Уязвимость Rarible могла лишить пользователей всех NFT

Уязвимость Rarible могла лишить пользователей всех NFT

Специалисты компании Check Point Research (CPR) обнаружили уязвимость в NFT-маркетплейсе Rarible. Эксплойт позволил бы злоумышленнику вывести все активы из кошелька любого из двух миллионов пользователей одной транзакцией.

Успешная атака могла произойти с помощью вредоносного NFT на платформе. Пользователи в этом случае менее подозрительны и им знакома процедура отправки транзакций, отметили эксперты.

Вероятную методологию атаки в CPR описали так:

  • жертва получает ссылку на содержащий скрипт токен или кликает на него, просматривая площадку;
  • выполняемый код JavaScript пытается отправить пользователю запрос setApprovalForAll;
  • жертва подтверждает его и предоставляет злоумышленнику полный доступ к своим активам.
  • По словам экспертов, проверить безопасность Rarible на возможность такой атаки их мотивировало, то, что они уже столкнулись с подобным инцидентом. 1 апреля тайваньского певца Джея Чоу обманом заставили подтвердить транзакцию, после чего его NFT Bored Ape #3738 был продан на торговой площадке за $500 000.

    Также специалисты CPR опирались на результаты своего исследования маркетплейса OpenSea в октябре 2021 года, в ходе которого обнаружили критические уязвимости.

    Согласно блогу, 5 апреля компания сообщила о своих выводах команде Rarible, которая «признала баг и устранила его».

    Тем не менее, эксперты посоветовали пользователям быть внимательными при получении запросов даже на самой торговой площадке. В случае каких-либо сомнений они рекомендовали отклонять подобные предложения.

    В январе в функции листинга OpenSea была обнаружена уязвимость, которая позволяла выкупать токены по заниженной цене. Только один из пользователей через API маркетплейса на Rarible получил через махинации 347 ETH.

    Совокупные потери составили 750 ETH, которые OpenSea клиентам возместил.

    Источник

    Добавить комментарий

    Ваш адрес email не будет опубликован. Обязательные поля помечены *

    Bitcoin

    Аналитики объяснили снижение цены биткоина

    Путь биткоина к психологическому уровню в $100 000 «застопорился» на фоне ликвидаций лонгов на $430 млн и возросших опасений касательно предстоящих 27 ноября данных по инфляции и протокола ФРС. К такому выводу пришли в CryptoQuant. Asia Color — 26 Nov 24 1/ Bitcoin dips below $93K — a $430M liquidation event coincides with a $438M ETF […]

    Читать дальше
    Bitcoin

    Криптоэксперты дали прогнозы по биткоину

    Падение биткоина после попытки штурма криптовалютой психологически важного уровня $100 000 обеспокоило многих участников криптосообщества. Рассказываем, почему биткоин упал и какой прогноз BTC на фоне ослабления монеты дают представители криптоиндустрии. Биткоин упал: что происходит В понедельник 25 ноября биткоин в моменте, по данным ресурса CoinMarketCap, спускался до $92 642. После криптовалюта скорректировалась. По состоянию на момент написания обзора, монета торгуется по $93 […]

    Читать дальше
    Bitcoin

    Поднимется ли цена BTC до $100 000 на этой неделе

    Неудачная попытка штурма биткоином уровня $100 000 на прошлой неделе стала поводом для обсуждения перспектив криптовалюты. Участники криптосообщества пытаются выяснить, когда BTC вновь сможет атаковать высоту. Рассказываем, когда по мнению участников криптосообщества, самая капитализированная криптовалюта может прорвать $100 000 и что будет с курсом BTC в случае, если высота падет. Что происходит с биткоином Биткоин на прошлой […]

    Читать дальше