木星链 木星链
Ctrl+D收藏木星链

OPEN:OpenSea钓鱼攻击事件启示:警惕三个安全教训

作者:

时间:1900/1/1 0:00:00

原文作者:DanielChong,Harpie联合创始人

原文编译:杨树

2月19日,攻击者使用了看似「毫无技巧」的电子邮件网络钓鱼攻击,成功从一名OpenSea用户手中盗走了254个NFT,其中包含价值不菲的Decentraland和BoredApeYachtClub系列藏品。这位用户收到了伪造的电子邮件并被要求批准智能合约,而在用户批准了合约之后,黑客顺利地从被钓鱼用户的钱包中提走了NFT。

安全教训,以便对未来的攻击保持警惕。

货币容易

DeFi协议使用的经典Approval合约

OpenSea推出StreamAPI的测试版,允许开发人员获取价格波动等数据:金色财经消息,OpenSea推出StreamAPI的测试版本,该API是一种基于websocket的新服务,允许开发者通过API获取价格波动、上架、出价和所有权变更等数据。该API使得用户无需手动刷新即可在数据发生变动时接收通知。[2022/5/6 2:53:40]

「Approval」几乎是所有基于智能合约的代币的功能,当用户「Approval」另一个钱包时,就意味着允许该钱包稍后从用户自己的钱包中转移代币。例如,如果我「Approval」我「0x123」钱包的USDC和无聊猿NFT,那「0x123」就可以将这些代币转出。

马斯克分享的漫画已被铸造为NFT并上架OpenSea拍卖:4月30日消息,据彭博社报道,特斯拉首席执行官伊隆·马斯克在社交媒体分享的一幅漫画已被铸造成NFT并上架OpenSea拍卖。据悉,这幅漫画作者是在线文化评论网站Quillette特约编辑ColinWright,他在社交媒体上也确认了该消息,并称该漫画NFT当前竞标价格为1.25ETH,约合3600美元,拍卖结束日期为5月13日。[2022/4/30 2:42:09]

大多数DeFi协议都使用「Approval」作为将资产转移到协议的主要方法。

「Icephishing」是微软创造的一个术语,是指一种诱用户批准黑客地址的行为。只需单击MetaMask窗口中的一个按钮,用户就可以将资金的完全访问权限授予黑客,而这正是此次OpenSea网络钓鱼期间发生的事情。

OpenLand将于2月1日登录火币智能生态链:据官方消息,OpenLand代币PTT将于2月1日首发上线Anyswap与Mdex。

据了解,NFT赛道项目OpenLand已接入火币智能链Heco,助力火币智能链生态发展。其首批实物资产映射将要打造中国版的NBA TOP SHOT。[2021/1/30 18:28:30]

你能看出区别吗?

电子邮件网络钓鱼是大多数人不再担心的事情:现代垃圾邮件过滤器和多年的经验使电子邮件网络钓鱼对于大多数精明的用户来说已成为过去。

相比之下,Web3存在一些挑战,使得从常规合约中识别网络钓鱼合约变得更加困难。

在上面示例的顶部,会看到签名时使用的网站URL并不相同:左侧是「uniswap.org」,右侧是「unLswap.org」。如果用户没有抓住容易忽略的细节并签署合约,对不起,这样就会丢失钱包中的所有USDC。

虽然网站URL是一种经典的网络钓鱼策略,但是当执行黑客攻击时唯一需要的只是按下批准按钮时,它的危害就会变得很大。

Gmail的自动垃圾邮件过滤器,每天可保护数百万人免受网络犯罪的侵害

也许反网络钓鱼技术的最大例子是垃圾邮件过滤器:它已成为互联网上经常被忽视的重要基石。也正因为垃圾邮件过滤器会自动检测几乎所有的网络钓鱼攻击,因此Web2网络钓鱼攻击已经失去了大部分效力。

然而,在Web3中,几乎没有任何保护措施来防止用户意外地从「unlswap.org」或「sushl.com」批准合约,我们有责任仔细观察,从而确保永远不会犯错误。

由于网络钓鱼通常很容易避免,因此在现代互联网中长大的人,往往会轻视网络钓鱼的有效性以及那些被网络钓鱼的人。

实际上,由于易于执行和投资回报,网络钓鱼仍然是最常见的网络犯罪类型。为了规避加密中的网络钓鱼,开发人员社区需要联合起来开发软件,使网络钓鱼者更难窃取资金。

ETHDenver寻宝:30个获胜项目你都知道哪些?》)。

这些flashbots可在资金从钱包中转出时进行检测,一旦检测到资金是转移到不受信任的地址时,MEV领跑者就会立即以两倍Gas费发送一个交易,把用户的所有资产转移到备用地址。。我提到这一点只是为了鼓励其他开发人员继续考虑其他方法来阻止网络钓鱼攻击。

尽管网络钓鱼攻击和具有简单而不成熟的内涵,但成为它们牺牲品的危险是非常真实的。由于Web3如此年轻,因此在Web3生态里建立起更好的保护措施来对抗它们之前,与网络钓鱼面对面将是司空见惯的事情。每一次成功的局背后,都会有一个用户停止使用Web3,而Web3生态在没有任何新用户的情况下,将无处可去。

原文链接

标签:OPENPENWEBNFTOpen Proprietary ProtocolPENNYWEB3COININFTEE价格

币安app官方下载最新版热门资讯
Gate.io HODL & Earn: Lock MQL To Earn 100% APR(Phase 1)

TheLockMQL&Earn#1(term14days)willlaunchat8:00UTConMar6atGate.io''s“HODL&Earn”section.

1900/1/1 0:00:00
CRY:Cryptolaw创始人:Ripple与SEC诉讼案在未来30天内不会达成和解

据U.Today3月8日消息,针对有关Ripple与SEC诉讼即将达成和解的传言,Cryptolaw创始人JohnDeaton表示,他认为在未来30天内不会达成和解.

1900/1/1 0:00:00
GATE:Gate.io Presents High Quality Trading Strategies To Facilitate Your Trading Experience

Gate.ioCopyTradingisnowhometo16quantitativeproducts.

1900/1/1 0:00:00
MEE:ZT創新板即將上線GMEE

親愛的ZT用戶:ZT創新板即將上線GMEE,並開啟GMEE/USDT交易對。具體上線時間如下:充值:已開啟;交易:2022年3月2日18:00;GMEE項目簡介:GAMEE平臺包含3種不同的遊戲.

1900/1/1 0:00:00
SEC:加密行业基础设施瓶颈仍然存在

尽管2021年公链基础设施之间的竞争显著升温,但关键瓶颈仍需解决。例如,以太坊作为DApp开发的顶级公链,仍然遭受网络拥塞和高额交易费用的困扰.

1900/1/1 0:00:00
KEX:BKEX 关于上线 OATH(Oath) 并开放充值功能的公告

尊敬的用户:?????????BKEX即将上线OATH,详情如下:上线交易对:OATH/USDT??币种类型:FTM充值功能开放时间:已开放交易功能开放时间:2022年3月6日15:00提现功能.

1900/1/1 0:00:00