Водещата фирма за блокчейн сигурност PeckShield заяви, че най-големият Етериум пазар на NFT, OpenSea, в момента се експлоатира поради уязвимостта във front-end кода на платформата.
Съобщава се, че потребител е успял да „открадне“ приблизително 347 ETH от платформата.
Един час преди обявлението на PeckShield, много потребители забелязаха, че е възможно да се купуват различни NFT от OpenSea на цени, посочени по-рано на платформата Rarible.
В момента адресът на експлоататора съдържа 347 ETH монети. Първата проследена транзакция идва от миксер за криптовалути. Средствата, получени от миксера, най-вероятно са били използвани за експлойта.
Въпреки че експлойтът не изисква никаква работа с хакване на back-end кода или блокчейна, потребителят просто използва дисбаланса между двете поръчки на различни платформи, за да спечели стойност, като купи NFT на значително по-ниска цена от изброената в OpenSea.
Процесът на експлоатация беше подобен на арбитражната търговия, при която професионалните спекуланти използват разликата в цената на актива на две различни борси, за да купуват на една платформа и да продават на друга с печалба.
ПРОЧЕТИ ОЩЕ: Купуват ли големите инвеститори по време на спада?
Но в този случай това не би било възможно без първоначалната уязвимост във front-end структурата на OpenSea.
Докато NFT индустрията все още процъфтява, а друга част от крипто индустрията кърви, потребителите постоянно се сблъскват с проблеми, свързани с функционалността на платформите, които използват технологията.
Преди това NFT общността забеляза, че почти всеки може да получи проверена снимка на профила в Twitter, като „щракне с десния бутон“ и запази почти всеки NFT и след това го издаде като отделна колекция в OpenSea, без да купува действителния токен.
Постъпило е запитване за издаване на международна заповед за арест на Хейдън Дейвис, съавтор на проекта LIBRA, който се оказа в центъра на голям политически скандал в Аржентина.
Според компанията за блокчейн сигурност SlowMist хакери са се възползвали от уязвимост в смарт договор в DeFi агрегатора 1inch, което е довело до загуби за над $5 милиона.
Tether предприе важна стъпка, като замрази USDT на стойност $27 милиона на руската крипто борса Garantex, което доведе до спиране на операциите на платформата.
Хакерите, които проникнаха в Bybit, откраднаха $1.4 милиарда, но главният изпълнителен директор Бен Джоу потвърди, че $1.07 милиарда от откраднатите средства все още могат да бъдат проследени.