買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 以太坊 > Info

ENS:“OpenSea漏洞事件”致使大量NFT被竊取 多方分析疑為網絡釣魚攻擊_PEN

Author:

Time:1900/1/1 0:00:00

2月20日上午,“OpenSea新遷移合約疑似出現bug導致大量高價值NFT被竊取”一事引發熱議。

據多個推特KOL反映稱,該事件起因是OpenSea昨日推出的新遷移合約(地址:0xa2c0946aD444DCCf990394C5cBe019a858A945bD)疑似出現BUG,攻擊者(地址:0x3e0defb880cd8e163bad68abe66437f99a7a8a74)利用該bug竊取大量NFT并賣出套利,失竊NFT涵蓋BAYC、BAKC、MAYC、Azuki、Cool Cats、Doodles、Mfers等多種高價值系列。

Shiba Inu首席開發人員質疑Coinbase的“Onchain Summer”計劃:金色財經報道,ShibaInu的首席開發者Shytoshi Kusama對Coinbase的Onchain Summer計劃做出了回應。他表示,Coinbase的活動似乎與Shiba Inu社區最初提出的想法有相似之處。如果它不是影子貓,那就是模仿者。

8月3日,Coinbase CEO在推文中展示了前一天推出的Base橋的使用,同時強調了Coinbase即將推出的Onchain Summer計劃。[2023/8/4 16:18:51]

推特KOL“Jon_HQ”推文中指出,攻擊者總共花費了750美元的gas費,沒有支付ETH購買,但獲得了4個Azukis、2個Coolmans、2個Doodles、2個KaijuKings、1個MAYC、1個Cool Cat、1個BAYC……

耐克“Our Force 1”Box鑄造量已超7.5萬件,占比70.9%:金色財經報道,據Dune Analytics最新數據顯示,目前耐克“Our Force 1”Box鑄造量已超7.5萬件,本文撰寫時為75,470件,占比70.9%,當前尚未鑄造的剩余“Our Force 1”Box約為30,983個。“Our Force 1”是耐克公司在旗下Web3可穿戴設備平臺.Swoosh 平臺上推出的首個數字運動鞋系列,于上周5月24日啟動一般訪問計劃,首日吸引了超過3萬多名會員參與。[2023/5/29 9:48:14]

“OpenSea”谷歌搜索量創新高:金色財經報道,據The Block收集的數據,NFT市場“OpenSea”的谷歌搜索量創下新高。[2022/1/7 8:30:43]

Mr. Whale也在推特上表示,Opensea“漏洞利用”可以允許用戶出售、竊取任何用戶的任何NFT,損失已超過2億美元。

新遷移合約,是OpenSea發布的一項新升級。昨日,OpenSea宣布其智能合約升級已完成,新的智能合約已經上線,用戶遷移智能合約需簽署掛單遷移請求,簽署此請求不需要Gas費,無需重新進行NFT審批或初始化錢包。在遷移期間,舊智能合約上的報價將失效。英式拍賣將于合約升級完成后暫時禁用幾個小時,新合約生效后,可以再次創建新的定時拍賣。現有智能合約的荷蘭式拍賣將于北京時間2月26日3時在遷移期結束時到期。

英格蘭足球巨星邁克爾歐文推出個人電子貨幣“OWN”:據英國《太陽報》報道,前足球運動員邁克爾詹姆斯歐文上周四在迪拜舉行的一個區塊鏈峰會上公開并宣傳了個人加密貨幣“OWN”。OWN發售價格為7.5英鎊,孩子們可以使用此代幣支付培訓課程或者直接向他購買足球商品。[2018/5/10]

隨后,gmDAO創始人Cyphr.ETH發推稱?,黑客使用了標準網絡釣魚電子郵件復制了幾天前發生的“正版OpenSea”電子郵件,然后讓一些用戶使用WyvernExchange簽署權限。OpenSea未出現漏洞,只是人們沒有像往常一樣閱讀簽名權限。

安全公司PeckShield也表示,雖然未經證實,但Opensea黑客很可能是網絡釣魚。用戶按照網絡釣魚郵件中的指示授權“遷移”,而這種授權很不幸地允許黑客竊取有價值的NFTs……

以太坊智能合約編程語言Solidity的開發者foobar則分析稱?,黑客使用30天前部署的一個助手合約,調用4年前部署的一個操作系統合約,使用有效的atomicMatch() 數據。這可能是幾個星期前的典型網絡釣魚攻擊。而不是智能合約漏洞,代碼是安全的。

截止目前,OpenSea官方已針對此事展開調查,并發布推特回應稱?:“我們正在積極調查與OpenSea智能合約有關的傳聞。這看起來像是來自OpenSea網站外部的網絡釣魚攻擊。不要點擊http://opensea.io之外的任何鏈接。”

根據多位推特KOL和官方聲明,本次安全事件原因大概是外部網絡釣魚攻擊所致。但是也出現了一些不同的聲音。

OracleHawk首席執行官Jacob King在推特上發了一張代碼截圖并認為?:“OpenSea現在撒謊并聲稱該漏洞實際上只是人們收到的網絡釣魚電子郵件。這100%不是真的,而是他們代碼中的一個缺陷導致了歷史上最大的NFT漏洞利用之一。”

此次漏洞事件最終原因是什么,仍需等待OpenSea的調查結果。巴比特持續關注中。

Tags:ENSPENOPENSEACryptocurrency Top 10 Tokens IndexOpenDAOOPENAIERC價格SEAN

以太坊
Terra:過去一個月上漲78%的LUNA 為什么會在動蕩中激增?_LUNA

LUNA是2 月份表現最好的資產之一。在加密市場見證其最動蕩的時期之一時,它卻上漲了78%,最高交易價來到94美元.

1900/1/1 0:00:00
ETH:我為什么all in了mfers_Coinweb

非投資建議,只是一個 mfer 的所見所聞。如你所見,mfers 火了。我第一次買入 mfers 是在今年 2 月 1 日,價格為 0.77 ETH,接下來的幾天里又花了 0.55 ETH、1.

1900/1/1 0:00:00
THE:盜走360萬枚ETH 回顧這場史上最大鏈上攻擊始末_ETH

2 月 22 日,《Unchained》主理人 Laura Shin 在 Forbes 上發文表示,據其發現的相關證據顯示.

1900/1/1 0:00:00
NFT:區塊鏈革命還是區塊鏈騙局?一覽當下加密市場概況_區塊鏈

2020 年和 2021 年的最后一個雙牛周期的特點是 “ 敘事 ” 占主導地位,一個新的優秀項目代幣在于他們的營銷和模因質量上決定,交易公司在第一部分轉向 VC.

1900/1/1 0:00:00
NFT:金色Web3.0周報 | DeFi Kingdoms 1月份交易額超過Axie Infinity_EFI

1.DeFi代幣總市值:1070.56億美元 DeFi總市值 數據來源:coingecko2.過去24小時去中心化交易所的交易量:39.

1900/1/1 0:00:00
DAO:30個新項目 ETHDenver黑客松獲勝項目一覽_以太坊幣怎么挖礦賺錢

原文標題:《ETHDenver 尋寶:30 個獲勝項目你都知道哪些?》30 個獲勝項目主要分布在 DeFi、基礎設施和元宇宙或游戲類別中.

1900/1/1 0:00:00
ads