Անվտանգության խնդիրներ NFT Marketplace OpenSea-ի հետ

NFT Վերջին մեկ տարվա ընթացքում փոխանակումները տեղի են ունեցել ավելի հաճախակի: Այն նաև ոգեշնչել է շուկաների անվտանգության վերաբերյալ խոսակցությունները: NFT-ները թվային ակտիվներ են, որոնք պահվում են ա blockchain ներկայացնում է իրեր թվային և իրական աշխարհում, ներառյալ արվեստի գործերը, երաժշտությունը, տեսանյութերը և նույնիսկ անշարժ գույքը: 

OpenSea-ն հավասարազոր հարթակ է և ամենամեծ NFT շուկան, որը թույլ է տալիս օգտվողներին փոխանակել NFT-ներ: Թեև OpenSea-ն պնդում է, որ իր պլատֆորմը անվտանգ է, համակարգի որոշ թերություններ այն դարձնում են խոցելի անվտանգության խնդիրների համար, ինչպիսիք են խարդախությունները, խարդախությունները և համակարգված հարձակումները: Եկեք քննարկենք անվտանգության որոշ խնդիրներ, որոնց օգտատերերը կարող են հանդիպել OpenSea շուկայում NFT-ներ փոխանակելիս և OpenSea լուծումներով:

Ֆիշինգային հարձակումներ և հաշիվների հաքեր

Ֆիշինգային հարձակումը տեղի է ունենում, երբ հարձակվողը ներկայանում է որպես վստահելի աղբյուր՝ խաբելու օգտատերին՝ բացահայտելու զգայուն տեղեկությունները և մուտք գործելու իր հաշիվ: Հարձակվողը կարող է նաև վնասաբեր ծրագրակազմ տեղադրել զոհի համակարգում: Նրանք միշտ ձգտում են մուտք գործել օգտվողի դրամապանակ, որպեսզի կարողանան գողանալ իրենց NFT-ները: Նրանք մուտք են ստանում՝ ստիպելով օգտատերերին սեղմել «այո» պատուհանի վրա՝ խնդրելով միացնել storage.opensea.io-ն իրենց դրամապանակին:

Դեռևս 2022 թվականի փետրվարին OpenSea-ն ենթարկվել է լայնորեն հաղորդված ֆիշինգային հարձակման, որտեղ օգտատերերը կորցրել են միլիոնավոր դոլարների NFT-ներ: Bored Ape NFT-ն մոլորվել է այս հաքերում, և դրա սեփականատերը 1 միլիոն դոլար գումարով դատական ​​հայց է ներկայացրել: Հայցվորը՝ Թիմոթի ՄակՔիմին, պնդում է, որ իր Bored Ape NFT-ն անհետացել է OpenSea-ում «անվտանգության խոցելիության» պատճառով, որը թույլ է տվել «արտաքին կողմին անօրինական մուտք գործել OpenSea-ի ծածկագրի միջոցով և մուտք գործել [նրա] NFT դրամապանակ»։ McKimmy-ն պնդում է, որ OpenSea-ն տեղյակ է եղել իր հարթակի անվտանգության խոցելիության մասին և շարունակել է գործել առանց օգտատերերին ծանուցելու կամ համապատասխան անվտանգության միջոցներ ձեռնարկելու:

2022 թվականի փետրվարին տեղի ունեցած առանձին հարձակման ժամանակ հաքերները նամակներ են ուղարկել OpenSea-ի օգտատերերին՝ խնդրելով իրենց ցուցակները տեղափոխել նոր պայմանագրային համակարգ: Սեղմելով այս հղումը՝ օգտատերերը գիտակցաբար հաքերներին թույլ են տվել փոխանցել սեփականության իրավունքը ցանկացած NFT-ների, որոնք նրանք ցանկանում էին զոհերից: Ethereum դրամապանակներ. Այս հաքերն անհետացել են 1.7 միլիոն դոլարի NFT-ներով: Ենթադրաբար այն ազդել է OpenSea-ի միայն 17 օգտատերերի վրա, սակայն շատ ավելի շատ օգտատերեր կորցրել են ակտիվները այդ օրը, և նրանք դեռևս վստահ չեն՝ արդյոք դա եղել է նույն հարձակման մաս:

Կայքի հուսալիություն

NFT էկոհամակարգի ժողովրդականությունը ոգեշնչեց ավելի շատ օգտվողների այցելել OpenSea վերջին մեկ տարվա ընթացքում: Այնուամենայնիվ, կայքը պատրաստ չէր ակտիվության այս զանգվածային աճին և անցած հունվարին խափանվեց: Անջատումը հանգեցրեց OpenSea-ի հուսալիության վերաբերյալ հարցերին: Շուկայի թերությունները, որոնք առաջացրել են խափանումներ, կարող էին խաբեբաներին թույլ տալ առևանգել օգտատերերի հաշիվները:

Դիզայնի թերությունները OpenSea-ի կայքի հուսալիության ևս մեկ խնդիր են: Սխալները ստեղծել են բացեր, որոնք թույլ են տվել մարդկանց գնել NFT-ներ իրենց շուկայական արժեքի մի մասի դիմաց և վերավաճառել դրանք շահույթ ստանալու նպատակով: Դիզայնի այս թերությունը բխում է NFT-ը նոր գնով վերագրանցելու ունակությունից՝ առանց նախնական ցուցակումը չեղարկելու: Գնորդները կարող են գնել NFT-ներ իրենց նախորդ ցուցակման գնով, որը շատ ավելի ցածր է, քան ներկայիս շուկայական գները:

Ի՞նչ է անում OpenSea-ն բարելավելու համար:

OpenSea-ն աշխատում է արտադրանքի բարելավման վրա՝ բարձրացնելու օգտատերերի փորձը և բարելավելու կայքի անվտանգությունը: Նրանք ակտիվորեն վերահսկում են հարթակը և հեռացնում վնասակար բովանդակությունն ու խարդախությունները հենց որ դրոշակեն դրանք: Նրանք ունեն նաև հաշվետվության գործիք, որպեսզի օգտվողները կարողանան տեղեկացնել նրանց կասկածելի NFT-ների, ներառյալ անպատշաճ բովանդակության և գողացված աշխատանքի մասին: 

Բացի այդ, OpenSea-ն ավելացրել է լրացուցիչ քայլ իրենց գնման գործընթացում, որպեսզի գնորդները համաձայնեն իրենց ծառայության պայմաններին, ներառյալ պայմանները խախտող բովանդակությունը հեռացնելու իրավունքը:

Ինչպես ցանկացած տեխնոլոգիայի դեպքում, նոր խնդիրներ են առաջանում NFT տարածքի աճի հետ մեկտեղ: Ցավոք, OpenSea-ն այնքան շատ բան կարող է անել, այնպես որ դուք պետք է լրացուցիչ միջոցներ ձեռնարկեք շուկայում ինքներդ ձեզ պաշտպանելու համար: Կատարեք ձեր հետազոտությունը, կրկնակի ստուգեք URL-ները և երբեք մի կիսվեք անձնական տեղեկություններով անծանոթ մարդկանց հետ:

Ինչպես կարող է REV3AL-ը պաշտպանել և օգնել 

REV3AL's տեխնոլոգիան լուծում է ձեր անվտանգության խնդիրները մասնագիտացված հարթակի միջոցով, որն օգտագործում է կոդավորված նույնականացման բազմագործոն շերտեր: Երբ REV3AL-ի սեփականության ալգորիթմը վավերացնում է բոլոր գործոնները, օգտվողները կտեսնեն կանաչ նշան՝ իրենց փոխազդեցությունների նկատմամբ վստահությունը բարելավելու համար: REV3AL տեխնոլոգիայի ամուր լուծումը կարող է կանխել խարդախությունը՝ պաշտպանելով, իսկականացնելով և ստուգելով բլոկչեյնից դուրս:

Բացի այդ, REV3AL թիմի փորձը, որը զուգորդվում է NFT Tech-ի, Forward Protocol-ի, Metaverse-ի և շատ այլ ընկերությունների հետ ռազմավարական համագործակցության հետ, ուշագրավ է: 

Այս ցանցը տալիս է տեխնիկական և ռազմավարական աջակցություն և անգերազանցելի բաշխիչ ցանց: REV3AL-ը ներառում է փոփոխական տվյալների լրացուցիչ դինամիկ շերտեր, որոնք փոխկապակցված են յուրաքանչյուր հատկանիշի մեջ՝ բարելավելու ընդհանուր պաշտպանության լուծումը: Սա պաշտպանում է օգտվողներին իրենց թվային ակտիվները մուտք գործելու կամ տարածելու չարտոնված փորձերից:

Աղբյուր՝ https://www.cryptopolitan.com/security-problems-with-nft-marketplace-opensea/