以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > Filecoin > Info

“OpenSea漏洞事件”致使大量NFT被竊取,多方分析疑為網絡釣魚攻擊_OPEN

Author:

Time:1900/1/1 0:00:00

2月20日上午,“OpenSea新遷移合約疑似出現bug導致大量高價值NFT被竊取”一事引發熱議。

據多個推特KOL反映稱,該事件起因是OpenSea昨日推出的新遷移合約疑似出現BUG,攻擊者利用該BUG竊取大量NFT并賣出套利,失竊NFT涵蓋BAYC、BAKC、MAYC、Azuki、CoolCats、Doodles、Mfers等多種高價值系列。

新遷移合約,是OpenSea發布的一項新升級。昨日,OpenSea宣布其智能合約升級已完成,新的智能合約已經上線,用戶遷移智能合約需簽署掛單遷移請求,簽署此請求不需要Gas費,無需重新進行NFT審批或初始化錢包。在遷移期間,舊智能合約上的報價將失效。英式拍賣將于合約升級完成后暫時禁用幾個小時,新合約生效后,可以再次創建新的定時拍賣。現有智能合約的荷蘭式拍賣將于北京時間2月26日3時在遷移期結束時到期。

Animoca Brands將于2024推出NFT綜合格斗游戲“ONE Fight Arena”:4月27日消息,Animoca Brands 正與新加坡綜合格斗品牌 One Championship 合作制作一款帶有 NFT 的綜合格斗游戲ONE Fight Arena,預計于 2024 年推出,早期玩家測試今年晚些時候開始。“ONE Fight Arena”游戲中的每個格斗家角色都會推出相應的 NFT,讓玩家獲得數字所有權。(Decrypt )[2023/4/27 14:30:17]

推特KOL“Jon_HQ”在推文中指出,攻擊者總共花費了750美元的gas費,沒有支付ETH購買,但獲得了4個Azukis、2個Coolmans、2個Doodles、2個KaijuKings、1個MAYC、1個CoolCat、1個BAYC……

PROOF推出Web3創作者加速計劃“Outliers”:3月25日消息,NFT項目Moonbirds母公司PROOF在社交媒體宣布推出Web3創作者加速計劃“Outliers”,旨在支持“嘗試突破技術障礙并通過其藝術作品進行創新”的創作者,據悉首批入圍2023春季隊列的創作者共有15個,包括Terrell Jones、Alien Queen、Patrick Amadon等。[2023/3/25 13:25:50]

Web3社交網絡 DeSo推出跨鏈籌款平臺“OpenFund”:金色財經報道,Web3 社交網絡 DeSo 宣布推出跨鏈籌款平臺“OpenFund”,幫助企業家使用可交易 Token 在由 DeSo 區塊鏈支持的鏈上訂單簿交易平臺上進行融資,目前支持的 Token 包括比特幣、以太坊、SOL、DeSo 和 USDC。DeSo 還將為 Openfund 提供獨特的社交功能,包括鏈上配置文件和鏈上社交圖譜,讓加密項目發起融資向創建社交媒體帳戶一樣簡單。(globenewswire)[2023/1/11 11:05:08]

Mr.Whale也在推特上表示,Opensea“漏洞利用”可以允許用戶出售、竊取任何用戶的任何NFT,損失已超過2億美元。

英格蘭足球巨星邁克爾歐文推出個人電子貨幣“OWN”:據英國《太陽報》報道,前足球運動員邁克爾詹姆斯歐文上周四在迪拜舉行的一個區塊鏈峰會上公開并宣傳了個人加密貨幣“OWN”。OWN發售價格為7.5英鎊,孩子們可以使用此代幣支付培訓課程或者直接向他購買足球商品。[2018/5/10]

隨后,就在眾人熱議之際,“OpenSea事件”的發展出現了轉折,攻擊似乎并非BUG導致。

gmDAO創始人Cyphr.ETH發推表示,黑客使用了標準網絡釣魚電子郵件復制了幾天前發生的“正版OpenSea”電子郵件,然后讓一些用戶使用WyvernExchange簽署權限。OpenSea未出現漏洞,只是人們沒有像往常一樣閱讀簽名權限。

安全公司PeckShield也表示,雖然未經證實,但Opensea黑客很可能是網絡釣魚。用戶按照網絡釣魚郵件中的指示授權“遷移”,而這種授權很不幸地允許黑客竊取有價值的NFTs……

以太坊智能合約編程語言Solidity的開發者foobar則分析稱?,黑客使用30天前部署的一個助手合約,調用4年前部署的一個操作系統合約,使用有效的atomicMatch()數據。這可能是幾個星期前的典型網絡釣魚攻擊。而不是智能合約漏洞,代碼是安全的。

截止目前,OpenSea官方已針對此事展開調查,并發布推特回應稱?:“我們正在積極調查與OpenSea智能合約有關的傳聞。這看起來像是來自OpenSea網站外部的網絡釣魚攻擊。不要點擊http://opensea.io之外的任何鏈接。”

根據多位推特KOL和官方聲明,本次漏洞事件原因基本上應該是外部網絡釣魚攻擊所致。但是也出現了一些不同的聲音。

譬如,OracleHawk首席執行官JacobKing就在推特上發了一張代碼截圖并認為?:“OpenSea現在撒謊并聲稱該漏洞實際上只是人們收到的網絡釣魚電子郵件。這100%不是真的,而是他們代碼中的一個缺陷導致了歷史上最大的NFT漏洞利用之一。”

此次漏洞事件最終原因是什么,我們仍需等待OpenSea的調查結果。巴比特持續關注中。

Tags:OPENPENSEAENSopenaurumBabyPenguinsOSEA幣EOS Se7ens

Filecoin
超級玩家英偉達:不做元宇宙的AI公司不是芯片巨頭_元宇宙

“元宇宙的開拓者”是我們針對元宇宙的發展而設立的專欄,主要面向那些深挖元宇宙產業或者在元宇宙進行“淘金”的從業者,分享這些企業或者創業者們的故事.

1900/1/1 0:00:00
速讀摩根大通元宇宙報告:大機會在哪里?打工人與企業生存模式巨變_元宇宙

2月15日,摩根大通發布了一篇名為「Opportunitiesinthemetaverse」的研究報告,探討企業如何在元宇宙中尋找機會,全面論述了企業如何探索元宇宙并駕馭炒作和現實——未來幾年.

1900/1/1 0:00:00
區塊鏈游戲的誤解和現實:正確認識區塊鏈為游戲產業帶來的革新和邊界_區塊鏈

開發實時游戲的創作者平臺BeamableCEOJonRadoff是一名游戲業老兵,他主理的「打造元宇宙」博客是業內少有的輸出元宇宙正見的原創平臺.

1900/1/1 0:00:00
獨家專訪 | 藍象智聯完成近2億元A輪融資,刷新隱私計算賽道A輪單輪融資紀錄_區塊鏈

來源|零壹財經 作者|溫泉 2月9日,隱私計算公司藍象智聯宣布完成近2億元人民幣A輪融資。這是繼萬向區塊鏈種子輪融資、金沙江創投和聯想之星天使輪融資之后的新一輪融資.

1900/1/1 0:00:00
去中心化網絡存儲協議Ceramic完成3000萬美元融資,Multicoin Capital與USV領投_ITF

巴比特訊,2月16日,MulticoinCapital宣布與UnionSquareVentures共同領投去中心化網絡存儲協議Ceramic的3000萬美元融資.

1900/1/1 0:00:00
華為Harmony OS 3.0即將揭開面紗 鴻蒙元宇宙概念股機會來了?_元宇宙

作者:證券日報記者?賈麗華為鴻蒙HarmonyOS2.0打破了安卓、蘋果iOS兩大系統壟斷,迅速在多個產業得到應用,如今圍繞HarmonyOS3.0版本的新消息也不斷傳出.

1900/1/1 0:00:00
ads