「OpenSeaの脆弱性事件」により大量のNFTが盗まれ、複数の分析でフィッシング攻撃の疑いが浮上

「OpenSeaの脆弱性事件」により大量のNFTが盗まれ、複数の分析でフィッシング攻撃の疑いが浮上

2月20日朝、「OpenSeaの新しい移行契約にバグがあり、高額のNFTが大量に盗まれた疑いがある」という問題が白熱した議論を巻き起こした。

複数のTwitter KOLによると、この事件はOpenSeaが昨日開始した新しい移行契約(アドレス:0xa2c0946aD444DCCf990394C5cBe019a858A945bD)のバグと思われるものが原因で発生したとのこと。攻撃者(アドレス:0x3e0defb880cd8e163bad68abe66437f99a7a8a74)は、このバグを利用して大量のNFTを盗み、裁定取引のために販売しました。盗まれたNFTには、BAYC、BAKC、MAYC、Azuki、Cool Cats、Doodles、Mfersなどの高価値シリーズが含まれています。

新しい移行契約は、OpenSea によってリリースされた新しいアップグレードです。昨日、OpenSea はスマート コントラクトのアップグレードが完了し、新しいスマート コントラクトが開始されたことを発表しました。スマート コントラクトを移行するには、ユーザーは注文移行リクエストに署名する必要があります。このリクエストに署名してもガス料金はかかりません。また、NFT を再承認したりウォレットを初期化したりする必要もありません。移行期間中、古いスマート コントラクトの見積りは無効になります。契約のアップグレードが完了した後、英語のオークションは数時間一時的に無効になります。新しい契約が有効になると、新しい時間指定オークションを再度作成できるようになります。既存のスマート コントラクトのダッチ オークションは、移行期間の終了時である 2 月 26 日の北京時間午前 3 時に終了します。

Twitter KOL「Jon_HQ」はツイートで、攻撃者はガス料金として合計750ドルを費やし、ETHの購入には支払わなかったが、Azuki 4個、Coolman 2個、Doodle 2個、KaijuKing 2個、MAYC 1個、Cool Cat 1個、BAYC 1個などを入手したと指摘した。

ホエール氏はツイッターでも、OpenSeaの「脆弱性悪用」により、ユーザーはあらゆるNFTを誰からでも売ったり盗んだりすることができ、損失は2億ドルを超えたと述べた。

そして、皆が議論しているうちに、「OpenSea 事件」の展開は一転し、攻撃は BUG によるものではないことが判明しました。

gmDAOの創設者Cyphr.ETHは、ハッカーが数日前に発生した「本物のOpenSea」メールを標準的なフィッシングメールを使ってコピーし、その後、一部のユーザーにWyvernExchangeを使用して許可に署名するよう求めたとツイートした。 OpenSea には脆弱性はなく、ただ人々がいつものように署名の権限を読み取らなかっただけです。

セキュリティ会社ペックシールドも、確認はされていないものの、オープンシーのハッキングはフィッシング攻撃だった可能性が高いと述べた。ユーザーはフィッシングメールの指示に従って「移行」を承認しましたが、残念ながらハッカーが貴重なNFTを盗むことができました…

Ethereum のスマート コントラクト プログラミング言語 Solidity の開発元である Foobar は、ハッカーが 30 日前にデプロイされたアシスタント コントラクトを使用して、有効な atomicMatch() データを使用して 4 年前にデプロイされたオペレーティング システム コントラクトを呼び出したことを分析しました。これは数週間前の典型的なフィッシング攻撃だったかもしれません。スマート コントラクトの脆弱性ではなく、コードは安全です。

現在、OpenSea はこの件について調査を開始しており、Twitter で次のように回答しています。「OpenSea のスマート コントラクトに関する噂を積極的に調査しています。これは OpenSea の Web サイト外からのフィッシング攻撃のようです。http://opensea.io 以外のリンクはクリックしないでください。」

複数のTwitter KOLと公式声明によると、この脆弱性インシデントの原因は、基本的に外部からのフィッシング攻撃によるものであるはずです。しかし、いくつかの異なる声も出てきました。

例えば、OracleHawkのCEOであるジェイコブ・キング氏は、コードのスクリーンショットをツイートし、次のように述べている。「OpenSeaは現在、脆弱性は実際には人々が受信したフィッシングメールに過ぎなかったと主張していますが、これは100%真実ではありません。しかし、彼らのコードに欠陥があったために、史上最大のNFTエクスプロイトの一つが生まれました。」

この脆弱性の最終的な原因を突き止めるには、OpenSea の調査結果を待つ必要があります。

<<:  Web 3.0 は社会的寡占によって独占されたクリエイター経済を打破できるか?

>>:  栄光の1年を経て、NFTは混乱に陥る

推薦する

OKCoin ビットコイン価格は6800前後で推移 海外にビットコイン銀行が設立

最近、ビットコインには多くの注目が集まっています。当初は価格動向に注目が​​集まっていましたが、その...

2億1000万ドルの取引量を誇るビットコインストレージは、さらなる成長を期待している。

Bitreserve はビットコイン決済プロセッサです。昨年プラットフォームがオンラインになってか...

暗号通貨の強気相場、昨日、今日、そして明日

昨日我々はこれまでに2度の強気相場を経験しました。初期の強気相場では、ビットコインが神格化され、イー...

分散化への唯一の方法 - ビットコインのハードフォークと中央銀行デジタル通貨について語る

ビットコインは、100万ブロックのサイズ制限が不十分になりつつある状況に直面しており、大幅なアップグ...

VISAのNFTレイアウトは、主要株主のバフェット氏を暗号通貨の「味方」に変えるだろうか?

8月23日、バフェット氏の16番目に大きな保有資産であるVISAは、15ドル相当のイーサリアムでN...

ブラジルは仮想通貨を決済手段として取り入れ、仮想資産プロバイダーを規制する計画だ

11月30日、ブラジルの新しい法案草案は、仮想通貨を支払い手段として含め、仮想資産プロバイダーを規制...

Bloq の創設者が不動産 DAO を作成し、ビジネス プロセスを自動化して不動産詐欺を削減

ビットコイン起業家でBloqの創設者であるジェフ・ガージク氏は、国際ブロックチェーン不動産協会(IB...

ビットコインの模倣であるライトコインは121%以上上昇し、セグレゲイテッド・ウィットネスが最強の「ブースター」となった

ビットコインは最も古く、最も人気のある仮想通貨です。世界中の一部の商店では支払いにビットコインを使用...

米国の経済刺激策が発表されようとしている。ビットコインは新たな高値を記録できるか?

米国の新たな経済刺激策による資金は今週後半に銀行口座に流れ始める予定で、以前のデータによると、米国の...

FxTC コインは合計金額が無制限で、複数のアルゴリズムがあり、さまざまなマイニング マシン、CPU、グラフィック カードでのマイニングに適しています。

ユニークな機能動的ブロック報酬 ブロック報酬はブロックの高さと難易度に基づいているため、私のブロック...

日本、モネロ盗難容疑者16人を逮捕

日本の朝日新聞によると、日本国内10地域の監督署は、仮想通貨モネロを採掘するために一般ユーザーのコン...

APMinerTooL 超詳細なステップバイステップのチュートリアル

このチュートリアルは、 APMinerTool マイニング ファーム インテリジェント モニタリング...

ビットコイン採掘会社ビットデジタルがCEOを解任

ビットコイン採掘会社ビットデジタルは、取締役会がミン・フー最高経営責任者を解任し、最高財務責任者のエ...

岐路に立つ中国のビットコインマイナー

2021年5月25日のこと。王立さんは厚い医療用防護服を着用し、完全武装して国際線ターミナルで離陸を...

Web1、Web2、Web3: 違いは何ですか?

インターネットの進化のこの次の段階は、デジタル メディアの財務価値を維持するスピード、セキュリティ、...