Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Saldırganlar, en büyük NFT pazar yerini kullananların kimliklerini açığa çıkarabilir, araştırma bulguları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Saldırganlar, en büyük NFT pazar yerini kullananların kimliklerini açığa çıkarabilir, araştırma bulguları

Genelİşletim Sistemleri

Saldırganlar, en büyük NFT pazar yerini kullananların kimliklerini açığa çıkarabilir, araştırma bulguları

teknomers
Son güncelleme: 13 Mart 2023 22:27
teknomers
Paylaş
Paylaş

Değiştirilemez tokenler (NFT) için muhtemelen dünyanın en popüler pazarı olan OpenSea, bilgisayar korsanlarının kullanıcıları anonimleştirmesine ve hatta muhtemelen tam kimliklerini açığa çıkarmasına olanak tanıyan bir güvenlik açığı taşıyordu.

Bu, şu adresteki Kırmızı Takım’ın bir parçası olan siber güvenlik araştırmacılarının yeni bir raporuna göre: Imperva (yeni sekmede açılır)OpenSea’yi bilgilendiren ve daha sonra güvenlik açığının düzgün bir şekilde ele alındığını onaylayan .

Bulguları detaylandıran bir blog gönderisinde, Imperva’nın araştırmacıları, OpenSea web sitesinin, kaynaklar arası iletişimi kısıtlamadığı için siteler arası arama güvenlik açığı taşıdığını söyledi. Sorunun kökünde iFrame-resizer kitaplığı vardı.

NFT sahiplerini ifşa etmek

Araştırmacılar şunları açıkladı: “iFrame-resizer kitaplığı, sayfanın genişliğini ve yüksekliğini yayınlar; bu, belirli bir aramanın ne zaman sonuç döndürdüğünü belirlemek için bir “oracle” olarak kullanılabilir, çünkü bir arama sıfır sonuç verdiğinde sayfa daha küçüktür. Saldırgan, bir sekme veya açılır pencere aracılığıyla kaynaklar arasında sürekli olarak kullanıcının varlıklarını arayarak, kullanıcı tarafından oluşturulan bir NFT’nin adını sızdırabilir ve böylece genel cüzdan adresini açığa çıkarabilir. Bu bilgiler, kullanıcının kimliğini ilişkilendirebilir (yeni sekmede açılır) sızan NFT ve genel cüzdan adresi ile.”

Araştırmacılar, sonuç olarak kurbanların kimliklerinin açığa çıkabileceği sonucuna vardı.

Bir saldırgan, kusurdan yararlanmak için kurbana e-posta, SMS veya başka bir iletişim kanalı aracılığıyla bir bağlantı gönderebilir. Kurban, bağlantıya tıklayarak IP adresi, kullanıcı aracısı, cihaz ayrıntıları, yazılım sürümleri ve benzerleri gibi değerli bilgileri ortaya çıkarır.

Daha sonra saldırgan, hedefin NFT adlarından birini çıkarmak için siteler arası arama güvenlik açığından yararlanır. Saldırgan, sızan NFT/genel cüzdan adresini hedefle ilişkilendirerek kurbanın gerçek kimliğini açığa çıkarabilir.

Araştırmacılar, kusuru piyasaya açıkladıktan sonra OpenSea’nın “hızlı bir şekilde” bir yama yayınladığını söyledi. Kaynaklar arası iletişimi kısıtlayarak kusurun giderildiği ve böylece daha fazla istismar riskinin azaltıldığı sonucuna vardılar.



işletim-sistemi-1

Geely’den Toyota Camry’nin 8 vitesli “otomatik” ve sadece 238 beygir gücünde bir motorla analogu. Geely Önsözünün Yeni Sürümleri sunuldu
iPhone 15 Serisi, 35W Yüksek Şarj Hızlarıyla Çıkacak, Yine de Samsung Galaxy S23 Ultra’dan Daha Yavaş
Half-Life 2 modu, Valve FPS için resmi ancak kullanılmayan beta seviyelerinin kilidini açar
Kara Panter: Wakanda Forever Disney Plus’ta – ne zaman beklemelisiniz?
Dört tekerlekten çekişli 5 metrelik “Çin Cadillac” ve Japon “otomatik” -4.65 milyon ruble. GAC GS8 GX Gezgin’in maliyeti beyan edildi
ETİKETLENDİ:açığaAraştırmabulgularıbüyükçıkarabilirkimliklerinikullananlarınNFTPazarSaldırganlaryerini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Üçüncü taraf dijital cüzdanınızın Instagram bağlantısını nasıl kesersiniz?
Sonraki Makale El Sanatları Topluluğuna Oscar Mea Culpa (Çoğunlukla) İyi Karşılandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Blizzard’ın Warcraft İçin Büyük Planları Ortaya Çıktı
Oyun
Apple’ın M3 ile Güçlenen iPad Air’ı 499 Dolarla Harika Bir Fırsat
Liste
Dünya Kupası’nın ‘Hidrasyon Ara’ Uygulamasına Neden Tepki Var?
Genel
Arena, herkesin kullandığı AI listesi şimdi 100 milyon dolarlık bir işletme
Genel
Kritik: Microsoft, Windows Server 2022 için hotpatching süresini uzattı
Siber Güvenlik
Cursor mobil uygulamasıyla kodlama yardımı cebinizde!
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?