OpenSea遭遇钓鱼攻击,波及资产超170万美元
作者:Corn
出品:鸵鸟区块链
昨晚,有报道称NFT收集者一直在从钱包中丢失NFT和以太坊,OpenSea疑似遭到网络钓鱼攻击瞬间成为大众密切关注的话题。
OpenSea首席执行官Devin Finzer及时对涉嫌网络钓鱼诈骗作出回应,本次网络钓鱼攻击波及的资产总额达640 ETH(约合170万美元),相关NFT已经在被标记为“Fake_Phishing5169”的钱包之中。

据链上数据显示,该恶意钱包于去年12月进行了第一笔交易,但网络钓鱼攻击在昨天才开始。此外,该钱包还一直在与另一个被标记为OpenSea网络钓鱼诈骗的钱包(标记为“Fake_Phishing5176”)进行交互。
在过去的24小时内,大量来自底价高的收藏的NFT被转移,例如Bored Ape Yacht Club NFT、Cool Cats、Doodles和Azuki NFT。Fake_Phishing5169地址还通过竞争对手NFT市场Rarible和LooksRare进行了交易。
对于此次事件,OpenSea表示正在进行积极调查。最新消息称,OpenSea官方发推表示,目前这次网络钓鱼攻击还没有调查出确定确切的来源,但想有一些EOD更新:已将受影响的个人名单缩小到17人,而不是之前提到的32人。最初的计数包括与攻击者有过“交互”的任何人,而不是网络钓鱼攻击的受害者。这次攻击似乎不活跃,超过15小时没有恶意合约活动。

不过Devin Finzer在事情刚发生时就推特上表示,该漏洞可能根本没有袭击OpenSea,到目前为止,似乎有32位用户签署了来自攻击者的恶意有效载荷,并且他们的一些NFT被盗。
简单来说,Devin Finzer猜测人们可能收到了伪造成官方的电子邮件,诱导他们将NFT转移到其他人的钱包中。

此外,Devin Finzer还表示,推特用户Neso的帖子与他对所发生事情的理解一致。
Neso发推解释了技术方面的可能性,Neso表示,丢失资产的人可能签署了一半有效的wyvern订单(这是一个可以执行资产转移的去中心化交易协议),攻击者签署了另一半订单。wyvern合约非常灵活,OpenSea会在其前端/api上验证订单,以确保用户签署的内容将按预期运行,但同样的合约仍然可以被其他人使用,如果人们签署这样更复杂的订单,攻击者就可以拿走得到正式认可的所有东西。

这次攻击恰逢新智能合约Wyvern 2.3(旨在防止不同类型的漏洞利用)的发布,OpenSea当时要求用户迁移他们的列表,不少猜测表示或许与此有关。不过OpenSea的攻击来源依旧没有得到确切的消息,这些猜测也只是猜测,关于后续的故事,仍需继续等待OpenSea的调查结果。
有趣的是,此次事件中攻击者的交易操作着实让很多人摸不着头脑。
比如为什么网络钓鱼诈骗者在拿走他的一些资产后选择归还部分资产?

再比如,为什么归还部分资产之后向naterivers.eth发送了50个以太坊(约13万美元)?

......
是良心发现还是耀武扬威?恐怕这些谜之操作,也只有攻击者自己知道。
最后,为了防止NFT和以太币的丢失,最好通过Etherscan的代币批准功能撤销访问权限,最好将资产转移到硬件钱包中。
Etherscan的代币批准功能链接如下:
https://etherscan.io/tokenapprovalchecker
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场
您可能感兴趣
-
再募资 150 亿美元,a16z 正在重新定义加密的美国战略地位作者:胡韬,ChainCatcher1 月 9 日,顶级 VC 机构 Andreessen Horowitz(简称 a16z)公布完成了迄今最大规模的募资行动:在 2025 年全年共筹集逾 150 亿
-
CEO 详谈创立 Coinbase 幕后故事:银行伙伴是成功关键,曾反对投资 USDC来源 | Cheeky Pint 编译 | Stripe 联合创始人 John Collison 主持的播客节目 Cheeky Pint 深度对话了 Coinbase CEO Brian Ar
-
Bitget 每日早报(1月13日)|美联储独立性争议引发市场避险;Meta拟削减元宇宙团队投入;Strategy上周增持13,627枚BTC今日前瞻 1、美SEC主席:美国是否会没收扣押委内瑞拉持有的比特币仍有待观察。 2、泰国总理下令收紧黄金交易和数字资产相关监管,以打击“灰色资金”。 3、The Block报道,美国共和党参议员Cyn
-
荣膺第十二届「港股 100 强」年度最佳 Web3 风投机构,HTX Ventures 深度赋能香港Web3 金融新生态1 月 9 日,2025 香港财富管理高峰论坛暨第十二届「港股100强」颁奖典礼在香港隆重举行。HTX Ventures 负责人 Alec 与HTX DAO 大使 Molly 受邀出席,并围绕香港财富
-
机构级 RWA 基础设施 2026 全景:五大协议重构 200 亿市场原文作者:Mesh 原文编译:深潮 TechFlow老实说,过去六个月中机构级 RWA(真实世界资产)代币化的发展值得深入关注。市场规模正接近 200 亿美元。这不是炒作,而是真正的机构资本正在链上部
-
支付出海深水区:万亿利差背后的合规长征原文作者:Sleepy.txt中国的支付行业正陷入一场前所未有的大洗牌。 一边是中小玩家在一批一批地黯然离场。截至 2025 年底,央行累计注销了 107 张支付牌照,剩余持牌机构缩减至 163 家,
-
早报 | Polymarket 正开发多语言版本;渣打银行拟设加密货币主经纪业务;韩国结束 9 年企业加密禁令整理:ChainCatcher 重要资讯:YouTube 中加密货币内容浏览量跌至 2021年 1 月以来最低水平 韩国结束 9 年企业加密禁令,上市公司可投资 5% 股本购买加密货币 Vitalik
-
加密行业预测市场的发展潜力从去年开始,加密生态的预测市场是越来越火了。在众多竞争者中,对我们加密生态的关注者来说最知名的就是Polymarket了。 关于Polymarket,尽管我在以前的文章中也偶有介绍,不过一直以来我都只
- 成交量排行
- 币种热搜榜
OFFICIAL TRUMP
World Liberty Financial USDv
泰达币
比特币
以太坊
USD Coin
First Digital USD
Solana
瑞波币
币安币
狗狗币
莱特币
大零币
Avalanche
比特现金
FLOW
FIL
UNI
ZEN
AR
OKB
LUNC
DYDX
SHIB