NFT安全問題再受矚目
昨晚,有報道稱NFT收集者一直在從錢包中丟失NFT和以太坊,OpenSea疑似遭到網絡釣魚攻擊瞬間成為大眾密切關注的話題。
OpenSea首席執行官DevinFinzer及時對涉嫌網絡釣魚詐騙作出回應,本次網絡釣魚攻擊波及的資產總額達640ETH,相關NFT已經在被標記為“Fake_Phishing5169”的錢包之中。
據鏈上數據顯示,該惡意錢包于去年12月進行了第一筆交易,但網絡釣魚攻擊在昨天才開始。此外,該錢包還一直在與另一個被標記為OpenSea網絡釣魚詐騙的錢包進行交互。
NFT交易市場OpenSea將通過MoonPay支持信用卡支付:金色財經消息,NFT交易市場OpenSea將通過MoonPay在其平臺上推出信用卡支付,簡化不持有加密貨幣的用戶獲取NFT的過程。MoonPay發言人表示,用戶將能夠通過Visa、MasterCard、AmericanExpress、ApplePay、GooglePay等方式直接付款,而無需先轉換為特定的加密貨幣,OpenSea上的所有NFT均受原生支持,所有交付均在鏈上處理,包括NFT銷售,鑄造和二級市場交易。MoonPay表示,該功能將分階段向批量用戶推出。(TheBlock)[2022/4/1 14:31:41]
在過去的24小時內,大量來自底價高的收藏的NFT被轉移,例如BoredApeYachtClubNFT、CoolCats、Doodles和AzukiNFT。Fake_Phishing5169地址還通過競爭對手NFT市場Rarible和LooksRare進行了交易。
FTX宣布成立FTX Europe,為歐洲用戶提供加密衍生品交易服務:3月7日消息,加密貨幣交易所FTX今日宣布成立FTX Europe,標志著FTX步入全球擴張的下一階段,將其業務擴展至歐洲和中東。FTX Europe已獲塞浦路斯證券交易委員會(CySEC)的監管許可,通過在歐洲經濟區持有執照的投資機構,向歐洲用戶提供FTX的加密資產交易服務。目前FTX Europe在瑞士設有總部,另外在塞浦路斯設立了區域總部。此外,公司將投入大量資源在監管合規方面,與相關監管機構建立牢固的工作關系。[2022/3/7 13:42:29]
對于此次事件,OpenSea表示正在進行積極調查。最新消息稱,OpenSea官方發推表示,目前這次網絡釣魚攻擊還沒有調查出確定確切的來源,但想有一些EOD更新:已將受影響的個人名單縮小到17人,而不是之前提到的32人。最初的計數包括與攻擊者有過“交互”的任何人,而不是網絡釣魚攻擊的受害者。這次攻擊似乎不活躍,超過15小時沒有惡意合約活動。
The Doggies系列NFT24小時交易量超392萬美元,OpenSea交易量排名第6:2月24日消息,據NFTGo.io數據顯示,The Doggies系列NFT24小時交易量超392萬美元,OpenSea交易量排名第6。該系列NFT將于明日reveal。此前報道,The Doggies系列NFT是美國說唱歌手Snoop Dogg在The Sandbox發售的1萬個Avatar化身。該NFT可在The Sandbox中使用,訪問Snoop Dogg在The Sandbox構建的元宇宙。[2022/2/24 10:12:25]
OpenSea昨日交易量為5771.04萬美元:金色財經報道,據Dune Analytics數據顯示,昨日OpenSea交易量為5771.04萬美元。[2022/1/13 8:45:25]
不過DevinFinzer在事情剛發生時就推特上表示,該漏洞可能根本沒有襲擊OpenSea,到目前為止,似乎有32位用戶簽署了來自攻擊者的惡意有效載荷,并且他們的一些NFT被盜。
簡單來說,DevinFinzer猜測人們可能收到了偽造成官方的電子郵件,誘導他們將NFT轉移到其他人的錢包中。
此外,DevinFinzer還表示,推特用戶Neso的帖子與他對所發生事情的理解一致。
Neso發推解釋了技術方面的可能性,Neso表示,丟失資產的人可能簽署了一半有效的wyvern訂單,攻擊者簽署了另一半訂單。wyvern合約非常靈活,OpenSea會在其前端/api上驗證訂單,以確保用戶簽署的內容將按預期運行,但同樣的合約仍然可以被其他人使用,如果人們簽署這樣更復雜的訂單,攻擊者就可以拿走得到正式認可的所有東西。
這次攻擊恰逢新智能合約Wyvern2.3的發布,OpenSea當時要求用戶遷移他們的列表,不少猜測表示或許與此有關。不過OpenSea的攻擊來源依舊沒有得到確切的消息,這些猜測也只是猜測,關于后續的故事,仍需繼續等待OpenSea的調查結果。
有趣的是,此次事件中攻擊者的交易操作著實讓很多人摸不著頭腦。
比如為什么網絡釣魚詐騙者在拿走他的一些資產后選擇歸還部分資產?
再比如,為什么歸還部分資產之后向naterivers.eth發送了50個以太坊?
......
是良心發現還是耀武揚威?恐怕這些謎之操作,也只有攻擊者自己知道。
最后,為了防止NFT和以太幣的丟失,最好通過Etherscan的代幣批準功能撤銷訪問權限,最好將資產轉移到硬件錢包中。
Etherscan的代幣批準功能鏈接如下:
https://etherscan.io/tokenapprovalchecker
作者:Corn
原文標題:《SolidityDeveloperSurvey2021Results》Solidity語言的開發者使用情況如何?我們從400多份問卷中看到了這些.
1900/1/1 0:00:00搜索市場很久沒有新鮮事了。2022年2月8日,市場消息稱,抖音搜索與蘋果Siri達成合作,iPhone用戶可以通過Siri語音指令直接搜索抖音里的視頻內容.
1900/1/1 0:00:00導讀: 本質上元宇宙要將人們的生活、學習、創作、娛樂、經濟活動等映射到數字世界,數字世界組織形態的變化不容忽視,就如同Web2.0時代.
1900/1/1 0:00:00本文由公號“老雅痞”laoyapicom授權轉載。我們應該從Web3、DeFi和互聯網的未來中真正期待什么? 花點時間想想網絡世界的所有問題,從數據泄露到侵犯隱私,再到大型科技的霸權.
1900/1/1 0:00:002014年12月,Robinhood在AppStore上推出,其使命是「為所有人實現金融民主化」。該公司引入了零傭金交易和相對較低的賬戶最低限額,以吸引那些傳統金融機構過于昂貴和繁瑣的用戶.
1900/1/1 0:00:00“老年人特別容易受到這些犯罪的侵害,薄弱的網絡安全和暗網上泛濫的個人信息倒賣,使任何人都成為潛在的受害者.
1900/1/1 0:00:00