يحذر OpenSea مستخدمي واجهة برمجة التطبيقات (API) بعد اختراق أمان بيانات Nansen



يقال إن OpenSea، وهي منصة تداول شهيرة في مجال التوكنات غير القابلة للاستبدال (NFT)، حذرت مستخدميها بشأن أمان مفاتيح API الخاصة بهم. ويأتي هذا الإجراء بعد أن كشفت شركة Nansen أن بيانات عملائها ربما تعرضت للاختراق بسبب حادث أمني.

في يوم الجمعة الموافق 22 سبتمبر، كشفت شركة تحليلات بلوكتشين الكبرى نانسن عبر منشور على X (تويتر سابقًا) أن أحد مورديها الخارجيين تعرض لخرق أمني، مما أثر على ٦,٨٪ من مستخدميه. وفقًا لشركة استخبارات العملات المشفرة، سمح هذا الهجوم للمتسللين بالوصول إلى حقوق المسؤول على "حساب يستخدم لتزويد العملاء بإمكانية الوصول إلى نظامه الأساسي".

وفي إعلانه، قال نانسن إن مزود الطرف الثالث هو "شركة قائمة" تتعامل مع البيانات من العديد من شركات Fortune 500 وشركات أخرى في صناعة العملات المشفرة. وبالنظر إلى الإجراء الأخير الذي اتخذته OpenSea، يبدو أن سوق NFT وقع أيضًا ضحية لخرق أمن البيانات.

يقوم OpenSea بتوجيه مستخدمي واجهة برمجة التطبيقات (API) في البريد الإلكتروني الجديد

وفقًا لمنشور نشره مستخدم X باسم مستعار ، MatriXBT، أرسلت OpenSea بريدًا إلكترونيًا إلى مستخدميها تحذرهم من أن معلومات مفتاح API الخاصة بهم ربما تكون قد تم الكشف عنها بسبب حادث أمني واجهه أحد مورديها. وقالت منصة NFT:

لا نتوقع أن يكون لهذا أي تأثير فوري على تكاملك مع منصتنا. ومع ذلك، قد يتم استخدام المفتاح الخاص بك من قبل أطراف خارجية ستستخدم الحد الأقصى للسرعة المعينة.

في رسالة البريد الإلكتروني المتداولة على المنصة X، طلبت OpenSea من مستخدميها الامتناع فورًا عن استخدام المفاتيح الموجودة واستبدالها بمفاتيح API التي تم إنشاؤها حديثًا. ومع ذلك، ستنتهي صلاحية المفاتيح الحالية في 2 أكتوبر 2023.

أكد NFT Marketplace للمطورين أن مفاتيح API الجديدة سيكون لها نفس الأذونات وحدود الأسعار مثل المفاتيح القديمة.

يتفاعل مجتمع التشفير

ومن الجدير بالذكر أن OpenSea لم يصدر بعد بيانًا عامًا حول الخرق الأمني ​​المزعوم. ومع ذلك، تحدث بعض أعضاء مجتمع العملات المشفرة علنًا عن الحادث الأمني ​​المزعوم.

قال أحد المتحمسين المجهولين للعملات المشفرة على X :

تثير مثل هذه التسريبات للبيانات تساؤلات حول أمان مشاريع العملات المشفرة. يجب أن تعمل OpenSea بشكل وثيق مع الموردين وتضمن حماية المعلومات الشخصية للمستخدمين قدر الإمكان.

وحث مستخدم آخر X السوق على معالجة الحادث الأمني ​​بشفافية واستباقية. وقالوا: "يمكن أن تكون الخروقات الأمنية مثيرة للقلق للغاية، لذا من المهم أن تكون المنصات شفافة واستباقية في حماية بيانات المستخدم".

على الرغم من الصعوبات التي يواجهها سوق NFT، تظل OpenSea واحدة من أكبر الأسواق في هذا القطاع. وفقًا لشركة Dune Analytics ، سجلت المنصة حجم تداول يزيد عن 100 مليون دولار في أغسطس 2023.

البحرية