Problemet e sigurisë me NFT Marketplace OpenSea

NFT shkëmbimet kanë ndodhur me frekuencë më të madhe gjatë vitit të fundit. Ai gjithashtu ka frymëzuar biseda për sigurinë e tregjeve. NFT-të janë aktive dixhitale të ruajtura në një Blockchain duke përfaqësuar artikuj në botën dixhitale dhe reale, duke përfshirë vepra arti, muzikë, video dhe madje edhe pasuri të paluajtshme. 

OpenSea është një platformë peer-to-peer dhe tregu më i madh NFT, duke i lejuar përdoruesit të shkëmbejnë NFT. Ndërsa OpenSea pretendon se platforma e tij është e sigurt, disa të meta të sistemit e bëjnë atë të prekshëm ndaj problemeve të sigurisë si mashtrimet, mashtrimet dhe sulmet e koordinuara. Le të diskutojmë disa nga problemet e sigurisë me të cilat mund të përballen përdoruesit kur shkëmbejnë NFT në tregun OpenSea dhe zgjidhjet OpenSea.

Sulmet e phishing dhe hakimet e llogarisë

Një sulm phishing ndodh kur sulmuesi paraqitet si një burim i besueshëm për të mashtruar një përdorues për të zbuluar informacione të ndjeshme dhe për të fituar akses në llogarinë e tyre. Sulmuesi gjithashtu mund të vendosë softuer me qëllim të keq në sistemin e viktimës. Ata gjithmonë kërkojnë të kenë akses në portofolin e një përdoruesi në mënyrë që të mund të vjedhin NFT-të e tyre. Ata fitojnë akses duke i detyruar përdoruesit të klikojnë 'po' në një dritare kërcyese duke kërkuar të lidhin storage.opensea.io me portofolin e tyre.

Kohët e fundit në shkurt 2022, OpenSea përjetoi një sulm phishing të raportuar gjerësisht, ku përdoruesit humbën NFT me vlerë miliona dollarë. Një Bored Ape NFT humbi në këtë hak dhe pronari i tij ka ngritur një padi prej 1 milion dollarësh. Paditësi, Timothy McKimmy, pretendon se Bored Ape NFT i tij u zhduk për shkak të një "cenueshmërie sigurie" në OpenSea që lejoi "një palë të jashtme të hynte ilegalisht përmes kodit të OpenSea dhe të hynte në portofolin e tij NFT". McKimmy pohon se OpenSea ishte në dijeni të dobësive të sigurisë së platformës së saj dhe vazhdoi të operonte pa njoftuar përdoruesit ose pa vendosur masa adekuate sigurie.

Në një sulm të veçantë në shkurt 2022, hakerët u dërguan email përdoruesve të OpenSea duke u kërkuar atyre të zhvendosnin listat e tyre në një sistem të ri kontratash. Duke klikuar këtë lidhje, përdoruesit me vetëdije u dhanë hakerëve akses për të transferuar pronësinë e çdo NFT që dëshironin nga viktimat. Ethereum kuletat. Ky hak u zhduk me 1.7 milionë dollarë në NFT. Ai supozohet se preku vetëm 17 përdorues të OpenSea, por shumë më tepër përdorues humbën asetet atë ditë dhe ata ende nuk janë të sigurt nëse ishte pjesë e të njëjtit sulm.

Besueshmëria e faqes

Popullariteti i ekosistemit NFT frymëzoi më shumë përdorues për të vizituar OpenSea gjatë vitit të kaluar. Megjithatë, faqja nuk ishte gati për këtë rritje masive të aktivitetit dhe pësoi një ndërprerje janarin e kaluar. Ndërprerja çoi në pyetje në lidhje me besueshmërinë e OpenSea. Të metat në treg që shkaktuan ndërprerjen mund të kenë lejuar mashtruesit të rrëmbejnë llogaritë e përdoruesve.

Të metat e dizajnit janë një çështje tjetër me besueshmërinë e faqes së OpenSea. Defektet kanë krijuar zbrazëtira që i kanë lejuar njerëzit të blejnë NFT për një pjesë të vlerës së tyre të tregut dhe t'i rishesin ato për fitim. Kjo e metë e dizajnit rrjedh nga aftësia për të rilistuar një NFT me një çmim të ri pa anuluar listimin fillestar. Blerësit mund të blejnë NFT me çmimin e tyre të mëparshëm të listimit, i cili është shumë më i ulët se çmimet aktuale të tregut.

Çfarë po bën OpenSea për të përmirësuar?

OpenSea po punon për përmirësimet e produktit për të përmirësuar përvojën e përdoruesit dhe për të përmirësuar sigurinë e faqes. Ata monitorojnë në mënyrë aktive platformën dhe heqin përmbajtjen me qëllim të keq dhe mashtrimet sapo i shënjojnë ato. Ata gjithashtu kanë një mjet raportimi në mënyrë që përdoruesit t'i njoftojnë ata për NFT-të e diskutueshme, duke përfshirë përmbajtjen e papërshtatshme dhe punën e vjedhur. 

Përveç kësaj, OpenSea ka shtuar një hap shtesë në procesin e tyre të blerjes për të siguruar që blerësit të pranojnë kushtet e tyre të shërbimit, duke përfshirë të drejtën për të hequr përmbajtjen që shkel kushtet.

Si me çdo teknologji, problemet e reja shfaqen ndërsa hapësira NFT rritet. Fatkeqësisht, ka vetëm kaq shumë që OpenSea mund të bëjë, kështu që ju duhet të merrni masa shtesë për të mbrojtur veten në treg. Bëni kërkimin tuaj, kontrolloni dy herë URL-të dhe mos i ndani kurrë informacionet personale me të huajt.

Si mund të mbrojë dhe ndihmojë REV3AL 

REV3ALTeknologjia e 's zgjidh shqetësimet tuaja të sigurisë përmes një platforme të specializuar që përdor shtresa me shumë faktorë të vërtetimit të koduar. Kur algoritmi i pronarit i REV3AL vërteton të gjithë faktorët, përdoruesit do të shohin një shenjë të gjelbër për të përmirësuar besimin e tyre në ndërveprimet e tyre. Zgjidhja e fuqishme e teknologjisë REV3AL mund të parandalojë mashtrimin duke mbrojtur, vërtetuar dhe verifikuar përtej blockchain.

Për më tepër, ekspertiza e ekipit REV3AL, e kombinuar me partneritetet strategjike me kompani si NFT Tech, Forward Protocol, Metaverse dhe shumë të tjera, është e dukshme. 

Ky rrjet ofron mbështetje teknike dhe strategjike dhe një rrjet të patejkalueshëm shpërndarjeje. REV3AL përfshin shtresa shtesë dinamike të të dhënave të ndryshueshme të ndërthurura brenda çdo veçorie për të përmirësuar zgjidhjen e përgjithshme të mbrojtjes. Kjo mbron përdoruesit nga përpjekjet e paautorizuara për të hyrë ose shpërndarë asetet e tyre dixhitale.

Burimi: https://www.cryptopolitan.com/security-problems-with-nft-marketplace-opensea/