Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Saldırganlar, en büyük NFT pazar yerini kullananların kimliklerini açığa çıkarabilir, araştırma bulguları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Saldırganlar, en büyük NFT pazar yerini kullananların kimliklerini açığa çıkarabilir, araştırma bulguları

Genelİşletim Sistemleri

Saldırganlar, en büyük NFT pazar yerini kullananların kimliklerini açığa çıkarabilir, araştırma bulguları

teknomers
Son güncelleme: 13 Mart 2023 22:27
teknomers
Paylaş
Paylaş

Değiştirilemez tokenler (NFT) için muhtemelen dünyanın en popüler pazarı olan OpenSea, bilgisayar korsanlarının kullanıcıları anonimleştirmesine ve hatta muhtemelen tam kimliklerini açığa çıkarmasına olanak tanıyan bir güvenlik açığı taşıyordu.

Bu, şu adresteki Kırmızı Takım’ın bir parçası olan siber güvenlik araştırmacılarının yeni bir raporuna göre: Imperva (yeni sekmede açılır)OpenSea’yi bilgilendiren ve daha sonra güvenlik açığının düzgün bir şekilde ele alındığını onaylayan .

Bulguları detaylandıran bir blog gönderisinde, Imperva’nın araştırmacıları, OpenSea web sitesinin, kaynaklar arası iletişimi kısıtlamadığı için siteler arası arama güvenlik açığı taşıdığını söyledi. Sorunun kökünde iFrame-resizer kitaplığı vardı.

NFT sahiplerini ifşa etmek

Araştırmacılar şunları açıkladı: “iFrame-resizer kitaplığı, sayfanın genişliğini ve yüksekliğini yayınlar; bu, belirli bir aramanın ne zaman sonuç döndürdüğünü belirlemek için bir “oracle” olarak kullanılabilir, çünkü bir arama sıfır sonuç verdiğinde sayfa daha küçüktür. Saldırgan, bir sekme veya açılır pencere aracılığıyla kaynaklar arasında sürekli olarak kullanıcının varlıklarını arayarak, kullanıcı tarafından oluşturulan bir NFT’nin adını sızdırabilir ve böylece genel cüzdan adresini açığa çıkarabilir. Bu bilgiler, kullanıcının kimliğini ilişkilendirebilir (yeni sekmede açılır) sızan NFT ve genel cüzdan adresi ile.”

Araştırmacılar, sonuç olarak kurbanların kimliklerinin açığa çıkabileceği sonucuna vardı.

Bir saldırgan, kusurdan yararlanmak için kurbana e-posta, SMS veya başka bir iletişim kanalı aracılığıyla bir bağlantı gönderebilir. Kurban, bağlantıya tıklayarak IP adresi, kullanıcı aracısı, cihaz ayrıntıları, yazılım sürümleri ve benzerleri gibi değerli bilgileri ortaya çıkarır.

Daha sonra saldırgan, hedefin NFT adlarından birini çıkarmak için siteler arası arama güvenlik açığından yararlanır. Saldırgan, sızan NFT/genel cüzdan adresini hedefle ilişkilendirerek kurbanın gerçek kimliğini açığa çıkarabilir.

Araştırmacılar, kusuru piyasaya açıkladıktan sonra OpenSea’nın “hızlı bir şekilde” bir yama yayınladığını söyledi. Kaynaklar arası iletişimi kısıtlayarak kusurun giderildiği ve böylece daha fazla istismar riskinin azaltıldığı sonucuna vardılar.



işletim-sistemi-1

Reddit Kurucu Ortağı, Kazanmak İçin Oynan Kripto Oyunlarının 5 Yıl İçinde Oyun Pazarının %90’ını Oluşturacağını Söyledi
Steam’in en iyi modern FPS oyunlarında %90’a varan indirim var ama bu çok uzun sürmez
İndirimler, GTA Plus ve Daha Fazlası Listelendi
Bu kodla Corsair HS60 Haptic oyun kulaklığından %50 indirim kazanın
Yapay zeka sohbet robotları hakkında bilmeniz gereken her şey.
ETİKETLENDİ:açığaAraştırmabulgularıbüyükçıkarabilirkimliklerinikullananlarınNFTPazarSaldırganlaryerini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Üçüncü taraf dijital cüzdanınızın Instagram bağlantısını nasıl kesersiniz?
Sonraki Makale El Sanatları Topluluğuna Oscar Mea Culpa (Çoğunlukla) İyi Karşılandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: FROST Saldırısı ile Websitesi ve Uygulamaları İzleme Tehdidi
Siber Güvenlik
Amazon Ember Artline İncelemesi: Şık Sanat Televizyonunun Özellikleri
Genel
E-scooter Girişimcisi Uzay Veri Merkezleri İçin 5 Milyon Dolar Topladı
Genel
4K hazır RTX 5070 oyun PC’sinde 550$ indirimle 1,449$!
Donanım
Riot, Üretilen AI ile Sıradışı Oyun Deneyimlerine Yelken Açıyor
Oyun
Modern Ağlarda Gizli Güvenlik Tehlikesi: Araçlar Arasındaki Kritik Çalışma
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?