以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > ADA > Info

黑客釣魚攻擊閃襲OpenSea用戶_NFT

Author:

Time:1900/1/1 0:00:00

2月19日,全球最大的NFT交易平臺OpenSea剛開始支持用戶使用新合約,一些用戶的NFT資產就被盜了。

次日,OpenSea的CEODevinFinzer在推特上披露,「這是一種網絡釣魚攻擊。我們不相信它與OpenSea網站相關聯。到目前為止,似乎有32個用戶簽署了來自攻擊者的惡意有效載體,他們的一些NFT被盜。」Finzer稱,攻擊者錢包一度通過出售被盜NFT獲得了價值170萬美元的ETH。

用戶NFT被盜后,不少人在推特上猜測,釣魚攻擊的鏈接可能隱藏在假冒的「OpenSea致用戶」郵件中。因為19日當日,該交易平臺正在進行一項智能合約升級,用戶需要將列表遷移到新的智能合約中。攻擊者很可能利用了這次的升級消息,將釣魚鏈接偽裝成通知郵件。

2月21日,OpenSea的官方推特更新回應稱,攻擊似乎不是基于電子郵件。截至目前,釣魚攻擊的來源仍在調查中。

PeckShield:黑客在6月竊取了價值約227萬美元的NFT,較上月下降23%:金色財經報道,PeckShield分析表示,黑客在6月竊取了價值約227萬美元的NFT。較上月下降23%,上月為295萬美元。這可以歸因于底價下降。一半被盜NFT在盜竊發生后的三個小時內立即在各個市場上出售。Blur等著名NFT市場成為熱點,近86%的非法資金被出售,其次是OpenSea,占13.76%。

與此同時,Bored Ape Yacht Club (BAYC)、Otherdeed、Mutant Ape Yacht Club、Azuki Elementals以及DeGods等NFT系列的底價均大幅下跌。從數字資產行業的整體表現來看,6月份是今年第二高的月份。黑客通過42次黑客攻擊竊取了超過9200萬美元。[2023/7/4 22:16:21]

OpenSea用戶遭「釣魚」丟失NFT

聲音 | 趙長鵬:黑客提前發現漏洞,但直到出現大額交易時才下手盜幣:5月8日,針對“幣安熱錢包被盜7000枚比特幣”,幣安創始人、CEO趙長鵬在推特AMA中表示,黑客此前已經發現系統安全漏洞,但一直很耐心,直到系統出現大額交易才下手盜幣。[2019/5/8]

2月18日,OpenSea開始了一項智能合約的升級,以解決平臺上的非活躍列表問題。作為合約升級的一部分,所有用戶都需要將他們在以太坊上的NFT列表遷移至新的智能合約中,遷移期將持續7天,到美東時間的2月25日下午2點完成,遷移期間,用戶NFT在OpenSea上的舊報價將過期失效。

2月19日,用戶需要配合完成的操作開始了。人們沒有想到,在忙亂的遷移過程中,黑客的「黑手」伸向了OpenSea用戶的錢包里。從用戶們在社交平臺的反饋看,大部分攻擊發生在美東時間下午5點到晚上8點。

動態 | 警惕黑客利用ProtectionX病執行挖礦攻擊:降維安全實驗室(johnwick.io)最近關注到一個新型挖礦病ProtectionX。該病主要包括3個模塊:自保護、持久化以及挖礦模塊。其中自保護模塊用于保護病母體不被殺掉,持久化模塊添加開機自啟動,挖礦模塊會進行挖礦并殺掉其他一些CPU占用高的進程。更多細節和緩解措施請聯系降維安全實驗室。[2018/9/28]

從后來在以太坊瀏覽器上被標記為「網絡釣魚/黑客」的地址上看,19日晚18時56分,被盜的資產開始從黑客地址轉移,并在2月20日10時30分出現了通過混幣工具TornadoCash「洗幣」的操作。

韓國被黑客入侵2次的Youbit交易所試圖用換名字來洗清被黑客入侵的形象:韓國被黑客入侵2次的加密貨幣交易所Youbit試圖用改變名字的方式來進行營業。根據20日加密貨幣業界消息,Youbit交易所最近宣布將從21日起將其主頁上的業務轉移到Coin Bin上。Youbit交易所會員的個人信息和資產將于21日轉移到Coin Bin上,Youbit交易所的會員將可以通過Coin Bin進行交易。據悉,Coin Bin收購了Youbit交易所的運營商YAPIAN.[2018/3/20]

黑客鏈上地址的部分動向

用戶NFT被盜后,「OpenSea被黑客攻擊,價值2億美元資產被盜」的說法開始在網絡上蔓延,人們無從得知失竊案的準確原因,也無法確認到底殃及了多少用戶。

直到2月20日,OpenSea的CEODevinFinzer才在推特上披露,「據我們所知,這是一種網絡釣魚攻擊。我們不相信它與OpenSea網站相關聯。到目前為止,似乎有32個用戶簽署了來自攻擊者的惡意有效載體,他們的一些NFT被盜。」Finzer駁斥了「價值2億美元的黑客攻擊的傳言」,并表示攻擊者錢包通過出售被盜NFT獲得了價值170?萬美元的ETH。

區塊鏈安全審計機構PeckShield列出了失竊NFT的數量,共計315個NFT資產被盜,其中有254個屬于ERC-721標準的NFT,61個為ERC-1155標準的NFT,涉及的NFT品牌包括知名元宇宙項目Decentraland的資產和NFT頭像「無聊猿」BoredApeYachtClub等。該機構還披露,黑客利用TornadoCash清洗了1100ETH,按照ETH當時2600美元的價格計算,清洗價值為286萬美元。

攻擊者如何拿到用戶「簽單」授權?

用戶NFT失竊事件發生后,有網友猜測,黑客利用了OpenSea升級的消息,將釣魚鏈接偽造成通知用戶的郵件,致使用戶上當受騙而點擊了危險鏈接。

對此,DevinFinzer表示,他們確信這是一次網絡釣魚攻擊,但不知道釣魚發生在哪里。根據與32名受影響用戶的對話,他們排除了一些可能性:攻擊并非源自OpenSea官網鏈接;與OpenSea電子郵件交互也不是攻擊的載體;使用OpenSea鑄造、購買、出售或列出NFT不是攻擊的載體;簽署新的智能合約不是攻擊的載體;使用OpenSea上的列表遷移工具將列表遷移到新合約上不是攻擊的載體;點擊官網banner頁也不是攻擊的載體。

簡而言之,Finzer試圖說明釣魚攻擊并非來自OpenSea網站的內部。2月21日凌晨,OpenSea官方推特明確表示,攻擊似乎不是基于電子郵件。

截至目前,釣魚攻擊到底是從什么鏈接上傳導至用戶端的,尚無準確信息。但獲得Finzer認同的說法是,攻擊者通過釣魚攻擊拿到了用戶轉移NFT的授權。

推特用戶Neso的說法得到了Finzer的轉發,該用戶稱,攻擊者讓人們簽署授權了一個「半有效的Wyvern訂單」,因為除了攻擊者合約和調用數據之外,訂單基本上是空的,攻擊者簽署了另一半訂單。

該攻擊似乎利用了Wyvern協議的靈活性,這個協議是大多數NFT智能合約的基礎開源標準,OpenSea會在其前端/API上驗證訂單,以確保用戶簽署的內容將按預期運行,但這個合約也可以被其他更復雜的訂單使用。

按照Neso的說法,首先,用戶在Wyvern上授權了部分合約,這是個一般授權,大部分的訂單內容都留著空白;然后,攻擊者通過調用他們自己的合約來完成訂單的剩余部分,如此一來,他們無需付款即可轉移NFT的所有權。

簡單打個比方就是,黑客拿到了用戶簽名過的「空頭支票」后,填上支票的其他內容就搞走了用戶的資產。

也有網友認為,在釣魚攻擊的源頭上,OpenSea排除了升級過的、新的Wyvern2.3合約,那么,不排除升級前的、被用戶授權過的舊版本合約被黑客利用了。對此說法,OpenSea還未給出回應。

截至目前,OpenSea仍在排查釣魚攻擊的源頭。Finzer也提醒不放心的用戶,可以在以太坊瀏覽器的令牌批準檢查程序上取消自己的NFT授權。

Tags:NFTENSOPENOpenSeaNFTC幣Kazama SenshiOpen Proprietary Protocolopensea幣單個價格

ADA
元宇宙虛擬房地產遭遇“第一場寒冬”:價格從18萬跌到18元_元宇宙

?出于現實世界中“房住不炒”政策環境,部分炒房資金把注意力轉向了元宇宙中的虛擬房產。不過,在歲末年初,去年下半年以來的元宇宙“地產熱”,正經歷元宇宙大熱以后的“第一場寒冬”.

1900/1/1 0:00:00
元宇宙的四個關鍵技術_元宇宙

元宇宙在2021年得到市場的重點關注。許多企業都紛紛進軍元宇宙,包括知名國際科技公司例如Meta、微軟、英偉達等等。除了國際巨頭外,國內巨頭也有不同程度的布局,例如騰訊、字節跳動、阿里巴巴等等.

1900/1/1 0:00:00
金色早報 | Gucci宣布在The Sandbox中購買土地 計劃發布虛擬穿戴物品_區塊鏈

頭條 ▌麥當勞申請McMetaverse元宇宙商標2月10日消息,美國最大快餐連鎖店麥當勞近日為基于元宇宙的虛擬餐廳提交了商標申請,成為最新一家為元宇宙世界中的虛擬商品和服務申請商標注冊的公司.

1900/1/1 0:00:00
這就是美國SEC一直拒絕比特幣現貨ETF申請的原因_比特幣

加密投資者仍然希望美國證券交易委員會有朝一日會批準基于現貨的比特幣ETF,但數據顯示它有充分的理由不批準.

1900/1/1 0:00:00
《環球時報》:元宇宙 國際關系“新試驗場”?_元宇宙

自2021年美國股市元宇宙第一股Roblox上市以來,元宇宙概念開始逐步出圈。去年5月,韓國政府發起了元宇宙聯盟,首爾表態希望成為首個元宇宙城市.

1900/1/1 0:00:00
首個區塊鏈數字藏品國際標準在ITU成功立項_區塊鏈

金色財經報道,據“中國信通院CAICT”微信公眾號2月11日消息,2022年1月17-28日,國際電信聯盟第十六研究組召開全體會議.

1900/1/1 0:00:00
ads