah satu perusahaan marketplace NFT yang paling populer. OpenSea menyediakan antarmuka yang mudah bagi pengguna mulai dari tahap mendaftar, menelusuri, hingga menawar token tanpa berinteraksi langsung dengan blockchain.
Saat serangan itu terjadi, OpenSea sedang dalam proses memperbarui sistem kontraknya. Meski demikian, OpenSea membantah bahwa serangan itu berasal dari kontrak baru.
[ANTARA]
Berita Terkait
Terpopuler
- Tak Terima Ditahan KPK, Titin Rita Lestari Bongkar Peran Atasan di Kasus Suap BPK Muara Enim
- Tak Ikut Aksi Bareng Mahasiswa di Bundaran HI Hari Ini, Said Iqbal Ungkap Alasan Buruh
- Indonesia Sudah Capek! Mahasiswa UI Serukan Demo di Bundaran HI, Tuntut Prabowo Akui Kesalahan
- 5 Lipstik Rekomendasi Fuji yang Tahan Lama, Tidak Kering dan Anti Pecah-Pecah
- PT Blueray Cargo Milik Siapa? Perusahaan Logistik yang Seret Raffi Ahmad dalam Kasus Suap Importasi
Pilihan
-
Aliansi Rakyat Memanggil Kritik Sederet Program Pemerintah, Tuntut Prabowo-Gibran Lengser
-
Hasil Piala Dunia 2026: Hajar Paraguay, Start Sempurna Amerika Serikat
-
Neymar Dipastikan Absen di Piala Dunia 2026, Kesalahan Pertama Ancelotti
-
Thamrin Lumpuh Total, Massa Aksi Mengular hingga Dukuh Atas Hingga Jumat Malam
-
Ngotot Mau Demo di Bundaran HI Meski Dihadang Aparat, Mahasiswa: Istana dan DPR Tak Mendengar Kami!
Terkini
-
Polemik Pembangunan GKJ Solo: Saat Aturan Negara Justru Menjadi Hambatan Beribadah
-
Gara-gara Dua Mahasiswa Ditangkap Polisi, Aksi Demo di Solo Sempat Memanas
-
Kritik Pedas Mahasiswa untuk Pemerintah: Muak dengan Kondisi Negara, Jengkel dengan Kebijakan!
-
Sentuhan Hangat Taruna AKPOL Angkatan 60: Berbagi Ceria dan Sembako di Panti Jompo Solo
-
Penuhi Nazar, Jamaah Haji Asal Kabupaten Semarang ini Jalan Kaki dari Asrama Haji Donohudan Boyolali