首页 > 技术 > OpenSea证实周六外部攻击导致至少价值170万美元的NFT被盗
路安  

OpenSea证实周六外部攻击导致至少价值170万美元的NFT被盗

摘要:最近几个月,随着影响力人士纷纷入局,与非同质化代币(NFT)相关的数字艺术的热度也在不断攀升。然而 OpenSea 周一证实:周六发生的网络钓鱼攻击事件,波及该 NFT 市场的 17 名用户 。期间有 250 多个 NFT 被盗 ,损失至少 170 万美元。在周六大约 3 小时的窗口中,攻击者利用允

最近几个月,随着影响力人士纷纷入局,与非同质化代币(NFT)相关的数字艺术的热度也在不断攀升。然而 OpenSea 周一证实:周六发生的网络钓鱼攻击事件,波及该 NFT 市场的 17 名用户 。期间有 250 多个 NFT 被盗 ,损失至少 170 万美元。

在周六大约 3 小时的窗口中,攻击者利用允许 NFT 买卖的底层代码,从 OpenSea 用户那里窃取了 NFT 资产。

周日晚些时候,该平台在 Twitter 上指出,这轮攻击似乎不太频繁,最近一次发生在 15 小时前。

与此同时,OpenSea 首席技术官 Nadav Hollander 分享了与网络钓鱼攻击相关的技术概要。

通常情况下,攻击者会将恶意链接塞入伪装成官方发来的电子邮件中,但目前尚不清楚受害者是如何中招的。

目前可以肯定的是,本次攻击是在 OpenSea 外部发起的。虽然 NFT 数字钱包的持有者可以隐匿身份,但区块链上的交易,通常是全面公开的。因而只要具备一定的技术知识,便可追溯事件的来龙去脉。

OpenSea 首席执行官 Devin Finzer 在周六攻击事件发生后的一条推文中指出 ——“在出售了部分被盗的 NFT 后,攻击者钱包里现存有价值 170 万美元的 ETH,但黑客似乎也将某些 NFT 返还给了原始所有者”。

腾讯云服务器新春采购节大优惠:2核2G首年仅需40元 历史新低

腾讯云新春采购节,云服务器多种机型限时抢购,2核2G首年40元,4核8G首年211元,专业技术7*24小时在线服务,腾讯云为企业和个人提供快捷,安全,稳定的云服务!

用户抱怨NFT无故丢失 OpenSea调查有关安全漏洞的传闻

请不要点击opensea.io以外的链接...OpenSea曾计划修订其智能合约(管理其交易平台的代码),并在周五发布了一个全新的合约...这个明显的攻击者的地址(区块链探索者网站Etherscan已经给它贴上了钓鱼/黑客的警告标志)持有价值约170万美元的ETH,以及Bored Ape游艇俱乐部的三个代币,两个Cool Cats,一个Doodle和一个Azuki......

“山城小栗旬”单月吸粉170万,职业型up主会迎来井喷吗?

到了今年1月,同样有一个令人意想不到的账号,力压多位“老牌”UP主跃居榜单TOP1——理发师@山城小栗旬的理发日记,该账号从1月3日起开始更新他的理发系列,短短28天粉丝增量超过175万...爆红之后,@山城小栗旬的理发日记还与多位博主进行了“梦幻联动”,如UP主@拉宏桑专门从广东飞往重庆,向山城小栗旬描述她的理发翻车史与期望的“少年感”发型,两人的互动可爱有趣;再如首次登上本月涨粉榜的搞笑区UP@永琪吗,两个人的联合堪称“山城小栗旬”和“川渝菅田将晖”的历史性会面......

OpenSea称其平台上创建的免费NFT有80%以上是剽窃或垃圾信息

现在,OpenSea披露了其平台上有多少NFT活动是由伪造和偷窃决定的,结果显而易见:很多...事实上,据该公司称,几乎所有在其平台上免费创建的NFT都是垃圾邮件或剽窃作品...周四,流行的NFT市场OpenSea宣布,它将限制用户在平台上使用其工具免费创建(或铸造)NFT的次数为50次...不久之后,OpenSea反其道而行之,宣布将取消这一限制,同时也提供了一些当初限制的理由:因为免费的铸造工具几乎完全被用于欺诈或垃圾邮件的目的......

OpenSea与Metalink达成合作 以期缓解NFT社工欺诈问题

为打击假冒客户支持人员的 Discord DM 社会工程攻击和 NFT 欺诈行为,OpenSea 刚刚宣布了与 Metalink 新达成的一项合作伙伴关系。早前有报道称,一些骗子通过在 OpenSea 的官方 Discord 服务器上冒充客服代理人员、并诱骗 NFT 持有者分享,从而在掌握了受害者的加密钱包详情后大赚数百万美元。OpenSea Discord 安全公告OpenSea 希望携手 Metalink 来减轻这些骗局的危害,后者运营着一个“令牌门控”(token gates)通信平台,特点是只会向加密钱包中持有某些 NFT 的用户开放访问权限。OpenSea 社区负责人 Stevey Tromberg 在一份声明中?

股民亏了170万 瑞银喊话抄底宁德时代:股价能涨40%

有金融机构喊抛售,也有金融机构意见相反,今天投行巨头瑞银发布报告,则是坚定看好宁德时代,表示一系列的研究表明宁德时代已经迎来买入机会,目标价格700元...截至今日收盘,宁德时代股价为489.99元/股,按照瑞银的700元目标价来算,宁德时代股价至少还能涨40%,在当前股价大跌的情况下,这个分析实在很大胆,大家觉得宁德时代是该卖还是该抄底呢?......

谷歌2021年向安全研究人员颁发了870万美元的漏洞报告奖励金

在周四的一篇谷歌安全博客文章中,谷歌披露了漏洞赏金计划(简称 VRP)的年度回顾数据。可知与 2020 全年的 670 万美元相比,2021 全年的拨付款增长到了 870 万美元,以奖励针对 Google 产品的数千份漏洞报告提交者。其中 300 万美元被用于 Android 漏洞报告的奖励,330 万面向 Chrome 浏览器漏洞报告,50 万美元针对 Play 商店漏洞,还有 31.3 万美元与 Google Cloud 云平台有关。此外去年总计有 696 名研究人员拿到了 Google 的漏洞奖金,最高一笔为 15.7 万美元,可知其与 Android 漏洞利用链有关。遗憾的是,迄今尚未有人能够拿到攻?

修复错误折扣漏洞 NFT市场OpenSea推出新版列表管理器

问题源于 OpenSea 新推出的收藏管理器(Listing Manager),存在其中的一个 UI 缺陷,导致了相关热门 NFT 以远低于市场价值的价格被出售...OpenSea 发言人在致 CoinDesk 的一封电子邮件中称 —— 此事与漏洞利用 Bug 没有太大关联,问题主要还是区块链本身的性质而导致的...周二的时候,该 NFT 市场推出了修复后的新版列表管理器,并在其中添加了一个仪表板,以显示用户的所有非活动列表、方便有需要的人们一键撤销......

荐“山城小栗旬”单月吸粉170万,职业型up主会迎来井喷吗?| B站1月涨粉分析

到了今年 1 月,同样有一个令人意想不到的账号,力压多位“老牌”UP主跃居榜单TOP1——理发师@山城小栗旬的理发日记,该账号从 1 月 3 日起开始更新他的理发系列,短短 28 天粉丝增量超过 175 万...爆红之后,@山城小栗旬的理发日记还与多位博主进行了“梦幻联动”,如UP主@拉宏桑专门从广东飞往重庆,向山城小栗旬描述她的理发翻车史与期望的“少年感”发型,两人的互动可爱有趣;再如首次登上本月涨粉榜的搞笑区UP@永琪吗,两个人的联合堪称“山城小栗旬”和“川渝菅田将晖”的历史性会面......

荐被1700万人倒追,不正经的深圳卫健委到底有多会撩?

痛点:想整容变美但会发生意外,加入各种整容失败案例...在深小卫发布的很多健康卫生专业文章末尾,都会附上审核专家的信息...封面图够吸引人、段子一阵见血、表情包灵魂输出、内容通俗实用,深小卫一套操作打下来,妥妥跻身政务线最亮的崽...大家为啥要读这篇推文?文章里写了大家需要的东西没?...也许是好玩有趣的,也许是有价值能涨知识的,要么是能引起情感共鸣的……...“后续会适当收缩开放的推文尺度,保持专业、中性、客观的风格...有个网友说得好:老木僵化的宣传,爽了盖章人,耽误了真正读者......

FBI注意到SIM卡替换攻击类型急剧增加 导致民众损失超过6800万美元

在一份公共服务公告中,联邦调查局透露,与SIM卡替换有关的犯罪行为有惊人的增长,在2021年给美国公众造成了价值超过6800万美元的损失。随着越来越多的消费者将其在线账户的访问和恢复与电话号码绑定为2FA(二次验证),攻击者通过恶意挂失SIM卡,并将所有数据如电话、恢复短信和OTP转移到他们选择的设备上,从而绕过这一额外的安全措施。 FBI建议除了2FA验证外,使用认证应用程序和物理安全令牌可以增加安全性,并建议人们避免在社交媒体网站和论坛上分享个人和财务细节。SIM卡替换攻击的基本方式是嫌犯窃取一定数量的个人数据(包?

整治向未成年销售电子烟

要结合校园安全教育,向中小学生讲解吸食电子烟危害,增强青少年识别抵制电子烟意识和能力;加强售烟网点法律宣传,督促电子烟经营者严格落实警示..

AT&T周二停用3G网络 老用户可免费领取一部4G

然而随着 ATT 在 2022 年 2 月 22 日永久停用自家 3G 网络,这也意味着许多老设备将无法再获得服务...只需在浏览器中访问 acceptfreephone.att.co..

2022年天猫3.8节招商规则公布 2月27日开始预

“ 2022 年天猫3. 8 节”为暂定名,活动可以简称“天猫3. 8 节”或“3. 8 节”,具体名称以天猫公示为准...作为天猫3. 8 节活动的基础玩法,报名参..

新东方百人团队,不如一个罗永浩

新抖数据显示,自去年12月28日转型以来,东方甄选共直播26场,累计销售额454.76万,累计带货商品数335件,累计销售额454.76万元,累计销量8.14万件..

洋码头处理违规买手账号超2000余个 将被限流、

洋码头重拳治理违规买手...,经排查,部分国内商家为了在洋码头平台开店,违规买卖境外账户,存在境内经营主体的违规问题,严重的会涉嫌走私和洗钱..

看完500篇美妆爆文...素人太难了!

所以今天我就用新红把近 7 天( 2022 年 2 月 14 日- 2022 年 2 月 21 日)的美妆爆文top500 拉出来,看看当下小红书美妆类目的内容情况,实际表现..

天玑9000版Redmi K50系列快来了:极致性价比

2月21日晚,Redmi手机市场经理张宇在与网友互动时表示,搭载联发科天玑9000芯片的Redmi K50系列很快就会登场...此前@数码闲聊站曾爆料,天玑9000版..

苹果在荷兰再被罚500万欧元 金额已累计达2500

据国外媒体报道,荷兰反垄断监管机构周一再次对苹果开出500万欧元的罚单,苹果对于荷兰交友应用程序替代支付系统的解决方案依仍然不符合反垄断机构..

快手于广州成立弹指宇宙科技公司

企查查APP显示,2月18日,广州弹指宇宙科技有限公司成立,法定代表人为贾弘毅,注册资本1000万元人民币,经营范围包含:物业管理;第二类增值电信业..

长期存在的谜团终于被揭开:高血压和糖尿病之

英国布里斯托尔大学和新西兰奥克兰大学领导的一个国际团队终于揭开了一个长期存在的谜团,即为什么这么多患有高血压的病人同时患有糖尿病(高血糖..

蓝色光标虚拟人苏小妹舞台首秀完美收官,跨次

国风与科技的跨次元碰撞、古典舞与武术的完美融合,虚拟现实交互之中,共揽星河入梦,带来了如梦如幻的视觉体验...作为蓝色光标虚拟IP业务的首发形..

老匡:手把手教你做“超市录屏直播”,日入50

超市录屏直播,即:商家提前拍摄并剪辑好“线下逛超市”的视频,开直播循环播放视频,制造“主播所在的超市正在清仓甩卖假象”,引导用户下单购买..

女乘客被网约车司机骚扰!飞猪回应:已下架处

据报道,针对微博网友(微博昵称为:童话岳冰)发文称在飞猪平台打车被骚扰一事,飞猪方面向媒体回应:已联系客户本人并致歉,平台已对商家进行下..

OpenSea证实周六外部攻击导致至少价值170万美

然而 OpenSea 周一证实:周六发生的网络钓鱼攻击事件,波及该 NFT 市场的 17 名用户...在周六大约 3 小时的窗口中,攻击者利用允许 NFT 买卖的底层..

分析师预计苹果折叠屏iPhone不会在明年推出 最

据国外媒体报道,在华为、三星、小米等厂商相继推出折叠屏智能手机之后,也传出了苹果研发折叠屏iPhone的消息,预计2023年就会推出...这一分析师表..

台积电获苹果所有5G射频芯片订单 最快有望应用

据中国台湾经济日报报道,供应链传出,台积电凭借先进制程挤下三星,拿下了苹果全部的5G 射频芯片订单,最快有望应用于今年推出的新一代 iPhone14..

血糖仪什么牌子的好用又准确?远离糖尿病急性

血糖仪什么牌子的好用又准确?远离糖尿病急性并发症,科学控糖是关键 糖尿病的急性并发症包括糖尿病酮症酸中毒、高渗性非酮症、糖尿病乳酸酸中毒以..

Soul App聚焦Z世代社交需求 凭借2021亮眼表现

早在2021年初,社交应用Soul便提出了社交元宇宙的概念,并在Z世代中引发了元宇宙的讨论热潮...华为应用市场2021年度榜单,聚焦用户多元化的需求,..

迎难而上、不怕困难,是辛选联合创始人初瑞雪

对初瑞雪稍有了解的人都知道,初瑞雪是从大学毕业后开始创业的...那段时间,店铺的业绩明显下滑,就在初瑞雪努力思索应该如何应对时,合作伙伴、店..

不一样的“女强人”,揭秘辛选联合创始人初瑞

但这样的认知,在头部直播电商企业辛选集团创始人、头部主播初瑞雪雪大身上,似乎并不准确...视频发布后,评论区一片热闹...在工作中,初瑞雪雪大..

Tags:
免责声明
世链财经作为开放的信息发布平台,所有资讯仅代表作者个人观点,与世链财经无关。如文章、图片、音频或视频出现侵权、违规及其他不当言论,请提供相关材料,发送到:2785592653@qq.com。
风险提示:本站所提供的资讯不代表任何投资暗示。投资有风险,入市须谨慎。
世链粉丝群:提供最新热点新闻,空投糖果、红包等福利,微信:juu3644。