以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > XLM > Info

“OpenSea漏洞事件”致使大量NFT被竊取 多方分析疑為網絡釣魚攻擊

Author:

Time:

2月20日上午,“OpenSea新遷移合約疑似出現bug導致大量高價值NFT被竊取”一事引發熱議。

據多個推特KOL反映稱,該事件起因是OpenSea昨日推出的新遷移合約(地址:0xa2c0946aD444DCCf990394C5cBe019a858A945bD)疑似出現BUG,攻擊者(地址:0x3e0defb880cd8e163bad68abe66437f99a7a8a74)利用該bug竊取大量NFT并賣出套利,失竊NFT涵蓋BAYC、BAKC、MAYC、Azuki、Cool Cats、Doodles、Mfers等多種高價值系列。

推特KOL“Jon_HQ”推文中指出,攻擊者總共花費了750美元的gas費,沒有支付ETH購買,但獲得了4個Azukis、2個Coolmans、2個Doodles、2個KaijuKings、1個MAYC、1個Cool Cat、1個BAYC……

BiKi將于1月18日20:00上線AR并開啟流動性挖礦:據BiKi公告,平臺將于1月18日20:00(GMT+8)開放AR/USDT交易對。為慶祝AR上線,將開啟AR流動性挖礦活動,用戶通過APP或者PC開啟AR/USDT網格交易,滿足條件即可獲得網格+流動性挖礦雙收益,一鍵雙挖。

Arweave是一個新型區塊鏈存儲平臺,旨在克服區塊鏈數據存儲中存在的可擴展性、數據可用性和成本問題。這也是Arweave與大多數區塊鏈存儲解決方案的區別。Arweave旨在成為\"互聯網的可瀏覽的家庭網絡\"。Arweave使用其原生貨幣Arweave(AR)作為內部交換媒介。其價值來自于網絡內的實用性,包括向Arweave區塊鏈提交信息,獎勵礦工維護和保護網絡,抑制垃圾郵件的傳播。[2021/1/18 16:27:33]

Mr. Whale也在推特上表示,Opensea“漏洞利用”可以允許用戶出售、竊取任何用戶的任何NFT,損失已超過2億美元。

新遷移合約,是OpenSea發布的一項新升級。昨日,OpenSea宣布其智能合約升級已完成,新的智能合約已經上線,用戶遷移智能合約需簽署掛單遷移請求,簽署此請求不需要Gas費,無需重新進行NFT審批或初始化錢包。在遷移期間,舊智能合約上的報價將失效。英式拍賣將于合約升級完成后暫時禁用幾個小時,新合約生效后,可以再次創建新的定時拍賣。現有智能合約的荷蘭式拍賣將于北京時間2月26日3時在遷移期結束時到期。

隨后,gmDAO創始人Cyphr.ETH發推稱?,黑客使用了標準網絡釣魚電子郵件復制了幾天前發生的“正版OpenSea”電子郵件,然后讓一些用戶使用WyvernExchange簽署權限。OpenSea未出現漏洞,只是人們沒有像往常一樣閱讀簽名權限。

安全公司PeckShield也表示,雖然未經證實,但Opensea黑客很可能是網絡釣魚。用戶按照網絡釣魚郵件中的指示授權“遷移”,而這種授權很不幸地允許黑客竊取有價值的NFTs……

以太坊智能合約編程語言Solidity的開發者foobar則分析稱?,黑客使用30天前部署的一個助手合約,調用4年前部署的一個操作系統合約,使用有效的atomicMatch() 數據。這可能是幾個星期前的典型網絡釣魚攻擊。而不是智能合約漏洞,代碼是安全的。

截止目前,OpenSea官方已針對此事展開調查,并發布推特回應稱?:“我們正在積極調查與OpenSea智能合約有關的傳聞。這看起來像是來自OpenSea網站外部的網絡釣魚攻擊。不要點擊http://opensea.io之外的任何鏈接。”

根據多位推特KOL和官方聲明,本次安全事件原因大概是外部網絡釣魚攻擊所致。但是也出現了一些不同的聲音。

OracleHawk首席執行官Jacob King在推特上發了一張代碼截圖并認為?:“OpenSea現在撒謊并聲稱該漏洞實際上只是人們收到的網絡釣魚電子郵件。這100%不是真的,而是他們代碼中的一個缺陷導致了歷史上最大的NFT漏洞利用之一。”

此次漏洞事件最終原因是什么,仍需等待OpenSea的調查結果。巴比特持續關注中。

Tags:

XLM
除了 ENS 去中心化域名還有哪些項目值得關注?

2021 年 11 月,去中心化域名項目 ENS(EthereumName Service)發行其項目 Token 并向社區空投,空投覆蓋近 13.8 萬地址,早期貢獻者最多可收獲近 4.6 個 ENS Toke,當時價值約 552 萬美金,成為 2021 年項目空投的神話。

為什么2021年是加密貨幣最瘋狂的一年?

本文由公號"老雅痞"(laoyapicom)授權轉載 “比特幣的統治和meme coins的崛起:為什么2021年是加密貨幣最瘋狂的一年?” 比特幣接近70,000美元(61,800歐元),"memecoins "價值數十億美元,在華爾街上市的coinbase 和中國的全面打擊挖礦活動。

e-HKD是港版的數字美元 還是港版的數字人民幣?

去年6月,香港金融管理局公布《金融科技2025》策略,提及加強央行數碼貨幣的研究,為香港未來數字港幣發展做好鋪墊與準備。香港數字貨幣的路線圖也趨于明朗:一是繼續并拓展與其他央行的合作,研究所謂批發層面的央行數字貨幣的跨境應用;二是研判香港發行零售層面央行數字貨幣,即所謂“數字港幣”或e-HKD。

“OpenSea漏洞事件”致使大量NFT被竊取 多方分析疑為網絡釣魚攻擊

2月20日上午,“OpenSea新遷移合約疑似出現bug導致大量高價值NFT被竊取”一事引發熱議。

光明日報:元宇宙能提供多少可能

據媒體報道,多地釋放超前布局元宇宙信號。有的將發展布局元宇宙寫入當地相關規劃文件,有的成立專門機構來推動元宇宙技術和產業發展。 元宇宙,已經從概念變得越發肉眼可見了。這也體現了社會對創新的反饋,人們渴望趕上每一波風口,創造一個新的產業神話。

Web3.0 社交即將到來

在聊Web3.0 社交以前 首先要先達成一個共識 就是 什么是Web3.0? 前段時間的這張對比圖,把Web3.0的核心特點解釋的比較清楚了:就是去中心化。 準確點說,上面這個圖代表的是賬號登錄方式從Web1.0到3.0的變化,Web3.0應用通過零知識證明,僅需使用錢包私鑰對一個字符串進行簽名就能證明我是這個地址的擁有者。

Play-To-Earn游戲將接管電子游戲行業?

在最初的鏈游風暴刺激了Facebook向Meta轉型之后,P2E玩賺市場正在進入冷靜期。在下一個牛市周期開始和主要游戲發布之前,重要的是要考慮我們即將面臨的重大變化。 以下是P2E改變開發者商業模式的一些關鍵方式,但也將玩家從被動消費者變成了利益相關者。 為什么P2E游戲很重要? 截至2020年,電子游戲行業已成為最賺錢的娛樂行業。

ads