💬 OpenSea исправляет уязвимость, которая потенциально раскрывала личность пользователей от 2023-03-13
👑 Premium-робот: получай более 20-ти торговых идей в день!
OpenSea исправляет уязвимость, которая потенциально раскрывала личность пользователей
Сообщается, что на рынке невзаимозаменяемых токенов (NFT) OpenSea исправила уязвимость, которая в случае использования может раскрыть идентифицирующую информацию об анонимных пользователях.
В блоге от 9 марта фирма по кибербезопасности Imperva подробно рассказала, как она обнаружила уязвимость, которая, по ее утверждению, может деанонимизировать пользователей OpenSea, «связывая IP-адрес, сеанс браузера или электронную почту при определенных условиях» с NFT.
Поскольку NFT соответствует адресу кошелька криптовалюты, реальная личность пользователя может быть раскрыта на основе собранной информации, связанной с кошельком и его активностью, пояснила Имперва.
Команда Imperva Red Team обнаружила уязвимость межсайтового поиска, затрагивающую торговую площадку #NFT #OpenSea. Эта уязвимость позволяет деанонимизировать пользователей, потенциально раскрывая личность пользователя. https://t.co/nGQWceeGEc — Имперва (@Imperva) 9 марта 2023 г.
Команда Imperva Red Team обнаружила уязвимость межсайтового поиска, затрагивающую торговую площадку #NFT #OpenSea. Эта уязвимость позволяет деанонимизировать пользователей, потенциально раскрывая личность пользователя. https://t.co/nGQWceeGEc
Предполагается, что эксплойт воспользовался уязвимостью межсайтового поиска. Imperva заявила, что OpenSea неправильно настроила библиотеку, которая изменяет размеры элементов веб-страницы, которые загружают HTML-контент из других источников, которые обычно используются для размещения рекламы, интерактивного контента или встроенных видео.
Поскольку OpenSea не ограничивала связь этой библиотеки, злоумышленники могли использовать информацию, которую она транслирует, в качестве «оракула», чтобы сузить круг вопросов, когда поиск не дает результатов, поскольку веб-страница будет меньше.
Imperva уточнила, что злоумышленник отправляет своей цели ссылку по электронной почте или SMS, по которой при нажатии «раскрывается ценная информация, такая как IP-адрес цели, пользовательский агент, сведения об устройстве и версии программного обеспечения».
Затем злоумышленник воспользуется уязвимостью OpenSea, чтобы извлечь имена NFT своей цели и связать соответствующий адрес кошелька с идентифицирующей информацией, такой как адрес электронной почты или номер телефона, которые были отправлены по исходной ссылке.
Imperva заявила, что OpenSea «быстро устранила проблему» и должным образом ограничила связь библиотеки, а также сообщила, что платформа «больше не подвергается риску таких атак».
Пользователи платформы уже давно становятся жертвами атак, которые имитируют функции OpenSea для использования эксплойтов, таких как фишинговые веб-сайты, которые напоминают платформу, или запросы подписи, которые, как представляется, исходят от OpenSea.
Сама OpenSea подверглась критике за безопасность своей платформы из-за крупной фишинговой атаки в феврале 2022 года, в результате которой у пользователей были украдены NFT на сумму более 1,7 миллиона долларов.
Что касается недавнего патча, неизвестно, как долго он существовал и затронул ли он кого-либо из пользователей.
OpenSea не сразу ответила на запрос Cointelegraph о комментариях.
Ограничение / снятие ответственности (дисклеймер): Вся информация на этом сайте предоставляется исключительно в информационных целях и не является предложением или рекомендацией к покупке, продаже или удержанию каких-либо ценных бумаг, акций или других финансовых инструментов. Авторы контента не несут ответственности за действия пользователей, основанные на предоставленной информации. Пользователи обязаны самостоятельно оценивать риски и проконсультироваться со специалистами перед принятием каких-либо инвестиционных решений. Вся информация на сайте может быть изменена без предварительного уведомления.
Свежие новости по теме: Криптовалюта, NFT и криптобиржи
-
Криптовалюта и NFT
Bitcoin.com, партнер Concordium по криптовалютным платежам с проверкой возраста
2025-11-23 просмотры: 305 -
Криптовалюта и NFT
Если Трамп заберет XRP для казначейства США, здесь будет цена XRP, когда долг США может исчезнуть
2025-11-23 просмотры: 115 -
Криптовалюта и NFT
HBAR упал на 2,6% до $0,1691, поскольку тест поддержки привлек большой объем
2025-11-23 просмотры: 237 -
Криптовалюта и NFT
Биткойн сталкивается с серединным бычьим тестом: LTH обналичиваются, а STH удерживают линию
2025-11-23 просмотры: 202 -
Криптовалюта и NFT
США приближаются к рынку криптовалют стоимостью 20 триллионов долларов с законопроектом о структуре рынка
2025-11-23 просмотры: 200 -
Криптовалюта и NFT
Все бычьи высказывания все еще актуальны: так почему же Биткойн (BTC) рушится?
2025-11-23 просмотры: 321 -
Криптовалюта и NFT
Интернет-компьютер (ICP) взорвался на 100% за неделю: что движет ростом?
2025-11-23 просмотры: 279 -
Криптовалюта и NFT
Stellar Faces возобновила давление продаж, поскольку XLM откатился от ключевого сопротивления
2025-11-23 просмотры: 147 -
Криптовалюта и NFT
Только что: шок на рынке труда в США повышает ставки на снижение ставок, биткойн все еще падает
2025-11-23 просмотры: 263