作者:Corn
出品:鴕鳥區塊鏈
昨晚,有報道稱NFT收集者一直在從錢包中丟失NFT和以太坊,OpenSea疑似遭到網絡釣魚攻擊瞬間成為大眾密切關注的話題。
OpenSea首席執行官DevinFinzer及時對涉嫌網絡釣魚詐騙作出回應,本次網絡釣魚攻擊波及的資產總額達640ETH,相關NFT已經在被標記為“Fake_Phishing5169”的錢包之中。
據鏈上數據顯示,該惡意錢包于去年12月進行了第一筆交易,但網絡釣魚攻擊在昨天才開始。此外,該錢包還一直在與另一個被標記為OpenSea網絡釣魚詐騙的錢包進行交互。
持有10枚ETH的地址數量達到5個月低點:金色財經報道,Glassnode數據顯示,持有10枚ETH的地址數量剛剛達到348,328的5個月低點。[2023/5/27 9:45:27]
在過去的24小時內,大量來自底價高的收藏的NFT被轉移,例如BoredApeYachtClubNFT、CoolCats、Doodles和AzukiNFT。Fake_Phishing5169地址還通過競爭對手NFT市場Rarible和LooksRare進行了交易。
對于此次事件,OpenSea表示正在進行積極調查。最新消息稱,OpenSea官方發推表示,目前這次網絡釣魚攻擊還沒有調查出確定確切的來源,但想有一些EOD更新:已將受影響的個人名單縮小到17人,而不是之前提到的32人。最初的計數包括與攻擊者有過“交互”的任何人,而不是網絡釣魚攻擊的受害者。這次攻擊似乎不活躍,超過15小時沒有惡意合約活動。
EthereumPoW推出ETHW與以太坊間的跨鏈橋ETHW Bridge:9月20日消息,據官方推特,以太坊分叉項目EthereumPoW宣布推出跨鏈橋ETHW Bridge,支持ETHW與以太坊網絡之間的ETH、USDT和USDC橋接。[2022/9/20 7:08:05]
不過DevinFinzer在事情剛發生時就推特上表示,該漏洞可能根本沒有襲擊OpenSea,到目前為止,似乎有32位用戶簽署了來自攻擊者的惡意有效載荷,并且他們的一些NFT被盜。
簡單來說,DevinFinzer猜測人們可能收到了偽造成官方的電子郵件,誘導他們將NFT轉移到其他人的錢包中。
BRAVO READY宣布獲得Sino Global Capital戰略投資:金色財經報道,NFT游戲開發公司BRAVO READY宣布,Sino Global Capita l 已對該公司進行投資,金額為350萬美元。自完成第一輪融資以來,該公司已擴大其游戲開發團隊,以繼續構建 BR1:Infinite Royale 及其底層技術平臺。Sino Global Capital是一家國際加密原生風險投資公司,成立于 2015 年。Sino 團隊分布在北美、歐洲、非洲、MENA 和亞洲,專注于投資區塊鏈和數字資產項目。(businesswire)[2022/9/14 13:28:23]
此外,DevinFinzer還表示,推特用戶Neso的帖子與他對所發生事情的理解一致。
Neso發推解釋了技術方面的可能性,Neso表示,丟失資產的人可能簽署了一半有效的wyvern訂單,攻擊者簽署了另一半訂單。wyvern合約非常靈活,OpenSea會在其前端/api上驗證訂單,以確保用戶簽署的內容將按預期運行,但同樣的合約仍然可以被其他人使用,如果人們簽署這樣更復雜的訂單,攻擊者就可以拿走得到正式認可的所有東西。
這次攻擊恰逢新智能合約Wyvern2.3的發布,OpenSea當時要求用戶遷移他們的列表,不少猜測表示或許與此有關。不過OpenSea的攻擊來源依舊沒有得到確切的消息,這些猜測也只是猜測,關于后續的故事,仍需繼續等待OpenSea的調查結果。
有趣的是,此次事件中攻擊者的交易操作著實讓很多人摸不著頭腦。
比如為什么網絡釣魚詐騙者在拿走他的一些資產后選擇歸還部分資產?
再比如,為什么歸還部分資產之后向naterivers.eth發送了50個以太坊?
......
是良心發現還是耀武揚威?恐怕這些謎之操作,也只有攻擊者自己知道。
最后,為了防止NFT和以太幣的丟失,最好通過Etherscan的代幣批準功能撤銷訪問權限,最好將資產轉移到硬件錢包中。
Etherscan的代幣批準功能鏈接如下:
https://etherscan.io/tokenapprovalchecker
Tags:ETHNFTPENSEAethnographyofcommunicationNFT2StakeCompendium.FiSEAD價格
作者:秦曉峰 “一「墩」難求”,這是過去一周喜愛「冰墩墩」的人共同的心聲。作為第24屆北京冬奧會吉祥物之一,憑借軟萌造型成功出圈的「冰墩墩」,無疑是當下頂流.
1900/1/1 0:00:00SunSwap作為波場TRON上最大的去中心化交易所,在穩定運行一段時間后,與SUN.io目前已經正式完成整合.
1900/1/1 0:00:00DeFi讓你在2年內而不用20年就能擁有自己的房產想象一下你現在購買一塊房地產的流程和時間:抵押貸款、利息、財產稅、保險等各種手續和房貸.
1900/1/1 0:00:00作者:Jasur “CurveWar”是這兩個月以來非常之火的話題,其背后所牽扯的不僅僅是Curve.fi一家平臺,而是包括Convex、Yearn、Uniswap、StakeDao.
1900/1/1 0:00:00撰文:CarolynnLook,Bloomberg貨幣正在走向幾個世紀以來最大的變革。現代技術,甚至新冠肺炎疫情都在推動消費者選擇無現金消費,而隨著比特幣等替代性概念的流行,各國央行正在迅速采取.
1900/1/1 0:00:00原文標題:《#不以藝術家自居的Pak談為何與朱利安·阿桑奇的合作推出「審查」NFT|Today''sInterview》原文作者:VivienneChow就在北京時間2021年2月9日18:44.
1900/1/1 0:00:00