用戶抱怨NFT無故丟失 OpenSea調查有關安全漏洞的傳聞
在一系列來自恐慌的NFT交易者的病毒性推文蔓延之后,主要的NFT市場之一OpenSea表示,它正在調查關于與其平臺相連的智能合約的"漏洞傳聞",這個漏洞可能使得交易者失去了寶貴的代幣。
"我們正在積極調查與OpenSea相關的智能合約的漏洞傳聞,"OpenSea周六晚上美國時間在Twitter上發(fā)布稱。"這似乎是源于OpenSea網(wǎng)站之外的釣魚攻擊。請不要點擊opensea.io以外的鏈接。"
美東時間晚上10點50分左右,OpenSea首席執(zhí)行官Devin Finzer在一條推文中跟進說:"到目前為止,有32個用戶簽署了來自攻擊者的惡意載荷,他們的一些NFT被盜"。他補充說,該公司"不知道最近向用戶發(fā)送的任何釣魚郵件",并暗示可能是一個欺詐性網(wǎng)站造成的。
OpenSea曾計劃修訂其智能合約(管理其交易平臺的代碼),并在周五發(fā)布了一個全新的合約。升級后的合約旨在確保平臺上舊的、不活躍的資產最終會過期。
在Twitter上,交易員們分享了他們最初認為是OpenSea的官方郵件,關于從合約A到合約B的遷移過程。
審計智能合約的區(qū)塊鏈安全公司PeckShield表示,傳言中的漏洞"很可能是網(wǎng)絡釣魚"--一個隱藏在偽裝的鏈接中的惡意合約。該公司引用了那封關于遷移過程的群發(fā)郵件作為鏈接的可能來源之一。
這個明顯的攻擊者的地址(區(qū)塊鏈探索者網(wǎng)站Etherscan已經(jīng)給它貼上了"釣魚/黑客"的警告標志)持有價值約170萬美元的ETH,以及Bored Ape游艇俱樂部的三個代幣,兩個Cool Cats,一個Doodle和一個Azuki。
相關新聞