OpenSea מתמודד עם פגיעות חזיתית, המשתמש מייצר 347 ETH מנצל אותה

תמונת מאמר

ארמן שיריניאן

OpenSea מתמודדת עם פגיעות חזיתית עקב בעיות ב-API

תוכן

  • לקנות גבוה, למכור נמוך
  • שבוע קשה עבור NFTs

חברת אבטחת הבלוקצ'יין המובילה PeckShield הצהירה כי שוק Ethereum NFT הגדול ביותר, OpenSea, מנוצל כעת עקב הפגיעות בקצה הקדמי של הפלטפורמה. על פי הדיווחים, משתמש הצליח "לגנוב" כ-347 ETH מהפלטפורמה.

שעה לפני ההכרזה של PeckShield, משתמשים רבים שמו לב שניתן לקנות NFTs שונים מ-OpenSea לפי מחירים שנרשמו בעבר בפלטפורמת Rarible.

כתובתו של המנצל מחזיקה כעת 347 מטבעות את'ריום. עסקאות בארנק שלו החלו להופיע לפני שעתיים. העסקה הראשונה במעקב הגיעה ממערבל המטבעות הקריפטוגרפיים. כספים שהתקבלו ממערבל המטבעות שימשו ככל הנראה לניצול.

לקנות גבוה, למכור נמוך

בעוד שהניצול לא דרש שום עבודה עם פריצת קצה או בלוקצ'יין, משתמש פשוט השתמש בחוסר האיזון בין שתי ההזמנות בפלטפורמות שונות כדי להשיג ערך על ידי רכישת פריט שאינו ניתן לביצוע במחיר נמוך משמעותית מזה הרשום ב-OpenSea.

נתונים Etherscan
מקור: Etherscan

תהליך הניצול היה דומה למסחר בארביטראז', שבו ספקולנטים מקצועיים משתמשים בהפרש במחיר הנכס בשתי בורסות שונות כדי לקנות בפלטפורמה אחת ולמכור באחרת ברווח.

אבל במקרה זה, זה לא היה אפשרי ללא הפגיעות הראשונית במבנה החזיתי של OpenSea.

שבוע קשה עבור NFTs

בעוד שתעשיית ה-NFT עדיין פורחת בעוד שחלק אחר של תעשיית הקריפטו מדמם, המשתמשים מתמודדים כל הזמן עם בעיות הקשורות לפונקציונליות של פלטפורמות המשתמשות בטכנולוגיה.

בעבר, קהילת NFT הבחינה שכמעט כל אחד יכול לקבל תמונת פרופיל טוויטר מאומתת על ידי "לחיצה ימנית" ושמירת כמעט כל NFT ואז להטביע אותו כאוסף נפרד ב-OpenSea מבלי לקנות את היצירה בפועל.

מקור: https://u.today/opensea-faces-front-end-vulnerability-user-makes-347-eth-exploiting-it