有傳言稱,Opensea的智能合約被一名黑客利用,該黑客目前已從32名交易者那里抽走了超過170萬美元的資金和數十個有價值的NFT。
Opensea在推特上承認了這一漏洞,并表示這一漏洞似乎是一種網絡釣魚攻擊,它導致一些用戶在攻擊者那里簽署了一個惡意負載,從而使攻擊者有權從用戶的錢包中竊取NFT。
考慮到Opensea上周五發布了一個新的交易所智能合約版本,以修補其平臺上舊的、不活躍的NFT列表上漏洞,此次攻擊的時機是經過精心策劃的。
一些交易者表示,他們收到了一封疑似來自Opensea的網絡釣魚郵件,要求他們遷移到新的合約。區塊鏈安全公司Peckshield警告稱,這可能是一種網絡釣魚攻擊。
OpenAI CEO等350名AI行業人士簽署公開信 警告AI或給人類帶來“滅絕風險”:5月30日消息,350位AI行業的高管、研究人員和工程師日前簽署了一封公開信,表示擔憂AI技術將對人類帶來生存威脅。這封信由位于非營利組織人工智能安全中心發布,其中僅有一句話:“降低人工智能帶來的滅絕風險應該成為一個全球優先事項,與大流行病、核戰爭等其他社會規模的風險并列。”
OpenAI首席執行官Sam Altman、Google DeepMind首席執行官Demis Hassabis、Anthropic首席執行官Dario Amodei三位AI公司高管,以及2018年圖靈獎得主Geoffrey Hinton、Yoshua Bengio已簽署這封信。[2023/5/31 11:49:05]
OpenOcean集成單池流動性協議SmoothySwap:官方消息,全聚合協議OpenOcean在ETH和BSC上,集成單池流動性協議SmoothySwap。[2021/4/6 19:50:22]
我們現在能做什么
如果我們已經與Opensea的智能合約進行了交互,那么沒有必要感到恐慌。
如果我們在Opensea上沒有列出任何可出售的東西,或者我們沒有點擊任何鏈接手動遷移,我們就相對安全了。
可以簡單地斷開錢包與任何連接網站的連接,清除瀏覽器上的所有數據。
?在Metamask上,單擊連接的站點并斷開它們
OpenOcena.Finance完成新一輪融資:全聚合協議OpenOcean.Finance正式宣布已完成財務輪融資,具體金額暫未披露,Altonomy和LD Capital繼戰略輪后追投,AU21、FBG、TRON Foundation 、DAO Maker、Asymmetries Technologies、LIAN Group等投資機構及Republic.co合伙人參投。
OpenOcean.Finance致力于通過聚合打通去中心化和中心化交易所生態系統,成為用戶一站式的交易入口。目前聚合了主流公鏈以太坊,幣安智能鏈,本體和波場上的主流DEX(去中心化交易所)和中心化交易所幣安,使用智能訂單薄路由,通過深度優化的智能路徑算法,幫助用戶以最優的價格和較低的滑點進行交易。[2021/3/26 19:20:28]
如果曾經與遷移合約進行過交互,或者在Opensea上列出了NFT,那么我們必須采取進一步的預防措施,以防止自己成為攻擊的受害者。
動態 | OpenLaw將推出自動化、標準化衍生品合約:據bitcoinexchangeguide消息,專注于法律的區塊鏈平臺OpenLaw今天宣布,它將與Rohmbus合作推出自動化、標準化衍生品合約。這些衍生品合約將在法庭上強制執行,其功能與傳統合約類似,但更快捷、更廉價。[2018/12/6]
雖然該攻擊現在看來是無效的,一些有價值的NFT已被黑客退回,但仍存在進一步利用的可能性。
因此,如果我們懷疑自己可能是網絡釣魚的受害者,并取消對Opensea上NFT收藏品的訪問權限,那么現在謹慎行事可能是明智之舉。
如何撤銷Opensea合約的批準
使用RevokeCash
RevokeCash允許用戶通過公共源代碼以簡單、透明的方式撤銷對代幣和NFT收藏品的訪問。
使用Etherscan
Etherscan是以太坊的區塊瀏覽器。我們可以使用區塊瀏覽器撤銷對任何合約的權限。
搜索我們的NFT合約地址。例如,BoredApesYachtClub的合約地址顯示在合約的左上角。
轉到合約選項,選擇編寫合約。
通過點擊ConnecttoWeb3連接我們的錢包。
找到下面的setApprovalforAll,它允許任何智能合約使用NFT。
在operator(address)字段中輸入Opensea交易地址,在approved(bool)字段中輸入false,然后單擊Write并簽署彈出的交易。
另外,一個更新的方法是使用Etherscan上的TokenApprovals。
用ConnecttoWeb3連接我們的錢包。
然后,單擊ERC-721,它將顯示ERC-721NFT審批的完整列表,確保ByContract是打開的狀態。
在右側,我們將看到Revoke按鈕,以取消對收藏品的訪問。從我們最有價值的收藏開始這個過程。
使用Approved.zone
使用dAppStar
撤銷對NFT收藏品的未經授權的訪問可以幫助防止惡意代碼和函數將我們的NFT從錢包中轉移出去。另一種選擇是簡單地將我們的NFT從受損的錢包中轉移到另一個錢包中,以便妥善保管。
Opensea漏洞利用這一事件教會了我們一件事——資產的自我托管還沒有準備好迎接黃金時段,而且沒有多少人了解該做什么和不該做什么的風險。
在那之前,注意安全,小心虛假信息。
以下是我在Web3.0和加密世界的十個承諾,幫助我專注于重要的事情。原文:10PersonalWeb3andCryptoCommitments翻譯:Blockchangehk社區成員Enriqu.
1900/1/1 0:00:00頭條 ▌Twitter小費打賞功能添加對以太坊錢包的支持金色財經報道,Twitter周三宣布,Twitter的移動用戶已可以將以太坊地址添加到潛在打賞對象列表中.
1900/1/1 0:00:00一旦投資者決定投資數字資產,下一個問題就變成了“哪一種”?當然,作為市值第一大數字資產,比特幣確實是最被認可的,但在生態系統中還有數百甚至數千種其他數字資產.
1900/1/1 0:00:00當元宇宙的風頭蓋過了區塊鏈,它好像成為了一個無所不能的存在。我們在任何場景,任何商業范例里遇到的所有的痛點和難題,幾乎都可以通過區塊鏈得到解決.
1900/1/1 0:00:00據幣安官方博客消息,BSC將更名為BNBChain。此次更名旨在突出其與BNB的聯系以及BNB生態系統的去中心化演變,并展示BNB如何在其應用場景方面超越幣安生態.
1900/1/1 0:00:00加密投資者仍然希望美國證券交易委員會有朝一日會批準基于現貨的比特幣ETF,但數據顯示它有充分的理由不批準.
1900/1/1 0:00:00