OpenSea遭遇钓鱼攻击,波及资产超170万美元
作者:Corn
出品:鸵鸟区块链
昨晚,有报道称NFT收集者一直在从钱包中丢失NFT和以太坊,OpenSea疑似遭到网络钓鱼攻击瞬间成为大众密切关注的话题。
OpenSea首席执行官Devin Finzer及时对涉嫌网络钓鱼诈骗作出回应,本次网络钓鱼攻击波及的资产总额达640 ETH(约合170万美元),相关NFT已经在被标记为“Fake_Phishing5169”的钱包之中。

据链上数据显示,该恶意钱包于去年12月进行了第一笔交易,但网络钓鱼攻击在昨天才开始。此外,该钱包还一直在与另一个被标记为OpenSea网络钓鱼诈骗的钱包(标记为“Fake_Phishing5176”)进行交互。
在过去的24小时内,大量来自底价高的收藏的NFT被转移,例如Bored Ape Yacht Club NFT、Cool Cats、Doodles和Azuki NFT。Fake_Phishing5169地址还通过竞争对手NFT市场Rarible和LooksRare进行了交易。
对于此次事件,OpenSea表示正在进行积极调查。最新消息称,OpenSea官方发推表示,目前这次网络钓鱼攻击还没有调查出确定确切的来源,但想有一些EOD更新:已将受影响的个人名单缩小到17人,而不是之前提到的32人。最初的计数包括与攻击者有过“交互”的任何人,而不是网络钓鱼攻击的受害者。这次攻击似乎不活跃,超过15小时没有恶意合约活动。

不过Devin Finzer在事情刚发生时就推特上表示,该漏洞可能根本没有袭击OpenSea,到目前为止,似乎有32位用户签署了来自攻击者的恶意有效载荷,并且他们的一些NFT被盗。
简单来说,Devin Finzer猜测人们可能收到了伪造成官方的电子邮件,诱导他们将NFT转移到其他人的钱包中。

此外,Devin Finzer还表示,推特用户Neso的帖子与他对所发生事情的理解一致。
Neso发推解释了技术方面的可能性,Neso表示,丢失资产的人可能签署了一半有效的wyvern订单(这是一个可以执行资产转移的去中心化交易协议),攻击者签署了另一半订单。wyvern合约非常灵活,OpenSea会在其前端/api上验证订单,以确保用户签署的内容将按预期运行,但同样的合约仍然可以被其他人使用,如果人们签署这样更复杂的订单,攻击者就可以拿走得到正式认可的所有东西。

这次攻击恰逢新智能合约Wyvern 2.3(旨在防止不同类型的漏洞利用)的发布,OpenSea当时要求用户迁移他们的列表,不少猜测表示或许与此有关。不过OpenSea的攻击来源依旧没有得到确切的消息,这些猜测也只是猜测,关于后续的故事,仍需继续等待OpenSea的调查结果。
有趣的是,此次事件中攻击者的交易操作着实让很多人摸不着头脑。
比如为什么网络钓鱼诈骗者在拿走他的一些资产后选择归还部分资产?

再比如,为什么归还部分资产之后向naterivers.eth发送了50个以太坊(约13万美元)?

......
是良心发现还是耀武扬威?恐怕这些谜之操作,也只有攻击者自己知道。
最后,为了防止NFT和以太币的丢失,最好通过Etherscan的代币批准功能撤销访问权限,最好将资产转移到硬件钱包中。
Etherscan的代币批准功能链接如下:
https://etherscan.io/tokenapprovalchecker
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场
您可能感兴趣
-
市场面临显着回调,这次是周期中点还是终点?作者: Chloe, ChainCatcher11 月才刚过四天,加密市场就经历了显着回调,比特币过去一个月下跌近 13%,从此前的高点回落至 10.4 万美元附近,价格反复震荡。ETH 交易价格同期
-
NeoBank 年鉴:一篇速通Neobank 现状
随着新型银行(Neobank)生态系统的成熟,它们将成为数字经济的操作层。作者:Stacy Muur编译:深潮TechFlow这是我在 X 平台或 Substack 上发布的最详细的文章之一。起初,我
-
那年夏天,我在 DEX 上狙击山寨赚了 5000 万美元
从最初仅有的 4 万美元起步,最终,我们在超过 10 条不同链上狙击了 200 多种山寨币。作者:CBB编译:深潮TechFlow2020 年 8 月。我的哥哥在大学教授 IT 课程,而我刚刚结束了在
-
市场寒冬下的逆行者:Ju.com 10 月用户增长背后的增长密码自2025年10月10日的大跌后,全球加密货币市场继续在低迷中徘徊。主流现货交易量持续回落,投资者情绪谨慎,行业整体进入寒冬模式。然而在这样的市场环境下,Ju.com却交出了一份令人瞩目的成绩单:月活
-
Balancer 被盗余震未平,Stream 的 xUSD 脱钩会影响你的哪些资产?
市场并不好,愿你平安。11月3日,Balancer遭遇史上最严重攻击,1.16亿美元被盗。仅仅10小时后,另一个看似无关的协议 Stream Finance 开始出现提款异常。24小时内,其发行的稳定
-
Upbit同期交易量暴跌80%,连韩国人都不炒币了?原文标题:《讲个鬼故事,连韩国人也不怎么炒币了》原文作者:Liam,深潮 TechFlow如果要评选世界上最爱炒币的人,韩国人一定榜上有名。韩国,一直是全球加密货币最狂热的国度之一,市场甚至发明了一个
-
港股上市公司首投 RWA AI 平台:大洋集团战略布局 CoinVEX 释放三大信号港股上市公司大洋集团(01991.HK)于2025年11月3日宣布,与RWA服务平台CoinVEX签署战略投资谅解备忘录。这是香港资本市场首次出现上市公司入股RWA AI平台,标志传统金融资本首次进入
-
行情大暴跌,但你仍有机会赢回来原创 | Odaily 星球日报 Asher今日,加密市场整体陷入低迷,主流币种价格持续走弱,整个加密世界仿佛已经坠入寒冬。比特币自高位回落近 20%,以太坊自高位回落近 30%,SOL、BNB 等主
- 成交量排行
- 币种热搜榜
OFFICIAL TRUMP
Pepe
泰达币
比特币
以太坊
Solana
USD Coin
瑞波币
币安币
First Digital USD
狗狗币
大零币
达世币
波场
莱特币
ZEN
OKB
ICP
FIL
LPT
AR
MINA
DYDX
EOS
BSV