• Купить
  • Продать
  • Форум
Суббота, 13 июня, 2026
  • Login
  • Регистрация
iStorka - новости криптовалют сегодня
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
iStorka
Нет результатов
Смотреть все результаты
Главная forklog.com

Уязвимость Rarible позволяла украсть все NFT из кошелька пользователя

Zordan by Zordan
14.04.2022
В forklog.com
57 1
0
44
Поделилось
1.5k
Просмотров
ВкПоделиться в Telegram

Уязвимость Rarible позволяла украсть все NFT из кошелька пользователя
Уязвимость Rarible позволяла украсть все NFT из кошелька пользователя

Специалисты компании Check Point Research (CPR) обнаружили уязвимость в NFT-маркетплейсе Rarible. Эксплойт позволил бы злоумышленнику вывести все активы из кошелька любого из двух миллионов пользователей одной транзакцией.

Related articles

HKU разработал криогенную нейроморфную платформу для квантовых систем

HKU разработал криогенную нейроморфную платформу для квантовых систем

12.06.2026
В Galaxy допустили падение биткоина до $40 000

В Galaxy допустили падение биткоина до $40 000

12.06.2026

Успешная атака могла произойти с помощью вредоносного NFT на платформе. Пользователи в этом случае менее подозрительны и им знакома процедура отправки транзакций, отметили эксперты.

Вероятную методологию атаки в CPR описали так:

  • жертва получает ссылку на содержащий скрипт токен или кликает на него, просматривая площадку;
  • выполняемый код JavaScript пытается отправить пользователю запрос setApprovalForAll;
  • жертва подтверждает его и предоставляет злоумышленнику полный доступ к своим активам.

По словам экспертов, проверить безопасность Rarible на возможность такой атаки их мотивировало, то, что они уже столкнулись с подобным инцидентом. 1 апреля тайваньского певца Джея Чоу обманом заставили подтвердить транзакцию, после чего его NFT Bored Ape #3738 был продан на торговой площадке за $500 000.

Также специалисты CPR опирались на результаты своего исследования маркетплейса OpenSea в октябре 2021 года, в ходе которого обнаружили критические уязвимости.

Согласно блогу, 5 апреля компания сообщила о своих выводах команде Rarible, которая «признала баг и устранила его».

Тем не менее, эксперты посоветовали пользователям быть внимательными при получении запросов даже на самой торговой площадке. В случае каких-либо сомнений они рекомендовали отклонять подобные предложения.

Напомним, в январе в функции листинга OpenSea была обнаружена уязвимость, которая позволяла выкупать токены по заниженной цене. Только один из пользователей через API маркетплейса на Rarible получил через махинации 347 ETH.

Совокупные потери составили 750 ETH, которые OpenSea клиентам возместил.

Подписывайтесь на новости ForkLog в Telegram: ForkLog Feed — вся лента новостей, ForkLog — самые важные новости, инфографика и мнения.

Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Источник: forklog.com

Теги: FORKLOGNFTRaribleБлокчейнКриптовалютаНовостиуязвимости
Поделиться2ПоделитьсяСканировать

Похожее:Записи

HKU разработал криогенную нейроморфную платформу для квантовых систем
forklog.com

HKU разработал криогенную нейроморфную платформу для квантовых систем

by Zordan
12.06.2026
0

Исследователи Гонконгского университета разработали программируемую криогенную нейроморфную платформу на базе транзисторов из карбида кремния. Она имитирует импульсную активность нейронов при...

Читать еще
В Galaxy допустили падение биткоина до $40 000

В Galaxy допустили падение биткоина до $40 000

12.06.2026
Суд оставил в силе приговор Сэму Бэнкману-Фриду

Суд оставил в силе приговор Сэму Бэнкману-Фриду

12.06.2026
Отчет: Binance заняла 57% рынка перпов на пре-IPO

Отчет: Binance заняла 57% рынка перпов на пре-IPO

12.06.2026
Что такое технофеодализм?

Что такое технофеодализм?

12.06.2026
Загрущить еще

Обсуждение: post

  • Интересно:
  • Комментарии
  • Последнее
Отчет Binance Research: как прошел 2025 год и что ждет криптоиндустрию в 2026

Полный и подробный гайд STEPN: Код активации, кроссовки, как играть и сколько можно заработать

18.01.2026
Биржа Lighter ввела обязательный стейкинг для пула ликвидности

ТОП-4 кошелька для стейкинга криптовалют

18.01.2026
Lemon запустил в Аргентине кредитную карту с обеспечением в биткоинах

ТОП-9 криптовалют для стейкинга: Как выбрать токен и запустить стейкинг?

18.01.2026
Вестник DeFi: TVL вырос на 15% за месяц, а Curve анонсировала стейблкоин

Вестник DeFi: TVL вырос на 15% за месяц, а Curve анонсировала стейблкоин

18.01.2026
Банк в ЕС запустит регулируемый трейдинг биткоином и Ethereum

Биткоин взял паузу перед взятием $24000 и взлётом к $30000

0
Interactive Brokers добавил поддержку депозитов в USDC через Solana и Base

Капитализация стейблкоина Tether превысила $20 млрд

0
Экс-мэр Нью-Йорка опроверг обвинения в рагпуле после обвала NYC Token

Транзакционные сборы в сети биткоина выросли в два раза на этой неделе

0
В JPMorgan спрогнозировали приток крупных игроков в криптоиндустрию

Аналитик MCM Partners ставит на рывок биткоина до $25 000

0
Апелляционный суд оставил в силе приговор Сэму Бэнкману-Фриду

Апелляционный суд оставил в силе приговор Сэму Бэнкману-Фриду

12.06.2026
Tether заморозила 72 млн USDT на адресе в сети Tron

Tether заморозила 72 млн USDT на адресе в сети Tron

12.06.2026
Трамп мирит крипторынок с реальностью: чего ждать инвесторам

Трамп мирит крипторынок с реальностью: чего ждать инвесторам

12.06.2026
BlackRock в четвертый раз меняет заявку на биткоин-ETF

BlackRock в четвертый раз меняет заявку на биткоин-ETF

12.06.2026
iStorka

Агрегатор: новости криптовалют сегодня

Метки

#цена Binance bitcoin BITS COINSPOT Cryptocurrency DeFi ETF ethereum FORKLOG HASHTELEGRAPH NFT PROFITGID SEC WHATTONEWS yandex Аналитика Банк Безопасность Бизнес Бизнес идеи Биржа криптовалют Биржи Биткоин Блокчейн В помощь бизнесмену Инвестиции Интернет-бизнес Искусственный интеллект Комбо дня Криптовалюта Криптовалюты Майнинг Новости Платформа Регулирование Риск Россия США Стейблкоин Суд Токен Транзакция Трейдинг Эфириум

Последние записи

Апелляционный суд оставил в силе приговор Сэму Бэнкману-Фриду

Апелляционный суд оставил в силе приговор Сэму Бэнкману-Фриду

by Zordan
12.06.2026
0

Апелляционный суд второго округа США отклонил попытку Сэма Бэнкмана-Фрида добиться нового процесса и отмены приговора по делу FTX. В 42-страничном...

Tether заморозила 72 млн USDT на адресе в сети Tron

Tether заморозила 72 млн USDT на адресе в сети Tron

by Zordan
12.06.2026
0

Tether заморозила 72 млн USDT на адресе в сети Tron, сообщил Колин Ву со ссылкой на ончейн-детектива ZachXBT. По данным...

© 2021 iStorka - новости криптовалют сегодня

Разрешается частичное копирование материалов сайта при условии наличия активной ссылки на источник.

Любые предложения и пожелания вы можете присылать на адрес info@istorka.ru

iStorka - работает для вас

  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ

© 2021 iStorka - новости криптовалют сегодня.

С возвращением!

Войти в аккаунт

Забыли пароль? Подписаться

Создать новый аккаунт

Заполните поля для регистрации

Все поля обязательны Войти

Повторите пароль

Укажите детали для сброса пароля

Войти

Add New Playlist

Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?