У пользователей OpenSea украли NFT на сумму $1,7 млн

У пользователей OpenSea украли NFT на сумму $1,7 млн

У пользователей OpenSea украли NFT на сумму $1,7 млн

Киберпреступники украли сотни NFT у пользователей маркетплейса OpenSea и вызвали панику основной части пользовательской базы. Согласно опубликованным данным, в ходе атаки злоумышленники утащили 254 токена, включая Decentraland и Bored Ape Yacht Club.

Основная часть атаки разворачивалась с 1:00 по 4:00 по московскому времени и затронула 32 пользователя. По отдельным оценкам, мошенникам удалось украсть токенов на сумму более чем 1,7 миллионов долларов. В опубликованной таблице компания PeckShield перечислила все пострадавшие NFT.

Судя по всему, атакующие воспользовались особенностями протокола Wyvern, который лежит в основе большинства смарт-контрактов NFT. Генеральный директор OpenSea Дэвин Финзер описал в Twitter атаку как двусоставную кампанию.

Сначала жертвы подписывали частичный контракт, в котором отсутствовала большая часть информации, а затем атакующие, уже располагавшие подписью, просто заполняли документ, подразумевающий передачу права безвозмездного владения NFT.

Напоминает стандартный развод из «аналогового» мира, когда мошенники просят вас подписать чистый лист бумаги, а потом дописывают туда всё, что им придёт в голову. Так что каждая транзакция в случае атаки на OpenSea имела абсолютно валидную подпись.

О том, что такое NFT и насколько безопасны невзаимозаменяемые токены мы рассказали в нашей недавней статье.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Переезд портала регуляторных инициатив прошел негладко

Портал regulation.gov.ru после июльского обновления работает со сбоями и нестабильно. Пользователи сообщают, что проекты документов, размещённые на ресурсе, часто невозможно открыть в течение многих часов, а порой доступ к ним отсутствует целыми днями, что затрудняет работу бизнеса и экспертного сообщества.

О проблемах функционирования портала сообщил «Коммерсантъ». Представители деловых объединений, опрошенные изданием, подтвердили наличие сбоев, но избегают официальных претензий, опасаясь осложнить отношения с Минэкономики, в ведении которого находится ресурс.

Изначально портал создавался для проведения оценки регулирующего воздействия и антикоррупционной экспертизы новых нормативных инициатив. Его нестабильная работа серьёзно осложняет возможность бизнеса отстаивать свои интересы и препятствовать прохождению потенциально вредных или коррупциогенных актов.

Портал активно используют и СМИ для мониторинга законопроектов и регуляторных новаций. По данным издания, 26 августа на трудности с доступом пожаловались также журналисты правительственного «цифрового пула».

Статс-секретарь — вице-президент РСПП Александр Варварин признал, что объединение сталкивается с проблемами при поиске проектов нормативных актов на портале. Кроме того, он обратил внимание, что вход в систему возможен только через Госуслуги от имени физлица, тогда как работа в статусе юрлица не предусмотрена. В итоге все заключения РСПП направляет по электронной почте.

В Минэкономики «Коммерсанту» сообщили:

«4 августа портал regulation.gov.ru был запущен на единой цифровой платформе "Гостех", обеспечивающей использование российского программного обеспечения и аттестованной по требованиям ФСТЭК. Согласно стандартам платформы, время открытия карточек и загрузки страниц сокращено по сравнению со старой версией».

Проректор РАНХиГС Павел Клепенин отметил, что сбои практически неизбежны при работе любой сложной системы, особенно под высокой нагрузкой:

«Временные трудности доступа к порталу не отменяют значительного прогресса, достигнутого в цифровизации госуправления за последние годы. Скорее, они подчеркивают необходимость дальнейших инвестиций в надёжность, отказоустойчивость и качество цифровой инфраструктуры».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru