OpenSea се соочува со ранливост на предниот дел, корисникот го искористува 347 ETH

слика на статијата

Арман Ширинијан

OpenSea се соочува со ранливост на предниот дел поради проблеми со API

содржина

  • Купувајте високо, продавајте ниско
  • Тешка недела за NFT

Водечката компанија за безбедност на блокчејн PeckShield изјави дека најголемиот пазар на Ethereum NFT, OpenSea, моментално се експлоатира поради ранливоста на предниот дел на платформата. Наводно, корисник можел да „украде“ приближно 347 ETH од платформата.

Еден час пред објавата на PeckShield, бројни корисници забележаа дека е можно да се купат различни NFT од OpenSea по цени претходно наведени на платформата Rarible.

Адресата на експлоататорот моментално содржи 347 Ethereum монети. Трансакциите во неговиот или нејзиниот паричник почнаа да се појавуваат пред два часа. Првата следена трансакција дојде од миксер за криптовалути. Средствата добиени од миксер за монети најверојатно биле искористени за експлоатацијата.

Купувајте високо, продавајте ниско

Иако за експлоатацијата не беше потребна работа со хакирање на задни или блокчејн, корисникот едноставно ја искористи нерамнотежата помеѓу двете нарачки на различни платформи за да добие вредност со купување на незаменлив за значително пониска цена од наведената на OpenSea.

Податоци за етерскенирање
Извор: Етерскан

Процесот на експлоатација беше сличен на тргувањето со арбитража, каде професионалните шпекуланти ја користат разликата во цената на средството на две различни берзи за да купат на една платформа и да продаваат на друга со профит.

Но, во овој случај, ова не би било можно без првичната ранливост во предната структура на OpenSea.

Тешка недела за NFT

Додека индустријата NFT сè уште цвета додека друг дел од крипто индустријата крвари, корисниците постојано се соочуваат со проблеми поврзани со функционалноста на платформите што ја користат технологијата.

Претходно, заедницата на NFT забележа дека речиси секој може да добие потврдена слика на профилот на Твитер со „десен клик“ и зачувување на речиси секој NFT и потоа составување како посебна колекција на OpenSea без да го купи вистинското парче.

Извор: https://u.today/opensea-faces-front-end-vulnerability-user-makes-347-eth-exploiting-it