Категории: Новости

Исследователи обнаружили брешь в безопасности Rarible: пользователи могли потерять все свои NFT

Исследовательское подразделение компании Check Point, занимающейся разработкой программного обеспечения для кибербезопасности, заявило, что обнаружило уязвимость на рынке Rarible NFT, из-за которой многие из примерно двух миллионов активных ежемесячных пользователей могли потерять свои NFT за одну транзакцию.

Check Point — многонациональная фирма по обеспечению ИТ-безопасности, которая была основана в Рамат-Гане, Израиль, в 1993 году, а также заявила, что в октябре 2021 года обнаружила проблемы, связанные с вредоносными аирдропами на OpenSea.

Согласно документам, переданным Cointelegraph, Check Point Research (CPR) недавно обнаружила, что злоумышленники могут отправлять пользователям сомнительную ссылку на NFT, который выполняет код JavaScript после нажатия на кнопку, которая «попытается отправить жертве запрос setApprovalForAll».

При нажатии на ссылку пользователь предоставляет полный доступ к своим кошелькам на Rarible. CPR заявила, что 5 апреля немедленно уведомила Rarible, а платформа сразу же признала и исправила уязвимость в безопасности:

«В случае эксплуатации уязвимость позволила бы злоумышленнику украсть NFT и криптовалютные кошельки пользователя за одну транзакцию. Успешная атака могла бы произойти из-за вредоносного NFT на самой торговой площадке Rarible, где пользователи менее подозрительны и знакомы с отправкой транзакций».

Кража NFT

В беседе с Cointelegraph Одед Вануну, руководитель отдела исследования уязвимостей продуктов в Check Point Software, сказал, что его команда заинтересовалась этим видом мошенничества после того, как тайваньский певец Джей Чоу стал жертвой аналогичной атаки. BoredApe #3738 NFT Чоу был украден в результате мошеннической транзакции в начале этого месяца.

«Как только мы увидели, что этот NFT был украден, это дало нам стимул для дальнейшего расследования». По словам Вануну, такая уязвимость возможна и на многих других платформах.

«Rarible быстро признал брешь в системе безопасности и устранил ее, удалив возможность загрузки файла SVG. Это предотвратило вариант злонамеренной атаки NFT», — подтвердил Вануну.

Связанный: Trezor расследует потенциальную утечку данных, поскольку пользователи ссылаются на фишинговые атаки

Вануну отказался оценить потенциальную потерю ценности, к которой мог привести недостаток безопасности, поскольку он мог «сработать на любом пользователе на платформе». Примечательно, что аналогичная атака всего на один кошелек, принадлежащий основателю DeFiance Capital Arthur0x в прошлом месяце, привела к потере примерно 600 эфиров (1,86 миллиона долларов).

CPR призвал пользователей проявлять осмотрительность каждый раз, когда они утверждают какие-либо запросы на платформах NFT, и проверять их все с помощью средства отслеживания запросов Etherscan в периоды неопределенности.

Коинтелеграф обратился к Rarible за комментариями по этому поводу и обновит историю, если компания ответит.

Victoria Lyapota

Автор, являюсь внимательным наблюдателем тенденций и новых идей в области криптовалют и блокчейн технологий. Слежу за последними новостями и развитиями в этой области и готов анализировать и интерпретировать их для читателей. Стремлюсь быть в курсе всех новых идей и инноваций в криптоиндустрии, чтобы статьи были всегда актуальными и полезными. Моя цель - предоставить читателям полную и достоверную информацию о последних тенденциях и развитиях в криптоиндустрии. Считаю, что быть внимательным к тенденциям и новым идеям - важный аспект моей работы как автора, поскольку позволяет мне предоставлять читателям самую свежую и актуальную информацию в этой быстро развивающейся области.

Недавние статьи

Deribit переводит $783 млн в Ethereum в холодное хранилище: бычий сигнал для ETH?

В то время как Ethereum, похоже, начал свой крупный рост, недавно этот актив испытал значительную…

3 часа ago

Этот аналитик правильно предсказал скачок цены Биткоин до $99 000, но его прогноз не оправдался

Криптовалютный аналитик, который точно спрогнозировал рост цены Биткоина до исторического максимума в $99 000 (ATH),…

5 часов ago

Биткоин может достичь $180 тыс. к концу 2025 года — основатель TYMIO

Цена Биткоина (BTC) может достичь $180 000 к концу 2025 года, считает Георгий Вербицкий, основатель…

6 часов ago

Кардано достиг двухлетнего максимума в $0,97, аналитик оптимистично настроен на цель в $1

Кардано (ADA) продемонстрировал один из лучших показателей за последние три недели, поднявшись более чем на…

8 часов ago

Биткоин-ETF получили приток $2,4 млрд, тогда как китайские ETF достигли рекордного оттока

Спотовые биржевые фонды Биткоин (ETF) пережили четвертую лучшую неделю по инвестициям, в то время как…

8 часов ago

График цен Dogecoin демонстрирует чистый бычий флаг на уровне $0,38, вот следующая цель

Цена Dogecoin недавно продемонстрировала на графике классический бычий флаг — технический индикатор, часто сигнализирующий о…

8 часов ago