NFT安全問題再受矚目
昨晚,有報道稱NFT收集者一直在從錢包中丟失NFT和以太坊,OpenSea疑似遭到網絡釣魚攻擊瞬間成為大眾密切關注的話題。
OpenSea首席執行官Devin Finzer及時對涉嫌網絡釣魚詐騙作出回應,本次網絡釣魚攻擊波及的資產總額達640 ETH(約合170萬美元),相關NFT已經在被標記為“Fake_Phishing5169”的錢包之中。
據鏈上數據顯示,該惡意錢包于去年12月進行了第一筆交易,但網絡釣魚攻擊在昨天才開始。此外,該錢包還一直在與另一個被標記為OpenSea網絡釣魚詐騙的錢包(標記為“Fake_Phishing5176”)進行交互。
Polygon的模塊化區塊鏈項目Avail已開源OpEVM SDK新原型:7月28日消息,Polygon的模塊化區塊鏈項目Avail已開源Optimism EVM(OpEVM)軟件開發工具包(SDK)的新原型,開發者可以使用OpEVM構建主權的、EVM兼容的Optimistic Rollups。該技術為開發者提供了用于運行在L2上的去中心化基礎設施,支持去中心化定序器集、無需再L1上簡歷嵌入式跨鏈橋,并真正以樂觀的方式驗證狀態轉換。OpEVM建立在Avail數據可用性層之上,可以幫助創建獨立于智能合約運行的 Rollup。OpEVM是Avail與Equilibrium Group的合作項目,OpEVM原型有其局限性,尚未投入生產。[2023/7/28 16:03:45]
在過去的24小時內,大量來自底價高的收藏的NFT被轉移,例如Bored Ape Yacht Club NFT、Cool Cats、Doodles和Azuki NFT。Fake_Phishing5169地址還通過競爭對手NFT市場Rarible和LooksRare進行了交易。
OpenAI:愿與意大利監管機構合作加強用戶數據保護和使用:金色財經報道,OpenAI在與意大利監管機構的會議中,承諾提高個人數據使用的透明度。OpenAI表示,相信公司符合個人數據保護法律,但也愿意與該機構進行合作。除了加強個人數據使用的透明度,OpenAI還將增強數據主體權利行使機制以及對兒童的保護措施。[2023/4/6 13:48:32]
對于此次事件,OpenSea表示正在進行積極調查。最新消息稱,OpenSea官方發推表示,目前這次網絡釣魚攻擊還沒有調查出確定確切的來源,但想有一些EOD更新:已將受影響的個人名單縮小到17人,而不是之前提到的32人。最初的計數包括與攻擊者有過“交互”的任何人,而不是網絡釣魚攻擊的受害者。這次攻擊似乎不活躍,超過15小時沒有惡意合約活動。
以太坊初創公司OpenLaw將成為DAO孵化器:金色財經報道,以太坊初創公司OpenLaw正在重塑品牌。該公司很快將更名為Tribute Labs,旨在成為DAO孵化器,將專注于幫助DAO在美國合法運營。[2021/9/22 16:56:37]
不過Devin Finzer在事情剛發生時就推特上表示,該漏洞可能根本沒有襲擊OpenSea,到目前為止,似乎有32位用戶簽署了來自攻擊者的惡意有效載荷,并且他們的一些NFT被盜。
OpenOcean完成了對PancakeSwap V2的聚合:全聚合協議OpenOcean發推宣布,完成了對PancakeSwap V2的聚合。聚合之后,實現了更高的流動性和更低的滑點。用戶現在可以以更好的利率進行交易。[2021/5/12 21:52:52]
簡單來說,Devin Finzer猜測人們可能收到了偽造成官方的電子郵件,誘導他們將NFT轉移到其他人的錢包中。
此外,Devin Finzer還表示,推特用戶Neso的帖子與他對所發生事情的理解一致。
Neso發推解釋了技術方面的可能性,Neso表示,丟失資產的人可能簽署了一半有效的wyvern訂單(這是一個可以執行資產轉移的去中心化交易協議),攻擊者簽署了另一半訂單。wyvern合約非常靈活,OpenSea會在其前端/api上驗證訂單,以確保用戶簽署的內容將按預期運行,但同樣的合約仍然可以被其他人使用,如果人們簽署這樣更復雜的訂單,攻擊者就可以拿走得到正式認可的所有東西。
這次攻擊恰逢新智能合約Wyvern 2.3(旨在防止不同類型的漏洞利用)的發布,OpenSea當時要求用戶遷移他們的列表,不少猜測表示或許與此有關。不過OpenSea的攻擊來源依舊沒有得到確切的消息,這些猜測也只是猜測,關于后續的故事,仍需繼續等待OpenSea的調查結果。
有趣的是,此次事件中攻擊者的交易操作著實讓很多人摸不著頭腦。
比如為什么網絡釣魚詐騙者在拿走他的一些資產后選擇歸還部分資產?
再比如,為什么歸還部分資產之后向naterivers.eth發送了50個以太坊(約13萬美元)?
......
是良心發現還是耀武揚威?恐怕這些謎之操作,也只有攻擊者自己知道。
最后,為了防止NFT和以太幣的丟失,最好通過Etherscan的代幣批準功能撤銷訪問權限,最好將資產轉移到硬件錢包中。
Etherscan的代幣批準功能鏈接如下:
https://etherscan.io/tokenapprovalchecker
作者:Corn
2月20日,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,全球最大的加密數字藏品市場 OpenSea 遭遇了黑客攻擊.
1900/1/1 0:00:00之前小北發過幾篇關于“元宇宙”的科普、評論文章,留言里出現不少爭議:有的認為這是資本騙局,有的則將它看作人類未來一種全新的可能性;有專業人士從科技角度出發,分析它的可操作性;也有人持悲觀態度.
1900/1/1 0:00:00總資產為786.7億美元,與數字代幣相關的負債約為785.3億美元USDT發行方Tether今日公布2021年第四季度綜合儲備報告,顯示該公司總資產為 786.7 億美元.
1900/1/1 0:00:00頭條 ▌灰度呼吁給SEC寫請愿信,把GBTC轉換成ETF2月23日消息,據灰度官方郵件顯示,2021年10月.
1900/1/1 0:00:00原文標題:《金融游戲化》2014 年 12 月,Robinhood 在 AppStore 上推出,其使命是「為所有人實現金融民主化」.
1900/1/1 0:00:00金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、礦業信息、項目動態、技術進展等行業動態。本文是其中的新聞周刊,帶您一覽本周區塊鏈行業大事.
1900/1/1 0:00:00