Хотите всегда оставаться в курсе событий? Подписывайтесь на @cryptochan и получайте новости в нашем Telegram канале.
×
Check Point Research: Критическая уязвимость в Rarible могла привести к краже NFT
Исследователи из Check Point Research (CPR) обнаружили уязвимость площадки для создания NFT Rarible, позволяющую злоумышленникам украсть коллекционные токены всего за одну транзакцию. Атака на учетные записи пользователей Rarible, сообщают в CPR, могла произойти с помощью вредоносных невзаимозаменяемых токенов. Злоумышленники могли обманным путем заставить ничего не подозревающего клиента платформы нажать на ссылку, ведущую к «зараженному NFT». После открытия ссылки в новой вкладке выполнялся код JavaScript, а пользователю отправлялся запрос setApprovalForAll. В случае успешной атаки хакеры могли бы получить контроль над криптовалютным кошельком жертвы и завладеть ее криптоактивами. 5 апреля исследователи уведомили об этом Rarible, после чего платформа устранила баг. CPR призвала пользователей проявлять максимальную осторожность. Если запрос на подпись (даже непосредственно на платформе) кажется подозрительным, лучше отклонить его, не давая никаких разрешений. Специалисты по безопасности CPR пояснили, что заинтересовались подобными случаями после того, как популярный тайваньский певец Джей Чоу (Jay Chou) лишился нескольких уникальных токенов после клика по вредоносной ссылке, ведущей на поддельные сайты для создания NFT. Исследователи CPR упомянули и предыдущее исследование, проведенное в октябре 2021 года, когда они обнаружили критическую уязвимость на платформе OpenSea. Уязвимость позволяла хакерам присваивать чужие токены аналогичным образом. Напомним, в январе компания по кибербезопасности PeckShield тоже обнаружила в интерфейсе OpenSea критическую уязвимость, позволяющую приобретать NFT по сильно заниженным ценам.
Похожие новости
- 25 Апр, 13:36
Check Point обнаружила критическую уязвимость в кошельке Ever Surf
В веб-версии кошелька Ever Surf для блокчейна Everscale (ранее — FreeTON) найдена уязвимость, позволяющая хакерам красть криптоактивы пользователей. Разработчики уже устранили ошибку. Кошелек Ever Surf выполняет функцию межплатформенного мессенджера,...
- 14 Апр, 13:24
Уязвимость Rarible позволяла украсть все NFT из кошелька пользователя
Специалисты компании Check Point Research (CPR) обнаружили уязвимость в NFT-маркетплейсе Rarible. Эксплойт позволил бы злоумышленнику вывести все активы из кошелька любого из двух миллионов пользователей одной транзакцией.
- 7 Апр, 14:53
Коммунистическая партия Китая предложила ужесточить регулирование NFT
В официальной китайской газете China Economic Daily обнародована инициатива регулировать индустрию невзаимозаменяемых токенов – по аналогии с финансовыми продуктами. Официальная газета коммунистов КНР выступила против того, чтобы невзаимозаменяемые т...
Cегодня
- 16:54 На фоне падения эксперт предсказывает наиболее вероятный сценарий для XRP
- 16:40 Ралли Stellar может подбросить XLM к историческому максимуму $0,91
- 15:00 54% трейдеров Solana (SOL) верят в рост цены и вот почему
- 14:47 OpenAI профинансировала исследование «ИИ-морали»
- 14:22 Чарльз Хоскинсон: Cardano зря выкинули из проекта стейблкоина для Вайоминга
- 14:02 Мемы об ИИ встречаются с криптовалютой: DrPepe.Ai расширяет границы инноваций блокчейна
- 13:39 Приток в криптофонды усилился до рекордных $3,12 млрд
- 12:49 Слишком активная фиксация прибыли топит Shiba Inu: что будет с ценой SHIB