值得信赖的区块链资讯!
OpenSea 遭受网络钓鱼攻击,价值数百万美元NFT被盗
据多名用户反馈,由于 OpenSea 昨日推出的新迁移合约(地址:0xa2c0946aD444DCCf990394C5cBe019a858A945bD)出现BUG,导致攻击者(地址:0x3e0defb880cd8e163bad68abe66437f99a7a8a74)利用该bug窃取大量 NFT 并卖出套利,失窃 NFT 涵盖 BAYC 、 BAKC 、 MAYC 、 Azuki 、 Cool Cats 、 Doodles 、 Mfers 等多个蓝筹系列。
名为“Jon_HQ”的用户指出,攻击者仅花费了 750 美元的 GAS 费,便利用 OpenSea 漏洞“免费购买”大量蓝筹 NFT,其中包括 4 个 Azuki、2 个 Coolman、2 个 Doodle、1 个 BAYC等。

美国时间周六晚,OpenSea在推特上发帖称:“我们正在积极调查与OpenSea相关的智能合约存在漏洞的传言。这似乎是源自OpenSea网站之外的网络钓鱼攻击。不要点击opensea.io之外的链接。”

美东时间晚上 10 点 50 分左右,OpenSea 首席执行官 Devin Finzer 在推文中跟进说:“迄今为止,已有 32 位用户签署了来自攻击者的恶意交易,并且他们部分 NFT 被盗了。”他补充说,该公司“不知道最近有任何网络钓鱼电子邮件已发送给用户”,并暗示欺诈网站可能是罪魁祸首。

区块链安全公司 PeckShield 表示,传闻中的漏洞利用“很可能是网络钓鱼”——一种隐藏在伪装链接中的恶意合约。
OpenSea现在已经证实发生的是一次网络钓鱼攻击,超过170万美元的资产转移到了恶意钱包上,现在标记为 Fake_Phishing5169。
这个恶意钱包在去年12月进行了第一笔交易,但有关钓鱼活动的报道直到昨天才开始。这个钱包还与另一个被标记为OpenSea网络钓鱼骗局的钱包有关联。
在过去的24小时里,大量底价很高的NFT收藏品被转移,如Bored Ape Yacht Club NFT、Cool Cats、Doodles 和 Azuki NFT。Fake_Phishing5169 地址还通过竞争对手 NFT 市场 Rarible 和 LooksRare 进行了交易。
OpenSea 首席执行官 Devin Finzer 表示:“我们确信这是一次网络钓鱼攻击。我们不知道网络钓鱼是在哪里发生的。”但该公司认为,攻击不是来自OpenSea的域名。

Finzer 说,“使用 opensea.io 铸造、购买、出售或列出物品不是攻击的媒介。特别是,签署新的智能合约(Wyvern 2.3 合约)不是攻击的载体,”
他补充说:“我们正在积极与物品被盗的用户合作,以缩小他们与之互动的一组常见网站的范围,这些网站可能是造成恶意签名的原因。”
Finzer 表示,虽然攻击者的活动出现间歇性停顿,但 OpenSea 仍在继续调查情况。他还证实,推特用户 Neso 的帖子与他对所发生事情的理解“一致”。 Neso 表示,那些丢失资产的人签署了一半有效的 Wyvern 订单,这是一个可以执行资产转移的去中心化交易协议。
推特用户 @lazulcapital 发推称,OpenSea 开发者也遭受钓鱼攻击。

PeckShield 在社交媒体发布相关交易记录表示,OpenSea漏洞事件攻击者已将攻击所得部分NFT出售获利后,已经向混币器Tornado发送1100枚ETH进行洗钱。据统计已经有包括3只Bored Ape、25个NFTWorlds、37个Azuki等近百个NFT遭到被盗, 按照地板价计算,黑客至少获取了420万美元。
不管攻击的来源是什么,有些人对交易感到困惑。例如,为什么网络钓鱼诈骗者在拿走了他的一些资产然后归还之后,向 naterivers.eth 发送了 50 个以太坊(132,597 美元)?为什么 Tornado Cash 代理会隐藏某些目的地地址,而有些则不会?
为防止不必要的 NFT 和以太坊代币丢失,最好通过 Etherscan 的代币审批功能撤销访问权限,并考虑将有价值的资产转移到硬件钱包中。
作者:Amy Liu
了解更多资讯欢迎加入:
比推 Discord 社群 :https://discord.gg/QSvv7MZ2tz
比推 TG 交流群:https://t.me/BitPushCommunity
比推 TG 订阅: https://t.me/bitpush
Twitter :https://twitter.com/BitpushNewsCN
本文来自比推,文章链接: https://www.bitpush.news/articles/2252993 转载需注明出处
比推快讯
更多 >>- 数据:Bitwise 收到 10.59 万枚 SOL,价值约 1524 万美元
- BitMine 再次增持 24,068 枚 ETH
- Tom Lee:Vitalik 与 Sam Altman 将出席 BitMine 股东大会
- Binance 将 LITUSDT 永续合约盘前交易转换为标准永续合约
- 白银市值超 5 万亿美元,再度超越英伟达跃居全球第二大资产
- 贝莱德 CEO:不存在 AI 泡沫,降息具备充分理由
- 贝莱德 CEO:未来几年美国经济增长将高于平均水平,投资比一年前更安全
- 某鲸鱼从 Memeland 标记地址提取超 19.7 亿枚 MEME 并存入币安
- 数据:2878 枚 ETH 从 Binance 转入 Cumberland DRW,价值约 968 万美元
- 美元兑瑞郎日内涨幅扩大至 0.5%,现报 0.8038
- Ripple 将提供 1.5 亿美元融资承诺,以支持 LMAX 推进其长期跨资产增长战略
- 数据:ICP 24 小时跌超 11%,DASH 涨超 8%
- 道指、纳指、标普 500 指数均上涨,涨幅分别为 0.33%、0.89%、0.65%
- 费城半导体指数上涨 3.4%
- 数据:737.95 枚 ETH 从 Grayscale 转入 Coinbase Prime,价值约 249 万美元
- Ark Invest:比特币正进入机构化和低波动周期,仍预计比特币 2030 年至少涨至 30 万美元
- 古尔斯比:美联储应将重点放在降低通胀上
- MetaMask 正式集成 TRON 网络原生支持
- ,美联储博斯蒂克:由于通胀过高,需要保持紧缩政策
- 分析师:比特币 ETF 年初至今累计净流入 15 亿美元,买盘或已逐步消化卖压
- 欧元兑美元跌破 1.16,为去年 12 月以来首次
- 古尔斯比:侵犯央行独立性将导致高通胀
- 博斯蒂克:预计通胀压力将持续到 2026 年
- CME Group 将于 2 月 9 日推出 Cardano、Chainlink 及 Stellar 期货
- 美国初请失业金人数意外下降,仍面临季节性调整的挑战
- Strategy 宣布将于 2 月 5 日美股收盘后公布 2025 年第四季度财报
- 美元指数 DXY 短线走高 10 点,现报 99.36
- 美联储古尔斯比:预计美联储今年将降息,但需要数据来确认其预期
- 美联储古尔斯比:让通胀回落至 2%是最重要的目标
- 美国至 1 月 10 日当周初请失业金人数 19.8 万人,预期 21.5 万人
- Beast Industries 完成 2 亿美元融资,BitMine 领投
- Fogo 开放空投申领
- USDC Treasury 于以太坊上销毁超 78,304,255 美元 USDC
- 数据:75 枚 BTC 从匿名地址转出,价值约 725 万美元
- 贝莱德与微软的 AI 合作项目筹集了 125 亿美元,目标为 300 亿美元
- 第一财经:境外收入的补税追溯期最早可至 2017 年
- 分析:新任 CFTC 主席面临加密与预测市场双重监管挑战
- 某鲸鱼向 HyperLiquid 存入 227 万枚 USDC,并以 2 倍杠杆做多 XMR
- 某地址铸造超 1 亿枚 D,价值 128.6 万美元
- 谢家印:2025 年 Bitget 通过多项福利机制累计向用户空投 1.42 亿美元
- Trust Wallet:受浏览器扩展 2.68 版本安全漏洞影响钱包不应再继续使用,已完成第一批赔付
- 数据:15 万枚 SOL 从匿名地址转入 FalconX,价值约 2173 万美元
- Bitmine 宣布向 MrBeast 旗下 Beast Industries 投资 2 亿美元
- Galaxy 在 Avalanche 推出代币化 CLO,并获得 Grove 5000 万美元配置
- MilkyWay Protocol 宣布逐步停止运营并永久关闭
- BNB 基金会完成第 34 次季度 BNB 销毁,销毁价值 12.77 亿美元 BNB
- “1011 内幕巨鲸”:BTC 与 ETH 处于上涨持续模式,未来仍有上涨空间
- 排队等待加入以太坊 PoS 网络 ETH 数量突破 255 万枚,约合 85.9 亿美元
- BNB Chain:将继续扩大项目支持并进行更多资产收购
- 某巨鲸平掉 HYPE 多单,累计损失 809 万美元
比推专栏
更多 >>观点
比推热门文章
- Tom Lee:Vitalik 与 Sam Altman 将出席 BitMine 股东大会
- Binance 将 LITUSDT 永续合约盘前交易转换为标准永续合约
- 白银市值超 5 万亿美元,再度超越英伟达跃居全球第二大资产
- 从“日活仅8”到资金流入第一:Starknet如何上演数据逆袭?
- 贝莱德 CEO:不存在 AI 泡沫,降息具备充分理由
- 贝莱德 CEO:未来几年美国经济增长将高于平均水平,投资比一年前更安全
- 某鲸鱼从 Memeland 标记地址提取超 19.7 亿枚 MEME 并存入币安
- 数据:2878 枚 ETH 从 Binance 转入 Cumberland DRW,价值约 968 万美元
- 美元兑瑞郎日内涨幅扩大至 0.5%,现报 0.8038
- Ripple 将提供 1.5 亿美元融资承诺,以支持 LMAX 推进其长期跨资产增长战略
比推 APP



