木星链 木星链
Ctrl+D收藏木星链

PEN:“OpenSea漏洞事件”致使大量NFT被窃取 多方分析疑为网络钓鱼攻击

作者:

时间:1900/1/1 0:00:00

2月20日上午,“OpenSea新迁移合约疑似出现bug导致大量高价值NFT被窃取”一事引发热议。

据多个推特KOL反映称,该事件起因是OpenSea昨日推出的新迁移合约疑似出现BUG,攻击者利用该bug窃取大量NFT并卖出套利,失窃NFT涵盖BAYC、BAKC、MAYC、Azuki、CoolCats、Doodles、Mfers等多种高价值系列。

推特KOL“Jon_HQ”推文中指出,攻击者总共花费了750美元的gas费,没有支付ETH购买,但获得了4个Azukis、2个Coolmans、2个Doodles、2个KaijuKings、1个MAYC、1个CoolCat、1个BAYC……

耐克Web3平台.SWOOSH“OurForce1”FirstAccess销售时间将延长:5月17日消息,耐克旗下 Web3 可穿戴设备平台 .Swoosh 宣布由于技术问题,其数字运动鞋系列Our Force 1的 First Access 销售延长至北京时间 5 月 18 日 14:59,原定于 5 月 18 日 00:00 的 General Access 销售将被推迟。.Swoosh 称,此前英国和其他欧洲国家 / 地区的许多 .SWOOSH 会员都遇到了 2FA 和电话验证问题,当前该问题已解决。此外,.Swoosh 在其博客文章中强调 Our Force 1不支持任何加密货币支付。[2023/5/17 15:08:00]

Yuga Labs CEO:正在构建互操作性“Otherside开发套件”:金色财经报道,Yuga Labs 首席执行官 Nicole Muniz 周四在里斯本年度技术会议 WebSummit 上分享了旗下元宇宙平台 Otherside 的计划,他表示 Yuga Labs 正在构建一个具有互操作性的“Otherside 开发套件”,可以帮助开发人员为 Otherside 构建特性和功能,并将这些功能传输到其他元宇宙平台中。 Nicole Muniz 还强调,用户在 Otherside 元宇宙中不仅能真正拥有自己的资产,还应该拥有自己的身份。此外,他透露该公司正在招聘“打造下一代互联网”的优秀人才。(decrypt)[2022/11/4 12:16:29]

Mr.Whale也在推特上表示,Opensea“漏洞利用”可以允许用户出售、窃取任何用户的任何NFT,损失已超过2亿美元。

币安回应“OSMO内幕交易问题”:大额买入在宣布上币前已交易为ATOM,是合法交易:11月1日消息,币安官方发推回应此前吴说报道的“OSMO上市可能有内幕交易”的质疑,调查结论认为Osmosis区块链浏览器上显示的数据被误解了。称发现 OSMO在上市前约1天就被大量购买,但在宣布OSMO将在币安上市之前,所有代币都被迅速交易为ATOM。交易是USDC到OSMO到ATOM。这个地址仍然持有OSMO,但第一次购买是在2021年11月。因此,调查的结论是这是一个浏览器上的错误标志,因为 OSMO 的大量购买是在 OSMO 宣布在币安上市之前出售的。这些是合法交易,不是内幕交易。并附带了相关地址的完整交易历史记录。[2022/11/1 12:05:49]

新迁移合约,是OpenSea发布的一项新升级。昨日,OpenSea宣布其智能合约升级已完成,新的智能合约已经上线,用户迁移智能合约需签署挂单迁移请求,签署此请求不需要Gas费,无需重新进行NFT审批或初始化钱包。在迁移期间,旧智能合约上的报价将失效。英式拍卖将于合约升级完成后暂时禁用几个小时,新合约生效后,可以再次创建新的定时拍卖。现有智能合约的荷兰式拍卖将于北京时间2月26日3时在迁移期结束时到期。

动态 | ofo小黄车:“ofo利用GSE进行融资”不实:据财联社消息,ofo小黄车称,媒体报道“ofo利用GSE进行融资”不实;ofo与GSE仅为市场合作伙伴关系。[2018/9/25]

随后,gmDAO创始人Cyphr.ETH发推称?,黑客使用了标准网络钓鱼电子邮件复制了几天前发生的“正版OpenSea”电子邮件,然后让一些用户使用WyvernExchange签署权限。OpenSea未出现漏洞,只是人们没有像往常一样阅读签名权限。

安全公司PeckShield也表示,虽然未经证实,但Opensea黑客很可能是网络钓鱼。用户按照网络钓鱼邮件中的指示授权“迁移”,而这种授权很不幸地允许黑客窃取有价值的NFTs……

以太坊智能合约编程语言Solidity的开发者foobar则分析称?,黑客使用30天前部署的一个助手合约,调用4年前部署的一个操作系统合约,使用有效的atomicMatch()数据。这可能是几个星期前的典型网络钓鱼攻击。而不是智能合约漏洞,代码是安全的。

截止目前,OpenSea官方已针对此事展开调查,并发布推特回应称?:“我们正在积极调查与OpenSea智能合约有关的传闻。这看起来像是来自OpenSea网站外部的网络钓鱼攻击。不要点击http://opensea.io之外的任何链接。”

根据多位推特KOL和官方声明,本次安全事件原因大概是外部网络钓鱼攻击所致。但是也出现了一些不同的声音。

OracleHawk首席执行官JacobKing在推特上发了一张代码截图并认为?:“OpenSea现在撒谎并声称该漏洞实际上只是人们收到的网络钓鱼电子邮件。这100%不是真的,而是他们代码中的一个缺陷导致了历史上最大的NFT漏洞利用之一。”

此次漏洞事件最终原因是什么,仍需等待OpenSea的调查结果。巴比特持续关注中。

标签:PENOPENSEAOpenSeaPepeNetworkOpen SesameBOpenSeaBOpenSea

pepe最新价格热门资讯
NFT:金色观察|寻找OpenSea的下一个挑战者

LooksRare上线仅两个月便迅速发展成为OpenSea的劲敌,但也在一夜之间陷入混币套现风波,引发了抛售潮和巨大的争议.

1900/1/1 0:00:00
区块链:金色观察|一文读懂主要公链主网及L2架构图

一、Ethereum大量扩容技术目前正在争夺注意力和流动性。OR和ZKRU可能很快就会开始代币竞争。基于zk的通用智能合约看起来是下一个重大进步。这方面,StarkWare正和zksync竞争.

1900/1/1 0:00:00
元宇宙:不可违背的准则:元宇宙三大定律

1942年,著名科幻小说家艾萨克·阿西莫夫曾在他的作品《转圈圈》一书中,提出了著名的机器人三大定律:第一定律:机器人不得伤害人类个体.

1900/1/1 0:00:00
比特币:金色硬核 | 回顾加密圈年度最硬核而私密的会议

作为加密圈最硬核而私密的会议,中本聪圆桌已经举行第八届了。著名加密朋克、Casa联合创始人和CTOJamesonLopp近日参加了本次中本聪圆桌,并发文回顾了会议.

1900/1/1 0:00:00
加密货币:加密市场现状全景解读:乌托邦叙事与板块轮动

概述最近的两次牛市周期的特点就是“叙事”居于主导地位。对一个代币项目来说,市场营销和meme传播的水平会比项目本身的优点更加重要。第一,交易公司转变了风险投资公司.

1900/1/1 0:00:00
加密货币:加密市场的六大长期预测:以太坊将比许多人想象的更重要

做出预测总是很有趣。尤其是在我编辑另一篇文章的长稿的闲暇之余做出预测会更有趣!我原本打算也写短期和中期预测。但是,可以这么说,我认为我在这些市场上没有任何可信的优势.

1900/1/1 0:00:00