Пользователи OpenSea снова теряют деньги из-за уязвимости платформы
На прошлой неделе NFT пользователей OpenSea продавались намного ниже рыночных цен из-за проблемы с пользовательским интерфейсом. Ситуация, похоже, снова повторилась.
Об этом сообщил в своем профиле Twitter китайский журналист Wu Blockchain:
Он написал, что мошенник вновь сумел воспользоваться уязвимостью OpenSea для получения прибыли. В махинации участвуют несколько NFT из коллекции Cool Cat: # 9575 # 7218 # 3537 # 1546 и BAYC # 6623 # 1397 # 775 # 2068.
Нечестный пользователь уже смог заработать около 150 ETH.
На этой неделе аналитическая компания Elliptic выявила как минимум трех злоумышленников, купивших более восьми NFT на сумму более 1 миллиона долларов по цене, намного меньшей их рыночной стоимости. Эти NFT были из популярных коллекций: BAYC, Mutant Ape Yacht Club, Cool Cats и CyberKongz.
По данным компании по безопасности блокчейна PeckShield, один злоумышленник получил 332 ETH (на сумму более 800 000 долларов), купив NFT по цене ниже рыночной из-за проблем с интерфейсом OpenSea.
В чем проблема OpenSea?
В целом, подобная ошибка происходит из-за недостатков технологии блокчейн.
Приведем пример, пользователь OpenSea создает ордер на продажу своего NFT по определенной цене. Далее он не отменяет предложение, чтобы не платить комиссию за транзакцию и перемещает NFT в другой кошелек.
Интерфейс OpenSea отображает, что предложение больше нет, но в этот момент пользователь решает переместить токен обратно и система ломается. Предложение снова появляется и продолжает действовать – любой может его принять.
Естественно, за время перемещения цена невзаимозаменяемого токена могла сильно измениться, что и происходило с токенами, которые подверглись манипуляциям мошенников.
Единственный способ отменить предложение о продаже на OpenSea — это совершить внутрисетевую транзакцию, которая часто обходится дорого из-за высоких комиссий за газ в Ethereum. Вот почему пользователи OpenSea предпочитают перемещать свои NFT в другой кошелек вместо того, чтобы отменять свое предложение о продаже.
Это не первый случай, когда пользователи OpenSea сталкиваются с проблемами. В сентябре ошибка на рынке NFT случайно уничтожила как минимум 42 NFT на сумму не менее 100 000 долларов. В начале прошлого года пользователь OpenSea по имени Том Куэннен увидел, как его NFT исчез из его кошелька, поскольку в то время платформа не поддерживала токены ERC-1155.
Подписывайтесь на наш Telegram, чтобы всегда быть в курсе самых последних и горячих новостей @like_freedman
Автор: Ньют Саламандр, аналитик Freedman Сlub Crypto News