木星链 木星链
Ctrl+D收藏木星链
首页 > AAVE > 正文

OPEN:OpenSea CTO发布钓鱼攻击技术概要:外部攻击导致,并非OpenSea系统性问题

作者:

时间:1900/1/1 0:00:00

2月21日,OpenSeaCTONadavHollander发布了关于针对OpenSea用户的钓鱼攻击的技术概要。据悉,这次攻击导致了大约300万美元资产被盗,包括无聊猿,Azuki和CloneX等知名NFT系列。作者:OpenSeaCTONadavHollander

本帖子分享了针对@OpenSea用户网络钓鱼攻击的技术概要,包括提供一些web3方面的技术教育。

Art Gobblers 24小时交易量在OpenSea和Blur排名第一:11月1日消息,NFT市场Blur数据显示,NFT项目Art Gobblers 24小时交易量达12228.85枚ETH,排名第一。Art Gobblers持有用户达1046名,地板价升至13.9 ETH。

OpenSea上Art Gobblers 24小时交易量为6149 ETH,位列第一,地板价达14.1 ETH。

据悉,Art Gobblers由热播剧《瑞克和莫蒂》(Rick and Morty)的配音演员兼共同创作者Justin Roiland与风险投资机构Paradigm共同创作。[2022/11/1 12:03:32]

在审查了这次攻击中的恶意订单之后,可以看出以下一些数据点:

OpenSea 9月交易额不足3.5亿美元,系过去14个月最低:10月1日消息,据 Dune Analytics 数据显示,9 月 NFT 市场 OpenSea 交易额为 344,633,972 美元,创下自 2021 年 8 月以来的单月交易额最低值。历史数据显示,OpenSea 最高单月交易额发生在 2022 年 1 月,当月交易额接近 59 亿美元,此外当前 OpenSea 平台交易总额达到 40,083,391,695 美元。[2022/10/1 18:36:53]

所有恶意订单都包含来自受影响用户的有效签名,表明这些用户确实在某个时间点某处签署了这些订单。但是,在签署之后时,这些订单都没有广播到OpenSea。

Solana钱包Slope Finance完成800万美元A轮融资,Solana Ventures领投:2月24日消息,Solana钱包Slope Finance完成800万美元A轮融资,Solana Ventures和Jump Crypto领投,Sequoia China(红杉中国)、Genesis Trading、VMS、Spark Digital、Circle Ventures、Huobi等参投。融资用于扩大在美国的团队,Slope上个月在美国开设了第一个办事处。(CoinDesk)[2022/2/24 10:12:07]

没有恶意订单针对新的合约执行,表明所有这些订单都是在OpenSea最新的合约迁移之前签署的,因此不太可能与OpenSea的迁移流程相关。

32名用户的NFT在相对较短的时间内被盗。这是非常不幸的,但这也表明了这是一场有针对性的攻击,而不是OpenSea存在系统性问题。

这些信息,再加上我们与受影响用户的讨论和安全专家的调查,表明由于意识到这些恶意订单即将失效,因此攻击者在2.2合约弃用之前执行了这场网络钓鱼操作。

在这场网络钓鱼之前,我们选择在新合约上实施EIP-712的部分原因是EIP-712的类型化数据功能使不法分子更难在不知情的情况下诱某一位用户签署订单。

例如,如果您要签署一条消息以加入白名单、抽奖或以代币作为门槛的discord群组,您会看到一个引用Wyvern的类型化数据有效负载,如果发生一些不寻常的事情,则会向你发出提醒。

“不要共享助记词或提交未知交易”,这种教育在我们的领域已经变得更加普遍。但是,签署链下消息同样需要同等的思虑。

作为一个社区,我们必须转向使用EIP-712类型数据或其他商定标准)来标准化链下签名。

在这一点上,您会注意到在OpenSea上签署的所有新订单都使用新的EIP-712格式——任何形式的更改都是可以理解的,但这种更改实际上使订单签署更加安全,因为你可以更好地看到你签的是什么。

此外,强烈呼吁@nesotual,@dguido,@quantstamp等开发者和安全公司向社区提供有关这次攻击性质的详细信息。

尽管攻击似乎是从OpenSea外部发起的,但我们正在积极帮助受影响的用户并讨论为他们提供额外帮助的方法。

标签:OPENOpenSeaSEAENSOpenStream WorldBOpenSeaEthereum Message Searchetherdimension

AAVE热门资讯
区块链:区块链实例:区块链技术如何影响全球各个领域

2021年,全球加密货币市值增长了300%以上,从7519.1亿美元升至11月的3.04万亿美元的高位.

1900/1/1 0:00:00
NFT:美妆巨头欧莱雅申请17个虚拟商品相关商标

据CoinDesk2月17日消息,全球美妆巨头欧莱雅已提交17个与虚拟商品相关的商标申请,该申请归属于NFT和元宇宙类别下,暗示着欧莱雅可能正在涉足虚拟商品经济.

1900/1/1 0:00:00
DAO:如何使用计算机模拟的方式来进行DAO的治理研究?

研究种类:DAO,ComputationalGovernance贡献者:WillHolden@DAOrayaki原标题:《DAO的计算治理》Q1背景介绍DAO作为一个新兴的技术和组织形态.

1900/1/1 0:00:00
NFT:盘点「BAYC无聊猿」的28位明星持有者

原文来源:《TheBiggestCelebrityNFTOwnersintheBoredApeYachtClub》原文来源:Decrypt原文作者:AndrewHayward原文编译:Moni.

1900/1/1 0:00:00
AOT:AOTAVERSE

AOTAVERSE是香港首个以人工智能生成的3D机械骨骼系统Gamefi+NFT项目,核心是围绕着该6666个半算法生成的AOTANFT。林峰、丁子高、佘诗曼、蔡卓妍等超多大咖明星PO文支持.

1900/1/1 0:00:00
LIB:美国国税局提交动议,驳回Tezos质押者拒绝退款并要求审判的诉讼

据CoinDesk消息,美国国税局周一提交动议,驳回了Tezos的两名质押者提起的诉讼,称该机构已经向其退还了近4000美元的税款和利息,交付日期为2月14日.

1900/1/1 0:00:00