NFT安全問題再受矚目
昨晚,有報道稱NFT收集者一直在從錢包中丟失NFT和以太坊,OpenSea疑似遭到網絡釣魚攻擊瞬間成為大眾密切關注的話題。
OpenSea首席執行官Devin Finzer及時對涉嫌網絡釣魚詐騙作出回應,本次網絡釣魚攻擊波及的資產總額達640 ETH(約合170萬美元),相關NFT已經在被標記為“Fake_Phishing5169”的錢包之中。
據鏈上數據顯示,該惡意錢包于去年12月進行了第一筆交易,但網絡釣魚攻擊在昨天才開始。此外,該錢包還一直在與另一個被標記為OpenSea網絡釣魚詐騙的錢包(標記為“Fake_Phishing5176”)進行交互。
海外信息分發及元宇宙平臺Opera推出的生成式AI助理Aria用戶數已超過100萬:金色財經報道,據昆侖萬維官微消息,旗下海外信息分發及元宇宙平臺Opera推出的生成式AI助理Aria用戶數已超過100萬。[2023/8/5 16:19:33]
在過去的24小時內,大量來自底價高的收藏的NFT被轉移,例如Bored Ape Yacht Club NFT、Cool Cats、Doodles和Azuki NFT。Fake_Phishing5169地址還通過競爭對手NFT市場Rarible和LooksRare進行了交易。
對于此次事件,OpenSea表示正在進行積極調查。最新消息稱,OpenSea官方發推表示,目前這次網絡釣魚攻擊還沒有調查出確定確切的來源,但想有一些EOD更新:已將受影響的個人名單縮小到17人,而不是之前提到的32人。最初的計數包括與攻擊者有過“交互”的任何人,而不是網絡釣魚攻擊的受害者。這次攻擊似乎不活躍,超過15小時沒有惡意合約活動。
GavinWood:鏈間消息傳遞格式XCM、去中心化網絡治理流程OpenGov將成為波卡明年發展重點:12月12日消息,在Polkadot開發者大會Sub0上,Polkadot聯合創始人兼Parity Technologies架構師Gavin Wood宣布了Polkadot 2023年及以后的發展計劃,重點包括網絡的跨渠道和跨共識消息傳遞協議XCM,以及一種新的敏捷、更去中心化的網絡治理流程OpenGov。(Cointelegraph)[2022/12/12 21:38:58]
交易聚合協議OpenOcean已拓展到Fantom網絡:10月11日消息,據官方消息,交易聚合協議OpenOcean已拓展到Fantom網絡。據悉,OpenOcean已將Fantom添加至其網絡列表中,同時還將與基于Fantom的DeFi項目連接,包括SushiSwap、SpiritSwap、SpookySwap和Curve等。[2021/10/11 20:19:49]
不過Devin Finzer在事情剛發生時就推特上表示,該漏洞可能根本沒有襲擊OpenSea,到目前為止,似乎有32位用戶簽署了來自攻擊者的惡意有效載荷,并且他們的一些NFT被盜。
簡單來說,Devin Finzer猜測人們可能收到了偽造成官方的電子郵件,誘導他們將NFT轉移到其他人的錢包中。
Dora Factory將于5月1日開啟Open Grant Program,資助DAO和鏈上治理相關模塊:據官方消息,DAO-as-a-Service基礎設施Dora Factory將于2021年5月1日開啟Open Grant Program。Open Grant Program將以DORA和USDC的形式,資助基于Substrate和以太坊生態DAO及鏈上治理相關的模塊,包括研究和開發工作。Dora Factory Open Grant Program第一階段的資助下限是500 USDC或等值的DORA,資助上限是10,000 USDC或等值的DORA。5月1日開始,開發者或團隊可以通過GitHub向Dora Factory提交Open Grant Proposal,流程與Web3 Foundation Grant相似。
除Open Grant以外,Dora Factory還將通過HackerLink.io賞金計劃(Bounty)發布定向課題,開發者可以通過GitHub解決Bounty問題從智能合約獲得賞金,通常的Bounty賞金規模在100 USDC至5000 USDC之間。[2021/4/10 20:06:05]
此外,Devin Finzer還表示,推特用戶Neso的帖子與他對所發生事情的理解一致。
Neso發推解釋了技術方面的可能性,Neso表示,丟失資產的人可能簽署了一半有效的wyvern訂單(這是一個可以執行資產轉移的去中心化交易協議),攻擊者簽署了另一半訂單。wyvern合約非常靈活,OpenSea會在其前端/api上驗證訂單,以確保用戶簽署的內容將按預期運行,但同樣的合約仍然可以被其他人使用,如果人們簽署這樣更復雜的訂單,攻擊者就可以拿走得到正式認可的所有東西。
這次攻擊恰逢新智能合約Wyvern 2.3(旨在防止不同類型的漏洞利用)的發布,OpenSea當時要求用戶遷移他們的列表,不少猜測表示或許與此有關。不過OpenSea的攻擊來源依舊沒有得到確切的消息,這些猜測也只是猜測,關于后續的故事,仍需繼續等待OpenSea的調查結果。
有趣的是,此次事件中攻擊者的交易操作著實讓很多人摸不著頭腦。
比如為什么網絡釣魚詐騙者在拿走他的一些資產后選擇歸還部分資產?
再比如,為什么歸還部分資產之后向naterivers.eth發送了50個以太坊(約13萬美元)?
......
是良心發現還是耀武揚威?恐怕這些謎之操作,也只有攻擊者自己知道。
最后,為了防止NFT和以太幣的丟失,最好通過Etherscan的代幣批準功能撤銷訪問權限,最好將資產轉移到硬件錢包中。
Etherscan的代幣批準功能鏈接如下:
https://etherscan.io/tokenapprovalchecker
作者:Corn
NFT是指非同質化代幣,這種數字加密資產具有獨特性、稀缺性以及不可復制性。NFT 是一個寬泛的概念,在 OpenSea 上,NFT 被分為九個類別.
1900/1/1 0:00:00token經濟模型經常被大家討論,但是很少有人能夠傳授與理解其中的奧秘。token有多種用途,但“什么才是優質的token經濟學”還沒有一個被廣泛接受的定義.
1900/1/1 0:00:00現在的市場,美股說了算:美國說跌,比特幣、港股、A股都得跟著跌!歷次比較大的戰爭對美股的影響又是怎樣的呢? 敘利亞內戰:幾乎沒影響 OpenSea原政策主管于4月離職.
1900/1/1 0:00:00人們但凡提到NFT都會想到元宇宙,一想到元宇宙,又會關心NFT。那么,NFT與元宇宙之間到底有著怎樣的聯系呢?我們來聊一聊元宇宙與NFT的關系,以及它們之間繞不開的關鍵詞:區塊鏈.
1900/1/1 0:00:00據彭博社報道,由對加密貨幣持懷疑態度的主席Gary Gensler領導的美國證券交易委員會(SEC)正在調查NFT創建者和市場的證券違規行為.
1900/1/1 0:00:00Web2與Web3的融合, 不可逆轉且大勢所趨, 元宇宙中會誕生一個無限增量市場,而對于規則、標準與話語權的搶奪,會是Web2和Web3融合的主戰場.
1900/1/1 0:00:00