NFT platformlarının önde gelen isimlerinden OpenSea, kullancılarının kimliklerini açığa çıkaran bir yanılgıyı düzelttiğini bildirdi.
NFT bölümünün tanınan platformlarından OpenSea, yaptığı açıklamayla birlikte kullanıcılarını dehşete düşürdü. OpenSea, yayınladığı yazı ile birlikte, “kullanıcılarının anonimliğini kaldırabilen güvenlik açığını” tespit ettiğini duyurdu. 9 Mart tarihinde tanınan sibergüvenlikfirmasıImperva‘nın bir blog yazısında “elektronik posta ile NFT entegresi ve IP adresi aracılığıyla” OpenSea platformundaki kullancıların gizliliğininkaldırılabileceği aktarıldı.
OpenSea, Saklılığa Dair Problemler Yaşıyor
OpenSea yaptığı açıklama doğrultusunda, kullancıların kapalılığı konusundaki güvenlikaçığınınkapatıldığını bildirmişti. NFTplatformlarınınlideri olan OpenSea’nin bu açıklaması, NFT yatırımcılarında bir panikhavası yaratmıştı. Bilhassa de kripto piyasanında son vakitlerde yaşanılan hareketlilik yaşanılan bu “güvenlik sorununu” daha da değerli kıldı.
OpenSea, Şubat 2022’de kullanıcılardan 1,7 milyon dolar bedelinde NFT‘nin çalınmasıyla sonuçlanan güvenlik saldırısı nedeniyle platform güvenliği nedeniyle tenkitlere maruz kalmıştı. Aktüel duruma bakıldığında ise OpenSea’ye yönelik güvenliksaldırılarıdevamediyor. Platform, son yaptığı güncellemeyle birlikte, yaşanılan güvenlik açığını kapattığını aktardı. Son olarak, saldırıya ilişkin detaylar açıklanmadı.
Imperva Red Team discovered a cross-site search vulnerability affecting the #NFT marketplace #OpenSea.
This vulnerability allows for the deanonymization of users, potentially revealing a user's identity. https://t.co/nGQWceeGEc