За неделю произошло немало событий в экосистеме. Два из них обращают внимание разной реакцией сервисов на инциденты с пострадавшими пользователями.
Команда Tonnel Network известна своим микшером и протоколом безопасности для кошельков — ZK + 2FA.
Инцидент произошел на новом сервисе проекта по продаже подарков — Telegram Gifts Marketplace. Платформа оказалась должна пользователям более $40 тыс.
Подробностей мало. Как пояснил разработчик, проблема в ошибке при обработке средств в базе данных во время процесса покупки и никак не связана с утечкой приватного ключа (или Zk2FA) или сетью TON.
Обнаружив инцидент, команда обратились в Telegram с просьбой остановить мошенника, заблокировав его аккаунт. И одновременно стала продавать свои жетоны, чтобы возместить убытки пользователям. И здесь We TON говорит— респект, Tonnel!
Еще один респект владельцам каналов «Стенка» и «Слезы Болтоши», обратившихся с просьбой помочь Tonnel. За несколько часов на кошелек проекта перевели 6000 TON. Так что, третий респект комьюнити за достойную реакцию и помощь. Вы лучшие!
Getgems — пожалуй, самый известный и востребованный NFT-маркетплейс на TON. Хотелось бы добавить лучший, но смущает отношение к безопасности активов пользователей.
Когда посетитель приходит на платформу, он уверен в ее надежности и совсем не думает, что его собственные ошибки могут оставить его без монет. Так произошло с пользователем, потерявшим 1500 TON при покупке подарков на Getgems.
Некий скамер — вероятно, с помощью бота — отслеживает пакетные покупки дешевых NFT и в определенный момент предлагает свой недорогой NFT. Только цену, за которую готов купить пользователь, он подменяет на баланс кошелька покупателя. После подтверждения подменной транзакции кошелек оказывается пустым.
Конечно, пользователь виноват, но и сервис никак его не защитил. Иначе говоря, маркетплейс небезопасен, особенно для новичков.
Ожидаемо Getgems не признал свою ответственность и отделался отпиской. Ожидаемо —потому как это далеко не единичный случай. Время от времени аналогичные инциденты возникают.
Кстати, говорят, проблему пофиксили ровно за 5 минут. Значит все-таки можно было добавить элементарную защиту и дело не только в пользователях?