خطر جدی امنیتی برای بازار معروف NFT!

زمان مطالعه: 2 دقیقه

طبق گزارشات، حمله هک دیگری در بزرگترین بازار NFT مستقر در بلاکچین اتریوم OpenSea انجام گرفته است. این هکر ناشناس در این حمله توانسته چندین NFT با ارزش 150 اتر را به سرقت ببرد و در حال حاضر هم آن ها را در پلتفرم دیگری برای فروش گذاشته است.

بنابر اعلام WuBlockchain، در جریان این حمله 8 عدد NFT به سرقت رفته است که شامل NFT های سری Cool Cat با شماره 9575، 7218، 3537، 1546 و سری Bored Ape Yacht Club با شماره 6623، 1397، 775 و 2068 می شود. طبق اعلام وبسایت Nftgo، ارزش این توکن های غیر مثلی به سرقت رفته در حال حاضر حدود 117000 دلار است.

این NFT های ذکر شده در حال حاضر در پلتفرم بازار NFT به نام LooksRare برای فروش گذاشته است. این پلتفرم جزو اصلی ترین رقبای OpenSea است که هم به فروشنده و هم به خریدار پاداش می دهد.

طبق گزارشات، OpenSea با مسدود کردن آدرس این هکر ناشناس، از فروش این NFT های به سرقت رفته در این پلتفرم جلوگیری کرده است. این رویکرد بعد از به سرقت رفتن 600 میلیون دلار دارایی از PolyNetwork توسط یک هکر ناشناس نیز انجام گرفته بود. آدرس کیف پول حاوی دارایی های به سرقت رفته، توسط اغلب صرافی هایی که برای نقد کردن این مقدار دارایی نقدینگی داشتند، مسدود شده بود.

متأسفانه آسیب پذیری این پلتفرم NFT، تنها نقص OpenSea نیست، زیرا چندی پیش یک هکر ناشناس دیگر با خرید NFT هایی از این پلتفرم با قیمتی به مراتب پایین تر از قیمت اصلی، حدود 347 اتر را به سرقت برد.

گفته می شود که ریشه اصلی این آسیب پذیری به API این پلتفرم مربوط می شود که توسط بازارهای شخص ثالثی استفاده می شود که برای کسب درآمد از کارمزدهای فروش، از آن استفاده می کنند. لازم به ذکر است که علاوه بر مشکلات امنیتی بزرگترین بازار NFT جهان، چندی پیش مشخص شد که NFT هایی که به عنوان تصویر پروفایل توییتر قرار گرفته اند، قابل ضرب دوباره در خارج از کلکسیون اصلی هستند.

ممکن است به این مطالب نیز علاقه‌مند باشید

دیدگاه خود را ثبت کنید

0 دیدگاه
Inline Feedbacks
View all comments