OpeaSea遭钓鱼攻击损失170万美元NFT

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册

上周六,有数百个NFT被攻击者从OpenSea用户那里偷走。这一事件在该网站的用户群中引发了深夜的恐慌。据区块链安全服务PeckShield编制的电子表格显示,在攻击过程中,共有254个代币被盗,其中包括来自Decentraland和BoredApeYachtClub的代币。

大部分攻击发生在美东时间5点到8点之间,总共有32个用户受到攻击。据经营博客Web3isGoingGreat的Molly White估计,被盗代币的价值超过了170万美元。

这次攻击似乎利用了Wyvern协议的灵活性。Wyvern协议是大多数NFT智能合约的开源标准,包括OpenSea上的合约。攻击的过程可能分为两个步骤:首先,目标签署了一个部分合同,其中包含一般授权,并留下了大量空白。然后,攻击者通过调用自己的合同完成了合同,从而在未付款的情况下转移了NFT的所有权。实际上,攻击目标相当于签署了一张空白支票,一旦签署,攻击者就会填写支票的其余部分,以获取他们所持有的NFT。

一位名叫Neso的用户表示:“我检查了每一笔交易,它们都有失去NFT的人的有效签名,所以任何声称自己没有被钓鱼但失去了NFT的人都是错误的。”

OpenSea是一个估值为130亿美元的公司,它已成为NFT热潮中最有价值的公司之一。该公司为用户提供了一个简单的界面,可以列出、浏览和竞标代币,而无需直接与区块链进行互动。但是,这种成功也伴随着重大的安全问题,因为该公司一直在与利用旧合约或中毒代币的攻击作斗争,以窃取用户的宝贵资产。

在攻击发生时,OpenSea正在更新其合约系统,但他们否认攻击源于新合约。由于攻击的目标数量相对较少,这样的漏洞不太可能出现,因为更广泛的平台中的任何缺陷都可能被利用。

然而,这次攻击的许多细节仍然不清楚,特别是攻击者用来让目标签署半空合同的方法。OpenSea首席执行官Devin Finzer在美东时间凌晨3点之前在Twitter上写道,这些攻击并非来自OpenSea的网站、其各种列表系统或该公司的任何电子邮件。攻击的速度之快,表明存在某种共同的攻击媒介,但目前尚未发现任何联系。

Finzer在Twitter上表示:“当我们了解到更多关于网络钓鱼攻击的确切性质时,我们将向您提供最新信息。如果您有任何可能有用的具体信息,请私信联系@opensea_support。”

(本文为原创文章,如需转载,请注明来源:OpeaSea被钓鱼攻击被盗170万美元NFT http://news.zol.com.cn/787/7870648.html)

本站所有软件信息均由用户上传发布,版权归原著所有。如有侵权/违规内容,敬请来信告知邮箱:764327034@qq.com,我们将及时撤销! 转载请注明出处:https://czxurui.com/zx/6725.html

打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023年07月05日
下一篇 2023年07月05日

相关推荐

  • ico的代币如何发放,ico获得的代币怎么样提

    一、什么是代币 ico代币ICO是一种基于区块链技术的筹款方式。代币ICO,即Initial Coin Offering,直译为“初始币发行”,是一种通过发行新的加密货币来筹集资金的方式。与传统的股票发行类似,ICO允许初创公司通过销售其特定的加密代币来筹集资金,以支持其项目或业务的发展。

    2024-11-21 13:00:01
    5 0
  • 怎么集代币,代币是什么意思

    一、万象物语酷夏代币怎么刷_万象物语酷夏代币速刷攻略总共有六种不同的游戏,会随着游玩的进度陆续开放:第二个游戏摊位:累积获得140个【酷夏代币】第三个游戏摊位:累积获得170个【酷夏代币】第四个游戏摊位:累积获得210个【酷夏代币】第五个游戏摊位:累积获得260个【酷

    2024-11-21 08:30:01
    3 0
  • 区块链为什么要有代币,为什么区块链都要发行某某币

    一、区块链为什么都发币(区块链为什么要发行代币)区块链不一定要发币,但公链就必须要发币有些国家一直提倡说“无币”区块链。就是要链不要币,支持技术开发,不支持发币。Token分哪几类回答:三类第一类:最低级的,就是所谓的垃圾Token。比如各种空气币,这类token现在在当

    2024-11-21 07:30:01
    4 0
  • 哪些是ico代币,ico代币是什么

    一、什么是代币 ico代币ICO是一种基于区块链技术的筹款方式。代币ICO,即Initial Coin Offering,直译为“初始币发行”,是一种通过发行新的加密货币来筹集资金的方式。与传统的股票发行类似,ICO允许初创公司通过销售其特定的加密代币来筹集资金,以支持其项目或业务的发展。

    2024-11-20 06:30:01
    6 0
  • hrc20代币是什么,hrc20是什么链

    一、20号钢硬度多少HRC硬度131~156HBS。20号钢的20是指含碳量为0.2%,属于低碳钢。钢中可分为低碳钢、中碳钢和高碳钢。碳含量:低碳钢一般小于0.25%;中碳钢一般在0.25~0.60%之间;高碳钢一般大于0.60%。钢中除含有碳(C)元素和为脱氧而含有一定量硅(Si)(一般不超过0.40%),锰

    2024-11-19 11:30:01
    6 0
  • 如何开发 代币,自己如何发行一个虚拟币

    一、区块链代币制作要多久,区块链代币有什么用手把手教你发行代币目前,应用最广泛的代币(区块链货币)是在以太坊上发行的ERC20代币。ERC20可以看做是一个智能合约。这个智能合约能追踪谁拥有多少该代币,并包含一些代币转移函数。如果你写的代币智能合约符合ERC20的标准,你

    2024-11-18 06:00:01
    16 0

发表回复

8206
验证码

评论列表(0条)

    暂无评论

ok交易所
已有100万用户加入ok交易所

立即下载