Επίθεση χάκερ σε Rarible και OpenSea

Rarible και OpenSea, δύο από τις πιο δημοφιλείς αγορές Non-Fungible Token, υπέστη επίθεση χάκερ που έκανε τους συλλέκτες NFT να χάσουν τα πολύτιμα Bored Apes και Cool Cats τους.

Ο χάκερ φέρεται να κέρδισε συνολικά 332 ETH σχετικά με τη μεταπώληση των NFT που αγοράζονται σε χαμηλότερη τιμή. 

Επίθεση χάκερ σε Rarible και OpenSea, τι συνέβη

Το κύριο πρόβλημα των δύο αγορών NFT του OpenSea και του Rarible φαίνεται ότι ήταν ένα συγκεκριμένο API που θα είχε αναφέρει ένα σφάλμα, που ανακαλύφθηκε από τον χάκερ με τον λογαριασμό 'jpegdegenlove' ποιος θα είχε κέρδισε 332 ETH

Εταιρεία blockchain ασφαλείας Peck Shield Inc. έγραψε στο Twitter ως εξής:

"Φαίνεται ότι το OpenSea έχει πρόβλημα με το front-end και ο εκμεταλλευτής κέρδισε περίπου 332 Ether".

Βασικά, το Rarible χρησιμοποιεί ένα API από το OpenSea για να απαριθμήσει μερικά NFT. Ωστόσο, Το σφάλμα θα επέτρεπε τα NFT που είχαν διαγραφεί εδώ και πολύ καιρό στο OpenSea να είναι ενεργά και να εξακολουθούν να είναι διαθέσιμα στο Rarible και ο χάκερ παρενέβη για να αγοράσει πολύτιμα NFT σε χαμηλότερες τιμές και στη συνέχεια να τα μεταπωλήσει. 

Τα κλεμμένα NFT είναι 3 Bored Ape, 2 Mutant Ape, Cool Cat και Genesis CyberKongz, το οποίο όταν μεταπωληθεί παράγεται ισοδυναμεί με σχεδόν 1 εκατομμύριο δολάρια στον χάκερ. 

hack NFT
Hack για τις διάσημες πλατφόρμες NFT

Αντιδράσεις από διασημότητες στον κόσμο του NFT

Η επίθεση χάκερ στις αγορές Rarible και OpenSea σημείωσε γνωστά πρόσωπα στη βιομηχανία NFT παροτρύνοντας τους χρήστες να διαγράψουν τις παλιές τους καταχωρίσεις στο Rarible για να διασφαλίσουν ότι τα περιουσιακά τους στοιχεία είναι ασφαλή. 

Πρωτίστως, Η αγορά του Rarible, το οποίο, σε μια σειρά από tweets, περιέγραψε το πρόβλημα και πώς να το διορθώσετε.

«Για να το αντιμετωπίσουμε, απενεργοποιήσαμε προσωρινά όλες τις παραγγελίες OpenSea http://Rarible.com για την προστασία των χρηστών μας. Αναπτύξαμε επίσης ένα εργαλείο όπου όλοι μπορούν να δουν και να ακυρώσουν τις δυνητικά επικίνδυνες παραγγελίες πώλησης».

ΚαταφερτζήςΟ λογαριασμός του Twitter βοήθησε επίσης να διαδοθεί η είδηση:

«ΣΠΑΣΙΜΟ: Όλοι κατευθυνθείτε προς http://orders.rarible.com και βεβαιωθείτε ότι όλες οι παλιές καταχωρίσεις σας έχουν ακυρωθεί. Αυτήν τη στιγμή υπάρχει ένα exploit στο OpenSea που επιτρέπει σε κάποιον να αγοράσει τα NFT σας για παλιές τιμές καταχώρισης. Αυτό συμβαίνει αυτή τη στιγμή!!»

Επιπλέον, ο Hustler, μέλος της Bored Ape κοινότητα, προσφέρθηκε να ίδρυσε κεφάλαια στο ETH για να βοηθήσει να ανακτήσει τις απώλειες των ατυχών «συναδέλφων» του.

«Προσφέρομαι να δωρίσω ETH για να βοηθήσω όσους έχασαν το BoredApeYC τους στην Ανοιχτή Θάλασσα να εκμεταλλευτούν, ώστε να μπορούν να αγοράσουν νέους πιθήκους για να αναπληρώσουν την απώλειά τους απόψε. Είναι το λιγότερο που μπορώ να κάνω για να βοηθήσω τους συμπατριώτες μου. Εάν οι άνθρωποι ενδιαφέρονται να δημιουργήσουν ένα ταμείο μαζί μου, τα DM μου είναι ανοιχτά».

Μήνυση της Hermès κατά του καλλιτέχνη του MetaBirkins NFT.

Ενώ σε αυτήν την περίπτωση, ένας χάκερ μπόρεσε να εκμεταλλευτεί ένα σφάλμα στο OpenSea και το Rarible API, αγοράζοντας NFT που είχαν διαγραφεί από τους ιδιοκτήτες τους στη διαφήμιση πώλησης, την κατάσταση του γαλλικού οίκου μόδας Hermès και την αγωγή του κατά του καλλιτέχνη δημιουργού του MetaBirkins Το NFT είναι λίγο διαφορετικό. 

Πρόσφατα, Σύμφωνα με πληροφορίες, η Hermès μήνυσε Μέισον Ρότσιλντ, ο δημιουργός του 100 MetaBirkins NFT συλλογή που περιλαμβάνει εικόνες που απεικονίζουν γούνινες αποδόσεις του παραδοσιακού Birkin. 

Η καταγγελία κατηγορεί ο καλλιτέχνης του «ψηφιακού κερδοσκόπου» που θέλει να πλουτίσει στο metaverse κλέβοντας το διάσημο brand BIRKIN της Hermès.

Εν κατακλείδι, ο καλλιτέχνης λέει ότι ο ίδιος δεν νιώθει εκφοβισμό από τον γαλλικό οίκο μόδας καθόλου και ότι αυτός δεν θα έχει πρόβλημα να πάει στα δικαστήρια.


Πηγή: https://en.cryptonomist.ch/2022/01/27/hacker-attack-rarible-opensea-nft-loss/