以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > XLM > Info

OpenSea釣魚攻擊事件啟示:警惕三個安全教訓_WEB

Author:

Time:1900/1/1 0:00:00

2月19日,攻擊者使用了看似「毫無技巧」的電子郵件網絡釣魚攻擊,成功從一名OpenSea用戶手中盜走了254個NFT,其中包含價值不菲的Decentraland和BoredApeYachtClub系列藏品。這位用戶收到了偽造的電子郵件并被要求批準智能合約,而在用戶批準了合約之后,黑客順利地從被釣魚用戶的錢包中提走了NFT。

發送給用戶的仿冒網站電子郵件到目前為止,網絡釣魚是人們在Web2和Web3中損失資金的最常見方式,不過在Web3中,由于智能合約的額外風險點,所以問題更嚴重。我們必須從OpenSea網絡釣魚攻擊中吸取三個主要的安全教訓,以便對未來的攻擊保持警惕。1.通過智能合約竊取加密貨幣容易

Double Protocol提出的EIP-4906得到Opensea支持:3月12日消息,NFT 租賃平臺 Double Protocol?提出的 EIP-4906 現得到 Opensea 支持。據悉,該標準在 ERC-721 中添加了元數據事件,允許第三方及時更新其動態 NFT 的元數據。[2023/3/12 12:57:39]

大多數DeFi協議使用的經典Approval合約「Approval」幾乎是所有基于智能合約的代幣的功能,當用戶「Approval」另一個錢包時,就意味著允許該錢包稍后從用戶自己的錢包中轉移代幣。例如,如果我「Approval」我「0x123」錢包的USDC和無聊猿NFT,那「0x123」就可以將這些代幣轉出。大多數DeFi協議都使用「Approval」作為將資產轉移到協議的主要方法。「Icephishing」是微軟創造的一個術語,是指一種誘騙用戶批準黑客地址的行為。只需單擊MetaMask窗口中的一個按鈕,用戶就可以將資金的完全訪問權限授予黑客,而這正是此次OpenSea網絡釣魚期間發生的事情。2.很難判斷何時被智能合約網絡釣魚

Solana錢包Slope Finance完成800萬美元A輪融資,Solana Ventures領投:2月24日消息,Solana錢包Slope Finance完成800萬美元A輪融資,Solana Ventures和Jump Crypto領投,Sequoia China(紅杉中國)、Genesis Trading、VMS、Spark Digital、Circle Ventures、Huobi等參投。融資用于擴大在美國的團隊,Slope上個月在美國開設了第一個辦事處。(CoinDesk)[2022/2/24 10:12:07]

幣高CtopEX將于5月7日開放XCH/USDT交易對:據官方消息,幣高(CtopEX)交易所將于5月7日14:00上線XCH,開放XCH/USDT交易對。

據悉,Chia Network由傳奇程序員Bram Cohen創立,可以借助廉價且冗余的未使用硬盤存儲空間來驗證其區塊鏈。CHIA依賴于文件存儲空間來驗證,再將它與時間證明相結合,即可消除大量攻擊的顧慮。[2021/5/7 21:33:34]

你能看出區別嗎?電子郵件網絡釣魚是大多數人不再擔心的事情:現代垃圾郵件過濾器和多年的經驗使電子郵件網絡釣魚對于大多數精明的用戶來說已成為過去。相比之下,Web3存在一些挑戰,使得從常規合約中識別網絡釣魚合約變得更加困難。在上面示例的頂部,會看到簽名時使用的網站URL并不相同:左側是「uniswap.org」,右側是「unLswap.org」。如果用戶沒有抓住容易忽略的細節并簽署合約,對不起,這樣就會丟失錢包中的所有USDC。雖然網站URL欺騙是一種經典的網絡釣魚策略,但是當執行黑客攻擊時唯一需要的只是按下批準按鈕時,它的危害就會變得很大。3.嚴重缺乏為加密用戶構建的反網絡釣魚技術

OpenZeppelin 推出智能合約交互式工具 Contracts Wizard:4月6日消息,以太坊技術服務商 OpenZeppelin 推出智能合約交互式工具 Contracts Wizard。Contracts Wizard 是可以交互式地從 OpenZeppelin 合約組件中建立合約的一個界面,開發者可以自己選擇合約類型(當前支持 ERC 20 和 ERC 721),設置所需的代幣名稱、符號和初始數量等功能,Contracts Wizard 生成滿足開發者需求隨時可編譯部署的必要代碼,也可以進一步定制特定應用邏輯的代碼。[2021/4/6 19:50:15]

Gmail的自動垃圾郵件過濾器,每天可保護數百萬人免受網絡犯罪的侵害也許反網絡釣魚技術的最大例子是垃圾郵件過濾器:它已成為互聯網上經常被忽視的重要基石。也正因為垃圾郵件過濾器會自動檢測幾乎所有的網絡釣魚攻擊,因此Web2網絡釣魚攻擊已經失去了大部分效力。然而,在Web3中,幾乎沒有任何保護措施來防止用戶意外地從「unlswap.org」或「sushl.com」批準合約,我們有責任仔細觀察,從而確保永遠不會犯錯誤。由于網絡釣魚詐騙通常很容易避免,因此在現代互聯網中長大的人,往往會輕視網絡釣魚詐騙的有效性以及那些被網絡釣魚詐騙的人。實際上,由于易于執行和投資回報,網絡釣魚詐騙仍然是最常見的網絡犯罪類型。為了規避加密中的網絡釣魚,開發人員社區需要聯合起來開發軟件,使網絡釣魚者更難竊取資金。

OpenSea這些大型加密項目可能成為網絡釣魚攻擊的目標DeathStar提出的防范網絡釣魚攻擊的新思路而在不久前剛剛結束的EthDenver2022上,一個名為DeathStar的項目脫穎而出,該項目旨在通過開源良性flashbots來解決網絡釣魚問題。這些flashbots可在資金從錢包中轉出時進行檢測,一旦檢測到資金是轉移到不受信任的地址時,MEV領跑者就會立即以兩倍Gas費發送一個交易,把用戶的所有資產轉移到備用地址。。我提到這一點只是為了鼓勵其他開發人員繼續考慮其他方法來阻止網絡釣魚攻擊。盡管網絡釣魚攻擊和詐騙具有簡單而不成熟的內涵,但成為它們犧牲品的危險是非常真實的。由于Web3如此年輕,因此在Web3生態里建立起更好的保護措施來對抗它們之前,與網絡釣魚面對面將是司空見慣的事情。每一次成功的騙局背后,都會有一個用戶停止使用Web3,而Web3生態在沒有任何新用戶的情況下,將無處可去。原地址

Tags:WEBPENOPENWEB3WEB4幣PenceCoinOPEN價格WEB3.0價格

XLM
星球日報 | MakerDAO將實施多鏈戰略;CryptoPunk #5822以8000 ETH價格售出(2月14日)_DAO

頭條 OpenSea宣布推出OpenSeaVentures與EcosystemGrants據官方消息,NFT市場OpenSea宣布推出風投部門OpenSeaVentures.

1900/1/1 0:00:00
Web3.0改變游戲規則:瘦平臺,胖用戶_WEB

2016年8月,投出Twitter、Tumblr等知名公司的大佬JoelMonegro寫了一篇著名的分析文章《Fat-protocols》后.

1900/1/1 0:00:00
盤點時下NFT的流行風格和頭部項目_NFT

作為帶有強烈個人色彩的精神活動,繪畫創作通常有著自己的“藝術個性”,可反映現實世界的變幻萬千,且滿足人們不同的審美需求.

1900/1/1 0:00:00
普華永道報告:2021年加密貨幣并購交易額飆升近5000%_區塊鏈

Odaily星球日報譯者|念銀思唐根據普華永道的一份報告,2021年,加密貨幣并購的價值從2020年的11億美元飆升至550億美元,增幅達4846%.

1900/1/1 0:00:00
Web3將如何改變人來的未來?_WEB

今年Web3是一個非常流行的術語,尤其是被另類金融卡通人物和科技屆邏輯縝密的推文串作者頻繁提及.

1900/1/1 0:00:00
如何尋找加密Alpha:狂野西部的不成文規則_QUO

Hey,大家好啊。在推特上問了你們是否想看一篇關于如何在加密領域中尋找阿爾法的文章后,我對這條推文的參與度感到相當吃驚.

1900/1/1 0:00:00
ads