木星链 木星链
Ctrl+D收藏木星链

OPEN:Opensea漏洞利用正在进行中:怎样保护自己的资产

作者:

时间:1900/1/1 0:00:00

有传言称,Opensea的智能合约被一名黑客利用,该黑客目前已从32名交易者那里抽走了超过170万美元的资金和数十个有价值的NFT。

Opensea在推特上承认了这一漏洞,并表示这一漏洞似乎是一种网络钓鱼攻击,它导致一些用户在攻击者那里签署了一个恶意负载,从而使攻击者有权从用户的钱包中窃取NFT。

考虑到Opensea上周五发布了一个新的交易所智能合约版本,以修补其平台上旧的、不活跃的NFT列表上漏洞,此次攻击的时机是经过精心策划的。

一些交易者表示,他们收到了一封疑似来自Opensea的网络钓鱼邮件,要求他们迁移到新的合约。区块链安全公司Peckshield警告称,这可能是一种网络钓鱼攻击。

OpenAI:ChatGPT网站面临停机问题:金色财经报道,OpenAI:ChatGPT网站面临停机问题,正在继续调查该问题。ChatGPT出现了较高的错误率。[2023/5/25 10:40:11]

我们现在能做什么

如果我们已经与Opensea的智能合约进行了交互,那么没有必要感到恐慌。

如果我们在Opensea上没有列出任何可出售的东西,或者我们没有点击任何链接手动迁移,我们就相对安全了。

可以简单地断开钱包与任何连接网站的连接,清除浏览器上的所有数据。

OpenAI CEO借CryptoPunk价格宣传ChatGPT API:3月2日消息,OpenAI 首席执行官 Sam Altman 在社交媒体上发文表示,去年一枚 CryptoPunk #5822 NFT token 的价格为 2370 万美元,而使用 ChatGPT 时,仅需 2 美元就可以购得 100 万枚 token(ChatGPT 内字符单位)。

注:此处为谐音梗,二者 token 含义不同,Sam Altman 此说法旨在表达 ChatGPT API 收费合理。

据悉,OpenAI 于今日正式开放 ChatGPT API,本次开放的 API 背后模型定名为 gpt-3.5-turbo,实际功能与网页版 ChatGPT 相同,价格仅为此前 GPT-3.5 的 1/10,每输出 100 万个 token 的价格为 2.7 美元(约合 18 元人民币)。[2023/3/2 12:38:12]

?在Metamask上,单击连接的站点并断开它们

如果曾经与迁移合约进行过交互,或者在Opensea上列出了NFT,那么我们必须采取进一步的预防措施,以防止自己成为攻击的受害者。

特斯拉前AI负责人宣布将加入OpenAI:金色财经报道,特斯拉前AI负责人Andrej Karpathy宣布将加入OpenAI。?值得一提的是,美国人工智能研究实验室OpenAI开发的一种全新聊天机器人模型ChatGPT,引发世界关注。

ChatGPT能够通过学习和理解人类的语言来进行对话,还能根据聊天的上下文进行互动,并协助人类完成一系列任务。[2023/2/9 11:56:26]

虽然该攻击现在看来是无效的,一些有价值的NFT已被黑客退回,但仍存在进一步利用的可能性。

因此,如果我们怀疑自己可能是网络钓鱼的受害者,并取消对Opensea上NFT收藏品的访问权限,那么现在谨慎行事可能是明智之举。

如何撤销Opensea合约的批准

使用RevokeCash

RevokeCash允许用户通过公共源代码以简单、透明的方式撤销对代币和NFT收藏品的访问。

ETC Group将在Cboe Europe推出比特币ETP产品BTCE:7月28日消息,机构级数字资产支持证券专业提供商ETC Group宣布,将在证券交易所Cboe Europe上线其BTCetc ETC Group Physical Bitcoin(BTCE)产品,交易以欧元进行,清算由SIX-clear进行。(Businesswire)[2022/7/28 2:43:47]

使用Etherscan

Etherscan是以太坊的区块浏览器。我们可以使用区块浏览器撤销对任何合约的权限。

搜索我们的NFT合约地址。例如,BoredApesYachtClub的合约地址显示在合约的左上角。

OpenSea已提交NFT及加密货币相关商标申请:4月21日消息,美国律师Mike Kondoudis发推表示,NFT市场OpenSea近日已为其名称及LOGO提交NFT及加密货币相关商标申请,涵盖范围为加密钱包、NFT及NFT铸造、加密货币及数字藏品,数字/虚拟/加密货币。[2022/4/21 14:38:09]

转到合约选项,选择编写合约。

通过点击ConnecttoWeb3连接我们的钱包。

找到下面的setApprovalforAll,它允许任何智能合约使用NFT。

在operator(address)字段中输入Opensea交易地址,在approved(bool)字段中输入false,然后单击Write并签署弹出的交易。

另外,一个更新的方法是使用Etherscan上的TokenApprovals。

用ConnecttoWeb3连接我们的钱包。

然后,单击ERC-721,它将显示ERC-721NFT审批的完整列表,确保ByContract是打开的状态。

在右侧,我们将看到Revoke按钮,以取消对收藏品的访问。从我们最有价值的收藏开始这个过程。

使用Approved.zone

使用dAppStar

撤销对NFT收藏品的未经授权的访问可以帮助防止恶意代码和函数将我们的NFT从钱包中转移出去。另一种选择是简单地将我们的NFT从受损的钱包中转移到另一个钱包中,以便妥善保管。

Opensea漏洞利用这一事件教会了我们一件事——资产的自我托管还没有准备好迎接黄金时段,而且没有多少人了解该做什么和不该做什么的风险。

在那之前,注意安全,小心虚假信息。

标签:OPENPENNFTOpenSeaOpen Trading NetworkSPENTNFTradeopensea币价格

POL币最新价格热门资讯
EFI:这个a16z支持的社交DAO 是空洞的炒作还是友谊的未来?

本文由“老雅痞laoyapicom”授权转载FriendsWithBenefits是加密货币创意阶层的vip休息室.

1900/1/1 0:00:00
SEC:前SEC官员预计:SEC“将在针对Ripple的案件中败诉”

JosephHall认为,SEC还没有准备好处理涉及加密货币作为证券的诉讼案件,这使得它很难赢得针对Ripple的诉讼.

1900/1/1 0:00:00
区块链:盘点Web3的人才来源

技术类技术是Web3的根基,技术人员也是Web3世界最重要的一批人,尤其在当前发展阶段。主要应包括前端、后端、合约、测试、运维、算法、数据分析等相关岗位.

1900/1/1 0:00:00
区块链:金色深核|2022年我们会关注什么?

北京2022年的第一场春雪结束后,天气将暖,雪快化的差不多了。在2020年和2021年的这个时间点,都是我为《金色深核》栏目梳理确定本年度研究重心的时候,2020年,我发布了一篇《我在区块链媒体.

1900/1/1 0:00:00
TOK:veToken:不一定是解药 但是个良方

人类社会不断进步的根本动力便是财富创造机制。在社会经济活动中,货币作为财富的符号,代表着支配资产与劳动的权利,而在数字化的区块链世界里,这个符号变成了Token.

1900/1/1 0:00:00
NFT:OpenSea遭遇钓鱼攻击 波及资产超170万美元

NFT安全问题再受瞩目昨晚,有报道称NFT收集者一直在从钱包中丢失NFT和以太坊,OpenSea疑似遭到网络钓鱼攻击瞬间成为大众密切关注的话题.

1900/1/1 0:00:00