PaPoo
cover

誰でも触れる内部機能ほど怖いものはない

一番ひっかかったのは、漏れたものが「派手な脆弱性」ではなく、内部向けの入口とそこから取れてしまう情報だったことです。攻撃者が本当に欲しいのは、最初から大きく壊す手段より、静かに相手を特定できる手がかりなのだと思います。OpenSea のようにウォレットが前提のサービスで、ユーザー名とウォレットアドレスが結びつくと、匿名性はかなり薄くなる。ここは軽く見ていい話ではないと感じました。

それと、MCP server という仕組みそのものにも少し考えさせられました。もともと内部ツールや AI エージェント向けの接続口として便利でも、公開設定や権限設計が甘いと、文書化されていないぶん監査の目から抜けやすい。記事では、敏感な操作は JWT と scope で守られていたのに、探索用の入口だけが穴になっていたと書かれていて、まさに「守りの一部はできているのに、境界で崩れる」感じが生々しいです。セキュリティって、最後はこういう細い綻びで負けるんだなと思いました。

一方で、こういう発見をちゃんと Bugcrowd に報告している点は素直に良いと思いました。危ないものを見つけたときに、ただ晒すのではなく、責任ある disclosure に乗せる姿勢は大事です。とはいえ、記事後半の「再現用キット」を売る流れには少し複雑な気分もあります。教育目的の共有としては理解できるけれど、こうした話は便利さと煽りが紙一重にも見えるので、読む側も距離感を保ったほうがいい気がしました。


参考: I Found an Undocumented MCP Server on OpenSea — and It Leaked Usernames for Any Wallet

同じ著者の記事