Категории: Новости

Это доказательство концепции NFT может перехватывать IP-адреса ничего не подозревающих пользователей.

По словам исследователей из Convex Labs и протокола OMNIA, и OpenSea, и Metamask зарегистрировали случаи утечки IP-адресов, связанные с передачей NFT.

Ник Бакс, руководитель отдела исследований организации NFT Convex Labs, проверил, как торговые площадки NFT, такие как OpenSea, позволяют поставщикам или злоумышленникам собирать IP-адреса. Он создал листинг для изображения кроссовера «Симпсоны» и «Южный парк», озаглавив его «Я просто щелкнул правой кнопкой мыши + сохранил ваш IP-адрес», чтобы доказать, что при просмотре листинга NFT он загружает пользовательский код, который регистрирует IP-адрес зрителя и делится им спродавец.

В ветке Твиттера Бакс признал, что «не считает уязвимостью мою регистрацию IP-адресов OpenSea NFT», потому что «это просто так работает». Важно помнить, что NFT по своей сути представляют собой часть программного кода или цифровых данных, которые можно передавать или извлекать. Довольно часто фактическое изображение или ресурс хранится на удаленном сервере, в то время как только URL-адрес актива находится в цепочке. Когда NFT передается на адрес блокчейна, принимающий криптовалютный кошелек извлекает удаленное изображение с URL-адреса, связанного с NFT.

Бакс далее объяснил технические детали в сообщении Convex Labs Medium о том, что OpenSea позволяет создателям NFT добавлять дополнительные метаданные, которые позволяют использовать расширения файлов для HTML-страниц. Если метаданные хранятся в виде файла json в децентрализованной сети хранения, такой как IPFS, или на удаленных централизованных облачных серверах, то OpenSea может загрузить изображение, а также регистратор пикселей «невидимого изображения» и разместить его на своем собственном сервере. Таким образом, когда потенциальный покупатель просматривает NFT на OpenSea, он загружает HTML-страницу и извлекает невидимый пиксель, который показывает IP-адрес пользователя и другие данные, такие как геолокация, версия браузера и операционная система.

Аналитик Алекс Лупаску, соучредитель службы узлов конфиденциальности OMNIA Protocol, провел собственное исследование с мобильным приложением Metamask с аналогичными эффектами. Он обнаружил пассив, который позволяет поставщику отправлять NFT в кошелек Metamask и получать IP-адрес пользователя. Он создал свой собственный NFT на OpenSea и передал право собственности на NFT через airdrop на свой кошелек Metamask и пришел к выводу, что обнаружил «критическую уязвимость конфиденциальности».

Связанный: новая встроенная функция хранения MetaMask для нескольких цепей

В сообщении на Medium Лупаску описал потенциальные последствия того, как «злоумышленник может создать NFT с удаленным изображением, размещенным на его сервере, а затем сбросить этот предмет коллекционирования на адрес блокчейна (жертвы) и получить его IP-адрес». Его беспокоит то, что если злоумышленник соберет коллекцию NFT, направит их все на один URL-адрес и разошлет их по миллионам кошельков, это может привести к крупномасштабной распределенной атаке типа «отказ в обслуживании» или DDoS-атаке. По словам Лупаску, утечка личных данных также может привести к похищению людей.

Он также предположил, что потенциальное решение может потребовать явного согласия пользователя, когда дело доходит до получения удаленного образа NFT: Metamask или любой другой кошелек подскажет пользователю, что кто-то на OpenSea или другой бирже получает удаленный образ NFT, иинформирование пользователя о том, что его или ее IP-адрес может быть раскрыт.

Дэн Финли, генеральный директор Metamask, ответил Лупаску в Твиттере, заявив, что, несмотря на то, что «проблема была известна давно», сейчас они начинают работу по ее устранению и повышению безопасности и конфиденциальности пользователей.

В тот же день даже Виталик Бутерин признал проблемы конфиденциальности вне сети в Web3. В недавнем выпуске подкаста UpOnly Бутерин сказал, что «борьба за большую конфиденциальность является важной задачей. Люди недооценивают риски отсутствия конфиденциальности», добавив, что «чем все более крипто-и становится», тем больше мы уязвимы.

Victoria Lyapota

Автор, являюсь внимательным наблюдателем тенденций и новых идей в области криптовалют и блокчейн технологий. Слежу за последними новостями и развитиями в этой области и готов анализировать и интерпретировать их для читателей. Стремлюсь быть в курсе всех новых идей и инноваций в криптоиндустрии, чтобы статьи были всегда актуальными и полезными. Моя цель - предоставить читателям полную и достоверную информацию о последних тенденциях и развитиях в криптоиндустрии. Считаю, что быть внимательным к тенденциям и новым идеям - важный аспект моей работы как автора, поскольку позволяет мне предоставлять читателям самую свежую и актуальную информацию в этой быстро развивающейся области.

Недавние статьи

Илон Маск, самый богатый человек в мире, достиг рекордного состояния в 348 миллиардов долларов

Генеральный директор Tesla и технологический миллиардер Илон Маск теперь богаче, чем когда-либо, его собственный капитал…

4 часа ago

Комиссия по ценным бумагам и биржам заработала рекордные 8,2 миллиарда долларов от правоприменения, в основном от Terraform Labs

Комиссия США по ценным бумагам и биржам установила новый рекорд по пеням и штрафам за…

6 часов ago

Децентрализованная наука похожа на ранние DeFi в 2019 году: криптовалютный венчурный капитал

Протоколы децентрализованной науки (DeSci) — это то место, где децентрализованное финансирование (DeFi) было в 2019…

6 часов ago

Цена XRP достигла 3-летнего максимума в $1,6 – два пути дальнейшего развития

Цена XRP недавно выросла до трехлетнего максимума в $1,6, что стало важной вехой в недавнем…

7 часов ago

Ликвидации криптовалют достигают 470 миллионов долларов, поскольку биткоин восстанавливается, а альткойны растут

Биткоин отступил после того, как 24 ноября не смог преодолеть отметку в 100 000 долларов,…

8 часов ago

Аналитик XRP устанавливает цель в 2 доллара, если она удержится на ключевом уровне – сможет ли она достичь многолетних максимумов?

XRP стал выдающимся лидером в недавнем ралли криптовалют, принеся огромную прибыль и подогревая оптимизм среди…

8 часов ago