区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > DAI > 正文

ENS:OpenSea CTO发布钓鱼攻击技术概要:外部攻击导致,并非OpenSea系统性问题_SEAS

作者:

时间:

2月21日,OpenSeaCTONadavHollander发布了关于针对OpenSea用户的钓鱼攻击的技术概要。据悉,这次攻击导致了大约300万美元资产被盗,包括无聊猿,Azuki和CloneX等知名NFT系列。作者:OpenSeaCTONadavHollander

本帖子分享了针对@OpenSea用户网络钓鱼攻击的技术概要,包括提供一些web3方面的技术教育。

?OpenAI:将在未来几个月推出ChatGPT企业版订阅服务:金色财经报道,OpenAI表示,正在研究推出新企业版ChatGPT订阅服务,主要针对那些希望更多掌控数据的专业人士以及寻求管理终端用户的企业。“我们计划在未来几个月内推出企业版”,该公司还表示,已经引入关闭ChatGPT聊天记录的功能。(鞭牛士)[2023/4/30 14:35:09]

在审查了这次攻击中的恶意订单之后,可以看出以下一些数据点:

EOSIO区块链协议已正式更名为Antelope:金色财经报道,在与Block.one发生冲突后,EOSIO区块链协议已正式更名为Antelope。社区驱动的协议Antelope通过由EOS网络基金会领导的四个基于EOSIO协议的区块链联盟对EOSIO 2.0代码库进行了分叉和重新命名。

该联盟成立于1月,由EOS、Telos、WAX和UX Network组成。每条链将共享Antelope的底层区块链代码库,同时共同加速核心协议的开发。[2022/8/17 12:31:57]

所有恶意订单都包含来自受影响用户的有效签名,表明这些用户确实在某个时间点某处签署了这些订单。但是,在签署之后时,这些订单都没有广播到OpenSea。

OpenSea宣布推出NFT安全组,当前成员包括Coinbase等:1月18日,据官方消息,OpenSea宣布推出NFT安全组,当前成员包括Arweave、Blockade、Games、Coinbase、Foundation、Horizon Blockchain Games、Protocol Labs (IPFS)、Known Origin、MakersPlace、Manifold、MetaMask、Nifty Gateway、OpenSea、Polygon、Rarible、SuperRare、WalletConnect、Zora,目前新成员只接受邀请,成员将有机会投票并集体向新成员发出邀请。该小组将专注于跨平台安全。[2022/1/18 8:55:40]

没有恶意订单针对新的合约执行,表明所有这些订单都是在OpenSea最新的合约迁移之前签署的,因此不太可能与OpenSea的迁移流程相关。

32名用户的NFT在相对较短的时间内被盗。这是非常不幸的,但这也表明了这是一场有针对性的攻击,而不是OpenSea存在系统性问题。

这些信息,再加上我们与受影响用户的讨论和安全专家的调查,表明由于意识到这些恶意订单即将失效,因此攻击者在2.2合约弃用之前执行了这场网络钓鱼操作。

在这场网络钓鱼之前,我们选择在新合约上实施EIP-712的部分原因是EIP-712的类型化数据功能使不法分子更难在不知情的情况下诱某一位用户签署订单。

例如,如果您要签署一条消息以加入白名单、抽奖或以代币作为门槛的discord群组,您会看到一个引用Wyvern的类型化数据有效负载,如果发生一些不寻常的事情,则会向你发出提醒。

“不要共享助记词或提交未知交易”,这种教育在我们的领域已经变得更加普遍。但是,签署链下消息同样需要同等的思虑。

作为一个社区,我们必须转向使用EIP-712类型数据或其他商定标准)来标准化链下签名。

在这一点上,您会注意到在OpenSea上签署的所有新订单都使用新的EIP-712格式——任何形式的更改都是可以理解的,但这种更改实际上使订单签署更加安全,因为你可以更好地看到你签的是什么。

此外,强烈呼吁@nesotual,@dguido,@quantstamp等开发者和安全公司向社区提供有关这次攻击性质的详细信息。

尽管攻击似乎是从OpenSea外部发起的,但我们正在积极帮助受影响的用户并讨论为他们提供额外帮助的方法。

标签:OPENPENENSSEAopen币团队BPENG币AENSSEAS

DAI热门资讯
元宇宙:虚拟数字人商业价值凸显,TO C崛起,TO B紧追_数字人

来源:螳螂观察 作者|青月 2021年以来,“元宇宙”热度持续抬升,“虚拟数字人”借此机会进入了大众视野。元宇宙火热,虚拟数字人先行.

MAKE:DAO——一个美丽的新世界?_区块链

“我们不是历史的创造者,我们是历史造就的。”——小马丁·金,《爱的力量》协作通过组织发生,每个时代都有自己的形式.

DAO:斯坦福的这门加密考试,通过就拿9.9 ETH?_sdao币价格

今日,“羊毛圈”内流传起了一则关于斯坦福大学的趣闻。 据推特用户@0x.bitwu.eth分享,如果能够完成斯坦福大学的CS251课程并通过考试,即可获得一个凭证NFT,该NFT当前在OpenS.

区块链:一文论述创意产业如何从区块链中受益_OpenSea

世界经济论坛创始人兼执行主席克劳斯·施瓦布在他关于第四次工业革命的书中提供了这样的总结:“本质上,区块链是一个共享的、可编程的、加密安全的、因此值得信赖的分类账,没有单一的用户控制.

HAT:周鸿祎:对元宇宙看法“一分为二”,用对方向就大有可为_DALICHAIN

澎湃新闻记者范佳来来源:澎湃新闻曾经公开表示“元宇宙不能代表人类未来,反而代表人类没落”的360集团创始人周鸿祎,再次回应了对“元宇宙”的看法.

PEN:9家银行“初探”元宇宙,宁波银行率先申请相关商标_区块链域名成交

证券日报记者?李?冰 见习记者?张?博 近日,宁波银行申请注册了多个元宇宙相关商标,这意味着宁波银行成为业内首家申请元宇宙相关商标的银行.