MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 649,772 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Все новости о платежных криптовалютах, таких как BitCoin, Ethereum, LiteCoin, Ripple и прочих подобных p2p валютах
Первый пост Опции темы
Старый 25.01.2022, 11:15
#1
Любитель
 
Имя: Иван Тихонов
Пол: Мужской
Инвестирую в: Свой бизнес
Регистрация: 19.07.2012
Сообщений: 18,408
Благодарностей: 70

награды Ветеран MMGP.RU 
Уязвимость в интерфейсе OpenSea позволила злоумышленнику получить 347 ETH

Агентство по кибербезопасности PeckShield выявило в интерфейсе платформы для выпуска и торговли NFT OpenSea критическую уязвимость, позволяющую приобретать токены по сильно заниженным ценам. Бот оповещений в режиме реального времени PekShieldAlert от агентства по кибербезопасности PeckShield выявил критическую уязвимость в интерфейсе OpenSea. В использовании уязвимости уличен пользователь под псевдонимом jpegdegenlove. На текущий момент злоумышленник смог получить 347 ETH на сумму свыше $750 000.

Пользователь Twitter VirtualToast.eth сообщил, что его NFT Bored Ape #8924 был куплен за 6.66 ETH – примерно на 92% меньше текущей минимальной стоимости. Со слов пользователя, ранее он планировал продать Bored Ape #8924 по этой цене, но затем решил отменить торги и отправил NFT на другой кошелек.*

Однако, несмотря на то, что NFT был исключен из списка продаж маркетплейса, фактически заявка на продажу отражалась активной по API ОS. Это позволило злоумышленнику выкупить Bored Ape #8924 по старой цене. Пользователь Twitter The Autist Wizard считает, что преступник целенаправленно выбрал объектами атаки именно владельцев NFT Bored Ape.

Это не первая претензия, направленная пользователями в адрес маркетплейса OpenSea. Ранее было выявлено мошенничество с использованием инсайдерской информации, которая позволяла сотруднику OpenSea скупать наиболее перспективные NFT до их публикации в открытом доступе.

Источник: Bits.media
polym0rph вне форума
Войдите, чтобы оставить комментарий.
Быстрый переход
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Уязвимость позволила добывать криптовалюту из воздуха Rost77 Новости криптовалют 1 26.11.2018 11:31
Уязвимость в Telegram позволила хакерам майнить Monero и Zcash The Flash Другие криптовалюты 0 14.02.2018 13:25
Уязвимость в маршрутизаторе TP-Link позволяет получить пароль по SMS Анна Чернобай Компьютерная безопасность 0 11.04.2017 22:23
Krawlly объединит продукты разных банков в одном интерфейсе impressed85 Новости в мире финансов и инвестиций 0 24.06.2015 16:36
Интернет-флешмоб помог злоумышленнику ограбить банк pozitiv Банковский форум 8 05.10.2009 20:19