比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 瑞波幣 > Info

OPEN:“OpenSea漏洞事件”致使大量NFT被竊取 多方分析疑為網絡釣魚攻擊

Author:

Time:1900/1/1 0:00:00

2月20日上午,“OpenSea新遷移合約疑似出現bug導致大量高價值NFT被竊取”一事引發熱議。

據多個推特KOL反映稱,該事件起因是OpenSea昨日推出的新遷移合約(地址:0xa2c0946aD444DCCf990394C5cBe019a858A945bD)疑似出現BUG,攻擊者(地址:0x3e0defb880cd8e163bad68abe66437f99a7a8a74)利用該bug竊取大量NFT并賣出套利,失竊NFT涵蓋BAYC、BAKC、MAYC、Azuki、Cool Cats、Doodles、Mfers等多種高價值系列。

Yuga Labs已為“Otherside”主題飲料申請商標:3月5日消息,根據美國專利局披露信息顯示,Yuga Labs已為以旗下元宇宙項目“Otherside”為主題的飲料申請了商標。

據悉,Yuga Labs一直在為The Otherside的發布做準備,而在一年前的Otherside預告片中就展示過一款名為“Don’t Drink Me”的飲料,本次申請的商標中也有該字樣,目前商標涵蓋范圍包括啤酒類、能量飲品、不含酒精的飲料、軟飲料、水果汁、蘇打水、蘋果酒等。(uspto)[2023/3/5 12:43:31]

推特KOL“Jon_HQ”推文中指出,攻擊者總共花費了750美元的gas費,沒有支付ETH購買,但獲得了4個Azukis、2個Coolmans、2個Doodles、2個KaijuKings、1個MAYC、1個Cool Cat、1個BAYC……

IPX啟動官方NFT項目“OOZ”:金色財經消息,IPX(前身為LINE Friends)宣布即將推出首個原創非同質代幣(NFT)項目OOZ。

據官方介紹,LINE FRIENDS是一個全球性角色品牌,最初起源于BROWN、CONY、SALLY等原創角色,旨在作用于移動通訊應用LINE及其全球2億活躍用戶的貼紙。

OOZ項目與其他NFT項目的不同之處在于它追求IPX的IP3.0愿景,這是一種去中心化的角色IP方法,任何人都可以為其獨特的角色IP創建、擁有和建立價值。(prnewswire.com)[2022/4/25 14:47:55]

愛德華·斯諾登談“OnlyFans禁止成人內容”:比特幣可能是解決方案:愛德華·斯諾登(Edward Snowden)在最近的一條推特上針對“OnlyFans宣布將禁止成人內容”發表評論稱,比特幣可能是解決方案。8月20日,在線訂閱網站OnlyFans表示將全面禁止成人內容,因為平臺面臨來自合作伙伴和支付公司“越來越大的壓力”,因而被迫放棄了該部分盈利。許多人認為,考慮到市場的規模,這項禁令為加密貨幣替代方案提供了巨大的機會。(U.Today)[2021/8/20 22:26:54]

Mr. Whale也在推特上表示,Opensea“漏洞利用”可以允許用戶出售、竊取任何用戶的任何NFT,損失已超過2億美元。

恒生電子:2018年全面推進“Online”戰略,加大區塊鏈等創新技術投入:近日,恒生電子總裁劉曙峰在公司2018開年大會演講中表示,未來五年,中國財富資產管理規模將超過200萬億元,成為全球第二大財富管理市場。在金融行業網絡化的背景下,恒生公司將在2018年全面推進“Online”戰略,建設恒生iBrain,加大區塊鏈、大數據、人工智能等創新技術的投入。[2018/2/28]

新遷移合約,是OpenSea發布的一項新升級。昨日,OpenSea宣布其智能合約升級已完成,新的智能合約已經上線,用戶遷移智能合約需簽署掛單遷移請求,簽署此請求不需要Gas費,無需重新進行NFT審批或初始化錢包。在遷移期間,舊智能合約上的報價將失效。英式拍賣將于合約升級完成后暫時禁用幾個小時,新合約生效后,可以再次創建新的定時拍賣。現有智能合約的荷蘭式拍賣將于北京時間2月26日3時在遷移期結束時到期。

隨后,gmDAO創始人Cyphr.ETH發推稱?,黑客使用了標準網絡釣魚電子郵件復制了幾天前發生的“正版OpenSea”電子郵件,然后讓一些用戶使用WyvernExchange簽署權限。OpenSea未出現漏洞,只是人們沒有像往常一樣閱讀簽名權限。

安全公司PeckShield也表示,雖然未經證實,但Opensea黑客很可能是網絡釣魚。用戶按照網絡釣魚郵件中的指示授權“遷移”,而這種授權很不幸地允許黑客竊取有價值的NFTs……

以太坊智能合約編程語言Solidity的開發者foobar則分析稱?,黑客使用30天前部署的一個助手合約,調用4年前部署的一個操作系統合約,使用有效的atomicMatch() 數據。這可能是幾個星期前的典型網絡釣魚攻擊。而不是智能合約漏洞,代碼是安全的。

截止目前,OpenSea官方已針對此事展開調查,并發布推特回應稱?:“我們正在積極調查與OpenSea智能合約有關的傳聞。這看起來像是來自OpenSea網站外部的網絡釣魚攻擊。不要點擊http://opensea.io之外的任何鏈接。”

根據多位推特KOL和官方聲明,本次安全事件原因大概是外部網絡釣魚攻擊所致。但是也出現了一些不同的聲音。

OracleHawk首席執行官Jacob King在推特上發了一張代碼截圖并認為?:“OpenSea現在撒謊并聲稱該漏洞實際上只是人們收到的網絡釣魚電子郵件。這100%不是真的,而是他們代碼中的一個缺陷導致了歷史上最大的NFT漏洞利用之一。”

此次漏洞事件最終原因是什么,仍需等待OpenSea的調查結果。巴比特持續關注中。

Tags:OPENENSSEAOpenSeaOpenOceanFRENS幣SEAD幣opensea幣單個價格

瑞波幣
ETH:質押能否使賞金模式成為去中心化運營的必要工具?

用質押換取做任務的資格,以及完成任務就能贏得代幣,這種辦法讓DAO在向社區成員發布任務時更加容易。 在DAO中,核心團隊拼命發揮社區的效能,而社區中的其他成員雖然也想有所建樹,但苦于沒有機會.

1900/1/1 0:00:00
NFT:淺談NFT抵押借貸的三種模式:點對點、資金池和中心化模式

(恍惚間,2020 的 DeFi 之夏已經過去十多個月。作為 DeFi 借貸「白馬股」Aave 的市值排名已悄然降到 61 位,而 Compound 更是跌落在 100 名開外,不禁感到有些出乎.

1900/1/1 0:00:00
GAM:七下八上:TOP15鏈游新格局正在形成

數據來源:DappRadar本周鏈游板塊用戶量上有八款游戲上升,七款游戲下降,趨勢同上周相比有所緩和,用戶量與余額均有一到兩成的恢復.

1900/1/1 0:00:00
DEFI:DeFi還有哪些值得關注的敘事?

DeFi走到現在,有吸引力的敘事已經不多了,個人認為機構進場(包括傳統金融和有投資能力的DAO)下的投資于風險管理催生的衍生品與永恒的話題——算穩可能是兩個最強敘事.

1900/1/1 0:00:00
NFT:華納音樂有多努力擠進Web3?

小鹿角智庫 要點: 華納音樂通過投資游戲,引入全新的表演形式,促進音樂與游戲結合。華納音樂通過投資區塊鏈,在未來為藝人打造NFT,實現收入突破性增長.

1900/1/1 0:00:00
SON:專訪Polychain:如何用6年時間將基金從400萬擴張至50億美元

在一月份寒冷多風的一天,Olaf Carlson-Wee 在他位于曼哈頓價值 1000 萬美元的 Soho 閣樓上接受了長時間的 Zoom 通話.

1900/1/1 0:00:00
ads