Перейти к содержанию

Check Point Research: Критическая уязвимость в Rarible могла привести к краже NFT


News Bot

Рекомендуемые сообщения

kriticheskaya_uyazvimost_v_rarible_mogla_privesti_k_krazhe_nft.png

 

Исследователи из Check Point Research (CPR) обнаружили уязвимость площадки для создания NFT Rarible, позволяющую злоумышленникам украсть коллекционные токены всего за одну транзакцию.

Атака на учетные записи пользователей Rarible, сообщают в CPR, могла произойти с помощью вредоносных невзаимозаменяемых токенов. Злоумышленники могли обманным путем заставить ничего не подозревающего клиента платформы нажать на ссылку, ведущую к «зараженному NFT». После открытия ссылки в новой вкладке выполнялся код JavaScript, а пользователю отправлялся запрос setApprovalForAll. В случае успешной атаки хакеры могли бы получить контроль над криптовалютным кошельком жертвы и завладеть ее криптоактивами.

 

5 апреля исследователи уведомили об этом Rarible, после чего платформа устранила баг. CPR призвала пользователей проявлять максимальную осторожность. Если запрос на подпись (даже непосредственно на платформе) кажется подозрительным, лучше отклонить его, не давая никаких разрешений.

 

Специалисты по безопасности CPR пояснили, что заинтересовались подобными случаями после того, как популярный тайваньский певец Джей Чоу (Jay Chou) лишился нескольких уникальных токенов после клика по вредоносной ссылке, ведущей на поддельные сайты для создания NFT. Исследователи CPR упомянули и предыдущее исследование, проведенное в октябре 2021 года, когда они обнаружили критическую уязвимость на платформе OpenSea. Уязвимость позволяла хакерам присваивать чужие токены аналогичным образом.

 

 

Подробнее: https://bits.media/check-point-research-kriticheskaya-uyazvimost-v-rarible-mogla-privesti-k-krazhe-nft/

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • macaron.xyz - Macaron Point Farming - собираем баллы от DEX Macaron

      Macaron — это первая и нативная DEX, созданная на основе Bitlayer, предлагающая пользователям максимально удобный торговый опыт и конкурентоспособные схемы получения прибыли.   Существует два типа баллов: очки социальных сетей (Social Points) и очки DeFi ( DeFi Points). Чтобы получить очки социального взаимодействия, вам необходимо выполнять социальные задания, которые регулярно обновляются (подписка на X, присоединение к Discord и т. д.). Что касается очков DeFi, пользователям нуж

      в Раздачи монет

    • 10X Research: Текущий избирательный цикл в США оказывает поддержку биткоину

      В исследовательской компании 10X Research считают, что избирательный цикл в США и финансирование дефицита государственного бюджета оказывают поддержку первой криптовалюте. Эксперты 10X Research скорректировали свои предыдущие прогнозы по курсу биткоина, согласно которым первая криптовалюта может опуститься до критической отметки в $62 000, что будет указывать на медвежий тренд. В соответствии с новым прогнозом, рынок остается бычьим и есть вероятность преодоления отметки в $64 000 в краткос

      в Новости криптовалют

    • Взломавшие Kronos Research и Hundred Finance хакеры начали переводить ETH в миксер Tornado Cash

      Хакеры, взломавшие криптовалютную платформу Kronos Research и межсетевой протокол кредитования Hundred Finance, начали переводить средства в сервис микширования криптовалют Tornado Cash. Аналитическая компания PeckShield сообщила, что изначально хакер провел тестовую транзакцию с эфирами на $200, после чего перевел 1 314 ETH (около $4 млн) на новый адрес. С конечного адреса хакер совершил 10 транзакций по 100 ETH, переместив средства в сервис Tornado Cash.   #PeckShieldAlert #KronosRe

      в Новости криптовалют

    • K33 Research: Распределение биткоинов между кредиторами Mt.Gox может напугать рынок

      Эксперты аналитической платформы K33 Research сделали предположение, что раздача кредиторам хранившихся на рухнувшей бирже Mt.Gox 142 000 биткоинов может потрясти рынок и перепугать криптоинвесторов. Кредиторы начнут получать биткоины уже в мае 2024 года, но при условии, что будут следовать графику погашения задолженности в фиате, который действовал в марте. В апреле команда платформы уточнила данные по выплатам своим клиентам. Mt.Gox собирается раздать обещанное до 31 октября 2024 года, п

      в Новости криптовалют

    • Bitget Research: Количество криптотрейдеров в ОАЭ растет на 166% ежедневно

      К концу 2024 года количество трейдеров из Объединенных Арабских Эмиратов, ежедневно совершающих транзакции на мировых криптовалютных площадках, может превысить 700 000 человек. Об этом Bits.media сообщили аналитики Bitget Research. Основными факторами, влияющими на рост количества участников местного рынка цифровых активов, стали усилия властей ОАЭ по созданию благоприятной атмосферы крипторегулирования, а также инвестиционная привлекательность криптовалютного индустрии, верят в Bitget Res

      в Новости криптовалют

×
×
  • Создать...