int(72)
array(0) {
}
КРИПТО
ФИАТ (НБ РБ)
ФИАТ (ЦБ РФ)
Калькулятор майнинга Майнинг
TETHER
USDT
$0.9967
-0.22%
CHAINLINK
LINK
$15.034
+0.771%
UNISWAP
UNI
$5.393
+2.159%
AAVE
AAVE
$200.37
+0.21%
DOGECOIN
DOGE
$0.16567
+1.203%
TRON
TRX
$0.2863
-0.174%
RIPPLE
XRP
$2.2263
-4.179%
BITCOIN
BTC
$101919.29
-1.352%
ETHEREUM
ETH
$3356.2
-0.942%
LITECOIN
LTC
$89.86
+3.181%
BITCOIN CASH
BCH
$484.2
+0.686%
ETHEREUM CLASSIC
ETC
$15.2
+5.482%
SHIBA INU
SHIB
$0.000009314
+3.777%
BNB
BNB
$967
+1.608%
INTERNET COMPUTER
ICP
$8.186
+36.958%
SOLANA
SOL
$157.04
-1.363%
FILECOIN
FIL
$2.115
+57.954%
BITGET TOKEN
BGB
$4.07
-0.78%
POLKADOT
DOT
$2.812
+7.781%
COSMOS HUB
ATOM
$2.738
+5.592%
AVALANCHE
AVAX
$16.72
+2.577%
CRONOS
CRO
$0.12615
+2.569%
TONCOIN
TON
$2.003
+3.407%
USDC
USDC
$1.0003
+0.03%
CARDANO
ADA
$0.5424
+1.137%
NEAR PROTOCOL
NEAR
$2.229
+17.254%
WRAPPED BITCOIN
WBTC
$101818.9
-1.383%
DAI
DAI
$1.0005
+0.06%
XRP
XRP
$2.2236
-4.411%
ARTIFICIAL SUPERINTELLIGENCE ALLIANCE
FET
$0.2521
+16.443%
APTOS
APT
$3.091
+17.797%
ARBITRUM
ARB
$0.275
+4.048%
BITTENSOR
TAO
$390
+1.642%
LIDO STAKED ETHER
STETH
$3354.04
-0.856%
PEPE
PEPE
$0.000005717
+1.258%
SUI
SUI
$2.0085
+0.495%
KASPA
KAS
$0.05078
+10.728%
STELLAR
XLM
$0.2751
+0.365%
POL (EX-MATIC)
POL
$0.1695
+1.802%
ONDO
ONDO
$0.6154
+2.056%
ETHENA USDE
USDE
$0.9993
-0.01%
ETHENA
ENA
$0.3171
-1.061%
VECHAIN
VET
$0.01547
+3.965%
RENDER
RENDER
$2.043
+4.448%
HEDERA
HBAR
$0.16755
-1.742%
MANTRA
OM
$0.0928
+1.2%
ALGORAND
ALGO
$0.1653
+4.028%
HYPERLIQUID
HYPE
$39.46
-0.979%
WRAPPED EETH
WEETHUSDT
$3617.69
-1.21%
OFFICIAL TRUMP
TRUMP
$7.618
-6.699%
1 AUD — 1.9407 +0.5857%
Австралийский доллар
1 USD — 2.9796 +0.0705%
Доллар США
1000 AMD — 7.7884 +0.0655%
Армянских драмов
1 BGN — 1.754 +0.3605%
Болгарский лев
10 BRL — 5.5674 +0.9355%
Бразильских реалов
100 UAH — 7.0834 +0.1258%
Гривен
10 DKK — 4.594 +0.3605%
Датских крон
10 AED — 8.1133 +0.0703%
Дирхамов ОАЭ
100000 VND — 11.3239 +0.1087%
Донгов
1 EUR — 3.4307 +0.3745%
Евро
10 PLN — 8.0584 +0.43%
Злотых
100 JPY — 1.938 +0.093%
Иен
100 INR — 3.3625 +0.1012%
Индийских рупий
100000 IRR — 7.0753 +0.041%
Иранских риалов
100 ISK — 2.3436 +0.6485%
Исландских крон
1 CAD — 2.1134 +0.3133%
Канадский доллар
10 CNY — 4.1841 +0.1244%
Китайских юаней
1 KWD — 9.7024 +0.1362%
Кувейтский динар
10 MDL — 1.7404 +0.1842%
Молдавских леев
10 NOK — 2.9284 +0.5011%
Норвежских крон
100 RUB — 3.6783 -0.1276%
Российских рублей
1 SGD — 2.2824 +0.2107%
Сингапурcкий доллар
100 KGS — 3.4072 +0.0705%
Сомов
1000 KZT — 5.6596 -0.053%
Тенге
10 TRY — 0.7074 +0.0566%
Турецких лир
1 GBP — 3.8967 +0.4511%
Фунт стерлингов
100 CZK — 14.0752 +0.3079%
Чешских крон
10 SEK — 3.1229 +0.5894%
Шведских крон
1 CHF — 3.6835 +0.3925%
Швейцарский франк
1 AUD — 53 +1.9231%
Австралийский доллар
1 AZN — 47
Азербайджанский манат
1 GBP — 106 +0.9524%
Фунт стерлингов
100 AMD — 21
Армянских драмов
1 BYN — 27
Белорусский рубль
1 BGN — 47
Болгарский лев
1 BRL — 15
Бразильский реал
100 HUF — 24
Форинтов
10000 VND — 32
Донгов
1 HKD — 10
Гонконгский доллар
1 GEL — 30 +3.4483%
Лари
1 DKK — 12
Датская крона
1 AED — 22
Дирхам ОАЭ
1 USD — 81
Доллар США
1 EUR — 93
Евро
10 EGP — 17
Египетских фунтов
100 INR — 91
Индийских рупий
100 KZT — 15
Тенге
1 CAD — 57
Канадский доллар
1 QAR — 22
Катарский риал
100 KGS — 93 +1.087%
Сомов
1 CNY — 11
Юань
10 MDL — 47
Молдавских леев
1 NZD — 46 +2.2222%
Новозеландский доллар
10 NOK — 79
Норвежских крон
1 PLN — 22 +4.7619%
Злотый
1 RON — 18
Румынский лей
1 SGD — 62
Сингапурский доллар
10 TJS — 87
Сомони
10 THB — 25 +4.1667%
Батов
10 TRY — 19
Турецких лир
1 TMT — 23
Новый туркменский манат
10000 UZS — 67
Узбекских сумов
10 UAH — 19
Гривен
10 CZK — 38
Чешских крон
10 SEK — 84
Шведских крон
1 CHF — 100
Швейцарский франк
100 RSD — 79
Сербских динаров
10 ZAR — 46
Рэндов
1000 KRW — 56
Вон
100 JPY — 52
Иен

К OpenSea снова были вопросы по безопасности

Editor img 2838

Компания Imperva, занимающаяся вопросами кибербезопасности, сообщила об уязвимости межсайтового поиска (cross-site search vulnerability), или XS-Search, маркетплейса OpenSea. Используя этот тип атаки, злоумышленник может получить информацию о личности пользователя и доступ к цифровому кошельку.

Editor img 1210

Сразу стоит оговориться, что OpenSea отреагировала на проблему в кратчайшие сроки. Компания выпустила специальный патч (вид программного обеспечения), ограничивающий обмен данными между непроверенными источниками, что снижает риск утечки личной информации пользователя. Команда Imperva Red, после устранения OpenSea уязвимости, подтвердила, что вопрос с XS-Search на платформе снят. Но мы считаем важным проговорить, в чем была суть проблемы, чтобы в дальнейшем NFT-маркетплейсы и другие криптоплатформы были более бдительными.

Читайте также
Hot news Читайте также

Биржа

В случае XS-Search (группа атак XS-Leaks) злоумышленник преследует цель украсть персональную информацию юзера. «Благодаря» незащищенности OpenSea, преступник мог узнать адрес кошелька, E-мейл, номер телефона пользователя и какие NFT у него есть. Каким образом это происходит? Мошенник выбирает жертву, затем отправляет ей ссылку через какой-нибудь канал связи (например, в sms или на электронную почту). Если юзер переходит по этой ссылке, то в руках злоумышленника оказываются важные данные – IP-адрес, сведения об устройстве, пользовательском агенте (например, какой браузер используется) и версии программного обеспечения. С их помощью киберпреступник может получить доступ к цифровому кошельку, который раскроет личность юзера. А это грозит деанонимизацией клиентов OpenSea или другой площадки.

В чем причина уязвимости OpenSea?

У маркетплейса возникла уязвимость межсайтового поиска из-за неправильной конфигурации библиотеки iFrame-resizer, которую он использовал. Библиотека изменяет размеры элементов веб-страницы, которые загружают HTML-контент из других источников, использующихся обычно для размещения рекламы или встроенных видео. Так как настройки библиотеки изначально были ошибочными, злоумышленники не упустили шанса воспользоваться проколом маркетплейса. Они использовали передаваемую информацию как оракулы (алгоритмы для передачи данных между смарт-контрактом и источником за пределами сети), чтобы сузить круг поиска.

Надеемся, OpenSea вовремя устранили свою уязвимость, и клиенты не пострадали. Напомним, что пользователи платформы не один раз становились жертвами киберпреступников, которые создают фишинговые сайты или направляют письма, которые якобы исходят от OpenSea. Самая крупная атака случилась чуть больше года назад (февраль 2022 года), когда у юзеров были украдены NFT на сумму превышающую $1,7 млн. Но тогда OpenSea сказали, что площадка ни при чем, так как фишингу подверглись сами пользователи. И даже если платформа установит самые безопасные протоколы и стандарты безопасности, это не защитит от рисков, поэтому пользователи тоже должны нести ответственность за свои действия.

Поиск Знания События Новости
Автор специализируется в тематике сайта, постоянно отслеживает ее по влиятельным русскоязычным и ведущим интернациональным ресурсам. Его высокая квалификация подтверждается руководством FUTUREBY.INFO