针对的Opensea钓鱼攻击,吓坏了早起的NFT玩家

今晨,关于OpenSea疑似出现bug一事引发了大量关注与热议。

事件起因为,多位用户今晨于推特发布警告称,OpenSea昨日推出的新迁移合约疑似出现bug,攻击者正利用该bug窃取大量NFT并卖出套利。

从攻击者钱包的截图来看,当前失窃NFT涵盖BAYC、BAKC、MAYC、Azuki、CoolCats、Doodles、Mfers等多种高价值系列,其中部分已以地板价卖出,但也有一部分已远路转回失窃地址。

安全团队:7月同一团队已进行至少7次针对Discord的攻击,盗取超200枚NFT:7月11日消息,据CertiK统计,仅在7月份就发现了至少7次针对Discord的攻击,背后都是同一个钓鱼网站。仅此个人/团队就盗取了超过200枚NFT。请用户注意防范。[2022/7/11 2:04:59]

所谓迁移合约,来自于OpenSea昨日发布的一项新升级。昨日,OpenSea宣布其智能合约升级已完成,新的智能合约已经上线,用户迁移智能合约需签署挂单迁移请求,签署此请求不需要Gas费,无需重新进行NFT审批或初始化钱包。在迁移期间,旧智能合约上的报价将失效。英式拍卖将于合约升级完成后暂时禁用几个小时,新合约生效后,可以再次创建新的定时拍卖。现有智能合约的荷兰式拍卖将于北京时间2月26日3时在迁移期结束时到期。

印度税务部门针对 700 名加密投资者不缴税进行调查:金色财经报道,印度税务部门正在打击因加密货币收益而未缴税的行为。该部门正在审查约700名高价值加密交易投资者,并补充说当局正提议向他们发出通知。税务部门官员表示,这些人中的大多数要么没有在纳税申报表上申报加密收益,要么根本没有提交纳税申报表。他们可能面临 30% 的税收、罚款和利息。印度中央直接税收委员会(CBDT)的一位高级官员称:我们有一长串从事加密资产交易但没有纳税的名单,该名单包括高净值人士、非居民印度人、初创公司、学生和家庭主妇。他们中的一些人从未提交过纳税申报表。

据税务官员称,有些人的收益超过 400 万卢比,但他们要么没有提交纳税申报表,要么在申报表上宣布零收入。此外,纳税人在纳税申报表中对加密交易的处理方式有所不同,一些人将收入申报为资本收益,而另一些人则将其申报为商业收入。(news.bitcoin)[2022/3/17 14:01:24]

事件发生后,OpenSea于官方推特回应称:“我们正在积极调查与OpenSea智能合同有关的传闻。这看起来像是来自OpenSea网站外部的网络钓鱼攻击。不要点击http://opensea.io之外的任何链接。”

58COIN将于近期针对币本位合约进行改版升级:据58COIN官方公告,其币本位合约将于近期进行改版升级,全新升级后的币本位合约计划支持“双向持仓”“杠杆可选”“3.0强平指标”“3.0界面交互”“3.0计算器”,此外还将新增“浮盈开仓”“止盈止损”“一键反手”三大辅助功能,预期将于本周与投资者见面,届时或同步上线焕新活动。[2020/8/3]

Alchemix、Sushiswap贡献者,推特用户@0xfoobar在事件发生了也于推特发布了关于此事的个人调查。@0xfoobar称,黑客系使用30天前部署的辅助程序合约来调用4年前部署的OpenSea合约,该辅助合约同样具有有效的atomicmatch()数据,这可能是起于几个星期前的一场钓鱼攻击,黑客正赶着在所有挂单过期之前进行攻击。

@0xfoobar进一步分析称,此事与OpenSea新迁移合约唯一的关系是,由于OpenSea智能合约升级后所有的历史挂单都将在6天内到期,这其中也包含了所有来自已被钓鱼攻破的地址的挂单,所以黑客不得不立即采取行动。换句话说,这是一场钓鱼攻击,而非一场通用智能合约漏洞,OpenSea的合约并没有出现问题。

@0xfoobar的分析与其他一些大V不谋而合,gmDAO创始人Cyphr.ETH发推称,黑客使用了标准网络钓鱼电子邮件复制了几天前发生的正版OpenSea电子邮件,然后让一些用户使用WyvernExchange签署权限。OpenSea未出现漏洞,只是人们没有像往常一样阅读签名权限。

至此,本次安全事件的原因已基本明了,受影响群体为曾点击过上述邮件并签署了权限的用户,出于安全起见,建议这些用户暂时撤销OpenSea的所有授权。可用的合约授权签署工具包括https://revoke.cash/或https://zapper.fi/revoke或https://etherscan.io/tokenapprovalchecker或https://approved.zone/或https://tac.dappstar.io/#/,部分网站可能因当前访问量过大无法打开,可以多试试。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

TRXZT創新板即將上線SSV

親愛的ZT用戶: ZT創新板即將上線SSV,並開啟SSV/USDT交易對。具體上線時間如下: 充值:已開啟; 交易:2022年2月16日18:00; SSV 項目簡介:SSV促進了以太坊共識層的去中心化、安全性和活躍度,並構成了SSV.

[0:0ms0-1:525ms