Timothy McKimmy, Amerykanin, który twierdzi, że zgubił swój niezamienny token (NFT) w związku z problemem związanym z projektem interfejsu użytkownika (UI) OpenSea złożyła pozew przeciwko NFT marketplace, twierdząc, że platforma była świadoma problemu, ale nie „podjęła w odpowiednim czasie odpowiednich środków bezpieczeństwa”.”
W skardze do Sądu Federalnego Teksasu powód twierdził, że jego… NFT, *Znudzona małpa *# 3475, została sprzedana bez jego zgody za ułamek jej rzeczywistej wartości. Powiedział, że kupującemu udało się nabyć NFT za ETH 0.01 (25 USD) i natychmiast odsprzedać za ETH 99 (251,300 USD).
„Zamiast zamykać swoją platformę w celu rozwiązania tych problemów związanych z bezpieczeństwem, Microsoft kontynuował pracę. Pozwany ryzykował bezpieczeństwo NFTs i skarbców cyfrowych swoich użytkowników, aby nieprzerwanie gromadzić 2.5% z każdej transakcji” – głosi skarga, zarzucając OpenSea zaniedbania i niezapewnienie bezpieczeństwa platformy.
Według Rarity Tools Znudzona Małpa Chodzi o jedną z 1,400 najlepszych kolekcji części pod względem rzadkości. Według tego samego źródła, małpa Mckimmy'ego NFT jest znacznie mniej powszechny niż Znudzona Małpa#3001, który został ostatnio sprzedany kanadyjskiemu piosenkarzowi Justinowi Bieberowi za ETH 500 (1.4 mln USD).
McKimmy zwrócił na to uwagę i powiedział, że szuka „powrotu znudzonej małpy”..] I/lub szkód powyżej 1 miliona [USD]”.
Poprosił OpenSea o komentarz.
Jak informowaliśmy, w styczniu niektórzy oportuniści mogli kupić NFTs poniżej ich rzeczywistej ceny z powodu problemu z OpenSea. W oświadczeniu do * * platforma wyjaśniła, że problem występuje, gdy użytkownicy tworzą aukcje dla swoich NFTs, a następnie przenieś wymienione NFTs do innego portfela bez anulowania aukcji.
„OpenSea nie może anulować wpisów w imieniu użytkowników. Zamiast tego użytkownicy muszą anulować własne wpisy” – powiedział wtedy OpenSea.
Oprócz McKimmy, wielu innych użytkowników również zgłosiło sprzedaż swojego blue-chip NFTbez ich zgody.
OpenSea zwróciło 750 ETH (1.9 mln USD) użytkownikom, których to dotyczy. Jednak zwrot mógł pokryć tylko niewielką część strat.
Tymczasem OpenSea również padł ofiarą weekendowego ataku phishingowego. Platformie udało się zawęzić listę osób dotkniętych problemem, ale nie udało się ustalić dokładnej przyczyny problemu.
Powiedziałeś dzisiaj, że twoje narzędzie do migracji kontraktów zostało wykluczone jako wektor ataku, dodając, że „migracja ofert jest bezpieczna”.
Wydaje się, że atak nie jest już aktywny, ale nadal monitorujemy. Nie zaobserwowaliśmy żadnej aktywności w portfelu napastnika przez > 36 godzin. Nadal prowadzimy śledztwo.
- OpenSea (@opensea) 22 lutego 2022
W międzyczasie lista osób poszkodowanych została zawężona do 17.