NFT : Défectueux en Rarible, j'aurais pu tout perdre !

NFT: Defectuoso en Rarible, ¡podría haberlo perdido todo!

By Pierre Moutoucou , on 16 febrero 2024 , updated on 16 febrero 2024 - 11 minutes to read
Noter cet Article

Una amenaza para sus NFT: Rarible es una plataforma para comprar y vender NFT. Atrae a más de mil usuarios cada mes y registró un volumen de 270 millones de dólares en 2021. Sin embargo, este éxito podría haberse arruinado después de que surgió una vulnerabilidad crítica en la plataforma.

Vulnerabilidad crítica en Rarible

Vulnerabilidad crítica en Rarible

La semana pasada, la empresa de ciberseguridad Check Point publicó un informe sobre una vulnerabilidad encontrada en la plataforma Rarible.

Todo empezó tras el ataque al cantante taiwanés Jay Chou. De hecho, le robaron su BoredApe #3738 durante una transacción fraudulenta.

Este episodio llevó a Check Point a investigar el asunto. Esta vez, es posible que el robo del NFT se haya cometido porque Jay Chou firmó una transacción autorizando el acceso a su NFT.

En la práctica, esto significaba firmar una transacción que ejecutaba la función setApprovalForAll. Esto le permite definir derechos de acceso a tokens o NFT. Suele ser muy utilizado por plataformas como Rarible para vender tokens.

Sin embargo, muchos atacantes logran engañar a sus víctimas para que firmen setApprovalForAll. Esto les permite tomar el control de su NFT. Normalmente, los atacantes utilizan técnicas de phishing para engañar a sus víctimas. Este fue el caso de OpenSea recientemente. En Rarible, el ataque fue mucho más sofisticado.

> > ¿Tienes miedo de que te pirateen la cartera? ¡Concéntrese en la seguridad y regístrese en Swissborg! (enlace de afiliado) & lt; & lt;

Cuando las NFT lideran el ataque

Cuando las NFT lideran el ataque

Durante su investigación, los equipos de Check Point intentaron varias manipulaciones antes de descubrir una vulnerabilidad crítica en Rarible.

Entonces, Rarible permite a los usuarios cargar diferentes tipos de archivos con extensiones PNG, GIF, SVG, MP4, WEBM o MP3.

Sin embargo, Check Point se dio cuenta de que era posible incrustar código JavaScript en imágenes SVG. Después de publicar una imagen en Rarible, el código malicioso incrustado en la imagen simplemente tiene que esperar a sus víctimas.

“Al hacer clic en una imagen y abrirla en otra pestaña o al hacer clic en un enlace IPFS en la lista desplegable se ejecutará el código JavaScript”.

En la práctica, el código obtiene una lista de NFT propiedad del usuario. Luego, repetirá estos NFT y enviará transacciones setApprovalForAll para las colecciones que el atacante considere interesantes.

Por su parte, el usuario será notificado de una transacción pendiente. Desafortunadamente, si un usuario tiene la mala suerte de firmar mecánicamente esta transacción, esto sella el destino de su NFT y permite que un atacante tome el control de él.

¿Raro, única víctima?

¿Raro, única víctima?

Por supuesto, los equipos de Check Point se apresuraron a compartir sus hallazgos con Rarible’s. Posteriormente se lanzó un parche para esta vulnerabilidad.

Aunque no hay una estimación del alcance de esta vulnerabilidad en términos de pérdidas, Check Point indica que cualquier usuario de Rarible podría haberse visto afectado.

Además, Check Point no excluye la posibilidad de que dicha vulnerabilidad pueda existir en otras plataformas de venta de NFT.

Ante esta amenaza, Check Point te recuerda varias buenas prácticas para protegerte contra este tipo de ataques:

A principios de este año, se descubrió la primera vulnerabilidad en OpenSea. Esto resultó en la pérdida de varios cientos de NFT, cuyo valor total superó los 300 ETH.

En Rarible, como en otras plataformas DeFi, tenga cuidado y siga buenas prácticas de seguridad. Si esto le asusta, elija intercambios que tengan un historial comprobado. ¡Regístrese en Swissborg y benefíciese de un bono único de hasta 200 € en criptomonedas (enlace de afiliado, con un depósito mínimo de 50 €)!

Renaud H.

Ingeniero de software y sistemas distribuidos de formación, apasionado por las criptomonedas desde 2013. Operando todo entre minería y desarrollo, siempre trato de aprender más sobre el mundo de las criptomonedas y compartir los resultados de mis búsquedas a través de mis artículos.

¿Qué criptografía comprar NFT?

¿Qué criptografía comprar NFT?

NFT, por otro lado, se puede comprar e intercambiar como cualquier otra moneda digital basada en Ethereum. Esta última es la principal criptomoneda utilizada para comprar y vender NFT.

¿Dónde comprar criptomonedas NFT? Cómo comprar NFT

  • Descargue la billetera Coinbase. Se requiere una billetera confiable independiente, como Coinbase Wallet, para comprar NFT. …
  • Comprenda y planifique las tarifas de la red Ethereum. …
  • Compre y transfiera ETH a la billetera Coinbase.

¿Qué billetera para Binance?

¿Qué billetera para Binance?

Binance Chain Wallet Binance Chain Wallet es la billetera oficial de Binance en su navegador. La billetera actualmente admite Binance Chain, BSC y Ethereum. En comparación con otras billeteras descritas, Binance Chain Wallet es una de las más básicas.

¿Cuál es la mejor billetera? Selección y las 5 mejores carteras criptográficas en 2022: Ledger Nano X (billetera francesa) ZenGo (billetera móvil) Ledger Nano S. Trezor One.

¿Dónde encontrar tu billetera en Binance?

¿Cómo abrir una billetera en Binance?

¿Cómo sabes qué NFT tomar?

Considere los costos Las tarifas comerciales varían según la plataforma. Por esta razón, estudie detenidamente el precio de mercado antes de invertir en criptomonedas NFT. También debes optar por criptomonedas y blockchain, que tienen costos de transacción más bajos.

¿Qué NFT aumentarán de valor? Realmente todo depende de la implicación y atención del usuario. Esto significa que el valor de NFT aumenta a medida que los usuarios brindan comentarios positivos sobre un recurso en particular. Otro problema que da valor a los NFT es la escasez.

¿Cómo saber qué NFT comprar?

Elija NFT: comprar o transferir Ether En este nivel, tiene dos opciones. Puedes comprar Ethereum a través de Metamask o transferirlo desde otra billetera. Otra opción disponible es utilizar una tarjeta de crédito para comprar Ethereum.

¿Qué NFT comprar ahora mismo?

Inversión NFT: las 5 mejores criptomonedas NFT actualmente. Se trata básicamente de Theta, Tezos, Axie Infinity, Chiliz y Decentraland.

¿Qué criptomoneda NFT?

NFT significa “Token no fungible”. Un token es un activo digital emitido por una cadena de bloques. En la misma categoría encontramos bitcoins o XRP.

¿Qué billetera usar en OpenSea?

Para abrir una cuenta en OpenSea, primero debe tener una billetera de criptomonedas aceptada en el mercado, como MetaMask, Coinbase Wallet, WalletConnect o Fortmatic.

¿Qué NFT comprar en OpenSea? Una de las billeteras NFT más populares que la gente prefiere usar es Metamask.io. Una billetera es una herramienta para interactuar con blockchain y un componente esencial para comprar y vender en OpenSea.

¿Qué NFT crear?

Para crear una NFT, debes seleccionar un medio como una imagen, video, audio u otro tipo de objeto. A continuación, debe alojar sus datos de forma descentralizada con un servicio como IPFS. Y finalmente, haga un contrato inteligente que se implementará en una cadena de bloques como Ethereum o Solana.

¿Cuál es el mejor sitio NFT?

Algunas de las plataformas NFT más famosas incluyen OpenSea, Rarible, SuperRare, Nifty Gateway, Foundation y Binance NFT. Estas diferentes plataformas comerciales le permiten registrarse de forma gratuita antes de crear, comprar y vender NFT.

¿Cómo encontrar un buen NFT?

Un buen proyecto NFT necesariamente tiene una comunidad fuerte detrás. Sólo con una comunidad comprometida el proyecto podrá tener éxito. Son los miembros del proyecto quienes hablan de él con entusiasmo y pasión a su alrededor.

¿Qué plataforma NFT elegir?

Algunas de las plataformas NFT más famosas incluyen OpenSea, Rarible, SuperRare, Nifty Gateway, Foundation y Binance NFT. Estas diferentes plataformas comerciales le permiten registrarse de forma gratuita antes de crear, comprar y vender NFT.

¿Qué NFT comprar ahora? Inversión NFT: las 5 mejores criptomonedas NFT actualmente. Se trata básicamente de Theta, Tezos, Axie Infinity, Chiliz y Decentraland.

¿Cuál es el mejor NFT?

Lo mejor de NFT: el arte se encuentra con la colección de arte digital Beeple es obra del artista CGI Mike Winkelmann. Conocido por todos como Beeple, este último tiene uno de los mejores NFT del mundo.

¿Dónde encontrar los mejores NFT?

OpenSea es una de las plataformas más conocidas y ofrece colecciones muy buscadas. Además de su impresionante colección de arte digital, esta plataforma NFT también puede servir como herramienta NFT para analizar futuras inversiones en arte digital.

¿Cómo invertir en OpenSea?

En la página de inicio de OpenSea, vaya a la esquina superior derecha del sitio web y apunte al ícono de la billetera. OpenSea le pedirá que se conecte al servicio de billetera seleccionado. Una vez completado, ¡su cuenta estará activa!

¿Cómo invertir en OpenSea? Las personas que quieran operar en el mercado OpenSea NFT por primera vez deben crear primero una cuenta. Así es cómo. En primer lugar, debe ir a la pestaña Connect Wallet, ubicada en la sección Menú. A continuación, debe seleccionar el tipo de billetera para conectarse a OpenSea.

¿Cómo vender en OpenSea?

En la página de la cuenta, el usuario debe hacer clic en “Perfil” para acceder a la billetera donde puede seleccionar el NFT que desea poner a la venta. Una vez que aparezca la página de descripción de NFT, simplemente haga clic en “Vender”.

¿Cómo vender NFT gratis?

Después de crear una billetera, debes seleccionar un mercado. Aquí puedes crear y vender tu NFT. Por supuesto, los más famosos son Opensea, Rarible y Mintable. Todos ellos se presentan como galerías de arte digitales donde se realizan transacciones en criptomonedas.

¿Cómo tener visibilidad en OpenSea?

La mejor manera de hacerlo es crear una colección. ¿Por qué crear colecciones cuando solo puedes subir un archivo? Bueno, los NFT son los más populares y los más vendidos como parte de una colección.

Partager l'info à vos amis !