買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > DYDX > Info

PEN:OpenSea遭遇釣魚攻擊 波及資產超170萬美元_EOS Se7ens

Author:

Time:1900/1/1 0:00:00

NFT安全問題再受矚目

昨晚,有報道稱NFT收集者一直在從錢包中丟失NFT和以太坊,OpenSea疑似遭到網絡釣魚攻擊瞬間成為大眾密切關注的話題。

OpenSea首席執行官Devin Finzer及時對涉嫌網絡釣魚詐騙作出回應,本次網絡釣魚攻擊波及的資產總額達640 ETH(約合170萬美元),相關NFT已經在被標記為“Fake_Phishing5169”的錢包之中。

據鏈上數據顯示,該惡意錢包于去年12月進行了第一筆交易,但網絡釣魚攻擊在昨天才開始。此外,該錢包還一直在與另一個被標記為OpenSea網絡釣魚詐騙的錢包(標記為“Fake_Phishing5176”)進行交互。

BAYC仿盤RR/BAYC已被NFT市場OpenSea下架:6月22日消息,據加密社區用戶@0xEthanDG的推文,BAYC仿盤RR/BAYC已被NFT市場OpenSea下架。

據悉,RR/BAYC由BAYC的“黑粉”Ryder Ripps創建。Ryder Ripps從2021年12月以來一直調查BAYC及其創建者Yuga Labs,Ryder Ripps認為BAYC與互聯網納粹巨魔文化之間存在廣泛的聯系。Ryder Ripps利用此前利用了BAYC的版權漏洞創建了RR/BAYC系列NFT,該系列NFT于6月21日的24h交易量曾登頂Opensea 24h交易額榜首。[2022/6/22 1:24:04]

在過去的24小時內,大量來自底價高的收藏的NFT被轉移,例如Bored Ape Yacht Club NFT、Cool Cats、Doodles和Azuki NFT。Fake_Phishing5169地址還通過競爭對手NFT市場Rarible和LooksRare進行了交易。

OpenSea已支持Web3社交協議Lens Protocol的頭像照片NFT:5月25日消息,NFT交易市場OpenSea已支持Web3社交協議Lens Protocol的頭像照片NFT,用戶可查看并編輯自己的個人資料,并在OpenSea發布對應頭像圖片NFT。[2022/5/25 3:41:10]

對于此次事件,OpenSea表示正在進行積極調查。最新消息稱,OpenSea官方發推表示,目前這次網絡釣魚攻擊還沒有調查出確定確切的來源,但想有一些EOD更新:已將受影響的個人名單縮小到17人,而不是之前提到的32人。最初的計數包括與攻擊者有過“交互”的任何人,而不是網絡釣魚攻擊的受害者。這次攻擊似乎不活躍,超過15小時沒有惡意合約活動。

匿名加密用戶在OpenSea市場上出售其個人基因組NFT:一個名為“Cybex_Dreamer”的加密用戶最近在OpenSea市場上將其個人基因組作為NFT出售。匿名賣家正在拍賣三個基于標識符、染色體數目、堿基對位置和基因型的NFT,每個NFT包含其完整DNA序列的三分之一。(Cointelegraph)[2021/4/16 20:25:04]

不過Devin Finzer在事情剛發生時就推特上表示,該漏洞可能根本沒有襲擊OpenSea,到目前為止,似乎有32位用戶簽署了來自攻擊者的惡意有效載荷,并且他們的一些NFT被盜。

動態 | 比特幣支付公司 OpenNode 拒絕 Roger Ver 捐資讓其轉為 BCH 支付的提議:從事比特幣支付的初創公司 OpenNode 在推特上表示,拒絕 Roger Ver 提出的拿出 125 萬美元,讓其轉為提供比特幣現金支付的提議。OpenNode 表示,我們是一家比特幣公司,我們計劃把資源全部投資于比特幣。此前,Roger Ver 在一個 YouTube 視頻中表示,愿意為 OpenNode 提供 125 萬美元資金,讓其將比特幣現金作為支付方式。OpenNode 最近剛剛獲得 Tim Draper 與 Draper Associates 投資的 125 萬美元,這家初創公司提供支付平臺讓用戶和商戶更方便地使用比特幣進行支付,其中一個產品可以讓商戶通過電子郵件登陸,實現即刻收到比特幣付款。OpenNode 利用閃電網絡進行比特幣支付,目前在 19 個國家提供服務。[2019/1/1]

簡單來說,Devin Finzer猜測人們可能收到了偽造成官方的電子郵件,誘導他們將NFT轉移到其他人的錢包中。

此外,Devin Finzer還表示,推特用戶Neso的帖子與他對所發生事情的理解一致。

Neso發推解釋了技術方面的可能性,Neso表示,丟失資產的人可能簽署了一半有效的wyvern訂單(這是一個可以執行資產轉移的去中心化交易協議),攻擊者簽署了另一半訂單。wyvern合約非常靈活,OpenSea會在其前端/api上驗證訂單,以確保用戶簽署的內容將按預期運行,但同樣的合約仍然可以被其他人使用,如果人們簽署這樣更復雜的訂單,攻擊者就可以拿走得到正式認可的所有東西。

這次攻擊恰逢新智能合約Wyvern 2.3(旨在防止不同類型的漏洞利用)的發布,OpenSea當時要求用戶遷移他們的列表,不少猜測表示或許與此有關。不過OpenSea的攻擊來源依舊沒有得到確切的消息,這些猜測也只是猜測,關于后續的故事,仍需繼續等待OpenSea的調查結果。

有趣的是,此次事件中攻擊者的交易操作著實讓很多人摸不著頭腦。

比如為什么網絡釣魚詐騙者在拿走他的一些資產后選擇歸還部分資產?

再比如,為什么歸還部分資產之后向naterivers.eth發送了50個以太坊(約13萬美元)?

......

是良心發現還是耀武揚威?恐怕這些謎之操作,也只有攻擊者自己知道。

最后,為了防止NFT和以太幣的丟失,最好通過Etherscan的代幣批準功能撤銷訪問權限,最好將資產轉移到硬件錢包中。

Etherscan的代幣批準功能鏈接如下:

https://etherscan.io/tokenapprovalchecker

作者:Corn

Tags:PENOPENNFTENSPEND幣OpennityWNFT幣EOS Se7ens

DYDX
BTC:金色早報 | 烏克蘭加密貨幣交易所Kuna上USDT價格上漲近5%_ETH

頭條 ▌烏克蘭加密貨幣交易所Kuna上USDT價格上漲近5%2月25日消息,在過去24小時內,烏克蘭加密貨幣交易所Kuna上的USDT價格上漲了近 5%,隨著俄羅斯和烏克蘭之間的緊張局勢加劇.

1900/1/1 0:00:00
區塊鏈:晚間必讀5篇 | 解密知名NFT收藏家的交易模式_數字貨幣

1.烏克蘭希望對俄羅斯加密用戶實施打擊 多家平臺反應不一烏克蘭政府在周日升級了針對俄羅斯加密貨幣用戶的言論,稱現在是“針對普通用戶實施破壞”的時候了.

1900/1/1 0:00:00
MET:為什么房地產投資者對虛擬土地瘋狂?_元宇宙

虛擬土地被設想為任何人都可以通過顯示器或虛擬現實耳機與朋友一起出去玩的空間。虛擬土地實際上是存在于 3D 在線空間中的數字土地——用戶可以在其中通過顯示器或 VR 耳機通過他們的在線化身登錄并體.

1900/1/1 0:00:00
數字貨幣:Web 3.0巔峰圓桌:灰度對話經濟學諾獎_polkadotstingray樂隊

2022年,Web3.0成為全球不可忽視的話題,支持者認為Web3.0是一場真正的技術革命,使價值更加公平合理的分配,將通過加密技術對世界經濟產生重大影響.

1900/1/1 0:00:00
區塊鏈:美國政府警告比特幣交易所不得向俄羅斯提供便利 新一輪制裁影響幾何?_COT

北京時間3月1日凌晨消息,據外媒彭博社報道稱,美國政府已向比特幣交易所施壓,警告他們不得向加入制裁名單的俄羅斯個人和實體提供交易便利.

1900/1/1 0:00:00
EFI:鏈游、元宇宙、GameFi和NFT之間的關系_MEFI價格

什么是GameFi經濟 GameFi 是 Game、DeFi(去中心化金融)和 NFT (Non-fungible Token)的集成.

1900/1/1 0:00:00
ads