OpenSea kļūda ļauj uzbrucējam saņemt milzīgu atlaidi populārajiem NFT

Kļūda neaizvietojamo marķieru (NFT) tirgū OpenSea ir ļāvusi uzbrucējam izvairīties no milzīgām atlaidēm vairākiem NFT un gūt milzīgu peļņu.

  • Kļūda, kas tika atklāta jau 31. gada 2021. decembrī, ļāva uzbrucējam iegādāties NFT par vecākām, zemākām cenām un pārdot tos ar lielu peļņu. Raksta tapšanas laikā uzbrucēja makā ir 347 ētera (770,000 XNUMX USD). Šķiet, ka aiz pārdošanas ir kāds OpenSea lietotājs ar nosaukumu jpegdegenlove.
  • NFT ir digitālie aktīvi blokķēdē, kas atspoguļo īpašumtiesības uz virtuāliem vai fiziskiem priekšmetiem. OpenSea ir viens no lielākajiem NFT tirgiem.
  • Daži lietotāji savus sarakstā iekļautos īpašumus ir pārsūtījuši uz citiem makiem, lai izņemtu tos no tirgus, vienlaikus izvairoties no maksas par izņemšanu no saraksta, NFT projekta freshdrops_io dibinātājs. tweeted vēl decembrī.
  • Bet, lai gan vienums var šķist ārpus OpenSea priekšgala, tas joprojām ir pieejams OpenSea API un Rarible, citā NFT tirgū.
  • CoinDesk nevarēja sazināties ar OpenSea, lai komentētu šo stāstu.
  • Viens NFT no populārās Bored Ape Yacht Club (BAYC) kolekcijas tika norādīts ar 2021. gada jūlija cenu — 23 ēteri, un uzbrucējs varēja to pārdot par 135 ēteru, gūstot ātru peļņu vairāk nekā 100 eteri apmērā. tweeted Tal Be'ery, ZenGo kriptogrāfijas maka CTO.
  • Atbildot uz jautājumu par kļūdu, OpenSea Discord administrators CoinDesk apstiprināja, ka "ja jums bija atvērts ieraksts, kuru jūs nekad neatcēlāt vai kura derīguma termiņš nav beidzies, tas joprojām pastāv."
  • "Zaglim bija robots, kas skenēja blokķēdi, lai atrastu neapstiprinātus darījumus, kuriem bija zems līmenis, un tos nopirka." Džo VargassCoinDesk pastāstīja ietekmētājs, kurš arī vada savu NFT projektu.
  • Ir ietekmētas Bored Ape Yacht Club, Mutant Ape jahtklubs, CyberKongz un Cool Cats NFT.
  • Viens kolekcionārs, kurš redzēja, ka viņu BAYC pārdod par 0.77 ētera, sociālajā tīklā Twitter pauda šoku, kad saprata, ka viņa NFT ir pazudis.

Lasīt vairāk: OpenSea saka, ka tas ir aizlāpījis NFT pikšķerēšanas ievainojamību

Avots: https://www.coindesk.com/tech/2022/01/24/opensea-bug-allows-attacker-to-get-massive-discount-on-popular-nfts/