加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

OpenSea CTO發布釣魚攻擊技術概要:外部攻擊導致,并非OpenSea系統性問題_PEN:OPEN

Author:

Time:1900/1/1 0:00:00

2月21日,OpenSeaCTONadavHollander發布了關于針對OpenSea用戶的釣魚攻擊的技術概要。據悉,這次攻擊導致了大約300萬美元資產被盜,包括無聊猿,Azuki和CloneX等知名NFT系列。作者:OpenSeaCTONadavHollander

本帖子分享了針對@OpenSea用戶網絡釣魚攻擊的技術概要,包括提供一些web3方面的技術教育。

數據:Blur上周市場交易份額超OpenSea四倍:2月22日消息,據Dune Analytics數據顯示,過去一周,Blur市場交易量接近3.9億美元,是OpenSea同期交易量(8900萬美元)的四倍多。此外,Blur上周的成交訂單數(28.5萬)僅略高于OpenSea(25.8萬),并且OpenSea上周的用戶數(13.6萬)仍大幅領先于Blur(8.3萬)。[2023/2/22 12:22:15]

在審查了這次攻擊中的惡意訂單之后,可以看出以下一些數據點:

鏈游公會YGG與NFT游戲Genopets達成合作:11月10日消息,鏈游公會Yield Guild Games(YGG)與Solana生態Moveto Earn NFT游戲Genopets達成合作,以在全球范圍內推廣Play to Earn游戲。此外YGG已購買了價值2.5萬美元的Genopets治理代幣GENE,并將創造價值5萬美元的YGG品牌的Habitat NFT,以啟動Genoverse的獎學金計劃。[2021/11/10 21:41:02]

所有惡意訂單都包含來自受影響用戶的有效簽名,表明這些用戶確實在某個時間點某處簽署了這些訂單。但是,在簽署之后時,這些訂單都沒有廣播到OpenSea。

OpenSea 8月24日交易額達2.09億美元,續創歷史新高:據DuneAnalytics數據,OpenSea在過去兩日的交易量連續刷新歷史新高,分別為1.94億美元和2.09億美元,月內總交易量達到近19億美元,活躍用戶數達到超6萬人。另據CryptoSlam數據顯示,過去7日,按銷售量計算,拍賣前六的NFT項目分別為Art Blocks(2.23億美元)、Axie Infinity(1.88億美元)、CryptoPunks(1.66億美元)、0N1 Force(9000萬美元)、Bored Ape Yacht Club(7530萬美元)和Parallel Alpha(4348萬美元)。[2021/8/25 22:36:09]

沒有惡意訂單針對新的合約執行,表明所有這些訂單都是在OpenSea最新的合約遷移之前簽署的,因此不太可能與OpenSea的遷移流程相關。

32名用戶的NFT在相對較短的時間內被盜。這是非常不幸的,但這也表明了這是一場有針對性的攻擊,而不是OpenSea存在系統性問題。

這些信息,再加上我們與受影響用戶的討論和安全專家的調查,表明由于意識到這些惡意訂單即將失效,因此攻擊者在2.2合約棄用之前執行了這場網絡釣魚操作。

在這場網絡釣魚詐騙之前,我們選擇在新合約上實施EIP-712的部分原因是EIP-712的類型化數據功能使不法分子更難在不知情的情況下誘騙某一位用戶簽署訂單。

例如,如果您要簽署一條消息以加入白名單、抽獎或以代幣作為門檻的discord群組,您會看到一個引用Wyvern的類型化數據有效負載,如果發生一些不尋常的事情,則會向你發出提醒。

“不要共享助記詞或提交未知交易”,這種教育在我們的領域已經變得更加普遍。但是,簽署鏈下消息同樣需要同等的思慮。

作為一個社區,我們必須轉向使用EIP-712類型數據或其他商定標準)來標準化鏈下簽名。

在這一點上,您會注意到在OpenSea上簽署的所有新訂單都使用新的EIP-712格式——任何形式的更改都是可以理解的,但這種更改實際上使訂單簽署更加安全,因為你可以更好地看到你簽的是什么。

此外,強烈呼吁@nesotual,@dguido,@quantstamp等開發者和安全公司向社區提供有關這次攻擊性質的詳細信息。

盡管攻擊似乎是從OpenSea外部發起的,但我們正在積極幫助受影響的用戶并討論為他們提供額外幫助的方法。

Tags:PENENSSEAOPENapenft幣近期的前景ens幣是下一個百倍幣嗎SEAL幣opendao幣最新價格

POL幣最新價格
熱錢涌入元宇宙,投資人究竟在投什么?_元宇宙:BLO

來源:連線Insight 作者:張霏 一千個用戶眼中,對元宇宙有一千個理解。?2021年,元宇宙火了。無論是投資者還是行業人士,都有自己的見解,但不同人口中的“元宇宙”概念并不完全相同.

1900/1/1 0:00:00
Chainalysis:4%的加密鯨魚地址涉及非法資金,其持有價值超250億美元的加密貨幣_CHA:INT

據Cointelegraph2月17日消息,區塊鏈分析公司Chainalysis的數據顯示,4068個加密鯨魚地址涉及非法資金,這些鯨魚持有價值超250億美元的加密貨幣.

1900/1/1 0:00:00
麥當勞提交McMetaverse餐廳商標申請......可以送餐上門_NFT:ERA

美國標志性的連鎖餐廳麥當勞似乎準備進軍元宇宙,注冊10個虛擬空間商標。商標律師兼GerbenIntellectualProperty創始人JoshGerben今天在推特上表示,麥當勞在2月4日提.

1900/1/1 0:00:00
Diem啟動出售談判,馬克·扎克伯格的穩定幣野心分崩瓦解_DIE:HOODIE幣

來自|彭博社,編譯|PANews由于美聯儲對Diem感到不安,這個由社交媒體巨頭Meta支持的穩定幣項目正在嘗試出售資產.

1900/1/1 0:00:00
美妝巨頭歐萊雅申請17個虛擬商品相關商標_USD:MARU幣

據CoinDesk2月17日消息,全球美妝巨頭歐萊雅已提交17個與虛擬商品相關的商標申請,該申請歸屬于NFT和元宇宙類別下,暗示著歐萊雅可能正在涉足虛擬商品經濟.

1900/1/1 0:00:00
元宇宙時代已來,你做好準備進入新世界了嗎?_元宇宙:GameGuru

近兩年,有關VR、AR、區塊鏈、NFT、社交媒體、5G等大熱的技術和創業名詞均與“元宇宙”相連接.

1900/1/1 0:00:00
ads