国产成人 综合 亚洲欧美,羞羞影院成人午夜爽爽在线,中文字幕av在线一二三区,午夜私人成年影院在线观看,男人把大ji巴放进女人视频

okx

OpenSeaCTO發(fā)布外部釣魚攻擊技術(shù)概要

時(shí)間:2023-07-04|瀏覽:235

2月21日,OpenSeaCTONadavHollander發(fā)布了有關(guān)針對(duì)OpenSea用戶的釣魚攻擊的技術(shù)概要。據(jù)報(bào)道,該次攻擊導(dǎo)致了大約300萬美元的資產(chǎn)被盜,包括無聊猿,Azuki和CloneX等知名NFT系列。

作者OpenSeaCTONadavHollander在帖子中分享了針對(duì)OpenSea用戶的網(wǎng)絡(luò)釣魚攻擊的技術(shù)概要,并提供了一些關(guān)于web3技術(shù)的教育。經(jīng)過審查惡意訂單后,發(fā)現(xiàn)以下幾點(diǎn)信息:

- 所有惡意訂單都包含來自受影響用戶的有效簽名,表示這些用戶確實(shí)在某個(gè)時(shí)間點(diǎn)某處簽署了這些訂單。然而,在簽署后,這些訂單并沒有廣播到OpenSea。

- 沒有惡意訂單針對(duì)新的(Wyvern2.3)合約執(zhí)行,說明所有這些訂單都是在OpenSea最新的合約遷移之前簽署的,因此與OpenSea的遷移流程無關(guān)。

- 在相對(duì)較短的時(shí)間內(nèi)有32名用戶的NFT被盜。這是非常不幸的,但也表明這是一次有針對(duì)性的攻擊,而不是OpenSea存在系統(tǒng)性問題。

這些信息以及與受影響用戶的討論和安全專家的調(diào)查表明,攻擊者意識(shí)到這些惡意訂單即將失效,因此在2.2合約棄用之前執(zhí)行了這次網(wǎng)絡(luò)釣魚操作。

在實(shí)施EIP-712之前,我們選擇在新合約上實(shí)施EIP-712的部分原因是EIP-712的類型化數(shù)據(jù)功能使不法分子更難在不知情的情況下誘騙某一位用戶簽署訂單。

舉例來說,如果您要簽署一條消息以加入白名單、抽獎(jiǎng)或以代幣您會(huì)看到一個(gè)引用Wyvern(OpenSea使用的協(xié)議)的類型化數(shù)據(jù)有效負(fù)載,如果發(fā)生一些不尋常的事情,則會(huì)向您發(fā)出警示。

在我們的領(lǐng)域,“不要共享助記詞或提交未知交易”這樣的教育已變得更加普遍。然而,簽署鏈下消息同樣需要同樣的思考。

作為一個(gè)社區(qū),我們必須轉(zhuǎn)向使用EIP-712類型數(shù)據(jù)或其他商定標(biāo)準(zhǔn)(如EIP-4361(“使用以太坊登錄”方法))來標(biāo)準(zhǔn)化鏈下簽名。

所以,您會(huì)注意到在OpenSea上簽署的所有新訂單(包括遷移的訂單)都使用新的EIP-712格式。雖然有一些改變可能會(huì)引起理解上的困惑,但這些改變實(shí)際上使訂單簽署更加安全,因?yàn)槟憧梢愿玫乜吹侥愫灥氖鞘裁础?p>此外,我們強(qiáng)烈呼吁開發(fā)者和安全公司(如@nesotual,@dguido,@quantstamp)向社區(qū)提供有關(guān)這次攻擊性質(zhì)的詳細(xì)信息。

雖然這次攻擊似乎來自O(shè)penSea外部,但我們正積極協(xié)助受影響的用戶,并討論為他們提供額外幫助的方式。

熱點(diǎn):幣圈釣魚哥 比特幣攻擊 攻擊比特幣 幣圈攻擊 幣圈oct

歐易

歐易(OKX)

用戶喜愛的交易所

幣安

幣安(Binance)

已有賬號(hào)登陸后會(huì)彈出下載

« 上一條| 下一條 »
區(qū)塊鏈交流群
數(shù)藏交流群

合作伙伴

培訓(xùn)資訊網(wǎng) 黃金行情 百悅米 百科書庫 借春秋財(cái)經(jīng) 幣圈論壇 數(shù)字財(cái)經(jīng) 減肥瘦身吧 幣圈ICO官網(wǎng) 兼職信息網(wǎng) 寶寶起名 玩合約 趣玩幣 幣圈交流群 秒懂域名 談股票 茶百科 數(shù)字黃金 非小號(hào)行情 皮卡丘資訊 媽媽知道 代特幣圈 周公解夢(mèng) 元宇宙Web 裝修裝飾網(wǎng) 愛網(wǎng)站 美白沒斑啦 去玩唄SPA 玩票票財(cái)經(jīng) 今日黃金 借春秋 谷歌留痕 幣圈官網(wǎng) 金色幣圈 聚幣網(wǎng) 天天財(cái)富 旅游資訊網(wǎng)
非小號(hào)交易所排名-專業(yè)的交易行情資訊門戶網(wǎng)站,提供區(qū)塊鏈比特幣行情查詢、比特幣價(jià)格、比特幣錢包、比特幣智能合約、比特幣量化交易策略分析,狗狗幣以太坊以太幣玩客幣雷達(dá)幣波場環(huán)保幣柚子幣萊特幣瑞波幣公信寶等虛擬加密電子數(shù)字貨幣價(jià)格查詢匯率換算,幣看比特兒火幣網(wǎng)幣安網(wǎng)歐易虎符抹茶XMEX合約交易所APP,比特幣挖礦金色財(cái)經(jīng)巴比特范非小號(hào)資訊平臺(tái)。
非小號(hào)行情 yonghaoka.cn 飛鳥用好卡 ?2020-2024版權(quán)所有 桂ICP備18005582號(hào)-1