Kelemahan Sekuriti OpenSea Punca NFT Bernilai Lebih 1$ Juta Dicuri Penggodam

OpenSea adalah antara merupakan platform dagang NFT antarabangsa yang popular.

Baru-baru ini, dilaporkan bahawa platform tersebut telah dimanipulasi oleh penggodam melalui kelemahan sekuriti menyebabkan kecurian lebih $1 juta (RM4.19 juta) aset digital NFT.

Dikatakan penggodam berjaya mengeksploit pepijat untuk membeli sekurang-kurangnya 8 NFT yang berharga di bawah nilai pasaran sebenar.

Dengan hanya membeli beberapa NFT bernilai $133,000 (RM557,137), penggodam berjaya mendapatkan untung berlipat kali ganda apabila menjualnya semula pada nilai $934,000.

https://twitter.com/Helloimmorgan/status/1485521858518827009?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed%7Ctwterm%5E1485521858518827009%7Ctwgr%5E%7Ctwcon%5Es1_&ref_url=https%3A%2F%2Fwww.zerohedge.com%2Fmarkets%2Fopensea-bug-allows-hackers-steal-more-1-million-nfts

Punca isu ini adalah sedikit teknikal namun secara ringkasnya ia berpunca dari penghantaran aset NFT antara 2 dompet digital berbeza.

Penggodam kemudiannya menjumpai lompong sekuriti ini dan seterusnya berjaya meragut aset digital pada harga yang rendah hanya dalam masa 90 minit sahaja.

https://twitter.com/NovumInsights/status/1485626017360322561?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed%7Ctwterm%5E1485626017360322561%7Ctwgr%5E%7Ctwcon%5Es1_&ref_url=https%3A%2F%2Fwww.zerohedge.com%2Fmarkets%2Fopensea-bug-allows-hackers-steal-more-1-million-nfts

Melalui perkongsian NFTherder, insiden ini boleh terjadi pada mana-mana platform dagang dan bukannya terhad kepada OpenSea sahaja.

https://twitter.com/NFTherder/status/1485607536497729536?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed%7Ctwterm%5E1485607536497729536%7Ctwgr%5E%7Ctwcon%5Es1_&ref_url=https%3A%2F%2Fwww.zerohedge.com%2Fmarkets%2Fopensea-bug-allows-hackers-steal-more-1-million-nfts

Beliau juga menambah beberapa tips untuk pengguna OpenSea jika mahu mengelak kejadian ini daripada berlaku seperti tidak memindahkan NFT jika penyenaraiannya masih aktif.

Buat masa ini, pihak OpenSea masih lagi belum membuat kenyataan maklum balas mengenai insiden ini.

Sumber: Zerohedge

Baca juga: