作者:Corn
出品:鴕鳥區塊鏈
昨晚,有報道稱NFT收集者一直在從錢包中丟失NFT和以太坊,OpenSea疑似遭到網絡釣魚攻擊瞬間成為大眾密切關注的話題。
OpenSea首席執行官DevinFinzer及時對涉嫌網絡釣魚詐騙作出回應,本次網絡釣魚攻擊波及的資產總額達640ETH,相關NFT已經在被標記為“Fake_Phishing5169”的錢包之中。
據鏈上數據顯示,該惡意錢包于去年12月進行了第一筆交易,但網絡釣魚攻擊在昨天才開始。此外,該錢包還一直在與另一個被標記為OpenSea網絡釣魚詐騙的錢包進行交互。
PEPE 24小時漲幅超100%,幣價創歷史新高:金色財經報道,行情數據顯示,Meme幣Pepe(PEPE)過去24小時漲幅為102.8%,現報價0.000002223美元,幣價創歷史新高。行情波動較大,請做好風險控制。
此外,據CoinGecko數據顯示,其收錄的Meme類別代幣總市值目前為19,286,086,067美元,24小時交易額為1,288,089,101美元。[2023/5/5 14:43:58]
在過去的24小時內,大量來自底價高的收藏的NFT被轉移,例如BoredApeYachtClubNFT、CoolCats、Doodles和AzukiNFT。Fake_Phishing5169地址還通過競爭對手NFT市場Rarible和LooksRare進行了交易。
BlockSec:SushiSwap的KashiPairMediumRiskV1合約存在邏輯漏洞:12月16日消息,BlockSec表示,SushiSwap 的 KashiPairMediumRiskV1合約因一處邏輯漏洞遭遇兩次攻擊,導致代幣價格計算錯誤,造成資產損失。Sushi團隊隨即采取行動,保護一些有價值但易受攻擊的資金池免受攻擊,并且提供程序以補償那些因漏洞而損失資金的用戶。
BlockSec提示,有數十個建立在以太坊和BNB Chain上的資金池可能會受此漏洞的影響,解決該問題的臨時辦法是偶爾或定期調用UpdateExchangeRate函數來減少或消除偏差。[2022/12/16 21:49:06]
對于此次事件,OpenSea表示正在進行積極調查。最新消息稱,OpenSea官方發推表示,目前這次網絡釣魚攻擊還沒有調查出確定確切的來源,但想有一些EOD更新:已將受影響的個人名單縮小到17人,而不是之前提到的32人。最初的計數包括與攻擊者有過“交互”的任何人,而不是網絡釣魚攻擊的受害者。這次攻擊似乎不活躍,超過15小時沒有惡意合約活動。
歐盟草案顯示加密稅可能帶來25億美元收入:金色財經報道,歐盟委員會將于本周晚些時候公布一份新稅收指令草案。該指令將針對加密資產服務提供商,將其作為訪問個人稅收所需信息的最簡單解決方案。該草案顯示,歐盟委員會對加密貨幣征稅的提案估計,對加密貨幣資產征稅可能增加多達24億歐元(25億美元)。該提議定于本周在歐盟委員會通過,聲稱將填補“監管缺口”,消除加密貨幣投資者的逃稅機會,并確保成員國避免稅收缺口。
根據草案,歐盟的加密服務提供商將需要向國家稅務當局報告,該草案將加密資產定義為“以去中心化方式發行的資產,以及穩定幣和某些不可替代的代幣”。要適用規則,加密資產必須用作支付或投資手段,“有限的網絡和某些實用代幣”可能例外。[2022/12/6 21:26:32]
不過DevinFinzer在事情剛發生時就推特上表示,該漏洞可能根本沒有襲擊OpenSea,到目前為止,似乎有32位用戶簽署了來自攻擊者的惡意有效載荷,并且他們的一些NFT被盜。
簡單來說,DevinFinzer猜測人們可能收到了偽造成官方的電子郵件,誘導他們將NFT轉移到其他人的錢包中。
此外,DevinFinzer還表示,推特用戶Neso的帖子與他對所發生事情的理解一致。
Neso發推解釋了技術方面的可能性,Neso表示,丟失資產的人可能簽署了一半有效的wyvern訂單,攻擊者簽署了另一半訂單。wyvern合約非常靈活,OpenSea會在其前端/api上驗證訂單,以確保用戶簽署的內容將按預期運行,但同樣的合約仍然可以被其他人使用,如果人們簽署這樣更復雜的訂單,攻擊者就可以拿走得到正式認可的所有東西。
這次攻擊恰逢新智能合約Wyvern2.3的發布,OpenSea當時要求用戶遷移他們的列表,不少猜測表示或許與此有關。不過OpenSea的攻擊來源依舊沒有得到確切的消息,這些猜測也只是猜測,關于后續的故事,仍需繼續等待OpenSea的調查結果。
有趣的是,此次事件中攻擊者的交易操作著實讓很多人摸不著頭腦。
比如為什么網絡釣魚詐騙者在拿走他的一些資產后選擇歸還部分資產?
再比如,為什么歸還部分資產之后向naterivers.eth發送了50個以太坊?
......
是良心發現還是耀武揚威?恐怕這些謎之操作,也只有攻擊者自己知道。
最后,為了防止NFT和以太幣的丟失,最好通過Etherscan的代幣批準功能撤銷訪問權限,最好將資產轉移到硬件錢包中。
Etherscan的代幣批準功能鏈接如下:
https://etherscan.io/tokenapprovalchecker
數字人民幣在過去一年發展迅速,應用場景不斷拓展。1月26日,美團宣布將為平臺的線下消費全場景開放數字人民幣支付通道,用戶在選購生鮮、打車出行或觀看電影時,可以通過數字人民幣支付并領取專屬的消費補.
1900/1/1 0:00:00點擊上方“藍色字”可關注我們!暴走時評:根據德意志交易所周二的公告,富達國際的實物比特幣ETP已經可以在德意志交易所Xetra和法蘭克福證券交易所進行交易.
1900/1/1 0:00:00以太坊自2015年誕生以來就廣受歡迎,但最近其昂貴的交易費用和低可擴展性對執行復雜的應用程序產生了負面作用,用戶對以太坊改進的需求也日益急迫.
1900/1/1 0:00:002月10日,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,DeFi應用DegoFinance遭到黑客攻擊,UniSwap和PancakeSwap上的DEGO流動性已被耗盡.
1900/1/1 0:00:00原文標題:《AdetailedlookatJuiceBox’slargestDAO-AssangeDAO》作者:D-TigerResearchInstituteAssangeDao事件經過朱利安.
1900/1/1 0:00:00消息面分析: 1月26日消息,哈薩克斯坦因電力困難,停止向比特幣開采企業供電。最近哈薩克斯坦、烏茲別克斯坦等中亞地區發生電力困難后,哈薩克電力公司突然切斷了對比特幣開采企業的電力供應.
1900/1/1 0:00:00