Nos últimos dez dias dois hackers éticos descobriram vulnerabilidades críticas no mercado NFT do OpenSea, com isso a empresa pagou US$ 200.000 em recompensas para eles. Cada um dos hackers foi recompensado individualmente com US$ 100.000 de acordo com informações.
Um dos hackers Corben Leo, especialista em segurança e diretor de marketing da empresa de segurança Zellic, que disse ter recebido US$ 100.000 na segunda-feira por ter descoberto uma vulnerabilidade crítica no OpenSea por meio da plataforma de recompensas de bugs HackerOne. Se não fosse encontrado, o bug crítico poderia ter sido potencialmente explorado por hackers maliciosos para roubar ativos, a vulnerabilidade descoberta afetava os serviços da web.
Outro hacker whitehat anônimo, que atende por Nix, disse que o OpenSea também os recompensou com US$ 100.000 por relatar outra vulnerabilidade crítica em 19 de setembro, embora Nix não tenha fornecido detalhes adicionais.
OpenSea é o maior mercado NFT no Ethereum em termos de volume diário. Mas a plataforma já enfrentou problemas de interface do usuário e vulnerabilidades de segurança que resultaram na perda de ativos do usuário.
Para lidar com esses problemas, a OpenSea entrou em um programa com o HackerOne, uma plataforma de hacking ético com financiamento coletivo projetada para ajudar as empresas a descobrir e corrigir vulnerabilidades básicas antes que possam ser usadas indevidamente. OpenSea oferece recompensas em níveis de acordo com a gravidade da ameaça. O programa de recompensas de bugs do OpenSea ainda está ativo no HackerOne.