比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > BNB > Info

OpenSea釣魚攻擊事件啟示:警惕三個安全教訓_WEB3

Author:

Time:1900/1/1 0:00:00

2月19日,攻擊者使用了看似「毫無技巧」的電子郵件網絡釣魚攻擊,成功從一名OpenSea用戶手中盜走了254個NFT,其中包含價值不菲的Decentraland和BoredApeYachtClub系列藏品。這位用戶收到了偽造的電子郵件并被要求批準智能合約,而在用戶批準了合約之后,黑客順利地從被釣魚用戶的錢包中提走了NFT。

發送給用戶的仿冒網站電子郵件到目前為止,網絡釣魚是人們在Web2和Web3中損失資金的最常見方式,不過在Web3中,由于智能合約的額外風險點,所以問題更嚴重。我們必須從OpenSea網絡釣魚攻擊中吸取三個主要的安全教訓,以便對未來的攻擊保持警惕。1.通過智能合約竊取加密貨幣容易

Magic Eden啟動強制執行創作者版稅的新協議Open Creator Protocol:12月2日消息,Solana生態NFT市場Magic Eden宣布,從當地時間12月2日開始,Magic Eden將啟動一項協議,該協議將對所有選擇使用該工具的新收藏品征收版稅。

此前10月17日消息,Magic Eden宣布啟用可選版稅,允許NFT購買者選擇全部、一半或沒有版稅。(CoinDesk)[2022/12/2 21:16:58]

Amber Group宣布第三季度推出Web3平臺Openverse:金色財經報道,數字資產平臺Amber Group宣布進入元宇宙,推出面向創作者、品牌和企業的 Web3平臺Openverse。Openverse將于 2022 年第三季度推出,Openverse 將通過為創作者、品牌和企業提供端到端的創意和數字基礎設施來創建進入元宇宙的入口點。Openverse 旨在成為一個 Web3 支持平臺,由實時 3D 渲染技術支持,為所有用戶創建一個體驗式數字世界。該平臺將可在移動、桌面和 VR 平臺上訪問,并將配備實時內容交互、游戲玩法、可定制的數字化身和 NFT 估值系統等功能。Openverse還將利用Amber Group的數字資產平臺WhaleFin提供其加密金融服務。[2022/5/11 3:06:14]

大多數DeFi協議使用的經典Approval合約「Approval」幾乎是所有基于智能合約的代幣的功能,當用戶「Approval」另一個錢包時,就意味著允許該錢包稍后從用戶自己的錢包中轉移代幣。例如,如果我「Approval」我「0x123」錢包的USDC和無聊猿NFT,那「0x123」就可以將這些代幣轉出。大多數DeFi協議都使用「Approval」作為將資產轉移到協議的主要方法。「Icephishing」是微軟創造的一個術語,是指一種誘騙用戶批準黑客地址的行為。只需單擊MetaMask窗口中的一個按鈕,用戶就可以將資金的完全訪問權限授予黑客,而這正是此次OpenSea網絡釣魚期間發生的事情。2.很難判斷何時被智能合約網絡釣魚

NFT市場OpenSea交易總額突破140億美元,兩月增長超40億:金色財經報道,12月31日,據最新數據顯示,NFT市場OpenSea交易總額已突破140億美元,目前為143.3億美元,位列NFT市場交易額排名第一位。作為第一個在以太坊區塊鏈上建立的NFT市場,OpenSea交易額在過去一年中隨著NFT的繁榮而激增,其交易總額在11月2日突破100億美元,在11月18日突破110億美元,12月1日突破120億美元,12月13日突破130億美元,這意味著在不到兩個月時間里,Opensea交易額增長超過40億美元。[2022/1/1 8:17:41]

動態 | Opera擴展其數字錢包測試版程序:據 The Next Web消息,為進一步完善其內置的數字貨幣瀏覽器錢包,Opera正擴展其錢包測試版程序,增加交易通知和直接允許用戶從錢包中發送加密收藏品兩項功能。[2018/9/7]

你能看出區別嗎?電子郵件網絡釣魚是大多數人不再擔心的事情:現代垃圾郵件過濾器和多年的經驗使電子郵件網絡釣魚對于大多數精明的用戶來說已成為過去。相比之下,Web3存在一些挑戰,使得從常規合約中識別網絡釣魚合約變得更加困難。在上面示例的頂部,會看到簽名時使用的網站URL并不相同:左側是「uniswap.org」,右側是「unLswap.org」。如果用戶沒有抓住容易忽略的細節并簽署合約,對不起,這樣就會丟失錢包中的所有USDC。雖然網站URL欺騙是一種經典的網絡釣魚策略,但是當執行黑客攻擊時唯一需要的只是按下批準按鈕時,它的危害就會變得很大。3.嚴重缺乏為加密用戶構建的反網絡釣魚技術

Gmail的自動垃圾郵件過濾器,每天可保護數百萬人免受網絡犯罪的侵害也許反網絡釣魚技術的最大例子是垃圾郵件過濾器:它已成為互聯網上經常被忽視的重要基石。也正因為垃圾郵件過濾器會自動檢測幾乎所有的網絡釣魚攻擊,因此Web2網絡釣魚攻擊已經失去了大部分效力。然而,在Web3中,幾乎沒有任何保護措施來防止用戶意外地從「unlswap.org」或「sushl.com」批準合約,我們有責任仔細觀察,從而確保永遠不會犯錯誤。由于網絡釣魚詐騙通常很容易避免,因此在現代互聯網中長大的人,往往會輕視網絡釣魚詐騙的有效性以及那些被網絡釣魚詐騙的人。實際上,由于易于執行和投資回報,網絡釣魚詐騙仍然是最常見的網絡犯罪類型。為了規避加密中的網絡釣魚,開發人員社區需要聯合起來開發軟件,使網絡釣魚者更難竊取資金。

OpenSea這些大型加密項目可能成為網絡釣魚攻擊的目標DeathStar提出的防范網絡釣魚攻擊的新思路而在不久前剛剛結束的EthDenver2022上,一個名為DeathStar的項目脫穎而出,該項目旨在通過開源良性flashbots來解決網絡釣魚問題。這些flashbots可在資金從錢包中轉出時進行檢測,一旦檢測到資金是轉移到不受信任的地址時,MEV領跑者就會立即以兩倍Gas費發送一個交易,把用戶的所有資產轉移到備用地址。。我提到這一點只是為了鼓勵其他開發人員繼續考慮其他方法來阻止網絡釣魚攻擊。盡管網絡釣魚攻擊和詐騙具有簡單而不成熟的內涵,但成為它們犧牲品的危險是非常真實的。由于Web3如此年輕,因此在Web3生態里建立起更好的保護措施來對抗它們之前,與網絡釣魚面對面將是司空見慣的事情。每一次成功的騙局背后,都會有一個用戶停止使用Web3,而Web3生態在沒有任何新用戶的情況下,將無處可去。原地址

Tags:PENOPENWEBWEB3PENGBOpenSeaWEB幣web3域名哪里注冊

BNB
美聯儲:穩定幣可能與 CBDC「互補」_BRAIN

上周五,被美國總統拜登提名為美聯儲(Fed)監管副主席的美聯儲理事LaelBrainard對穩定幣的快速增長發出了警告.

1900/1/1 0:00:00
美國數字資產行政命令全文:萬字闡述如何展開數字資產監管_BDC

注:今日美國總統拜登正式簽署確保負責任地發展數字資產的行政命令,這也是美國政府有史以來第一次采取全面措施來應對數字資產及其基礎技術的風險的文件.

1900/1/1 0:00:00
Cosmos生態IBC集成鏈一覽:應用鏈網絡達38條,涉及12個細分領域_COS

2022年初,“模塊化”概念一度成為Crypto圈討論的熱點,與波卡并肩稱為跨鏈雙雄的Cosmos也引起市場的討論和關注.

1900/1/1 0:00:00
馬克思會如何看待加密貨幣?_CRY

一些對Crypto極度好奇的網絡左派團體,提出的問題一直徘徊在CryptoTwitter上:如果馬克思老人家在世,他會贊同這種區塊鏈技術嗎?在去年.

1900/1/1 0:00:00
Web3增長手冊:如何用Web2的增長框架來擴展出更成功的產品?_RES

這是一篇系列文章,本文將探討Web3的創始人和建設者如何使用一些Web2的增長框架來擴展出更成功的產品.

1900/1/1 0:00:00
SBF:關于戰爭和比特幣關系的思考_AME

本文翻譯自FTX創始人SamuelBankmanFried推特,原標題《關于加密貨幣、烏克蘭和股票的一些想法》首先我聲明這不是財務建議,如今可能會發生戰爭,這對世界來說很殘酷.

1900/1/1 0:00:00
ads