Cộng đồng Solana ngày 05/09 đã một phen náo động khi xuất hiện một NFT chụp lại màn hình một lỗi trong code của SolSea (nền tảng bán NFT trên Solana). Đáng chú ý, đây là một lỗi liên quan đến mật khẩu và tài khoản sử dụng của người dùng.
Hiện tượng SolSea
SolSea nổi lên như một hiện tượng trên Solana giữa làn sóng NFT đang rất hot hiện nay, vừa ra mắt vào ngày 04/09. Để dễ hình dung, SolSea vận hành giống với OpenSea trên nền tảng Ethereum, nơi cho phép người dùng có thể đăng ảnh lên bán dưới dạng NFT.
AND WE ARE LIVE!!!!!!!! pic.twitter.com/MViqa9YIKy
— SolSea (@SolSeaNFT) September 4, 2021
“NFT hoá” một lỗ hổng bảo mật?
Mới đây, mạng xã hội Twitter đã lan truyền hình ảnh NFT chụp màn hình một lỗi trong hệ thống code của SolSea. NFT này có tên “SOLSEA, LÀM ƠN SỬA LỖI API NÀY CÀNG SỚM CÀNG TỐT HOẶC ĐÓNG CỬA NGHỈ ĐI”. Đáng chú ý, đây là một lỗi liên quan đến lộ thông tin tài khoản người dùng lẫn mật khẩu.
NFT này thậm chí còn được treo bán với giá 20 SOL và được Norbert – nhà sáng lập của dự án Synthetify chụp lại màn hình và đăng tải trên trang twitter của mình:
I like this NFT pic.twitter.com/PdxQ3U0hHD
— Norbert ?⚓️ (@norbertbodziony) September 5, 2021
“Tôi khá kết cái NFT này đấy” – Norbert chia sẻ.
Liên hoàn…Lỗi
Cách đây vài giờ, trang chủ Twitter của SolSea cho biết đã xử lý vấn đề nói trên:
Reported vulnerability was resolved. We have disabled BUY button until we confirm that there was no malicious intended behavior. Stay tuned.
— SolSea (@SolSeaNFT) September 5, 2021
“Những lỗ hổng đã được xử lý. Chúng tôi đã vô hiệu hoá nút mua cho đến khi chúng tôi xác nhận không còn lỗi nào khác.”
Fix is coming
— SolSea (@SolSeaNFT) September 5, 2021
Ngoài ra, dự án còn gặp những phàn nàn về việc người dùng không thể huỷ niêm yết các NFT. Bên cạnh đó, dự án có 26 ngàn người theo dõi trên Twitter này cũng liên tục nhận về những bình luận khá tiêu cực:
its kinda shocking that an app so badly made is getting this many user comments and attention..
Be prepared to be usurped by a better version any day now..
— a stick (@CryptoAStick) September 5, 2021
“Khá shock khi một ứng dụng tệ lại có nhiều người dùng và thu hút được nhiều bình luận lẫn sự chú ý.”
Một thống kê khá “thú vị” là từ bài đăng triển khai nền tảng hôm 04/09 đến nay, tài khoản Twitter của SolSea đã đăng 5 tweet mới, và tất cả chúng đều là thông báo dự án đã vừa khắc phục xong một lỗi nào đó. Tất cả những dấu hiệu này cho thấy đội ngũ SolSea đã vội vàng xây dựng nền tảng của mình để kịp bắt lấy xu hướng NFT hiện tại, bỏ qua mọi yếu tố an toàn cần thiết.
Có thể nói, cơn sốt NFT đang đặt ra một vấn đề đó chính là mức tăng trưởng quá nóng, dẫn đến việc các dự án cần phải chạy đua cật lực. Tuy nhiên, không thể phủ nhận tiềm năng dài hạn của blockchain nói chung lẫn các dự án trong mảng NFT nói riêng. Vì thế, có thể tạm coi đây như một vài vấp váp trong giai đoạn sơ khởi của thị trường.
Trên đây là những tóm tắt sơ bộ về một vài lỗ hổng từ sản phẩm của SolSea. Lưu ý, nội dung trên đây chỉ mang tính chất thông tin và không nhằm mục đích tấn công hay fud bất cứ dự án nào. Những thông tin mới nhất về vụ việc này sẽ được đội ngũ Coin68 nhanh chóng cập nhật.
Nếu anh em cũng quan tâm đến nội dung chuyên sâu trong thị trường DeFi, hãy tham gia ngay cộng đồng Fomo Sapiens để thảo luận cùng các admin Coin68 nhé!!
Coin68 tổng hợp
Có thể bạn quan tâm: