Tỷ giá Bitcoin BTC BTC
63636 $
-0.01%
Tỷ giá Ethereum ETH ETH
2597 $
0.56%
Tỷ giá Tether USDt USDT USDT
1,00 $
-0.01%
Tỷ giá BNB BNB BNB
590,56 $
0.43%
Tỷ giá Solana SOL SOL
145,95 $
0.79%
Tỷ giá USD Coin USDC USDC
1,00 $
0.01%
Tỷ giá USDC USDC USDC
1,00 $
-0.00%
Tỷ giá XRP XRP XRP
0,5880 $
0.06%
Tỷ giá Dogecoin DOGE DOGE
0,1064 $
0.10%
Tỷ giá Toncoin TON TON
5,62 $
-0.09%
Tỷ giá TRON TRX TRX
0,1517 $
-0.13%
Tỷ giá Cardano ADA ADA
0,3523 $
0.17%
Tỷ giá Avalanche AVAX AVAX
27,25 $
-0.31%
Tỷ giá Shiba Inu SHIB SHIB
0,0000 $
0.38%
Tỷ giá Chainlink LINK LINK
11,17 $
0.32%
Tỷ giá Bitcoin Cash BCH BCH
342,04 $
-0.27%
Tỷ giá Polkadot DOT DOT
4,34 $
0.54%
Tỷ giá UNUS SED LEO LEO LEO
5,87 $
1.81%
Tỷ giá Dai DAI DAI
1,00 $
0.02%
Tỷ giá NEAR Protocol NEAR NEAR
4,54 $
0.28%
  1. Home iconBạn đang ở:
  2. Trang chủ
  3. Tin tức tiền điện tử
  4. Việc vi phạm bảo mật của bên thứ ba OpenSea khiến người dùng API dễ bị tổn thương

Việc vi phạm bảo mật của bên thứ ba OpenSea khiến người dùng API dễ bị tổn thương

24/09/2023 23:38 read72
Việc vi phạm bảo mật của bên thứ ba OpenSea khiến người dùng API dễ bị tổn thương

OpenSea, một thị trường NFT nổi bật, đã đưa ra cảnh báo cho một nhóm nhỏ người dùng, kêu gọi họ xoay các khóa giao diện lập trình ứng dụng (API) của họ. Cảnh báo được đưa ra sau một vụ vi phạm bảo mật liên quan đến nhà cung cấp bên thứ ba có khả năng để lộ khóa của họ.

Công ty đã giải quyết tình huống này trong một email gửi cho khách hàng của mình, nêu rõ: Một trong những nhà cung cấp của chúng tôi đã gặp phải sự cố bảo mật có thể làm lộ thông tin về khóa API OpenSea của bạn.

Tính đến tháng 5 năm 2023, OpenSea nắm giữ thị phần lớn thứ hai trên thị trường Token không thể thay thế (NFT), chiếm 36,5% khối lượng giao dịch. bất chấp việc OpenSea từng dẫn đầu thị trường nhưng nó vẫn xếp sau Blur, ra mắt gần một năm trước và chiếm 56,8% thị trường vào tháng 5 năm 2023.

OpenSea đã hướng dẫn những người dùng bị ảnh hưởng ngừng sử dụng khóa API hiện tại của họ ngay lập tức và thay thế chúng bằng khóa mới. Theo email, các khóa hiện có này sẽ hết hạn vào Thứ Hai, ngày 2 tháng 10.

bất chấp việc OpenSea đảm bảo với người dùng rằng việc vi phạm bảo mật dự kiến sẽ không ảnh hưởng ngay lập tức đến việc tích hợp nền tảng của họ, nhưng công ty vẫn cảnh báo rằng việc truy cập trái phép của bên thứ ba có thể ảnh hưởng đến tỷ lệ được phân bổ và giới hạn sử dụng của người dùng. Công ty cho biết thêm, Các khóa API mới được tạo sẽ có cùng quyền và giới hạn tốc độ như các khóa hết hạn.

OpenSea chưa tiết lộ chính xác số lượng người dùng bị ảnh hưởng bởi vụ hack hoặc liệu bất kỳ dữ liệu nào khác ngoài khóa API có thể gặp rủi ro hay không.

Sự cố bảo mật này diễn ra sau một vụ vi phạm tương tự liên quan đến Nansen, một nền tảng phân tích giao dịch. Nansen tiết lộ rằng một trong những nhà cung cấp bên thứ ba của họ đã bị xâm phạm, dẫn đến việc lộ địa chỉ blockchain, băm mật khẩu và địa chỉ email của người dùng. Khoảng 6,8% cơ sở người dùng của Nansen bị ảnh hưởng do sự cố này.

bất chấp việc OpenSea không nêu tên nhà cung cấp bị ảnh hưởng, nhưng Nansen chỉ ra rằng nhà cung cấp này được nhiều công ty Fortune 500 sử dụng.

Đáng chú ý, đây không phải là lần đầu tiên OpenSea gặp thách thức về an ninh. Năm ngoái, địa chỉ email của khách hàng trên nền tảng này đã bị rò rỉ do lỗi của nhân viên khi làm việc với đối tác gửi email của mình, Customer.io. Những kẻ xâm phạm email như vậy thường bị kẻ tấn công khai thác để thực hiện các hành vi lừa đảo lừa đảo. Ngoài ra, máy chủ Discord của OpenSea đã bị tấn công vào tháng 5 năm 2022, trong đó các tin tặc quảng cáo một cơ sở đúc tiền NFT giả mạo tuyên bố là hợp tác với YouTube.

Bài đăng xuất hiện đầu tiên trên WebGiaCoin.

Theo Cryptoslate

Chia sẻ bài viết này với bạn bè qua Facebook / Zalo / Telegram: