以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > Polygon > Info

OpenSea遭遇釣魚攻擊,波及資產超170萬美元_OpenSea:PEN

Author:

Time:1900/1/1 0:00:00

作者:Corn

出品:鴕鳥區塊鏈

昨晚,有報道稱NFT收集者一直在從錢包中丟失NFT和以太坊,OpenSea疑似遭到網絡釣魚攻擊瞬間成為大眾密切關注的話題。

OpenSea首席執行官DevinFinzer及時對涉嫌網絡釣魚詐騙作出回應,本次網絡釣魚攻擊波及的資產總額達640ETH,相關NFT已經在被標記為“Fake_Phishing5169”的錢包之中。

據鏈上數據顯示,該惡意錢包于去年12月進行了第一筆交易,但網絡釣魚攻擊在昨天才開始。此外,該錢包還一直在與另一個被標記為OpenSea網絡釣魚詐騙的錢包進行交互。

0xC159地址將超1.9萬枚ETH轉入Coinbase,約3500萬美元:5月11日消息,Etherscan數據顯示,0xC159開頭的匿名地址剛剛將19093枚ETH轉入鏈上標記為“Coinbase 10”的地址,約合3498萬美元。[2023/5/11 14:57:09]

在過去的24小時內,大量來自底價高的收藏的NFT被轉移,例如BoredApeYachtClubNFT、CoolCats、Doodles和AzukiNFT。Fake_Phishing5169地址還通過競爭對手NFT市場Rarible和LooksRare進行了交易。

Axie Infinity推出時尚配件更新:金色財經報道,Axie Infinity宣布推出時尚配件更新,玩家可以使用新功能為他們的axies添加個性,同時促進游戲內經濟。從本月開始,玩家還可以在App.axie市場上交易他們的配件。這些物品實際上是ERC-721代幣,在市場上顯示為Charms或Runes。請注意,通過App.axie清單上的“裝備”功能,一次只有一個axie可以佩戴某個配件。

Axie Infinity團隊表示,配飾是加強你和你的 axies 之間情感聯系的重要一步。[2023/1/6 10:24:46]

對于此次事件,OpenSea表示正在進行積極調查。最新消息稱,OpenSea官方發推表示,目前這次網絡釣魚攻擊還沒有調查出確定確切的來源,但想有一些EOD更新:已將受影響的個人名單縮小到17人,而不是之前提到的32人。最初的計數包括與攻擊者有過“交互”的任何人,而不是網絡釣魚攻擊的受害者。這次攻擊似乎不活躍,超過15小時沒有惡意合約活動。

Tether:目前持有84億美元商業票據,50億將于7月31日到期:7月1日,官方消息,Tether分享其進一步減少商業票據組合的最新進展,目前持有84億美元商業票據,50億將于7月31日到期,將使商業票據資產大幅減少至35億美元, 目標仍然是將該數字降至零。

這是確保Tether擁有多元化投資組合的更大戰略的一部分,該投資組合對單個發行人或資產的風險敞口有所限制,表明公司承諾減少其商業票據投資并驗證業務,作為其不斷推動穩定幣行業增加透明度的一部分。[2022/7/1 1:45:09]

不過DevinFinzer在事情剛發生時就推特上表示,該漏洞可能根本沒有襲擊OpenSea,到目前為止,似乎有32位用戶簽署了來自攻擊者的惡意有效載荷,并且他們的一些NFT被盜。

簡單來說,DevinFinzer猜測人們可能收到了偽造成官方的電子郵件,誘導他們將NFT轉移到其他人的錢包中。

此外,DevinFinzer還表示,推特用戶Neso的帖子與他對所發生事情的理解一致。

Neso發推解釋了技術方面的可能性,Neso表示,丟失資產的人可能簽署了一半有效的wyvern訂單,攻擊者簽署了另一半訂單。wyvern合約非常靈活,OpenSea會在其前端/api上驗證訂單,以確保用戶簽署的內容將按預期運行,但同樣的合約仍然可以被其他人使用,如果人們簽署這樣更復雜的訂單,攻擊者就可以拿走得到正式認可的所有東西。

這次攻擊恰逢新智能合約Wyvern2.3的發布,OpenSea當時要求用戶遷移他們的列表,不少猜測表示或許與此有關。不過OpenSea的攻擊來源依舊沒有得到確切的消息,這些猜測也只是猜測,關于后續的故事,仍需繼續等待OpenSea的調查結果。

有趣的是,此次事件中攻擊者的交易操作著實讓很多人摸不著頭腦。

比如為什么網絡釣魚詐騙者在拿走他的一些資產后選擇歸還部分資產?

再比如,為什么歸還部分資產之后向naterivers.eth發送了50個以太坊?

......

是良心發現還是耀武揚威?恐怕這些謎之操作,也只有攻擊者自己知道。

最后,為了防止NFT和以太幣的丟失,最好通過Etherscan的代幣批準功能撤銷訪問權限,最好將資產轉移到硬件錢包中。

Etherscan的代幣批準功能鏈接如下:

https://etherscan.io/tokenapprovalchecker

Tags:ETHPENNFTOpenSeaEthereumPoWOpennityNFTARTopensea幣價格

Polygon
淺談加密市場新用例,Web3聲譽身份系統都有哪些重要參與者?_SOLA:Musician Worlds NFT

原文標題:《Web3ReputationMarketMap》原文作者:KermanKohli,ARCx?創始人?/3BoxLab?投資者原文編譯:比得潘,律動BlockBeats在Web3時代.

1900/1/1 0:00:00
避坑指南:遠離具有這些特性的NFT_MIC:MOONPIRATE

關于NFT,在我們的文章中一直以來都是常駐嘉賓,不止因為NFT背后隱藏的潛力,更因為在這個NFT世界里冥冥之中仿佛有一雙幕后的手,OpenSea、庫里、ERC115、視覺中國、周杰倫.

1900/1/1 0:00:00
1-26日以太坊和大餅是否持續走高深度解析_GET:togetherbnb游戲截圖

?大家早上好,以太坊實時價格2455,大餅36900;昨日發文早間開始解析多單,行情當日有持續走高表現,發文和文章開始展示時間又延遲希望可以理解;今日以太坊和大餅大別線有持續多單放量現象出現.

1900/1/1 0:00:00
紐約證券交易所提交關于NFT交易的商標申請_ETH:ethylenediamine

2月10日,紐約證券交易所(NYSE)向美國專利商標局(USPTO)提交了一份商標申請,為幾個區塊鏈和加密相關產品和服務注冊“NYSE”品牌.

1900/1/1 0:00:00
Paradigm與紅杉輪番加注,L2技術公司StarkWare憑什么估值超20億美金?_STAR:UangMarket

原標題|StarkWare:估值超20億美金,Vitalik投資,下一波機會在Layer2嗎? 作者|阿法兔 為什么研究這家公司?StarkWare這家公司的幾個特性:首先,雖然是科學工程驅動.

1900/1/1 0:00:00
無聊猿NFT聯創身份被曝光,匿名再次成為Web 3焦點問題_NFT:ENT

出品|白澤研究院 BoredApeYachtClub(BAYC)NFT于2021年4月推出,在不到一年的時間里就獲得了前所未有的發展.

1900/1/1 0:00:00
ads