OpenSea қатесі үлкен NFT жоғалуына әкеледі

Хакерлер OpenSea платформасындағы бар қатені пайдаланып, құны миллион доллардан асатын бірнеше NFT-ті алты сандық жеңілдіктермен сатып алды. 

Elliptic OpenSea-да NFT жоғалту туралы есеп береді

Көптеген әмияндардағы NFT-тер бұзуға бағытталған, мұнда шабуылдаушылар оларды иелеріне ескертусіз бұрын көрсетілген бағамен сатып ала алды. OpenSea әзірге Elliptic блокчейндік аналитикалық компаниясы байқаған және хабарлаған шабуылға қатысты түсініктеме немесе хабарландыру жасамайды. 

Elliptic компаниясының бас ғалымы және негізін қалаушы Том Робинсонның айтуынша

«Қолдану бұрын NFT-ті бұрынғы листингтен бас тартпай-ақ жаңа бағамен қайта листингке шығару мүмкіндігінен туындаған сияқты. Бұл ескі тізімдер қазір NFT-терді өткенде көрсетілген бағамен сатып алу үшін пайдаланылады - көбінесе ағымдағы нарықтық бағалардан әлдеқайда төмен.

NFTs жұлып алу үшін пайдаланылған қате

Осы қатені пайдалану арқылы ұрланған NFT-тердің бірі танымал Bored Ape Yacht Club топтамасындағы Bored Ape №9991 болды. NFT 0.77 ETH-ге (шамамен $1747) сатып алынды, бұл Bored Ape NFT үшін өте төмен баға, әдетте жүздеген мың долларға сатылады. Алайда, сату кезінде иесі NFT-тің мұндай төмен сомаға тізімге енгізілгенін білмеді. Осыдан кейін көп ұзамай дәл сол NFT 84.2 ETH (шамамен 189,040 187,000 АҚШ доллары) бағасына сатылды, бұл XNUMX XNUMX доллардан астам айтарлықтай пайданы құрады. 

Бас директор Робинсон осылайша ұрланған барлығы сегіз NFT-ті атап өтті. Бастапқы әмияндардың барлығы әртүрлі болды, ал жалпы шабуылдаушылардың әмияндары үшеу болды. Басқа шабуылдаушы әмиян 133,000 23 долларға жеті NFT сатып ала алды, ал үшіншісі XNUMX ETH үшін тағы бір Bored Ape NFT сатып алды. 

Бұл қате қалай жасалады? 

Twitter желісінде бағдарламалық жасақтаманы әзірлеуші ​​Ротем Якир NFT смарт келісім-шарттарындағы ақпарат пен OpenSea пайдаланушы интерфейсі ұсынған ақпарат арасындағы сәйкессіздіктен қатенің қалай жасалғанын қорытындылады. Сайып келгенде, қате шабуылдаушыларға блокчейнде әлі де бар, бірақ OpenSea қолданбасында қарауға тыйым салынған ескі келісімшарт бағасына қол жеткізуге мүмкіндік береді. OpenSea-дағы әлеуетті сатып алушылар NFT иесі белгілеген көрінетін «тізім бағасына» ұсыныс жасайды. Сатып алушы тізімдік бағаны қабылдағаннан кейін, NFT иелігі оларға автоматты түрде ауысады. 

Қате иелері өздерінің NFT-терін жоғары бағамен қайта тізімдегісі келгенде, бірақ бірінші листингтен бас тарту үшін газ ақысын төлегісі келмегенде жасалады. Оның орнына олар NFT-ті басқа әмиянға, содан кейін бастапқы әмиянға ауыстырады. Бұл листингті OpenSea интерфейсінен жояды. Дегенмен, бастапқы листинг блокчейнде белсенді болып қалады және оны OpenSea API арқылы табуға болады. 

Бір қызығы, бұл қате 2021 жылдың желтоқсанында табылды. Сонымен қатар, 2022 жылдың қаңтарында Twitter желісі осы әдіспен NFTs мәжбүрлеп сатуға жарық түсірді. Алайда, ол кезде OpenSea тарапынан ешқандай алдын алу шарасы жасалмаған.

Жауапкершіліктен бас тарту: Бұл мақала тек ақпараттық мақсатта ұсынылған. Ол заңдық, салықтық, инвестициялық, қаржылық немесе басқа кеңестер ретінде ұсынылмайды немесе пайдалануға арналмаған.

Дереккөз: https://cryptodaily.co.uk/2022/01/opensea-bug-leads-to-massive-nft-loss-opensea