比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

OpenSea CTO發布釣魚攻擊技術概要:外部攻擊導致,并非OpenSea系統性問題_OPEN

Author:

Time:1900/1/1 0:00:00

2月21日,OpenSeaCTONadavHollander發布了關于針對OpenSea用戶的釣魚攻擊的技術概要。據悉,這次攻擊導致了大約300萬美元資產被盜,包括無聊猿,Azuki和CloneX等知名NFT系列。作者:OpenSeaCTONadavHollander

本帖子分享了針對@OpenSea用戶網絡釣魚攻擊的技術概要,包括提供一些web3方面的技術教育。

借貸和保證金交易協議OpenLeverage推出無許可流動性市場功能:3月29日,據官方消息,去中心化借貸和保證金交易協議OpenLeverage宣布最近推出了新的無許可流動性市場功能,為用戶提供更多的自由來存放任何加密資產作為抵押和借款,釋放流動性,并在市場上提供更大的靈活性。

用戶參與第三方獎勵和創世無許可流動性市場活動,可以從OpenLeverage合作伙伴那里獲得獎勵,還可以從為超額抵押借款交易對提供代幣獎勵的項目處獲得獎勵。

此外,OpenLeverage還將向用戶提供獎勵,鼓勵他們使用借貸功能。貸方將獲得借款人提供的利息和OpenLeverage提供的OLE獎勵。[2023/3/29 13:33:22]

在審查了這次攻擊中的惡意訂單之后,可以看出以下一些數據點:

PeckShield:hopexchange[.]claims是釣魚網站,切勿連接錢包:金色財經消息,PeckShield發推表示,hopexchange[.]claims是一個釣魚網站,而不是真實的HopProtocol網站,提醒用戶不要隨便連接錢包,注意風險。[2022/4/24 14:45:17]

所有惡意訂單都包含來自受影響用戶的有效簽名,表明這些用戶確實在某個時間點某處簽署了這些訂單。但是,在簽署之后時,這些訂單都沒有廣播到OpenSea。

幣高CtopEX將于4月28日10:30上線YY Token(YYT):據官方消息,幣高(Ctop)交易所將于4月28日10:30上線YY Token(YYT), 開放YYT/USDT交易對。

據悉,YYT幣英文全稱YY Token,它是根據Cherry平臺所發行的全球積分,總量為1千萬枚。Cherry是未來自治型加密社交網絡,基于IM的P2P交易。[2021/4/28 21:05:50]

沒有惡意訂單針對新的合約執行,表明所有這些訂單都是在OpenSea最新的合約遷移之前簽署的,因此不太可能與OpenSea的遷移流程相關。

32名用戶的NFT在相對較短的時間內被盜。這是非常不幸的,但這也表明了這是一場有針對性的攻擊,而不是OpenSea存在系統性問題。

這些信息,再加上我們與受影響用戶的討論和安全專家的調查,表明由于意識到這些惡意訂單即將失效,因此攻擊者在2.2合約棄用之前執行了這場網絡釣魚操作。

在這場網絡釣魚詐騙之前,我們選擇在新合約上實施EIP-712的部分原因是EIP-712的類型化數據功能使不法分子更難在不知情的情況下誘騙某一位用戶簽署訂單。

例如,如果您要簽署一條消息以加入白名單、抽獎或以代幣作為門檻的discord群組,您會看到一個引用Wyvern的類型化數據有效負載,如果發生一些不尋常的事情,則會向你發出提醒。

“不要共享助記詞或提交未知交易”,這種教育在我們的領域已經變得更加普遍。但是,簽署鏈下消息同樣需要同等的思慮。

作為一個社區,我們必須轉向使用EIP-712類型數據或其他商定標準)來標準化鏈下簽名。

在這一點上,您會注意到在OpenSea上簽署的所有新訂單都使用新的EIP-712格式——任何形式的更改都是可以理解的,但這種更改實際上使訂單簽署更加安全,因為你可以更好地看到你簽的是什么。

此外,強烈呼吁@nesotual,@dguido,@quantstamp等開發者和安全公司向社區提供有關這次攻擊性質的詳細信息。

盡管攻擊似乎是從OpenSea外部發起的,但我們正在積極幫助受影響的用戶并討論為他們提供額外幫助的方法。

Tags:PENOPENENSSEAPENC幣OPENX價格SENSEIOSEA幣

火幣交易所
Stronghold推出1億美元投資基金,專注金融科技、Web3和區塊鏈領域_HOLD

據Businesswire消息,支付和金融基礎設施公司Stronghold宣布推出1億美元投資基金StrongholdCapital.

1900/1/1 0:00:00
歐盟委員會官員:加密資產或可作為旅行簽證的金融資產證明_IOT

據Coinquora2月23日消息,歐盟委員會的新聞官LauraBernard表示,由于每份簽證申請都是逐一評估的,所以關于足夠的經濟能力證明沒有一個放之四海而皆準的規則.

1900/1/1 0:00:00
元宇宙在上海的最新權威布局_UNIT

數據:2022年上半年國內外元宇宙領域共有118筆融資:金色財經消息,2022年上半年,國內外元宇宙領域共有118筆融資,投資總金額達到270.6億元,超億元的融資有34筆.

1900/1/1 0:00:00
元宇宙:NFT和奢侈品牌融合之地_NFT

什么是元宇宙?簡而言之,元宇宙指的是為人類設計的虛擬世界,可以像在現實世界中一樣輕松地與之互動。這超出了玩游戲或與化身聊天的范圍.

1900/1/1 0:00:00
OpenSea推出風投部門OpenSea Ventures,啟動生態系統捐贈計劃_NFT

巴比特訊,2月11日,NFT市場OpenSea宣布推出風投部門OpenSeaVentures,以支持下一代創始人構建協議、公司、團隊和想法,為開放Web3經濟的未來賦能.

1900/1/1 0:00:00
科技作家陳根:非理性的輿論泡沫下,脫虛向實才是元宇宙長趨勢_區塊鏈

據21經濟網消息,科技作家陳根近日表示,元宇宙非理性瘋狂的背后,是人們重“虛”輕“實”的心理。這也是為什么元宇宙會大受歡迎的原因——人人都沉溺于虛擬的描述中,想再次從虛擬經濟中分一杯羹.

1900/1/1 0:00:00
ads