Sicherheitsprobleme mit NFT Marketplace OpenSea

NFT Der Austausch fand im letzten Jahr häufiger statt. Es hat auch Gespräche über die Sicherheit von Marktplätzen angeregt. NFTs sind digitale Vermögenswerte, die auf einem gespeichert sind Blockchain Darstellung von Gegenständen in der digitalen und realen Welt, einschließlich Kunstwerken, Musik, Videos und sogar Immobilien. 

OpenSea ist eine Peer-to-Peer-Plattform und der größte NFT-Marktplatz, der Benutzern den Austausch von NFTs ermöglicht. Während OpenSea behauptet, dass seine Plattform sicher sei, machen einige Systemfehler sie anfällig für Sicherheitsprobleme wie Betrug, Betrügereien und koordinierte Angriffe. Lassen Sie uns einige der Sicherheitsprobleme besprechen, mit denen Benutzer beim Austausch von NFTs auf dem OpenSea-Marktplatz und OpenSea-Lösungen konfrontiert sein können.

Phishing-Angriffe und Konto-Hacks

Bei einem Phishing-Angriff gibt sich der Angreifer als vertrauenswürdige Quelle aus, um einen Benutzer dazu zu verleiten, vertrauliche Informationen preiszugeben und Zugriff auf sein Konto zu erhalten. Der Angreifer könnte auch Schadsoftware auf dem System eines Opfers installieren. Sie sind immer auf der Suche nach Zugriff auf die Wallets eines Benutzers, um dessen NFTs zu stehlen. Sie erhalten Zugriff, indem sie Benutzer dazu bringen, in einem Popup-Fenster mit der Aufforderung, storage.opensea.io mit ihrer Wallet zu verbinden, auf „Ja“ zu klicken.

Erst im Februar 2022 erlebte OpenSea einen weithin gemeldeten Phishing-Angriff, bei dem Benutzer NFTs im Wert von mehreren Millionen Dollar verloren. Ein Bored Ape NFT ging bei diesem Hack verloren und sein Besitzer hat eine Klage im Wert von über 1 Million US-Dollar eingereicht. Der Kläger, Timothy McKimmy, behauptet, dass sein Bored Ape NFT aufgrund einer „Sicherheitslücke“ auf OpenSea verschwunden sei, die es „einer externen Partei ermöglicht habe, illegal über den Code von OpenSea einzudringen und auf [seine] NFT-Wallet zuzugreifen“. McKimmy behauptet, dass OpenSea sich der Sicherheitslücken seiner Plattform bewusst war und den Betrieb fortsetzte, ohne die Benutzer zu benachrichtigen oder angemessene Sicherheitsmaßnahmen zu ergreifen.

Bei einem separaten Angriff im Februar 2022 schickten Hacker E-Mails an OpenSea-Benutzer, in denen sie sie aufforderten, ihre Einträge auf ein neues Vertragssystem zu übertragen. Durch Klicken auf diesen Link gewährten Benutzer den Hackern wissentlich Zugriff, um das Eigentum an allen NFTs, die sie wollten, von den Opfern zu übertragen. Ethereum Geldbörsen. Durch diesen Hack wurden NFTs im Wert von 1.7 Millionen US-Dollar erbeutet. Angeblich waren davon nur 17 OpenSea-Benutzer betroffen, aber viel mehr Benutzer verloren an diesem Tag Vermögenswerte und sie sind sich immer noch nicht sicher, ob es Teil desselben Angriffs war.

Zuverlässigkeit der Website

Die Popularität des NFT-Ökosystems hat im letzten Jahr mehr Benutzer dazu inspiriert, OpenSea zu besuchen. Allerdings war die Website für diesen massiven Anstieg der Aktivitäten nicht bereit und kam im vergangenen Januar zu einem Ausfall. Der Ausfall führte zu Fragen zur Zuverlässigkeit von OpenSea. Die Mängel im Markt, die zu den Ausfallzeiten führten, könnten es Betrügern ermöglicht haben, Benutzerkonten zu kapern.

Designfehler sind ein weiteres Problem bei der Zuverlässigkeit der Website von OpenSea. Bugs haben Schlupflöcher geschaffen, die es Menschen ermöglichen, NFTs für einen Bruchteil ihres Marktwerts zu kaufen und sie mit Gewinn weiterzuverkaufen. Dieser Konstruktionsfehler ergibt sich aus der Möglichkeit, einen NFT zu einem neuen Preis erneut anzubieten, ohne die Erstnotierung zu stornieren. Käufer können NFTs zu ihrem vorherigen Listenpreis erwerben, der deutlich unter den aktuellen Marktpreisen liegt.

Was unternimmt OpenSea, um sich zu verbessern?

OpenSea arbeitet an Produktverbesserungen, um das Benutzererlebnis zu verbessern und die Website-Sicherheit zu verbessern. Sie überwachen die Plattform aktiv und entfernen schädliche Inhalte und Betrügereien, sobald sie sie melden. Sie verfügen außerdem über ein Meldetool, mit dem Benutzer sie über fragwürdige NFTs, einschließlich unangemessener Inhalte und gestohlener Arbeit, benachrichtigen können. 

Darüber hinaus hat OpenSea im Kaufprozess einen zusätzlichen Schritt hinzugefügt, um sicherzustellen, dass Käufer ihren Nutzungsbedingungen zustimmen, einschließlich des Rechts, Inhalte zu entfernen, die gegen die Bedingungen verstoßen.

Wie bei jeder Technologie tauchen mit dem Wachstum des NFT-Bereichs neue Probleme auf. Leider kann OpenSea nur begrenzte Möglichkeiten bieten, sodass Sie zusätzliche Maßnahmen ergreifen müssen, um sich auf dem Markt zu schützen. Recherchieren Sie, überprüfen Sie URLs noch einmal und geben Sie niemals persönliche Informationen an Fremde weiter.

Wie REV3AL schützen und helfen kann 

Rev3alDie Technologie von 's löst Ihre Sicherheitsbedenken durch eine spezielle Plattform, die mehrstufige Schichten verschlüsselter Authentifizierung verwendet. Wenn der proprietäre Algorithmus von REV3AL alle Faktoren authentifiziert, sehen Benutzer ein grünes Häkchen, um ihr Vertrauen in ihre Interaktionen zu erhöhen. Die robuste Lösung der REV3AL-Technologie kann Betrug verhindern, indem sie über die Blockchain hinaus schützt, authentifiziert und verifiziert.

Darüber hinaus ist die Expertise des REV3AL-Teams, kombiniert mit strategischen Partnerschaften mit Unternehmen wie NFT Tech, Forward Protocol, Metaverse und vielen mehr, bemerkenswert. 

Dieses Netzwerk bietet technische und strategische Unterstützung und ein unübertroffenes Vertriebsnetz. REV3AL integriert zusätzliche dynamische Schichten variabler Daten, die in jeder Funktion verschachtelt sind, um die Gesamtschutzlösung zu verbessern. Dies schützt Benutzer vor unbefugten Versuchen, auf ihre digitalen Assets zuzugreifen oder diese zu verbreiten.

Quelle: https://www.cryptopolitan.com/security-problems-with-nft-marketplace-opensea/