Водещата фирма за блокчейн сигурност PeckShield заяви, че най-големият Етериум пазар на NFT, OpenSea, в момента се експлоатира поради уязвимостта във front-end кода на платформата.
Съобщава се, че потребител е успял да „открадне“ приблизително 347 ETH от платформата.
Един час преди обявлението на PeckShield, много потребители забелязаха, че е възможно да се купуват различни NFT от OpenSea на цени, посочени по-рано на платформата Rarible.
В момента адресът на експлоататора съдържа 347 ETH монети. Първата проследена транзакция идва от миксер за криптовалути. Средствата, получени от миксера, най-вероятно са били използвани за експлойта.
Въпреки че експлойтът не изисква никаква работа с хакване на back-end кода или блокчейна, потребителят просто използва дисбаланса между двете поръчки на различни платформи, за да спечели стойност, като купи NFT на значително по-ниска цена от изброената в OpenSea.
Процесът на експлоатация беше подобен на арбитражната търговия, при която професионалните спекуланти използват разликата в цената на актива на две различни борси, за да купуват на една платформа и да продават на друга с печалба.
ПРОЧЕТИ ОЩЕ: Купуват ли големите инвеститори по време на спада?
Но в този случай това не би било възможно без първоначалната уязвимост във front-end структурата на OpenSea.
Докато NFT индустрията все още процъфтява, а друга част от крипто индустрията кърви, потребителите постоянно се сблъскват с проблеми, свързани с функционалността на платформите, които използват технологията.
Преди това NFT общността забеляза, че почти всеки може да получи проверена снимка на профила в Twitter, като „щракне с десния бутон“ и запази почти всеки NFT и след това го издаде като отделна колекция в OpenSea, без да купува действителния токен.
Сложната кибератака, насочена към резервните сметки на централната банка на Бразилия, доведе до кражба на над $140 милиона (800 милиона реала), голяма част от които…
Зловреден проект с отворен код в GitHub, маскиран като бот за търговия със Solana, е компрометирал портфейлите на потребители, според доклад от 2 юли 2025 г. на компанията за киберсигурност SlowMist.
Първата половина на 2025 г. се превърна в най-разрушителния шестмесечен период в историята на криптовалутите, като според нови данни са откраднати над $2.1 милиарда в над 75 отделни случая.
Нов вид кибератаки се разпространява в крипто медиите, като използва изскачащи прозорци на сайтове и съобщения за свързване с портфейли, вместо бъгове в смарт договорите.