OpenSea წინაშე დგას დაუცველობა, მომხმარებელი იყენებს 347 ETH-ს

სტატიის სურათი

არმან შირინიანი

OpenSea-ს წინაშე დგას დაუცველობა API-სთან დაკავშირებული პრობლემების გამო

შინაარსი

  • იყიდე მაღლა, გაყიდე დაბალი
  • უხეში კვირა NFT-ებისთვის

წამყვანმა ბლოკჩეინის უსაფრთხოების ფირმა PeckShield-მა განაცხადა, რომ უმსხვილესი Ethereum NFT ბაზარი, OpenSea, ამჟამად გამოიყენება პლატფორმის წინა ბოლოში დაუცველობის გამო. გავრცელებული ინფორმაციით, მომხმარებელმა შეძლო პლატფორმიდან დაახლოებით 347 ETH „მოპარვა“.

PeckShield-ის განცხადებამდე ერთი საათით ადრე, მრავალმა მომხმარებელმა შენიშნა, რომ შესაძლებელია OpenSea-დან სხვადასხვა NFT-ების შეძენა Rarible პლატფორმაზე ადრე ჩამოთვლილი ფასებით.

ექსპლუატატორის მისამართი ამჟამად შეიცავს 347 Ethereum მონეტას. მის საფულეში გარიგებები ორი საათის წინ გამოჩნდა. პირველი თვალთვალის ტრანზაქცია მოვიდა კრიპტოვალუტის მიქსერიდან. მონეტების მიქსერიდან მიღებული თანხები დიდი ალბათობით გამოიყენებოდა ექსპლუატაციისთვის.

იყიდე მაღლა, გაყიდე დაბალი

მიუხედავად იმისა, რომ ექსპლოიტი არ საჭიროებდა რაიმე მუშაობას backend-თან ან blockchain-ის ჰაკერებთან, მომხმარებელმა უბრალოდ გამოიყენა დისბალანსი ორ შეკვეთას შორის სხვადასხვა პლატფორმაზე, რათა მოეპოვებინა ღირებულების შეძენით შეუცვლელი, მნიშვნელოვნად დაბალ ფასად, ვიდრე ჩამოთვლილია OpenSea-ზე.

Etherscan მონაცემები
წყარო: ეთერსკანი

ექსპლუატაციის პროცესი არბიტრაჟული ვაჭრობის მსგავსი იყო, სადაც პროფესიონალი სპეკულანტები იყენებენ აქტივის ფასში განსხვავებას ორ სხვადასხვა ბირჟაზე, რათა იყიდონ ერთ პლატფორმაზე და გაყიდონ მეორეზე მოგებით.

მაგრამ ამ შემთხვევაში, ეს შეუძლებელი იქნებოდა OpenSea-ს წინა სტრუქტურის საწყისი დაუცველობის გარეშე.

უხეში კვირა NFT-ებისთვის

მიუხედავად იმისა, რომ NFT ინდუსტრია ჯერ კიდევ ყვავის, სანამ კრიპტო ინდუსტრიის სხვა ნაწილი სისხლდენაა, მომხმარებლები მუდმივად აწყდებიან პრობლემებს, რომლებიც დაკავშირებულია პლატფორმების ფუნქციონირებასთან, რომლებიც იყენებენ ტექნოლოგიას.

ადრე, NFT საზოგადოებამ შეამჩნია, რომ თითქმის ყველას შეუძლია მიიღოს დადასტურებული Twitter პროფილის სურათი „მარჯვენა დაწკაპუნებით“ და თითქმის ნებისმიერი NFT-ის შენახვით და შემდეგ ცალკე კოლექციად OpenSea-ზე გამოსახვით, რეალური ნაწილის ყიდვის გარეშე.

წყარო: https://u.today/opensea-faces-front-end-vulnerability-user-makes-347-eth-exploiting-it