Jump to content

Check Point Research: Критическая уязвимость в Rarible могла привести к краже NFT


Recommended Posts

kriticheskaya_uyazvimost_v_rarible_mogla_privesti_k_krazhe_nft.png

 

Исследователи из Check Point Research (CPR) обнаружили уязвимость площадки для создания NFT Rarible, позволяющую злоумышленникам украсть коллекционные токены всего за одну транзакцию.

Атака на учетные записи пользователей Rarible, сообщают в CPR, могла произойти с помощью вредоносных невзаимозаменяемых токенов. Злоумышленники могли обманным путем заставить ничего не подозревающего клиента платформы нажать на ссылку, ведущую к «зараженному NFT». После открытия ссылки в новой вкладке выполнялся код JavaScript, а пользователю отправлялся запрос setApprovalForAll. В случае успешной атаки хакеры могли бы получить контроль над криптовалютным кошельком жертвы и завладеть ее криптоактивами.

 

5 апреля исследователи уведомили об этом Rarible, после чего платформа устранила баг. CPR призвала пользователей проявлять максимальную осторожность. Если запрос на подпись (даже непосредственно на платформе) кажется подозрительным, лучше отклонить его, не давая никаких разрешений.

 

Специалисты по безопасности CPR пояснили, что заинтересовались подобными случаями после того, как популярный тайваньский певец Джей Чоу (Jay Chou) лишился нескольких уникальных токенов после клика по вредоносной ссылке, ведущей на поддельные сайты для создания NFT. Исследователи CPR упомянули и предыдущее исследование, проведенное в октябре 2021 года, когда они обнаружили критическую уязвимость на платформе OpenSea. Уязвимость позволяла хакерам присваивать чужие токены аналогичным образом.

 

 

Подробнее: https://bits.media/check-point-research-kriticheskaya-uyazvimost-v-rarible-mogla-privesti-k-krazhe-nft/

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • The Block Research: Рыночная доля Binance среди азиатских бирж упала до 50%

      Крупнейшая в мире криптовалютная биржа Binance уступила значительную долю рынка глобальным конкурентам, говорят данные аналитиков исследовательской группы The Block Research. За последние девять месяцев рыночная доля зарегистрированной на Сейшельских островах криптовалютной биржи Binance в группе азиатских игроков, таких как биржи Upbit, Huobi, Bybit и OKX, снизилась с 75% до 54%.     Специалисты The Block Research отмечают, что в долгосрочной перспективе рыночная доля Binance п

      in Новости криптовалют

    • K33 Research: Объем торговли биткоин-фьючерсами упал на 57%

      Аналитики K33 Research связали падение объемов торгов фьючерсами на биткоин с реакцией криптовалютного рынка на падение объемов спотовых торгов BTC на крупнейшей криптобирже Binance. Старший аналитик K33 Ветле Лунде (Vetle Lunde) и вице-президент Андерс Хелсет (Anders Helseth) отметили в отчете, что объемы спотовых торгов фьючерсами на биткоины упали на 57% с начала сентября. При этом, по мнению экспертов, ключевым катализатором снижения стало падение торговой активности биржи Binance на

      in Новости криптовалют

    • K33 Research: Биткоин растет благодаря деньгам американских инвесторов

      Исследовательская компания K33 Research сообщила, что курс первой криптовалюты преимущественно растет во время американской сессии благодаря институциональным инвесторам. В своем отчете аналитики K33 Research пишут, что биткоин вырос на 85% в этом году, что стало одним из лучших показателей на криптовалютном рынке. Исследователи ожидают продолжения роста, так как биткоин привлекает таких крупных инвесторов, как BlackRock, Fidelity и Citadel, что, в свою очередь, вселяет оптимизм и в трейдер

      in Новости криптовалют

    • Bernstein Research: Стейкинг эфира станет драйвером нового бычьего тренда

      Специалисты аналитической компании Bernstein Research ожидают, что нулевые ставки на банковские депозиты подстегнут интерес общества к стейкингу эфира, а это даст толчок новому бычьему циклу крипторынка. В новом отчете Bernstein, составленном аналитиками Гаутамой Чхугани (Gautam Chhugani) и Манасом Агравалом (Manas Agrawal), утверждается, что доходность банковских депозитов продолжит снижаться и достигнет практически нуля. Сейчас в экономике наблюдается отток капитала с депозитов в казначей

      in Новости криптовалют

    • Cyble Research обнаружила новое вредоносное ПО для macOS

      Эксперты по безопасности компании Cyble Research обнаружили новое вредоносное ПО, разработанное специально для macOS, которое похищает пароли и закрытые ключи от криптокошельков. В блоге Cyble Research and Intelligence Labs (CRIL) сообщается, что новое вредоносное ПО под названием Atomic macOS Stealer (AMOS) ориентировано на извлечение данных для доступа к криптокошелькам, таким как Electrum, Binance, Exodus, Atomic и Coinomi. Помимо этого, под угрозой оказались более 60 плагинов, таких как

      in Новости криптовалют

×
×
  • Create New...