火星链 火星链
Ctrl+D收藏火星链
首页 > 加密货币 > 正文

OPEN:Opensea漏洞利用正在进行中:怎样保护自己的资产

作者:

时间:1900/1/1 0:00:00

有传言称,Opensea的智能合约被一名黑客利用,该黑客目前已从32名交易者那里抽走了超过170万美元的资金和数十个有价值的NFT。

Opensea在推特上承认了这一漏洞,并表示这一漏洞似乎是一种网络钓鱼攻击,它导致一些用户在攻击者那里签署了一个恶意负载,从而使攻击者有权从用户的钱包中窃取 NFT。

考虑到Opensea上周五发布了一个新的交易所智能合约版本,以修补其平台上旧的、不活跃的NFT列表上漏洞,此次攻击的时机是经过精心策划的。

一些交易者表示,他们收到了一封疑似来自Opensea的网络钓鱼邮件,要求他们迁移到新的合约。区块链安全公司Peckshield警告称,这可能是一种网络钓鱼攻击。

新火科技旗下MPC自托管平台SINOHOPE与3guns Capital达成合作:据官方消息,新火科技旗下MPC自托管平台SINOHOPE宣布正式与行业领先的云计算和物联网技术提供商3guns Capital达成合作协议,双方将围绕虚拟资产安全及合规托管技术进行深度沟通与密切合作。

据了解,3guns Capital致力于成为行业领先的云计算和物联网技术提供商,专注于技术研发和服务优化,为客户提供卓越的云计算解决方案和全面的支持。

SINOHOPE致力于为每个机构打造专属的数字资产自托管平台,该平台通过采用MPC-CMP技术支持用户分布式管理私钥分片与协同签名,解决私钥单点风险,有效增加透明性和易用性。[2023/8/11 16:20:13]

0xscope:FTX目前仍没有任何资产流出:11月8日消息,据0xscope称,收到一些反馈,发现一个FTX地址链上还有提款:0x7abE0cE388281d2aCF297Cb089caef3819b13448。经过0xscope解析,是FTX US(美国市场专用交易所)的地址,跟FTX的产品、用户都是独立运营的。FTX目前还是没有任何资产流出。[2022/11/9 12:34:43]

如果我们已经与Opensea的智能合约进行了交互,那么没有必要感到恐慌。

如果我们在Opensea上没有列出任何可出售的东西,或者我们没有点击任何链接手动迁移,我们就相对安全了。

可以简单地断开钱包与任何连接网站的连接,清除浏览器上的所有数据。

OpenDao核心贡献者9x9x9:Pudgy Penguins团队已经卷走了所有募集的ETH:1月6日消息,OpenDao核心贡献者9x9x9在推特表示,Pudgy Penguins(胖企鹅)团队已经卷走了所有募集的ETH,并且希望将项目以888 ETH的价格转卖给他。他表示胖企鹅多轮募集的资金的非法,要求创建一个DAO,创始人归还所有筹集的ETH,社区投票他们投入了多少时间,并为他们应得的工作支付报酬。 ???[2022/1/6 8:29:14]

?在 Metamask 上,单击连接的站点并断开它们

如果曾经与迁移合约进行过交互,或者在Opensea上列出了NFT,那么我们必须采取进一步的预防措施,以防止自己成为攻击的受害者。

虽然该攻击现在看来是无效的,一些有价值的NFT已被黑客退回,但仍存在进一步利用的可能性。

区块链游戏Metaboss在OpenSea推出NFT市场:区块链游戏Metaboss在OpenSea上推出专业NFT市场。用户可以用他们从游戏中获得的CHERRY代币购买新的NFT。Metaboss目前支持许多领先的区块链游戏和平台的NFT,包括Neon District、Axie Infinity、Gods Unchained、The Sandbox、SuperRare、Ethereum Name Service和Battle Racers。(Sludgefeed)[2020/5/28]

因此,如果我们怀疑自己可能是网络钓鱼的受害者,并取消对Opensea上NFT收藏品的访问权限,那么现在谨慎行事可能是明智之举。

使用Revoke Cash

Revoke Cash允许用户通过公共源代码以简单、透明的方式撤销对代币和NFT收藏品的访问。

使用Etherscan

Etherscan是以太坊的区块浏览器。我们可以使用区块浏览器撤销对任何合约的权限。

搜索我们的NFT合约地址。例如,Bored Apes Yacht Club的合约地址显示在合约的左上角。

转到合约选项,选择编写合约。

通过点击Connect to Web3连接我们的钱包。

找到下面的setApprovalforAll,它允许任何智能合约使用NFT。

在operator (address)字段中输入Opensea交易地址,在approved (bool)字段中输入false,然后单击Write并签署弹出的交易。

另外,一个更新的方法是使用Etherscan 上的Token Approvals。

用Connect to Web3连接我们的钱包。

然后,单击ERC-721,它将显示ERC-721 NFT审批的完整列表,确保By Contract是打开的状态。

在右侧,我们将看到Revoke按钮,以取消对收藏品的访问。从我们最有价值的收藏开始这个过程。

使用Approved.zone

使用dAppStar

撤销对NFT收藏品的未经授权的访问可以帮助防止恶意代码和函数将我们的NFT从钱包中转移出去。另一种选择是简单地将我们的NFT从受损的钱包中转移到另一个钱包中,以便妥善保管。

Opensea 漏洞利用这一事件教会了我们一件事——资产的自我托管还没有准备好迎接黄金时段,而且没有多少人了解该做什么和不该做什么的风险。

在那之前,注意安全,小心虚假信息。

标签:NFTPENOPENSEABGAN Vault (NFTX)Openpayopendao币最新价格SEAL价格

加密货币热门资讯
NFT:金色早报 | 银保监会:防范以“元宇宙”名义进行的非法集资

头条▌银保监会:防范以“元宇宙”名义进行的非法集资2月18日消息,银保监会发布关于防范以“元宇宙”名义进行非法集资的风险提示,具体内容如下: 近期,一些不法分子蹭热点.

1900/1/1 0:00:00
NFT:NFT权益质押详解:如何通过质押NFT赚取被动收入

本文由“老雅痞”laoyapicom授权转发NFT权益质押是DeFi的一个有前途的分支,当涉及到NFT交易时,有可能能够解决一些问题.

1900/1/1 0:00:00
BIT:互联网告诉我买一些NFT 为什么我还没有暴富?

本文由公号“老雅痞”laoyapicom授权转载NFT淘金热,这是世界上最新的淘金热,那些早期参与NFT游戏的人有最好的机会在这个新世界中占有一席之地.

1900/1/1 0:00:00
TOK:Token经济模型到底怎么分析?看看大V的精彩教学(一)

token经济模型经常被大家讨论,但是很少有人能够传授与理解其中的奥秘。token有多种用途,但“什么才是优质的token经济学”还没有一个被广泛接受的定义.

1900/1/1 0:00:00
BTC:金色早报 | 灰度呼吁给SEC写请愿信 把GBTC转换成ETF

头条▌灰度呼吁给SEC写请愿信,把GBTC转换成ETF2月23日消息,据灰度官方邮件显示,2021年10月.

1900/1/1 0:00:00
LOAD:以太坊核心开发者会议更新 009

摘要?本期更新比我预期的发得晚了一些。自上次更新以来发生了不少事情,下面是一些总结:Kintsugi 测试网已上线:现在你可以在上面测试合并后的以太坊了?我们发现测试网络出现的一些问题,从而需要.

1900/1/1 0:00:00