有传言称,Opensea的智能合约被一名黑客利用,该黑客目前已从32名交易者那里抽走了超过170万美元的资金和数十个有价值的NFT。
Opensea在推特上承认了这一漏洞,并表示这一漏洞似乎是一种网络钓鱼攻击,它导致一些用户在攻击者那里签署了一个恶意负载,从而使攻击者有权从用户的钱包中窃取NFT。
考虑到Opensea上周五发布了一个新的交易所智能合约版本,以修补其平台上旧的、不活跃的NFT列表上漏洞,此次攻击的时机是经过精心策划的。
一些交易者表示,他们收到了一封疑似来自Opensea的网络钓鱼邮件,要求他们迁移到新的合约。区块链安全公司Peckshield警告称,这可能是一种网络钓鱼攻击。
OpenAI斥资500万美元与美国地方新闻机构合作:金色财经报道,OpenAI与美国新闻项目(American Journalism Project,简称AJP)达成合作,将提供500万美元支持AJP,用AI技术辅助地方新闻事业。除了上述承诺,OpenAI还向AJP及其它相关非盈利组织提供最多500万美元的积分额度,额度可用于ChatGPT技术。
AJP将用OpenAI资金建立一个工作室,帮助地方新闻网站使用OpenAI技术。部分资金会分配给大约10个机构,让它们推进AI应用相关试点和实验。AJP CEO Sarabeth Berman表示,过合作,我们的目标是用AI增强新闻业,而不是威胁新闻业。[2023/7/19 11:03:39]
我们现在能做什么
Opendao(SOS$)团队宣布即将发布新项目AI Dao Network,代币(AOS$):据官方消息,Opendao团队宣布即将发布新项目AI Dao Network,代币AOS$,总量100亿枚,SOS持有者可在2023年3月28日世界标准世界00:00后的第一个区块快照后10000:1领取AOS空投。
AI DAO Network是一个基于Openai (Chatgpt)创建的去中心化金融协议,致力于打通人工智能AI和加密世界的桥梁。[2023/3/18 13:12:19]
如果我们已经与Opensea的智能合约进行了交互,那么没有必要感到恐慌。
0xScope:2022年3月31日起至今,一币安存款地址从Huobi收到近7亿枚稳定币:1月13日消息,据0xScope Protocol监测,2022年3月31日起至今,0x66f7开头的币安存款地址从Huobi收到总计约6.89亿枚USDT和USDC。目前Huobi以太坊上USDT与USDC的持有量约为5.55亿枚。[2023/1/13 11:10:21]
如果我们在Opensea上没有列出任何可出售的东西,或者我们没有点击任何链接手动迁移,我们就相对安全了。
可以简单地断开钱包与任何连接网站的连接,清除浏览器上的所有数据。
在Metamask上,单击连接的站点并断开它们
如果曾经与迁移合约进行过交互,或者在Opensea上列出了NFT,那么我们必须采取进一步的预防措施,以防止自己成为攻击的受害者。
虽然该攻击现在看来是无效的,一些有价值的NFT已被黑客退回,但仍存在进一步利用的可能性。
因此,如果我们怀疑自己可能是网络钓鱼的受害者,并取消对Opensea上NFT收藏品的访问权限,那么现在谨慎行事可能是明智之举。
如何撤销Opensea合约的批准
使用RevokeCash
RevokeCash允许用户通过公共源代码以简单、透明的方式撤销对代币和NFT收藏品的访问。
使用Etherscan
Etherscan是以太坊的区块浏览器。我们可以使用区块浏览器撤销对任何合约的权限。
搜索我们的NFT合约地址。例如,BoredApesYachtClub的合约地址显示在合约的左上角。
转到合约选项,选择编写合约。
通过点击ConnecttoWeb3连接我们的钱包。
找到下面的setApprovalforAll,它允许任何智能合约使用NFT。
在operator(address)字段中输入Opensea交易地址,在approved(bool)字段中输入false,然后单击Write并签署弹出的交易。
另外,一个更新的方法是使用Etherscan上的TokenApprovals。
用ConnecttoWeb3连接我们的钱包。
然后,单击ERC-721,它将显示ERC-721NFT审批的完整列表,确保ByContract是打开的状态。
在右侧,我们将看到Revoke按钮,以取消对收藏品的访问。从我们最有价值的收藏开始这个过程。
使用Approved.zone
使用dAppStar
撤销对NFT收藏品的未经授权的访问可以帮助防止恶意代码和函数将我们的NFT从钱包中转移出去。另一种选择是简单地将我们的NFT从受损的钱包中转移到另一个钱包中,以便妥善保管。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。