区块见闻 区块见闻
Ctrl+D收藏区块见闻

OpenSea:针对的Opensea钓鱼攻击,吓坏了早起的NFT玩家_SEA

作者:

时间:

今晨,关于OpenSea疑似出现bug一事引发了大量关注与热议。

事件起因为,多位用户今晨于推特发布警告称,OpenSea昨日推出的新迁移合约疑似出现bug,攻击者正利用该bug窃取大量NFT并卖出套利。

从攻击者钱包的截图来看,当前失窃NFT涵盖BAYC、BAKC、MAYC、Azuki、CoolCats、Doodles、Mfers等多种高价值系列,其中部分已以地板价卖出,但也有一部分已远路转回失窃地址。

律师观点:针对SEC诉Ripple一案,双方达成和解是最有可能的结果:美国奥兰多Hogan & Hogan律师事务所的律师Jeremy Hogan在一段YouTube视频中讲述了美国SEC起诉Ripple一案最有可能出现的情况。他就表示,根据美国法律,XRP作为一种证券的评估永远不会有一个笼统的“决定”。这位律师认为,这正是我们在销售XRP时看到的情况。随着XRP的用例越来越多,XRP分类账也越来越去中心化,XRP成为证券的可能性也越来越小。

和前SEC委员Joseph Grundfest一样,Hogan也质疑SEC对Ripple采取行动的“真正动机”。他同意Ripple首席执行官Brad Garlinghouse的观点,认为这起诉讼背后可能会对整个加密行业造成“攻击”。此外,Hogan乐观地认为XRP不会被列为证券。美国SEC“没有要求法院声明XRP是一种“证券”,尽管他们可以这样做。此外,正如SEC之前的诉讼所显示的那样,Ripple与SEC达成和解是最有可能的结果。(Crypto News Flash)[2021/1/24 13:21:37]

所谓迁移合约,来自于OpenSea昨日发布的一项新升级。昨日,OpenSea宣布其智能合约升级已完成,新的智能合约已经上线,用户迁移智能合约需签署挂单迁移请求,签署此请求不需要Gas费,无需重新进行NFT审批或初始化钱包。在迁移期间,旧智能合约上的报价将失效。英式拍卖将于合约升级完成后暂时禁用几个小时,新合约生效后,可以再次创建新的定时拍卖。现有智能合约的荷兰式拍卖将于北京时间2月26日3时在迁移期结束时到期。

IDEO CoLab推出针对DeFi初创企业的孵化器计划:区块链风险投资公司IDEO CoLab推出针对DeFi初创企业的孵化器计划DeFi Residency项目。该计划目前吸纳了10家DeFi初创公司,其中3家已经完成孵化,分别为Futureswap、Fairmint和PoolTogether。(The Block Crypto)[2020/12/17 15:35:58]

事件发生后,OpenSea于官方推特回应称:“我们正在积极调查与OpenSea智能合同有关的传闻。这看起来像是来自OpenSea网站外部的网络钓鱼攻击。不要点击http://opensea.io之外的任何链接。”

火币Labs针对区块链创业者会员服务系统已开始内测:3月1日晚间,火币Labs针对区块链创业者专门举办的“2020 Hot Chainers”活动圆满落幕,本次活动在线参与者达5000人。活动期间,火币Labs宣布,针对区块链创业者的“会员服务”系统已进入内测阶段,将于近期逐步开放。

同时,火币集团总裁助理兼Labs总经理袁瑞娟为大家详细解读了《2020中国区块链创业者白皮书》,包括全球区块链产业全景、中国区块链产业新机遇等,并对中国区块链创业者现状进行了详细地描述与分析。

此外,本次活动还邀请到中国饭店协会外卖专业委员会副理事长赵建峰(火币Labs创业营一期学员)在线讲述疫情期间餐饮行业遭遇的经营打击,但由于根据区块链搭建了新型平台,帮助许多餐饮企业度过了危机。[2020/3/2]

Alchemix、Sushiswap贡献者,推特用户@0xfoobar在事件发生了也于推特发布了关于此事的个人调查。@0xfoobar称,黑客系使用30天前部署的辅助程序合约来调用4年前部署的OpenSea合约,该辅助合约同样具有有效的atomicmatch()数据,这可能是起于几个星期前的一场钓鱼攻击,黑客正赶着在所有挂单过期之前进行攻击。

@0xfoobar进一步分析称,此事与OpenSea新迁移合约唯一的关系是,由于OpenSea智能合约升级后所有的历史挂单都将在6天内到期,这其中也包含了所有来自已被钓鱼攻破的地址的挂单,所以黑客不得不立即采取行动。换句话说,这是一场钓鱼攻击,而非一场通用智能合约漏洞,OpenSea的合约并没有出现问题。

@0xfoobar的分析与其他一些大V不谋而合,gmDAO创始人Cyphr.ETH发推称,黑客使用了标准网络钓鱼电子邮件复制了几天前发生的正版OpenSea电子邮件,然后让一些用户使用WyvernExchange签署权限。OpenSea未出现漏洞,只是人们没有像往常一样阅读签名权限。

至此,本次安全事件的原因已基本明了,受影响群体为曾点击过上述邮件并签署了权限的用户,出于安全起见,建议这些用户暂时撤销OpenSea的所有授权。可用的合约授权签署工具包括https://revoke.cash/或https://zapper.fi/revoke或https://etherscan.io/tokenapprovalchecker或https://approved.zone/或https://tac.dappstar.io/#/,部分网站可能因当前访问量过大无法打开,可以多试试。

标签:ENSOpenSeaOPENSEAGENS价格opensea币价格OPENAIERCSealBlock Token

以太坊最新价格热门资讯
WEB3.0:POOL8来袭,一切皆可DAO_umee币有前景吗

导语:2021年牛年牛市,NFT实现了彻底破圈,2022年元宇宙爆火,Web3.0持续升温,POOL8在这样的时代背景下应运而生,POOL8的DAO理念贯穿了整个Web3.0生态.

加密货币:加密政策合法化,印度或迎来加密复兴时期_比特币

印度周二提议对加密货币和NFT等虚拟数字资产的转让收入征收30%的税。政府官员表示,此举是希望利用高额税率有效消除有关加密货币交易法律地位的不确定性.

GON:Safe Foundation计划融资1亿美元,已获6500万美元投资承诺_比特币行情最新价格今日价格

本文来自?The?Block,原文作者:RyanWeeksOdaily星球日报译者?|念银思唐 摘要: -SafeFoundation正在通过面向战略投资者的私人代币销售融资1亿美元.

PEN:NFT防指南:识别常见手段,保护NFT资产_ENSP币

作者:NFTLabs,律动研究院Crypto的世界如同黑暗森林,你的身边可能潜藏着无数危机。近日,就有黑客趁着OpenSea合约升级之时,给所有用户的邮箱发送了一封钓鱼邮件,而不少用户错把其当作.

OTCoin:Hotcoin關於開放POLY交易的公告_NFTPAD

尊敬的用戶:Hotcoin將於(GMT8)2022年2月22日17:00開放POLY/USDT交易業務.

HOTC:Hotcoin關於開放KP3R交易的公告_COI

尊敬的用戶:Hotcoin將於(GMT8)2022年2月17日18:00開放KP3R/USDT交易業務.