加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > BNB > Info

“OpenSea漏洞事件”致使大量NFT被竊取 多方分析疑為網絡釣魚攻擊_SEA:SEAN價格

Author:

Time:1900/1/1 0:00:00

2月20日上午,“OpenSea新遷移合約疑似出現bug導致大量高價值NFT被竊取”一事引發熱議。

據多個推特KOL反映稱,該事件起因是OpenSea昨日推出的新遷移合約疑似出現BUG,攻擊者利用該bug竊取大量NFT并賣出套利,失竊NFT涵蓋BAYC、BAKC、MAYC、Azuki、CoolCats、Doodles、Mfers等多種高價值系列。

推特KOL“Jon_HQ”推文中指出,攻擊者總共花費了750美元的gas費,沒有支付ETH購買,但獲得了4個Azukis、2個Coolmans、2個Doodles、2個KaijuKings、1個MAYC、1個CoolCat、1個BAYC……

0N1 Force推出Beta版本積分系統“ON1 Force Point System”:金色財經報道,NFT項目0N1 Force官推宣布推出Beta版本積分系統“ON1 Force Point System”,允許用戶通過將0N1 Force作為自己的X (Twitter) 個人資料圖片來賺取忠誠積分,該忠誠度積分與錢包地址掛鉤,每12小時分配一次積分。此外,0N1 Force還引入了排名機制,用戶不僅可以跟蹤自己獲得的積分,還可以檢查自己與其他用戶相比的排名。[2023/8/3 16:15:27]

耐克Web3平臺.SWOOSH “Our Force 1”數字海報空投已完成:金色財經報道,耐克Web3平臺.SWOOSH在社交媒體宣布數字海報空投已完成,總計106,453名.SWOOSH會員收到了“Our Force 1”數字海報。[2023/4/20 14:15:23]

Mr.Whale也在推特上表示,Opensea“漏洞利用”可以允許用戶出售、竊取任何用戶的任何NFT,損失已超過2億美元。

新遷移合約,是OpenSea發布的一項新升級。昨日,OpenSea宣布其智能合約升級已完成,新的智能合約已經上線,用戶遷移智能合約需簽署掛單遷移請求,簽署此請求不需要Gas費,無需重新進行NFT審批或初始化錢包。在遷移期間,舊智能合約上的報價將失效。英式拍賣將于合約升級完成后暫時禁用幾個小時,新合約生效后,可以再次創建新的定時拍賣。現有智能合約的荷蘭式拍賣將于北京時間2月26日3時在遷移期結束時到期。

NFT協議“Ordinals”在比特幣主網啟動但引發社區爭議:金色財經報道,由軟件工程師 Casey Rodarmor 創建的 NFT 協議 “Ordinals” 已宣布正式在比特幣主網啟動,該協議允許用戶創建比特幣版本的 NFT——在比特幣網絡上被描述為“數字工件(digital artifacts)”,支持 JPEG 圖像、PDF、視頻或音頻格式內容。不過,該協議的推出讓比特幣社區產生了分歧,一些人認為 NFT 協議可以為比特幣提供更多金融用例,而另一些人則表示它偏離了中本聰將比特幣作為點對點現金系統的愿景,而且 NFT 可能將占用比特幣網絡上的區塊空間,繼而推高交易費用。(cointelgraph)[2023/1/30 11:36:53]

隨后,gmDAO創始人Cyphr.ETH發推稱?,黑客使用了標準網絡釣魚電子郵件復制了幾天前發生的“正版OpenSea”電子郵件,然后讓一些用戶使用WyvernExchange簽署權限。OpenSea未出現漏洞,只是人們沒有像往常一樣閱讀簽名權限。

OKChain正式更名 “OKEx交易鏈”:據官方消息,OKEx自有公鏈OKChain已正式更名為“OKEx交易鏈”(OKExChain),任何個人和社區組織都可基于OKExChain建立自己的區塊鏈應用。

據OKEx官網介紹,OKExChain依托于OKEx的全域視野及在加密數字資產領域的先進經驗,從區塊鏈底層切入,與其他生態互聯互通,共有五大生態方向:發行數字資產、運行智能合約、跨鏈、自主搭建去中心化交易所以及發布DeFi應用。更多詳情請訪問OKEx官網。[2020/9/13]

安全公司PeckShield也表示,雖然未經證實,但Opensea黑客很可能是網絡釣魚。用戶按照網絡釣魚郵件中的指示授權“遷移”,而這種授權很不幸地允許黑客竊取有價值的NFTs……

以太坊智能合約編程語言Solidity的開發者foobar則分析稱?,黑客使用30天前部署的一個助手合約,調用4年前部署的一個操作系統合約,使用有效的atomicMatch()數據。這可能是幾個星期前的典型網絡釣魚攻擊。而不是智能合約漏洞,代碼是安全的。

截止目前,OpenSea官方已針對此事展開調查,并發布推特回應稱?:“我們正在積極調查與OpenSea智能合約有關的傳聞。這看起來像是來自OpenSea網站外部的網絡釣魚攻擊。不要點擊http://opensea.io之外的任何鏈接。”

根據多位推特KOL和官方聲明,本次安全事件原因大概是外部網絡釣魚攻擊所致。但是也出現了一些不同的聲音。

OracleHawk首席執行官JacobKing在推特上發了一張代碼截圖并認為?:“OpenSea現在撒謊并聲稱該漏洞實際上只是人們收到的網絡釣魚電子郵件。這100%不是真的,而是他們代碼中的一個缺陷導致了歷史上最大的NFT漏洞利用之一。”

此次漏洞事件最終原因是什么,仍需等待OpenSea的調查結果。巴比特持續關注中。

Tags:SEAPENOpenSeaOPENSEAN價格ICO OpenLedgeropensea幣單個價格

BNB
從互聯網的起源到去中心化Web 3.0_WEB:Wiser Cash

Web1.0,是我們當前Web2.0立足的一個傳統概念。世界目前正在從Web2過渡到Web3,也因此出現了許多關于Web3會是什么樣子的問題.

1900/1/1 0:00:00
一周必讀10篇 | 2022年加密監管提上日程_元宇宙:DAO

1.2022年加密監管提上日程隨著加密行業的發展以及加密原生公司的不斷創新,2022年該行業將迎來“更廣泛的新的監管”,2022年有望帶來比往年更加清晰的局面.

1900/1/1 0:00:00
金色Web3.0日報 | 冬奧會官方授權手游在Flow鏈上發行_NFT:DEFI

DeFi數據 1.DeFi代幣總市值:1164.01億美元 DeFi總市值數據來源:coingecko2.過去24小時去中心化交易所的交易量:61.

1900/1/1 0:00:00
NFT、DAO、web3......2022年必須知道的元宇宙術語_NFT:ING

2021年出現了一些新的技術流行語,以反映不斷變化的技術場景。以下是今年出現的一些詞及其含義。 NFT NFT被柯林斯詞典評為2021年的年度詞匯.

1900/1/1 0:00:00
加密風投新貴 KRH Partners:a16z前合伙人 Katie Haun 的單干計劃_AUN:KAT

在加密發展早期,資本和投資人是市場關注的一大重點。去年12月,硅谷加密投資明星、a16z前普通合伙人KatieHaun宣布離開a16z,成立自己的加密和Web3投資基金.

1900/1/1 0:00:00
如何通過閱讀加密白皮書找到 GEMS?_加密貨幣:CRYP

本文編譯自Youtube百萬粉加密博主CoinBureau的視頻《ReadingCryptoWhitePapers:HowToFindGEMS》,不過可惜和遺憾的是.

1900/1/1 0:00:00
ads