1. OpenSeaの未公開MCPサーバーで認証情報とユーザー名が漏えい

    [SECURITY]

    OpenSeaの未公開MCPサーバーに、APIキーを取得できる機能と、任意のEthereumアドレスからプロフィールのユーザー名を引ける機能が見つかった。指摘後はBugcrowdに報告された。