Pocket Universe tuiteó que se ha descubierto una nueva vulnerabilidad en un antiguo contrato de OpenSea que podría llevar al robo de los NFT de los usuarios. El fundador de SlowMist afirmó que la vulnerabilidad llama a la función upgradeTo del contrato objetivo 0xE0c.... .7b4e de la función upgradeTo, la cual es parte de: OwnableDelegateProxy del Protocolo Wyvern de OpenSea.
Si el usuario objetivo confirma la ventana emergente de la billetera, se llama a upgradeTo para cambiar la dirección de implementación asignada por defecto a la dirección del contrato malicioso del estafador. El estafador entonces roba los NFTs previamente listados del usuario objetivo en OpenSea (antes de mayo de 2022) a través del contrato malicioso.
