OpenSea遭遇钓鱼攻击,波及资产超170万美元
作者:Corn
出品:鸵鸟区块链
昨晚,有报道称NFT收集者一直在从钱包中丢失NFT和以太坊,OpenSea疑似遭到网络钓鱼攻击瞬间成为大众密切关注的话题。
OpenSea首席执行官Devin Finzer及时对涉嫌网络钓鱼诈骗作出回应,本次网络钓鱼攻击波及的资产总额达640 ETH(约合170万美元),相关NFT已经在被标记为“Fake_Phishing5169”的钱包之中。
据链上数据显示,该恶意钱包于去年12月进行了第一笔交易,但网络钓鱼攻击在昨天才开始。此外,该钱包还一直在与另一个被标记为OpenSea网络钓鱼诈骗的钱包(标记为“Fake_Phishing5176”)进行交互。
在过去的24小时内,大量来自底价高的收藏的NFT被转移,例如Bored Ape Yacht Club NFT、Cool Cats、Doodles和Azuki NFT。Fake_Phishing5169地址还通过竞争对手NFT市场Rarible和LooksRare进行了交易。
对于此次事件,OpenSea表示正在进行积极调查。最新消息称,OpenSea官方发推表示,目前这次网络钓鱼攻击还没有调查出确定确切的来源,但想有一些EOD更新:已将受影响的个人名单缩小到17人,而不是之前提到的32人。最初的计数包括与攻击者有过“交互”的任何人,而不是网络钓鱼攻击的受害者。这次攻击似乎不活跃,超过15小时没有恶意合约活动。
不过Devin Finzer在事情刚发生时就推特上表示,该漏洞可能根本没有袭击OpenSea,到目前为止,似乎有32位用户签署了来自攻击者的恶意有效载荷,并且他们的一些NFT被盗。
简单来说,Devin Finzer猜测人们可能收到了伪造成官方的电子邮件,诱导他们将NFT转移到其他人的钱包中。
此外,Devin Finzer还表示,推特用户Neso的帖子与他对所发生事情的理解一致。
Neso发推解释了技术方面的可能性,Neso表示,丢失资产的人可能签署了一半有效的wyvern订单(这是一个可以执行资产转移的去中心化交易协议),攻击者签署了另一半订单。wyvern合约非常灵活,OpenSea会在其前端/api上验证订单,以确保用户签署的内容将按预期运行,但同样的合约仍然可以被其他人使用,如果人们签署这样更复杂的订单,攻击者就可以拿走得到正式认可的所有东西。
这次攻击恰逢新智能合约Wyvern 2.3(旨在防止不同类型的漏洞利用)的发布,OpenSea当时要求用户迁移他们的列表,不少猜测表示或许与此有关。不过OpenSea的攻击来源依旧没有得到确切的消息,这些猜测也只是猜测,关于后续的故事,仍需继续等待OpenSea的调查结果。
有趣的是,此次事件中攻击者的交易操作着实让很多人摸不着头脑。
比如为什么网络钓鱼诈骗者在拿走他的一些资产后选择归还部分资产?
再比如,为什么归还部分资产之后向naterivers.eth发送了50个以太坊(约13万美元)?
......
是良心发现还是耀武扬威?恐怕这些谜之操作,也只有攻击者自己知道。
最后,为了防止NFT和以太币的丢失,最好通过Etherscan的代币批准功能撤销访问权限,最好将资产转移到硬件钱包中。
Etherscan的代币批准功能链接如下:
https://etherscan.io/tokenapprovalchecker
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场
您可能感兴趣
-
bw交易所是哪里的 bw交易所是中国人的吗
文章解析BW交易所注册地为澳大利亚,受当地金融监管,2017年被澳大利亚科银控股集团全资收购,所有权归澳资本,非中国人的交易所。区分技术支持与所有权归属,提示投资者关注合规与透明度。
-
coinex是哪个国家的,coinex是美国的吗?
文章详解Coinex的国家归属,明确其总部位于中国香港、运营实体注册于塞舌尔,与美国无归属关系。从总部、运营实体、创始人背景等多维度分析,助用户正确判断平台属性,澄清监管争议。
-
BscScan是什么公链?支持哪些主流钱包?实用指南
BscScan是Binance Smart Chain(BSC)生态的核心区块链浏览器,可实时查看链上交易、区块等数据,本身并非公链。BSC公链支持huli钱包、Trust Wallet等主流钱包,这些钱包为用户提供资产存储、交易签名等功能,是进入BSC生态的重要工具。
-
从华尔街到香港:顶级机构转向链上,为何首选 Canton Network?
Canton Network 具备可定制隐私、全网互操作性以及无限水平扩展等优势,旨在更好的连接传统金融与加密资本市场。撰文:深潮 TechFlow引言「金融的未来在链上」已成为共识,并随着美国 SE
-
AI 代理支付时代:谷歌 AP2 协议点燃战火,十大加密项目抢滩新大陆
AP2 宣告了一个由 AI 驱动、连接传统金融与加密世界的全新商业时代正在开启。撰文:Yuliya,PANews9 月 16 日,一个看似普通的日子,却可能成为 AI 发展史上的一个关键拐点。谷歌在这
-
如何质押CHZ币?2025最新质押方法实用技巧详解
本文详细介绍CHZ币质押的准备工作、核心步骤(含钱包配置、平台连接、参数设置)、风险规避及收益监控方法,助用户掌握质押实操并获取收益。
-
如何在Bybit交易所买币?实用操作教程与避坑指南
本文详细介绍Bybit交易所买币的完整操作流程,涵盖注册、实名认证、绑定支付方式等准备工作,拆解从登录到完成交易的核心步骤,并提供风险规避方法与常见问题解答,助力新手安全高效掌握加密货币购买技巧。
-
如何开BTC账户?2025实用入门教程:钱包配置与KYC指南
本文详解2025年BTC账户标准化开设流程,涵盖开户前软硬件准备、基础知识储备与合规平台选择,系统拆解账户初始化、钱包架构搭建及资金通道配置核心步骤,并提供密钥管理与风险防控实用指南,为新手提供可操作实践路径。
- 成交量排行
- 币种热搜榜
