2月19日,攻擊者使用了看似「毫無技巧」的電子郵件網絡釣魚攻擊,成功從一名OpenSea用戶手中盜走了254個NFT,其中包含價值不菲的Decentraland和BoredApeYachtClub系列藏品。這位用戶收到了偽造的電子郵件并被要求批準智能合約,而在用戶批準了合約之后,黑客順利地從被釣魚用戶的錢包中提走了NFT。
發送給用戶的仿冒網站電子郵件到目前為止,網絡釣魚是人們在Web2和Web3中損失資金的最常見方式,不過在Web3中,由于智能合約的額外風險點,所以問題更嚴重。我們必須從OpenSea網絡釣魚攻擊中吸取三個主要的安全教訓,以便對未來的攻擊保持警惕。1.通過智能合約竊取加密貨幣容易
Coinbase將上線Ampleforth (WAMPL) 和Index Cooperative (INDEX):6月9日消息,據Coinbase官方推特,Coinbase將上線Ampleforth (WAMPL) 和Index Cooperative (INDEX) 。需要注意的是,Coinbase僅支持ETH網絡(ERC-20代幣)上的Ampleforth (WAMPL) 和Index Cooperative (INDEX),用戶不要通過其他網絡發送此資產,否則資金可能會丟失。
如果滿足流動性條件,交易將于北京時間6月10日0:00(PT時間6月9日9:00)或之后開始。如果建立了足夠的該資產供應,WAMPL-USD、WAMPL-USDT、INDEX-USD和INDEX-USDT交易對的交易將分階段開放。[2022/6/9 4:13:06]
SushiSwap與OpenMEV、Manifold Finance合作推出OpenMEV Gas Refunder功能:3月3日消息,SushiSwap 宣布與 OpenMEV、Manifold Finance 合作推出 OpenMEV Gas Refunder 功能,從而保護用戶免受 MEV 攻擊和退還 Gas 費。滑點設置為 1% 或更高的交易有資格獲得 Gas 退款。當前在 SushiSwap 交易頁面,用戶可以在交易設置中打開 OpenMEV Gas Refunder 功能,該功能會在 35 到 50 個區塊內退還給用戶至多 95% 的交易費用。退款會以 ETH、WETH、xSUSHI 支付。[2022/3/3 13:35:35]
大多數DeFi協議使用的經典Approval合約「Approval」幾乎是所有基于智能合約的代幣的功能,當用戶「Approval」另一個錢包時,就意味著允許該錢包稍后從用戶自己的錢包中轉移代幣。例如,如果我「Approval」我「0x123」錢包的USDC和無聊猿NFT,那「0x123」就可以將這些代幣轉出。大多數DeFi協議都使用「Approval」作為將資產轉移到協議的主要方法。「Icephishing」是微軟創造的一個術語,是指一種誘騙用戶批準黑客地址的行為。只需單擊MetaMask窗口中的一個按鈕,用戶就可以將資金的完全訪問權限授予黑客,而這正是此次OpenSea網絡釣魚期間發生的事情。2.很難判斷何時被智能合約網絡釣魚
NFT市場OpenSea交易額超200億美元位居第一:金色財經報道,據dappradar數據顯示,NFT市場交易總額排名前五的項目為:OpenSea以207.5億美元位列NFT市場交易額排名第一位。LooksRare(159.7億美元)、Axie Infinity(41.1億美元)、CryptoPunks(25.7億美元)、NBA Top Shot(8.48億美元)。[2022/2/14 9:49:25]
你能看出區別嗎?電子郵件網絡釣魚是大多數人不再擔心的事情:現代垃圾郵件過濾器和多年的經驗使電子郵件網絡釣魚對于大多數精明的用戶來說已成為過去。相比之下,Web3存在一些挑戰,使得從常規合約中識別網絡釣魚合約變得更加困難。在上面示例的頂部,會看到簽名時使用的網站URL并不相同:左側是「uniswap.org」,右側是「unLswap.org」。如果用戶沒有抓住容易忽略的細節并簽署合約,對不起,這樣就會丟失錢包中的所有USDC。雖然網站URL欺騙是一種經典的網絡釣魚策略,但是當執行黑客攻擊時唯一需要的只是按下批準按鈕時,它的危害就會變得很大。3.嚴重缺乏為加密用戶構建的反網絡釣魚技術
職業橄欖球名人堂成員Tim Brown將在OpenSea上推出NFT作品:職業橄欖球名人堂成員Tim Brown將與名人堂度假娛樂公司及海豚娛樂、H2H合作推出兩個NFT,并將在OpenSea上提供。據悉,其中一個NFT是關于其職業生涯的作品1-of-1,由Shane Griffin設計,并由Dolphin Entertainment制作,此外該NFT還包括Tim的虛擬見面電話,一件官方球衣,以及兩張未來職業橄欖球名人堂入選儀式的門票。第二個NFT,編號為100,名為 \"Playbooks\",將展示其職業生涯中的決定性時刻。(Fansided)[2021/5/18 22:14:36]
Gmail的自動垃圾郵件過濾器,每天可保護數百萬人免受網絡犯罪的侵害也許反網絡釣魚技術的最大例子是垃圾郵件過濾器:它已成為互聯網上經常被忽視的重要基石。也正因為垃圾郵件過濾器會自動檢測幾乎所有的網絡釣魚攻擊,因此Web2網絡釣魚攻擊已經失去了大部分效力。然而,在Web3中,幾乎沒有任何保護措施來防止用戶意外地從「unlswap.org」或「sushl.com」批準合約,我們有責任仔細觀察,從而確保永遠不會犯錯誤。由于網絡釣魚詐騙通常很容易避免,因此在現代互聯網中長大的人,往往會輕視網絡釣魚詐騙的有效性以及那些被網絡釣魚詐騙的人。實際上,由于易于執行和投資回報,網絡釣魚詐騙仍然是最常見的網絡犯罪類型。為了規避加密中的網絡釣魚,開發人員社區需要聯合起來開發軟件,使網絡釣魚者更難竊取資金。
OpenSea這些大型加密項目可能成為網絡釣魚攻擊的目標DeathStar提出的防范網絡釣魚攻擊的新思路而在不久前剛剛結束的EthDenver2022上,一個名為DeathStar的項目脫穎而出,該項目旨在通過開源良性flashbots來解決網絡釣魚問題。這些flashbots可在資金從錢包中轉出時進行檢測,一旦檢測到資金是轉移到不受信任的地址時,MEV領跑者就會立即以兩倍Gas費發送一個交易,把用戶的所有資產轉移到備用地址。。我提到這一點只是為了鼓勵其他開發人員繼續考慮其他方法來阻止網絡釣魚攻擊。盡管網絡釣魚攻擊和詐騙具有簡單而不成熟的內涵,但成為它們犧牲品的危險是非常真實的。由于Web3如此年輕,因此在Web3生態里建立起更好的保護措施來對抗它們之前,與網絡釣魚面對面將是司空見慣的事情。每一次成功的騙局背后,都會有一個用戶停止使用Web3,而Web3生態在沒有任何新用戶的情況下,將無處可去。原地址
DAO就像談戀愛,熱血沸騰很容易,歷久彌新很難。這是所有DAO都在以及都會面臨的問題。如何構建一個可持續的DAO是所有DAO都需要攻克的難題.
1900/1/1 0:00:001、2月7日ValkyrieBitcoinMinersETF通過將在納斯達克上線,將把80%的凈資產投資于加密貨幣采礦生態系統的公司.
1900/1/1 0:00:001/經過去年的瘋牛和hype,今年參與者們將更加理性,與此同時token的經濟模型設計將重新被放到更重要的位置.
1900/1/1 0:00:002021年,元宇宙火了,火得一塌糊涂。從年初的羅布樂思上市,到8月字節收購VR公司Pico,再到臉書更名,大廠的“頻繁出擊”將虛擬經濟之火不斷燃到新高度.
1900/1/1 0:00:00本屆超級碗LVI有很多值得關注的點。辛辛那提孟加拉隊可能會贏得在該城市的第一個NFL冠軍,因為舊金山的JoeMontana曾在20世紀80年代兩次擊敗他們.
1900/1/1 0:00:00一場新的創意潛力的復興正在醞釀之中——我看到了Web3的潛力,它能帶來一種新的、由社區驅動的產品研發方法。它引入了新的工具和商業模式,將從根本上改變產品的構建方式.
1900/1/1 0:00:00