5.6Kпросмотров
22 июня 2025 г.
📷 ФотоScore: 6.2K
Плохие новости для тех, кто крутит OpenSea, особенно софтами. Решил посмотреть сайты криптопроектов, собирает ли вообще кто-нибудь фингерприты.
Первым пошёл проверять OS и попал прямо в цель, там полный комплект - font, audio(webRTC), screenInfo, cpu, colorDepth, deviceMemory, screenResolution, hardwareConcurrency, platform, canvas и тд. В общем всё возможно что можно собрать, все эти принты отправляются на их сервера, так же при помощи fingerpring pro на основе принтов генерируется уникальный client_id, не думаю что в софтах стали запариваться над этим и вероятно там просто рандомная строка, из-за чего все софтовые акки в один клик могут отлететь. С антиками ситуация 50/50, если они будут анализировать все принты, то антики которые используют грязные принты, либо криво меняют/выдают (например у вас видеокарта NVIDIA, а антик пихает вам в профиль AMD, то это несоответствие палится) Так же у них стоит ханипот, который при любых подозрительных действиях отправляет им аллерт, какие именно действия расцениваются подозрительными не особо понятно, т.к нужно глубже копаться в коде. Вероятно это будет первый крипто проект, который будет массово брить по принтам и по сетевому соединению. Посмотреть код можно тут