OpenSea遭遇钓鱼攻击 波及资产超170万美元

NFT安全问题再受瞩目

昨晚,有报道称NFT收集者一直在从钱包中丢失NFT和以太坊,OpenSea疑似遭到网络钓鱼攻击瞬间成为大众密切关注的话题。

OpenSea首席执行官Devin Finzer及时对涉嫌网络钓鱼作出回应,本次网络钓鱼攻击波及的资产总额达640 ETH(约合170万美元),相关NFT已经在被标记为“Fake_Phishing5169”的钱包之中。

据链上数据显示,该恶意钱包于去年12月进行了第一笔交易,但网络钓鱼攻击在昨天才开始。此外,该钱包还一直在与另一个被标记为OpenSea网络钓鱼的钱包(标记为“Fake_Phishing5176”)进行交互。

数据:XRP搜索量超过ETH:谷歌搜索趋势显示,从4.10日开始XRP相关的搜索超过ETH相关的搜索,并且在过去两天内一直保持较高的水平。XRP搜索量上升最快的国家是日本,该代币在传统上享有很高的知名度,部分原因是Ripple与日本证券和加密巨头SBI的紧密联系。(Cryptonews)[2021/4/12 20:10:53]

在过去的24小时内,大量来自底价高的收藏的NFT被转移,例如Bored Ape Yacht Club NFT、Cool Cats、Doodles和Azuki NFT。Fake_Phishing5169地址还通过竞争对手NFT市场Rarible和LooksRare进行了交易。

对于此次事件,OpenSea表示正在进行积极调查。最新消息称,OpenSea官方发推表示,目前这次网络钓鱼攻击还没有调查出确定确切的来源,但想有一些EOD更新:已将受影响的个人名单缩小到17人,而不是之前提到的32人。最初的计数包括与攻击者有过“交互”的任何人,而不是网络钓鱼攻击的受害者。这次攻击似乎不活跃,超过15小时没有恶意合约活动。

三箭资本创始人:比特币的下一个关键位置是72000美元、10万美金:三箭资本创始人Su Zhu在推特上表示,比特币的下一个关键位置是72000美元、10万美金。以太坊的下一个关键位置是2500美金、4000美金。[2021/3/31 19:32:26]

不过Devin Finzer在事情刚发生时就推特上表示,该漏洞可能根本没有袭击OpenSea,到目前为止,似乎有32位用户签署了来自攻击者的恶意有效载荷,并且他们的一些NFT被盗。

简单来说,Devin Finzer猜测人们可能收到了伪造成官方的电子邮件,诱导他们将NFT转移到其他人的钱包中。

火币将于12月25日10:55开放1INCH (1inch)交易:据官方消息,火币全球站“全球观察区”定于2020年12月25日10:55 (GMT+8) 开放1INCH (1inch) 的币币交易 (1INCH/USDT、1INCH/BTC、1INCH/ETH)。新资产上线波动较大,请注意风险控制。

Huobi Global将在开放交易后5分钟内限制限价交易的挂单价格,且价格不得高于开盘价格的5倍,5分钟后恢复正常交易。[2020/12/25 16:28:28]

此外,Devin Finzer还表示,推特用户Neso的帖子与他对所发生事情的理解一致。

Neso发推解释了技术方面的可能性,Neso表示,丢失资产的人可能签署了一半有效的wyvern订单(这是一个可以执行资产转移的去中心化交易协议),攻击者签署了另一半订单。wyvern合约非常灵活,OpenSea会在其前端/api上验证订单,以确保用户签署的内容将按预期运行,但同样的合约仍然可以被其他人使用,如果人们签署这样更复杂的订单,攻击者就可以拿走得到正式认可的所有东西。

这次攻击恰逢新智能合约Wyvern 2.3(旨在防止不同类型的漏洞利用)的发布,OpenSea当时要求用户迁移他们的列表,不少猜测表示或许与此有关。不过OpenSea的攻击来源依旧没有得到确切的消息,这些猜测也只是猜测,关于后续的故事,仍需继续等待OpenSea的调查结果。

有趣的是,此次事件中攻击者的交易操作着实让很多人摸不着头脑。

比如为什么网络钓鱼者在拿走他的一些资产后选择归还部分资产?

再比如,为什么归还部分资产之后向naterivers.eth发送了50个以太坊(约13万美元)?

......

是良心发现还是耀武扬威?恐怕这些谜之操作,也只有攻击者自己知道。

最后,为了防止NFT和以太币的丢失,最好通过Etherscan的代币批准功能撤销访问权限,最好将资产转移到硬件钱包中。

Etherscan的代币批准功能链接如下:

https://etherscan.io/tokenapprovalchecker

作者:Corn

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块分享

区块链一览Nansen 6大NFT指数:NFT投资的新方法

Nansen NFT指数是NFT市场值得信赖的风向标, 这次更新提高了优质金融基础设施的标准,以支持用户日益增长的NFT行业。 基于广受欢迎的蓝筹股,Nansen的引入扩大了指数范围,从而让所有客户对快速崛起的NFT市场有了一个基本了解。 Nansen 用6个NFT指数来跟踪以太坊区块链的市场活动。

MANA金色前哨|美联储最严新规:官员禁止炒股票、基金、加密货币

为防止“炒股风波”再现,美联储针对其高官禁止买卖个股和债券的交易新规出台。 当地时间2月18日,美联储正式通过了针对其官员参与投资及交易活动的限制措施。美联储官员不仅将不能交易包括股票、债券,新规中还增设了包括比特币在内的加密货币等的一系列资产。据悉新规大部分限制措施将于2022年5月1日生效。

比特币Opensea漏洞利用正在进行中:怎样保护自己的资产

有传言称,Opensea的智能合约被一名黑客利用,该黑客目前已从32名交易者那里抽走了超过170万美元的资金和数十个有价值的NFT。 Opensea在推特上承认了这一漏洞,并表示这一漏洞似乎是一种网络钓鱼攻击,它导致一些用户在攻击者那里签署了一个恶意负载,从而使攻击者有权从用户的钱包中窃取 NFT。

USDCToken经济模型到底怎么分析?看看大V的精彩教学(一)

token经济模型经常被大家讨论,但是很少有人能够传授与理解其中的奥秘。 token有多种用途,但“什么才是优质的token经济学”还没有一个被广泛接受的定义。 推特加密大V@BowTiedNightOwl称,其去年的大部分时间都花在了研究DeFi token模型的细节上。

[0:0ms0-0:517ms