宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > BNB > 正文

“OpenSea漏洞事件”致使大量NFT被窃取,多方分析疑为网络钓鱼攻击

作者:

时间:1900/1/1 0:00:00

2月20日上午,“OpenSea新迁移合约疑似出现bug导致大量高价值NFT被窃取”一事引发热议。

据多个推特KOL反映称,该事件起因是OpenSea昨日推出的新迁移合约疑似出现BUG,攻击者利用该BUG窃取大量NFT并卖出套利,失窃NFT涵盖BAYC、BAKC、MAYC、Azuki、CoolCats、Doodles、Mfers等多种高价值系列。

新迁移合约,是OpenSea发布的一项新升级。昨日,OpenSea宣布其智能合约升级已完成,新的智能合约已经上线,用户迁移智能合约需签署挂单迁移请求,签署此请求不需要Gas费,无需重新进行NFT审批或初始化钱包。在迁移期间,旧智能合约上的报价将失效。英式拍卖将于合约升级完成后暂时禁用几个小时,新合约生效后,可以再次创建新的定时拍卖。现有智能合约的荷兰式拍卖将于北京时间2月26日3时在迁移期结束时到期。

IPX启动官方NFT项目“OOZ”:金色财经消息,IPX(前身为LINE Friends)宣布即将推出首个原创非同质代币(NFT)项目OOZ。

据官方介绍,LINE FRIENDS是一个全球性角色品牌,最初起源于BROWN、CONY、SALLY等原创角色,旨在作用于移动通讯应用LINE及其全球2亿活跃用户的贴纸。

OOZ项目与其他NFT项目的不同之处在于它追求IPX的IP3.0愿景,这是一种去中心化的角色IP方法,任何人都可以为其独特的角色IP创建、拥有和建立价值。(prnewswire.com)[2022/4/25 14:47:55]

推特KOL“Jon_HQ”在推文中指出,攻击者总共花费了750美元的gas费,没有支付ETH购买,但获得了4个Azukis、2个Coolmans、2个Doodles、2个KaijuKings、1个MAYC、1个CoolCat、1个BAYC……

BiKi成为“OpenBox联盟”首批合作伙伴:据官方消息,近日DeFiBox宣布发起成立“OpenBox联盟”,BiKi成为首批联盟伙伴。

该联盟由DeFiBox.com发起成立,由DeFi钱包、交易所、挖矿平台等DeFi生态伙伴共同组成。BiKi未来将与各位伙伴共同推进 DeFi生态系统发展。

BiKi是一家全球性的数字资产交易服务和区块链技术提供商,旗下包括币币、合约、网格、杠杆、余币宝、抵押借贷、ETF、流动性挖矿等业务。[2021/4/29 21:11:18]

灰度CEO发推“Okay, it is time”引发热议:11月27日早间,灰度首席执行官Barry Silbert发推称:“Okay, it is time”(好,是时候了)。该推文随后引起热议,网友纷纷猜测此举意为灰度又要大举买入比特币。[2020/11/27 22:18:06]

Mr.Whale也在推特上表示,Opensea“漏洞利用”可以允许用户出售、窃取任何用户的任何NFT,损失已超过2亿美元。

随后,就在众人热议之际,“OpenSea事件”的发展出现了转折,攻击似乎并非BUG导致。

gmDAO创始人Cyphr.ETH发推表示,黑客使用了标准网络钓鱼电子邮件复制了几天前发生的“正版OpenSea”电子邮件,然后让一些用户使用WyvernExchange签署权限。OpenSea未出现漏洞,只是人们没有像往常一样阅读签名权限。

辟谣:“OK员工称正在研究下架币的机制” 官方否认:此前有传言称“OK员工称正在研究下架币的机制”,OKEx回复称:“关于OKEx的所有新闻请关注官网动态,切勿听信小道消息。”[2018/3/11]

安全公司PeckShield也表示,虽然未经证实,但Opensea黑客很可能是网络钓鱼。用户按照网络钓鱼邮件中的指示授权“迁移”,而这种授权很不幸地允许黑客窃取有价值的NFTs……

以太坊智能合约编程语言Solidity的开发者foobar则分析称?,黑客使用30天前部署的一个助手合约,调用4年前部署的一个操作系统合约,使用有效的atomicMatch()数据。这可能是几个星期前的典型网络钓鱼攻击。而不是智能合约漏洞,代码是安全的。

截止目前,OpenSea官方已针对此事展开调查,并发布推特回应称?:“我们正在积极调查与OpenSea智能合约有关的传闻。这看起来像是来自OpenSea网站外部的网络钓鱼攻击。不要点击http://opensea.io之外的任何链接。”

根据多位推特KOL和官方声明,本次漏洞事件原因基本上应该是外部网络钓鱼攻击所致。但是也出现了一些不同的声音。

譬如,OracleHawk首席执行官JacobKing就在推特上发了一张代码截图并认为?:“OpenSea现在撒谎并声称该漏洞实际上只是人们收到的网络钓鱼电子邮件。这100%不是真的,而是他们代码中的一个缺陷导致了历史上最大的NFT漏洞利用之一。”

此次漏洞事件最终原因是什么,我们仍需等待OpenSea的调查结果。巴比特持续关注中。

标签:PENOPENENSOpenSeaOPENAIERC币SENSI价格BOpenSea

BNB热门资讯
机构:2026年25%的人每天将至少在元宇宙中花费一小时

来源:澎湃新闻 记者周玲 未来日常生活中元宇宙能介入多少?2月14日,第三方研究机构Gartner发布最新预测报告称,2026年25%的人每天将至少在元宇宙中工作、购物、学习、社交或娱乐一小时.

1900/1/1 0:00:00
谷歌对打Meta秘密项目曝光:300人布局元宇宙,专注硬件,进门签署保密协议

作者:Lianzi 来源:硅星人 Facebook成了Meta,打响了硅谷大厂元宇宙第一。但实际上,吼的最大声的也许并不是布局最多的。?苹果有望将在今年发布自己第一款硬件AR头盔,微软也早已拥有一只非常强劲的Hololens队伍.

1900/1/1 0:00:00
融资新闻丨BreederDAO完成1000万美元融资,A16z和Delphi Digital领投

某些科技巨头争论将去中心化的“web3”机构与其毫不掩饰的中心化前辈相比有何不同,但一个公司生态系统正在迅速出现,相互联系,包括来自同一投资者的支持.

1900/1/1 0:00:00
NFT平台DROPP完成800万美元融资,Animoca Brands、三箭资本等参投

巴比特讯,1月26日,Solana生态社交NFT平台Dropp宣布完成800万美元融资,AnimocaBrands、AlamedaResearch、DeFianceCapital、ThreeArrowsCapital、SpartanC.

1900/1/1 0:00:00
父亲眼中的 Vitalik:五六年级就被称为数学天才,最初对比特币不屑一顾

“Vitalik有一颗非常好奇的心。所以在他成长的过程中,我只是想给他喂很多有趣的东西,看看有什么能引起共鸣.

1900/1/1 0:00:00
美国密苏里州众议员提出免除比特币在州、县和地方各级财产税的法案

据BitcoinMagazine消息,美国密苏里州众议员PhilChristofanelli周四提出一项法案,寻求免除比特币在州、县和地方各级的财产税.

1900/1/1 0:00:00