Veve, un mercado de tokens no fungibles (NFT) con coleccionables digitales con licencia, experimentó un exploit el martes, lo que provocó la adquisición ilegal de millones de gemas. La plataforma es bastante popular entre las principales marcas como Marvel, Pixar y Coca-Cola, que la han elegido como su socio oficial de lanzamiento.
En un tuit oficial publicado el miércoles, Veve reconoció el exploit en su plataforma y dijo que los atacantes lograron adquirir una "gran cantidad" de gemas de forma ilegítima. La plataforma NFT, basada en una app, cerró el mercado junto con la opción de compra de gemas hasta que se complete la investigación.
As a result of this exploit, we have closed the Market, Gem purchases and transfers while we investigate. We will update you on the expected timing of Market opening as soon as we can.
— VeVe | Digital Collectibles (@veve_official) March 23, 2022
Las gemas son el token de VeVe dentro de la aplicación que los usuarios utilizan para intercambiarlas por coleccionables durante las subastas o en el mercado. Los primeros informes sugieren que los responsables del ataque consiguieron acuñar millones de gemas sin tener que pagar por ellas aprovechando un fallo en el mecanismo de compra. Un usuario escribió que su amigo compró accidentalmente gemas utilizando una tarjeta de crédito caducada y la transacción se realizó.
From what I heard someone was informed by their friend they accidentally purchased gems with an expired credit card and the transaction went through anyway. So it sounds more like an expired credit card exploit than stolen credit cards. No confirmation by Veve yet though.
— â• Garlic Shrimp â• (@GARLICxSHRIMP) March 22, 2022
La plataforma también ha restringido varias cuentas de usuarios que supuestamente intentaron comprar gemas baratas a cuentas fraudulentas. Aunque la plataforma NFT no reveló la cantidad exacta de gemas, un usuario de Twitter ha afirmado que la cifra podría ser de millones y podría ser el mayor robo en la plataforma. Veve no respondió a las solicitudes de comentarios de Cointelegraph para el momento de la publicación de esta historia.
Otro usuario de Twitter también compartió un historial de los eventos del exploit donde Veve primero registró la mayor compra de 3 días del token in-app, seguido de un desplome a la mitad en el precio del token fuera de la aplicación, cayendo de 0.5 a 0.25 y luego el mercado entra en mantenimiento.
Soooo....
— niftyswaps.eth â• (@niftyswaps) March 23, 2022
apparently about 7M gems were fraudly purchased
Multiple accounts that interacted with them are now disabled
Veve will need to recover those gems and this will be their biggest exploit to date
Users that purchased cheap gems off app will likely lose funds https://t.co/7YG3BBXjMe
El exploit de gemas en Veve también provocaron un descenso masivo del precio de los NFT disponibles en la plataforma, donde un usuario se dio cuenta de por qué su valor de NFT se desplomó un 80% en una semana después de la publicación oficial de Veve en Twitter.
@veve_official just saw your latest tweet, now I understand why my secret rare goofy dropped 80% in value from the ATH at Market in a matter of weeks and I panic sold it finally. Very unhappy! 1st BOTS and now Gem exploit???
— joker_del_mar (@jai_sond) March 23, 2022
Aclaración: La información y/u opiniones emitidas en este artículo no representan necesariamente los puntos de vista o la línea editorial de Cointelegraph. La información aquí expuesta no debe ser tomada como consejo financiero o recomendación de inversión. Toda inversión y movimiento comercial implican riesgos y es responsabilidad de cada persona hacer su debida investigación antes de tomar una decisión de inversión.
Sigue leyendo:
- La plataforma de arte digital Agora lanza su NFT Marketplace
- Los holders de los NFT de Bored Ape recibirán ApeCoin, el "Dogecoin de los NFT"
- El último exploit de DeFi afectó al protocolo Li Finance, ocasionándole pérdidas de USD 600,000
- Ciberseguridad bancaria en Colombia ha supuesto un gasto de unos 341,000 millones de pesos colombianos
- El escándalo del phishing de Opensea revela la necesidad de mejorar la seguridad en el panorama de los NFT
- Una recompensa de USD 250,000 "no es demasiado baja para ser insultante", dice un hacker white hat de Coinbase
- La SEC de Tailandia prohíbe los pagos con criptomonedas y solicita a los exchanges que revelen los fallos del sistema