OpenSea Front-End осалдығына тап болады, пайдаланушы оны 347 ETH пайдаланады.

мақала бейнесі

Арман Ширинян

OpenSea API-мен байланысты мәселелерге байланысты алдыңғы қатардағы осалдықпен бетпе-бет келеді

Мазмұны

  • Жоғары сатып ал, төмен сат
  • NFT үшін ауыр апта

Жетекші блокчейндік қауіпсіздік фирмасы PeckShield ең үлкен Ethereum NFT нарығы OpenSea қазіргі уақытта платформаның алдыңғы жағындағы осалдыққа байланысты пайдаланылып жатқанын мәлімдеді. Хабарланғандай, пайдаланушы платформадан шамамен 347 ETH «ұрлап» алды.

PeckShield хабарландыруынан бір сағат бұрын көптеген пайдаланушылар OpenSea-дан Rarible платформасында бұрын көрсетілген бағалар бойынша әртүрлі NFT-терді сатып алуға болатынын байқады.

Эксплуататордың мекенжайында қазіргі уақытта 347 Ethereum монетасы бар. Оның әмиянындағы транзакциялар екі сағат бұрын пайда бола бастады. Бірінші бақыланатын транзакция криптовалюта араластырғышынан келді. Монета араластырғыштан алынған қаражат эксплуатация үшін пайдаланылған болуы мүмкін.

Жоғары сатып ал, төмен сат

Эксплойт бэкендпен немесе блокчейнді бұзумен жұмыс істеуді қажет етпесе де, пайдаланушы OpenSea тізімінде көрсетілгеннен айтарлықтай төмен бағаға өзгермейтін сатып алу арқылы құндылық алу үшін әртүрлі платформалардағы екі тапсырыс арасындағы теңгерімсіздікті пайдаланды.

Etherscan деректері
Дереккөз: Etherscan

Эксплуатация процесі арбитраждық саудаға ұқсас болды, мұнда кәсіпқой алыпсатарлар екі түрлі биржадағы актив бағасының айырмашылығын бір платформада сатып алып, екіншісінде пайдаға сату үшін пайдаланады.

Бірақ бұл жағдайда OpenSea-ның алдыңғы қатарлы құрылымындағы бастапқы осалдықсыз бұл мүмкін емес еді.

NFT үшін ауыр апта

NFT индустриясы әлі де гүлдену үстінде, ал криптографиялық индустрияның басқа бөлігі қансырап жатқанда, пайдаланушылар технологияны қолданатын платформалардың функционалдығымен байланысты мәселелерге үнемі тап болады.

Бұрын NFT қауымдастығы кез келген адам дерлік Twitter профилінің расталған суретін «тінтуірдің оң жақ түймешігімен басып» және кез келген дерлік NFT-ті сақтау арқылы ала алатынын байқады, содан кейін нақты бөлікті сатып алмай-ақ, оны OpenSea-да жеке коллекция ретінде шығарады.

Дереккөз: https://u.today/opensea-faces-front-end-vulnerability-user-makes-347-eth-exploiting-it