時間:2022-02-22|瀏覽:478
知名NFT 交易平臺OpenSea 用戶遭遇網絡釣魚攻擊,大量高價NFT 被盜后立即轉手出售。在此之前,有一次OpenSea 用戶反映錢包丟失NFT 和以太幣。
到目前為止,似乎有32個用戶從攻擊者那里簽署了惡意交易,這就是資產被盜的主要原因。OpenSea 執(zhí)行長Devin Finzer 出面證實消息,估計170多萬美元的資產已經轉移到惡意人士的錢包上。
OpenSea 官方推特發(fā)帖稱,經調查,受影響的個人名單已經縮小到17 用戶,而不是前面提到的32 用戶。
據說這次被偷了NFT 地板價格比較高,比如無聊猿(Bored Ape Yacht Club,BAYC)、Cool Cats、Doodles 和Azuki。根據錢包記錄,惡意人士也通過了Rarible、Looksrare 等其他NFT 平臺交易,錢包和另一個標記為「OpenSea 網絡釣魚詐騙」錢包是相關的。
OpenSea 執(zhí)行長Devin Finzer表示,「我們相信這是一次網絡釣魚攻擊。我們不知道惡意聯(lián)系在哪里?!沟摴菊J為,攻擊并非來自OpenSea 的網域沒有官方發(fā)現(xiàn)OpenSea 釣魚網頁植入電子郵件或廣告。他強調:
使用opensea.io 鑄造、購買、出售或列出物品并不是攻擊的載體。簽署新的智能合約(Wyvern 2.3 合同)也不是攻擊的載體。
Devin Finzer 表示,網絡釣魚攻擊已經停止,部分被盜NFT 已返還,OpenSea 積極配合被盜用戶調查攻擊來源。
與此同時,Opensea 還在官網和推特上發(fā)表聲明:
正在調查與OpenSea 濫用相關智能合同漏洞的謠言似乎來自OpenSea 網站外的網絡釣魚攻擊,不要點擊opensea.io 以外的任何鏈接。