Cảnh báo: Khóa API OpenSea bị rò rỉ

Updated: 24/09/2023 at 10:07

OpenSea, thị trường NFT multi-blockchain nổi tiếng, đã đưa ra cảnh báo bảo mật cho người dùng vào hôm qua (24/9). Cảnh báo của OpenSea chỉ ra một vi phạm bảo mật tiềm ẩn liên quan đến các đối tác bên thứ ba và rò rỉ các khóa giao diện lập trình ứng dụng (API), có thể ảnh hưởng đến tính toàn vẹn của các khóa API.

Các nhà phát triển của OpenSea cũng như người dùng đều được khuyến khích thay thế khóa API ngay lập tức để bảo vệ dữ liệu và tài sản của họ.

Sự cố bảo mật, có khả năng tiết lộ thông tin quan trọng về máy khách OpenSea cho các tác nhân độc hại. Hơn nữa, những kẻ đứng đằng sau hành vi vi phạm này có thể đánh cắp các khóa API để thực hiện các yêu cầu trái phép, lợi dụng các dịch vụ mà người dùng OpenSea đã trả tiền.

Thông báo của OpenSea khuyên người dùng nên ngừng sử dụng các khóa API hiện tại của họ và nhanh chóng tạo các khóa API mới. Đáng chú ý, các khóa mới được tạo này sẽ giữ nguyên các quyền và giới hạn tỷ lệ như các khóa bị xâm phạm.

Điểm cuối API là một phần cơ bản trong hoạt động của OpenSea, tạo điều kiện cho các tương tác được sắp xếp hợp lý và tiêu chuẩn hóa với nền tảng dành cho các ứng dụng phi tập trung và các dịch vụ của bên thứ ba khác. Cáo buộc rò rỉ khóa API của OpenSea đã làm dấy lên mối lo ngại về những rủi ro tiềm ẩn mà nó gây ra cho các đối tác B2B của nền tảng, những người dựa vào các giao diện này cho hoạt động của họ.

Tuy nhiên, OpenSea đã chọn mô tả tình huống này là “xoay vòng khóa API”. Sự khác biệt này nhằm mục đích trấn an các đối tác B2B rằng họ không cần phải hoảng sợ, trong khi OpenSea cố gắng giải quyết các mối lo ngại về bảo mật mà cộng đồng người dùng nêu ra.

Tính bảo mật của khóa API là điều tối quan trọng trong việc bảo vệ dữ liệu và giao dịch của người dùng trong bất kỳ nền tảng trực tuyến nào. Cách tiếp cận chủ động của OpenSea trong việc thông báo cho người dùng và khuyên họ thay thế khóa của mình nhấn mạnh cam kết của thị trường về tính bảo mật và minh bạch.

Các nhà phát triển và người dùng nền tảng OpenSea được khuyến khích đặc biệt chú ý đến cảnh báo bảo mật, thay thế khóa API của họ và luôn cảnh giác trước các mối đe dọa bảo mật tiềm ẩn. OpenSea dự kiến sẽ cung cấp thêm thông tin cập nhật khi họ điều tra sự cố bảo mật và thực hiện các hành động cần thiết để tăng cường sự an toàn cho hệ sinh thái của mình.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin 

Ông Giáo

Theo AZCoin News

Được đề cập trong bài viết
Mới cập nhật

Pump.fun (PUMP), SPX6900 (SPX) và Bittensor (TAO) đồng loạt lao dốc, trở thành những cái tên dẫn đầu đà giảm của thị trường tiền điện tử trong 24 giờ qua, trong bối cảnh làn sóng thanh lý bùng nổ với tổng giá trị vượt 500 triệu USD. Giới đầu tư... ...

Ripple (XRP) hiện vẫn trụ vững quanh mốc 1,90 USD — vùng hỗ trợ ngắn hạn quan trọng — dù thị trường tiền điện tử đang phải đối mặt với nhiều áp lực tiêu cực trong phiên giao dịch ngày thứ Năm. Sự thờ ơ của nhà đầu tư nhỏ... ...

Các vị thế bán khống Ethereum (ETH) đã thu hẹp đáng kể trong vài tuần qua, sau đợt thanh lý đòn bẩy ngày 10/10. Cụ thể, tổng hợp đồng mở (OI) của các vị thế Short ETH trên sàn CME đã giảm mạnh từ khoảng 5 tỷ USD vào tháng... ...

XRP đang gia tăng sức hút với các tổ chức khi những mô hình tạo lợi suất và token hóa mới dần hình thành tại châu Á, qua đó định vị XRP Ledger (XRPL) như một hạ tầng phù hợp cho tài chính doanh nghiệp tuân thủ quy định và... ...

Stani Kulechov, nhà sáng lập Aave, vừa công bố một lộ trình dài hạn, vạch ra cách giao thức cho vay DeFi lớn nhất thị trường sẽ mở rộng để trở thành “lớp tín dụng nền tảng” của nền kinh tế onchain. Động thái này diễn ra trong bối cảnh... ...

Bitcoin (BTC) ghi nhận lực mua đẩy giá vượt mốc 90.000 USD vào thứ Tư, tuy nhiên các vùng giá cao hơn nhanh chóng thu hút áp lực bán từ phe gấu. Dữ liệu từ Farside Investors cho thấy các quỹ Bitcoin ETF giao ngay ghi nhận dòng vốn rút... ...

Trong suốt hai năm, tài chính phi tập trung (DeFi) vận hành dựa trên một giả định cốt lõi: các tài sản thuần crypto có thể đóng vai trò nền tảng tiền tệ cho một hệ thống tài chính song song. Ethereum được stake thông qua Lido trở thành trụ... ...

Giá Pancake (CAKE) tiếp tục chịu áp lực mạnh trong phiên giữa tuần khi duy trì giao dịch dưới ngưỡng 2 USD và lùi về mức thấp nhất trong hai tháng, phản ánh việc phe gấu đang nắm giữ lợi thế rõ rệt trên thị trường. Đà điều chỉnh không... ...

Giá Aave (AAVE) tiếp tục chịu áp lực điều chỉnh khi lùi xuống dưới mốc 186 USD tại thời điểm viết bài vào ngày thứ Tư, sau cú thất bại trong việc chinh phục vùng kháng cự then chốt. Các dữ liệu từ thị trường phái sinh cùng hệ thống... ...

Hyperliquid (HYPE) đang giữ vững trên ngưỡng 26 USD tại thời điểm viết bài hôm thứ Tư, sau chuỗi ba phiên giảm liên tiếp. Hyperliquid Foundation đã chính thức khởi động cuộc bỏ phiếu của các validator với mục tiêu cắt giảm nguồn cung thông qua việc đốt quỹ hỗ... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode