OpenSea Marketplace-д гуравдагч этгээдийн API зөрчлүүд өртөв

OpenSea Marketplace-д гуравдагч этгээдийн API зөрчлүүд өртөв

Нээлттэй тэнгис cur байнаrenAPI-д нь томоохон буулт хийсэн тухай мэдээллүүд гарсны дараа шалгаж байна. 23 оны 2023-р сарын XNUMX-нд олон хэрэглэгчид өөр өөр санал ирүүлсэнrenТэд OpenSea-аас аюулгүй байдлын зөрчлийн талаар сэрэмжлүүлсэн гэж мэдэгдсэн мессежүүд. Мессежүүд нь OpenSea-ийн гуравдагч талын түншүүдийн хэн нэгний халдлагыг харуулсан бөгөөд энэ нь зарим эмзэг мэдээллийг илчлэхэд хүргэж болзошгүй юм. API түлхүүрүүд.

Эрсдэл ба үр дагавар

Зөрчлийн үр дагавар нь асар их юм. Ил гарсан API түлхүүрүүд нь зөвшөөрөлгүй хүмүүст OpenSea-н хууль ёсны хэрэглэгчдийн нэрийн өмнөөс хүсэлт гаргах боломжийг олгодог. Зөвшөөрөлгүй хандалт нь хэрэглэгчдийн төлбөрийг төлсөн үйлчилгээг буруугаар ашиглахад хүргэж болзошгүй.

Нөхцөл байдлын ноцтой байдлыг хүлээн зөвшөөрч, OpenSea хэрэглэгчиддээ API cre-ээ хурдан идэвхгүй болгохыг хүссэн.dentials. Түүгээр ч зогсохгүй платформ нь шинээр үүсгэгдсэн аливаа түлхүүр нь эвдэрсэн түлхүүртэй ижил хязгаарлалт, эрхтэй байх болно гэдгийг хэрэглэгчдэд мэдэгдэв.

API төгсгөлийн цэгүүд нь тархсан програмууд болон гуравдагч талын үйлчилгээнүүдийн үйл ажиллагаанд салшгүй үүрэг гүйцэтгэдэг бөгөөд серверүүд болон бусад алсын сүлжээнүүдтэй жигд харилцахад тусалдаг. Эдгээр төгсгөлийн цэгүүдийн нэн чухал шинж чанарыг харгалзан энэхүү мэдээлэгдсэн зөрчил нь OpenSea болон түүний B2B түншүүдэд томоохон аюул учруулж байна. Гэсэн хэдий ч, OpenSea айдсыг багасгахыг хичээж байхдаа үүнийг тайлбарлавdent "API түлхүүрүүдийн эргэлт"-ийн хувьд энэ нь платформын түншүүд гол төлөв нөлөөлөхгүй байх болно гэдгийг бүх оролцогч талуудад баталгаажуулсан.

OpenSea аюулгүй байдлын зөрчил

Нансентэй параллель

Санаа зовоосон асуудал нэмэгдэж байгаа хэдий ч OpenSea энэ асуудлыг олон нийтэд хараахан шийдээгүй байна. Платформын үндсэн бүртгэл болон API-д төвлөрсөн хуудас нь чимээгүй хэвээр байгаа нь хэрэглэгчид болон олон нийтийн дунд харанхуйд үлдснээс хойш гайхширч байна.

Харилцааны хомсдол нь өөр нэг хувилбартай төстэй юм Нансеннь renкрипто үйлдвэрлэлийн аналитик платформыг эзэмшдэг. Өмнө нь Нансен гуравдагч талын борлуулагчаас API түлхүүр алдагдсан тухай мэдэгдэл гаргаж байсан.

Алекс Сваневик, Нансен компанийн гүйцэтгэх захирал, Fortune 500-д багтсан томоохон компанийг энэ худалдагч гэдгийг баталсан ч нэрийг нь хэзээ ч хэлээгүй. Сваневик хэлэхдээ, Нансений хэрэглэгчдийн бараг 6.8% нь уг зөрчлийн улмаас дансаа эвдэлсэн байна.

Takeaway

OpenSea-д болж буй эдгээр арга хэмжээ нь гуравдагч этгээдийн түншлэлтэй холбоотой үндсэн эрсдэлүүдийг онцолж өгдөг. Энэ нь зайлшгүй шаардлагатай байгааг шаарддаг аюулгүй байдлын хатуу протоколууд болзошгүй аюулд цаг тухайд нь хариу арга хэмжээ авах. OpenSea энэ асуудалд үл тоомсорлож байгаа нь айдас, таамаглалыг нэмэгдүүлж, транспагийн ач холбогдлыг шаардаж байна.renЭдгээр эгзэгтэй нөхцөл байдалд cy ба харилцаа холбоо.

Хамгийн их үзсэн тойм

Сэтгэгдэл үлдээх

Таны и-мэйл хаяг хэвлэгдсэн байх болно. Шаардлагатай талбарууд гэж тэмдэглэгдсэн байна *