OpenSea возместил пользователям, потерпевшим убытки из-за уязвимости функции листинга NFT на платформе, 750 ETH (на данный момент это около $1,95 млн).
В конце декабря прошлого года основатель проекта freshdrops указал на ошибку, позволяющую покупать дорогостоящие токены по заниженным ценам.
На OpenSea действует срочный листинг активов — спустя выбранное время токены снимаются с продажи. Однако до введения этого механизма делистинг NFT выполнялся вручную и требовал дополнительной платы за газ, которая в некоторых случаях могла быть достаточно высокой.
Дабы избежать уплаты комиссии, пользователи нашли выход — при переводе токена на сторонний кошелек и обратно на исходный он перестает отображаться в интерфейсе OpenSea. Но в такой ситуации делистинг не подтверждается в блокчейне, поэтому NFT остаются доступны для приобретения через API, который используют площадки вроде Rarible.
Это позволяло выкупить токены по старым ценам, значительно ниже их актуальной стоимости. Чтобы решить проблему, OpenSea запустил функцию просмотра и отмены листингов, снизил продолжительность размещения по умолчанию с шести до одного месяца и уведомил пользователей о необходимости провести делистинг.
Последнюю меру в сообществе раскритиковали. Коллекционер с ником Dingaling подчеркнул, что инструкции OpenSea «облегчают выполнение эксплойта». По его словам, сначала нужно перевести активы на сторонний кошелек.
Напомним, NFT-маркетплейс OpenSea побил собственный рекорд по объему торгов за месяц. Показатель ведущей платформы приблизился в январе к $4,8 млрд.