تحميل...

مشاكل الأمان مع NFT Marketplace OpenSea

حدثت تبادلات NFT كما أنها ألهمت المحادثات حول سلامة الأسواق. NFTs هي أصول رقمية مخزنة على blockchain تمثل عناصر في العالم الرقمي والحقيقي ، بما في ذلك الأعمال الفنية والموسيقى ومقاطع الفيديو وحتى العقارات.

OpenSea عبارة عن منصة نظير إلى نظير وأكبر سوق لـ NFT ، مما يسمح للمستخدمين بتبادل NFTs. بينما تدعي OpenSea أن نظامها الأساسي آمن ، فإن بعض عيوب النظام تجعله عرضة لمشاكل الأمان مثل عمليات الاحتيال والاحتيال والهجمات المنسقة. دعونا نناقش بعض مشكلات الأمان التي يمكن أن يواجهها المستخدمون عند تبادل NFTs في سوق OpenSea وحلول OpenSea.

هجمات التصيد الاحتيالي واختراق الحسابات

يحدث هجوم التصيد الاحتيالي عندما يتظاهر المهاجم بأنه مصدر موثوق به لخداع المستخدم للكشف عن معلومات حساسة والوصول إلى حسابه. يمكن للمهاجم أيضًا نشر برامج ضارة على نظام الضحية. إنهم يتطلعون دائمًا إلى الوصول إلى محفظة المستخدم حتى يتمكنوا من سرقة NFTs الخاصة بهم. يمكنهم الوصول عن طريق جعل المستخدمين ينقرون على "نعم" في نافذة منبثقة تطلب توصيل storage.opensea.io إلى محفظتهم.

في الآونة الأخيرة في فبراير 2022 ، تعرضت OpenSea لهجوم تصيد تم الإبلاغ عنه على نطاق واسع حيث فقد المستخدمون ملايين الدولارات من NFTs. لقد ضاعت لعبة Ape Ape NFT في هذا الاختراق ، ورفع مالكها دعوى قضائية تزيد قيمتها عن مليون دولار. يدعي المدعي ، تيموثي مكيمي ، أن Bored Ape NFT اختفى بسبب "ثغرة أمنية" في OpenSea والتي سمحت "لطرف خارجي بالدخول بشكل غير قانوني عبر كود OpenSea والوصول إلى محفظته NFT". تؤكد McKimmy أن OpenSea كانت على دراية بنقاط الضعف الأمنية لمنصتها واستمرت في العمل دون إخطار المستخدمين أو وضع تدابير أمان مناسبة.

في هجوم منفصل في فبراير 2022 ، أرسل المتسللون رسائل بريد إلكتروني إلى مستخدمي OpenSea يطلبون منهم نقل قوائمهم إلى نظام تتبع trac . من خلال النقر على هذا الرابط ، منح المستخدمون عن عمد المتسللين حق الوصول لنقل ملكية أي NFTs يريدون من محافظ Ethereum . حقق هذا الاختراق 1.7 مليون دولار في NFTs. يُزعم أنه أثر على 17 من مستخدمي OpenSea فقط ، لكن العديد من المستخدمين فقدوا الأصول في ذلك اليوم ، ولا يزالون غير متأكدين مما إذا كان جزءًا من نفس الهجوم.

موثوقية الموقع

ألهمت شعبية نظام NFT البيئي المزيد من المستخدمين لزيارة OpenSea خلال العام الماضي. ومع ذلك ، لم يكن الموقع جاهزًا لهذه الزيادة الهائلة في النشاط وشهد انقطاعًا في يناير الماضي. أدى الانقطاع إلى طرح أسئلة حول موثوقية OpenSea. قد تكون العيوب في السوق التي تسببت في التوقف عن العمل قد سمحت للمحتالين باختطاف حسابات المستخدمين.

تعد عيوب التصميم مشكلة أخرى تتعلق بموثوقية موقع OpenSea. خلقت الحشرات ثغرات سمحت للناس بشراء NFTs بجزء بسيط من قيمتها السوقية وإعادة بيعها من أجل الربح. ينبع عيب التصميم هذا من القدرة على إعادة إدراج NFT بسعر جديد دون إلغاء القائمة الأولية. يمكن للمشترين شراء NFTs بسعر الإدراج السابق ، وهو أقل بكثير من أسعار السوق الحالية.

ما الذي يفعله OpenSea لتحسينه؟

تعمل OpenSea على تحسينات المنتج لتحسين تجربة المستخدم وتحسين أمان الموقع. إنهم يراقبون النظام الأساسي بنشاط ويزيلون المحتوى الضار والخداع بمجرد الإبلاغ عنها. لديهم أيضًا أداة للإبلاغ حتى يتمكن المستخدمون من إخطارهم بشأن NFTs المشكوك فيها ، بما في ذلك المحتوى غير المناسب والعمل المسروق.  

بالإضافة إلى ذلك ، أضافت OpenSea خطوة إضافية في عملية الشراء لضمان موافقة المشترين على شروط الخدمة ، بما في ذلك الحق في إزالة المحتوى الذي ينتهك الشروط.

كما هو الحال مع أي تقنية ، تظهر مشكلات جديدة مع نمو مساحة NFT. لسوء الحظ ، لا يوجد سوى الكثير الذي يمكن لـ OpenSea القيام به ، لذلك يجب عليك اتخاذ تدابير إضافية لحماية نفسك في السوق. قم بأبحاثك ، وتحقق من عناوين URL مرة أخرى ، ولا تشارك معلوماتك الشخصية أبدًا مع الغرباء.

كيف يمكن لـ REV3AL الحماية والمساعدة 

REV3AL مخاوفك الأمنية من خلال منصة متخصصة تستخدم طبقات متعددة العوامل من المصادقة المشفرة. عندما تصادق خوارزمية الملكية الخاصة بـ REV3AL جميع العوامل ، سيرى المستخدمون علامة اختيار خضراء لتحسين ثقتهم في تفاعلاتهم. يمكن أن يمنع الحل القوي لتقنية REV3AL الاحتيال عن طريق الحماية والمصادقة والتحقق خارج blockchain.

بالإضافة إلى ذلك ، فإن خبرة فريق REV3AL ، جنبًا إلى جنب مع الشراكات الإستراتيجية مع شركات مثل NFT Tech و Forward Protocol و Metaverse وغيرها الكثير ، جديرة بالملاحظة. 

توفر هذه الشبكة دعمًا تقنيًا واستراتيجيًا وشبكة توزيع غير مسبوقة. يدمج REV3AL طبقات ديناميكية إضافية من البيانات المتغيرة المتداخلة داخل كل ميزة لتعزيز حل الحماية الشامل. هذا يحمي المستخدمين من المحاولات غير المصرح بها للوصول إلى أصولهم الرقمية أو توزيعها.

رابط المشاركة:

الأكثر قراءة

جارٍ تحميل المقالات الأكثر قراءة...

ابق على اطلاع بأخبار العملات المشفرة، واحصل على تحديثات يومية في بريدك الوارد

أخبار ذات صلة

سحر عدن
كريبتوبوليتان
اشترك في كريبتوبوليتان