Suara.com - Marketplace penyedia aset non-fungible token (NFT), OpenSea, dilaporkan diserang hacker.
Ratusan NFT dicuri dengan nilai perkiraan mencapai 1,7 juta dolar AS atau sekitar Rp 24,3 miliar.
Dokumen dari perusahaan keamanan blockchain, PeckShield, menyebut ada 254 NFT yang dicuri dalam serangan phising tersebut.
Adapun token populer yang ikut serta yakni dari Decentraland dan Bored Ape Yacht Club.
Mengutip The Verge, Senin (21/2/2022), serangan phising itu terjadi pada Sabtu pukul 17.00 dan 20.00 ET atau Minggu pagi pukul 05.00-08.00 WIB.
Disebutkan kalau serangan itu mengincar 32 pengguna OpenSea.
Serangan ini dilaporkan mengeksploitasi fleksibilitas Protokol Wyvern, standar open source yang mendasari sebagian besar kontrak pintar NFT, termasuk yang dibuat di OpenSea.
CEO OpenSea, Davin Finzer, mengutip penjelasan dari thread Twitter yang mengatakan kalau serangan itu terjadi dalam dua bagian.
Pertama, target menandatangani kontrak parsial, dengan otorisasi dan sebagian besar dibiarkan kosong.
Baca Juga: Survei: Proyeksi Tren NFT di Indonesia Berlangsung hingga Lebih dari 5 Tahun ke Depan
Dengan tanda tangan itu, penyerang atau hacker menyelesaikan kontrak dengan perintah ke kontak mereka sendiri, yang mengalihkan kepemilikan NFT tanpa pembayaran.
Intinya, target serangan itu hanya menandatangani cek kosong. Setelahnya, hacker mengisi sisa cek untuk mengambil kepemilikan mereka.
"Saya memeriksa setiap transaksi. Mereka semua memiliki tanda tangan yang sah dari para korban yang kehilangan NFT," kata pengguna OpenSea yang akrab disapa Neso.
OpenSea sendiri adalah salah satu perusahaan penyedia NFT terbesar saat ini dengan nilai 13 miliar dolar AS atau Rp 186 triliun.
Platform itu menyediakan opsi ke pengguna untuk mendaftar, mencari, dan menawarkan token tanpa perlu transaksi langsung dengan blockchain.
Sayang keberhasilan itu menghadapi tantangan masalah keamanan yang signifikan.
Kini perusahaan perlu menghadapi beberapa serangan yang memanfaatkan kontrak lama atau 'token beracun' untuk mencuri NFT pengguna.
OpenSea saat itu sedang dalam proses memperbarui sistem kontraknya ketika serangan terjadi. Namun, perusahaan membantah kalau serangan itu berasal dari kontrak baru.
"Kami akan terus memberitahu kalian saat kami mempelajari lebih lanjut terkait serangan phising tersebut. Jika anda memiliki informasi spesifik yang berguna, silakan DM @opensea_support," kata Finzer.
Berita Terkait
-
Disenggol Bappebti, ASIX Jadi Omongan Warganet hingga Trending Twitter
-
Aset Kripto ASIX Anang Hermansyah Dilarang Diperdagangkan
-
Ancaman Ekologis Tersembunyi pada Keuangan Kripto
-
Hacker AS Klaim Internet Korea Utara Mati akibat Ulahnya
-
Terbongkar, Ini Dua Kreator Bored Ape, Salah Satu NFT Paling Mahal di Dunia
Terpopuler
- Jadwal Pemadaman Listrik PLN Kamis 18 Juni 2026 Wilayah Jogja Jateng, Cek Daftar Lokasinya
- Motor Baru Harley-Davidson Harga Cuma Rp40 Jutaan, Tenaga Setara Motor 250cc
- 4 Rekomendasi Tablet Mini Serbaguna: Nyaman Digenggam, Muat Tas Kecil
- Viva Sunscreen Foundation SPF Berapa? Banyak Dapat Review Positif dari Pengguna
- KPK Ungkap Dugaan Modus 'Pinjam Bendera' di Proyek Gedung Pemkab Lamongan Rp151 Miliar
Pilihan
-
Bukan Sekadar Karaoke, Orutaku Club Jadi Mesin Waktu Bagi Wibu Generasi 90-an
-
Kejagung Tetapkan Glory Harimas Sihombing Tersangka, Dugaan Jual Beli Titik Dapur MBG Terungkap
-
Wamensesneg Terluka Kena Batu, Kivlan Zen Berdarah Saat Eksekusi Hotel Sultan GBK Ricuh
-
Ketegangan Memuncak di Hotel Sultan: Eksekusi Lahan Jadi Arena Perlawanan
-
'Sempurna Hanya Milik Allah!' Massa Gelar Aksi Damai Minta MBG Lanjut dan Sikat Koruptornya!
Terkini
-
Lenovo ThinkPad Disebut Siap Hadapi Kondisi Ekstrem, Apa Rahasianya?
-
3 Pilihan HP Samsung Rp2 Jutaan dengan RAM dan Kamera Terbaik
-
Meta Siapkan Fitur AI dan Live Chat untuk Piala Dunia 2026
-
6 HP Mulai Rp1 Jutaan dengan Kamera Ultrawide Jernih, Hasil Foto Luas dan Tajam
-
Galaxy S26 Ultra Jadi Andalan Bernadya, Ini Rahasia Mengabadikan Momen Kreatif Tanpa Takut Terlewat
-
6 Tips Memilih HP Rp1 Jutaan Terbaik agar Tak Salah Beli di 2026
-
Lenovo Bawa Solusi AI End-to-End ke Indonesia, Siap Percepat Transformasi Digital Perusahaan
-
5 HP dengan Baterai 6000 mAh Cuma Rp1 Jutaan, Awet Seharian Tanpa Khawatir Lowbat
-
Komdigi Bongkar 9.263 Kasus Pembajakan Digital, Situs Ilegal Jadi Ancaman Terbesar Industri Kreatif
-
47 Kode Redeem FC Mobile Terbaru 19 Juni 2026: Ambil Paket VIP Sebelum Berburu Del Piero Murah