加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

“OpenSea漏洞事件”致使大量NFT被竊取,多方分析疑為網絡釣魚攻擊_OpenSea:ALIENSQUID幣

Author:

Time:1900/1/1 0:00:00

2月20日上午,“OpenSea新遷移合約疑似出現bug導致大量高價值NFT被竊取”一事引發熱議。

據多個推特KOL反映稱,該事件起因是OpenSea昨日推出的新遷移合約疑似出現BUG,攻擊者利用該BUG竊取大量NFT并賣出套利,失竊NFT涵蓋BAYC、BAKC、MAYC、Azuki、CoolCats、Doodles、Mfers等多種高價值系列。

新遷移合約,是OpenSea發布的一項新升級。昨日,OpenSea宣布其智能合約升級已完成,新的智能合約已經上線,用戶遷移智能合約需簽署掛單遷移請求,簽署此請求不需要Gas費,無需重新進行NFT審批或初始化錢包。在遷移期間,舊智能合約上的報價將失效。英式拍賣將于合約升級完成后暫時禁用幾個小時,新合約生效后,可以再次創建新的定時拍賣。現有智能合約的荷蘭式拍賣將于北京時間2月26日3時在遷移期結束時到期。

LTC基金會宣布推出代幣創建平臺“OmniLite”:9月8日消息,官方消息,LTC基金會宣布推出去中心化的代幣創建平臺“OmniLite”,為LTC網絡引入智能合約、DAO、代幣化資產以及NFT功能。據介紹,OmniLite是建立在LTC區塊鏈之上的分層協議,通過OmniLite創建的代幣可以被認為是LTC的擴展,因此,這些代幣的交易記錄在其區塊鏈上。[2021/9/8 23:09:03]

推特KOL“Jon_HQ”在推文中指出,攻擊者總共花費了750美元的gas費,沒有支付ETH購買,但獲得了4個Azukis、2個Coolmans、2個Doodles、2個KaijuKings、1個MAYC、1個CoolCat、1個BAYC……

動態 | ofo小黃車:“ofo利用GSE進行融資”不實:據財聯社消息,ofo小黃車稱,媒體報道“ofo利用GSE進行融資”不實;ofo與GSE僅為市場合作伙伴關系。[2018/9/25]

Mr.Whale也在推特上表示,Opensea“漏洞利用”可以允許用戶出售、竊取任何用戶的任何NFT,損失已超過2億美元。

隨后,就在眾人熱議之際,“OpenSea事件”的發展出現了轉折,攻擊似乎并非BUG導致。

動態 | 挪威Opera Software ASA公司宣布在瀏覽器“Opera”中添加虛擬貨幣錢包:挪威的Opera Software ASA公司在7月11日,宣布在安卓版的網頁瀏覽器“Opera”上增添虛擬貨幣錢包功能。目前正在召集參加測試版的人員。本次是首次在瀏覽器中增添錢包功能,并且支持Ehereum Web3 API.[2018/7/13]

gmDAO創始人Cyphr.ETH發推表示,黑客使用了標準網絡釣魚電子郵件復制了幾天前發生的“正版OpenSea”電子郵件,然后讓一些用戶使用WyvernExchange簽署權限。OpenSea未出現漏洞,只是人們沒有像往常一樣閱讀簽名權限。

辟謠:“OK員工稱正在研究下架幣的機制” 官方否認:此前有傳言稱“OK員工稱正在研究下架幣的機制”,OKEx回復稱:“關于OKEx的所有新聞請關注官網動態,切勿聽信小道消息。”[2018/3/11]

安全公司PeckShield也表示,雖然未經證實,但Opensea黑客很可能是網絡釣魚。用戶按照網絡釣魚郵件中的指示授權“遷移”,而這種授權很不幸地允許黑客竊取有價值的NFTs……

以太坊智能合約編程語言Solidity的開發者foobar則分析稱?,黑客使用30天前部署的一個助手合約,調用4年前部署的一個操作系統合約,使用有效的atomicMatch()數據。這可能是幾個星期前的典型網絡釣魚攻擊。而不是智能合約漏洞,代碼是安全的。

截止目前,OpenSea官方已針對此事展開調查,并發布推特回應稱?:“我們正在積極調查與OpenSea智能合約有關的傳聞。這看起來像是來自OpenSea網站外部的網絡釣魚攻擊。不要點擊http://opensea.io之外的任何鏈接。”

根據多位推特KOL和官方聲明,本次漏洞事件原因基本上應該是外部網絡釣魚攻擊所致。但是也出現了一些不同的聲音。

譬如,OracleHawk首席執行官JacobKing就在推特上發了一張代碼截圖并認為?:“OpenSea現在撒謊并聲稱該漏洞實際上只是人們收到的網絡釣魚電子郵件。這100%不是真的,而是他們代碼中的一個缺陷導致了歷史上最大的NFT漏洞利用之一。”

此次漏洞事件最終原因是什么,我們仍需等待OpenSea的調查結果。巴比特持續關注中。

Tags:OpenSeaENSOPENPENopensea幣單個價格ALIENSQUID幣OPEN價格PENG Coin

比特幣最新價格
調查 | 是誰偷走了110億美元的以太幣?_DAO:HOE

文章作者:LauraShin?文章翻譯:Blockunicorn原文標題:《Exclusive:AustrianProgrammerAndExCryptoCEOLikelyStole$11Bil.

1900/1/1 0:00:00
元宇宙的首塊合規拼圖:《互聯網信息服務深度合成管理規定(征求意見稿)》發布_元宇宙:AND

一、背景 從基于深度合成技術的Deepfake出現開始,深度合成技術一直就飽受爭議。從ZAO的換臉引起公眾警覺,到“假靳東”的詐騙案件,不斷降低的深度合成技術使用門檻讓傳統上“有圖有真相”發展到.

1900/1/1 0:00:00
元宇宙投資公司Everyrealm完成6000萬美元A輪融資,a16z領投_元宇宙:元宇宙投資是真的假的

據Decrypt2月11日消息,元宇宙投資公司RepublicRealm宣布更名為Everyrealm,并完成6000萬美元A輪融資,a16z領投.

1900/1/1 0:00:00
兩名YouTube高管宣布離職并進軍Web3領域_OIN:Isiklar Coin

據CoinDesk1月26日消息,在YouTube的CEO暗示NFT計劃的同一天,兩名YouTube高管宣布離開這家谷歌旗下的公司,并計劃投身于Web3行業.

1900/1/1 0:00:00
巴比特午間要聞一覽_COIN:COI

1.Optimism向一關鍵性漏洞披露者獎勵超200萬美元,漏洞現已修復2.加拿大國會議員提出新法案以鼓勵加密行業發展何一:Binance Web3錢包已在測試階段:6月4日消息.

1900/1/1 0:00:00
前CFTC主席Chris Giancarlo加入區塊鏈初創公司Digital Asset董事會_加密貨幣:加密貨幣是什么意思視頻

據Cointelegraph消息,1月25日,前美國商品期貨交易委員會主席ChrisGiancarlo宣布加入區塊鏈初創公司DigitalAsset董事會.

1900/1/1 0:00:00
ads