火星链 火星链
Ctrl+D收藏火星链

慢雾:有用户遭钓鱼攻击,在OpenSea上架的NFT以极低匹配价格售出

作者:

区块链

时间:2021/12/11 7:31:47

据慢雾消息,有用户在 OpenSea 挂单售卖的 NFT 被恶意的以远低于挂单价匹配买。经慢雾安全团队分析,此是由于该受害用户遭受钓鱼攻击,错误的对攻击者精心构造的恶意订单进行签名,恶意订单中指定了极低的出售价格、买方地址为攻击者以及出售 NFT 为受害用户在 OpenSea 上架的待出售 NFT。攻击者使用受害用户已签名的出售订单以及攻击者自己的购买订单在 OpenSea 中进行匹配,并以攻击者指定的极低价格成交,导致受害用户的 NFT 以非预期的价格售出。

慢雾:6月24日至28日Web3生态因安全问题损失近1.5亿美元:7月3日消息,慢雾发推称,自6月24日至6月28日,Web3生态因安全问题遭遇攻击损失149,658,500美元,包括Shido、Ichioka Ventures、Blockchain for dog nose wrinkles、Chibi Finance、Biswap、Themis等。[2023/7/3 22:14:33]

慢雾:警惕Web3钱包WalletConnect钓鱼风险:金色财经报道,慢雾安全团队发现 Web3 钱包上关于 WalletConnect 使用不当可能存在被钓鱼的安全风险问题。这个问题存在于使用移动端钱包 App 内置的 DApp Browser + WalletConnect 的场景下。

慢雾发现,部分 Web3 钱包在提供 WalletConnect 支持的时候,没有对 WalletConnect 的交易弹窗要在哪个区域弹出进行限制,因此会在钱包的任意界面弹出签名请求。[2023/4/17 14:08:53]

慢雾:PAID Network攻击者直接调用mint函数铸币:慢雾科技发文对于PAID Network遭攻击事件进行分析。文章中指出,在对未开源合约进行在反编译后发现合约的 mint 函数是存在鉴权的,而这个地址,正是攻击者地址(0x187...65be)。由于合约未开源,无法查看更具体的逻辑,只能基于现有的情况分析。慢雾科技分析可能是地址(0x187...65be)私钥被盗,或者是其他原因,导致攻击者直接调用 mint 函数进行任意铸币。

此前报道,PAID Network今天0点左右遭到攻击,增发将近6000万枚PAID代币,按照当时的价格约为1.6亿美元,黑客从中获利2000ETH。[2021/3/6 18:21:08]

相关资讯
12月1日-12月7日CME 比特币期货 未平仓总量略有上升

据 KingData 数据监控,CFTC 12月1日-12月7日CME 比特币期货持仓周报显示: 未平仓总量略有上升,自13,197张微升至13,242张。 机构多头头寸 8,302 张,空头头寸...

区块链:2021/12/13 7:35:40
比特币矿商Iris Energy11月收入下降10%

金色财经报道,主要使用可再生能源开采比特币的矿商Iris Energy在一份声明中表示,其11月的月收入和挖掘的比特币数量下降,主要是由于时间问题和网络难度增加。其11月份的挖矿收入为659万美元,比10月份的734...

区块链:2021/12/10 7:29:09
以太坊2.0客户端Teku发布紧急安全更新版本V21.12.1

12月10日消息,以太坊2.0客户端Teku发布紧急安全更新版本V21.12.1,Teku使用的log4j发布了一个零日漏洞(指被发现后立即被恶意利用的安全漏洞)。所有用户都应立即升级。 Aave 社区发起“...

区块链:2021/12/10 7:30:39
Step Hero Alpha版本将于明日上线

12月12日消息,P2E游戏一站式平台Step Hero发推称,Step Hero Alpha版本将于明日上线,将提供新的游戏内功能和奖励机会。 DeFi社交交易平台Nested宣布上线Optimism:4月...

区块链:2021/12/12 7:33:44
PuddingSwap新增SAND-USDT、MANA-USDT流动性矿池

据官方消息,HSC虎符智能链项目PuddingSwap将于12月11日21:00(GMT+8)新增SAND-USDT、MANA-USDT流动性矿池。 SAND是区块链游戏The Sandbox的原生代币,是...

区块链:2021/12/10 7:31:07
Nervos 与 Kava Labs 达成合作

据官方消息,Kava 将与 Nervos 生态的第一个跨链桥 Force Bridge 进行集成。集成后,原生的加密资产可以在不同的区块链之间流动,从而实现 Kava 和 Nervos 生态的流动性桥接。Nervos...

区块链:2021/12/10 7:30:19
美国教育委员会发布区块链调查结果

12月10日消息,日前,美国教育委员会发布区块链调查结果,报告认为,随着大学开发区块链解决方案,他们“必须优先使用学习和就业记录 (LER)、可验证凭证和去中心化的数字身份”,并创建包括互操作性的设计。报告称,区块链...

区块链:2021/12/10 7:30:52
印度或将全面禁止交易平台之间的交易

12 月 10 日消息,两位知情人士表示,由于利益相关者之间的观点存在冲突,印度总理莫迪将对加密货币的监管框架做出最终决定。周四举行了一次高级别会议,以考虑所有选项以及利益相关者的意见,包括印度储备银行表达的担忧。其...

区块链:2021/12/10 7:30:43
云南省能源局:246座中小水电站已中止向矿企供电,全年可节电量约20亿千瓦时

12月12日消息,云南省能源局近日表示,今年以来,为打击比特币“挖矿”行为,切实规范全省发、供、用电秩序,云南省能源局迅速组织州市电力行政主管部门和电网企业开展专项联合执法,坚决拆除比特币等虚拟货币“挖矿”矿机、厂房...

区块链:2021/12/12 7:33:59
数据:DeFi锁仓量为2468.2亿美元

金色财经报道,据defillama数据,当前DeFi全网锁仓量(TVL)达2468.2亿美元。目前锁仓量最多的三个协议分别是:1.Curve(212.6亿美元)、2.Maker(181.6亿美元)、3.Convex ...

区块链:2021/12/12 7:33:21
韩国互联网巨头Nave将推出元宇宙生态系统Arcverse

11月25日消息,韩国互联网巨头Nave旗下Naver Labs首席执行官Seok Sang-ok周三在Naver第14届开发者大会Deview 2021上表示:我们将很快推出Arcverse,这是一个连接虚拟世界和...

区块链:2021/11/25 7:10:22
《富爸爸穷爸爸》作者:预测黄金、白银、比特币和房地产即将崩盘,并准备抄底

12月12日消息,《富爸爸穷爸爸》作者罗伯特·清崎(Robert Kiyosaki)表示,市场崩盘和大萧条即将到来,他预测“黄金、白银、比特币和房地产也将崩盘。”他补充说,他准备在市场崩盘后买入所有这四类投资。(Bi...

区块链:2021/12/12 7:33:38