خيوط الاقتصاد
خيوط الاقتصاد

@khuyut_aliqtsad

13 تغريدة 7 قراءة Feb 21, 2022
إليك كيف اخترق المهاجمون أكبر سوق لـ NFTs (مرة أخرى)
@opensea #OpenSeaNFT
watcher.guru
كان الطلب على الرموز غير القابلة للاستبدال ، والمعروف أيضًا باسم NFTs ، مرتفعًا في الآونة الأخيرة. ونتيجة للعدد الكبير من الأشخاص الذين دخلوا هذا السوق ، تمكن المجرمون من الدخول أيضًا. تم اختراق OpenSea مرة أخرى ، تمامًا كما كان أكبر سوق NFT في العالم يتعافى من هجوم في يناير.
استجابة للعدد المتزايد من الاختراقات والهجمات على منصات NFT ، قررت OpenSea التخلص من NFTs غير النشطة من منصاتها. تم تشجيع المستخدمين أيضًا على ترحيل NFTs الخاصة بهم من Ethereum blockchain إلى عقد ذكي جديد أثناء هذه الترقية.
وبحسب التقارير ، لم يستلزم هذا الإجراء دفع رسوم الغاز. إذا فشل المستخدمون في القيام بذلك ، فهناك فرصة جيدة لوضع علامة على الرموز المميزة الخاصة بهم على أنها غير نشطة. بعد إعلان OpenSea ، انتقل العديد من الأشخاص إلى Twitter للإبلاغ عن هجوم على السوق.
أثار الهجوم المستمر سيلًا من التغريدات على موقع تويتر. حث العديد من المستخدمين OpenSea على تعليق ترقية الترحيل. كان مصدر الهجوم موضوع مجموعة من النظريات. كان هجوم التصيد على رادار الكثيرين و OpenSea نفسها.
NFTs غير النشطة هي في خطر
تجاهل المؤسس المشارك والرئيس التنفيذي لشركة OpenSea جميع الشائعات وأكد أن 32 مستخدمًا فقدوا NFTs التي تبلغ قيمتها حوالي 1.7 مليون دولار.
بعد ساعات ، انتقل مدير التكنولوجيا في OpenSea ، Nadav Hollander إلى Twitter لشرح ما حدث حقًا. وأشار هولاندر إلى أن الأوامر الاحتيالية التي أنشأها المهاجمون تضمنت توقيعات صالحة من 32 مستخدمًا سالفة الذكر. ومع ذلك ، في وقت التوقيع ، لم يتم إرسال أي من هذه الأوامر إلى OpenSea.
بالإضافة إلى إثبات أن الأوامر الاحتيالية لم يتم تنفيذها مقابل أحدث عقد ، Wyvern 2.3 ، أشار هولاندر إلى أنه من غير المحتمل أن تكون التوقيعات مرتبطة بتدفق ترحيل OpenSea. كما أُبلغ أنه تم الحصول على التواقيع قبل الهجرة.
لذلك ، أشارت شركة OpenSea إلى أن الهجوم قد خرج على الأرجح من السوق. تنبيه المجتمع والتوسع في الأمر نفسه أضاف CTO ،
"في هذه المرحلة ، ستلاحظ أن جميع الطلبات الجديدة الموقعة على OpenSea (بما في ذلك الطلبات التي تم ترحيلها) تستخدم تنسيق EIP-712 الجديد - أي تغيير من أي نوع أمر مخيف بشكل مفهوم ، ولكن هذا التغيير في الواقع يجعل التوقيع أكثر أمانًا قدر الإمكان انظر ماذا توقع. "
بالإضافة إلى ذلك ، كان السوق يعمل مع المستخدمين المتأثرين لإجراء تحقيق شامل في المشكلة. بينما جاءت مجموعة منهم لدعم سوق NFT ، بدأ عدد قليل من الآخرين في طرح تعليقات حول كيف يمكن أن يكون هذا نهاية OpenSea. في وقت نشر هذا الخبر ، أصدرت OpenSea بيانًا آخر على Twitter. صرحت المنظمة ،
أكدت OpenSea أيضًا أن عدد الأفراد المتضررين انخفض إلى 17 ، وكان من المفترض في البداية أن يكونوا 32. بالإضافة إلى ذلك ، لم يعد الهجوم نشطًا حيث لم يتم اكتشاف أي نشاط ضار في الـ 15 ساعة الماضية.

جاري تحميل الاقتراحات...