deniz.in

Piyasalar

Hava durumu

Hava durumu yükleniyor

· kaynak dev.to (home feed)

Belgelenmemiş OpenSea MCP sunucusunun API anahtarı üretip cüzdan kullanıcı adlarını açığa çıkardığı bildirildi

dev.to'da yayımlanan bir bug bounty yazısı, belgelenmemiş bir OpenSea MCP sunucusunun herkese API anahtarı ürettirdiğini ve Ethereum adreslerini OpenSea kullanıcı adlarına çözümlediğini iddia ediyor; rapor Bugcrowd triage sürecini bekliyor.

Belgelenmemiş OpenSea MCP sunucusunun API anahtarı üretip cüzdan kullanıcı adlarını açığa çıkardığı bildirildi

Bir güvenlik araştırmacısı, OpenSea'nin belgelenmemiş bir MCP sunucusu işlettiğini ve bu sunucunun araçlarının herkese API anahtarı ürettirdiğini ile Ethereum adreslerini OpenSea kullanıcı adlarına çözümlediğini bildiriyor. TinyCoder Studio tarafından dev.to'da ayrıntıları paylaşılan bu iddia, OpenSea'nin Bugcrowd programına bildirildi ve triage sürecini bekliyor.

Yazının anlattıkları

Gönderiye göre sunucu mcp.opensea.io/mcp adresinde bulunuyor ve OpenSea'nin genel dokümantasyonunda görünmüyor. MCP, yani Model Context Protocol, yapay zeka asistanlarının ve diğer istemcilerin harici araçları keşfedip çağırmasına olanak tanıyan açık bir standart; böyle bir sunucu, ona erişebilen herkese yeteneklerini duyuruyor.

Yazar, bulgunun otomatik tarama değil, OpenSea araçlarının elle incelenmesinden geldiğini söylüyor. Duyurulan araçlardan biri olan get_instant_api_key önce dikkat çekmiş. Anlatıldığı şekliyle, api.opensea.io/api/v2/auth/keys adresine, oturum açma ya da başka bir doğrulama olmadan yapılan tek bir POST isteği çalışan bir API anahtarı döndürmüş. Bu kimlik bilgisiyle ikinci bir araç olan get_profile, OpenSea profili olan herhangi bir Ethereum adresini hesabın kullanıcı adına eşlemiş. Yazar zinciri kişisel bir cüzdan ve bilinen bir adres üzerinde test etmiş ve ikisi de anında çözülmüş.

Yetki modeli büyük ölçüde ayakta kaldı

Her şey erişilebilir değildi. Yazıya göre durum değiştiren araçlar — örnek olarak cancel_orders veriliyor — doğru bir şekilde write:orders kapsamını taşıyan, cüzdanla imzalanmış bir JWT gerektiriyordu ve bu olmadan yapılan çağrılar temiz bir MISSING_SCOPE hatasıyla başarısız oluyordu. Yazarın okumasına göre OpenSea'nin ayrıcalıklı işlemler için yetkilendirme tasarımı sağlam; boşluk giriş katmanındaydı; burada birkaç okuma odaklı araç, herkesin kendi kendine verebileceği bir anahtarı kabul ediyordu.

Bildirim durumu ve uyarılar

Bulgu, tam bir yazı ve kavram kanıtıyla OpenSea'nin Bugcrowd programına iletildi ve şu anda triage sürecinde. Araştırmacı, bunu kullanıcı adı sayımı olarak değerlendirip kendisi P4 bilgilendirme düzeyinde puanladı; resmi önem derecesi henüz atanacak. Gönderi ayrıca diğer araştırmacıları uç noktayı kendilerinin test etmemeleri konusunda uyarıyor; zira canlı sistemleri yetkisiz test etmek program kurallarını ihlal ediyor. Ayrıca keşif (recon) yöntemini kapsayan, istismar kodu içermeyen ücretsiz bir PDF'in yazıyla birlikte sunulduğunu belirtiyor.

Açıkça söylemeye değer bir uyarı: bu tek kaynaklı bir anlatı. OpenSea ne uç noktayı, ne anahtar üretme davranışını ne de herhangi bir düzeltmeyi kamuya doğruladı; bu nedenle ayrıntılar Bugcrowd triage süreci sonuçlandığında değişebilir.

Neden önemli

  • Cüzdan anonimliği, NFT ekosisteminin tamamında işleyen bir varsayımdır. Yazarın da belirttiği gibi, adresleri kullanıcı adlarına bağlayan bir çözümleyici, birden fazla cüzdanı tek bir kişiyle ilişkilendirmeyi, bir cüzdanı gerçek bir kimliğe bağlamayı ya da phishing ve sosyal mühendislik için hedef profilleri oluşturmayı kolaylaştırıyor.
  • MCP ekosistemi açısından ise olay, belgelenmemiş sunucuların saldırı yüzeyini, genel API incelemelerinin asla yakalayamayacağı biçimlerde genişlettiğinin bir hatırlatıcısı. Burada tanımlanan hata modu, hassas araçlardaki bozuk bir yetkilendirme değil; onların önünde duran, anahtar üretimi ve araç keşfi gibi fazla izin veren bir ön kapıydı. Önem derecesi, araştırmacının kendi P4 tahmininin de öne sürdüğü gibi düşük çıkabilir. Ancak kurumlar yapay zeka istemcileri için MCP sunucularını hızla yayına açarken, OpenSea vakası, sadece arkalarındaki write-scope uç noktalarını değil, o sıkıcı giriş noktalarını da denetlemeyi savunuyor.
  • #mcp
  • #opensea
  • #api-security
  • #ethereum
  • #bug-bounty

İlgili yazılar