以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

OpenSea CTO發布釣魚攻擊技術概要:外部攻擊導致,并非OpenSea系統性問題_SEA:OpenOcean

Author:

Time:1900/1/1 0:00:00

2月21日,OpenSeaCTONadavHollander發布了關于針對OpenSea用戶的釣魚攻擊的技術概要。據悉,這次攻擊導致了大約300萬美元資產被盜,包括無聊猿,Azuki和CloneX等知名NFT系列。作者:OpenSeaCTONadavHollander

本帖子分享了針對@OpenSea用戶網絡釣魚攻擊的技術概要,包括提供一些web3方面的技術教育。

穩定幣HOPE于Sepolia測試網dApp已開啟公測:4月3日消息,前貝寶金融(Babel Finance)創始人 Flex Yang 推出以原生加密資產作為儲備的分布式穩定幣 HOPE 在 Sepolia 測試網 dApp 現已開始公測,并已上線 HopeSwap、Staking、Liquidity Farming、Gauge Vote 等功能。[2023/4/3 13:42:30]

在審查了這次攻擊中的惡意訂單之后,可以看出以下一些數據點:

DeFi平臺Developer獲200萬美元種子輪融資:3月14日消息,UGC+DAO聚合策略DeFi平臺 Developer 宣布獲200萬美元種子輪融資,泰坦資本領投。Developer致力于成為Web 2和Web 3之間的金融智能橋梁,其主網將在今年上線。(投行VCPE部落)[2022/3/14 13:55:56]

所有惡意訂單都包含來自受影響用戶的有效簽名,表明這些用戶確實在某個時間點某處簽署了這些訂單。但是,在簽署之后時,這些訂單都沒有廣播到OpenSea。

動態 | Web3Journal創始人指責OpenLibra提議者傾銷ICO項目Wireline:一名中國投資者指控Libra無許可版本“OpenLibra”的提議者Lucas Geiger傾銷2018年ICO項目Wireline。Web3Journal創始人Andrew Lee聲稱,他和朋友在2018年向Lucas的ICO項目投資100萬美元,但沒有看到創始人采取任何實際行動。他表示,Lucas已經幾個月沒有回復消息。在誘使他們投資Wireline之前,Lucas和項目顧問Sizhao Yang做了很多虛假承諾:聲稱OmiseGO創建者將負責營銷,以太坊社區基金(ECF)將投資。Andrew表示,不建議任何人投資OpenLibra。注:Wireline公司聯合創始人Lucas Geiger近日在日本Devcon 5會議上宣布,他們將創建名為“OpenLibra”的區塊鏈,這將是Facebook區塊鏈的無許可版本。(News Logical)[2019/10/10]

沒有惡意訂單針對新的合約執行,表明所有這些訂單都是在OpenSea最新的合約遷移之前簽署的,因此不太可能與OpenSea的遷移流程相關。

32名用戶的NFT在相對較短的時間內被盜。這是非常不幸的,但這也表明了這是一場有針對性的攻擊,而不是OpenSea存在系統性問題。

這些信息,再加上我們與受影響用戶的討論和安全專家的調查,表明由于意識到這些惡意訂單即將失效,因此攻擊者在2.2合約棄用之前執行了這場網絡釣魚操作。

在這場網絡釣魚詐騙之前,我們選擇在新合約上實施EIP-712的部分原因是EIP-712的類型化數據功能使不法分子更難在不知情的情況下誘騙某一位用戶簽署訂單。

例如,如果您要簽署一條消息以加入白名單、抽獎或以代幣作為門檻的discord群組,您會看到一個引用Wyvern的類型化數據有效負載,如果發生一些不尋常的事情,則會向你發出提醒。

“不要共享助記詞或提交未知交易”,這種教育在我們的領域已經變得更加普遍。但是,簽署鏈下消息同樣需要同等的思慮。

作為一個社區,我們必須轉向使用EIP-712類型數據或其他商定標準)來標準化鏈下簽名。

在這一點上,您會注意到在OpenSea上簽署的所有新訂單都使用新的EIP-712格式——任何形式的更改都是可以理解的,但這種更改實際上使訂單簽署更加安全,因為你可以更好地看到你簽的是什么。

此外,強烈呼吁@nesotual,@dguido,@quantstamp等開發者和安全公司向社區提供有關這次攻擊性質的詳細信息。

盡管攻擊似乎是從OpenSea外部發起的,但我們正在積極幫助受影響的用戶并討論為他們提供額外幫助的方法。

Tags:PENOPENSEAOpenSeaOPENXOpenOceansea幣大漲opensea幣單個價格

以太坊價格今日行情
盜走360萬枚ETH、改變以太坊歷史,回顧這場史上最大鏈上攻擊始末_DAO:sdao幣發行量

2月22日,《Unchained》主理人LauraShin在Forbes上發文表示,據其發現的相關證據顯示.

1900/1/1 0:00:00
一文解讀區塊鏈技術的5大安全隱患及解決方案_COIN:GuccioneCoin

《區塊鏈行業觀察》專欄·第76?篇作者丨MANANSHAH 圖片丨來源于網絡 毫無疑問,區塊鏈技術近年來越來越受歡迎.

1900/1/1 0:00:00
蘇富比因藏家0x650d開拍前反悔,取消拍賣104枚CryptoPunks_NFT:Nftime

巴比特訊,2月24日上午,此前宣布于2月23日與蘇富比合作拍賣104枚CryptoPunks的收藏家0x650d于開拍前反悔,發文“不好意思,我決定HODL”,故導致拍賣取消.

1900/1/1 0:00:00
Cardano開發商提議將區塊大小增加11%以優化網絡性能_cardano:CARVE價格

據CoinDesk消息,2月2日,Cardano網絡開發公司InputOutput提議將網絡的區塊大小增加11%.

1900/1/1 0:00:00
聚焦國內區塊鏈政策熱點:央行穩妥推進數字人民幣冬奧場景試點_數字資產:okex數字資產交易平臺

中央央行穩妥推進數字人民幣冬奧場景試點據澎湃新聞2月1日報道,人民銀行營管部在人民銀行牽頭成立的北京—張家口冬奧會支付環境建設領導小組指導下,強化協作、主動作為.

1900/1/1 0:00:00
美聯儲加息快報丨鮑威爾:我們打算在3月份的會議上提高利率_BRAIN:比特幣鉆石還會到50元一個嗎

據金十消息,北京時間1月27日凌晨,美聯儲主席鮑威爾召開貨幣政策新聞發布會。他表示,不排除在每次美國聯邦公開市場委員會會議上都加息。對美聯儲加息的支持非常廣泛.

1900/1/1 0:00:00
ads