以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

ENS:OpenSea CTO發布釣魚攻擊技術概要:外部攻擊導致,并非OpenSea系統性問題

Author:

Time:1900/1/1 0:00:00

2月21日,OpenSeaCTONadavHollander發布了關于針對OpenSea用戶的釣魚攻擊的技術概要。據悉,這次攻擊導致了大約300萬美元資產被盜,包括無聊猿,Azuki和CloneX等知名NFT系列。作者:OpenSeaCTONadavHollander

本帖子分享了針對@OpenSea用戶網絡釣魚攻擊的技術概要,包括提供一些web3方面的技術教育。

知情人士:微軟將把OpenAI人工智能技術整合至Office或可編寫電子郵件:1月9日消息,知情人士透露,微軟希望將OpenAI的人工智能技術整合到Word、Outlook和Powerpoint等應用中,為Office用戶提供一種新的編寫文本的方式。目前,人工智能在創意領域正變得越來越普遍,類似Stable Diffusion的工具可以根據簡單的提示創作藝術作品。微軟似乎正在考慮使用類似技術,來幫助用戶在頁面或演示文稿上組織文字。

據悉,早在2019年,微軟曾向人工智能研究機構OpenAI投資10億美元。[2023/1/9 11:01:44]

在審查了這次攻擊中的惡意訂單之后,可以看出以下一些數據點:

ENS近24小時交易額增長67%,排名達到OpenSea第一:金色財經報道,據OpenSea最新數據顯示,ENS過去24小時的交易額為687 ETH,增長率為67%。近24小時交易額排名位列OpenSea第一。[2022/9/6 13:10:43]

所有惡意訂單都包含來自受影響用戶的有效簽名,表明這些用戶確實在某個時間點某處簽署了這些訂單。但是,在簽署之后時,這些訂單都沒有廣播到OpenSea。

OpenBazaar A輪融資募得500萬美元 今年或推出新的去中心化交易平臺:去中心化的在線市場OpenBazaar背后的開發公司OB1的A輪融資已經募得500萬美元。據新聞稿稱,此輪融資的投資者包括中國比特幣礦業巨頭比特大陸和加拿大風險投資公司OMERS Ventures等。該平臺今天還宣布,將于本周晚些時候推出經過驗證的調解程序。他們今年的計劃還包括發布應用的網頁版本和移動設備版本,并為用戶提供新的交易方式,例如提出請求,購買和出售加密貨幣。[2018/3/13]

沒有惡意訂單針對新的合約執行,表明所有這些訂單都是在OpenSea最新的合約遷移之前簽署的,因此不太可能與OpenSea的遷移流程相關。

32名用戶的NFT在相對較短的時間內被盜。這是非常不幸的,但這也表明了這是一場有針對性的攻擊,而不是OpenSea存在系統性問題。

這些信息,再加上我們與受影響用戶的討論和安全專家的調查,表明由于意識到這些惡意訂單即將失效,因此攻擊者在2.2合約棄用之前執行了這場網絡釣魚操作。

在這場網絡釣魚詐騙之前,我們選擇在新合約上實施EIP-712的部分原因是EIP-712的類型化數據功能使不法分子更難在不知情的情況下誘騙某一位用戶簽署訂單。

例如,如果您要簽署一條消息以加入白名單、抽獎或以代幣作為門檻的discord群組,您會看到一個引用Wyvern的類型化數據有效負載,如果發生一些不尋常的事情,則會向你發出提醒。

“不要共享助記詞或提交未知交易”,這種教育在我們的領域已經變得更加普遍。但是,簽署鏈下消息同樣需要同等的思慮。

作為一個社區,我們必須轉向使用EIP-712類型數據或其他商定標準)來標準化鏈下簽名。

在這一點上,您會注意到在OpenSea上簽署的所有新訂單都使用新的EIP-712格式——任何形式的更改都是可以理解的,但這種更改實際上使訂單簽署更加安全,因為你可以更好地看到你簽的是什么。

此外,強烈呼吁@nesotual,@dguido,@quantstamp等開發者和安全公司向社區提供有關這次攻擊性質的詳細信息。

盡管攻擊似乎是從OpenSea外部發起的,但我們正在積極幫助受影響的用戶并討論為他們提供額外幫助的方法。

Tags:OPENPENENSOpenSeaOPENX價格FRENSopensea幣單個價格

比特幣交易所
UNC:Unchained主理人:TenX創始人疑似為2016年盜取360萬枚以太坊的黑客

據福布斯2月22日消息,前福布斯記者,《Unchained》主理人LauraShin在最新播客中表示她發現了以太坊2016年TheDAO事件中黑客的身份,疑似為TobyHoenisch.

1900/1/1 0:00:00
數字貨幣:歐盟財務負責人:數字歐元法案將于2023年初出臺

歐盟委員會宣布,將于2023年提出一項數字歐元法案。據Politico報道,歐盟委員會財務負責人MaireadMcGuinness在周三的金融科技會議上正式披露了歐盟對數字歐元立法的正式考慮.

1900/1/1 0:00:00
BIT:Bitfinex12萬比特幣盜竊案破獲:黑客身份揭秘,砸盤不太可能

吳說作者|ColinWu本期編輯|ColinWu原標題:《Bitfinex12萬比特幣盜竊案破獲事件前因后果黑客身份揭秘砸盤不太可能》吳說獲悉,北京時間2月9日凌晨,美國司法部披露.

1900/1/1 0:00:00
人工智能:廣東高院發布虛擬貨幣典型案例:不法投融資活動不受法律保護

據南方網報道,2月22日,廣東省高級人民法院發布2021年度全省法院涉互聯網十大案例。其中,韋某等與章某等網絡侵害虛擬財產糾紛案入選.

1900/1/1 0:00:00
元宇宙:央視網快看官微發布元宇宙相關視頻

巴比特訊,2月24日,央視網快看官方微博發布元宇宙視頻。視頻中,清華大學新聞與傳播學院教授沈陽解釋了“什么是元宇宙”:一,把目前的互聯網從二維升級到三維;二,自然人、虛擬人和機器人的三者聯動;三.

1900/1/1 0:00:00
區塊鏈:融資新聞丨BreederDAO完成1000萬美元融資,A16z和Delphi Digital領投

某些科技巨頭爭論將去中心化的“web3”機構與其毫不掩飾的中心化前輩相比有何不同,但一個公司生態系統正在迅速出現,相互聯系,包括來自同一投資者的支持.

1900/1/1 0:00:00
ads