作者:Corn
出品:鴕鳥區塊鏈
昨晚,有報道稱NFT收集者一直在從錢包中丟失NFT和以太坊,OpenSea疑似遭到網絡釣魚攻擊瞬間成為大眾密切關注的話題。
OpenSea首席執行官DevinFinzer及時對涉嫌網絡釣魚詐騙作出回應,本次網絡釣魚攻擊波及的資產總額達640ETH,相關NFT已經在被標記為“Fake_Phishing5169”的錢包之中。
據鏈上數據顯示,該惡意錢包于去年12月進行了第一筆交易,但網絡釣魚攻擊在昨天才開始。此外,該錢包還一直在與另一個被標記為OpenSea網絡釣魚詐騙的錢包進行交互。
原NBA球員Paul Pierce就兜售加密數字貨幣與美SEC達成和解:金色財經報道,原NBA球員Paul Pierce就兜售加密數字貨幣的案件與美國證券交易委員會達成和解。他將支付140萬美元,以了結該機構針對其兜售代幣的調查。
在周五的新聞稿中,美國證券交易委員會表示Paul Pierce已獲得244,000美元的EMAX代幣報酬,但在推特上推銷該項目時并未透露這筆款項。據稱,他還通過截圖暗示他持有大量EMAX代幣,盡管他的持有量比他顯示的“低得多”。美國證券交易委員會的聲明稱,Paul Pierce同意“三年內不推廣任何加密資產證券”。[2023/2/18 12:14:04]
在過去的24小時內,大量來自底價高的收藏的NFT被轉移,例如BoredApeYachtClubNFT、CoolCats、Doodles和AzukiNFT。Fake_Phishing5169地址還通過競爭對手NFT市場Rarible和LooksRare進行了交易。
游戲內容創作者平臺Nexus完成1000萬美元融資:金色財經報道,游戲內容創作者平臺Nexus宣布完成1000萬美元新一輪融資,Web3風險投資公司Griffin Gaming Partners領投,Sony Innovation Fund、Valhalla Ventures以及包括Pace Capital和S3 Ventures 在內的現有投資者參投。Nexus 游戲內置軟件使開發人員能夠通過 API 驅構建完全原生的內容創作者支持程序,本輪融資領投方Griffin Gaming Partners專注于全球游戲和Web3市場,目前旗下資管管理規模超過10億美元。[2023/2/1 11:40:18]
對于此次事件,OpenSea表示正在進行積極調查。最新消息稱,OpenSea官方發推表示,目前這次網絡釣魚攻擊還沒有調查出確定確切的來源,但想有一些EOD更新:已將受影響的個人名單縮小到17人,而不是之前提到的32人。最初的計數包括與攻擊者有過“交互”的任何人,而不是網絡釣魚攻擊的受害者。這次攻擊似乎不活躍,超過15小時沒有惡意合約活動。
韓國執政黨將于11月召開會議就《數字資產基本法》草案收集意見:10月25日消息,韓國金融服務委員會近日向國民力量黨報告了《數字資產基本法》草案,執政黨計劃于11月初召開黨內數字資產特別委員會會議,就該法案收集政府和行業意見,可能會在11月推出該法案。
《數字資產基本法》將以數字資產公平恢復支持法的名義提出,重點是保護投資者,預計將包含有關數字資產經營者的資格和義務和披露規則等信息。[2022/10/25 16:38:36]
不過DevinFinzer在事情剛發生時就推特上表示,該漏洞可能根本沒有襲擊OpenSea,到目前為止,似乎有32位用戶簽署了來自攻擊者的惡意有效載荷,并且他們的一些NFT被盜。
簡單來說,DevinFinzer猜測人們可能收到了偽造成官方的電子郵件,誘導他們將NFT轉移到其他人的錢包中。
此外,DevinFinzer還表示,推特用戶Neso的帖子與他對所發生事情的理解一致。
Neso發推解釋了技術方面的可能性,Neso表示,丟失資產的人可能簽署了一半有效的wyvern訂單,攻擊者簽署了另一半訂單。wyvern合約非常靈活,OpenSea會在其前端/api上驗證訂單,以確保用戶簽署的內容將按預期運行,但同樣的合約仍然可以被其他人使用,如果人們簽署這樣更復雜的訂單,攻擊者就可以拿走得到正式認可的所有東西。
這次攻擊恰逢新智能合約Wyvern2.3的發布,OpenSea當時要求用戶遷移他們的列表,不少猜測表示或許與此有關。不過OpenSea的攻擊來源依舊沒有得到確切的消息,這些猜測也只是猜測,關于后續的故事,仍需繼續等待OpenSea的調查結果。
有趣的是,此次事件中攻擊者的交易操作著實讓很多人摸不著頭腦。
比如為什么網絡釣魚詐騙者在拿走他的一些資產后選擇歸還部分資產?
再比如,為什么歸還部分資產之后向naterivers.eth發送了50個以太坊?
......
是良心發現還是耀武揚威?恐怕這些謎之操作,也只有攻擊者自己知道。
最后,為了防止NFT和以太幣的丟失,最好通過Etherscan的代幣批準功能撤銷訪問權限,最好將資產轉移到硬件錢包中。
Etherscan的代幣批準功能鏈接如下:
https://etherscan.io/tokenapprovalchecker
吳說作者?|?劉全凱 本期編輯?|?ColinWu12月24日,OpenDAO上線,宣布為所有在OpenSea上交易過NFT的用戶空投SOS.
1900/1/1 0:00:00作者|楊鄭君 2月16日,迅雷鏈企業數字藏品服務平臺正式上線,繼阿里、騰訊、京東、百度、網易等之后,又一家互聯網企業正式加入到火熱的數字藏品平臺的競爭中.
1900/1/1 0:00:00在剛剛過去的2021年,DeFi出現了快速創新,我們應該會在2022年看到蓬勃發展的趨勢和創新,社交和游戲的金融化將成為主要驅動力.
1900/1/1 0:00:00作者:秦曉峰 “一「墩」難求”,這是過去一周喜愛「冰墩墩」的人共同的心聲。作為第24屆北京冬奧會吉祥物之一,憑借軟萌造型成功出圈的「冰墩墩」,無疑是當下頂流.
1900/1/1 0:00:00作者:echo_z 粉絲代幣作為聯系明星與粉絲的工具,一直充滿想象空間,其價值潛力包括:作為明星變現和眾籌的手段,讓粉絲直接參與投資;作為粉絲的權益憑證.
1900/1/1 0:00:00蘋果公司首席執行官蒂姆·庫克在該公司2022年第一季度財報電話會議上表示,他認為元宇宙領域有相當大的潛力,隨后蘋果的股價在盤后交易中大幅上漲.
1900/1/1 0:00:00