作者:OpenSeaCTONadavHollander
2月21日,OpenSeaCTONadavHollander發布了關于針對OpenSea用戶的釣魚攻擊的技術概要。據悉,這次攻擊導致了大約300萬美元資產被盜,包括無聊猿,Azuki和CloneX等知名NFT系列。
本帖子分享了針對@OpenSea用戶網絡釣魚攻擊的技術概要,包括提供一些web3方面的技術教育。
NFT市場LooksMintable將于7月18日上線Fetch.ai測試網:7月4日消息,Fetch.ai發推稱,AzoyaLabs團隊開發的以Al為中心的NFT市場LooksMintable將于7月18日在Fetch.ai的測試網上推出。[2023/7/4 22:17:46]
在審查了這次攻擊中的惡意訂單之后,可以看出以下一些數據點:
所有惡意訂單都包含來自受影響用戶的有效簽名,表明這些用戶確實在某個時間點某處簽署了這些訂單。但是,在簽署之后時,這些訂單都沒有廣播到OpenSea。
投資管理平臺Friktion為機構客戶提供低擔保加密貸款:金色財經報道,基于Solana的投資組合管理平臺Friktion首次為機構客戶推出了加密貨幣貸款產品。
該借貸產品將包括從初級貸款到高級貸款的分檔池。初級貸款將提供11%至17%的較高年化收益率,以回報高級貸款人對貸款違約的保護。貸款池也將具有多樣化的借款人,以減少交易對手的風險。高級貸款池中的貸款人可以獲得8%至10%的年化收益率。(the block)[2022/11/6 12:22:15]
沒有惡意訂單針對新的合約執行,表明所有這些訂單都是在OpenSea最新的合約遷移之前簽署的,因此不太可能與OpenSea的遷移流程相關。
美股期貨指數全線上漲:行情顯示,美股期貨指數全線上漲,標普500指數期貨漲近0.40%,納指期貨漲近0.32%,道指期貨漲近0.33%。[2022/6/20 4:39:26]
32名用戶的NFT在相對較短的時間內被盜。這是非常不幸的,但這也表明了這是一場有針對性的攻擊,而不是OpenSea存在系統性問題。
這些信息,再加上我們與受影響用戶的討論和安全專家的調查,表明由于意識到這些惡意訂單即將失效,因此攻擊者在2.2合約棄用之前執行了這場網絡釣魚操作。
在這場網絡釣魚詐騙之前,我們選擇在新合約上實施EIP-712的部分原因是EIP-712的類型化數據功能使不法分子更難在不知情的情況下誘騙某一位用戶簽署訂單。
例如,如果您要簽署一條消息以加入白名單、抽獎或以代幣作為門檻的discord群組,您會看到一個引用Wyvern的類型化數據有效負載,如果發生一些不尋常的事情,則會向你發出提醒。
“不要共享助記詞或提交未知交易”,這種教育在我們的領域已經變得更加普遍。但是,簽署鏈下消息同樣需要同等的思慮。
作為一個社區,我們必須轉向使用EIP-712類型數據或其他商定標準)來標準化鏈下簽名。
在這一點上,您會注意到在OpenSea上簽署的所有新訂單都使用新的EIP-712格式——任何形式的更改都是可以理解的,但這種更改實際上使訂單簽署更加安全,因為你可以更好地看到你簽的是什么。
此外,強烈呼吁@nesotual,@dguido,@quantstamp等開發者和安全公司向社區提供有關這次攻擊性質的詳細信息。
盡管攻擊似乎是從OpenSea外部發起的,但我們正在積極幫助受影響的用戶并討論為他們提供額外幫助的方法。
Tags:ENSSEAPENOPENSensible Finance[OLD]SEADEXPENNYOpenLive NFT
本文來自?thedefiant原文作者:PedroHerrera最近幾周,一系列的宏觀經濟事件在加密市場掀起了軒然大波,也在提醒大家這個新興行業無處不在的的潛在風險和波動性.
1900/1/1 0:00:002021年是NFT的元年,NFT藝術品、收藏品、游戲等幾大熱門領域遍地開花,開創數百億美元的市場規模.
1900/1/1 0:00:00整理|Rachel 火星編輯時刻 《3分鐘告訴你:在加密市場2022年你應該關注什么?》如果你只有幾分鐘的空閑時間,投資者、運營商和創始人應該了解今年最令人興奮的加密趨勢.
1900/1/1 0:00:00隨著區塊鏈技術的發展及各類新增長的出現,加密貨幣生態系統隨之產生了更多的安全風險及復雜性。在2021年的基礎上,2022年的攻擊賽道又出現了一位“強力選手”.
1900/1/1 0:00:00原文標題:《2022年1月Dapp行業報告》2022年1月的Dapp行業報告顯示,盡管加密市場發生了崩盤,區塊鏈仍表現活躍.
1900/1/1 0:00:00原文作者:Cobie 今年Web3是一個非常流行的術語,尤其是被另類金融卡通人物和科技屆邏輯縝密的推文串作者頻繁提及.
1900/1/1 0:00:00