有傳言稱,Opensea的智能合約被一名黑客利用,該黑客目前已從32名交易者那里抽走了超過170萬美元的資金和數十個有價值的NFT。
Opensea在推特上承認了這一漏洞,并表示這一漏洞似乎是一種網絡釣魚攻擊,它導致一些用戶在攻擊者那里簽署了一個惡意負載,從而使攻擊者有權從用戶的錢包中竊取NFT。
考慮到Opensea上周五發布了一個新的交易所智能合約版本,以修補其平臺上舊的、不活躍的NFT列表上漏洞,此次攻擊的時機是經過精心策劃的。
一些交易者表示,他們收到了一封疑似來自Opensea的網絡釣魚郵件,要求他們遷移到新的合約。區塊鏈安全公司Peckshield警告稱,這可能是一種網絡釣魚攻擊。
Scopescan:Curve創始人將1250萬枚CRV轉移到新地址:金色財經報道,據Scopescan數據監測,Curve Finance創始人Michael Egorove于40分鐘前將1250萬枚CRV(764萬美元)轉移到“0xd1c5”開頭新地址。可能進行新一輪CRV銷售。[2023/8/10 16:18:04]
我們現在能做什么
如果我們已經與Opensea的智能合約進行了交互,那么沒有必要感到恐慌。
如果我們在Opensea上沒有列出任何可出售的東西,或者我們沒有點擊任何鏈接手動遷移,我們就相對安全了。
OpenSea宣布推出NFT安全組,當前成員包括Coinbase等:1月18日,據官方消息,OpenSea宣布推出NFT安全組,當前成員包括Arweave、Blockade、Games、Coinbase、Foundation、Horizon Blockchain Games、Protocol Labs (IPFS)、Known Origin、MakersPlace、Manifold、MetaMask、Nifty Gateway、OpenSea、Polygon、Rarible、SuperRare、WalletConnect、Zora,目前新成員只接受邀請,成員將有機會投票并集體向新成員發出邀請。該小組將專注于跨平臺安全。[2022/1/18 8:55:40]
可以簡單地斷開錢包與任何連接網站的連接,清除瀏覽器上的所有數據。
OpenSea5月4日總交易額達2299.66萬美元,創歷史新高:據DuneAnalytics數據統計,NFT交易平臺OpenSea5月4日總交易額達2299.66萬美元,創歷史新高。[2021/5/5 21:25:08]
在Metamask上,單擊連接的站點并斷開它們
如果曾經與遷移合約進行過交互,或者在Opensea上列出了NFT,那么我們必須采取進一步的預防措施,以防止自己成為攻擊的受害者。
雖然該攻擊現在看來是無效的,一些有價值的NFT已被黑客退回,但仍存在進一步利用的可能性。
因此,如果我們懷疑自己可能是網絡釣魚的受害者,并取消對Opensea上NFT收藏品的訪問權限,那么現在謹慎行事可能是明智之舉。
如何撤銷Opensea合約的批準
使用RevokeCash
RevokeCash允許用戶通過公共源代碼以簡單、透明的方式撤銷對代幣和NFT收藏品的訪問。
使用Etherscan
Etherscan是以太坊的區塊瀏覽器。我們可以使用區塊瀏覽器撤銷對任何合約的權限。
搜索我們的NFT合約地址。例如,BoredApesYachtClub的合約地址顯示在合約的左上角。
轉到合約選項,選擇編寫合約。
通過點擊ConnecttoWeb3連接我們的錢包。
找到下面的setApprovalforAll,它允許任何智能合約使用NFT。
在operator(address)字段中輸入Opensea交易地址,在approved(bool)字段中輸入false,然后單擊Write并簽署彈出的交易。
另外,一個更新的方法是使用Etherscan上的TokenApprovals。
用ConnecttoWeb3連接我們的錢包。
然后,單擊ERC-721,它將顯示ERC-721NFT審批的完整列表,確保ByContract是打開的狀態。
在右側,我們將看到Revoke按鈕,以取消對收藏品的訪問。從我們最有價值的收藏開始這個過程。
使用Approved.zone
使用dAppStar
撤銷對NFT收藏品的未經授權的訪問可以幫助防止惡意代碼和函數將我們的NFT從錢包中轉移出去。另一種選擇是簡單地將我們的NFT從受損的錢包中轉移到另一個錢包中,以便妥善保管。
Tags:NFTPENSEAENSapenft幣太垃圾了pendle幣發行量SEANTokenStand Network
Forclosercommunicationsandbetterunderstandingofourusers.
1900/1/1 0:00:00尊敬的XT.COM用戶:XT.COM作為致力於為全球優質的數字資產提供優質服務的交易平臺。平臺會定期對已上線的幣種進行綜合性審核,以確保平臺幣種的高水準交易.
1900/1/1 0:00:00本文來自?The?Block,原文作者:RyanWeeksOdaily星球日報譯者?|念銀思唐 摘要: -SafeFoundation正在通過面向戰略投資者的私人代幣銷售融資1億美元.
1900/1/1 0:00:00據Cointelegraph2月18日消息,元宇宙項目Gemie宣布完成380萬美元融資,ShimaCapital、SoulCapital與KeneticCapital領投.
1900/1/1 0:00:00親愛的用戶: 幣安流動性挖礦現已支持ILV資產,並開放2個新流動性池:ILV/USDTILV/BTC註意:幣安流動性挖礦是壹種非保本收益產品.
1900/1/1 0:00:00親愛的用戶:幣安將於2022年02月18日17:00上線AXS/TRY、DAR/TRY、IDEX/BNB、NEAR/TRY交易對,邀您體驗!註意:TRY是法定貨幣代碼,並非數字貨幣代碼.
1900/1/1 0:00:00