2月19日,攻擊者使用了看似「毫無技巧」的電子郵件網絡釣魚攻擊,成功從一名OpenSea用戶手中盜走了254個NFT,其中包含價值不菲的Decentraland和BoredApeYachtClub系列藏品。這位用戶收到了偽造的電子郵件并被要求批準智能合約,而在用戶批準了合約之后,黑客順利地從被釣魚用戶的錢包中提走了NFT。
發送給用戶的仿冒網站電子郵件到目前為止,網絡釣魚是人們在Web2和Web3中損失資金的最常見方式,不過在Web3中,由于智能合約的額外風險點,所以問題更嚴重。我們必須從OpenSea網絡釣魚攻擊中吸取三個主要的安全教訓,以便對未來的攻擊保持警惕。1.通過智能合約竊取加密貨幣容易
OpenSea:此前部分Pudgy Penguins被下架系技術錯誤,已重新上架:7月2日消息,OpenSea官方在社交媒體上澄清,此前因為技術錯誤導致部分Pudgy Penguins NFT被下架,但下架時間非常短暫。OpenSea表示目前已經解決了相關問題,所有受影響的項目都已重新上架。[2022/7/2 1:46:37]
大多數DeFi協議使用的經典Approval合約「Approval」幾乎是所有基于智能合約的代幣的功能,當用戶「Approval」另一個錢包時,就意味著允許該錢包稍后從用戶自己的錢包中轉移代幣。例如,如果我「Approval」我「0x123」錢包的USDC和無聊猿NFT,那「0x123」就可以將這些代幣轉出。大多數DeFi協議都使用「Approval」作為將資產轉移到協議的主要方法。「Icephishing」是微軟創造的一個術語,是指一種誘騙用戶批準黑客地址的行為。只需單擊MetaMask窗口中的一個按鈕,用戶就可以將資金的完全訪問權限授予黑客,而這正是此次OpenSea網絡釣魚期間發生的事情。2.很難判斷何時被智能合約網絡釣魚
NFT市場OpenSea的交易量近8億美元:8月16日消息,由a16z支持的NFT市場OpenSea的交易量激增。自本月初以來,該交易所的交易量已接近8億美元。該市場7月的交易量為2.842億美元,6月為1.252億美元。DappRadar發布的數據顯示了OpenSea最近幾天的增長程度。據悉,OpenSea的交易量約為1,080萬美元,交易量約為20,000筆。該市場的交易量為7500萬美元,交易量接近80,000筆。根據DappRadar,OpenSea在過去30天內完成了11.7億美元(369,300ETH)的交易量。上個月,OpenSea籌集了由a16z領投的1億美元融資,公司估值為15億美元。(The block)[2021/8/16 22:16:24]
OpenOcena.Finance完成新一輪融資:全聚合協議OpenOcean.Finance正式宣布已完成財務輪融資,具體金額暫未披露,Altonomy和LD Capital繼戰略輪后追投,AU21、FBG、TRON Foundation 、DAO Maker、Asymmetries Technologies、LIAN Group等投資機構及Republic.co合伙人參投。
OpenOcean.Finance致力于通過聚合打通去中心化和中心化交易所生態系統,成為用戶一站式的交易入口。目前聚合了主流公鏈以太坊,幣安智能鏈,本體和波場上的主流DEX(去中心化交易所)和中心化交易所幣安,使用智能訂單薄路由,通過深度優化的智能路徑算法,幫助用戶以最優的價格和較低的滑點進行交易。[2021/3/26 19:20:28]
你能看出區別嗎?電子郵件網絡釣魚是大多數人不再擔心的事情:現代垃圾郵件過濾器和多年的經驗使電子郵件網絡釣魚對于大多數精明的用戶來說已成為過去。相比之下,Web3存在一些挑戰,使得從常規合約中識別網絡釣魚合約變得更加困難。在上面示例的頂部,會看到簽名時使用的網站URL并不相同:左側是「uniswap.org」,右側是「unLswap.org」。如果用戶沒有抓住容易忽略的細節并簽署合約,對不起,這樣就會丟失錢包中的所有USDC。雖然網站URL欺騙是一種經典的網絡釣魚策略,但是當執行黑客攻擊時唯一需要的只是按下批準按鈕時,它的危害就會變得很大。3.嚴重缺乏為加密用戶構建的反網絡釣魚技術
動態 | 去中心化應用Particl Open Marketplace在Particl主網發布:據Cryptoninjas消息,Particl宣布去中心化應用Particl Open Marketplace已在主網發布。據悉,Particl是一個基于P2P/區塊鏈技術、以隱私為中心的生態系統。Particl Open Marketplace由Particl的隱私幣PART提供動力,由Ledger硬件錢包支持。[2019/8/13]
Gmail的自動垃圾郵件過濾器,每天可保護數百萬人免受網絡犯罪的侵害也許反網絡釣魚技術的最大例子是垃圾郵件過濾器:它已成為互聯網上經常被忽視的重要基石。也正因為垃圾郵件過濾器會自動檢測幾乎所有的網絡釣魚攻擊,因此Web2網絡釣魚攻擊已經失去了大部分效力。然而,在Web3中,幾乎沒有任何保護措施來防止用戶意外地從「unlswap.org」或「sushl.com」批準合約,我們有責任仔細觀察,從而確保永遠不會犯錯誤。由于網絡釣魚詐騙通常很容易避免,因此在現代互聯網中長大的人,往往會輕視網絡釣魚詐騙的有效性以及那些被網絡釣魚詐騙的人。實際上,由于易于執行和投資回報,網絡釣魚詐騙仍然是最常見的網絡犯罪類型。為了規避加密中的網絡釣魚,開發人員社區需要聯合起來開發軟件,使網絡釣魚者更難竊取資金。
OpenSea這些大型加密項目可能成為網絡釣魚攻擊的目標DeathStar提出的防范網絡釣魚攻擊的新思路而在不久前剛剛結束的EthDenver2022上,一個名為DeathStar的項目脫穎而出,該項目旨在通過開源良性flashbots來解決網絡釣魚問題。這些flashbots可在資金從錢包中轉出時進行檢測,一旦檢測到資金是轉移到不受信任的地址時,MEV領跑者就會立即以兩倍Gas費發送一個交易,把用戶的所有資產轉移到備用地址。。我提到這一點只是為了鼓勵其他開發人員繼續考慮其他方法來阻止網絡釣魚攻擊。盡管網絡釣魚攻擊和詐騙具有簡單而不成熟的內涵,但成為它們犧牲品的危險是非常真實的。由于Web3如此年輕,因此在Web3生態里建立起更好的保護措施來對抗它們之前,與網絡釣魚面對面將是司空見慣的事情。每一次成功的騙局背后,都會有一個用戶停止使用Web3,而Web3生態在沒有任何新用戶的情況下,將無處可去。原地址
我們經常看到資源和治理被捕獲的故事,所以我們把它當作生活的現實來接受。一位高管挪用了公司的資金來度過一個奢侈的假期,一位政客接受來自行業財團的“競選捐款”,作為支持換取法律上的回報,不公平的排擠.
1900/1/1 0:00:00像Kickstarter和GoFundMe這樣的眾籌平臺對爭議并不陌生,當有爭議的問題到達他們的網站時,他們會發現自己夾在分歧的不同方面、他們的用戶、甚至是各國政府之間.
1900/1/1 0:00:00Odaily星球日報譯者|余順遂全球民宿巨頭Airbnb證實,它正在尋求支持加密貨幣。該公司還提出為多達10萬名烏克蘭難民提供住房.
1900/1/1 0:00:002018年,曾經有人在微信小程序上做出了一款專為記錄功能而生的應用,這款真格基金投資的小程序,一上線便引發了VC行業的轟動。但它僅存在了48小時.
1900/1/1 0:00:00DeFi走到現在,有吸引力的敘事已經不多了,個人認為機構進場下的投資于風險管理催生的衍生品與永恒的話題——算穩可能是兩個最強敘事。如果還要加上一個,就看經濟模型應該如何更好的改進.
1900/1/1 0:00:00回顧2022年非會議上涵蓋的選定主題,包括比特幣開發、加密家族辦公室、迪拜、薩爾瓦多、自由私人城市、DAO、GameFi、Web3等.
1900/1/1 0:00:00