Caricamento...

OpenSea rimborsa gli utenti colpiti dall'exploit dell'elenco inattivo

TL;DR

TL; Ripartizione DR

  • OpenSea paga agli utenti interessati 1,8 milioni di dollari
  • Gli utenti accedevano a OpenSea tramite un backchannel
  • La soluzione OpenSea mette a rischio gli utenti

Più di qualche settimana fa. OpenSea è stata coinvolta in alcuni problemi con la sua base di utenti. Il problema è iniziato dopo che si sono lamentati che i pezzi elencati erano sottovenduti. In risposta, OpenSea ha rimborsato tutti gli utenti colpiti dall'exploit dell'elenco inattivo. Secondo la dichiarazione della società, ha assegnato circa 1,8 milioni di dollari in Ethereum a tutti gli utenti interessati sulla piattaforma.

Gli utenti accedevano a OpenSea tramite una backdoor

Seguendo l'aggiornamento precedente, gli utenti più colpiti sono stati quelli con gli NFT Bored Ape Yacht Club. Il problema principale era che la maggior parte di queste inserzioni venivano vendute al vecchio prezzo invece che al prezzo aggiornato. I pezzi non sono stati rimossi dalla blockchain anche se gli utenti non potevano accedervi utilizzando la piattaforma OpenSea. Ciò che ha portato a ciò è che la maggior parte degli acquirenti di NFT ha utilizzato Tornado Cash per depositare fondi sulla piattaforma.

Poiché non è stato possibile accertarne la fonte, gli acquirenti potrebbero sfruttarlo per acquistare la maggior parte delle inserzioni ai vecchi prezzi. Tuttavia, gli analisti hanno affermato che questo sistema è in vigore da molto tempo. Seguendo il modus operandi, gli utenti sono obbligati a pagare le tariffe del gas ogni volta che intendono effettuare transazioni sulla blockchain. Tuttavia, prima che la piattaforma potesse consentire agli utenti di scegliere quando sarebbero scadute le loro inserzioni, alcuni ne erano rimasti senza. Richiede ai proprietari di pagare delle commissioni per cancellarli dagli elenchi.

Spiegazione dell'exploit dell'elenco inattivo di OpenSea

Nel tentativo di eludere il pagamento della tariffa del gas per la cancellazione dei propri NFT, alcuni utenti della piattaforma hanno trovato una backdoor per farlo gratuitamente. La backdoor richiede loro di inviare i propri NFT in un portafoglio e di nuovo nella piattaforma. Con questo, gli annunci non sarebbero più su OpenSea. Tuttavia, non sono riusciti a capire che il backchannel rendeva le inserzioni inattive e alcuni trader selezionati potevano ancora accedervi e acquistarle.

Nel tentativo di aiutare gli utenti a evitare exploit, è stata inviata un'e-mail in cui veniva chiesto loro di cancellare rapidamente le loro inserzioni inattive. Su Twitter, un artista si è lamentato del fatto che l'e-mail non era professionale e ha peggiorato la situazione. Questi passaggi potrebbero aprire gli artisti a exploit in cui i trader possono ancora acquistare i loro NFT a un prezzo inferiore.

Condividi il link:

Owotunse Adebayo

Adebayo ama tenere sotto controllo progetti entusiasmanti nello spazio blockchain. È uno scrittore esperto che ha scritto tonnellate di articoli su criptovalute e blockchain.

I più letti

Caricamento degli articoli più letti...

Rimani aggiornato sulle notizie crittografiche, ricevi aggiornamenti quotidiani nella tua casella di posta

Notizie correlate

Quanto è facile ed economico trasferirsi in El Salvador con le criptovalute
Criptopolita
Iscriviti a CryptoPolitan