Jump to content

Recommended Posts

Posted

eksployt_v_interfeyse_opensea_pozvolil_zloumyshlenniku_ukrast_eth_na_summu_svyshe_750_000.png

 

Агентство по кибербезопасности PeckShield выявило в интерфейсе платформы для выпуска и торговли NFT OpenSea критическую уязвимость, позволяющую приобретать токены по сильно заниженным ценам.

Бот оповещений в режиме реального времени PekShieldAlert от агентства по кибербезопасности PeckShield выявил критическую уязвимость в интерфейсе OpenSea. В использовании уязвимости уличен пользователь под псевдонимом jpegdegenlove. На текущий момент злоумышленник смог получить 347 ETH на сумму свыше $750 000.

 

Пользователь Twitter VirtualToast.eth сообщил, что его NFT Bored Ape #8924 был куплен за 6.66 ETH – примерно на 92% меньше текущей минимальной стоимости. Со слов пользователя, ранее он планировал продать Bored Ape #8924 по этой цене, но затем решил отменить торги и отправил NFT на другой кошелек. 

 

Однако, несмотря на то, что NFT был исключен из списка продаж маркетплейса, фактически заявка на продажу отражалась активной по API ОS. Это позволило злоумышленнику выкупить Bored Ape #8924 по старой цене. Пользователь Twitter The Autist Wizard считает, что преступник целенаправленно выбрал объектами атаки именно владельцев NFT Bored Ape.

 

 

Подробнее: https://bits.media/uyazvimost-v-interfeyse-opensea-pozvolila-zloumyshlenniku-poluchit-347-eth/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Команда Ledger обнаружила критическую уязвимость в кошельках Trezor

      Производитель аппаратных криптокошельков Ledger выявил уязвимость в устройствах своего конкурента Trezor, что позволило последнему оперативно устранить проблему в моделях Safe 3 и Safe 5. Эксперты исследовательского подразделения Ledger Donjon обнаружили уязвимость в кошельках Trezor Safe 3 и Safe 5 — встроенный микроконтроллер оказался подвержен атакам с перебоями напряжения, что потенциально позволяет вносить изменения в его прошивку.   Этот вид аппаратной атаки предполагает, что зл

      in Новости криптовалют

    • Laine: Команда Solana втайне от всех устранила критическую уязвимость сети

      Представители компании Laine, валидатора блокчейна Solana, заявили о ликвидации критической уязвимости основной сети. Информацию о патче опубликовали только после проведения обновления. 7 августа служба технической поддержки Solana Foundation связалась с крупными операторами сети по частным каналам, чтобы сохранить экстренное обновление в тайне. 8 августа валидаторы блокчейна, в том числе Laine, получили еще одно уведомление от Solana Foundation, содержащее инструкцию по применению исправл

      in Новости криптовалют

    • Telegram-уязвимость Evil Video: стоит обновить приложение для закрытия дыры

      Судя по написанному, под угрозой не столько сознательные и продвинутые пользователи телеграм, сколько те, кто совсем мало понимает, что делает. В первую очередь это — наши пожилые родственники, дети, домашние питомцы, etc.. Нам самим тоже стоит обновиться, но в первую очередь агитируем их!   «Telegram закрыл уязвимость нулевого дня, позволявшую злоумышленникам отправлять вредоносные APK-файлы под видом видеороликов. Уязвимость затрагивала пользователей Android и использовалась для

      in Безопасность

    • SlowMist: Уязвимость плагинов на WordPress может стать причиной кражи криптоактивов

      Поставщик решений для кибербезопасности SlowMist предупредил владельцев сайтов и держателей цифровых активов о возможной угрозе, исходящей от системы управления контентом WordPress (CMS WP). Злоумышленники эксплуатируют недостатки безопасности в плагинах WordPress для виртуальных атак на заслуживающие доверия сайты, блоги экспертов и частные ресурсы владельцев цифровых активов, пугают специалисты SlowMist. Уязвимости плагинов могут использоваться для внедрения на взломанные интернет ресурсы

      in Новости криптовалют

    • Certik: Уязвимость аукционного контракта Ember Sword NFT привела к убыткам на $195 000

      Эксперты по криптобезопасности компании Certik обнаружили уязвимость аукционного контракта Ember Sword NFT, которая привела к убыткам 159 пользователей на сумму $195 000. Уязвимость затронула пользователей, которые одобрили контракт Ember Sword NFT и таким образом позволили злоумышленникам получить около 60 WETH. Certik рекомендовала как можно скорее отозвать одобрение соответствующего контракта на блокчейне Polygon.   #CertiKInsight We have seen an exploit on an unverified Em

      in Новости криптовалют

×
×
  • Create New...