Pepijat OpenSea Membenarkan Penyerang Mendapat Diskaun Besar-besaran untuk NFT Popular

Pepijat pada pasaran non-fungible token (NFT) OpenSea telah membenarkan penyerang melarikan diri dengan diskaun besar-besaran pada beberapa NFT dan memperoleh keuntungan besar.

  • Pepijat, yang ditemui seawal 31 Dis. 2021, membenarkan penyerang membeli NFT pada harga yang lebih lama dan lebih rendah dan menjualnya untuk keuntungan yang besar. Dompet penyerang memegang 347 eter ($770,000) pada masa penulisan. Seorang pengguna OpenSea bernama jpegdegenlove nampaknya berada di belakang jualan tersebut.
  • NFT ialah aset digital pada blockchain yang mewakili pemilikan item maya atau fizikal. OpenSea ialah salah satu pasaran terbesar untuk NFT.
  • Sesetengah pengguna telah memindahkan aset tersenarai mereka ke dompet lain untuk mengeluarkannya dari pasaran sambil mengelak daripada yuran penyahsenaraian, pengasas projek NFT freshdrops_io tweeted kembali pada bulan Disember.
  • Tetapi walaupun item itu mungkin kelihatan di luar bahagian hadapan OpenSea, ia masih boleh diakses pada API OpenSea dan Rarible, pasaran NFT yang lain.
  • CoinDesk tidak dapat menghubungi OpenSea untuk mengulas mengenai cerita ini.
  • Satu NFT daripada koleksi Bored Ape Yacht Club (BAYC) yang popular telah disenaraikan di bawah harga Julai 2021 iaitu 23 eter, dan penyerang dapat menjualnya dengan harga 135 eter, menghasilkan keuntungan pantas lebih daripada 100 eter, tweeted Tal Be'ery, CTO dompet crypto ZenGo.
  • Ditanya tentang pepijat, pentadbir OpenSea Discord mengesahkan kepada CoinDesk bahawa "jika anda mempunyai penyenaraian terbuka yang anda tidak pernah batalkan, atau tidak mencapai tempoh tamatnya, ia masih wujud."
  • "Pencuri itu mempunyai bot untuk mengimbas rantaian blok untuk transaksi yang belum selesai yang mempunyai tingkat rendah belum selesai dan membelinya," Joe Vargas, seorang influencer yang juga menjalankan projek NFTnya sendiri, memberitahu CoinDesk.
  • Kelab Yacht Ape yang Bosan, Kelab Yacht Ape Mutant, CyberKongz dan Cool Cats NFT telah terjejas.
  • Seorang pengumpul, yang melihat BAYC mereka dijual dengan harga 0.77 eter, pergi ke Twitter untuk menyatakan rasa terkejutnya apabila dia menyedari NFTnya telah hilang.

Baca lebih lanjut: OpenSea Mengatakan Ia Menambal Kerentanan NFT Phishing

Sumber: https://www.coindesk.com/tech/2022/01/24/opensea-bug-allows-attacker-to-get-massive-discount-on-popular-nfts/