以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > FIL > Info

OpenSea遭遇釣魚攻擊,波及資產超170萬美元_NFT

Author:

Time:1900/1/1 0:00:00

作者:Corn

出品:鴕鳥區塊鏈

昨晚,有報道稱NFT收集者一直在從錢包中丟失NFT和以太坊,OpenSea疑似遭到網絡釣魚攻擊瞬間成為大眾密切關注的話題。

OpenSea首席執行官DevinFinzer及時對涉嫌網絡釣魚詐騙作出回應,本次網絡釣魚攻擊波及的資產總額達640ETH,相關NFT已經在被標記為“Fake_Phishing5169”的錢包之中。

據鏈上數據顯示,該惡意錢包于去年12月進行了第一筆交易,但網絡釣魚攻擊在昨天才開始。此外,該錢包還一直在與另一個被標記為OpenSea網絡釣魚詐騙的錢包進行交互。

Nansen:Optimism獨立地址數月增長近20%:金色財經報道,區塊鏈分析公司Nansen在官推發布以太坊Layer 2擴容解決方案Arbitrum和Optimism分析顯示,Optimism的活躍地址數正在追趕Arbitrum,上月獨立地址數增長了19%,而Arbitrum則下降了6.76%。Arbitrum的交易量在空投季達到頂峰,但此后已恢復到空投前的水平,而Optimism交易數量則自2023年5月以來持續上漲。此外,Optimism和Arbitrum的日均Gas費均有所下降,與其他L2和zkEVM擴展解決方案相比,目前Optimism的費用最低。[2023/7/20 11:07:23]

在過去的24小時內,大量來自底價高的收藏的NFT被轉移,例如BoredApeYachtClubNFT、CoolCats、Doodles和AzukiNFT。Fake_Phishing5169地址還通過競爭對手NFT市場Rarible和LooksRare進行了交易。

澳大利亞就加密實體去銀行化采取行動并支持相關政策建議:金色財經報道,澳大利亞財政部周三表示,它認識到“去銀行化”的重要性,并理解在銀行合作伙伴與該國加密平臺切斷合作的事件發生后,政府的不作為可能會推動此類業務轉入地下。在同一份聲明中,財政部還支持金融監管委員會(CFR)之前關于去銀行化的大多數建議,這些建議可能會影響加密相關實體的變化。

最近,澳大利亞聯邦銀行(CBA)以“欺詐和客戶損失金額”為由實施了部分限制,Binance Australia“由于第三方支付服務提供商的決定”,停止了通過銀行轉賬的澳元(AUD)存取款。[2023/6/28 22:06:12]

對于此次事件,OpenSea表示正在進行積極調查。最新消息稱,OpenSea官方發推表示,目前這次網絡釣魚攻擊還沒有調查出確定確切的來源,但想有一些EOD更新:已將受影響的個人名單縮小到17人,而不是之前提到的32人。最初的計數包括與攻擊者有過“交互”的任何人,而不是網絡釣魚攻擊的受害者。這次攻擊似乎不活躍,超過15小時沒有惡意合約活動。

Nansen:以太坊Unstaking提款請求需等待17天以上:4月19日消息,據Nansen數據顯示,上海升級后,提出提款請求的以太坊驗證者將不得不等待17天以上才能取回他們抵押的ETH。上周Unstaking大約需要14天,但隨著來自區塊鏈上驗證者的越來越多的退出請求涌入,退出等待時間已經延長。(CoinDesk)[2023/4/19 14:12:24]

不過DevinFinzer在事情剛發生時就推特上表示,該漏洞可能根本沒有襲擊OpenSea,到目前為止,似乎有32位用戶簽署了來自攻擊者的惡意有效載荷,并且他們的一些NFT被盜。

簡單來說,DevinFinzer猜測人們可能收到了偽造成官方的電子郵件,誘導他們將NFT轉移到其他人的錢包中。

此外,DevinFinzer還表示,推特用戶Neso的帖子與他對所發生事情的理解一致。

Neso發推解釋了技術方面的可能性,Neso表示,丟失資產的人可能簽署了一半有效的wyvern訂單,攻擊者簽署了另一半訂單。wyvern合約非常靈活,OpenSea會在其前端/api上驗證訂單,以確保用戶簽署的內容將按預期運行,但同樣的合約仍然可以被其他人使用,如果人們簽署這樣更復雜的訂單,攻擊者就可以拿走得到正式認可的所有東西。

這次攻擊恰逢新智能合約Wyvern2.3的發布,OpenSea當時要求用戶遷移他們的列表,不少猜測表示或許與此有關。不過OpenSea的攻擊來源依舊沒有得到確切的消息,這些猜測也只是猜測,關于后續的故事,仍需繼續等待OpenSea的調查結果。

有趣的是,此次事件中攻擊者的交易操作著實讓很多人摸不著頭腦。

比如為什么網絡釣魚詐騙者在拿走他的一些資產后選擇歸還部分資產?

再比如,為什么歸還部分資產之后向naterivers.eth發送了50個以太坊?

......

是良心發現還是耀武揚威?恐怕這些謎之操作,也只有攻擊者自己知道。

最后,為了防止NFT和以太幣的丟失,最好通過Etherscan的代幣批準功能撤銷訪問權限,最好將資產轉移到硬件錢包中。

Etherscan的代幣批準功能鏈接如下:

https://etherscan.io/tokenapprovalchecker

Tags:NFTPENOpenSeaOPENNFT2$幣opensea幣價格opengaga幣交易

FIL
關于納稅,每個NFT投資者都應該知道的三件事_NFT

作者:MilesBrooks編譯及整理:比推AmyLiu一年一度的報稅季又來啦,NFT的崛起催生了新一代投資者,對于當今的NFT投資者來說,牢記稅收影響很重要。否則,他們可能會陷入稅收噩夢.

1900/1/1 0:00:00
剛完成2億美元融資的Helium,為何受到如此追捧?_Helium

原作者:KevinRoose,《TheNewYorkTimes》編譯:比得潘,律動BlockBeats2月19日,去中心化無線網絡Helium以12億美元估值完成2億美元D輪融資.

1900/1/1 0:00:00
頭條觀察 | 以太坊升級將會帶來的5個改變_以太坊

以太坊自2015年誕生以來就廣受歡迎,但最近其昂貴的交易費用和低可擴展性對執行復雜的應用程序產生了負面作用,用戶對以太坊改進的需求也日益急迫.

1900/1/1 0:00:00
XRDoge 宣布開啟綠色環保項目并推出新硬件設備XR589鉗形表_DOGE

2022年1月27日,XRDoge?在社區宣布開啟綠色環保項目,并推出了新硬件設備XR589鉗形表,用于實時監控能源消耗和抵消碳足跡.

1900/1/1 0:00:00
女性逐漸成為Web 3世界的重要支柱_NFT

原文標題:《女性逐漸成為Web3世界的重要支柱》本文來自公眾號:老雅痞??在NFT的世界里,有些人可能會聲稱,只有兩個熱門話題吸引眼球:無聊的猿人游艇俱樂部和其他項目.

1900/1/1 0:00:00
富達報告:比特幣為何不可替代(上)_比特幣

來源:FidelityDigitalAssetServices作者:研究總監ChrisKuiper、研究員JackNeureuter編譯:Corn、陳一晚風一旦投資者決定投資數字資產.

1900/1/1 0:00:00
ads