Berichten zufolge hat jemand einen Weg gefunden, das Frontend des beliebtesten Marktplatzes für nicht fungible Token (NFT) – OpenSea – auszunutzen. Der Täter ist angeblich hinter Mitgliedern des Bored Ape Yacht Club und ihren wertvollen Affen her.
Der OpenSea-Exploit
PekShieldAlert – der Echtzeit-Warnbot der beliebten Sicherheitsfirma PeckShield, der heute früh über ein Front-End-Problem von OpenSea alarmiert war und enthüllte, dass der Ausgebeutete zum Zeitpunkt des Schreibens dieses Artikels bereits 332 ETH im Wert von rund 750.000 US-Dollar gewonnen hatte.
Es scheint, dass @opensea ein Front-End-Problem hat und der Exploiter etwa 332 Etherhttps://t.co/35kCB1n7nv gewonnen hat
– PeckShieldAlert (@PeckShieldAlert) 24. Januar 2022
Ein anderer Benutzer enthüllte, dass der Fehler es ermöglicht, Angebote zu alten Preisen zu kaufen. Der Täter geht angeblich Inhabern von Bored Ape NFTs nach und zielt auf Mitglieder des Bored Ape Yacht Club ab.
Gelangweilte Affen für weniger als 25 ETH geschnappt
Anscheinend gab es einen früheren Exploit mit ähnlichen Eigenschaften, bei dem der Fehler es ermöglichte, Vermögenswerte zu stark reduzierten Preisen zu kaufen.
1/ Kürzlich gab es einen @opensea-Exploit, der den Kauf von Assets zu stark ermäßigten Preisen ermöglichte, darunter 3 Freshdrops-Pässe, ein BAYC https://t.co/8pEgeXkOBo, mehrere MAYCs und mehr. Ich habe heute Morgen etwas recherchiert und hier ist, was passiert -> ein 🧵👇
— cap10bad.ΞTH | freshdrops.io (@cap10bad) 31. Dezember 2021
Der Benutzer erklärt, dass, wenn jemand, der OpenSea verwendet, eine NFT zum Verkauf auflistet und später entscheidet, dass diese Auflistung nicht aktiv sein soll, die Plattform die Delistung in Rechnung stellen würde. Dies kann jedoch kostspielig sein, sodass Benutzer eine Problemumgehung fanden, bei der sie die NFT auf eine andere Brieftasche übertragen würden, wodurch die Auflistung effektiv storniert wird.
Hier wurde es chaotisch.
Das Element zeigt möglicherweise nicht die Auflistung auf OS, aber es ist tatsächlich immer noch über die API von OS aktiv. Der schnellste Weg, diese alten Angebote anzuzeigen, ist auf Rarible, das die OS-API verwendet, um OS-Angebote anzuzeigen und zu erfüllen.