比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

SEA:針對的Opensea釣魚攻擊,嚇壞了早起的NFT玩家_SEAH

Author:

Time:1900/1/1 0:00:00

今晨,關于OpenSea疑似出現bug一事引發了大量關注與熱議。

事件起因為,多位用戶今晨于推特發布警告稱,OpenSea昨日推出的新遷移合約疑似出現bug,攻擊者正利用該bug竊取大量NFT并賣出套利。

從攻擊者錢包的截圖來看,當前失竊NFT涵蓋BAYC、BAKC、MAYC、Azuki、CoolCats、Doodles、Mfers等多種高價值系列,其中部分已以地板價賣出,但也有一部分已遠路轉回失竊地址。

高盛與MSCI、Coin Metrics合作開發首套針對機構投資者數字資產指數:金色財經報道,高盛正在與指數提供商MSCI、加密數據公司Coin Metrics合作開發數字資產指數,該服務將被稱為Datonomy,主要將針對機構投資者。高盛 Marquee平臺客戶戰略負責人Anne Marie Darling表示,根據該項服務,對沖基金和資產管理公司的基金經理將能夠以更細化的關注考慮加密貨幣。[2022/11/4 12:15:09]

所謂遷移合約,來自于OpenSea昨日發布的一項新升級。昨日,OpenSea宣布其智能合約升級已完成,新的智能合約已經上線,用戶遷移智能合約需簽署掛單遷移請求,簽署此請求不需要Gas費,無需重新進行NFT審批或初始化錢包。在遷移期間,舊智能合約上的報價將失效。英式拍賣將于合約升級完成后暫時禁用幾個小時,新合約生效后,可以再次創建新的定時拍賣。現有智能合約的荷蘭式拍賣將于北京時間2月26日3時在遷移期結束時到期。

動態 | 印度破獲針對當地美國公民的詐騙案 受害者被要求以BTC等支付:據TNW 6月13日消息,印度中央邦警察局部門Cyber Cell破獲一起針對美國公民并要求用比特幣支付的呼叫中心詐騙案,最終有78人被捕。據悉,這些打電話的詐騙者聲稱是美國社會保障部門的官員,并稱受害者的社會保障證書被用于洗錢和走私。然后受害者被告知,如果他們不能支付要求金額的資金,其社會保險號將被凍結,并且將面臨法律訴訟。受害者被要求使用比特幣、預付禮金卡和其他在線支付的形式完成匯款,支付金額為50到5000美元不等。[2019/6/13]

事件發生后,OpenSea于官方推特回應稱:“我們正在積極調查與OpenSea智能合同有關的傳聞。這看起來像是來自OpenSea網站外部的網絡釣魚攻擊。不要點擊http://opensea.io之外的任何鏈接。”

動態 | 美國紐約聯邦法官將針對“加密貨幣是否為現金”做出裁決:據CCN消息,事件起因是摩根大通的商業和零售子公司大通銀行(Chase Bank)主張稱,加密貨幣就像現金一樣,因為它是一種交換媒介,唯一的區別是像比特幣這樣的加密貨幣是數字化的。但與此同時,一群客戶正在起訴大通銀行對加密交易收取的費用,他們認為加密貨幣是商品,而不是現金。大通銀行對加密貨幣購買收取了驚人的費用。據Westlaw Practitioner Insights稱,美國大通銀行在一項動議中提出了“加密貨幣就是現金”的觀點,該動議旨在駁回去年針對其提起的一項集體訴訟。[2019/4/26]

Alchemix、Sushiswap貢獻者,推特用戶@0xfoobar在事件發生了也于推特發布了關于此事的個人調查。@0xfoobar稱,黑客系使用30天前部署的輔助程序合約來調用4年前部署的OpenSea合約,該輔助合約同樣具有有效的atomicmatch()數據,這可能是起于幾個星期前的一場釣魚攻擊,黑客正趕著在所有掛單過期之前進行攻擊。

@0xfoobar進一步分析稱,此事與OpenSea新遷移合約唯一的關系是,由于OpenSea智能合約升級后所有的歷史掛單都將在6天內到期,這其中也包含了所有來自已被釣魚攻破的地址的掛單,所以黑客不得不立即采取行動。換句話說,這是一場釣魚攻擊,而非一場通用智能合約漏洞,OpenSea的合約并沒有出現問題。

@0xfoobar的分析與其他一些大V不謀而合,gmDAO創始人Cyphr.ETH發推稱,黑客使用了標準網絡釣魚電子郵件復制了幾天前發生的正版OpenSea電子郵件,然后讓一些用戶使用WyvernExchange簽署權限。OpenSea未出現漏洞,只是人們沒有像往常一樣閱讀簽名權限。

至此,本次安全事件的原因已基本明了,受影響群體為曾點擊過上述郵件并簽署了權限的用戶,出于安全起見,建議這些用戶暫時撤銷OpenSea的所有授權。可用的合約授權簽署工具包括https://revoke.cash/或https://zapper.fi/revoke或https://etherscan.io/tokenapprovalchecker或https://approved.zone/或https://tac.dappstar.io/#/,部分網站可能因當前訪問量過大無法打開,可以多試試。

Tags:SEAOPENENSOpenSeaSEAHOpenDAOGensoKishi Metaverseopensea幣單個價格

火幣交易所
GAT:Gate.io 已上線(ThetaDrop)TDROP/USDT(常規交易模式)流動性礦池,並新增額外限時獎勵515,000 TDROP_GATE

Gate.io已上線TDROP/USDT交易對礦池,並於11:00就TDROP/USDT交易礦池新增額外515,000TDROP.

1900/1/1 0:00:00
GATE:Gate.io 關於將對 (YFII3L, GRIN3L, LINK3L, BEAM3L, ONT3L) ETF產品進行持倉份額合併和單位淨值調整的公告_GAT

Gate.io槓槓ETF是一種自帶槓桿屬性和具有自動調倉機制的交易產品。ETF產品每日跟進盈利虧損調整槓桿率回到目標槓桿桿倍數,盈利會開倉,虧損會減倉,用戶在交易槓桿產品的時候不需要支付保證金,

1900/1/1 0:00:00
TWEE:WEEX合約網絡異常公告(已排除)_TweeB

尊敬的WEEX用戶?您好!已于2022/02/2123:40排除異常情況。目前WEEX交易所網絡數據報價異常,技術正在緊急排除中,期間給您帶來的不便,敬請諒解;請放心用戶之資金都是安全無虞的,待.

1900/1/1 0:00:00
TIC:Multichain漏洞事后分析和補償計劃_MULTI

022年2月19日,專注于跨鏈基礎設施的Multichain發布了關于1月10日出現的漏洞事后分析,并準備啟動用戶補償方案.

1900/1/1 0:00:00
GATE:虎虎生威迎Gate.io 賀禮年味十足搶海量周邊、點卡和代幣活動結束公告_LMCSWAP價格

虎虎生威迎Gate.io賀禮年味十足搶海量周邊、點卡和代幣活動已圓滿結束,很高興在動態與聊天室中進行的趣味互動獲得了廣大用戶的喜愛和參與,平臺將爲獲獎用戶發放多重好禮作爲獎勵.

1900/1/1 0:00:00
加密貨幣:Crypto監管資訊周刊:頂級加密公司聯手提升行業合規性_CRYP

摘要 「政策動向」: -美國財政部確認,加密礦工、錢包提供商不受國稅局稅收報告的約束-美國SEC對加密借貸公司BlockFi處以創紀錄的1億美元罰款-俄羅斯經濟部提出加密挖礦合法化-Binanc.

1900/1/1 0:00:00
ads