火星链 火星链
Ctrl+D收藏火星链

PEN:OpenSea钓鱼攻击事件启示:警惕三个安全教训

作者:

时间:1900/1/1 0:00:00

2月19日,攻击者使用了看似「毫无技巧」的电子邮件网络钓鱼攻击,成功从一名OpenSea用户手中盗走了254个NFT,其中包含价值不菲的Decentraland和BoredApeYachtClub系列藏品。这位用户收到了伪造的电子邮件并被要求批准智能合约,而在用户批准了合约之后,黑客顺利地从被钓鱼用户的钱包中提走了NFT。

发送给用户的仿冒网站电子邮件到目前为止,网络钓鱼是人们在Web2和Web3中损失资金的最常见方式,不过在Web3中,由于智能合约的额外风险点,所以问题更严重。我们必须从OpenSea网络钓鱼攻击中吸取三个主要的安全教训,以便对未来的攻击保持警惕。1.通过智能合约窃取加密货币容易

电竞选手Mongraal已将“吉米钥匙”上架OpenSea,售价2222 ETH:2月16日消息,BAYC官方确认知名电竞选手及主播@Mongraal在Dookey Dash游戏中获得“猴子吉米钥匙”后,@Mongraal已将该NFT Sewer Pass #21915以2,222 ETH的价格在OpenSea上架,按照当前价格计算超过370万美元。

BAYC成员及Mutant Cartel创始人Lior.eth在社交媒体评论称,对于这个热门NFT系列中的顶级资产来说,这个价格看似合理。另据OpenSea的报价数据显示,截至目前对该NFT的最高报价是222 WETH。[2023/2/16 12:10:54]

特朗普NFT系列最高成交价0.84ETH 24小时交易额居OpenSea首位:金色财经报道,OpenSea数据显示,当前美国前总统特朗普发行的首个NFT系列Trump Digital Trading Cards地板价突破0.6ETH,今日成交价一度达0.84ETH,该系列NFT24小时交易额达2991ETH,居OpenSea首位,24小时增加80%。该系列NFT总交易额达4778ETH,共计15,825个持有地址。[2022/12/18 21:52:11]

大多数DeFi协议使用的经典Approval合约「Approval」几乎是所有基于智能合约的代币的功能,当用户「Approval」另一个钱包时,就意味着允许该钱包稍后从用户自己的钱包中转移代币。例如,如果我「Approval」我「0x123」钱包的USDC和无聊猿NFT,那「0x123」就可以将这些代币转出。大多数DeFi协议都使用「Approval」作为将资产转移到协议的主要方法。「Icephishing」是微软创造的一个术语,是指一种诱用户批准黑客地址的行为。只需单击MetaMask窗口中的一个按钮,用户就可以将资金的完全访问权限授予黑客,而这正是此次OpenSea网络钓鱼期间发生的事情。2.很难判断何时被智能合约网络钓鱼

OpenSea过去24小时交易额为3273万美元:金色财经报道,据Dapprader最新数据显示,NFT市场OpenSea过去24小时交易额为3273万美元,下降31.83%。交易人数为54619。历史数据显示,OpenSea平台交易额在2021年11月突破100亿美元,2022年1月突破150亿美元。[2022/6/6 4:04:09]

你能看出区别吗?电子邮件网络钓鱼是大多数人不再担心的事情:现代垃圾邮件过滤器和多年的经验使电子邮件网络钓鱼对于大多数精明的用户来说已成为过去。相比之下,Web3存在一些挑战,使得从常规合约中识别网络钓鱼合约变得更加困难。在上面示例的顶部,会看到签名时使用的网站URL并不相同:左侧是「uniswap.org」,右侧是「unLswap.org」。如果用户没有抓住容易忽略的细节并签署合约,对不起,这样就会丢失钱包中的所有USDC。虽然网站URL是一种经典的网络钓鱼策略,但是当执行黑客攻击时唯一需要的只是按下批准按钮时,它的危害就会变得很大。3.严重缺乏为加密用户构建的反网络钓鱼技术

ETC Cooperate主管Yaz Khoury宣布辞去DevRel主管职务:9月14日早间,ETC Cooperate主管Yaz Khoury发推宣布,将辞去DevRel主管职务。[2020/9/15]

Gmail的自动垃圾邮件过滤器,每天可保护数百万人免受网络犯罪的侵害也许反网络钓鱼技术的最大例子是垃圾邮件过滤器:它已成为互联网上经常被忽视的重要基石。也正因为垃圾邮件过滤器会自动检测几乎所有的网络钓鱼攻击,因此Web2网络钓鱼攻击已经失去了大部分效力。然而,在Web3中,几乎没有任何保护措施来防止用户意外地从「unlswap.org」或「sushl.com」批准合约,我们有责任仔细观察,从而确保永远不会犯错误。由于网络钓鱼通常很容易避免,因此在现代互联网中长大的人,往往会轻视网络钓鱼的有效性以及那些被网络钓鱼的人。实际上,由于易于执行和投资回报,网络钓鱼仍然是最常见的网络犯罪类型。为了规避加密中的网络钓鱼,开发人员社区需要联合起来开发软件,使网络钓鱼者更难窃取资金。

OpenSea这些大型加密项目可能成为网络钓鱼攻击的目标DeathStar提出的防范网络钓鱼攻击的新思路而在不久前刚刚结束的EthDenver2022上,一个名为DeathStar的项目脱颖而出,该项目旨在通过开源良性flashbots来解决网络钓鱼问题。这些flashbots可在资金从钱包中转出时进行检测,一旦检测到资金是转移到不受信任的地址时,MEV领跑者就会立即以两倍Gas费发送一个交易,把用户的所有资产转移到备用地址。。我提到这一点只是为了鼓励其他开发人员继续考虑其他方法来阻止网络钓鱼攻击。尽管网络钓鱼攻击和具有简单而不成熟的内涵,但成为它们牺牲品的危险是非常真实的。由于Web3如此年轻,因此在Web3生态里建立起更好的保护措施来对抗它们之前,与网络钓鱼面对面将是司空见惯的事情。每一次成功的局背后,都会有一个用户停止使用Web3,而Web3生态在没有任何新用户的情况下,将无处可去。原地址

标签:OPENSEAOpenSeaPENopen币团队OSEA价格BOpenSeaPENC

币赢交易所热门资讯
WOR:详解NFT Worlds:寄生于Minecraft,开创元宇宙新模式

翻译/撰稿:龙犄角本文来自微信公众号TheSeeDAO。 01什么是NFTWorlds?NFTWorlds是一个完全去中心化的大型多人的元宇宙游戏.

1900/1/1 0:00:00
API:让中间件更加去中心化:除了Infura,还有哪些API项目可用?

相关阅读:是时候正视Infura带来的「中心化」问题了3月4日,部分委内瑞拉用户突然之间发现自己已被MetaMask钱包封杀,无法正常使用钱包服务.

1900/1/1 0:00:00
PIT:「即玩即赚」与「从玩到赚」类游戏所面临的问题及方案

游戏存在的本质是其为大众所提供的娱乐性,而时下这种“从玩到赚”的游戏方式感觉更像是在从事一份糟糕的工作.

1900/1/1 0:00:00
RES:Tascha Labs创始人:Crypto正在加速全球经济改变

本文梳理自TaschaLabs创始人TaschaChe在个人社交媒体平台上的观点,律动BlockBeats对其整理翻译如下:金钱到底是什么?crypto又会对它产生哪些影响?以下是我的一些观点:.

1900/1/1 0:00:00
区块链:Delta Fund:2022年区块链行业的13个技术趋势

2021年对区块链来说是非凡的一年。加密货币市值超过3万亿美元。NFT越来越受欢迎,交易量超过230亿美元。美国推出首只比特币期货ETF。萨尔瓦多将比特币作为法币。以太坊改变了收费方式.

1900/1/1 0:00:00
ETH:数据剖析Azuki:NFT的价值逻辑是这样

Azuki于2022年1月通过荷兰拍卖,结果1ETH单价在1分钟售罄。推出后仅一个月,它就成为第10大交易量的NFT项目,在撰写本文时产生了超过105,000ETH的交易量.

1900/1/1 0:00:00