区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > BNB > 正文

okex:“OpenSea漏洞事件”致使大量NFT被窃取 多方分析疑为网络钓鱼攻击_元宇宙

作者:

时间:

2月20日上午,“OpenSea新迁移合约疑似出现bug导致大量高价值NFT被窃取”一事引发热议。

据多个推特KOL反映称,该事件起因是OpenSea昨日推出的新迁移合约疑似出现BUG,攻击者利用该bug窃取大量NFT并卖出套利,失窃NFT涵盖BAYC、BAKC、MAYC、Azuki、CoolCats、Doodles、Mfers等多种高价值系列。

推特KOL“Jon_HQ”推文中指出,攻击者总共花费了750美元的gas费,没有支付ETH购买,但获得了4个Azukis、2个Coolmans、2个Doodles、2个KaijuKings、1个MAYC、1个CoolCat、1个BAYC……

加密艺术家Beeple发布Yuga Labs元宇宙新作品“Otherside”:2月19日消息,加密艺术家Beeple在社交媒体发布与Yuga Labs元宇宙相关的全新作品“Otherside”,其中展示了“无聊猿”BAYC的吉祥物Curtis眺望未来城市,整个城镇的广告牌上都是各种NFT,在Beeple对The Otherside作品的解释中,广告牌上的NFT项目包括Cryptodickbutts、Mutant Apes、CoolCats、Nouns、World Of Women、Meebits、CryptoPunks和Toadz,大部分来自Yuga Labs在2022年3月第一部Otherside预告片中列出的NFT系列。

此前,Beeple创作的NFT作品《Everydays: The First 5000 Days》以约6930万美元(42329.453 ETH)成功竞拍,创下迄今为止数字艺术拍卖最高记录。[2023/2/19 12:15:30]

“Of course I hate the bitcoin success. -Munger ”已被写入BTC区块:5月3日,“Of course I hate the bitcoin success. -Munger ”(当然,我讨厌比特币的成功—芒格)已被写入BTC区块高度681629 。?

此前消息,在巴菲特股东大会上,伯克希尔·哈撒韦副董事长查理?芒格表示:“我讨厌比特币的成功。我不喜欢一种对绑架者和勒索分子如此有用的货币。我也不喜欢向一个刚刚凭空发明的新金融产品的人多掏几亿、几十亿美元。所以我想我应该谦虚地说,这个该死的发展是令人厌恶的,而且与文明的利益背道而驰。”[2021/5/3 21:19:20]

Mr.Whale也在推特上表示,Opensea“漏洞利用”可以允许用户出售、窃取任何用户的任何NFT,损失已超过2亿美元。

北京链安:“OKEx暂停提币”可能引发国内向国外交易所大规模提币的猜测并不成立:据北京链安分析,火币和币安面对OKEx暂停提币,用户在提币上的表现并未有非常大的差异,特别伴随近一周比特币行情的到来,两家交易所的整体趋势呈现趋同的态势,可见此前对事件可能引发国内交易所向国外交易所大规模提币的猜测并不成立。综合来看,OKEx暂停提币事件发生的背景是DeFi退潮和主流币上涨带来的比特币等主流币向交易所回流的大趋势。在这个时候,OKEx这样的大所发生“黑天鹅事件”,对火币、币安在用户充币和提币上确实产生了一定的短期影响,特别提币在事发当日表现明显。但是从数据走向可以看到,这种影响是短期的,一时的黑天鹅事件对市场可能产生冲击,但是最终还是大趋势决定市场方向,两大交易所在接下来一周双双出现了链上交易额的提升。[2020/10/27]

新迁移合约,是OpenSea发布的一项新升级。昨日,OpenSea宣布其智能合约升级已完成,新的智能合约已经上线,用户迁移智能合约需签署挂单迁移请求,签署此请求不需要Gas费,无需重新进行NFT审批或初始化钱包。在迁移期间,旧智能合约上的报价将失效。英式拍卖将于合约升级完成后暂时禁用几个小时,新合约生效后,可以再次创建新的定时拍卖。现有智能合约的荷兰式拍卖将于北京时间2月26日3时在迁移期结束时到期。

恒生电子:2018年全面推进“Online”战略,加大区块链等创新技术投入:近日,恒生电子总裁刘曙峰在公司2018开年大会演讲中表示,未来五年,中国财富资产管理规模将超过200万亿元,成为全球第二大财富管理市场。在金融行业网络化的背景下,恒生公司将在2018年全面推进“Online”战略,建设恒生iBrain,加大区块链、大数据、人工智能等创新技术的投入。[2018/2/28]

随后,gmDAO创始人Cyphr.ETH发推称?,黑客使用了标准网络钓鱼电子邮件复制了几天前发生的“正版OpenSea”电子邮件,然后让一些用户使用WyvernExchange签署权限。OpenSea未出现漏洞,只是人们没有像往常一样阅读签名权限。

安全公司PeckShield也表示,虽然未经证实,但Opensea黑客很可能是网络钓鱼。用户按照网络钓鱼邮件中的指示授权“迁移”,而这种授权很不幸地允许黑客窃取有价值的NFTs……

以太坊智能合约编程语言Solidity的开发者foobar则分析称?,黑客使用30天前部署的一个助手合约,调用4年前部署的一个操作系统合约,使用有效的atomicMatch()数据。这可能是几个星期前的典型网络钓鱼攻击。而不是智能合约漏洞,代码是安全的。

截止目前,OpenSea官方已针对此事展开调查,并发布推特回应称?:“我们正在积极调查与OpenSea智能合约有关的传闻。这看起来像是来自OpenSea网站外部的网络钓鱼攻击。不要点击http://opensea.io之外的任何链接。”

根据多位推特KOL和官方声明,本次安全事件原因大概是外部网络钓鱼攻击所致。但是也出现了一些不同的声音。

OracleHawk首席执行官JacobKing在推特上发了一张代码截图并认为?:“OpenSea现在撒谎并声称该漏洞实际上只是人们收到的网络钓鱼电子邮件。这100%不是真的,而是他们代码中的一个缺陷导致了历史上最大的NFT漏洞利用之一。”

此次漏洞事件最终原因是什么,仍需等待OpenSea的调查结果。巴比特持续关注中。

标签:SIDokexVER元宇宙SID价格okex官方网站网址Inverse Ethereum Volatility Index Token元宇宙app官方版下载ios

BNB热门资讯
ACT:金色观察丨Butterfly战争:Curve战争的新转折_Cosmostarter

本文来自区块链分析师RichmoreCapital?在过去的几个月里,曲线战争一直是一个热门话题.

DAC:抛砖引玉 关于Web3的一点反向思考_RED

我自己的理解是区块链世界的motto「TrustButVerify」是一个很难对普通人管用的理念。编者按:下面这篇推荐阅读的文章仅为此主题的一个引子.

IPV:元宇宙 南京江北新区来了_元宇宙

身处郊野,也能走在流光溢彩的都市街道;坐在家里,也可以逛美术馆看画展。这些不再只是影视剧的画面。在元宇宙里,每个人都可以实现.

区块链:山东公布整治虚拟货币“挖矿”活动举报电话_人工智能

2月21日消息,近日,山东省发展和改革委员会发布《关于设立整治虚拟货币“挖矿”活动举报电话的公告》,公布省市两级整治虚拟货币“挖矿”活动的监督及举报电话.

PAY:库里、奥尼尔带货NFT到底有没有被法律监管?_nft币未来价格还有上涨空间吗

本文由公号“老雅痞”授权转载。公众人物最近涌入了NFT世界,老雅痞在往期公众号文章中报道了不少明星拥有NFT的新闻,对于久在娱乐圈吃瓜的群众,看到这一热潮经常想的第一个问题是:他们真的为那些猿猴.

MEFI:Why GameFi?_GameFi

一、?引言 我一直有一个疑惑: “为什么那么多区块链游戏的白皮书中的‘MarketResearch’部分在例举玩家人数的时候.