Cảnh báo: Khóa API OpenSea bị rò rỉ

Updated: 24/09/2023 at 10:07

OpenSea, thị trường NFT multi-blockchain nổi tiếng, đã đưa ra cảnh báo bảo mật cho người dùng vào hôm qua (24/9). Cảnh báo của OpenSea chỉ ra một vi phạm bảo mật tiềm ẩn liên quan đến các đối tác bên thứ ba và rò rỉ các khóa giao diện lập trình ứng dụng (API), có thể ảnh hưởng đến tính toàn vẹn của các khóa API.

Các nhà phát triển của OpenSea cũng như người dùng đều được khuyến khích thay thế khóa API ngay lập tức để bảo vệ dữ liệu và tài sản của họ.

Sự cố bảo mật, có khả năng tiết lộ thông tin quan trọng về máy khách OpenSea cho các tác nhân độc hại. Hơn nữa, những kẻ đứng đằng sau hành vi vi phạm này có thể đánh cắp các khóa API để thực hiện các yêu cầu trái phép, lợi dụng các dịch vụ mà người dùng OpenSea đã trả tiền.

Thông báo của OpenSea khuyên người dùng nên ngừng sử dụng các khóa API hiện tại của họ và nhanh chóng tạo các khóa API mới. Đáng chú ý, các khóa mới được tạo này sẽ giữ nguyên các quyền và giới hạn tỷ lệ như các khóa bị xâm phạm.

Điểm cuối API là một phần cơ bản trong hoạt động của OpenSea, tạo điều kiện cho các tương tác được sắp xếp hợp lý và tiêu chuẩn hóa với nền tảng dành cho các ứng dụng phi tập trung và các dịch vụ của bên thứ ba khác. Cáo buộc rò rỉ khóa API của OpenSea đã làm dấy lên mối lo ngại về những rủi ro tiềm ẩn mà nó gây ra cho các đối tác B2B của nền tảng, những người dựa vào các giao diện này cho hoạt động của họ.

Tuy nhiên, OpenSea đã chọn mô tả tình huống này là “xoay vòng khóa API”. Sự khác biệt này nhằm mục đích trấn an các đối tác B2B rằng họ không cần phải hoảng sợ, trong khi OpenSea cố gắng giải quyết các mối lo ngại về bảo mật mà cộng đồng người dùng nêu ra.

Tính bảo mật của khóa API là điều tối quan trọng trong việc bảo vệ dữ liệu và giao dịch của người dùng trong bất kỳ nền tảng trực tuyến nào. Cách tiếp cận chủ động của OpenSea trong việc thông báo cho người dùng và khuyên họ thay thế khóa của mình nhấn mạnh cam kết của thị trường về tính bảo mật và minh bạch.

Các nhà phát triển và người dùng nền tảng OpenSea được khuyến khích đặc biệt chú ý đến cảnh báo bảo mật, thay thế khóa API của họ và luôn cảnh giác trước các mối đe dọa bảo mật tiềm ẩn. OpenSea dự kiến sẽ cung cấp thêm thông tin cập nhật khi họ điều tra sự cố bảo mật và thực hiện các hành động cần thiết để tăng cường sự an toàn cho hệ sinh thái của mình.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin 

Ông Giáo

Theo AZCoin News

Được đề cập trong bài viết
Mới cập nhật

Trong tương lai gần, chúng ta sẽ tìm thấy các “AI agent” mới ở đâu, chúng sẽ hoạt động trong một hệ sinh thái phi tập trung như thế nào — và liệu chúng có thể tự thanh toán thay cho con người hay không? Một đề xuất kỹ thuật... ...

Tính đến thời điểm viết bài ngày thứ Tư, giá Chainlink (LINK) đang giữ vững quanh mốc 17,83 USD, sau khi bị từ chối tại vùng kháng cự quan trọng hồi đầu tuần. Sự mở rộng ứng dụng mạng Oracle này bởi hàng loạt tổ chức như Streamex, Arc, Virtune,... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) đang bước vào giai đoạn tích lũy giữa tuần, khi cả ba tiền điện tử lớn nhất này đều chững lại trước các vùng kháng cự quan trọng. Bitcoin vẫn bị ghìm dưới mốc 112.500 USD sau khi bị từ chối tại mức... ...

Bitcoin (BTC) đã giữ vững trên mốc 100.000 USD suốt gần nữa năm – nhưng thị trường lại rơi vào trạng thái tĩnh lặng đến kỳ lạ. Dòng tiền mới gần như chậm lại, còn nhà đầu tư thì đứng giữa ngã rẽ, không ai dám chắc cú bứt phá... ...

Hoạt động giao dịch NFT đã cho thấy dấu hiệu hồi sinh trong quý 3 năm 2025, chấm dứt chuỗi suy giảm kéo dài nhiều năm sau thời kỳ “hype” bùng nổ. Sau hai năm co cụm và thay đổi hướng đi, thị trường on-chain đã tìm lại được điểm... ...

Pi Network (PI), Aerodrome Finance (AERO) và Official Trump (TRUMP) tiếp tục mở rộng đà phục hồi, ghi nhận mức tăng vượt trội so với phần lớn thị trường trong 24 giờ qua. Pi Network hiện đang nỗ lực vượt qua đường trung bình động hàm mũ (EMA) 50 ngày,... ...

Token gốc của sàn DEX hàng đầu thị trườn Uniswap, UNI, khởi đầu tháng ở quanh mức 7,50 USD và duy trì ổn định trong hai tuần đầu tiên, trước khi giảm mạnh giữa tháng khiến giá rơi xuống dưới 6,50 USD. Kể từ đó, tài sản này đang cố... ...

Tổng thống Donald Trump ân xá cho cựu CEO Binance, Changpeng Zhao (CZ), có thể mở đường cho tỷ phú này trở lại vị trí lãnh đạo sàn giao dịch crypto lớn nhất thế giới – theo nhận định của một số nhà quan sát. Động thái này cũng được... ...

Trong năm qua, lượng Ethereum (ETH) do các tổ chức nắm giữ đã tăng gần gấp bốn lần tốc độ tăng của Bitcoin (BTC) — một thay đổi đáng chú ý trong bức tranh đầu tư của giới tài chính. Theo các nhà phân tích CryptoQuant, sự dịch chuyển trong... ...

Tính đến phiên ngày thứ Tư, Bittensor (TAO) ghi nhận mức tăng hơn 7%, hưởng lợi từ làn sóng nhu cầu mạnh mẽ đối với các subnet trong hệ sinh thái. Chỉ trong 24 giờ qua, vốn hóa thị trường của subnet đã tăng 11%, trong khi hợp đồng mở... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode