Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Saldırganlar, en büyük NFT pazar yerini kullananların kimliklerini açığa çıkarabilir, araştırma bulguları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Saldırganlar, en büyük NFT pazar yerini kullananların kimliklerini açığa çıkarabilir, araştırma bulguları

Genelİşletim Sistemleri

Saldırganlar, en büyük NFT pazar yerini kullananların kimliklerini açığa çıkarabilir, araştırma bulguları

teknomers
Son güncelleme: 13 Mart 2023 22:27
teknomers
Paylaş
Paylaş

Değiştirilemez tokenler (NFT) için muhtemelen dünyanın en popüler pazarı olan OpenSea, bilgisayar korsanlarının kullanıcıları anonimleştirmesine ve hatta muhtemelen tam kimliklerini açığa çıkarmasına olanak tanıyan bir güvenlik açığı taşıyordu.

Bu, şu adresteki Kırmızı Takım’ın bir parçası olan siber güvenlik araştırmacılarının yeni bir raporuna göre: Imperva (yeni sekmede açılır)OpenSea’yi bilgilendiren ve daha sonra güvenlik açığının düzgün bir şekilde ele alındığını onaylayan .

Bulguları detaylandıran bir blog gönderisinde, Imperva’nın araştırmacıları, OpenSea web sitesinin, kaynaklar arası iletişimi kısıtlamadığı için siteler arası arama güvenlik açığı taşıdığını söyledi. Sorunun kökünde iFrame-resizer kitaplığı vardı.

NFT sahiplerini ifşa etmek

Araştırmacılar şunları açıkladı: “iFrame-resizer kitaplığı, sayfanın genişliğini ve yüksekliğini yayınlar; bu, belirli bir aramanın ne zaman sonuç döndürdüğünü belirlemek için bir “oracle” olarak kullanılabilir, çünkü bir arama sıfır sonuç verdiğinde sayfa daha küçüktür. Saldırgan, bir sekme veya açılır pencere aracılığıyla kaynaklar arasında sürekli olarak kullanıcının varlıklarını arayarak, kullanıcı tarafından oluşturulan bir NFT’nin adını sızdırabilir ve böylece genel cüzdan adresini açığa çıkarabilir. Bu bilgiler, kullanıcının kimliğini ilişkilendirebilir (yeni sekmede açılır) sızan NFT ve genel cüzdan adresi ile.”

Araştırmacılar, sonuç olarak kurbanların kimliklerinin açığa çıkabileceği sonucuna vardı.

Bir saldırgan, kusurdan yararlanmak için kurbana e-posta, SMS veya başka bir iletişim kanalı aracılığıyla bir bağlantı gönderebilir. Kurban, bağlantıya tıklayarak IP adresi, kullanıcı aracısı, cihaz ayrıntıları, yazılım sürümleri ve benzerleri gibi değerli bilgileri ortaya çıkarır.

Daha sonra saldırgan, hedefin NFT adlarından birini çıkarmak için siteler arası arama güvenlik açığından yararlanır. Saldırgan, sızan NFT/genel cüzdan adresini hedefle ilişkilendirerek kurbanın gerçek kimliğini açığa çıkarabilir.

Araştırmacılar, kusuru piyasaya açıkladıktan sonra OpenSea’nın “hızlı bir şekilde” bir yama yayınladığını söyledi. Kaynaklar arası iletişimi kısıtlayarak kusurun giderildiği ve böylece daha fazla istismar riskinin azaltıldığı sonucuna vardılar.



işletim-sistemi-1

Lenovo’nun bir sonraki büyük bütçeli tableti, zamanından önce onaylanan birkaç önemli özelliği alıyor
Radeon RX 7000 Grafik Kartları İçin AMD RDNA 3 GPU’larının MCM ve Monolitik Tasarımlarda 5nm ve 6nm İşleme Sahip Olduğu Onaylandı
COD: Warzone 2.0 World Cup Oyun Modu 1. Sezon İçin Duyuruldu Yeniden Yüklendi, 23 Aralık’ta Başlıyor
Amazon, Our Place tencere setinde% 36’ya varan indirim sağlıyor – şimdi alışveriş yapacağım 5 mutfak fırsatı
AMD AM5 ve AM4 Platformları Almanya’da Intel’e Büyük Bir Farkla Hakim Oluyor Ancak Intel Anakart Satışları Artmayı Reddediyor
ETİKETLENDİ:açığaAraştırmabulgularıbüyükçıkarabilirkimliklerinikullananlarınNFTPazarSaldırganlaryerini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Üçüncü taraf dijital cüzdanınızın Instagram bağlantısını nasıl kesersiniz?
Sonraki Makale El Sanatları Topluluğuna Oscar Mea Culpa (Çoğunlukla) İyi Karşılandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Google, 2028’de Intel ile 3 milyon TPU için anlaştı
Donanım
Fortnite’ta TheBurntPeanut Lansmanı ile Yeni Bir Dönem Başlıyor
Oyun
Kritik! Düzgün Yamanmamış Langflow Açığı RCE için Kullanılıyor
Siber Güvenlik
Hindistan Hükümeti Starlink Projesinden Vazgeçti mi?
Genel
Microsoft, Öğrencilerin AI Konuşmalarına Neden Tepki Gösterdiğini Anladı
Liste
Acil: Microsoft Haziran 2026 Yaman Güncellemesi ile 6 Sıfır Gün Açığı!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?