今晨,關于OpenSea疑似出現bug一事引發了大量關注與熱議。
事件起因為,多位用戶今晨于推特發布警告稱,OpenSea昨日推出的新遷移合約疑似出現bug,攻擊者正利用該bug竊取大量NFT并賣出套利。
從攻擊者錢包的截圖來看,當前失竊NFT涵蓋BAYC、BAKC、MAYC、Azuki、CoolCats、Doodles、Mfers等多種高價值系列,其中部分已以地板價賣出,但也有一部分已遠路轉回失竊地址。
彭博社:幣安將針對被列入政府制裁名單的俄羅斯用戶采取必要措施:2月28日消息,據彭博社報道,針對西方國家對俄羅斯實施制裁,幣安表示,“我們已經組建專門的全球合規工作組,其中包括世界知名的制裁專家,并正在采取必要措施,確保我們對那些受到制裁的人采取行動,同時盡量減少對無辜用戶的影響。”
此前報道,趙長鵬發推稱,Binance正在捐贈1000萬美元幫助烏克蘭渡過人道主義危機,同時Binance旗下慈善機構Binance Charity啟動了烏克蘭緊急救濟基金首次加密貨幣眾籌。此外,趙長鵬表示,我們的重點是提供實地支持,我們只關心人民。(Forkast)[2022/2/28 10:20:09]
所謂遷移合約,來自于OpenSea昨日發布的一項新升級。昨日,OpenSea宣布其智能合約升級已完成,新的智能合約已經上線,用戶遷移智能合約需簽署掛單遷移請求,簽署此請求不需要Gas費,無需重新進行NFT審批或初始化錢包。在遷移期間,舊智能合約上的報價將失效。英式拍賣將于合約升級完成后暫時禁用幾個小時,新合約生效后,可以再次創建新的定時拍賣。現有智能合約的荷蘭式拍賣將于北京時間2月26日3時在遷移期結束時到期。
杭州市局西湖區分局針對Fcoin一事已立案偵查:金色財經報道,6月4日消息,據杭州市局西湖區分局文件顯示,針對此前Fcoin一事,目前杭州市局西湖區分局已于6月2日受理了此案。此前金色報道,溫州市上塘派出所表示,還未對FCoin立案,仍在受理調查階段。目前已有多地FCoin受害者成功在居住地立案,包括北京、浙江、廣州、濟南、湖南等。針對此事金色財經將持續跟進報道。[2020/6/4]
事件發生后,OpenSea于官方推特回應稱:“我們正在積極調查與OpenSea智能合同有關的傳聞。這看起來像是來自OpenSea網站外部的網絡釣魚攻擊。不要點擊http://opensea.io之外的任何鏈接。”
動態 | 日本野村綜合研究所和數字資產指數提供商合作 針對日本機構投資者提供投資指數:據Decrypt消息,日本野村綜合研究所(NRI)宣布和數字資產指數提供商MV Index Solutions(MVIS)及CryptoCompare合作,為諸如比特幣之類的加密資產提供投資指數,主要針對日本機構投資者。[2020/1/31]
Alchemix、Sushiswap貢獻者,推特用戶@0xfoobar在事件發生了也于推特發布了關于此事的個人調查。@0xfoobar稱,黑客系使用30天前部署的輔助程序合約來調用4年前部署的OpenSea合約,該輔助合約同樣具有有效的atomicmatch()數據,這可能是起于幾個星期前的一場釣魚攻擊,黑客正趕著在所有掛單過期之前進行攻擊。
@0xfoobar進一步分析稱,此事與OpenSea新遷移合約唯一的關系是,由于OpenSea智能合約升級后所有的歷史掛單都將在6天內到期,這其中也包含了所有來自已被釣魚攻破的地址的掛單,所以黑客不得不立即采取行動。換句話說,這是一場釣魚攻擊,而非一場通用智能合約漏洞,OpenSea的合約并沒有出現問題。
@0xfoobar的分析與其他一些大V不謀而合,gmDAO創始人Cyphr.ETH發推稱,黑客使用了標準網絡釣魚電子郵件復制了幾天前發生的正版OpenSea電子郵件,然后讓一些用戶使用WyvernExchange簽署權限。OpenSea未出現漏洞,只是人們沒有像往常一樣閱讀簽名權限。
至此,本次安全事件的原因已基本明了,受影響群體為曾點擊過上述郵件并簽署了權限的用戶,出于安全起見,建議這些用戶暫時撤銷OpenSea的所有授權。可用的合約授權簽署工具包括https://revoke.cash/或https://zapper.fi/revoke或https://etherscan.io/tokenapprovalchecker或https://approved.zone/或https://tac.dappstar.io/#/,部分網站可能因當前訪問量過大無法打開,可以多試試。
Tags:SEAPENOPENOpenSeaSearch EngineThrupennyOPENAIERCBOpenSea
本文來自Twitter,原文作者:Mippo,由Odaily星球日報譯者Katie辜編譯。每隔3、4年,比特幣的敘事就會經歷些變化: 2011:點對點現金; 2015:支付功能; 2017:通脹.
1900/1/1 0:00:00親愛的用戶:幣安將於2022年02月22日14:00對Cardano網絡錢包進行維護,預計需要24小時.
1900/1/1 0:00:00據NFTCulture2月22日報道,基于Solana的像素藝術NFT元宇宙Chillchat宣布以1000萬美元估值完成185萬美元種子輪融資,SolanaVentures領投.
1900/1/1 0:00:00為了提升服務質量,進一步優化用戶交易體驗,AAX計劃於2022年2月26日09:00(東八區時間)開始進行系統定期維護,預計維護時間為3小時.
1900/1/1 0:00:00Jan.2022, 前社交巨頭TwitterSpaces首席數據科學家JulienGaillard在Twitter上宣布,他將離開社交媒體巨頭,擔任DeFi借貸巨頭Aave的數據科學負責人.
1900/1/1 0:00:00NFT數據日報是由Odaily星球日報與NFT數據整合平臺NFTGO.io合作的一檔欄目,旨在向NFT愛好者與投資者展示近24小時的NFT市場整體規模、交易活躍度、子領域市占比.
1900/1/1 0:00:00