Share this article
Зарегистрироваться
- Вернуться к меню
- Вернуться к менюЦены
- Вернуться к менюИсследования
- Вернуться к меню
- Вернуться к меню
- Вернуться к меню
- Вернуться к меню
- Вернуться к меню
- Вернуться к менюВебинары
OpenSea заявляет, что устранила уязвимость NFT-фишинга
Представители торговой площадки NFT заявили, что устранили лазейку сразу после того, как получили уведомление от компании по безопасности, и ни одна учетная запись не была скомпрометирована.

OpenSea, популярная торговая площадка для невзаимозаменяемых токенов, закрыла лазейку для фишинга NFT, обнаруженную Check Point Research, подразделением публичной компании по безопасности Check Point Software Technologies.
- Check Point написала об Истории в запись в блогев среду и описал аферу ввидео, заявив, что нажатие на всплывающие окна, связанные с вредоносными, разбрасываемыми NFT, могло обеспечить доступ к кошелькам клиентов.
- Компания сообщила, что уведомила OpenSea об уязвимости 26 сентября, и OpenSea устранила проблему и проверила исправление в течение часа.
- «Важно отметить, что если бы злоумышленник попытался воспользоваться этой уязвимостью, конечному пользователю пришлось бы одобрить вредоносную транзакцию с помощью подписи кошелька», — написала OpenSea в своем собственном отчете.запись в блоге об этой проблеме в среду. Он сообщил, что T смог выявить ни одного случая эксплуатации уязвимости.
- Фишинговая атака — этораспространенная тактика в мире NFT – воры будут отправлять подозрительные токены на публичные адреса в блокчейне Ethereum и ждать, пока пользователи начнут с ними взаимодействовать.
- Мошенничество по-прежнему широко распространено на платформе и в Криптo в целом, как указано в CoinDesk эта статья о схемах фишинга NFT.
Will Gottsegen
Will Gottsegen was CoinDesk's media and culture reporter. He graduated from Pomona College with a degree in English and has held staff positions at Spin, Billboard, and Decrypt.

More For You
Отказ мультподписей доминирует, поскольку в первые шесть месяцев в результате взломов Web3 потеряно $2 млрд

Волна взломов, связанных с мультиподписями, и операционных ошибок конфигурации привела к катастрофическим потерям в первой половине 2025 года.
What to know:
- Более 2 миллиардов долларов было потеряно из-за взломов в сфере Web3 в первой половине года, при этом только первый квартал превзошёл общий показатель 2024 года.
- Неправильное управление мультиподписными кошельками и вмешательство в пользовательский интерфейс стали причиной большинства крупных эксплойтов.
- Hacken призывает к мониторингу в режиме реального времени и автоматизированным контролям для предотвращения операционных сбоев.
Главное