買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > FTX > Info

OPEN:OpenSea釣魚攻擊事件啟示:警惕三個安全教訓_PEN

Author:

Time:1900/1/1 0:00:00

原文作者:DanielChong,Harpie聯合創始人

原文編譯:楊樹

2月19日,攻擊者使用了看似「毫無技巧」的電子郵件網絡釣魚攻擊,成功從一名OpenSea用戶手中盜走了254個NFT,其中包含價值不菲的Decentraland和BoredApeYachtClub系列藏品。這位用戶收到了偽造的電子郵件并被要求批準智能合約,而在用戶批準了合約之后,黑客順利地從被釣魚用戶的錢包中提走了NFT。

安全教訓,以便對未來的攻擊保持警惕。

貨幣容易

DeFi協議使用的經典Approval合約

OpenSea:合約遷移可能會導致數小時內暫時無法使用某些功能:2月25日消息,OpenSea官方發推表示,今天是合約遷移期的最后階段,可能在幾個小時內無法使用網站上的一些功能和體驗。OpenSea表示,在合約遷移期間,用戶可能看不到遷移的列表,因此,底價可能會暫時發生變化。

此外,OpenSea提醒用戶,在此期間,即使之前遷移的項目沒有出現在活動列表選項卡中,也不要在網站中嘗試任何操作,遷移完成后,項目將重新出現在活動列表選項卡中。[2022/2/25 10:15:23]

「Approval」幾乎是所有基于智能合約的代幣的功能,當用戶「Approval」另一個錢包時,就意味著允許該錢包稍后從用戶自己的錢包中轉移代幣。例如,如果我「Approval」我「0x123」錢包的USDC和無聊猿NFT,那「0x123」就可以將這些代幣轉出。

數據:8月23日OpenSea交易額達1.94億美元,較前一日增長55.2%:據Dune.Analytics數據顯示,8月23日OpenSea交易額達1.94億美元,較前一日(1.25億美元)增長55.2%。OpenSea交易額已經連續三天突破1億美元,且持續刷新交易額紀錄。[2021/8/24 22:33:12]

大多數DeFi協議都使用「Approval」作為將資產轉移到協議的主要方法。

「Icephishing」是微軟創造的一個術語,是指一種誘騙用戶批準黑客地址的行為。只需單擊MetaMask窗口中的一個按鈕,用戶就可以將資金的完全訪問權限授予黑客,而這正是此次OpenSea網絡釣魚期間發生的事情。

比特幣組織CoroHope發起”生物黑客“活動 將自主研發冠狀病疫苗:比特幣組織CoroHope發起由比特幣眾籌資助的”生物黑客“活動,表示將自主研發冠狀病疫苗,不需要學術界、制藥公司和美國食品藥品監督管理局(FDA)。該組織聲稱擁有一位生物學家,他在為FDA生產類似疫苗方面已有10年經驗。(CoinDesk)[2020/3/12]

你能看出區別嗎?

電子郵件網絡釣魚是大多數人不再擔心的事情:現代垃圾郵件過濾器和多年的經驗使電子郵件網絡釣魚對于大多數精明的用戶來說已成為過去。

相比之下,Web3存在一些挑戰,使得從常規合約中識別網絡釣魚合約變得更加困難。

在上面示例的頂部,會看到簽名時使用的網站URL并不相同:左側是「uniswap.org」,右側是「unLswap.org」。如果用戶沒有抓住容易忽略的細節并簽署合約,對不起,這樣就會丟失錢包中的所有USDC。

雖然網站URL欺騙是一種經典的網絡釣魚策略,但是當執行黑客攻擊時唯一需要的只是按下批準按鈕時,它的危害就會變得很大。

Gmail的自動垃圾郵件過濾器,每天可保護數百萬人免受網絡犯罪的侵害

也許反網絡釣魚技術的最大例子是垃圾郵件過濾器:它已成為互聯網上經常被忽視的重要基石。也正因為垃圾郵件過濾器會自動檢測幾乎所有的網絡釣魚攻擊,因此Web2網絡釣魚攻擊已經失去了大部分效力。

然而,在Web3中,幾乎沒有任何保護措施來防止用戶意外地從「unlswap.org」或「sushl.com」批準合約,我們有責任仔細觀察,從而確保永遠不會犯錯誤。

由于網絡釣魚詐騙通常很容易避免,因此在現代互聯網中長大的人,往往會輕視網絡釣魚詐騙的有效性以及那些被網絡釣魚詐騙的人。

實際上,由于易于執行和投資回報,網絡釣魚詐騙仍然是最常見的網絡犯罪類型。為了規避加密中的網絡釣魚,開發人員社區需要聯合起來開發軟件,使網絡釣魚者更難竊取資金。

ETHDenver尋寶:30個獲勝項目你都知道哪些?》)。

這些flashbots可在資金從錢包中轉出時進行檢測,一旦檢測到資金是轉移到不受信任的地址時,MEV領跑者就會立即以兩倍Gas費發送一個交易,把用戶的所有資產轉移到備用地址。。我提到這一點只是為了鼓勵其他開發人員繼續考慮其他方法來阻止網絡釣魚攻擊。

盡管網絡釣魚攻擊和詐騙具有簡單而不成熟的內涵,但成為它們犧牲品的危險是非常真實的。由于Web3如此年輕,因此在Web3生態里建立起更好的保護措施來對抗它們之前,與網絡釣魚面對面將是司空見慣的事情。每一次成功的騙局背后,都會有一個用戶停止使用Web3,而Web3生態在沒有任何新用戶的情況下,將無處可去。

原文鏈接

Tags:OPENPENSEAENSOpen Proprietary Protocolopengaga幣交易TSSEARecovery Right Tokens

FTX
HTT:ZBG平臺關於開放WTF/USDT交易的公告_WTF

公告編號2022030402各位關心ZBG的投資者們和項目方:ZBG將於HKT2022年3月4日上線WTF項目,並開放WTF/USDT交易對,具體時間如下,請投資人和項目方提前做好交易準備.

1900/1/1 0:00:00
CTO:TOR (TOR)_torn幣最新價格

一、項目介紹 $TOR是HectorFinance生態系統的穩定幣。$HEC是由$TOR支持的實用代幣,作為支付代幣、交換媒介和低風險收益代幣.

1900/1/1 0:00:00
SEC:A16z合伙人:Web2創始人為何紛紛考慮邁入Web3?_WEB

原文作者:A16z合伙人ChrisDixon 原文編譯:DeFi之道 我最近有機會見到了一些考慮進入web3的優秀web2創始人.

1900/1/1 0:00:00
USDT:2022/3/3 早春活動天天交易空投中獎名單_泰達幣usdt能升值嗎

尊敬的WEEX用戶您好!早春活動百萬交易員征集令 活動四:天天空投 活動方式: 活動期間每天抽出10位有完成合約交易的用戶隨機送8、18、38、68、88USDT,周一至周五不限幣種.

1900/1/1 0:00:00
BitMart:BitMart上線DEAPCOIN (DEP)_MARS2價格

親愛的BitMart用戶:BitMart將于2022年3月11日上線代幣DEAPCOIN(DEP)。屆時將開通DEP/USDT交易對.

1900/1/1 0:00:00
WOR:World Mobile押注非洲,完成Alphabet Loon未完成的夢_ALA

電信運營商為坦桑尼亞提供2.5億美元的計劃總部位于倫敦的公司已開始在肯尼亞安裝空中節點WorldMobile集團計劃從6月開始使用高空飛艇連接非洲農村社區的商業服務.

1900/1/1 0:00:00
ads