NFT安全問題再受矚目
昨晚,有報道稱NFT收集者一直在從錢包中丟失NFT和以太坊,OpenSea疑似遭到網絡釣魚攻擊瞬間成為大眾密切關注的話題。
OpenSea首席執行官Devin Finzer及時對涉嫌網絡釣魚詐騙作出回應,本次網絡釣魚攻擊波及的資產總額達640 ETH(約合170萬美元),相關NFT已經在被標記為“Fake_Phishing5169”的錢包之中。
據鏈上數據顯示,該惡意錢包于去年12月進行了第一筆交易,但網絡釣魚攻擊在昨天才開始。此外,該錢包還一直在與另一個被標記為OpenSea網絡釣魚詐騙的錢包(標記為“Fake_Phishing5176”)進行交互。
Checks創始人推出新NFT系列Opepen Threadition,鑄造量已突破2.3萬枚:7月17日消息,NFT項目Checks創始人Jack Butcher宣布在ZORA NETWORK上推出新NFT系列Opepen Threadition,單價0.001 ETH,鑄造量現已突破2.3萬枚(23,240枚)。[2023/7/17 10:59:48]
在過去的24小時內,大量來自底價高的收藏的NFT被轉移,例如Bored Ape Yacht Club NFT、Cool Cats、Doodles和Azuki NFT。Fake_Phishing5169地址還通過競爭對手NFT市場Rarible和LooksRare進行了交易。
DappRader:9月全網NFT交易量達878萬筆,OpenSea“統治地位”減弱:10月4日消息,區塊鏈分析平臺DappRader發布數據顯示,9月全網NFT市場交易額達到9.47億美元(不含可疑洗售交易),相比之下8月該指標為9.27億美元,7月為9.16億美元,6 月為10.3億美元。
此外,9月NFT市場交易額與1月(53.6億美元)相比減少了82%。在交易量方面,9月NFT交易量約為878萬筆,高于8月的768萬筆和7月的589萬筆。當前年底最高月銷售量記錄發生在1月,當月交易量達到1216萬筆。
值得一提的是,Solana鏈上NFT銷售額在最近幾周猛增,9月產生了價值近1.33億美元的銷售額,幾乎是8月份6850萬美元銷售額的兩倍。此外,OpenSea的市場“統治地位”正在減弱,9月OpenSea產生了3.5億美元的NFT的交易額,而X2Y2交易額接近2.97億美元,Magic Eden達到了1.27億美元。[2022/10/4 18:39:03]
對于此次事件,OpenSea表示正在進行積極調查。最新消息稱,OpenSea官方發推表示,目前這次網絡釣魚攻擊還沒有調查出確定確切的來源,但想有一些EOD更新:已將受影響的個人名單縮小到17人,而不是之前提到的32人。最初的計數包括與攻擊者有過“交互”的任何人,而不是網絡釣魚攻擊的受害者。這次攻擊似乎不活躍,超過15小時沒有惡意合約活動。
OpenSea實施對NFT稀有度進行排名的新協議:金色財經報道,NFT市場OpenSea宣布在其平臺內實施Open Rarity,這是一種為NFT提供可驗證稀有度計算的協議。該協議使用透明的數學方法來計算稀有度。OpenSea表示,稀有的NFT的數字會比較小,而具有與許多其他NFT相似屬性的NFT的數字會比較大。因此,市場強調買家在考慮購買NFT時可以看到可靠的“稀有度排名”。(thebharatexpressnews)[2022/9/23 7:15:39]
交易所聚合器OpenOcean啟用Solana網絡上的交易:金色財經報道,加密貨幣交易所聚合器OpenOcean已連接到Solana區塊鏈生態系統。OpenOcean已經在以太坊、Binance Smart Chain、Tron和Ontology上可用,由于用戶請求的數量而增加了Solana。[2021/5/29 22:54:06]
不過Devin Finzer在事情剛發生時就推特上表示,該漏洞可能根本沒有襲擊OpenSea,到目前為止,似乎有32位用戶簽署了來自攻擊者的惡意有效載荷,并且他們的一些NFT被盜。
簡單來說,Devin Finzer猜測人們可能收到了偽造成官方的電子郵件,誘導他們將NFT轉移到其他人的錢包中。
此外,Devin Finzer還表示,推特用戶Neso的帖子與他對所發生事情的理解一致。
Neso發推解釋了技術方面的可能性,Neso表示,丟失資產的人可能簽署了一半有效的wyvern訂單(這是一個可以執行資產轉移的去中心化交易協議),攻擊者簽署了另一半訂單。wyvern合約非常靈活,OpenSea會在其前端/api上驗證訂單,以確保用戶簽署的內容將按預期運行,但同樣的合約仍然可以被其他人使用,如果人們簽署這樣更復雜的訂單,攻擊者就可以拿走得到正式認可的所有東西。
這次攻擊恰逢新智能合約Wyvern 2.3(旨在防止不同類型的漏洞利用)的發布,OpenSea當時要求用戶遷移他們的列表,不少猜測表示或許與此有關。不過OpenSea的攻擊來源依舊沒有得到確切的消息,這些猜測也只是猜測,關于后續的故事,仍需繼續等待OpenSea的調查結果。
有趣的是,此次事件中攻擊者的交易操作著實讓很多人摸不著頭腦。
比如為什么網絡釣魚詐騙者在拿走他的一些資產后選擇歸還部分資產?
再比如,為什么歸還部分資產之后向naterivers.eth發送了50個以太坊(約13萬美元)?
......
是良心發現還是耀武揚威?恐怕這些謎之操作,也只有攻擊者自己知道。
最后,為了防止NFT和以太幣的丟失,最好通過Etherscan的代幣批準功能撤銷訪問權限,最好將資產轉移到硬件錢包中。
Etherscan的代幣批準功能鏈接如下:
https://etherscan.io/tokenapprovalchecker
作者:Corn
Web3最前沿的錢包并不像你想象的那樣去中心化。MetaMask禁止了某些司法管轄區的用戶訪問其服務以及與以太坊的交互.
1900/1/1 0:00:00「將你的選票委托給行業有能力的專家,將使所有者在這些公司的管理中擁有更強大、更清晰的話語權。」1602 年,荷蘭東印度公司成立,許多人認為這是世界上第一次首次公開募股——允許完全陌生的人購買股票.
1900/1/1 0:00:00市場為元宇宙瘋狂已經不是一天兩天了,從元宇宙出圈的那天起,元宇宙就成為市場熱捧的對象。國內巨頭中,騰訊、字節跳動、網易、百度等已經成為了“元宇宙”的忠實追隨者.
1900/1/1 0:00:00虛擬數字人市場逐步進入成熟期,商業化進程加速。1982年世界第一位虛擬歌姬林明美誕生,虛擬數字人行業經歷了萌芽、探索、初級和成長四個階段.
1900/1/1 0:00:00周一晚間起,比特幣持續走高。周二凌晨,比特幣短線走高2000美元,最高突破44000美元關口,一度漲超17%.
1900/1/1 0:00:00去年四季度盛極一時的元宇宙板塊,卻在2022年伊始跌入“速凍”模式:通聯數據Datayes!的統計顯示,元宇宙指數于1月5日達到其歷史高點1248點后便逐級盤跌,2月25日報收于993點.
1900/1/1 0:00:00