買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 世界幣 > Info

SEA:OpenSea CTO發文回顧釣魚攻擊:外部攻擊導致,并非自身系統性問題_PEN

Author:

Time:1900/1/1 0:00:00

作者:OpenSeaCTONadavHollander

2月21日,OpenSeaCTONadavHollander發布了關于針對OpenSea用戶的釣魚攻擊的技術概要。據悉,這次攻擊導致了大約300萬美元資產被盜,包括無聊猿,Azuki和CloneX等知名NFT系列。

本帖子分享了針對@OpenSea用戶網絡釣魚攻擊的技術概要,包括提供一些web3方面的技術教育。

Web3即時通訊應用Ktalk完成200萬美元融資:4月22日消息,Web3即時通訊應用Ktalk宣布完成200萬美元融資,馬來西亞主權基金和East British East Asia Holdings領投。

此外,Ktalk Beta公測版將上線,支持用戶直接使用錢包登陸平臺,并提供多鏈聚合錢包資產展示、鏈上NFT及資產管理功能。[2023/4/22 14:20:31]

在審查了這次攻擊中的惡意訂單之后,可以看出以下一些數據點:

FTX創始人SBF在巴哈馬簽署引渡文件:金色財經報道,前FTX首席執行官Sam Bankman-Fried簽署從巴哈馬返回美國的引渡文件,他將于周三再次出庭。據報道,這位前FTX老板在周一的法庭聽證會上同意在美國面對指控。

Bankman-Fried在上周的起訴中面臨多項欺詐指控,如果所有罪名成立,可能會在監獄中服刑幾十年。[2022/12/21 21:57:23]

所有惡意訂單都包含來自受影響用戶的有效簽名,表明這些用戶確實在某個時間點某處簽署了這些訂單。但是,在簽署之后時,這些訂單都沒有廣播到OpenSea。

Telegram回應聳人聽聞的推特疑似惡作劇,目的或是竊取用戶加密錢包私鑰:6月7日消息,推特用戶@adyingnobody 今日發推特聲稱使用 Telegram 軟件中的漏洞下載了超過 100GB 的聊天信息,包括加密貨幣KOL、市值前200名項目的創始人等,并稱這些聊天中包含謀殺、戀童癖等違法行為。一位Telegram的發言人向The Block表示,這一言論“具有惡作劇的所有特征”,而文字的目的很可能使容易上當的人下載一些竊取你私鑰的惡意軟件。(theblockcrypto)[2022/6/7 4:09:07]

沒有惡意訂單針對新的合約執行,表明所有這些訂單都是在OpenSea最新的合約遷移之前簽署的,因此不太可能與OpenSea的遷移流程相關。

32名用戶的NFT在相對較短的時間內被盜。這是非常不幸的,但這也表明了這是一場有針對性的攻擊,而不是OpenSea存在系統性問題。

這些信息,再加上我們與受影響用戶的討論和安全專家的調查,表明由于意識到這些惡意訂單即將失效,因此攻擊者在2.2合約棄用之前執行了這場網絡釣魚操作。

在這場網絡釣魚詐騙之前,我們選擇在新合約上實施EIP-712的部分原因是EIP-712的類型化數據功能使不法分子更難在不知情的情況下誘騙某一位用戶簽署訂單。

例如,如果您要簽署一條消息以加入白名單、抽獎或以代幣作為門檻的discord群組,您會看到一個引用Wyvern的類型化數據有效負載,如果發生一些不尋常的事情,則會向你發出提醒。

“不要共享助記詞或提交未知交易”,這種教育在我們的領域已經變得更加普遍。但是,簽署鏈下消息同樣需要同等的思慮。

作為一個社區,我們必須轉向使用EIP-712類型數據或其他商定標準)來標準化鏈下簽名。

在這一點上,您會注意到在OpenSea上簽署的所有新訂單都使用新的EIP-712格式——任何形式的更改都是可以理解的,但這種更改實際上使訂單簽署更加安全,因為你可以更好地看到你簽的是什么。

此外,強烈呼吁@nesotual,@dguido,@quantstamp等開發者和安全公司向社區提供有關這次攻擊性質的詳細信息。

盡管攻擊似乎是從OpenSea外部發起的,但我們正在積極幫助受影響的用戶并討論為他們提供額外幫助的方法。

Tags:PENSEAOpenSeaOPENPENG幣SealBlock TokenBOpenSeaopengaga幣交易

世界幣
以太坊:深入探討加密時代的共識資本市場_ETH2SOCKS價格

原文作者:SaneelSreeni&LeoZhang原文翻譯:Blockunicorn“誰控制了香料,誰就控制了宇宙.

1900/1/1 0:00:00
ETH:以太坊的平均和中值交易費用下滑至六個月來最低_DEG幣

從1月10日開始,以太坊生態系統的交易費用經歷了一個下降階段,創下了最低的平均和中值交易費用,分別為14.17美元和5.67美元,這是自2021年9月以來的最低水平.

1900/1/1 0:00:00
GON:Polygon完成新一輪4.5億美元融資,由紅杉印度領投、軟銀、Tiger等參投_Polygon

Polygon完成新一輪4.5億美元融資,由紅杉印度領投,軟銀、Galaxy、Tiger、Republic等參投全球頭部投資機構的持續支持.

1900/1/1 0:00:00
STR:是什麼在市場頹勢下捧出了KVS漲幅超300%的二月奇跡?_BEST幣

二月的虛擬貨幣市場依然處在寒冬中,隨著投資者心理與市場局勢的多方面受挫,僅過去24小時里,整個虛擬貨幣市值就蒸發了50,623,213,822.94262美元.

1900/1/1 0:00:00
丘比特:梅西情人節送愛妻&周杰倫生日禮物,禮品類NFT正在悄然崛起_CUP

2021年是NFT的元年,NFT藝術品、收藏品、游戲等幾大熱門領域遍地開花,開創數百億美元的市場規模.

1900/1/1 0:00:00
元宇宙:元宇宙熱背后:避免內卷化競爭與技術割據_區塊鏈技術

作者:許鑫、汪曉蕓、易雅琪元宇宙熱度不減,世界市場及政府紛紛布局元宇宙。美國率先提出“元界”概念,先有第一家元宇宙公司Roblox成立,后有互聯網巨頭Facebook更名Meta,此后微軟、谷歌.

1900/1/1 0:00:00
ads