以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

OPEN:OpenSea遭遇釣魚攻擊,波及資產超170萬美元

Author:

Time:1900/1/1 0:00:00

作者:Corn

出品:鴕鳥區塊鏈

昨晚,有報道稱NFT收集者一直在從錢包中丟失NFT和以太坊,OpenSea疑似遭到網絡釣魚攻擊瞬間成為大眾密切關注的話題。

OpenSea首席執行官DevinFinzer及時對涉嫌網絡釣魚詐騙作出回應,本次網絡釣魚攻擊波及的資產總額達640ETH,相關NFT已經在被標記為“Fake_Phishing5169”的錢包之中。

據鏈上數據顯示,該惡意錢包于去年12月進行了第一筆交易,但網絡釣魚攻擊在昨天才開始。此外,該錢包還一直在與另一個被標記為OpenSea網絡釣魚詐騙的錢包進行交互。

Crypto Capital Venture創始人:比特幣價格可能在六個月內飆升:金色財經報道,Crypto Capital Venture創始人Dan Gambardello在Twitter上分享了他對當前加密貨幣熊市的看法。他認為,與許多人所說的不同,加密市場目前所處的狀態并不比加密社區之前看到的狀態差。 他分享了一張圖表,暗示旗艦加密貨幣比特幣可能有望上漲。

此前,前交易員、主持比特幣播客的知名比特幣人Max Keiser在推特上發布了他對2023年的預測。其中包括比特幣將達到10萬美元,另外兩個國家采用BTC作為法定貨幣,BTC成為主要的選舉議題2023 年的美國大選和其他一些也與比特幣有關。[2023/1/3 22:21:18]

在過去的24小時內,大量來自底價高的收藏的NFT被轉移,例如BoredApeYachtClubNFT、CoolCats、Doodles和AzukiNFT。Fake_Phishing5169地址還通過競爭對手NFT市場Rarible和LooksRare進行了交易。

Meta將于10月25日推出Meta Quest Pro頭顯:10月12日消息,Meta Platforms(META.O)將于10月25日推出Meta Quest Pro頭顯,售價為1499.99美元。(金十)[2022/10/12 10:31:28]

對于此次事件,OpenSea表示正在進行積極調查。最新消息稱,OpenSea官方發推表示,目前這次網絡釣魚攻擊還沒有調查出確定確切的來源,但想有一些EOD更新:已將受影響的個人名單縮小到17人,而不是之前提到的32人。最初的計數包括與攻擊者有過“交互”的任何人,而不是網絡釣魚攻擊的受害者。這次攻擊似乎不活躍,超過15小時沒有惡意合約活動。

@0xQuit指出在OpenSea低價上架NFT不可購買但會拉低NFT項目地板價,OpenSea回應已部署修復程序:8月3日消息,推特用戶@0xQuit發推稱,在OpenSea上以1wei(1枚ETH相當于10的18次方wei)的價格上架一個NFT,沒有人能夠買到它,但項目的地板價會相應地被更新。

對此,OpenSea官方證實,@0xQuit指出的漏洞允許用戶以低價(1wei)上架項目,無法購買但會拉低NFT項目的地板價,OpenSea回應已經部署了一個修復程序,使各種規模的上架和報價都可以實現并立即生效。[2022/8/3 2:54:53]

不過DevinFinzer在事情剛發生時就推特上表示,該漏洞可能根本沒有襲擊OpenSea,到目前為止,似乎有32位用戶簽署了來自攻擊者的惡意有效載荷,并且他們的一些NFT被盜。

簡單來說,DevinFinzer猜測人們可能收到了偽造成官方的電子郵件,誘導他們將NFT轉移到其他人的錢包中。

此外,DevinFinzer還表示,推特用戶Neso的帖子與他對所發生事情的理解一致。

Neso發推解釋了技術方面的可能性,Neso表示,丟失資產的人可能簽署了一半有效的wyvern訂單,攻擊者簽署了另一半訂單。wyvern合約非常靈活,OpenSea會在其前端/api上驗證訂單,以確保用戶簽署的內容將按預期運行,但同樣的合約仍然可以被其他人使用,如果人們簽署這樣更復雜的訂單,攻擊者就可以拿走得到正式認可的所有東西。

這次攻擊恰逢新智能合約Wyvern2.3的發布,OpenSea當時要求用戶遷移他們的列表,不少猜測表示或許與此有關。不過OpenSea的攻擊來源依舊沒有得到確切的消息,這些猜測也只是猜測,關于后續的故事,仍需繼續等待OpenSea的調查結果。

有趣的是,此次事件中攻擊者的交易操作著實讓很多人摸不著頭腦。

比如為什么網絡釣魚詐騙者在拿走他的一些資產后選擇歸還部分資產?

再比如,為什么歸還部分資產之后向naterivers.eth發送了50個以太坊?

......

是良心發現還是耀武揚威?恐怕這些謎之操作,也只有攻擊者自己知道。

最后,為了防止NFT和以太幣的丟失,最好通過Etherscan的代幣批準功能撤銷訪問權限,最好將資產轉移到硬件錢包中。

Etherscan的代幣批準功能鏈接如下:

https://etherscan.io/tokenapprovalchecker

Tags:ENSOPENPENOpenSeat23幣juliensimonOPENX幣OPEN價格BOpenSea

Gate交易所
IAI:DEFIAI讓普通大眾輕松享受到 DEFI 帶來的紅利

目前,DeFi?去中心化金融贏得了大多數用戶的青睞與擁護,同時,DeFi?熱度和??DeFi?代幣氣勢如虹的行情讓整個行業的人都蠢蠢欲動,人人都想從這看似遍地黃金的市場中分一?杯羹.

1900/1/1 0:00:00
KAT:a16z前合伙人單飛:KRH會否成為下一個Paradigm?

原文標題:《加密風投新貴KRHPartners:a16z前合伙人KatieHaun和她的單干計劃》作者:RichardLee,鏈捕手在加密發展早期,資本和投資人是市場關注的一大重點.

1900/1/1 0:00:00
BTC:預告:召喚白虎十大戰神 尋甘肅省博物館館藏3D數字藏品

壬寅虎年將至,圍繞虎元素的主題藝術藏品也成為2022年開年的熱門話題。老虎威風凜凜,在生肖中象征吉祥、辟邪,也一直是年俗文化中的熱門之選.

1900/1/1 0:00:00
區塊鏈:Web 3堆棧:解讀Web 2開發者需要做好哪些準備?

盡管Web3的開發者生態系統在更大的網絡開發者生態系統中只占很小的比例,但它似乎在快速增長——因此,嘗試并確定Web3技術堆棧的組成部分很有意義.

1900/1/1 0:00:00
ripple:晚間必讀5篇 | 元宇宙時代人才職業指南

1.加密總市值幾近“腰斬”歷史上還有幾次這樣的情況?近幾日隨著加密市場瀑布式下跌,BTC損失地址數達20個月高點,處于虧損狀態的ETH地址數量達到17個月以來高點,加密領域總市值也幾近“腰斬”.

1900/1/1 0:00:00
SAND:COVID-19全球疫情蔓延-舵手云存儲醫療解決方案或是最佳良藥

近年來,區塊鏈作為顛覆性的前沿技術,在市場的熱捧下,與許多傳統行業碰撞,創造出區塊鏈賦能的應用案例.

1900/1/1 0:00:00
ads