有传言称,Opensea的智能合约被一名黑客利用,该黑客目前已从32名交易者那里抽走了超过170万美元的资金和数十个有价值的NFT。
Opensea在推特上承认了这一漏洞,并表示这一漏洞似乎是一种网络钓鱼攻击,它导致一些用户在攻击者那里签署了一个恶意负载,从而使攻击者有权从用户的钱包中窃取NFT。
考虑到Opensea上周五发布了一个新的交易所智能合约版本,以修补其平台上旧的、不活跃的NFT列表上漏洞,此次攻击的时机是经过精心策划的。
一些交易者表示,他们收到了一封疑似来自Opensea的网络钓鱼邮件,要求他们迁移到新的合约。区块链安全公司Peckshield警告称,这可能是一种网络钓鱼攻击。
加拿大就数据安全问题开始调查OpenAI公司:4月5日消息,加拿大隐私专员办公室(OPC)4 日宣布开始调查 ChatGPT 背后的公司 OpenAI,涉及“指控 OpenAI 未经同意收集、使用和披露个人信息”的投诉。意大利数据保护局(GaranteperlaProtezionedeiDatiPersonali)上月底暂时禁用 ChatGPT,并对该工具涉嫌违反隐私规则展开调查。该机构认为,3 月 20 日 ChatGPT 平台出现了用户对话数据和付款服务支付信息丢失情况。此外平台没有就收集处理用户信息予以告知,缺乏大量收集和存储个人信息的法律依据。[2023/4/5 13:46:09]
我们现在能做什么
FWB联合创始人Cooper Turley针对其不当言论发表公开道歉:1月12日消息,创意自制组织 Friends With Benefits(FWB)联合创始人 Cooper Turley 早年间在网络上发表的不当言论被用户扒出,Cooper Turley 针对该事件已发表道歉信,并深刻忏悔。Cooper Turley 表示,其年少无知时为了融入某些团体,发表过一些不当言论,对这一行为此深表歉意和羞愧;Cooper Turley 现在由衷反对种族歧视等偏激言论,同时表示由他个人担任联创的创意自制组织 FWB 也将是一个具有极高包容度的社区,他将用行动来证明这一点。
此外,Friends With Benefits 也在官方 GitHub 上发表《Code of Conduct》(行为守则)以回应此事,据守则内容显示,Friends With Benefits 致力于为所有人营造一个友好、安全和舒适的环境,将抵制一切偏激言论和骚扰行为。Friends With Benefits 治理 Token FWB 也一度因因该事件导致价格短时内暴跌至 34.71 美元,后因联创 Cooper Turley 及 Friends With Benefits 官方分别对此事进行良好表态,FWB 价格已回归事件爆发前的价格,现报价 51.11 美元。[2022/1/12 8:44:05]
如果我们已经与Opensea的智能合约进行了交互,那么没有必要感到恐慌。
OpenSea于今日进行临时系统维护,预计对API服务产生影响:9月28日,OpenSea官方宣布于UTC时间今日08:00—10:00进行临时系统维护,预计对API服务产生影响。[2021/9/28 17:11:51]
如果我们在Opensea上没有列出任何可出售的东西,或者我们没有点击任何链接手动迁移,我们就相对安全了。
可以简单地断开钱包与任何连接网站的连接,清除浏览器上的所有数据。
在Metamask上,单击连接的站点并断开它们
如果曾经与迁移合约进行过交互,或者在Opensea上列出了NFT,那么我们必须采取进一步的预防措施,以防止自己成为攻击的受害者。
虽然该攻击现在看来是无效的,一些有价值的NFT已被黑客退回,但仍存在进一步利用的可能性。
因此,如果我们怀疑自己可能是网络钓鱼的受害者,并取消对Opensea上NFT收藏品的访问权限,那么现在谨慎行事可能是明智之举。
如何撤销Opensea合约的批准
使用RevokeCash
RevokeCash允许用户通过公共源代码以简单、透明的方式撤销对代币和NFT收藏品的访问。
使用Etherscan
Etherscan是以太坊的区块浏览器。我们可以使用区块浏览器撤销对任何合约的权限。
搜索我们的NFT合约地址。例如,BoredApesYachtClub的合约地址显示在合约的左上角。
转到合约选项,选择编写合约。
通过点击ConnecttoWeb3连接我们的钱包。
找到下面的setApprovalforAll,它允许任何智能合约使用NFT。
在operator(address)字段中输入Opensea交易地址,在approved(bool)字段中输入false,然后单击Write并签署弹出的交易。
另外,一个更新的方法是使用Etherscan上的TokenApprovals。
用ConnecttoWeb3连接我们的钱包。
然后,单击ERC-721,它将显示ERC-721NFT审批的完整列表,确保ByContract是打开的状态。
在右侧,我们将看到Revoke按钮,以取消对收藏品的访问。从我们最有价值的收藏开始这个过程。
使用Approved.zone
使用dAppStar
撤销对NFT收藏品的未经授权的访问可以帮助防止恶意代码和函数将我们的NFT从钱包中转移出去。另一种选择是简单地将我们的NFT从受损的钱包中转移到另一个钱包中,以便妥善保管。
标签:LASLASHSLASLASHThe Everlasting ParachainClash of GodsSlash Protocol
親愛的KuCoin用戶,為回饋KuCoin用戶對PIVX的支持,PIVX團隊聯合KuCoin交易機器人共同策劃4,500PIVX獎池.
親愛的KuCoin用戶:根據Threshold官方公告,NuCypher(NU)与KeepNetwork(KEEP)代幣合併為T代幣的計劃提案已經通過.
2月16日消息,芝加哥大学ZhiguoHe与乔治梅森大学JiasunLi发表论文《合约执行与去中心化共识:Slashing案例,》.
巴比特讯,2月15日,元宇宙公司Everyrealm与Blueberry、JonathanSimkhai合作举行元宇宙时装周活动,并进行了数字可穿戴NFT展销活动.
親愛的ZT用戶: ZT創新板即將上線SWFTC,並開啟SWFTC/USDT交易對。具體上線時間如下: 充值:已開啟; 交易:2022年2月18日18:00; SWFTC 加拿大就数据安全问题开始.
尊敬的WEEX用户您好!因当前平台充值渠道维护,于2022/02/17后注册的部份新用户暂时无法使用TRX渠道,待升级完成后我们将第一时间恢复,具体时间将以公告另行通知.