Луйварчид үнэ цэнэтэй NFT-үүдийг одоогийн жагсаалтаас хамаагүй хямд үнээр худалдаж авахын тулд OpenSea-ийн алдааг ашиглаж байгаа бололтой.
Хэд хэдэн судлаач, хөгжүүлэгчид одоо байгаа асуудлын талаар дэлгэрэнгүй тайлбарласан бөгөөд зарим нь платформын алдааг ашиглан хэдэн зуун мянган долларын үнэ бүхий тодорхой NFT-үүдийг хулгайлсан гэж мэдэгджээ.
OpenSea алдаа нь хакердах платформыг нээдэг
Мэдээллийн дагуу, OpenSea-ийн нэр хүндтэй бус токен (NFT) зах зээлийн урд талын доголдол нь хэрэглэгчдэд алдартай NFT-үүдийг өмнөх үнээр нь худалдаж авах боломжийг олгодог мөлжлөгт хүргэжээ.
Энэ асуудал нь Bored Ape Yacht Club (BAYC) болон Mutant Ape Yacht Club (MAYC) NFT цуглуулгад зонхилж байгаа бололтой, мөлжлөгч нь тэдгээрийг анхны үнээр нь худалдан авч, улмаар одоогийн зах зээлийн үнээр зарах боломжтой болсон. BAYC #9991, BAYC #8924, MAYC #4986 нь нөлөөлөлд өртсөн NFT-үүдийн нэг юм.
NFT цуглуулагч "TBALLER" тэдний ховор уйтгартай сармагчин №9991 Даваа гарагийн өглөө 77 ETH буюу 1,775 доллараар зарагдсан гэж твиттер хуудаснаа бичсэний дараа энэхүү хакердсан нь ил болсон юм.
Өө залуусаа! Сая юу болсон бэ, миний мич яагаад сая .77-оор зарагдсан юм бэ??????
— TBALLER.eth (@T_BALLER6) Нэгдүгээр 24, 2022
Худалдан авагч нь "jpegdegenlove" хэмээх нэрээр 84.2 ETH буюу ойролцоогоор 200,000 доллараар сармагчин NFT-ийг эргүүлэв. Хэрэглэгч ойролцоогоор 332ETH ($754,000) эргүүлэх боломжтой болсон.
Мөлжигч Эфир түрийвчний үлдэгдэл гэж мэдээлсэн Эх сурвалж: Etherscan
PekShieldAlert бол алдартай аюулгүй байдлын фирмийн PeckShield-ийн бодит цагийн дохиоллын бот нь OpenSea-ийн урд талын доголдлыг өнөөдөр өглөө сэрэмжлүүлж, мөлжлөгчид тухайн үед ойролцоогоор 332 мянган долларын үнэ бүхий 750 ETH олж авсан болохыг тэмдэглэв.
Энэ нь харагдаж байна @opensea урд талын асуудал байгаа бөгөөд мөлжигч 332 орчим эфир авсан байнаhttps://t.co/35kCB1n7nv
- PeckShieldAlert (@PeckShieldAlert) Нэгдүгээр 24, 2022
Криптовалютын шинжилгээний Elliptic фирмийн мэдээлснээр, leaOpenSeast дээр гурван халдагч даваа гарагийн өглөөнөөс хойш сул талыг ашиглан нийт зах зээлийн үнэлгээ нь 1 сая доллараас арай илүү үнэ бүхий NFT-ийг худалдаж авсан байна. "Энэ дутагдлыг ашигласнаар нэг халдлага үйлдэгч өнөөдөр долоон NFT-ийн төлбөрт нийт 133,000 доллар төлж, хурдан хугацаанд 934,000 доллараар зарсан" гэж пүүсийн блогт бичжээ.
Дотор Twitter утас, Төвлөрсөн бус мөнгөний бизнесийн Orbs.com-ийн хөгжүүлэгч Ротем Якир эмзэг байдлын талаар тайлбарлав. NFT-ээ цуцлахгүйгээр дахин бүртгүүлж, дараа нь өндөр үнээр зарсан хүмүүс алдааны улмаас хямд үнээр худалдаж авах боломжтой гэж Якир хэлэв.
Өнөөдөр өглөө аюулгүй байдлын судлаач Тал Биери Эллиптик ба Якир нарын нээлтийг баталжээ. өгөгдлийг харуулж байна Ethereum blockchain-аас Bored Ape Yacht Club №8274-ийг долдугаар сард 50,500 доллараар (22.9 ETH) худалдан авч, ойролцоогоор 296,000 доллараар зарсан болохыг баталжээ. (130 ETH).
Холбоотой нийтлэл | Crypto.com (CRO) хакердахад юу буруу болсон бэ? Мэргэжилтнүүд жинлэж байна
Энэ ашиглалт нь шинэ зүйл биш
Арванхоёрдугаар сарын 31-ний өмнөх мөлжлөгт ижил төстэй нөхцөл байдал ажиглагдаж, хөрөнгийн бүртгэлийг цуцлахгүйгээр OpenSea хэтэвчээс тусдаа түрийвч рүү шилжүүлэхтэй холбоотой асуудал гарч ирэв.
Нэгэн хэрэглэгчийн хэлснээр, OpenSea-г ашигладаг хэн нэгэн NFT-г худалдаанд гаргаж, дараа нь тэр зарыг идэвхтэй байлгахыг хүсэхгүй байгаа бол платформ үүнийг устгасны төлбөрийг авах болно. Гэсэн хэдий ч энэ нь үнэтэй байж болох тул хэрэглэгчид NFT-ийг өөр түрийвч рүү шилжүүлж, улмаар жагсаалтыг цуцалсан тойрон гарах арга замыг боловсруулсан.
1/ Саяхан нэг юм болсон @opensea 3 шинэ дусал тасалбар, BAYC https://t.co/8pEgeXkOBo, олон MAYC болон бусад зүйлийг багтаасан хөрөнгийг маш хямдралтай үнээр худалдан авах боломжийг олгосон ашиглалт. Би өнөө өглөө бага зэрэг судалгаа хийсэн бөгөөд юу болоод байгааг энд харуулав -> a ??
— cap10bad.ΞTH | freshdrops.io (@cap10bad) Арванхоёрдугаар сар 31, 2021
OpenSea энэ талаар мэдээлэгдэх үед асуудлыг авч хэлэлцээгүй.
Холбоотой нийтлэл | Хакерын хохирогчид мөнгөө буцааж авахыг хүлээж байгаа тул BitMart хэрэглэгчдийг унших боломжтой болгож байна
Хэрэглэгчид OpenSea-н API-г ашигладаг өөр нэг NFT зах зээл болох Rarible-аас тэдний жагсаалтыг хассан эсэхийг харах боломжтой. Хэрэглэгчийн хэлж байгаагаар XNUMX-р сарын үйл явдлын дараа алдаа гарсан боловч түүнийг арилгах арга хэмжээ аваагүй байна.
ETH/USD ханш 2,400 доллараас дээш ханштай байна. Эх сурвалж: TradingView
Энэ асуудал нь төвлөрсөн бус зоос ашигладаг төвлөрсөн үйлчилгээ болох OpenSea-г төлөвлөсний үр дүнд үүссэн гэдгийг тэмдэглэх нь зүйтэй. Үүнийг хакердсан эсвэл бүр алдаа гэж ангилахад хэцүү байдаг. OpenSea нь үйлчилгээ нь ийм байдлаар ажилладаг бөгөөд энэ нь олон тооны залилан мэхлэхэд хүргэсэн гэдгийг хэрэглэгчдэд мэдээлдэг. OpenSea-ийн алдаа нь энэ нь замбараагүй зах зээл гэдгийг харуулж байгаа бөгөөд хэрвээ хэрэглэгчид зохих практикийг дагаж мөрдөхөөс болгоомжлохгүй бол илүү ухаалаг хэрэглэгчид тэднийг ашиглаж болзошгүй юм.
OpenSea алдааг нээлттэй аюулгүй байдлын дутагдал эсвэл хэрэглэгчийн алдааны үр дагавар гэж үзэж байгаа эсэх нь одоогоор тодорхойгүй байна.
Unsplash-аас онцолсон зураг, TradingView.com болон Etherscan-ийн график
Эх сурвалж: https://bitcoinist.com/hacker-exploits-opensea-bug-that-undervalue-nfts/