链资讯 链资讯
Ctrl+D收藏链资讯
首页 > 火必APP > 正文

WEB:OpenSea钓鱼攻击事件启示:警惕三个安全教训_pros币垃圾项目方

作者:

时间:

原文作者:DanielChong,Harpie联合创始人

原文编译:杨树

2月19日,攻击者使用了看似「毫无技巧」的电子邮件网络钓鱼攻击,成功从一名OpenSea用户手中盗走了254个NFT,其中包含价值不菲的Decentraland和BoredApeYachtClub系列藏品。这位用户收到了伪造的电子邮件并被要求批准智能合约,而在用户批准了合约之后,黑客顺利地从被钓鱼用户的钱包中提走了NFT。

安全教训,以便对未来的攻击保持警惕。

货币容易

DeFi协议使用的经典Approval合约

OpenSea公布可赎回NFT标准,将向所有创作者推出链上可赎回支持:8月30日消息,近日,OpenSea宣布将发布两项以太坊评论请求(ERC-7496和ERC-7498)和两项Seaport改进提案(SIP-14和SIP-15),以推动可赎回生态系统的发展。可赎回NFT允许赎回以接收另一个链上或链下物品。

OpenSea已发布公开的概念验证来说明该体验,允许在OpenSea Drop页面上铸造Baby Burn egg,然后前往兑换页面销毁egg并用egg换取Burnie。之后,OpenSea将直接在OpenSea上向所有创作者推出链上可赎回支持,还将扩展链上赎回标准,使创作者能够更轻松地将其系列中的物品与OpenSea之外的链下兑换体验链接起来,同时仍然通过特征或销毁来跟踪链上的兑换状态。[2023/8/30 13:05:19]

「Approval」几乎是所有基于智能合约的代币的功能,当用户「Approval」另一个钱包时,就意味着允许该钱包稍后从用户自己的钱包中转移代币。例如,如果我「Approval」我「0x123」钱包的USDC和无聊猿NFT,那「0x123」就可以将这些代币转出。

Binance NFT市场集成OpenSea上部分NFT系列:11月16日消息,Binance NFT 市场宣布完成第一阶段升级且已集成 OpenSea 上部分热门 NFT 系列。在 OpenSea 上列出的,排名前 200 的 ERC-721 标准 NFT 已集成至 Binance NFT 市场。Binance 表示未来还将支持更多 NFT 市场和区块链。此外,本次升级内容还包括对 NFT 系列和单个 NFT 的指标和数据可视化升级、优化充值和支付功能等。[2022/11/16 13:13:12]

大多数DeFi协议都使用「Approval」作为将资产转移到协议的主要方法。

EOS网络基金会推出新分叉公链Antelope,以取代EOS:8月17日消息,EOS网络基金会首席执行官Yves La Rose在社交媒体上发文宣布推出新分叉公链Antelope,以取代EOS。

据介绍显示,Antelope是一个用于构建下一代Web3产品和服务的开放框架。

此前报道,EOSIO区块链协议已正式更名为Antelope。[2022/8/18 12:32:19]

「Icephishing」是微软创造的一个术语,是指一种诱用户批准黑客地址的行为。只需单击MetaMask窗口中的一个按钮,用户就可以将资金的完全访问权限授予黑客,而这正是此次OpenSea网络钓鱼期间发生的事情。

你能看出区别吗?

电子邮件网络钓鱼是大多数人不再担心的事情:现代垃圾邮件过滤器和多年的经验使电子邮件网络钓鱼对于大多数精明的用户来说已成为过去。

相比之下,Web3存在一些挑战,使得从常规合约中识别网络钓鱼合约变得更加困难。

在上面示例的顶部,会看到签名时使用的网站URL并不相同:左侧是「uniswap.org」,右侧是「unLswap.org」。如果用户没有抓住容易忽略的细节并签署合约,对不起,这样就会丢失钱包中的所有USDC。

虽然网站URL是一种经典的网络钓鱼策略,但是当执行黑客攻击时唯一需要的只是按下批准按钮时,它的危害就会变得很大。

Gmail的自动垃圾邮件过滤器,每天可保护数百万人免受网络犯罪的侵害

也许反网络钓鱼技术的最大例子是垃圾邮件过滤器:它已成为互联网上经常被忽视的重要基石。也正因为垃圾邮件过滤器会自动检测几乎所有的网络钓鱼攻击,因此Web2网络钓鱼攻击已经失去了大部分效力。

然而,在Web3中,几乎没有任何保护措施来防止用户意外地从「unlswap.org」或「sushl.com」批准合约,我们有责任仔细观察,从而确保永远不会犯错误。

由于网络钓鱼通常很容易避免,因此在现代互联网中长大的人,往往会轻视网络钓鱼的有效性以及那些被网络钓鱼的人。

实际上,由于易于执行和投资回报,网络钓鱼仍然是最常见的网络犯罪类型。为了规避加密中的网络钓鱼,开发人员社区需要联合起来开发软件,使网络钓鱼者更难窃取资金。

ETHDenver寻宝:30个获胜项目你都知道哪些?》)。

这些flashbots可在资金从钱包中转出时进行检测,一旦检测到资金是转移到不受信任的地址时,MEV领跑者就会立即以两倍Gas费发送一个交易,把用户的所有资产转移到备用地址。。我提到这一点只是为了鼓励其他开发人员继续考虑其他方法来阻止网络钓鱼攻击。

尽管网络钓鱼攻击和具有简单而不成熟的内涵,但成为它们牺牲品的危险是非常真实的。由于Web3如此年轻,因此在Web3生态里建立起更好的保护措施来对抗它们之前,与网络钓鱼面对面将是司空见惯的事情。每一次成功的局背后,都会有一个用户停止使用Web3,而Web3生态在没有任何新用户的情况下,将无处可去。

原文链接

标签:WEBWEB3PROVALfio币web3web3游戏公司pros币垃圾项目方valor币种

火必APP热门资讯
NFT:观点:俄罗斯不能也不会使用加密货币来逃避制裁_SWAP

3月2日消息,美国非盈利组织区块链协会政策主管JakeChervinsky表示,俄罗斯不能也不会使用加密货币来逃避制裁,对加密货币用于逃避制裁的担忧是完全没有根据的.

GATE:Gate.io 安卓APP V3.2.1版本發佈,量化、動態操作新升級_Gate.io

爲使用戶有更好的使用體驗,Gate.io已發佈AndroidV3.2.1版本,APP內完善了量化、動態等操作使用,並對行情合約、理財寶掛單等進行了優化,務求爲用戶提供更專業的交易相關體驗服務.

USD:“闹元宵玩合约,20万USDT真金福利送”活动结束及奖励发放公告_USDH币

亲爱的大币网(Dcoin)用户:为期半个月的“闹元宵玩合约,20万USDT赠金福利送”活动已圆满结束,感谢大家的热情参与。由于活动超预期举办,平台特将活动中的“赠金”奖励改为“真金“发放.

Gate.io:Gate.io Startup首發上線DeltaFi(DELFI) 及免費分發規則公告(免費瓜分200,000 個 DELFI)_https://etherscan.io

關於Gate.ioStartup免費空投計劃爲回饋平臺用戶,Gate.io上線“免費空投計劃”,在Startup區不定期進行區塊鏈項目的免費空投計劃.

NFT:幣安NFT市場推出“穆罕默德·阿里經歷”盲盒系列_MYNFT币

親愛的用戶: 幣安NFT市場將於 2022年03月08日19:00推出“穆罕默德·阿里經歷”盲盒系列.

NFT:全方位解读Web3策展生态:谁是互联网文化的策展人?_shelterDAO

原文作者:lwsnbaker.eth 原文编译:DeFi之道 策展是一个热门话题,而且不仅仅是针对NFT的.