以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > Polygon > Info

“OpenSea漏洞事件”致使大量NFT被竊取 多方分析疑為網絡釣魚攻擊_PEN:OpenDAO

Author:

Time:1900/1/1 0:00:00

2月20日上午,“OpenSea新遷移合約疑似出現bug導致大量高價值NFT被竊取”一事引發熱議。

據多個推特KOL反映稱,該事件起因是OpenSea昨日推出的新遷移合約(地址:0xa2c0946aD444DCCf990394C5cBe019a858A945bD)疑似出現BUG,攻擊者(地址:0x3e0defb880cd8e163bad68abe66437f99a7a8a74)利用該bug竊取大量NFT并賣出套利,失竊NFT涵蓋BAYC、BAKC、MAYC、Azuki、Cool Cats、Doodles、Mfers等多種高價值系列。

耐克“Our Force 1”Box鑄造量已超7.5萬件,占比70.9%:金色財經報道,據Dune Analytics最新數據顯示,目前耐克“Our Force 1”Box鑄造量已超7.5萬件,本文撰寫時為75,470件,占比70.9%,當前尚未鑄造的剩余“Our Force 1”Box約為30,983個。“Our Force 1”是耐克公司在旗下Web3可穿戴設備平臺.Swoosh 平臺上推出的首個數字運動鞋系列,于上周5月24日啟動一般訪問計劃,首日吸引了超過3萬多名會員參與。[2023/5/29 9:48:14]

推特KOL“Jon_HQ”推文中指出,攻擊者總共花費了750美元的gas費,沒有支付ETH購買,但獲得了4個Azukis、2個Coolmans、2個Doodles、2個KaijuKings、1個MAYC、1個Cool Cat、1個BAYC……

耐克Web3平臺.SWOOSH“OurForce1”FirstAccess銷售時間將延長:5月17日消息,耐克旗下 Web3 可穿戴設備平臺 .Swoosh 宣布由于技術問題,其數字運動鞋系列Our Force 1的 First Access 銷售延長至北京時間 5 月 18 日 14:59,原定于 5 月 18 日 00:00 的 General Access 銷售將被推遲。.Swoosh 稱,此前英國和其他歐洲國家 / 地區的許多 .SWOOSH 會員都遇到了 2FA 和電話驗證問題,當前該問題已解決。此外,.Swoosh 在其博客文章中強調 Our Force 1不支持任何加密貨幣支付。[2023/5/17 15:08:00]

徐明星:OKX計劃向Blur受影響的客戶發起“OKB空投”活動:金色財經報道,針對今日凌晨BLUR充值時出現擁堵的情況,OKX創始人徐明星發推特表示,“團隊將盡快優化風險系統和內部流程,確保同樣的問題不會再次發生。OKX還計劃向受Blur影響的客戶發起‘OKB空投’活動。具體細節將在幾小時后公布。”[2023/2/15 12:07:51]

Mr. Whale也在推特上表示,Opensea“漏洞利用”可以允許用戶出售、竊取任何用戶的任何NFT,損失已超過2億美元。

新遷移合約,是OpenSea發布的一項新升級。昨日,OpenSea宣布其智能合約升級已完成,新的智能合約已經上線,用戶遷移智能合約需簽署掛單遷移請求,簽署此請求不需要Gas費,無需重新進行NFT審批或初始化錢包。在遷移期間,舊智能合約上的報價將失效。英式拍賣將于合約升級完成后暫時禁用幾個小時,新合約生效后,可以再次創建新的定時拍賣。現有智能合約的荷蘭式拍賣將于北京時間2月26日3時在遷移期結束時到期。

恒生電子:2018年全面推進“Online”戰略,加大區塊鏈等創新技術投入:近日,恒生電子總裁劉曙峰在公司2018開年大會演講中表示,未來五年,中國財富資產管理規模將超過200萬億元,成為全球第二大財富管理市場。在金融行業網絡化的背景下,恒生公司將在2018年全面推進“Online”戰略,建設恒生iBrain,加大區塊鏈、大數據、人工智能等創新技術的投入。[2018/2/28]

隨后,gmDAO創始人Cyphr.ETH發推稱?,黑客使用了標準網絡釣魚電子郵件復制了幾天前發生的“正版OpenSea”電子郵件,然后讓一些用戶使用WyvernExchange簽署權限。OpenSea未出現漏洞,只是人們沒有像往常一樣閱讀簽名權限。

安全公司PeckShield也表示,雖然未經證實,但Opensea黑客很可能是網絡釣魚。用戶按照網絡釣魚郵件中的指示授權“遷移”,而這種授權很不幸地允許黑客竊取有價值的NFTs……

以太坊智能合約編程語言Solidity的開發者foobar則分析稱?,黑客使用30天前部署的一個助手合約,調用4年前部署的一個操作系統合約,使用有效的atomicMatch() 數據。這可能是幾個星期前的典型網絡釣魚攻擊。而不是智能合約漏洞,代碼是安全的。

截止目前,OpenSea官方已針對此事展開調查,并發布推特回應稱?:“我們正在積極調查與OpenSea智能合約有關的傳聞。這看起來像是來自OpenSea網站外部的網絡釣魚攻擊。不要點擊http://opensea.io之外的任何鏈接。”

根據多位推特KOL和官方聲明,本次安全事件原因大概是外部網絡釣魚攻擊所致。但是也出現了一些不同的聲音。

OracleHawk首席執行官Jacob King在推特上發了一張代碼截圖并認為?:“OpenSea現在撒謊并聲稱該漏洞實際上只是人們收到的網絡釣魚電子郵件。這100%不是真的,而是他們代碼中的一個缺陷導致了歷史上最大的NFT漏洞利用之一。”

此次漏洞事件最終原因是什么,仍需等待OpenSea的調查結果。巴比特持續關注中。

Tags:OpenSeaSEAPENENSopensea幣單個價格SEADEXOpenDAOrenshentoken

Polygon
加密公司和NFT 如何將音樂價值鏈的重新捆綁?_TPS:HTT價格

原文標題:將音樂價值鏈的重新捆綁在 Napster 出現之前,唱片公司商業模式捆綁的是這三樣東西:風險分擔: 唱片公司是投資于藝術家的風險投資公司.

1900/1/1 0:00:00
以太坊升級將會帶來的5個改變_比特幣:以太坊

以太坊自2015年誕生以來就廣受歡迎,但最近其昂貴的交易費用和低可擴展性對執行復雜的應用程序產生了負面作用,用戶對以太坊改進的需求也日益急迫.

1900/1/1 0:00:00
閃電網絡:詳解比特幣Layer2擴容方案_ALICE:ALI

什么是閃電網絡?(Lightning Network)閃電網絡是比特幣最具討論度的Layer2擴容方案之一,其背后的主要思想是設計一種支付協議,可用于比特幣所面臨可擴展性問題的鏈下解決方案.

1900/1/1 0:00:00
十余省市納入“十四五”規劃 數字人民幣試點或將提速_數字人:數字人民幣千萬別開通了

移動支付網訊:以“2022年2月”為起點,將時間慢慢撥回至2021年6月,會發現,多個省市發布的“十四五”發展規劃中,均可見數字人民幣的蹤影.

1900/1/1 0:00:00
簡單讀懂Tether季度儲備報告_TET:Not Another Shit Altcoin

總資產為786.7億美元,與數字代幣相關的負債約為785.3億美元USDT發行方Tether今日公布2021年第四季度綜合儲備報告,顯示該公司總資產為 786.7 億美元.

1900/1/1 0:00:00
金色前哨 | 歐洲尋求將加密貨幣監管交給新的反洗錢監管機構_加密貨幣:區塊鏈

2月22日外媒消息指出,歐洲正尋求將加密貨幣的監管交給新的反洗錢監管機構。據知情人士透露,由于擔心加密貨幣公司被用來處理非法資金,歐盟正在努力賦予其新的反洗錢監管機構對加密貨幣公司的監督.

1900/1/1 0:00:00
ads