OpenSea פיקסיז אַ הויפּט וואַלנעראַביליטי וואָס קען האָבן ליקט דיין אידענטיטעט

  • די לופּכאָול אויף OpenSea ווען הצלחה עקספּלויטאַד קען האָבן ערלויבט די אַטאַקער צו באַקומען די אידענטיטעט פון יוזערז.
  • OpenSea געשווינד פאַרפעסטיקט דעם אַרויסגעבן נאָך די וואַלנעראַביליטי געקומען צו די פאָרויס.

סייבער זיכערהייט פירמע Imperva דיטעקטאַד אַ הויפּט וואַלנעראַביליטי אויף פאָלקס NFT מאַרק אָפּענסעאַ, וואָס ווען הצלחה עקספּלויטאַד, קען לאָזן די אַטאַקער צו באַקומען די אידענטיטעט פון ניצערס אויף דער פּלאַטפאָרמע.

לויט Imperva, די מיסקאַנפיגיעריישאַן פון די iFrame-resizer ביבליאָטעק געניצט דורך OpenSea איז געווען די הויפּט סיבה הינטער די וואַלנעראַביליטי.

פּראַוויידינג מער דעטאַילס וועגן די עקספּלויטיישאַן מעקאַניזאַם פֿאַר דעם אַרויסגעבן, ימפּערוואַ סטייטיד אַז די אַטאַקער וואָלט שיקן אַ לינק דורך E- בריוו אָדער SMS.

אויב די קאָרבן קליקס אויף די לינק, וויטאַל אינפֿאָרמאַציע אַזאַ ווי די ציל ס IP אַדרעס, באַניצער אַגענט, מיטל דעטאַילס און ווייכווארג ווערסיעס וואָלט זיין ריטריווד.

קרייז-פּלאַץ זוכן וואַלנעראַביליטי וואָלט זיין עקספּלויטאַד צו באַקומען די NFT נעמען פון די ציל, און דער אַטאַקער וואָלט פאַרבינדן די ליקט NFT / ציבור בייַטל אַדרעס מיט די E- בריוו אָדער טעלעפאָן נומער צו וואָס די לינק איז געווען טכילעס געשיקט.

אָבער, ימפּערוואַ ס באַריכט דערמאנט אַז OpenSea האט פאַרפעסטיקט דעם אַרויסגעבן נאָך עס איז געווען רעפּאָרטעד און די מאַרק איז ניט מער אין ריזיקירן פון אַזאַ אנפאלן

טאַינטעד פאַרגאַנגענהייט

OpenSea האט פייסט ערנסט קאַנסערנז וועגן די זיכערהייט פון דער פּלאַטפאָרמע אין דער פאַרגאַנגענהייט. אין פעברואר 2022, עס איז געווען אין דער צענטער פון איינער פון די ביגאַסט כאַקס אין די NFT יקאָוסיסטאַם.

בעשאַס די גווורע, $ 1.7 מיליאָן ווערט פון NFTs זענען סטאָלען פון יוזערז 'וואָלאַץ. די בריטש איז געווען יקנאַלידזשד דורך OpenSea סעאָ דעווין פינזער.

אין ווייניקער ווי דריי חדשים, די מאַרק איז געווען שלאָגן ווידער ווען זיין דיסקאָרד קאַנאַל איז קאַמפּראַמייזד. די כאַקערז אַרייַנגעשיקט אַ פאַלש יאָוטובע מיטאַרבעט נייַעס וואָס אַרייַנגערעכנט אַ לינק צו אַ פישינג פּלאַץ.

די פּראַל פון די כאַקס געמאכט OpenSea נעמען עטלעכע באַטאָנען סטעפּס צו באַוואָרענען זייַן ניצערס. לעצטע חודש, עס ינטראָודוסט אַ חסד תקופה פון דריי שעה בעשאַס וואָס סעלערז וועט זיין פּריווענטיד פון אַקסעפּטינג אָפפערס נאָך אַ געמיינט פאַרקויף.

טריידינג טעטיקייט דיקליינז

דערווייַל, OpenSea געזען אַ באַטייטיק טונקען אין די טריידינג טעטיקייט אויף דער פּלאַטפאָרמע זינט מיטן פעברואר. די וואכנשריפט NFT טריידינג פּלאַנדזשד מיט 40% ביז דרוק צייט, לויט דאַטן פון טאָקען טערמינאַל.

ווי אַ קאַנסאַקוואַנס פון דעם, די רויאַלטיז באַצאָלט צו קריייטערז אויך דיקליינד. די וואכנשריפט אָפּצאָל-זייַט פיז פּלאַנדזשד מיט 40% אין דער צייט פון שרייבן, וואָס קען אָפּרוען אינטערעסירט קריייטערז פון ליסטינג זייער אַרבעט אויף די מאַרק.

מקור: טאָקען טערמינאַל

OpenSea איז געווען שווער שלאָגן ווייַל פון די בלערן [בלור] שטורעם וואָס סוועפּט די NFT מאַרק יקאָוסיסטאַם. לויט דאַטן פון Dune Analytics, OpenSea ס ייַנטיילן אין די גאַנץ טריידינג באַנד אין אַלע מאַרקאַץ איז רידוסט צו 26%.

אָבער, עס נאָך געראטן צו האַלטן אַ באַטייטיק פּייַדע פון ​​די באַניצער באַזע און די גאַנץ נומער פון פארקויפונג, מיט אַ דאַמאַנאַנס פון 62.8% און 51% ריספּעקטיוולי.

מקור: דון אַנאַליטיקס

מקור: https://ambcrypto.com/opensea-fixes-a-major-vulnerability-that-could-have-leaked-your-identity/