Cảnh báo: Khóa API OpenSea bị rò rỉ

Updated: 24/09/2023 at 10:07

OpenSea, thị trường NFT multi-blockchain nổi tiếng, đã đưa ra cảnh báo bảo mật cho người dùng vào hôm qua (24/9). Cảnh báo của OpenSea chỉ ra một vi phạm bảo mật tiềm ẩn liên quan đến các đối tác bên thứ ba và rò rỉ các khóa giao diện lập trình ứng dụng (API), có thể ảnh hưởng đến tính toàn vẹn của các khóa API.

Các nhà phát triển của OpenSea cũng như người dùng đều được khuyến khích thay thế khóa API ngay lập tức để bảo vệ dữ liệu và tài sản của họ.

Sự cố bảo mật, có khả năng tiết lộ thông tin quan trọng về máy khách OpenSea cho các tác nhân độc hại. Hơn nữa, những kẻ đứng đằng sau hành vi vi phạm này có thể đánh cắp các khóa API để thực hiện các yêu cầu trái phép, lợi dụng các dịch vụ mà người dùng OpenSea đã trả tiền.

Thông báo của OpenSea khuyên người dùng nên ngừng sử dụng các khóa API hiện tại của họ và nhanh chóng tạo các khóa API mới. Đáng chú ý, các khóa mới được tạo này sẽ giữ nguyên các quyền và giới hạn tỷ lệ như các khóa bị xâm phạm.

Điểm cuối API là một phần cơ bản trong hoạt động của OpenSea, tạo điều kiện cho các tương tác được sắp xếp hợp lý và tiêu chuẩn hóa với nền tảng dành cho các ứng dụng phi tập trung và các dịch vụ của bên thứ ba khác. Cáo buộc rò rỉ khóa API của OpenSea đã làm dấy lên mối lo ngại về những rủi ro tiềm ẩn mà nó gây ra cho các đối tác B2B của nền tảng, những người dựa vào các giao diện này cho hoạt động của họ.

Tuy nhiên, OpenSea đã chọn mô tả tình huống này là “xoay vòng khóa API”. Sự khác biệt này nhằm mục đích trấn an các đối tác B2B rằng họ không cần phải hoảng sợ, trong khi OpenSea cố gắng giải quyết các mối lo ngại về bảo mật mà cộng đồng người dùng nêu ra.

Tính bảo mật của khóa API là điều tối quan trọng trong việc bảo vệ dữ liệu và giao dịch của người dùng trong bất kỳ nền tảng trực tuyến nào. Cách tiếp cận chủ động của OpenSea trong việc thông báo cho người dùng và khuyên họ thay thế khóa của mình nhấn mạnh cam kết của thị trường về tính bảo mật và minh bạch.

Các nhà phát triển và người dùng nền tảng OpenSea được khuyến khích đặc biệt chú ý đến cảnh báo bảo mật, thay thế khóa API của họ và luôn cảnh giác trước các mối đe dọa bảo mật tiềm ẩn. OpenSea dự kiến sẽ cung cấp thêm thông tin cập nhật khi họ điều tra sự cố bảo mật và thực hiện các hành động cần thiết để tăng cường sự an toàn cho hệ sinh thái của mình.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin 

Ông Giáo

Theo AZCoin News

Được đề cập trong bài viết
Mới cập nhật

Theo Griff Green — nhà phát triển từng tham gia xây dựng nền tảng — các khoản tiền “trường hợp đặc biệt” vốn được thiết lập để hoàn tiền cho những nạn nhân đặc thù của vụ hack The DAO đang được kích hoạt trở lại, lần này với mục... ...

LayerZero (ZRO) đang chịu sức ép rõ rệt từ làn sóng bán tháo lan rộng trên thị trường tiền điện tử, khi giá giảm khoảng 7% tại thời điểm ghi nhận vào ngày thứ Sáu. Dù vậy, giao thức nhắn tin xuyên chuỗi này vẫn cho thấy nền tảng nhu... ...

Stellar (XLM) tiếp tục chìm trong sắc đỏ khi giá trượt xuống dưới ngưỡng 0,20 USD vào phiên thứ Sáu — mức thấp nhất kể từ giữa tháng 10. Áp lực bán gia tăng trong bối cảnh tâm lý thị trường ngày càng bi quan, thể hiện rõ qua sự... ...

Flying Tulip, nền tảng DeFi mới do “bố già DeFi” Andre Cronje và đội ngũ của ông phát triển, đã huy động thêm vốn thông qua kết hợp các đợt bán token riêng tư và công khai. Trong vòng Series A bán token riêng tư, dự án huy động được... ...

Các meme coin, với Dogecoin (DOGE), Shiba Inu (SHIB) và Pepe (PEPE) giữ vai trò dẫn dắt, tiếp tục lao dốc trong tuần này, nối dài chuỗi suy yếu đã hình thành trước đó. Phân tích kỹ thuật cho thấy bức tranh kém tích cực khi cả DOGE, SHIB và... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) tiếp tục chìm trong nhịp điều chỉnh vào phiên thứ Sáu, với mức sụt giảm trong tuần lần lượt xấp xỉ 6%, 3% và 5%. BTC đang trượt dần về vùng đáy của tháng 11 quanh ngưỡng 80.000 USD, trong khi ETH đánh... ...

Trong khi phần lớn sự chú ý của ngành trong năm qua tập trung vào stablecoin, trái phiếu kho bạc được token hóa và các cổng tiếp cận dành cho tổ chức, đội ngũ đứng sau Velodrome và Aerodrome cho rằng cuộc cạnh tranh quyền lực thực sự của crypto... ...

Giá token ở mức thấp tiếp tục tạo áp lực lên các mạng hạ tầng vật lý phi tập trung (DePIN), nhưng doanh thu toàn ngành đang cho thấy dấu hiệu bền bỉ hơn, theo một báo cáo từ Messari. Phần lớn token DePIN đi ngang hoặc suy giảm trong... ...

Worldcoin (WLD), Chiliz (CHZ) và Hyperliquid (HYPE) đồng loạt lao dốc trong 24 giờ qua, khi Bitcoin (BTC) bất ngờ đánh mất mốc hỗ trợ quan trọng 82.000 USD trong phiên thứ Sáu. Cú trượt mạnh của BTC đã kích hoạt làn sóng “quét” vị thế trị giá khoảng 1,75... ...

XRP bước vào năm 2026 trong trạng thái đi ngang dưới mốc 2 USD khi chưa thể hình thành xu hướng rõ ràng trong tháng giao dịch đầu năm. Dù vậy, dữ liệu nền tảng cho thấy các nhà đầu tư giá trị lớn đang âm thầm tích lũy, bất... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode