NFT安全問題再受矚目
昨晚,有報道稱NFT收集者一直在從錢包中丟失NFT和以太坊,OpenSea疑似遭到網絡釣魚攻擊瞬間成為大眾密切關注的話題。
OpenSea首席執行官Devin Finzer及時對涉嫌網絡釣魚詐騙作出回應,本次網絡釣魚攻擊波及的資產總額達640 ETH(約合170萬美元),相關NFT已經在被標記為“Fake_Phishing5169”的錢包之中。
據鏈上數據顯示,該惡意錢包于去年12月進行了第一筆交易,但網絡釣魚攻擊在昨天才開始。此外,該錢包還一直在與另一個被標記為OpenSea網絡釣魚詐騙的錢包(標記為“Fake_Phishing5176”)進行交互。
新火科技將英文品牌名變更為Sinohope,中文名維持不變:金色財經報道,新火科技控股有限公司(1611.HK)發布公告稱,將本公司英文名稱New Huo Technology Holdings Limited更改為Sinohope Technology Holdings Limited,本公司中文名稱維持不變。
根據公告,此次新火科技英文品牌名變更的背后原因為董事會認為,建議更改公司名稱將賦予本公司嶄新的企業形象及身份,此舉將有利于本集團未來業務發展,并符合本公司及股東的整體利益。[2023/8/3 16:15:49]
在過去的24小時內,大量來自底價高的收藏的NFT被轉移,例如Bored Ape Yacht Club NFT、Cool Cats、Doodles和Azuki NFT。Fake_Phishing5169地址還通過競爭對手NFT市場Rarible和LooksRare進行了交易。
數據:7月OpenSea以太坊鏈上NFT美元交易額或下跌25%,但用戶量和交易量均反彈:金色財經報道,根據鏈上分析平臺Dune Analytics數據顯示,7月迄今為止,以太坊NFT美元交易量價值超過4.95億美元,而6月份為6.95億美元,環比下降了29%。如果按最近日均交易趨勢繼續下去,OpenSea可能會以約5.3億美元的以太坊交易額結束本月,環比下降近24%。不過,7月份在OpenSea上NFT的用戶數量略有增加,獨立交易者數量已從6月的近393,000人小幅上升至400,000多人。此外,OpenSea 在以太坊區塊鏈上售出的NFT數量約有161萬枚,而整個6月為154萬枚。[2022/7/30 2:47:30]
對于此次事件,OpenSea表示正在進行積極調查。最新消息稱,OpenSea官方發推表示,目前這次網絡釣魚攻擊還沒有調查出確定確切的來源,但想有一些EOD更新:已將受影響的個人名單縮小到17人,而不是之前提到的32人。最初的計數包括與攻擊者有過“交互”的任何人,而不是網絡釣魚攻擊的受害者。這次攻擊似乎不活躍,超過15小時沒有惡意合約活動。
《周六夜現場》在OpenSea拍賣NFT作品“到底什么是NFT”:NBC的《周六夜現場》(Saturday Night Live:SNL)團隊正在OpenSea上拍賣NFT作品“到底什么是NFT?”(What the hell's an NFT?)。SNL拍攝的同名短視頻頗受歡迎,它使用2000年代初的流行文化為SNL觀眾揭開了NFT的神秘面紗,三分半的搞笑說唱改編了來自姆爺(Eminem)的《Without Me》,SNL演員還Cosplay了黑客帝國的Morpheus,向觀眾解釋了NFT的簡單概念。截至目前,該NFT目前的出價為6.9 ETH,拍賣于4月5日結束。中標者不僅將獲得NFT,還將收到在第47季錄制《周六夜現場》的兩張門票。(decrypt)[2021/4/4 19:44:02]
Opera現允許美國用戶通過Apple Pay和借記卡購買BTC和ETH:Opera已在其瀏覽器中添加了一項新功能,該功能允許美國用戶直接從其內置的加密錢包中購買BTC和ETH。Opera與支付公司Wyre合作,以支持用Apple Pay和借記卡購買這兩種加密貨幣。Opera加密貨幣負責人Charles Hamel表示,與Wyre合作“對我們的iOS用戶來說是一個巨大的優勢。”(The Block)[2020/3/17]
不過Devin Finzer在事情剛發生時就推特上表示,該漏洞可能根本沒有襲擊OpenSea,到目前為止,似乎有32位用戶簽署了來自攻擊者的惡意有效載荷,并且他們的一些NFT被盜。
簡單來說,Devin Finzer猜測人們可能收到了偽造成官方的電子郵件,誘導他們將NFT轉移到其他人的錢包中。
此外,Devin Finzer還表示,推特用戶Neso的帖子與他對所發生事情的理解一致。
Neso發推解釋了技術方面的可能性,Neso表示,丟失資產的人可能簽署了一半有效的wyvern訂單(這是一個可以執行資產轉移的去中心化交易協議),攻擊者簽署了另一半訂單。wyvern合約非常靈活,OpenSea會在其前端/api上驗證訂單,以確保用戶簽署的內容將按預期運行,但同樣的合約仍然可以被其他人使用,如果人們簽署這樣更復雜的訂單,攻擊者就可以拿走得到正式認可的所有東西。
這次攻擊恰逢新智能合約Wyvern 2.3(旨在防止不同類型的漏洞利用)的發布,OpenSea當時要求用戶遷移他們的列表,不少猜測表示或許與此有關。不過OpenSea的攻擊來源依舊沒有得到確切的消息,這些猜測也只是猜測,關于后續的故事,仍需繼續等待OpenSea的調查結果。
有趣的是,此次事件中攻擊者的交易操作著實讓很多人摸不著頭腦。
比如為什么網絡釣魚詐騙者在拿走他的一些資產后選擇歸還部分資產?
再比如,為什么歸還部分資產之后向naterivers.eth發送了50個以太坊(約13萬美元)?
......
是良心發現還是耀武揚威?恐怕這些謎之操作,也只有攻擊者自己知道。
最后,為了防止NFT和以太幣的丟失,最好通過Etherscan的代幣批準功能撤銷訪問權限,最好將資產轉移到硬件錢包中。
Etherscan的代幣批準功能鏈接如下:
https://etherscan.io/tokenapprovalchecker
作者:Corn
Tags:NFTSEAOpenSeaENSNFT4PlayThe Silent Seaopensea幣價格TENSHI價格
據彭博社報道,由對加密貨幣持懷疑態度的主席Gary Gensler領導的美國證券交易委員會(SEC)正在調查NFT創建者和市場的證券違規行為.
1900/1/1 0:00:001.DeFi代幣總市值:1102.76億美元 DeFi總市值 數據來源:coingecko2.過去24小時去中心化交易所的交易量:31.
1900/1/1 0:00:00本文由“老雅痞laoyapicom”授權轉載Friends With Benefits是加密貨幣創意階層的vip休息室.
1900/1/1 0:00:00本文由 “FastDaily ”授權發布你可能聽說過不可偽造的代幣,或NFTs。NFTs是數字代幣,代表完全獨特的項目的所有權;存儲在區塊鏈中并可追蹤,它們不能被修改、替換或復制.
1900/1/1 0:00:00俄烏局勢愈演愈烈,美歐等國對俄羅斯的金融制裁再度升級。2月26日,針對俄羅斯第三波制裁開始。美國、歐盟、英國和加拿大發表聯合聲明,宣布禁止俄羅斯的幾家主要銀行使用SWIFT國際結算系統.
1900/1/1 0:00:00“人工智能藝術家Botto的作品NFT賺了超過一百萬美元。”據歐洲新聞網報道,與人類社區合作的Botto在將一批由NFT支持的藝術品進行拍賣后的五周內就達到了百萬美元大關.
1900/1/1 0:00:00