链资讯 链资讯
Ctrl+D收藏链资讯

OpenSea:“OpenSea漏洞事件”致使大量NFT被窃取 多方分析疑为网络钓鱼攻击_PEN

作者:

时间:

2月20日上午,“OpenSea新迁移合约疑似出现bug导致大量高价值NFT被窃取”一事引发热议。

据多个推特KOL反映称,该事件起因是OpenSea昨日推出的新迁移合约疑似出现BUG,攻击者利用该bug窃取大量NFT并卖出套利,失窃NFT涵盖BAYC、BAKC、MAYC、Azuki、CoolCats、Doodles、Mfers等多种高价值系列。

推特KOL“Jon_HQ”推文中指出,攻击者总共花费了750美元的gas费,没有支付ETH购买,但获得了4个Azukis、2个Coolmans、2个Doodles、2个KaijuKings、1个MAYC、1个CoolCat、1个BAYC……

0N1 Force推出Beta版本积分系统“ON1 Force Point System”:金色财经报道,NFT项目0N1 Force官推宣布推出Beta版本积分系统“ON1 Force Point System”,允许用户通过将0N1 Force作为自己的X (Twitter) 个人资料图片来赚取忠诚积分,该忠诚度积分与钱包地址挂钩,每12小时分配一次积分。此外,0N1 Force还引入了排名机制,用户不仅可以跟踪自己获得的积分,还可以检查自己与其他用户相比的排名。[2023/8/3 16:15:27]

以太坊域名“onyx.eth”以40 ETH价格成交:金色财经报道,据NFTGo.io数据显示,以太坊域名onyx.eth以40 ETH价格成交,约合6.1万美元,买方为NFT巨鲸、区块链技术公司Chain首席执行官Deepak Thapliyal(deepak.eth),卖家为epicensvillage.eth。Onyx是摩根大通为区块链及数字货币项目设立新部门,主要负责区块链和数字货币业务。[2023/2/12 12:02:17]

Mr.Whale也在推特上表示,Opensea“漏洞利用”可以允许用户出售、窃取任何用户的任何NFT,损失已超过2亿美元。

NFT协议“Ordinals”在比特币主网启动但引发社区争议:金色财经报道,由软件工程师 Casey Rodarmor 创建的 NFT 协议 “Ordinals” 已宣布正式在比特币主网启动,该协议允许用户创建比特币版本的 NFT——在比特币网络上被描述为“数字工件(digital artifacts)”,支持 JPEG 图像、PDF、视频或音频格式内容。不过,该协议的推出让比特币社区产生了分歧,一些人认为 NFT 协议可以为比特币提供更多金融用例,而另一些人则表示它偏离了中本聪将比特币作为点对点现金系统的愿景,而且 NFT 可能将占用比特币网络上的区块空间,继而推高交易费用。(cointelgraph)[2023/1/30 11:36:53]

新迁移合约,是OpenSea发布的一项新升级。昨日,OpenSea宣布其智能合约升级已完成,新的智能合约已经上线,用户迁移智能合约需签署挂单迁移请求,签署此请求不需要Gas费,无需重新进行NFT审批或初始化钱包。在迁移期间,旧智能合约上的报价将失效。英式拍卖将于合约升级完成后暂时禁用几个小时,新合约生效后,可以再次创建新的定时拍卖。现有智能合约的荷兰式拍卖将于北京时间2月26日3时在迁移期结束时到期。

OKEx CEO:“OKEX永久暂停服务”为假消息:OKEx CEO Jay在微博发布辟谣称,“OKEX永久暂停服务”为假消息,请以官方渠道信息为准。[2020/10/18]

随后,gmDAO创始人Cyphr.ETH发推称?,黑客使用了标准网络钓鱼电子邮件复制了几天前发生的“正版OpenSea”电子邮件,然后让一些用户使用WyvernExchange签署权限。OpenSea未出现漏洞,只是人们没有像往常一样阅读签名权限。

安全公司PeckShield也表示,虽然未经证实,但Opensea黑客很可能是网络钓鱼。用户按照网络钓鱼邮件中的指示授权“迁移”,而这种授权很不幸地允许黑客窃取有价值的NFTs……

以太坊智能合约编程语言Solidity的开发者foobar则分析称?,黑客使用30天前部署的一个助手合约,调用4年前部署的一个操作系统合约,使用有效的atomicMatch()数据。这可能是几个星期前的典型网络钓鱼攻击。而不是智能合约漏洞,代码是安全的。

截止目前,OpenSea官方已针对此事展开调查,并发布推特回应称?:“我们正在积极调查与OpenSea智能合约有关的传闻。这看起来像是来自OpenSea网站外部的网络钓鱼攻击。不要点击http://opensea.io之外的任何链接。”

根据多位推特KOL和官方声明,本次安全事件原因大概是外部网络钓鱼攻击所致。但是也出现了一些不同的声音。

OracleHawk首席执行官JacobKing在推特上发了一张代码截图并认为?:“OpenSea现在撒谎并声称该漏洞实际上只是人们收到的网络钓鱼电子邮件。这100%不是真的,而是他们代码中的一个缺陷导致了历史上最大的NFT漏洞利用之一。”

此次漏洞事件最终原因是什么,仍需等待OpenSea的调查结果。巴比特持续关注中。

标签:OpenSeaSEAPENOPENopensea币价格OpenDAOOPENX价格

以太坊交易热门资讯
MIC:因PoW辩论未明 欧洲议会推迟关于加密资产拟议法规的投票_ERG

摘要: 关于PoW挖矿,尤其是比特币的能源使用的辩论,推迟了对欧洲等待已久的加密市场指令的投票.

IFT:美国、欧盟等多国宣布禁止俄罗斯银行使用SWIFT_SWIFT价格

2月26日,美国与欧盟、英国和加拿大发表共同声明,宣布禁止俄罗斯部分银行使用环球同业银行金融电讯协会国际结算系统。SWIFT即环球银行金融电信协会,在跨境资金清算领域地位不容置疑.

元宇宙:元宇宙 真的来了?_MET

去年12月10日,无锡市2021年梁溪大讲堂第十讲开讲,北京航空航天大学法学院教授翟志勇以“元宇宙前传关于数字空间和数字社会的思考”为主题,为宜兴市广大干群上了生动一课.

GAM:估值动辄10亿美元 加密数据服务赛道为何颇受传统机构青睐?_Unstoppable Domains

在大单频现的区块链一级市场,有一个赛道不容忽视,那就是区块链数据服务。这一赛道从2021年初以来就颇受资本青睐,涌现出不少独角兽企业。数据是新时代的石油.

OpenSea:游戏化的金融世界_TBE

原文标题:《金融游戏化》2014年12月,Robinhood在AppStore上推出,其使命是「为所有人实现金融民主化」.

MES:2018与2022年市场对比 以及未来的市场展望_TIR RUNE - Rune.Game

长期以来,加密市场都有着“四年一个周期”的说法,这一理论背后的依据众说纷纭,有观点认为是出于比特币4年减半的规律,也有观点认为是每4年一次的美国大选会刺激行情,无论个中缘由为何.