OpenSea သည် 'Inactive Listing' Exploit မှ NFTs ဆုံးရှုံးသွားသော သုံးစွဲသူများအား Ethereum တွင် $1.8M ပြန်အမ်းသည်

OpenSea သည် ယခုအခါ 750 Ethereum ခန့်ကို ပြန်လည်ပေးချေလိုက်ပြီဖြစ်သည်။ $ 1.8 သန်း"" ပါ ၀ င်သည့်အမြတ်ထုတ်မှုတစ်ခုမှတဆင့်၎င်းတို့၏စျေးကွက်နှုန်းထက်နိမ့်သောအဖိုးတန် NFT များကိုမတော်တဆရောင်းချခဲ့သောအသုံးပြုသူများအတွက်၊လှုပ်ရှားမှုမရှိသောစာရင်းများ။ "

မကြာသေးမီကအသုံးပြုသူအများအပြား၏ဦးဆောင် NFT› Bored Ape Yacht Club (BAYC) စုဆောင်းမှုမှ ပိုင်ဆိုင်သည့် ၎င်းတို့၏ အပြာရောင် ချစ်ပ် NFTs များကို စျေးသက်သက်သာသာဖြင့် အဟောင်းဈေးဖြင့် ဝယ်ယူခဲ့ကြောင်း စျေးကွက်မှ စောဒကတက်ခဲ့သည်။ OpenSea ရှိ user interface က ၎င်းတို့ဖြစ်ခဲ့ကြောင်း အကြံပြုထားသော်လည်း အဆိုပါစာရင်းများကို blockchain တွင် ဘယ်သောအခါမှ မပယ်ဖျက်ခဲ့ပါ။

ဒါက ဘယ်လိုဖြစ်တာလဲ။ နည်းပညာကျွမ်းကျင်သော ဝယ်ယူသူများသည် ရင်းမြစ်ကိုထုတ်ဖော်ခြင်းမရှိဘဲ NFTs များကို စာရင်းဟောင်းစျေးနှုန်းများဖြင့် ဝယ်ယူရန် ထိုရန်ပုံငွေများကို အသုံးပြုခြင်းမရှိဘဲ crypto ပိုက်ဆံအိတ်လိပ်စာများသို့ ငွေလွှဲရန် Tornado Cash ကဲ့သို့သော ဝန်ဆောင်မှုများကို အသုံးပြုနေပါသည်။

ဤအမြတ်ထုတ်မှုသည် အသစ်အဆန်းမဟုတ်ပါ။ ဟိ Ethereum blockchain သည် သက်တမ်းမကုန်သေးသော OpenSea တွင် စာရင်းကို ပယ်ဖျက်ခြင်းအပါအဝင် အရောင်းအ၀ယ်ပြုလုပ်ရန်အတွက် ဓာတ်ငွေ့အခကြေးငွေပေးဆောင်ရန် သုံးစွဲသူများကို လိုအပ်သည်။ သို့သော် OpenSea သည် စာရင်းများတွင် ရွေးချယ်နိုင်သော သက်တမ်းကုန်ဆုံးရက်များကို အကောင်အထည်မဖော်မီတွင်၊ NFT ကိုင်ဆောင်ထားသူအများအပြားသည် သက်တမ်းကုန်ဆုံးရက်မရှိသော အသက်မဝင်သောစာရင်းများရှိပြီး ထို့ကြောင့် အခပေးဓာတ်ငွေ့အခကြေးငွေဖြင့် ကိုယ်တိုင်ပယ်ဖျက်ရန် လိုအပ်ပါသည်။ သက်တမ်းလွန်စာရင်းများသည် ကောင်းမွန်သော်လည်း မလှုပ်ရှားနိုင်သောစာရင်းများသည် အန္တရာယ်ဖြစ်စေသည်။

ငွေပေးငွေယူတစ်ခုတည်းအတွက် ဒေါ်လာရာနှင့်ချီရလေ့ရှိသည့် Ethereum ဓာတ်ငွေ့အခကြေးငွေကို ပေးဆောင်ခြင်းကို ရှောင်ရှားရန် ကြိုးပမ်းမှုတွင် NFT ပိုင်ရှင်အချို့သည် ကွက်လပ်တစ်ခုကို တွေ့ရှိခဲ့သည်။ အကယ်၍ ၎င်းတို့သည် NFT အား ဒုတိယပိုက်ဆံအိတ်သို့ လွှဲပြောင်းပြီးနောက် ပထမပိုက်ဆံအိတ်သို့ ပြန်သွားပါက၊ စာရင်းသည် OpenSea UI တွင် ပျောက်သွားပါသည်။ 

သို့သော် လက်တွေ့တွင်၊ စာရင်းသည် "တက်ကြွသော" မှ "မလှုပ်မရှား" သို့ပြောင်းသွားခဲ့သည်။ OpenSea ၏ UI မဟုတ်ဘဲ စမတ်စာချုပ်များကိုယ်တိုင် တိုက်ရိုက်ဆက်ဆံသော blockchain ကျွမ်းကျင်သူများမှ မလှုပ်ရှားနိုင်သောစာရင်းများကို ဝယ်ယူနိုင်သေးသည်။ 

တုံ့ပြန်မှုအနေဖြင့် OpenSea သည် ၎င်း၏ဒက်စတော့ဆိုက်တွင် “မလှုပ်ရှားနိုင်သောစာရင်းများ” အင်္ဂါရပ်ကို ထုတ်ပြခဲ့သည်။ ဇန်နဝါရီလ 24. မတုံ့ပြန်ခဲ့ကြပါ။ decryptမှတ်ချက်အတွက် ယခင်တောင်းဆိုချက်။ 

BAYC ကိုင်ဆောင်ထားသူအချို့သည် ၎င်းတို့၏ဆုံးရှုံးမှုအတွက် Ethereum အချို့ကို ပြန်အမ်းမည်ဖြစ်ကြောင်း OpenSea မှ ယခုသီတင်းပတ်အစောပိုင်းတွင် ပြောကြားခဲ့ပါသည်။ 9991 ETH (ဒေါ်လာ 0.77 ခန့်) ဖြင့် Ape #1,700 ကို ဆုံးရှုံးခဲ့သော Tballer က ပြောပြသည်။ decrypt ဇန်န၀ါရီလ 25 ရက်နေ့တွင် OpenSea မှ "အတော်လေးနှေးကွေးသောတုံ့ပြန်မှု" ကိုရသည်ဟုခံစားခဲ့ရသော်လည်း "သူတို့ငါ့ကိုပြန်လာတာပျော်တယ်" ။ 

"[NFT] အသိုင်းအဝိုင်းက ကျွန်တော့်ကို ဒါကို ကူညီပေးခဲ့တယ်" ဟု Tballer က ပြောကြားခဲ့သည်။ decrypt. “အဲဒီညက ကျွန်တော် အိမ်ပြန်ဖို့ နီးနေပြီ ဆိုတော့ အကုန်ရောင်းတယ်။ 

ယခု Tballer ၏ Ape သည် ပိုင်ဆိုင်ပုံပေါ်သည်။ Juan Fdezအမှတ်မထင်ရောင်းခဲ့သော မျောက်ဝံနှစ်ကောင်ကို ဝယ်ယူခဲ့သူဖြစ်သည်။ Fdez သည် 8924 ETH (ဒေါ်လာ 6.66 ခန့်) ဖြင့် ပွတ်ဆွဲခံခဲ့ရသည့် BAYC #17,000 ကို ပိုင်ဆိုင်ထားသည်။ Fdez က မတုံ့ပြန်ခဲ့ပါ။ decryptမှတ်ချက်ပေးရန်တောင်းဆိုချက်။

Tballer သည် ၎င်း၏ Ape ကို ပြန်လိုချင်ပါက ETH 130 ($330,000) ပေးဆောင်ရမည်ဖြစ်သည်။

Tballer's Ape တွင် ပိုင်ရှင်အသစ်ရှိသည်။

ဇန်နဝါရီ 26 ရက်နေ့တွင် OpenSea သည် ၎င်းတို့အား "မလှုပ်ရှားနိုင်သောစာရင်းများကို ပယ်ဖျက်ရန် ကျေးဇူးပြု၍ အမြန်လုပ်ဆောင်ပါ" ဟုပြောထားသော NFT ပိုင်ရှင်များထံ အီးမေးလ်တစ်စောင် ပေးပို့ခဲ့သည်။

NFT စုဆောင်းသူ Dingaling က ငြင်းခုံခဲ့သလို ဤညွှန်ကြားချက်များသည် စိုးရိမ်ပူပန်မှုအချို့ကို ဖြစ်ပေါ်စေခဲ့သည်။ ရှည်လျားသော Twitter thread အီးမေးလ်သည် “သူတို့ဘက်မှ မယုံနိုင်လောက်အောင် တာဝန်မဲ့ပြီး အရာများကို 100 ဆ ပိုဆိုးစေသည် ။ ဒါက အမှန်တကယ်တော့ အမြတ်ထုတ်မှုကို အကောင်အထည်ဖော်ဖို့ ပိုလွယ်ကူစေတယ်။”

OpenSea ဝဘ်ဆိုက်တွင် မလှုပ်မရှားစာရင်းများကို တစ်ခုပြီးတစ်ခု ပယ်ဖျက်ရန် သုံးစွဲသူများအား ရိုးရိုးရှင်းရှင်းပြောခြင်းဖြင့်၊ ၎င်းသည် အမြတ်ထုတ်သူများအား အခြားမလှုပ်ရှားနိုင်သော စာရင်းများတွင် ဝယ်ယူမှုများကို အမှန်တကယ် လုပ်ဆောင်ခွင့်ပြုထားသည်။ ဥပမာအားဖြင့်၊ Mutant Ape Yacht Club ကိုင်ဆောင်သူ Swolfchan သည် ၎င်းတို့၏ Ape ကို ၎င်းတို့၏ အဓိကပိုက်ဆံအိတ်တွင် သိမ်းဆည်းထားပြီး 15 ETH လှုပ်ရှားမှုမရှိသော စာရင်းကို ပယ်ဖျက်ခဲ့သည်။ ထို့နောက် 6 ETH စာရင်းကို ပယ်ဖျက်ရန် စီစဉ်ခဲ့သည်။ 

သို့သော် Swolfchan သည် ပထမမလှုပ်မရှားစာရင်းကို ပယ်ဖျက်ပြီး ဒုတိယသို့ ပြောင်းရွှေ့ရန် အချိန်ယူရချိန်တွင် အမြတ်ထုတ်သူတစ်ဦးသည် ၎င်းတို့၏ Ape ကို 6 ETH စျေးနှုန်းဖြင့် ဝယ်ယူခဲ့သည်။ 

Dingaling က Swolfchan က Ape ကို အခြား ပိုက်ဆံအိတ်တစ်ခုသို့ လွှဲပြောင်းပြီးနောက် စာရင်းအားလုံးကို ပယ်ဖျက်လိုက်လျှင် Ape ကို ပင်မပိုက်ဆံအိတ်သို့ ပြန်ပြောင်းပေးမည်ဆိုပါက ၎င်းတို့သည် လုံခြုံသွားမည်ဖြစ်ကြောင်း ရှင်းပြခဲ့သည်။ သို့သော် OpenSea သည် ၎င်း၏ကနဦးအီးမေးလ်တွင် အဆိုပါညွှန်ကြားချက်များကို ပေးဆောင်ပုံမပေါ်ပါ။

OpenSea ပူးတွဲတည်ထောင်သူ အဲလက်စ် Atallah ဇန်နဝါရီ ၂၇ ရက်က Dingaling အား ပြောကြားရာတွင် "ဤပြဿနာကို ဖြေရှင်းခြင်းသည် ကျွန်ုပ်တို့၏ နံပါတ် ၁ ကုမ္ပဏီ၏ ဦးစားပေးဖြစ်သည်။ အဲဒါကို ကျွန်တော်တို့မှာ လုပ်ဆောင်နေပြီး တန်ပြန်အစီအမံကို အခုလုပ်နေပါတယ်။”

ထိုဖြေရှင်းချက်များသည် မည်သို့ဖြစ်နိုင်သည်နှင့်ပတ်သက်၍ လယ်ဂျာ CTO Charles Guillemet တွင် အယူအဆအနည်းငယ်ရှိသည်- "ကွဲပြားခြားနားသော ဒီဇိုင်းတစ်ခုသည် ထိုပြဿနာကို ရှောင်ရှားနိုင်သည်" ဟု သူပြောခဲ့သည်။ decrypt. Guillemet သည် OpenSea ရှိ UI ကို အသုံးပြုသူများအတွက် ပိုမိုရှင်းလင်းသင့်သည်ဟု စောဒကတက်သည်။ "NFT ကိုလွှဲပြောင်းခြင်းသည် UI မှရောင်းရန်အမိန့်ကိုမဖယ်ရှားသင့်" ဟုသူကပြောသည်။ 

အရင်းအမြစ်- https://decrypt.co/91513/opensea-refunds-ethereum-users-lost-nfts-inactive-listing-exploit