Tika nozagti desmitiem NFT

Hakeri no atklātā jūrā nozaga augsti vērtīgus neaizvietojamus žetonus (NFT). Šķiet, ka hakeri izmantoja Opensea jaunināšanu uz jaunu viedo līgumu, uzsākot pikšķerēšanas uzbrukumu.

Opensea pirms pāris dienām izdeva jauninājumu, pieprasot lietotājiem migrēt savus ierakstus. “Pēc 1 nedēļas, plkst. 2:25 ET piektdien, XNUMX. februārī, visiem ierakstiem, kurus neesat migrējis, beigsies derīguma termiņš. Ja palaidīsit garām migrācijas logu, varēsit atkārtoti uzskaitīt visus sarakstus, kuriem beidzies derīguma termiņš, nemaksājot papildu maksu (tostarp maksu par gāzi).

Īsā paziņojuma dēļ tas ļāva hakeriem izmantot jaunināšanas paziņojumu, kas tika nosūtīts pa e-pastu visiem lietotājiem NFT tirgū.

openea viedā līguma atjauninājums twitter

avots: čivināt

Opensea veco sarakstu labojums

Jauninājums ir paredzēts vecu problēmu risināšanai, ko izraisa veci ieraksti. Ja tirgotājs uzskaita NFT pārdošanai atklātā jūrā, ir jāiekasē maksa par gāzi.

Ņemsim scenāriju, kur tirgotājs uzskaita NFT par 1 ETH, tika samaksāta maksa par gāzi. Ja tirgotājs vēlas atkārtoti iekļaut NFT par 2 ETH, opensea ļauj to atkārtoti iekļaut sarakstā bez papildu maksas par gāzi.

Tomēr vecais saraksts (1 ETH) nekad īsti netiek atcelts. Lai atceltu iepriekšējo sarakstu, ir jāmaksā maksa par gāzi par katru sarakstu. Tā kā opendea atļauj veikt atkārtotu iekļaušanu sarakstā, nemaksājot maksu par gāzi, ja NFT, kuru vērtība pašlaik pārsniedz 50,000 20 ASV dolāru, pirms gada kādreiz tika iekļauta pārdošanā par 20 ASV dolāriem, XNUMX ASV dolāru saraksts joprojām ir spēkā.

Vēl viena problēma ir, ja ieraksts tiek atcelts, to var izmantot
 
 blockchain 
ar priekšgalā. Ja NFT īpašnieks manuāli atceļ veco ierakstu, to var izmantot blokā, izmantojot robotprogrammatūras.

Kad atcelšana ir blokā un vēl jāapstiprina, to var izmantot, veicot pārdošanu tajā pašā blokā. Piemēram, ja NFT, kura vērtība pašlaik ir 50,000 10 ASV dolāru, kādreiz tika iekļauta sarakstā par 10 ASV dolāriem un īpašnieks atceļ ierakstu, pirms tas tiek apstiprināts blokā, hakeri var veikt XNUMX ASV dolāru pārdošanu tajā pašā blokā, pirms tas tiek apstiprināts (“frontrunning”). .

Opensea jauninājums ir paredzēts, lai risinātu šīs problēmas, nodrošinot veco ierakstu derīguma termiņu. Tomēr īsā paziņojuma dēļ hakeri izmantoja a
 
 Phishing 
uzbrukums, lai ļaunprātīgi iegūtu NFT.

Opensea Hack

E-pastā tika paziņots par migrāciju uz jauno viedo līgumu. Noklikšķinot uz "Sākt", lietotājs piešķīra atļauju hakeriem, kas iztukšoja NFT kontu.

nft pikšķerēšanas uzbrukums

avots: etherscan

Pikšķerēšanas uzbrukumā cieta desmitiem NFT turētāju. Mutantu pērtiķu jahtklubu NFT, bored apes (BAYC) un Azuki ir tikai daži no NFT, kas tagad pieder hakeriem.

BoredApeYachClub #1277, kas pēdējo reizi tika pārdots par 100 ETH (aptuveni 290,000 XNUMX USD), ir viens no tiem NFT, kas tika nozagti pikšķerēšanas uzbrukumā.

atklātā jūras pikšķerēšanas uzbrukums garlaikots pērtiķis

Opensea izdeva šādu paziņojumu: "Mēs aktīvi izmeklējam baumas par ļaunprātīgu izmantošanu, kas saistīta ar OpenSea saistītajiem viedajiem līgumiem. Šķiet, ka tas ir pikšķerēšanas uzbrukums, kas radies ārpus OpenSea vietnes.

Neskatoties uz paziņojumu un ziņu apriti, šīs rakstīšanas laikā NFT joprojām tiek pārsūtīti uz ļaunprātīgo adresi. Tiek lēsts, ka nozagto NFT vērtība pārsniedz 1.6 miljonus USD.

Hakeri no atklātā jūrā nozaga augsti vērtīgus neaizvietojamus žetonus (NFT). Šķiet, ka hakeri izmantoja Opensea jaunināšanu uz jaunu viedo līgumu, uzsākot pikšķerēšanas uzbrukumu.

Opensea pirms pāris dienām izdeva jauninājumu, pieprasot lietotājiem migrēt savus ierakstus. “Pēc 1 nedēļas, plkst. 2:25 ET piektdien, XNUMX. februārī, visiem ierakstiem, kurus neesat migrējis, beigsies derīguma termiņš. Ja palaidīsit garām migrācijas logu, varēsit atkārtoti uzskaitīt visus sarakstus, kuriem beidzies derīguma termiņš, nemaksājot papildu maksu (tostarp maksu par gāzi).

Īsā paziņojuma dēļ tas ļāva hakeriem izmantot jaunināšanas paziņojumu, kas tika nosūtīts pa e-pastu visiem lietotājiem NFT tirgū.

openea viedā līguma atjauninājums twitter

avots: čivināt

Opensea veco sarakstu labojums

Jauninājums ir paredzēts vecu problēmu risināšanai, ko izraisa veci ieraksti. Ja tirgotājs uzskaita NFT pārdošanai atklātā jūrā, ir jāiekasē maksa par gāzi.

Ņemsim scenāriju, kur tirgotājs uzskaita NFT par 1 ETH, tika samaksāta maksa par gāzi. Ja tirgotājs vēlas atkārtoti iekļaut NFT par 2 ETH, opensea ļauj to atkārtoti iekļaut sarakstā bez papildu maksas par gāzi.

Tomēr vecais saraksts (1 ETH) nekad īsti netiek atcelts. Lai atceltu iepriekšējo sarakstu, ir jāmaksā maksa par gāzi par katru sarakstu. Tā kā opendea atļauj veikt atkārtotu iekļaušanu sarakstā, nemaksājot maksu par gāzi, ja NFT, kuru vērtība pašlaik pārsniedz 50,000 20 ASV dolāru, pirms gada kādreiz tika iekļauta pārdošanā par 20 ASV dolāriem, XNUMX ASV dolāru saraksts joprojām ir spēkā.

Vēl viena problēma ir, ja ieraksts tiek atcelts, to var izmantot
 
 blockchain 
ar priekšgalā. Ja NFT īpašnieks manuāli atceļ veco ierakstu, to var izmantot blokā, izmantojot robotprogrammatūras.

Kad atcelšana ir blokā un vēl jāapstiprina, to var izmantot, veicot pārdošanu tajā pašā blokā. Piemēram, ja NFT, kura vērtība pašlaik ir 50,000 10 ASV dolāru, kādreiz tika iekļauta sarakstā par 10 ASV dolāriem un īpašnieks atceļ ierakstu, pirms tas tiek apstiprināts blokā, hakeri var veikt XNUMX ASV dolāru pārdošanu tajā pašā blokā, pirms tas tiek apstiprināts (“frontrunning”). .

Opensea jauninājums ir paredzēts, lai risinātu šīs problēmas, nodrošinot veco ierakstu derīguma termiņu. Tomēr īsā paziņojuma dēļ hakeri izmantoja a
 
 Phishing 
uzbrukums, lai ļaunprātīgi iegūtu NFT.

Opensea Hack

E-pastā tika paziņots par migrāciju uz jauno viedo līgumu. Noklikšķinot uz "Sākt", lietotājs piešķīra atļauju hakeriem, kas iztukšoja NFT kontu.

nft pikšķerēšanas uzbrukums

avots: etherscan

Pikšķerēšanas uzbrukumā cieta desmitiem NFT turētāju. Mutantu pērtiķu jahtklubu NFT, bored apes (BAYC) un Azuki ir tikai daži no NFT, kas tagad pieder hakeriem.

BoredApeYachClub #1277, kas pēdējo reizi tika pārdots par 100 ETH (aptuveni 290,000 XNUMX USD), ir viens no tiem NFT, kas tika nozagti pikšķerēšanas uzbrukumā.

atklātā jūras pikšķerēšanas uzbrukums garlaikots pērtiķis

Opensea izdeva šādu paziņojumu: "Mēs aktīvi izmeklējam baumas par ļaunprātīgu izmantošanu, kas saistīta ar OpenSea saistītajiem viedajiem līgumiem. Šķiet, ka tas ir pikšķerēšanas uzbrukums, kas radies ārpus OpenSea vietnes.

Neskatoties uz paziņojumu un ziņu apriti, šīs rakstīšanas laikā NFT joprojām tiek pārsūtīti uz ļaunprātīgo adresi. Tiek lēsts, ka nozagto NFT vērtība pārsniedz 1.6 miljonus USD.

Avots: https://www.financemagnates.com/cryptocurrency/opensea-hack-dozens-of-nfts-stole-via-a-phishing-attack/