買比特幣 買比特幣
Ctrl+D 買比特幣
ads

ENS:OpenSea CTO發布釣魚攻擊技術概要:外部攻擊導致,并非OpenSea系統性問題_OPEN

Author:

Time:1900/1/1 0:00:00

2月21日,OpenSeaCTONadavHollander發布了關于針對OpenSea用戶的釣魚攻擊的技術概要。據悉,這次攻擊導致了大約300萬美元資產被盜,包括無聊猿,Azuki和CloneX等知名NFT系列。作者:OpenSeaCTONadavHollander

本帖子分享了針對@OpenSea用戶網絡釣魚攻擊的技術概要,包括提供一些web3方面的技術教育。

Opera加密瀏覽器集成Coin98:金色財經報道,Opera加密瀏覽器宣布集成Coin98,用戶將能直接訪問 Coin98 的多鏈 NFT、DEX、跨鏈橋、資產交換以及加密貨幣Staking和借貸服務,旨在進一步推動 Dapp、游戲和元宇宙發展,推動加密貨幣和Web3采用。[2022/7/7 1:58:40]

在審查了這次攻擊中的惡意訂單之后,可以看出以下一些數據點:

映客將在OpenSea上推出NFT產品:金色財經消息,據消息人士透露,映客互娛集團即將在國外推出NFT產品,內容圍繞映客旗下IP小映形象進行設計,其產品將在全球最大的NFT交易平臺OpenSea上線。在國內,映客也將在映客直播App上線數字藏品,但數字藏品不可交易。

未來直播App中也將上線數字藏品展館,便于用收藏與展示。此外,有多位知情人士透露,映客正在開發虛擬產品,將有獨立的App上線。(鈦媒體)[2022/4/7 14:10:35]

所有惡意訂單都包含來自受影響用戶的有效簽名,表明這些用戶確實在某個時間點某處簽署了這些訂單。但是,在簽署之后時,這些訂單都沒有廣播到OpenSea。

數據:OpenSea日交易量下降超過70%:3月9日消息,從2021年12月底到2022年2月初,NFT在流量和谷歌搜索興趣方面都有顯著增長,OpenSea的日交易量一度達到了2.5億美元左右。

然而,研究平臺Delphi Digital的數據顯示,最近OpenSea日交易量已下降至7000萬美元,較高點下降了72%。總體而言,全球“NFT”的搜索量出現了更大的下降,已降至去年11月初的水平。(Finbold)[2022/3/9 13:47:21]

沒有惡意訂單針對新的合約執行,表明所有這些訂單都是在OpenSea最新的合約遷移之前簽署的,因此不太可能與OpenSea的遷移流程相關。

32名用戶的NFT在相對較短的時間內被盜。這是非常不幸的,但這也表明了這是一場有針對性的攻擊,而不是OpenSea存在系統性問題。

這些信息,再加上我們與受影響用戶的討論和安全專家的調查,表明由于意識到這些惡意訂單即將失效,因此攻擊者在2.2合約棄用之前執行了這場網絡釣魚操作。

在這場網絡釣魚詐騙之前,我們選擇在新合約上實施EIP-712的部分原因是EIP-712的類型化數據功能使不法分子更難在不知情的情況下誘騙某一位用戶簽署訂單。

例如,如果您要簽署一條消息以加入白名單、抽獎或以代幣作為門檻的discord群組,您會看到一個引用Wyvern的類型化數據有效負載,如果發生一些不尋常的事情,則會向你發出提醒。

“不要共享助記詞或提交未知交易”,這種教育在我們的領域已經變得更加普遍。但是,簽署鏈下消息同樣需要同等的思慮。

作為一個社區,我們必須轉向使用EIP-712類型數據或其他商定標準)來標準化鏈下簽名。

在這一點上,您會注意到在OpenSea上簽署的所有新訂單都使用新的EIP-712格式——任何形式的更改都是可以理解的,但這種更改實際上使訂單簽署更加安全,因為你可以更好地看到你簽的是什么。

此外,強烈呼吁@nesotual,@dguido,@quantstamp等開發者和安全公司向社區提供有關這次攻擊性質的詳細信息。

盡管攻擊似乎是從OpenSea外部發起的,但我們正在積極幫助受影響的用戶并討論為他們提供額外幫助的方法。

Tags:SEAOpenSeaENSOPENSEADEXopensea幣單個價格CENSOpenSwap

萊特幣最新價格
WEB:元賬戶層是進入Web3元宇宙的傳送門,未來將帶來一種全新的游戲變革——無限游戲_raca幣是元宇宙龍頭幣

作者:劉秋杉,《元宇宙:通往無限游戲之路》作者原標題:《Web3、元賬戶層和無限游戲》 當前的Web3.0更像是一個有限集合,可見的元素僅有去中心化金融、去中心化創作者經濟、去中心化賬戶與身份.

1900/1/1 0:00:00
NAT:10省市將數字人民幣納入金融“十四五” 標準研制有望提速_數字貨幣交易所開發系統

據證券日報2月17日報道,日前,重慶市發布《重慶市金融改革發展“十四五”規劃》指出,爭取開展法定數字貨幣試點,探索數字人民幣的國際應用場景.

1900/1/1 0:00:00
GREG:一文了解Polygon團隊為zkEVM開發的新共識機制PoE_REGI幣

作者:PolygonHermez項目負責人DavidSchwartz和開發人員JordiBaylina我們PolygonHermez團隊目前正在致力于zkEVM的實現.

1900/1/1 0:00:00
Chain:Chainalysis報告:NFT市場存在大量清洗交易和洗錢活動_Binance Multi-Chain Capital

本文來自?Decrypt,原文作者:ScottChipolinaOdaily星球日報譯者?|念銀思唐區塊鏈分析平臺Chainalysis在新興NFT市場發現了清洗交易和洗錢活動的“重要”證據.

1900/1/1 0:00:00
DAN:Cardano開發商提議將區塊大小增加11%以優化網絡性能_CardanoTales

據CoinDesk消息,2月2日,Cardano網絡開發公司InputOutput提議將網絡的區塊大小增加11%.

1900/1/1 0:00:00
ADO:區塊鏈相當于80年代初的互聯網,那么有哪些值得關注的跨鏈基礎設施?_ado幣價格

作者:北辰 作為網絡,區塊鏈差不多相當于上世紀80年代的互聯網,因為生態極度分散,應用、用戶和資金都被割裂在不同的網絡系統中.

1900/1/1 0:00:00
ads