今晨,關于OpenSea疑似出現bug一事引發了大量關注與熱議。
事件起因為,多位用戶今晨于推特發布警告稱,OpenSea昨日推出的新遷移合約疑似出現bug,攻擊者正利用該bug竊取大量NFT并賣出套利。
從攻擊者錢包的截圖來看,當前失竊NFT涵蓋BAYC、BAKC、MAYC、Azuki、CoolCats、Doodles、Mfers等多種高價值系列,其中部分已以地板價賣出,但也有一部分已遠路轉回失竊地址。
分析師:SEC可能會針對Coinbase采取執法行動:金色財經報道,此前Cowen分析師將Coinbase評級從跑贏大市下調至與市場持平,目標價下調超過50%至36美元。分析師表示,新目標價反映了2023年營業額和調整后EBITDA將下降,同時下調評級主要由兩個關鍵因素推動:1)2023年散戶交易額能見度低;2)美國證監會(SEC)采取執法行動的可能性上升。
分析師稱,SEC需要在SEC主席Gensler于第一季度末出席國會聽證會前對交易平臺采取執法行動。我們認為Coinbase的大部分非BTC/ETH交易(36%)和托管資產(31%)存在風險,監管機構可能將之視為證券,而令交易額進一步惡化。鑒于上述風險,分析師認為Coinbase可能于2023年初再次大幅裁員。
同時,分析師表示,雖然他們仍然認為Coinbase有足夠的資本在多年的衰退中擴充產品,但是Coinbase還存在于2023年初未能充分裁員/削減成本的風險。[2023/1/8 11:00:40]
所謂遷移合約,來自于OpenSea昨日發布的一項新升級。昨日,OpenSea宣布其智能合約升級已完成,新的智能合約已經上線,用戶遷移智能合約需簽署掛單遷移請求,簽署此請求不需要Gas費,無需重新進行NFT審批或初始化錢包。在遷移期間,舊智能合約上的報價將失效。英式拍賣將于合約升級完成后暫時禁用幾個小時,新合約生效后,可以再次創建新的定時拍賣。現有智能合約的荷蘭式拍賣將于北京時間2月26日3時在遷移期結束時到期。
NEM Ventures宣布啟動針對區塊鏈項目的NEM Ignite孵化器計劃:本周二,NEM區塊鏈投資部門NEM Ventures宣布推出NEM Ignite孵化器計劃,為早期區塊鏈項目提供指導和財務支持。[2020/3/4]
事件發生后,OpenSea于官方推特回應稱:“我們正在積極調查與OpenSea智能合同有關的傳聞。這看起來像是來自OpenSea網站外部的網絡釣魚攻擊。不要點擊http://opensea.io之外的任何鏈接。”
歐盟針對加密數字貨幣修改反洗錢法:在歐盟第四反洗錢指令(4AMLD)中,要求信托和貿易公司增加透明度,這將會對數字貨幣的持有者施加壓力,以阻止潛在的洗錢,逃稅和為恐怖主義提供資金。該修正案需要由歐盟成員國正式通過,并會在18個月內成為正式法規。[2018/1/6]
Alchemix、Sushiswap貢獻者,推特用戶@0xfoobar在事件發生了也于推特發布了關于此事的個人調查。@0xfoobar稱,黑客系使用30天前部署的輔助程序合約來調用4年前部署的OpenSea合約,該輔助合約同樣具有有效的atomicmatch()數據,這可能是起于幾個星期前的一場釣魚攻擊,黑客正趕著在所有掛單過期之前進行攻擊。
@0xfoobar進一步分析稱,此事與OpenSea新遷移合約唯一的關系是,由于OpenSea智能合約升級后所有的歷史掛單都將在6天內到期,這其中也包含了所有來自已被釣魚攻破的地址的掛單,所以黑客不得不立即采取行動。換句話說,這是一場釣魚攻擊,而非一場通用智能合約漏洞,OpenSea的合約并沒有出現問題。
@0xfoobar的分析與其他一些大V不謀而合,gmDAO創始人Cyphr.ETH發推稱,黑客使用了標準網絡釣魚電子郵件復制了幾天前發生的正版OpenSea電子郵件,然后讓一些用戶使用WyvernExchange簽署權限。OpenSea未出現漏洞,只是人們沒有像往常一樣閱讀簽名權限。
至此,本次安全事件的原因已基本明了,受影響群體為曾點擊過上述郵件并簽署了權限的用戶,出于安全起見,建議這些用戶暫時撤銷OpenSea的所有授權。可用的合約授權簽署工具包括https://revoke.cash/或https://zapper.fi/revoke或https://etherscan.io/tokenapprovalchecker或https://approved.zone/或https://tac.dappstar.io/#/,部分網站可能因當前訪問量過大無法打開,可以多試試。
證券化是為非流動資產設計金融工具的過程,這些資產可以在二級市場上出售,并可能為所有者帶來收益。例如,按揭抵押證券?(MBS)是一種常見的交易證券,由大量且通常流動性不足的住房貸款提供支持.
1900/1/1 0:00:00尊敬的XT.COM用戶:由於XSC錢包升級維護已完成,XT.COM現已恢復所有XSC鏈上代幣的充值與提現業務.
1900/1/1 0:00:00尊敬的XT.COM用戶:XT.COM即將上線ERR,並在創新區開放ERR/USDT交易對。具體開通時間,請關註後續公告.
1900/1/1 0:00:00尊敬的AAX用戶: AAX於2022年2月8日17:00-2022年2月15日17:00(東八區時間)舉辦的“AnimocaBrands專題活動第一彈--贏取20,000U獎勵.
1900/1/1 0:00:00原文作者:thomasg.eth,Arrow創始人 原文編譯:0x137 本文梳理自Arrow創始人thomasg.eth在個人社交媒體平臺上的觀點.
1900/1/1 0:00:00原文來源:老雅痞 幾年前非同質化代幣(NFT)還沒被當成一回事。如果在晚宴上提及這些話題,大多數人可能會面無表情,目光呆滯.
1900/1/1 0:00:00