受欢迎的区块链交易销售市场服务平台 OpenSea 近期的一个漏洞被发觉,一部分网络黑客利用该漏洞以远小于销售市场的价钱购入了一些贵的 NFT,在某种情形下促使本来使用人损害了数十万美元,而这种肆无忌惮的窃贼则得到了相应的巨额利润。
该漏洞好像已经存有了长达几个星期,而且在今年初就被一些人发觉。但在过去的几日,该漏洞的利用率显著提高:区块链技术研究企业 Elliptic 的汇报强调,在 1 月 24 日早上的 1 钟头内,该漏洞最少被利用了 8 次,“盗取”了总市值超出 100 万美金的 NFT。
Elliptic 的创办人 Tom Robinson 表明:“这到底是一个漏洞或是 BUG,不过是主观性的分辨,但真相是大家迫不得已以她们不可能进行的价位完成了售卖。”
依据软件开发技术 Rotem Yakir 的twiter贴子,该漏洞是由 NFT 智能合约中可以用的信息与 OpenSea 操作界面给予的信息不配对导致的。从其本质上讲,网络攻击已经利用存有于区块链技术上但不会再发生在 OpenSea 应用软件带来的图形中的旧合同书。
据 CoinDesk 称,该漏洞最开始于 2021 年 12 月 31 日被发觉。大概两个星期前的 2022 年 1 月 12 日的一条文章详解了根据同样方式强制性售卖 NFT。
现阶段尚不清楚 OpenSea 是将这样的事情视作对外开放的安全性漏洞或是客户问题的结论。截止到发文时,该公司并没有发布一切回复。