区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > AVAX > 正文

“OpenSea漏洞事件”致使大量NFT被窃取 多方分析疑为网络钓鱼攻击

作者:

时间:

2月20日上午,“OpenSea新迁移合约疑似出现bug导致大量高价值NFT被窃取”一事引发热议。

据多个推特KOL反映称,该事件起因是OpenSea昨日推出的新迁移合约(地址:0xa2c0946aD444DCCf990394C5cBe019a858A945bD)疑似出现BUG,攻击者(地址:0x3e0defb880cd8e163bad68abe66437f99a7a8a74)利用该bug窃取大量NFT并卖出套利,失窃NFT涵盖BAYC、BAKC、MAYC、Azuki、Cool Cats、Doodles、Mfers等多种高价值系列。

推特KOL“Jon_HQ”推文中指出,攻击者总共花费了750美元的gas费,没有支付ETH购买,但获得了4个Azukis、2个Coolmans、2个Doodles、2个KaijuKings、1个MAYC、1个Cool Cat、1个BAYC……

韩国上市公司Huvexel与Black Whale基金会就股票和加密货币互换达成合作:3月25日消息,Black Whale基金会宣布将与韩国KOSDAQ上市公司的医疗器械公司Huvexel签署股票和加密货币互换战略合作伙伴关系,互换规模为80万美元。这是韩国公司首次通过与股票互换的形式进行的加密货币现货投资。Black Whale未来将投入资源发展元宇宙业务,以支持Huvexel的医疗器械元宇宙。(Tokenpost)[2022/3/25 14:16:56]

Mr. Whale也在推特上表示,Opensea“漏洞利用”可以允许用户出售、窃取任何用户的任何NFT,损失已超过2亿美元。

美联储卡什卡利:随着美联储正常化 利率将在某个时候上升:5月5日消息,美联储卡什卡利称,美联储不想过早地阻碍经济复苏;如果通胀意外上升,美联储有强大的工具;一旦劳动力市场恢复,通胀率回到目标,货币政策将正常化;随着美联储正常化,利率将在某个时候上升;可能需要几年才能真正实现充分就业。[2021/5/5 21:24:59]

新迁移合约,是OpenSea发布的一项新升级。昨日,OpenSea宣布其智能合约升级已完成,新的智能合约已经上线,用户迁移智能合约需签署挂单迁移请求,签署此请求不需要Gas费,无需重新进行NFT审批或初始化钱包。在迁移期间,旧智能合约上的报价将失效。英式拍卖将于合约升级完成后暂时禁用几个小时,新合约生效后,可以再次创建新的定时拍卖。现有智能合约的荷兰式拍卖将于北京时间2月26日3时在迁移期结束时到期。

随后,gmDAO创始人Cyphr.ETH发推称?,黑客使用了标准网络钓鱼电子邮件复制了几天前发生的“正版OpenSea”电子邮件,然后让一些用户使用WyvernExchange签署权限。OpenSea未出现漏洞,只是人们没有像往常一样阅读签名权限。

安全公司PeckShield也表示,虽然未经证实,但Opensea黑客很可能是网络钓鱼。用户按照网络钓鱼邮件中的指示授权“迁移”,而这种授权很不幸地允许黑客窃取有价值的NFTs……

以太坊智能合约编程语言Solidity的开发者foobar则分析称?,黑客使用30天前部署的一个助手合约,调用4年前部署的一个操作系统合约,使用有效的atomicMatch() 数据。这可能是几个星期前的典型网络钓鱼攻击。而不是智能合约漏洞,代码是安全的。

截止目前,OpenSea官方已针对此事展开调查,并发布推特回应称?:“我们正在积极调查与OpenSea智能合约有关的传闻。这看起来像是来自OpenSea网站外部的网络钓鱼攻击。不要点击http://opensea.io之外的任何链接。”

根据多位推特KOL和官方声明,本次安全事件原因大概是外部网络钓鱼攻击所致。但是也出现了一些不同的声音。

OracleHawk首席执行官Jacob King在推特上发了一张代码截图并认为?:“OpenSea现在撒谎并声称该漏洞实际上只是人们收到的网络钓鱼电子邮件。这100%不是真的,而是他们代码中的一个缺陷导致了历史上最大的NFT漏洞利用之一。”

此次漏洞事件最终原因是什么,仍需等待OpenSea的调查结果。巴比特持续关注中。

标签:SEAOpenSeaOPENENSSEAH价格BOpenSeaOpenLive NFTSensei Token

AVAX热门资讯
俄罗斯加密税收高达130亿美元 哪些国家正在对加密征税 ?

近日,一份来自俄罗斯当地媒体The Bell发布的报告显示,俄罗斯政府加密税收高达1万亿卢布(约130亿美元)。除俄罗斯之外,目前有包括美国、韩国、印度、泰国、英国、南非、瑞士等国家都已经或正在陆续计划对加密资产相关交易征税。伴随着加密市场市值逐渐增加,征税已经成为各国税务机关和立法机构重点关注的话题。

普华永道报告:2021年Crypto并购交易额飙升至550亿美元 环比增长5000%

原文标题:《PwC Report: Crypto Merger Deals Skyrocketed 5,000% in 2021》 原文来源:Jordan Lyanchev,CryptoPotato 根据普华永道(PwC)的一份报告,2021 年,加密货币并购(M&A)的价值从 2020 年的 11 亿美元飙升至 550 亿美元。

什么是 OpenSea?为什么每个人都在谈论它?

OpenSea 是世界上市场上最大的 NFT。在这个 Forkast 解释器中驱动开放每个人的动力。 如果你听到很多关于不可替代的代币(NFT)和 OpenSea 的讨论,那么你可能会想他们是什么。

金色观察丨NFT“逆袭史”:如何从被嘲讽到不容忽视

金色财经报道 区块链2月13日讯   NFT 作为一种新的数字资产类别,过去常常被当作嘲笑的对象,类似这样的嘲讽简直如雷贯耳:“你竟然花1万美元买了NFT?看看,我完全可以不花一分钱对其进行截图。” 为了回应这种嘲讽,人们不得不对区块链技术进行一番解释:区块链上的智能合约赋予了数字资产可编程性,使其超越了单纯的数字文件范畴。

金融时报:元宇宙 落子布局须理性

说起当下科技界和投资界的热门词汇,元宇宙应当榜上有名。尽管元宇宙概念最早出现在1992年美国作家尼尔·斯蒂芬森的科幻小说《雪崩》中,但2021年元宇宙却突然火爆各界,因此,2021年也被称为“元宇宙元年”。2021年3月,元宇宙游戏公司Roblox以300亿美元市值在纽交所上市。

NFT:数字炒客的新猎物

不可否认,NFT为数字世界带来了全新的元素,让数字艺术、数字内容得以被高效确权,甚至跨平台流转、交易,但“不是所有的艺术品都要进行NFT标识”。 导读 聚焦当下的NFT数字藏品,周鸿祎发现很多并非一人独自拥有,甚至可以复制多份,这让他对于NFT数字藏品的商业逻辑存疑。 “现在被炒作了。