Бъг в OpenSea, популярният пазар за NFT, позволява на хакери да купуват редки екземпляри на цени, значително по-ниски от пазарната. Това в някои случаи води до загуби за първоначалните собственици в размер на стотици хиляди долари и до огромни печалби за очевидните крадци.
Изглежда, че бъгът е съществува в продължение на седмици.
Споменава се в поне един туит от 1 януари 2022 г. Но експлоатацията на бъга се е ускорила значително през последния ден. Компанията за блокчейн анализи Elliptic съобщи, че в 12-часов отрязък преди сутринта на 24 януари, той е бил използван поне осем пъти за кражба на NFT-та с пазарна стойност над 1 млн. долара.
Един от експонатите, Bored Ape Yacht Club #9991, е бил закупен с помощта на техниката за експлоатиране за 0,77 ETH (1760 USD). След това е бързо препродаден за 84,2 ETH (192 400 USD), което е донесло на атакуващия печалба от над 190 000 USD. Адрес в Ethereum, свързан с измамника, е получил повече от 400 ETH (904 000 USD) под формата на плащания от OpenSea за същия 12-часов период.
Субективно е дали смятате, че това е вратичка или бъг. Факт е, че хората са принудени да продават на цена, която иначе не биха приели точно сега.
Том Робинсън, главен учен и съосновател на Elliptic.
В Twitter, софтуерният разработчик Ротем Якир обяснява, че грешката се дължи на несъответствие между информацията, налична в интелигентните договори на NFT, и информацията, представена от потребителския интерфейс на OpenSea.
По същество нападателите се възползват от стари договори, които се запазват в блокчейна, но вече не присъстват в изгледа, предоставян от OpenSea.
Потребителите на OpenSea продават NFT, като задават цена, която потенциалните купувачи могат да видят
Поради естеството на интелигентните договори, ако купувачът приеме тази цена, NFT-то автоматично се прехвърля към него. Ако собственикът иска да обяви отново NFT-то за по-висока продажна цена, правилният начин да направи това е да отмени първата обява. Но за това се взима такса, която може да бъде в размер на десетки или дори стотици долари. Някои потребители са заобиколили това, като са прехвърлили NFT в друг портфейл, а след това обратно в първоначалния.
Макар че тази техника очевидно премахва обявата от OpenSea, спестявайки от разходите, първоначалната обява остава активна в блокчейна.
Твърди се, че може да бъде намерена чрез API на OpenSea.
Грешката е била открита още на 31 декември 2021 г., според CoinDesk. В туит отпреди почти две седмици, на 12 януари 2022 г., подробно се описва принудителната продажба на NFT чрез същия метод.
Не е ясно дали OpenSea третира ситуацията като открит недостатък на сигурността или като резултат от потребителска грешка. Компанията не отговоря на исканията за коментар от различни медии до момента на публикуването.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!