1 минуты
Уязвимость Cryptokitties позволила пользователю накручивать лайки и цену своих «криптокотят»
Криптокотики стали любимцами криптосообщества. Всем хочется иметь «залайкиного» питомца. Робер Дёрст, позиционирующий себя как «инженер широкого профиля» нашел уязвимость в Cryptokitties.
Большинство пользователей накручивают лайки вручную: создают множество аккаунтов и лайкают своего фаворитного питомца. Робер Дёрст решил автоматизировать процесс и поделился своей находкой со всеми желающими. Создайте пару приватный и публичный ключ, пропишите в цифровом виде слово «Cryptokitties» и передайте подпись и публичный ключ на API CryptoKitties, получите логин-токен, используйте токен для лайка, повторите.
Отмечается, что посредством этого метода инженер широкого профиля выводил своих питомцев на лидирующие места в маркетплейсе и продавал их за внушительные суммы. Только одно маленькое «но» может расстроить игроков Cryptokitties — недавно уязвимость была устранена.
Источник: hackernoon