買以太坊 買以太坊
Ctrl+D 買以太坊
ads

NFT:OpenSea遭遇釣魚攻擊,波及資產超170萬美元_Penguin Finance

Author:

Time:1900/1/1 0:00:00

作者:Corn

出品:鴕鳥區塊鏈

昨晚,有報道稱NFT收集者一直在從錢包中丟失NFT和以太坊,OpenSea疑似遭到網絡釣魚攻擊瞬間成為大眾密切關注的話題。

OpenSea首席執行官DevinFinzer及時對涉嫌網絡釣魚詐騙作出回應,本次網絡釣魚攻擊波及的資產總額達640ETH,相關NFT已經在被標記為“Fake_Phishing5169”的錢包之中。

據鏈上數據顯示,該惡意錢包于去年12月進行了第一筆交易,但網絡釣魚攻擊在昨天才開始。此外,該錢包還一直在與另一個被標記為OpenSea網絡釣魚詐騙的錢包進行交互。

Ribbon Finance旗下Aevo推出永續期貨:5月18日消息,鏈上結構化產品 Ribbon Finance 旗下衍生品交易平臺 Aevo 宣布推出永續期貨,此前,Aevo 已推出期權產品。[2023/5/18 15:11:53]

在過去的24小時內,大量來自底價高的收藏的NFT被轉移,例如BoredApeYachtClubNFT、CoolCats、Doodles和AzukiNFT。Fake_Phishing5169地址還通過競爭對手NFT市場Rarible和LooksRare進行了交易。

Dragonfly于1小時前向Binance轉移46.1萬枚LDO:金色財經報道,據 Lookonchain 數據顯示,Dragonfly Capital 于 1 小時前向 Binance 平臺轉移 461,000 枚 LDO,目前仍持有 862 萬枚 LDO。[2023/4/12 13:59:55]

對于此次事件,OpenSea表示正在進行積極調查。最新消息稱,OpenSea官方發推表示,目前這次網絡釣魚攻擊還沒有調查出確定確切的來源,但想有一些EOD更新:已將受影響的個人名單縮小到17人,而不是之前提到的32人。最初的計數包括與攻擊者有過“交互”的任何人,而不是網絡釣魚攻擊的受害者。這次攻擊似乎不活躍,超過15小時沒有惡意合約活動。

Tether在以太坊網絡上增發10億枚USDT:金色財經報道,據Whale Alert數據顯示,穩定幣發行商Tether于北京時間3月17日2:35:59在以太坊網絡增發10億枚USDT。Tether首席技術官Paolo Ardoino補充表示,這是一筆在以太坊網絡已授權但未發行的交易,意味著本次增發將用于下一次發行請求和鏈上交互。[2023/3/17 13:09:36]

不過DevinFinzer在事情剛發生時就推特上表示,該漏洞可能根本沒有襲擊OpenSea,到目前為止,似乎有32位用戶簽署了來自攻擊者的惡意有效載荷,并且他們的一些NFT被盜。

簡單來說,DevinFinzer猜測人們可能收到了偽造成官方的電子郵件,誘導他們將NFT轉移到其他人的錢包中。

此外,DevinFinzer還表示,推特用戶Neso的帖子與他對所發生事情的理解一致。

Neso發推解釋了技術方面的可能性,Neso表示,丟失資產的人可能簽署了一半有效的wyvern訂單,攻擊者簽署了另一半訂單。wyvern合約非常靈活,OpenSea會在其前端/api上驗證訂單,以確保用戶簽署的內容將按預期運行,但同樣的合約仍然可以被其他人使用,如果人們簽署這樣更復雜的訂單,攻擊者就可以拿走得到正式認可的所有東西。

這次攻擊恰逢新智能合約Wyvern2.3的發布,OpenSea當時要求用戶遷移他們的列表,不少猜測表示或許與此有關。不過OpenSea的攻擊來源依舊沒有得到確切的消息,這些猜測也只是猜測,關于后續的故事,仍需繼續等待OpenSea的調查結果。

有趣的是,此次事件中攻擊者的交易操作著實讓很多人摸不著頭腦。

比如為什么網絡釣魚詐騙者在拿走他的一些資產后選擇歸還部分資產?

再比如,為什么歸還部分資產之后向naterivers.eth發送了50個以太坊?

......

是良心發現還是耀武揚威?恐怕這些謎之操作,也只有攻擊者自己知道。

最后,為了防止NFT和以太幣的丟失,最好通過Etherscan的代幣批準功能撤銷訪問權限,最好將資產轉移到硬件錢包中。

Etherscan的代幣批準功能鏈接如下:

https://etherscan.io/tokenapprovalchecker

Tags:PENNFTENSOpenSeaPenguin FinanceNFTM價格Aliens MuskBOpenSea

歐易交易所app官網下載
LAYER:基于 NFT 技術的數字藏品降低「gas」的技術方案初探_如何挖以太坊幣

摘要: 基于區塊鏈的數字藏品市場是NFT技術的最主要應用場景之一,然而鏈上手續費成本過高在一定程度阻礙了數字藏品市場的發展.

1900/1/1 0:00:00
AZUKI:Azuki如何突然成為最暢銷的NFT系列?_NFT

文/JeffKauflin 譯/Vivian AzukiNFT。圖片來源:FORBES在過去的四周里,這些類似于二次元動漫的“滑板運動員”角色的交易額達到了3億美元,甚至超過了“無聊猿猴游艇俱樂.

1900/1/1 0:00:00
區塊鏈:奧運會中的數字貨幣:NFT、支持比特幣的雪橇運動員和CBDC_NFT

點擊上方“藍色字”可關注我們!暴走時評:比特幣和NFT在今年的奧運會上隨處可見,而中國的CBDC也在加大推廣力度.

1900/1/1 0:00:00
STA:回首2021,韶華不負!展望2022,砥礪前行!_加密貨幣

點擊藍字關注我們 SUBSCRIBE?toUS 歲月匆匆 我們走過波瀾壯闊 又具有里程碑意義的2021年 百年華誕奏華章 我們見證歷史交匯點 小康社會進行時 我們親歷國家新征程 疫情防控常態化.

1900/1/1 0:00:00
TWI:Youtube 加入社交媒體巨頭的「NFT」戰事_TER

在過去的一年里,NFT的受歡迎程度飆升,幾乎引起了所有行業的個人、企業和組織的關注。NFT正迅速成為主流公眾想要參與其中的一種現象.

1900/1/1 0:00:00
ASI:專訪 Oasis:Web3 時代下的「隱私」萬花筒_Maker Basic

出品|白澤研究院 Oasis作為全球首個具有隱私保護功能和可拓展性的去中心化區塊鏈網絡,于2020年11月19日正式啟動問世.

1900/1/1 0:00:00
ads