Tỷ giá Bitcoin BTC BTC
62648 $
0.03%
Tỷ giá Ethereum ETH ETH
2563 $
-0.37%
Tỷ giá Tether USDt USDT USDT
1,00 $
-0.00%
Tỷ giá BNB BNB BNB
579,06 $
-0.20%
Tỷ giá Solana SOL SOL
143,30 $
-0.28%
Tỷ giá USD Coin USDC USDC
1,00 $
0.01%
Tỷ giá USDC USDC USDC
1,0000 $
-0.01%
Tỷ giá XRP XRP XRP
0,5859 $
-0.42%
Tỷ giá Dogecoin DOGE DOGE
0,1057 $
-0.48%
Tỷ giá Toncoin TON TON
5,53 $
-0.25%
Tỷ giá TRON TRX TRX
0,1512 $
-0.11%
Tỷ giá Cardano ADA ADA
0,3486 $
-0.82%
Tỷ giá Avalanche AVAX AVAX
26,76 $
-0.03%
Tỷ giá Shiba Inu SHIB SHIB
0,0000 $
-0.21%
Tỷ giá Chainlink LINK LINK
11,06 $
-0.95%
Tỷ giá Bitcoin Cash BCH BCH
337,48 $
-0.04%
Tỷ giá Polkadot DOT DOT
4,32 $
-0.28%
Tỷ giá Dai DAI DAI
1,00 $
-0.00%
Tỷ giá UNUS SED LEO LEO LEO
5,72 $
-1.05%
Tỷ giá Litecoin LTC LTC
66,83 $
-0.37%
  1. Home iconBạn đang ở:
  2. Trang chủ
  3. Tin tức tiền điện tử
  4. Nhóm bảo mật tạo bảng điều khiển phát hiện các vụ hack NFT tiềm ẩn trong OpenSea

Nhóm bảo mật tạo bảng điều khiển phát hiện các vụ hack NFT tiềm ẩn trong OpenSea

22/02/2023 21:20 read90
Nhóm bảo mật tạo bảng điều khiển phát hiện các vụ hack NFT tiềm ẩn trong OpenSea

Nhóm đã đánh dấu số NFT trị giá gần 25 triệu đô la bị hack thông qua chữ ký ngoại tuyến tại thời điểm viết bài.

Nhóm bảo mật ví đã phát hành bảng điều khiển thời gian thực cho phép các thành viên cộng đồng phát hiện, theo dõi và giám sát các vụ hack Token không thể thay thế (NFT) tiềm ẩn bằng cách sử dụng chữ ký ngoại tuyến trên thị trường OpenSea.

Theo nhóm đằng sau ví tiền điện tử ZenGo, họ đã tạo ra một công cụ phát hiện hack NFT bằng một phương pháp đơn giản. Điều này bao gồm theo dõi các giao dịch NFT đã thực hiện trên thị trường NFT và so sánh số lượng giao dịch của giá sàn bộ sưu tập NFT. Nếu tỷ lệ giữa hai giá trị giao dịch thấp một cách đáng ngờ, nó sẽ bị gắn cờ là một vụ hack tiềm ẩn.

Bảng điều khiển ví ZenGo để phát hiện các vụ hack NFT. Nguồn: Dune Analytics

Tại thời điểm viết bài, bảng điều khiển đã đánh dấu số NFT trị giá gần 25 triệu đô la bị tấn công thông qua chữ ký ngoại tuyến. Tal Be'ery, giám đốc công nghệ của ZenGo, cũng nói với Cointelegraph rằng loại hack này khác với các loại khác theo hai cách.

Đầu tiên, kiểu hack này không có một cách chung để thể hiện ý nghĩa của các thông điệp mà người dùng phải ký. Điều này có nghĩa là người dùng phải tin tưởng một cách mù quáng vào thông điệp và ký tên một cách mù quáng. Ngoài ra, Be'ery cũng giải thích rằng kiểu hack này liên quan đến hợp đồng của các nền tảng và lập luận rằng các nền tảng phải chia sẻ một số trách nhiệm trong những tình huống này.

Khi được hỏi về các giải pháp tiềm năng cho vấn đề này trong cộng đồng, người điều hành ví cho biết hiện tại không có giải pháp nào tốt. Anh ấy giải thích rằng :

Người dùng có thể sử dụng một số tiện ích mở rộng trình duyệt độc quyền giúp hiển thị một số chữ ký ngoại tuyến, nhưng không bao gồm tất cả các chữ ký ngoại tuyến và cần được cập nhật bất cứ khi nào một dạng chữ ký ngoại tuyến mới được thêm vào.

Theo nhóm ZenGo, họ cũng đã bắt đầu làm việc với Ethereum Foundation, các ứng dụng phi tập trung khác nhau và các ví khác để hỗ trợ dự thảo Đề xuất cải tiến Ethereum (EIP) nhằm khắc phục sự cố nếu được triển khai. Be'ery đã nói:

EIP cho phép hợp đồng mô tả ý nghĩa chính xác của chữ ký ngoại tuyến, sao cho ứng dụng ví có thể hiển thị nó cho người dùng và sau đó người dùng có thể đưa ra quyết định sáng suốt về việc họ có muốn ký chữ ký ngoại tuyến hay không và không cần phải mù quáng ký tên.

Tương tự, các thực thể khác trong cộng đồng cũng đã đưa ra cảnh báo về các giao dịch không cần gas trên OpenSea. Vào ngày 23 tháng 12, dự án chống trộm cắp Harpie đã cảnh báo cộng đồng về một vụ lừa đảo đấu giá kín đe dọa người dùng của thị trường NFT. Lừa đảo cũng liên quan đến việc phê duyệt chữ ký một cách mù quáng.

Theo CoinTelegraph

Chia sẻ bài viết này với bạn bè qua Facebook / Zalo / Telegram: