有傳言稱,Opensea的智能合約被一名黑客利用,該黑客目前已從32名交易者那里抽走了超過170萬美元的資金和數十個有價值的NFT。
Opensea在推特上承認了這一漏洞,并表示這一漏洞似乎是一種網絡釣魚攻擊,它導致一些用戶在攻擊者那里簽署了一個惡意負載,從而使攻擊者有權從用戶的錢包中竊取 NFT。
考慮到Opensea上周五發布了一個新的交易所智能合約版本,以修補其平臺上舊的、不活躍的NFT列表上漏洞,此次攻擊的時機是經過精心策劃的。
一些交易者表示,他們收到了一封疑似來自Opensea的網絡釣魚郵件,要求他們遷移到新的合約。區塊鏈安全公司Peckshield警告稱,這可能是一種網絡釣魚攻擊。
鏈上結構化金融產品供應商OpenTrade完成150萬美元融資:金色財經報道,為 Web3 國債和企業提供鏈上結構化金融產品的供應商 OpenTrade 在由加密原生風險投資公司 Sino Global Capital 牽頭的一輪融資中籌集了超過 150 萬美元。這輪融資的其他支持者包括 Circle Ventures、Kronos Research、Kyber Ventures、Polygon Ventures 和 Outlier Ventures。這筆資金將幫助 OpenTrade 在今年下半年推出之前擴大其業務。[2023/5/4 14:43:13]
如果我們已經與Opensea的智能合約進行了交互,那么沒有必要感到恐慌。
去中心化教育協議Open Campus將在The Sandbox中建立教育主題區域:4月20日消息,The Sandbox 宣布與面向教育工作者、內容創作者、家長和學生的社區主導協議 Open Campus 達成合作,將在 Web3 中提供沉浸式教育。為此,Open Campus 將收購 The Sandbox 中的 LAND,以建立一個新的教育主題區域,用戶可在完成課程的同時解鎖游戲任務。[2023/4/20 14:16:39]
如果我們在Opensea上沒有列出任何可出售的東西,或者我們沒有點擊任何鏈接手動遷移,我們就相對安全了。
可以簡單地斷開錢包與任何連接網站的連接,清除瀏覽器上的所有數據。
Coinbase將上線Ampleforth (WAMPL) 和Index Cooperative (INDEX):6月9日消息,據Coinbase官方推特,Coinbase將上線Ampleforth (WAMPL) 和Index Cooperative (INDEX) 。需要注意的是,Coinbase僅支持ETH網絡(ERC-20代幣)上的Ampleforth (WAMPL) 和Index Cooperative (INDEX),用戶不要通過其他網絡發送此資產,否則資金可能會丟失。
如果滿足流動性條件,交易將于北京時間6月10日0:00(PT時間6月9日9:00)或之后開始。如果建立了足夠的該資產供應,WAMPL-USD、WAMPL-USDT、INDEX-USD和INDEX-USDT交易對的交易將分階段開放。[2022/6/9 4:13:06]
?在 Metamask 上,單擊連接的站點并斷開它們
阿貍NFT疑似被OpenSea下架:2月18日消息,阿貍 NFT ALI & HIS FRIENDS 疑似被 OpenSea 下架,目前官方發布的 OpenSea 鏈接已顯示 404。目前阿貍 NFT 官方尚未回應社群疑問。
此前報道,阿貍 NFT 出現元數據泄露,官方表示將重新打亂數據信息。[2022/2/18 10:00:31]
如果曾經與遷移合約進行過交互,或者在Opensea上列出了NFT,那么我們必須采取進一步的預防措施,以防止自己成為攻擊的受害者。
雖然該攻擊現在看來是無效的,一些有價值的NFT已被黑客退回,但仍存在進一步利用的可能性。
因此,如果我們懷疑自己可能是網絡釣魚的受害者,并取消對Opensea上NFT收藏品的訪問權限,那么現在謹慎行事可能是明智之舉。
使用Revoke Cash
Revoke Cash允許用戶通過公共源代碼以簡單、透明的方式撤銷對代幣和NFT收藏品的訪問。
使用Etherscan
Etherscan是以太坊的區塊瀏覽器。我們可以使用區塊瀏覽器撤銷對任何合約的權限。
搜索我們的NFT合約地址。例如,Bored Apes Yacht Club的合約地址顯示在合約的左上角。
轉到合約選項,選擇編寫合約。
通過點擊Connect to Web3連接我們的錢包。
找到下面的setApprovalforAll,它允許任何智能合約使用NFT。
在operator (address)字段中輸入Opensea交易地址,在approved (bool)字段中輸入false,然后單擊Write并簽署彈出的交易。
另外,一個更新的方法是使用Etherscan 上的Token Approvals。
用Connect to Web3連接我們的錢包。
然后,單擊ERC-721,它將顯示ERC-721 NFT審批的完整列表,確保By Contract是打開的狀態。
在右側,我們將看到Revoke按鈕,以取消對收藏品的訪問。從我們最有價值的收藏開始這個過程。
使用Approved.zone
使用dAppStar
撤銷對NFT收藏品的未經授權的訪問可以幫助防止惡意代碼和函數將我們的NFT從錢包中轉移出去。另一種選擇是簡單地將我們的NFT從受損的錢包中轉移到另一個錢包中,以便妥善保管。
Opensea 漏洞利用這一事件教會了我們一件事——資產的自我托管還沒有準備好迎接黃金時段,而且沒有多少人了解該做什么和不該做什么的風險。
在那之前,注意安全,小心虛假信息。
金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、行情與合約數據、礦業信息、項目動態、技術進展等行業動態。本文是項目周刊,帶您一覽本周主流項目以及明星項目的進展.
1900/1/1 0:00:002月14日,中國國家知識產權局發布《關于依法打擊惡意搶注“冰墩墩”“谷愛凌”等商標注冊的通告》,依法駁回“冰墩墩”“谷愛凌”等429件商標注冊申請.
1900/1/1 0:00:00隨著烏克蘭政府通過加密貨幣籌集資金、俄羅斯被排除在國際金融體系之外,加密貨幣宣揚的「自由主義」遭受了考驗。數年后,當我們回顧加密貨幣如何融入全球經濟時,俄烏沖突將被視為一個轉折點.
1900/1/1 0:00:001.為什么NFT創建者會進入SEC“監管雷達”?最近有關非同質化代幣(NFT)的負面報道層出不窮,這些報道揭露了加密貨幣以及基于區塊鏈的資產存在著大量的問題.
1900/1/1 0:00:00在Facebook改名為Meta之后,每個人都在談論元宇宙,但它究竟是什么?以下就為您作詳細的介紹.
1900/1/1 0:00:00伴隨 CG、人工智能等技術的發展與進步,真實與虛擬的邊界正在消失。虛擬人物已跳脫曾經的 “二次元”,頻繁地活躍在現實世界的演唱會、秀場、游戲、社交賬號中.
1900/1/1 0:00:00