以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > Filecoin > Info

PEN:“OpenSea漏洞事件”致使大量NFT被竊取 多方分析疑為網絡釣魚攻擊

Author:

Time:1900/1/1 0:00:00

2月20日上午,“OpenSea新遷移合約疑似出現bug導致大量高價值NFT被竊取”一事引發熱議。

據多個推特KOL反映稱,該事件起因是OpenSea昨日推出的新遷移合約疑似出現BUG,攻擊者利用該bug竊取大量NFT并賣出套利,失竊NFT涵蓋BAYC、BAKC、MAYC、Azuki、CoolCats、Doodles、Mfers等多種高價值系列。

推特KOL“Jon_HQ”推文中指出,攻擊者總共花費了750美元的gas費,沒有支付ETH購買,但獲得了4個Azukis、2個Coolmans、2個Doodles、2個KaijuKings、1個MAYC、1個CoolCat、1個BAYC……

Animoca Brands將于2024推出NFT綜合格斗游戲“ONE Fight Arena”:4月27日消息,Animoca Brands 正與新加坡綜合格斗品牌 One Championship 合作制作一款帶有 NFT 的綜合格斗游戲ONE Fight Arena,預計于 2024 年推出,早期玩家測試今年晚些時候開始。“ONE Fight Arena”游戲中的每個格斗家角色都會推出相應的 NFT,讓玩家獲得數字所有權。(Decrypt )[2023/4/27 14:30:17]

徐明星:OKX計劃向Blur受影響的客戶發起“OKB空投”活動:金色財經報道,針對今日凌晨BLUR充值時出現擁堵的情況,OKX創始人徐明星發推特表示,“團隊將盡快優化風險系統和內部流程,確保同樣的問題不會再次發生。OKX還計劃向受Blur影響的客戶發起‘OKB空投’活動。具體細節將在幾小時后公布。”[2023/2/15 12:07:51]

Mr.Whale也在推特上表示,Opensea“漏洞利用”可以允許用戶出售、竊取任何用戶的任何NFT,損失已超過2億美元。

新遷移合約,是OpenSea發布的一項新升級。昨日,OpenSea宣布其智能合約升級已完成,新的智能合約已經上線,用戶遷移智能合約需簽署掛單遷移請求,簽署此請求不需要Gas費,無需重新進行NFT審批或初始化錢包。在遷移期間,舊智能合約上的報價將失效。英式拍賣將于合約升級完成后暫時禁用幾個小時,新合約生效后,可以再次創建新的定時拍賣。現有智能合約的荷蘭式拍賣將于北京時間2月26日3時在遷移期結束時到期。

NFT協議“Ordinals”在比特幣主網啟動但引發社區爭議:金色財經報道,由軟件工程師 Casey Rodarmor 創建的 NFT 協議 “Ordinals” 已宣布正式在比特幣主網啟動,該協議允許用戶創建比特幣版本的 NFT——在比特幣網絡上被描述為“數字工件(digital artifacts)”,支持 JPEG 圖像、PDF、視頻或音頻格式內容。不過,該協議的推出讓比特幣社區產生了分歧,一些人認為 NFT 協議可以為比特幣提供更多金融用例,而另一些人則表示它偏離了中本聰將比特幣作為點對點現金系統的愿景,而且 NFT 可能將占用比特幣網絡上的區塊空間,繼而推高交易費用。(cointelgraph)[2023/1/30 11:36:53]

隨后,gmDAO創始人Cyphr.ETH發推稱?,黑客使用了標準網絡釣魚電子郵件復制了幾天前發生的“正版OpenSea”電子郵件,然后讓一些用戶使用WyvernExchange簽署權限。OpenSea未出現漏洞,只是人們沒有像往常一樣閱讀簽名權限。

LTC基金會宣布推出代幣創建平臺“OmniLite”:9月8日消息,官方消息,LTC基金會宣布推出去中心化的代幣創建平臺“OmniLite”,為LTC網絡引入智能合約、DAO、代幣化資產以及NFT功能。據介紹,OmniLite是建立在LTC區塊鏈之上的分層協議,通過OmniLite創建的代幣可以被認為是LTC的擴展,因此,這些代幣的交易記錄在其區塊鏈上。[2021/9/8 23:09:03]

安全公司PeckShield也表示,雖然未經證實,但Opensea黑客很可能是網絡釣魚。用戶按照網絡釣魚郵件中的指示授權“遷移”,而這種授權很不幸地允許黑客竊取有價值的NFTs……

以太坊智能合約編程語言Solidity的開發者foobar則分析稱?,黑客使用30天前部署的一個助手合約,調用4年前部署的一個操作系統合約,使用有效的atomicMatch()數據。這可能是幾個星期前的典型網絡釣魚攻擊。而不是智能合約漏洞,代碼是安全的。

截止目前,OpenSea官方已針對此事展開調查,并發布推特回應稱?:“我們正在積極調查與OpenSea智能合約有關的傳聞。這看起來像是來自OpenSea網站外部的網絡釣魚攻擊。不要點擊http://opensea.io之外的任何鏈接。”

根據多位推特KOL和官方聲明,本次安全事件原因大概是外部網絡釣魚攻擊所致。但是也出現了一些不同的聲音。

OracleHawk首席執行官JacobKing在推特上發了一張代碼截圖并認為?:“OpenSea現在撒謊并聲稱該漏洞實際上只是人們收到的網絡釣魚電子郵件。這100%不是真的,而是他們代碼中的一個缺陷導致了歷史上最大的NFT漏洞利用之一。”

此次漏洞事件最終原因是什么,仍需等待OpenSea的調查結果。巴比特持續關注中。

Tags:NFTPENOPENENSNFTMart TokenPEND幣opendao幣最新價格AENS價格

Filecoin
NFT:金色Web3.0日報 | “元宇宙第一股”Roblox股價暴跌15.28%

DeFi數據 1.DeFi代幣總市值:1167.37億美元 DeFi總市值數據來源:coingecko2.過去24小時去中心化交易所的交易量:42.

1900/1/1 0:00:00
CHI:布局NFT的8個奢侈品品牌

不可替代的代幣。這個詞把世界顛倒了。你一直在互聯網上閱讀有關NFT的信息,在你走進的幾乎每一次對話中都聽到有關加密的信息,并在向下滾動你的提要的每張Twitter個人資料圖片中看到它們的特色.

1900/1/1 0:00:00
ETH:一周必讀10篇 | 過年如何給家人普及NFT呢

1.過年如何給家人普及NFT呢高盛在周四的一份報告中表示,自11月以來,加密貨幣總市值下降了約40%。最近加密貨幣市場的回落表明,主流采用可能是一把“雙刃劍”.

1900/1/1 0:00:00
ENTR:元宇宙 南京江北新區來了

身處郊野,也能走在流光溢彩的都市街道;坐在家里,也可以逛美術館看畫展。這些不再只是影視劇的畫面。在元宇宙里,每個人都可以實現.

1900/1/1 0:00:00
比特幣:當前元宇宙運行規則的問題與展望

一、背景:愈演愈烈的“元宇宙熱”當賽博朋克科幻小說《雪崩》在1992年發表之時,作者尼爾·斯蒂芬森(NealStephenson)絕不會想到自己提出的“元宇宙”概念竟然會在十九年后的資本市場中大.

1900/1/1 0:00:00
NFT:全景式解析NFT賽道的起源、發展與熱門項目

前言 近幾年NFT賽道引起了投資者的極大關注,一些NFT的售價對于很多人來說是不可想象也無法理解的.

1900/1/1 0:00:00
ads