買比特幣 買比特幣
Ctrl+D 買比特幣
ads

ENS:OpenSea CTO發文回顧釣魚攻擊:外部攻擊導致,并非自身系統性問題_OPEN

Author:

Time:1900/1/1 0:00:00

作者:OpenSeaCTONadavHollander

2月21日,OpenSeaCTONadavHollander發布了關于針對OpenSea用戶的釣魚攻擊的技術概要。據悉,這次攻擊導致了大約300萬美元資產被盜,包括無聊猿,Azuki和CloneX等知名NFT系列。

本帖子分享了針對@OpenSea用戶網絡釣魚攻擊的技術概要,包括提供一些web3方面的技術教育。

加密貨幣支付解決方案提供商Oobit宣布與Fireblocks集成:金色財經報道,加密貨幣支付解決方案提供商Oobit宣布與Fireblocks集成,Fireblocks 是一個易于使用的平臺,用于創建新的基于區塊鏈的產品并管理日常數字資產運營。[2023/6/23 21:55:21]

在審查了這次攻擊中的惡意訂單之后,可以看出以下一些數據點:

所有惡意訂單都包含來自受影響用戶的有效簽名,表明這些用戶確實在某個時間點某處簽署了這些訂單。但是,在簽署之后時,這些訂單都沒有廣播到OpenSea。

趙長鵬:刪除并下架澳元交易對是由于銀行合作伙伴停止合作:5月27日消息,幣安創始人趙長鵬在回復用戶為什么幣安要關閉在澳大利亞的業務及澳元交易對時表示,這不是我們的決定,這是由法幣渠道做出的決定,即銀行合作伙伴停止與我們合作。沒有法幣渠道,就無法存取或提取澳元,那么擁有該貨幣對也就失去了意義和流動性。

此前報道,幣安將于北京時間6月1日14:00刪除并下架以下現貨交易對:ADA/AUD、AUD/BUSD、AUD/USDT、BNB/AUD、BTC/AUD、DOGE/AUD、ETH/AUD、GALA/AUD、MATIC/AUD、SOL/AUD、XRP/AUD。[2023/5/27 9:45:44]

沒有惡意訂單針對新的合約執行,表明所有這些訂單都是在OpenSea最新的合約遷移之前簽署的,因此不太可能與OpenSea的遷移流程相關。

Web3支付基礎設施Depay因檢測到黑客攻擊而暫停加密服務:金色財經報道,Web3支付基礎設施Depay在官網宣布,檢測到黑客嘗試攻擊其提幣服務,已暫停加密貨幣相關的服務。用戶的資產沒有任何損失,團隊將在修復漏洞后重新開放提幣服務。

據悉,Depay是ChatGPT的支付渠道之一,允許用戶使用visa、萬事達卡、加密貨幣等支付費用。[2023/4/4 13:44:14]

32名用戶的NFT在相對較短的時間內被盜。這是非常不幸的,但這也表明了這是一場有針對性的攻擊,而不是OpenSea存在系統性問題。

這些信息,再加上我們與受影響用戶的討論和安全專家的調查,表明由于意識到這些惡意訂單即將失效,因此攻擊者在2.2合約棄用之前執行了這場網絡釣魚操作。

在這場網絡釣魚詐騙之前,我們選擇在新合約上實施EIP-712的部分原因是EIP-712的類型化數據功能使不法分子更難在不知情的情況下誘騙某一位用戶簽署訂單。

例如,如果您要簽署一條消息以加入白名單、抽獎或以代幣作為門檻的discord群組,您會看到一個引用Wyvern的類型化數據有效負載,如果發生一些不尋常的事情,則會向你發出提醒。

“不要共享助記詞或提交未知交易”,這種教育在我們的領域已經變得更加普遍。但是,簽署鏈下消息同樣需要同等的思慮。

作為一個社區,我們必須轉向使用EIP-712類型數據或其他商定標準)來標準化鏈下簽名。

在這一點上,您會注意到在OpenSea上簽署的所有新訂單都使用新的EIP-712格式——任何形式的更改都是可以理解的,但這種更改實際上使訂單簽署更加安全,因為你可以更好地看到你簽的是什么。

此外,強烈呼吁@nesotual,@dguido,@quantstamp等開發者和安全公司向社區提供有關這次攻擊性質的詳細信息。

盡管攻擊似乎是從OpenSea外部發起的,但我們正在積極幫助受影響的用戶并討論為他們提供額外幫助的方法。

Tags:AUDOPENSEAENSAUDIO幣OPENX價格SEALAENS幣

火幣網下載官方app
CRYPT:斥資5億美元籌建新基金,紅杉資本為何涉足Crypto領域?_cryptool

總部位于加州的風投基金紅杉已開始涉足Crypto業務。該基金正在效仿之前其他投資者的腳步,將目光放在正在迅速增長的Crypto領域.

1900/1/1 0:00:00
LAND:鏈安訪談68期丨WEB3land引領3D體素元宇宙_Simsland

2021年是元宇宙的元年,2022年則是爆發期,眾多元宇宙項目紛紛興起,其中,WEB3land一經推出,便引起海內外社區的共鳴和熱烈討論,很多社區朋友對這個項目異常興奮.

1900/1/1 0:00:00
區塊鏈:紅杉資本合伙人Maguire:Crypto將是未來30年最大趨勢_OIN

作者|?谷昱,鏈捕手 在投資多個加密項目后,著名風投機構紅杉資本于2月17日正式推出獨立的加密投資基金,主要投資流動性代幣和數字資產,這在風投圈與加密行業都引起巨大的反響.

1900/1/1 0:00:00
NFT:Reddit正在測試NFT頭像功能 但“尚未做出決定”_CREDIT

Reddit正在其平臺上測試NFT頭像功能,這一消息是在Twitter實施類似功能一周左右后發布的.

1900/1/1 0:00:00
ALF:一文縱覽 SocialFi 賽道的生態及趨勢_AlfProtocol

SocialFi將社交代幣與DeFi結合,為社交資本變現提供新的途徑,也將成為Web3.0的重要接口之一.

1900/1/1 0:00:00
SOLID:AC加持的Solidly能否成為DeFi 2.0的大爆款?_sol幣是哪個國家的

作者:Corn 出品:鴕鳥區塊鏈 2月13日,Yearn.finance創始人AndreCronje發推表示,在Fantom推出Solidly)后.

1900/1/1 0:00:00
ads