比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > Coinw > Info

PEN:OpenSea遭遇釣魚攻擊 波及資產超170萬美元

Author:

Time:1900/1/1 0:00:00

NFT安全問題再受矚目

昨晚,有報道稱NFT收集者一直在從錢包中丟失NFT和以太坊,OpenSea疑似遭到網絡釣魚攻擊瞬間成為大眾密切關注的話題。

OpenSea首席執行官Devin Finzer及時對涉嫌網絡釣魚詐騙作出回應,本次網絡釣魚攻擊波及的資產總額達640 ETH(約合170萬美元),相關NFT已經在被標記為“Fake_Phishing5169”的錢包之中。

據鏈上數據顯示,該惡意錢包于去年12月進行了第一筆交易,但網絡釣魚攻擊在昨天才開始。此外,該錢包還一直在與另一個被標記為OpenSea網絡釣魚詐騙的錢包(標記為“Fake_Phishing5176”)進行交互。

OpenAI CEO:ChatGPT已突破百萬用戶,對話費用平均只有幾美分:12月5日,OpenAI 首席執行官 Sam Altman 在社交媒體上發文表示,OpenAI 訓練的大型語言模型 ChatGPT 于上周三推出,截至今日已突破 100 萬用戶。并在回復推特首席執行官馬斯克時表示“每次對話的平均費用可能只有幾美分”,正試圖找出更精確的測量方法并壓縮費用。[2022/12/5 21:23:50]

在過去的24小時內,大量來自底價高的收藏的NFT被轉移,例如Bored Ape Yacht Club NFT、Cool Cats、Doodles和Azuki NFT。Fake_Phishing5169地址還通過競爭對手NFT市場Rarible和LooksRare進行了交易。

派盾:檢測到多個OpenSea相關釣魚網站竊取用戶錢包助記詞:4月26日消息,據派盾發推稱,已檢測到數十個OpenSea相關釣魚網站。這些網站插入虛假的MetaMask瀏覽器擴展程序,冒充OpenSea幫助中心以竊取用戶錢包助記詞。[2022/4/26 5:12:50]

對于此次事件,OpenSea表示正在進行積極調查。最新消息稱,OpenSea官方發推表示,目前這次網絡釣魚攻擊還沒有調查出確定確切的來源,但想有一些EOD更新:已將受影響的個人名單縮小到17人,而不是之前提到的32人。最初的計數包括與攻擊者有過“交互”的任何人,而不是網絡釣魚攻擊的受害者。這次攻擊似乎不活躍,超過15小時沒有惡意合約活動。

Clover Finance宣布與OpenDAO合作:1月12日消息,Clover Finance宣布與OpenDAO達成合作。OpenDAO將集成CLV錢包,實現現實世界資產上鏈,使NFT買賣更簡單。[2022/1/13 8:45:01]

不過Devin Finzer在事情剛發生時就推特上表示,該漏洞可能根本沒有襲擊OpenSea,到目前為止,似乎有32位用戶簽署了來自攻擊者的惡意有效載荷,并且他們的一些NFT被盜。

Bitget OpenAPI v3版本今日上線:據官方消息,Bitget為構建更加智能的API,今日發布最新“Bitget OpenAPI v3”,目前支持Java版本SDK。

據介紹,舊版本OpenAPI目前不支持創建,且APIkey不支持v3的合約rest交易,僅支持舊版本的合約rest、合約websocket和幣幣rest交易。全新智能OpenAPI,減少了開發人員的重復工作量,在一定程度上更好的提升平臺性能,可前往官網底部API服務查看下載。[2020/7/13]

簡單來說,Devin Finzer猜測人們可能收到了偽造成官方的電子郵件,誘導他們將NFT轉移到其他人的錢包中。

此外,Devin Finzer還表示,推特用戶Neso的帖子與他對所發生事情的理解一致。

Neso發推解釋了技術方面的可能性,Neso表示,丟失資產的人可能簽署了一半有效的wyvern訂單(這是一個可以執行資產轉移的去中心化交易協議),攻擊者簽署了另一半訂單。wyvern合約非常靈活,OpenSea會在其前端/api上驗證訂單,以確保用戶簽署的內容將按預期運行,但同樣的合約仍然可以被其他人使用,如果人們簽署這樣更復雜的訂單,攻擊者就可以拿走得到正式認可的所有東西。

這次攻擊恰逢新智能合約Wyvern 2.3(旨在防止不同類型的漏洞利用)的發布,OpenSea當時要求用戶遷移他們的列表,不少猜測表示或許與此有關。不過OpenSea的攻擊來源依舊沒有得到確切的消息,這些猜測也只是猜測,關于后續的故事,仍需繼續等待OpenSea的調查結果。

有趣的是,此次事件中攻擊者的交易操作著實讓很多人摸不著頭腦。

比如為什么網絡釣魚詐騙者在拿走他的一些資產后選擇歸還部分資產?

再比如,為什么歸還部分資產之后向naterivers.eth發送了50個以太坊(約13萬美元)?

......

是良心發現還是耀武揚威?恐怕這些謎之操作,也只有攻擊者自己知道。

最后,為了防止NFT和以太幣的丟失,最好通過Etherscan的代幣批準功能撤銷訪問權限,最好將資產轉移到硬件錢包中。

Etherscan的代幣批準功能鏈接如下:

https://etherscan.io/tokenapprovalchecker

作者:Corn

Tags:PENOPENSEAENSPEN價格openaurumSEAD價格QUEENSHIBA幣

Coinw
NFT:重新定義音樂:2022年音樂NFT有機會做成嗎?

隨著視覺藝術家、籃球明星入局NFT市場,再加上2021年下半年gamefi市場的火爆,我們見證了一個完成了許多暴富神話的NFT市場.

1900/1/1 0:00:00
NFT:透析NFT數字藏品眾生相

2021年3月11月,藝術家Beeple的作品《Everyday: The First 5000 Days》在佳士得官網上以69,346,250美元的成交價成為最貴NFT藝術品.

1900/1/1 0:00:00
區塊鏈:金色早報 | 烏克蘭加密貨幣交易所Kuna上USDT價格上漲近5%

頭條 ▌烏克蘭加密貨幣交易所Kuna上USDT價格上漲近5%2月25日消息,在過去24小時內,烏克蘭加密貨幣交易所Kuna上的USDT價格上漲了近 5%,隨著俄羅斯和烏克蘭之間的緊張局勢加劇.

1900/1/1 0:00:00
NFT:加密市場狀況:抓住新的敘事來證明部署新資本的合理性

2020 年和 2021 年的最后一個雙牛周期的特點是 “ 敘事 ” 占主導地位,一個新的優秀項目代幣在于他們的營銷和模因質量上決定,交易公司在第一部分轉向 VC.

1900/1/1 0:00:00
元宇宙:元宇宙之芯

在元宇宙中,要實現一滴水珠映射景物的逼真倒影、雪茄燃燒時煙霧彌漫的意境特效,都需要芯片的計算能力千萬倍的提升和圖像處理能力千萬級的擴展.

1900/1/1 0:00:00
ULT:首發 | 項目不立于「危墻之下」?Flurry Finance被盜事件分析

本文由Certik原創,授權金色財經首發。 北京時間2022年2月22日下午1:46,CertiK安全專家團隊檢測到與Flurry Finance相關的一系列可疑活動,Flurry Financ.

1900/1/1 0:00:00
ads