以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

針對的Opensea釣魚攻擊,嚇壞了早起的NFT玩家_SEA

Author:

Time:1900/1/1 0:00:00

今晨,關于OpenSea疑似出現bug一事引發了大量關注與熱議。

事件起因為,多位用戶今晨于推特發布警告稱,OpenSea昨日推出的新遷移合約疑似出現bug,攻擊者正利用該bug竊取大量NFT并賣出套利。

從攻擊者錢包的截圖來看,當前失竊NFT涵蓋BAYC、BAKC、MAYC、Azuki、CoolCats、Doodles、Mfers等多種高價值系列,其中部分已以地板價賣出,但也有一部分已遠路轉回失竊地址。

Voyager債權人:反對任何針對法院批準Binance.US收購的上訴:3月10日消息,Voyager無擔保債權人官方委員會在推特稱,美國法院已確認批準Binance.US收購Voyager,還允許債務人可以在出售未完成或債務人與無擔保債權人官方委員會協商后決定不繼續出售的情況下切換到自我清算。

Voyager無擔保債權人官方委員會表示,法院為Voyager客戶提供了最佳途徑,但未來可能會有一些反對者提出上訴,可能會大大延遲債權人的追償,Voyager無擔保債權人官方委員會將與債務人合作反對任何上訴。[2023/3/10 12:54:04]

所謂遷移合約,來自于OpenSea昨日發布的一項新升級。昨日,OpenSea宣布其智能合約升級已完成,新的智能合約已經上線,用戶遷移智能合約需簽署掛單遷移請求,簽署此請求不需要Gas費,無需重新進行NFT審批或初始化錢包。在遷移期間,舊智能合約上的報價將失效。英式拍賣將于合約升級完成后暫時禁用幾個小時,新合約生效后,可以再次創建新的定時拍賣。現有智能合約的荷蘭式拍賣將于北京時間2月26日3時在遷移期結束時到期。

律師:針對加密行業11項集體訴訟被駁回的可能性很小:長期以來,加密律師Richard B. Levin一直認為,與ICO相關的集體訴訟是“新領域”。上周五,羅氏弗里德曼律師事務所在紐約南區針對加密行業提出了11項新的集體訴訟。Levin認為,最近的集體訴訟被駁回的可能性很小。他表示,撤銷訴訟是一種非常有效的補救措施。我不相信法院會駁回這些案件,我也不相信法庭會代表原告或被告提出即決判決的動議。因為訴訟中提到的數十名被告分布在16個不同的國家/地區。他還認為,訴訟將為提到的所有數字資產“蒙上一層陰影”。(Decrypt)[2020/4/6]

事件發生后,OpenSea于官方推特回應稱:“我們正在積極調查與OpenSea智能合同有關的傳聞。這看起來像是來自OpenSea網站外部的網絡釣魚攻擊。不要點擊http://opensea.io之外的任何鏈接。”

動態 | 卡巴斯基:新的加密挖掘惡意軟件針對企業網絡:據coindesk報道,網絡安全公司卡巴斯基研究室研究人員發現了一種針對多個國家公司的新型加密劫持惡意軟件PowerGhost。據報道,PowerGhost是一種無文件惡意軟件,使用系統的本機進程來劫持計算機,已經在印度,巴西,哥倫比亞和土耳其的企業網絡上傳播。一旦安裝在計算機上,該軟件就會挖掘一種未被公開的加密貨幣。[2018/7/27]

Alchemix、Sushiswap貢獻者,推特用戶@0xfoobar在事件發生了也于推特發布了關于此事的個人調查。@0xfoobar稱,黑客系使用30天前部署的輔助程序合約來調用4年前部署的OpenSea合約,該輔助合約同樣具有有效的atomicmatch()數據,這可能是起于幾個星期前的一場釣魚攻擊,黑客正趕著在所有掛單過期之前進行攻擊。

@0xfoobar進一步分析稱,此事與OpenSea新遷移合約唯一的關系是,由于OpenSea智能合約升級后所有的歷史掛單都將在6天內到期,這其中也包含了所有來自已被釣魚攻破的地址的掛單,所以黑客不得不立即采取行動。換句話說,這是一場釣魚攻擊,而非一場通用智能合約漏洞,OpenSea的合約并沒有出現問題。

@0xfoobar的分析與其他一些大V不謀而合,gmDAO創始人Cyphr.ETH發推稱,黑客使用了標準網絡釣魚電子郵件復制了幾天前發生的正版OpenSea電子郵件,然后讓一些用戶使用WyvernExchange簽署權限。OpenSea未出現漏洞,只是人們沒有像往常一樣閱讀簽名權限。

至此,本次安全事件的原因已基本明了,受影響群體為曾點擊過上述郵件并簽署了權限的用戶,出于安全起見,建議這些用戶暫時撤銷OpenSea的所有授權。可用的合約授權簽署工具包括https://revoke.cash/或https://zapper.fi/revoke或https://etherscan.io/tokenapprovalchecker或https://approved.zone/或https://tac.dappstar.io/#/,部分網站可能因當前訪問量過大無法打開,可以多試試。

Tags:SEAOPENENSPENSEASopengaga幣交易FRENSOPENX幣

SHIB最新價格
深度解析veToken代幣模型:能否成為DeFi 1.0代幣的「救星」?_EFI

原文作者:BenGiove原文來源:Bankless 原文編譯:DeFi之道 無價值的治理代幣。這就是大多數DeFi協議在2020年興起的原因。代幣持有者嚴格意義上只擁有治理權。沒有其他的用途.

1900/1/1 0:00:00
Gate.io Startup:DragonSB (SB) Initial Sale Result & Listing Schedule

1DragonSB(SB)TokenSaleResultTheGate.ioStartupDragonSB(SB)saleresultisasfollows:SBStartupSaleAmoun.

1900/1/1 0:00:00
Gate.io Listing Vote #272 - Quiztok (QTCON) - Vote for QTCON, Win 2,212,280 QTCON Free Airdrop_THE

ListingVoteprogramisoneofthelistingcampaignsonGate.io.

1900/1/1 0:00:00
BKEX Global 關于上線 MVI(Metaverse Index) 并開放充值功能的公告_KEX

尊敬的用戶:?????????BKEXGlobal即將上線MVI,詳情如下:上線交易對:MVI/USDT??幣種類型:ERC20充值功能開放時間:已開放交易功能開放時間:2022年2月22日15.

1900/1/1 0:00:00
Gate.io Listing Vote #269 - Permission Coin (ASK) Voting Result & Listing_GAT

ThelistingvotecampaignforGate.ioListingVote#269-PermissionCoinhascometoanend.

1900/1/1 0:00:00
BKEX Global 關于上線 KROM(Kromatika) 并開放充值功能的公告_KEX

尊敬的用戶:?????????BKEXGlobal即將上線KROM,詳情如下:上線交易對:KROM/USDT??幣種類型:ERC20充值功能開放時間:已開放交易功能開放時間:2022年2月22日.

1900/1/1 0:00:00
ads