Opensea漏洞利用正在进行中:怎样保护自己的资产

有传言称,Opensea的智能合约被一名黑客利用,该黑客目前已从32名交易者那里抽走了超过170万美元的资金和数十个有价值的NFT。

Opensea在推特上承认了这一漏洞,并表示这一漏洞似乎是一种网络钓鱼攻击,它导致一些用户在攻击者那里签署了一个恶意负载,从而使攻击者有权从用户的钱包中窃取 NFT。

考虑到Opensea上周五发布了一个新的交易所智能合约版本,以修补其平台上旧的、不活跃的NFT列表上漏洞,此次攻击的时机是经过精心策划的。

一些交易者表示,他们收到了一封疑似来自Opensea的网络钓鱼邮件,要求他们迁移到新的合约。区块链安全公司Peckshield警告称,这可能是一种网络钓鱼攻击。

OpenAI创始人:OpenAI“计划遵守”欧盟的监管规定:金色财经报道,OpenAI创始人Sam Altman:OpenAI“计划遵守”欧盟的监管规定。公司将“慎重考虑”开设新办事处。[2023/5/26 9:44:53]

如果我们已经与Opensea的智能合约进行了交互,那么没有必要感到恐慌。

如果我们在Opensea上没有列出任何可出售的东西,或者我们没有点击任何链接手动迁移,我们就相对安全了。

可以简单地断开钱包与任何连接网站的连接,清除浏览器上的所有数据。

OpenAI CEO:AI技术将重塑社会,监管机构和社会各界应尽可能参与ChatGPT的发布和测试:3月17日消息,OpenAI CEO Sam Altman表示,人工智能(AI)技术将重塑社会。他认为AI会带来危险,但也是人类迄今为止发展出的最伟大的技术。

他强调,监管机构和社会各界应尽可能地参与ChatGPT的发布和测试,因为外界的反馈有助于减少该技术对人类造成的潜在威胁。他补充说,自己与政府官员保持“定期联系”。[2023/3/17 13:10:49]

?在 Metamask 上,单击连接的站点并断开它们

如果曾经与迁移合约进行过交互,或者在Opensea上列出了NFT,那么我们必须采取进一步的预防措施,以防止自己成为攻击的受害者。

虽然该攻击现在看来是无效的,一些有价值的NFT已被黑客退回,但仍存在进一步利用的可能性。

比特币挖矿委员会成员:这不是新的OPEC:上市比特币矿企Argo Blockchain首席执行官Peter Wall表示,由马斯克和MicroStrategy CEO Michael Saylor牵头成立的比特币挖矿委员会不会改变比特币的代码或同质性,不会区分清洁和不清洁的比特币。他表示:我们不会谈论比特币的代码或区块大小,也不会做任何改变比特币本质的事。我们都喜欢现在的比特币,这种去中心化的无需许可的系统。针对有关密室协商的质疑,他打趣道:这不是一个新的OPEC。这个组织只是帮助大家携起手来,共同协商。我们都是独立的、去中心化的矿商,组建这样一个志愿组织,只是为了影响彼此,推动行业发展。

注:OPEC是石油输出国组织,简称欧佩克。亚、非、拉石油生产国为协调成员国石油政策、反对西方石油垄断资本的剥削和控制而建立的国际组织,1960年9月成立。((Coindesk)[2021/5/25 22:41:43]

因此,如果我们怀疑自己可能是网络钓鱼的受害者,并取消对Opensea上NFT收藏品的访问权限,那么现在谨慎行事可能是明智之举。

动态 | Opera旗下的数字支付平台B轮融资获得1.2亿美元:据Coinelegraph今日报道,在加密货币领域非常活跃的软件开发商Opera旗下的数字支付平台Opay已获得1.2亿美元的B轮融资。OPay专注于开发数字支付解决方案,此前,Opay在今年6月筹集了5000万美元。[2019/11/18]

使用Revoke Cash

Revoke Cash允许用户通过公共源代码以简单、透明的方式撤销对代币和NFT收藏品的访问。

使用Etherscan

Etherscan是以太坊的区块浏览器。我们可以使用区块浏览器撤销对任何合约的权限。

搜索我们的NFT合约地址。例如,Bored Apes Yacht Club的合约地址显示在合约的左上角。

转到合约选项,选择编写合约。

通过点击Connect to Web3连接我们的钱包。

找到下面的setApprovalforAll,它允许任何智能合约使用NFT。

在operator (address)字段中输入Opensea交易地址,在approved (bool)字段中输入false,然后单击Write并签署弹出的交易。

另外,一个更新的方法是使用Etherscan 上的Token Approvals。

用Connect to Web3连接我们的钱包。

然后,单击ERC-721,它将显示ERC-721 NFT审批的完整列表,确保By Contract是打开的状态。

在右侧,我们将看到Revoke按钮,以取消对收藏品的访问。从我们最有价值的收藏开始这个过程。

使用Approved.zone

使用dAppStar

撤销对NFT收藏品的未经授权的访问可以帮助防止恶意代码和函数将我们的NFT从钱包中转移出去。另一种选择是简单地将我们的NFT从受损的钱包中转移到另一个钱包中,以便妥善保管。

Opensea 漏洞利用这一事件教会了我们一件事——资产的自我托管还没有准备好迎接黄金时段,而且没有多少人了解该做什么和不该做什么的风险。

在那之前,注意安全,小心虚假信息。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

Pol币为什么我相信GameFi依然会引领下一波浪潮?

下一个板块轮动将会是Gamefi,现在依然还处于这个领域的早期阶段。即使目前整个行业萎靡不正,但是Gamefi有可能会成为行业的引爆点,并迎来爆炸性的增长。本文也许能带给你一些有价值的消息,阅读到最后获取Alpha.

[0:15ms0-1:527ms