OpenSea Bug позволява на нападателя да получи огромна отстъпка от популярните NFT

Грешка на пазара на незаменими токени (NFT) OpenSea позволи на нападателя да се измъкне с огромни отстъпки за няколко NFT и да направи огромна печалба.

  • Бъгът, който беше открит още на 31 декември 2021 г., позволи на нападателя да купува NFT на по-стари, по-ниски цени и да ги продава за огромна печалба. Портфейлът на нападателя съдържа 347 етер ($770,000 XNUMX) към момента на писане. Изглежда, че зад продажбите стои потребител на OpenSea, наречен jpegdegenlove.
  • NFT са цифрови активи в блокчейн, които представляват собственост върху виртуални или физически елементи. OpenSea е един от най-големите пазари за NFT.
  • Някои потребители прехвърлят изброените си активи в други портфейли, за да ги извадят от пазара, като същевременно избягват таксата за премахване, основател на проекта NFT freshdrops_io Споделено в Twitter още през декември.
  • Но въпреки че може да изглежда, че елементът е извън интерфейса на OpenSea, той все още е достъпен в API на OpenSea и Rarible, друг пазар на NFT.
  • CoinDesk не можа да се свърже с OpenSea за коментар по тази история.
  • Един NFT от популярната колекция Bored Ape Yacht Club (BAYC) беше посочен под цената му от юли 2021 г. от 23 етера и нападателят успя да го продаде за 135 етера, като направи бърза печалба от повече от 100 етера, Споделено в Twitter Тал Беери, технически директор на ZenGo крипто портфейл.
  • Попитан за грешката, администратор на OpenSea Discord потвърди пред CoinDesk, че „ако сте имали отворена регистрация, която никога не сте отменяли или не сте достигнали изтичането й, тя все още съществува“.
  • „Крадецът имаше бот, за да сканира блокчейна за чакащи транзакции, които имаха нисък под и ги купи“, Джо Варгас, инфлуенсър, който също управлява собствен проект за NFT, каза пред CoinDesk.
  • Bored Ape Yacht Club, Mutant Ape Yacht Club, CyberKongz и Cool Cats NFT са засегнати.
  • Един колекционер, който видя как BAYC се продава за 0.77 етер, отиде в Twitter, за да изрази шока си, когато разбра, че неговият NFT е изчезнал.

Чети повече: OpenSea казва, че е поправила уязвимост за NFT фишинг

Източник: https://www.coindesk.com/tech/2022/01/24/opensea-bug-allows-attacker-to-get-massive-discount-on-popular-nfts/