比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > DOGE > Info

深度解析Opensea掛單“漏洞” 公開訂單被黑客盯梢_STA

Author:

Time:1900/1/1 0:00:00

近日Opensea出現了多個低價成交的頭部項目,疑似掛單有bug被黑客攻擊,黑客通過低價買到頭部的NFT項目BoredApeYachtClub等等,再立馬高價售出,以此獲利數百ETH,以下為分析結果。

先看OS掛單邏輯:出售NFT時授權--》確定價格--》簽名--》掛單完成。這時候簽名信息會保存在OS的中心化服務器,并且會有API對外開放。

正常交易流程中,買方購買完后這個訂單的簽名信息就作廢。

“被攻擊”的情況中,用戶在地址A下掛了一個價格為1ETH的NFT賣單,這時候可能會再把NFT轉到地址B。后面NFT價格如果漲到了10ETH這個NFT再回到A地址,OS上這個NFT依然會以1ETH的掛單價出現,這時候立馬會被人購買,賣家會遭受巨大的差價損失。而買方可以立馬轉手賣出賺取差價,下面黑客地址就是,低價買入三個BoredApeYachtClub并立馬賣出賺取了280ETH,約70萬美金。

Bitstamp已啟動融資流程,計劃明年初在歐洲推出衍生品交易:金色財經報道,加密交易所Bitstamp發言人表示,Bitstamp于6月底啟動了融資流程,Galaxy Digital Holdings擔任顧問。該發言人表示,該交易所計劃將這些資金用于運營,包括明年在歐洲推出衍生品交易、擴大其在亞洲服務的市場數量以及在英國的業務。

Bitstamp全球首席執行官Jean-Baptiste Graftieaux表示,Bitstamp是非賣品,我們也沒有積極尋求出售公司。我們當前的首要任務是通過戰略投資者籌集資金,通過向零售和機構加密貨幣客戶提供新產品和服務來加速Bitstamp的發展。[2023/8/8 21:30:48]

比特幣全網未確認交易數量為9867筆:金色財經報道,BTC.com數據顯示,目前比特幣全網未確認交易數量為9867筆,全網算力為227.96 EH/s,24小時交易速率為3.13交易/s,目前全網難度為32.05 T,預測下次難度上調0.34%至32.15 T,距離調整還剩6天23小時。[2022/9/21 7:09:49]

這個問題對NFT交易平臺方有點棘手:OS把訂單信息開放在了API中,公開透明,科學家可以通過API拿到訂單信息。所以上文中的這個NFT一旦回到A地址,就存在被立馬買走的風險。就算OS的功能立馬調整,不再展示1ETH的賣單信息,又或者是直接從數據庫刪除order信息,都解決不了這個問題。

沉寂近9年的比特幣地址被激活,浮盈約1億美元:8月29日消息,據鏈上數據顯示,一個沉寂近9年的比特幣地址近期被激活,包含5000枚BTC,當前浮盈達96,770,286美元。共有5001.5枚BTC被轉入新地址(3GsC42MbUrtGU4un6QHbXkyjKVawyvm6ac),交易哈希為:0e3bbffe872689e8b0da1f04218aed2f0a50c6de02886873348dc01a478eea4b。[2022/8/29 12:54:53]

并且現在關閉API也解決不了這個問題,之前存量的掛單信息可以視為已經完全泄露。而且可以從OS界面用爬蟲爬出order信息。所以只要準備足夠充分,NFT再次回到A地址,黑客可以在任何地方以1ETH買走這個NFT。

當然平臺可以在用戶轉走NFT的時候提醒cancelorder,這個操作后將作廢掉之前掛單的簽名信息,但會上鏈消耗GASFee,掛單多次需取消多次。Opensea的撮合合約里也沒有一次取消多個order的方法,這是其他OS競品交易市場可以進行優化的功能。可以一鍵取消多個掛單,減少用戶操作,不過GASFee肯定是少不了的。

平臺提醒目前看來是一個比較簡單快速的方式,但是是用戶也可以在其他平臺直接轉走NFT。比如我在OS掛了個賣單,我也可以imToken、Looksrare、Mintverse等其他平臺直接轉走NFT。總結一下就是沒法保證NFT掛單簽名信息百分百和NFT轉移一起失效。這個問題對NFT交易平臺來說有點無解,不僅僅是OS,任何NFT交易平臺都一樣。除非是中心化的交易平臺,所以對平臺來說只能不斷的提醒引導用戶,提高用戶風險意識。

對用戶而言,如果知道這個漏洞后注意別再把NFT轉回到之前的地址就沒問題。不過這個行業用戶知識水平參差不齊,轉錯ERC20到合約地址的情況都時有發生,NFT這個問題個人覺得后面也會一直有。也有用戶在掛了賣單情況下去進行質押之類的操作,這種情況取回來只能到原地址。這種情況如果有價格差,肯定有被擼走的風險。如果有這種情況的用戶,可用先取消掉授權,再取回NFT。

2022肯定還會出現一大批NFT交易市場,數據完整性,實時性,準確性;產品安全性,可用性,穩定性;肯定會成為未來NFT交易市場的競爭點。用戶也需要提高安全意識,保管好自己寶貴的NFT。

來源:金色財經

Tags:NFTETHSTAAMPNftimeLSETH幣bitstamp比特幣套利CHAMPS

DOGE
天風證券 | 虛擬數字人:元宇宙的主角破圈而來_ITM

加密交易所BitMart推出BitMart香港交易平臺:5月31日消息,據官方公告,虛擬資產交易平臺 BitMart 于 2023 年 5 月 31 日正式推出 BitMart 香港 交易平臺.

1900/1/1 0:00:00
微軟收購暴雪的野心:與索尼爭雄 重金布局元宇宙_BUX

1月18日,微軟發布聲明稱,將以全現金方式斥資687億美元收購游戲巨頭動視暴雪,這將成為微軟有史以來規模最大的一筆收購,同時也將改寫游戲行業的收購紀錄.

1900/1/1 0:00:00
幣圈葉秋:1.20主流幣多頭堅挺有望進一步上攻_CFT

幣圈葉秋:1.20主流幣多頭堅挺有望進一步上攻一個人快不快樂?完全取決于他對生活的態度,如果生活不快樂,那一定是態度不對.投資市場也是一樣,一半歡喜一半憂,這是一個金錢重新分配的的地方.

1900/1/1 0:00:00
以太坊和新公鏈在2022年會有什么變化?_比特幣

2021年,DeFi以前所未有的速度增長,DEX交易量增加了兩倍,鎖定總價值翻了兩番。隨著以太坊交易費用飆升,交易速度更快、手續費更便宜的L1新公鏈崛起,,使以太坊的市場份額在一年內下降了三分之.

1900/1/1 0:00:00
數據生態、數字人民幣、5G消息 看2022銀行數字化七大趨勢_數字人

以大數據、人工智能、5G、物聯網、區塊鏈等為代表的數字科技,持續驅動銀行業數字化發展,各機構借助金融科技降低成本、提升質效、增強用戶體驗、優化業務模式.

1900/1/1 0:00:00
Solr元宇宙多維技術生態應用的layer最新迭代體_區塊鏈

2008年中本聰第一次提出了區塊鏈的概念,區塊鏈是一個信息技術領域的術語。從本質上講,它是一個共享數據庫,存儲于其中的數據或信息,具有"不可偽造""全程留痕""可以追溯""公開透明""集體維護".

1900/1/1 0:00:00
ads