OpenSea遭遇钓鱼攻击,波及资产超170万美元
作者:Corn
出品:鸵鸟区块链
昨晚,有报道称NFT收集者一直在从钱包中丢失NFT和以太坊,OpenSea疑似遭到网络钓鱼攻击瞬间成为大众密切关注的话题。
OpenSea首席执行官Devin Finzer及时对涉嫌网络钓鱼诈骗作出回应,本次网络钓鱼攻击波及的资产总额达640 ETH(约合170万美元),相关NFT已经在被标记为“Fake_Phishing5169”的钱包之中。
据链上数据显示,该恶意钱包于去年12月进行了第一笔交易,但网络钓鱼攻击在昨天才开始。此外,该钱包还一直在与另一个被标记为OpenSea网络钓鱼诈骗的钱包(标记为“Fake_Phishing5176”)进行交互。
在过去的24小时内,大量来自底价高的收藏的NFT被转移,例如Bored Ape Yacht Club NFT、Cool Cats、Doodles和Azuki NFT。Fake_Phishing5169地址还通过竞争对手NFT市场Rarible和LooksRare进行了交易。
对于此次事件,OpenSea表示正在进行积极调查。最新消息称,OpenSea官方发推表示,目前这次网络钓鱼攻击还没有调查出确定确切的来源,但想有一些EOD更新:已将受影响的个人名单缩小到17人,而不是之前提到的32人。最初的计数包括与攻击者有过“交互”的任何人,而不是网络钓鱼攻击的受害者。这次攻击似乎不活跃,超过15小时没有恶意合约活动。
不过Devin Finzer在事情刚发生时就推特上表示,该漏洞可能根本没有袭击OpenSea,到目前为止,似乎有32位用户签署了来自攻击者的恶意有效载荷,并且他们的一些NFT被盗。
简单来说,Devin Finzer猜测人们可能收到了伪造成官方的电子邮件,诱导他们将NFT转移到其他人的钱包中。
此外,Devin Finzer还表示,推特用户Neso的帖子与他对所发生事情的理解一致。
Neso发推解释了技术方面的可能性,Neso表示,丢失资产的人可能签署了一半有效的wyvern订单(这是一个可以执行资产转移的去中心化交易协议),攻击者签署了另一半订单。wyvern合约非常灵活,OpenSea会在其前端/api上验证订单,以确保用户签署的内容将按预期运行,但同样的合约仍然可以被其他人使用,如果人们签署这样更复杂的订单,攻击者就可以拿走得到正式认可的所有东西。
这次攻击恰逢新智能合约Wyvern 2.3(旨在防止不同类型的漏洞利用)的发布,OpenSea当时要求用户迁移他们的列表,不少猜测表示或许与此有关。不过OpenSea的攻击来源依旧没有得到确切的消息,这些猜测也只是猜测,关于后续的故事,仍需继续等待OpenSea的调查结果。
有趣的是,此次事件中攻击者的交易操作着实让很多人摸不着头脑。
比如为什么网络钓鱼诈骗者在拿走他的一些资产后选择归还部分资产?
再比如,为什么归还部分资产之后向naterivers.eth发送了50个以太坊(约13万美元)?
......
是良心发现还是耀武扬威?恐怕这些谜之操作,也只有攻击者自己知道。
最后,为了防止NFT和以太币的丢失,最好通过Etherscan的代币批准功能撤销访问权限,最好将资产转移到硬件钱包中。
Etherscan的代币批准功能链接如下:
https://etherscan.io/tokenapprovalchecker
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场
您可能感兴趣
-
当券商们盯上加密货币交易
「我最近每天电话会都开到半夜两点。」 说这话的,是一位在传统券商行业摸爬滚打十几年的老金融人。他说这句话时,正把手机倒扣在茶几上。他的眼角微微发红,但是语气仍然十分轻描淡写。 他在北京的办事处位于西城
-
中本聪雕像沉入湖底,“欧洲加密之都”的焦虑浮出水面
中本聪雕像在湖底度过的那个夜晚,可能是它存在以来最具讽刺意味的时刻。撰文:David,深潮 TechFlow8月3日清晨,瑞士卢加诺,市政工人在湖水中打捞起几块不锈钢碎片。几小时前,这些碎片还是一座完
-
对话 Bitlayer 联创 Charlie Hu:比特币进入“机构化时代”,BTCFi 如何撬动万亿级市场机会?
嘉宾:Charlie Hu,Bitlayer 联合创始人 采访:momo,ChainCatcher在华尔街机构、上市公司主导比特币的浪潮下,沉寂多日的比特币Layer2赛道,或正迎来技术突破与生态爆发
-
比特币巨鲸抛售 96 亿美元背后:技术面与链上数据齐鸣,15 万美元目标在望?
作者:White55,火星财经比特币市场正上演一场多空博弈的经典战役。在创下约 123,250 美元的历史高点后,BTC 三周内回调 7.50%,一度跌破 11.3 万美元关口。但分析师们透过表象看到
-
火币“一姐”选拔赛火热进行,活动与社群共振带动市场情绪拉升
自从火币一姐开始举办,整个大盘就就原地起飞,冥冥之中就感觉是火币一姐在带着大盘飞。 “行情绿了”?让我看看谁干的 先来看证据。7月以来,加密市场整体利好不断,BTC多次突破12万美元大关,ETH带动一
-
上周加密市场共发生 30 起公开融资事件,累计融资约 46.34 亿美元 | 投融资周报
整理:栾鹏,RootData据 RootData 不完全统计,2025 年 7 月 28 日- 8 月 3 日期间,区块链和加密行业共发生 30 起公开投融资事件,累计融资约 46.34 亿美元。 从
-
本周要闻前瞻 | 香港 RWA 注册登记平台上线;币安 Alpha 上线 Towns(TOWNS)
整理:Jerry,ChainCatcher重点要闻:币安 Alpha 将在 8 月 4 日上线 DarkStar(DARK) 币安 Alpha 将于 8 月 4 日上线 Cycle Network (
-
加密 ETF 周报 | 上周美国比特币现货 ETF 净流出 6.42 亿美元
整理:Jerry,ChainCatcher上周加密现货 ETF 表现 美国比特币现货 ETF 净流出 6.42 亿美元 上周,美国比特币现货 ETF 二日净流出,总净流出 6.42 亿美元,总资产净值
- 成交量排行
- 币种热搜榜

