月亮链 月亮链
Ctrl+D收藏月亮链

OPEN:Opensea漏洞利用正在进行中:怎样保护自己的资产_ENS

作者:

时间:1900/1/1 0:00:00

有传言称,Opensea的智能合约被一名黑客利用,该黑客目前已从32名交易者那里抽走了超过170万美元的资金和数十个有价值的NFT。

Opensea在推特上承认了这一漏洞,并表示这一漏洞似乎是一种网络钓鱼攻击,它导致一些用户在攻击者那里签署了一个恶意负载,从而使攻击者有权从用户的钱包中窃取NFT。

考虑到Opensea上周五发布了一个新的交易所智能合约版本,以修补其平台上旧的、不活跃的NFT列表上漏洞,此次攻击的时机是经过精心策划的。

一些交易者表示,他们收到了一封疑似来自Opensea的网络钓鱼邮件,要求他们迁移到新的合约。区块链安全公司Peckshield警告称,这可能是一种网络钓鱼攻击。

OpenSea已接受ApeCoin(APE)作为支付方式:4月30日消息,据 OpenSea 官网显示,OpenSea 已接受 ApeCoin ( APE ) 作为支付方式。[2022/4/30 2:41:45]

我们现在能做什么

如果我们已经与Opensea的智能合约进行了交互,那么没有必要感到恐慌。

如果我们在Opensea上没有列出任何可出售的东西,或者我们没有点击任何链接手动迁移,我们就相对安全了。

可以简单地断开钱包与任何连接网站的连接,清除浏览器上的所有数据。

Gitcoin第13轮捐赠活动新增ENS和Open Gaming奖池:3月3日消息,自3月9日开启的Gitcoin第13轮捐赠活动目前新增了2个奖池,除了此前公布的赞助商ZKTech、Polygon、Uniswap、OlympusDAO、Radicle、Algorand和OpenSea,此次又宣布加入了ENS和OpenGaming。据统计,截至目前,第13轮捐赠活动奖池总金额已经达到76.9万美元。[2022/3/3 13:35:03]

在Metamask上,单击连接的站点并断开它们

如果曾经与迁移合约进行过交互,或者在Opensea上列出了NFT,那么我们必须采取进一步的预防措施,以防止自己成为攻击的受害者。

Openfinance将下线所有不提供新资金的证券型代币:金色财经报道,证券型代币交易平台Openfinance表示,除非发行方拿出更多资金来支付其成本,否则将在5月21日将代币除名并暂停交易。[2020/4/23]

虽然该攻击现在看来是无效的,一些有价值的NFT已被黑客退回,但仍存在进一步利用的可能性。

因此,如果我们怀疑自己可能是网络钓鱼的受害者,并取消对Opensea上NFT收藏品的访问权限,那么现在谨慎行事可能是明智之举。

如何撤销Opensea合约的批准

使用RevokeCash

RevokeCash允许用户通过公共源代码以简单、透明的方式撤销对代币和NFT收藏品的访问。

使用Etherscan

Etherscan是以太坊的区块浏览器。我们可以使用区块浏览器撤销对任何合约的权限。

搜索我们的NFT合约地址。例如,BoredApesYachtClub的合约地址显示在合约的左上角。

转到合约选项,选择编写合约。

通过点击ConnecttoWeb3连接我们的钱包。

找到下面的setApprovalforAll,它允许任何智能合约使用NFT。

在operator(address)字段中输入Opensea交易地址,在approved(bool)字段中输入false,然后单击Write并签署弹出的交易。

另外,一个更新的方法是使用Etherscan上的TokenApprovals。

用ConnecttoWeb3连接我们的钱包。

然后,单击ERC-721,它将显示ERC-721NFT审批的完整列表,确保ByContract是打开的状态。

在右侧,我们将看到Revoke按钮,以取消对收藏品的访问。从我们最有价值的收藏开始这个过程。

使用Approved.zone

使用dAppStar

撤销对NFT收藏品的未经授权的访问可以帮助防止恶意代码和函数将我们的NFT从钱包中转移出去。另一种选择是简单地将我们的NFT从受损的钱包中转移到另一个钱包中,以便妥善保管。

标签:OPENPENENSSEAOpenLive NFTapenft币价格Tenshi v2Helper Search Token

火币APP下载热门资讯
EFI:深度解析veToken代币模型:能否成为DeFi 1.0代币的「救星」?_SquidGameDeFi

原文作者:BenGiove原文来源:Bankless原文编译:DeFi之道无价值的治理代币。这就是大多数DeFi协议在2020年兴起的原因。代币持有者严格意义上只拥有治理权。没有其他的用途.

1900/1/1 0:00:00
COM:XT.COM關於暫停FJB充提及交易的公告_XT.com

尊敬的XT.COM用戶:XT.COM作為致力於為全球優質的數字資產提供優質服務的交易平臺。平臺會定期對已上線的幣種進行綜合性審核,以確保平臺幣種的高水準交易.

1900/1/1 0:00:00
CERT:去「匿名化」,加密世界和现实世界共存也许就差一下「刷脸」_certik币价

去年年底各大交易所陆续清退及其余部分国家用户。一时间币圈大地震,仿佛大限将至。更是直接敲醒了大批用户:去中心化和匿名性并非代表加密世界是处于灰色地带的自由之地,它最终也将走上被监管之路.

1900/1/1 0:00:00
THE:Invite Friends to Gate.io Posts & Share in $1000 & More_POS

Gate.ioislaunchinganactivityinwhichuserscaninvitefriendstoGate.ioPosts&sharein$1.

1900/1/1 0:00:00
SDT:關於幣幣槓桿交易上線公告_USDT币提现会查吗

尊敬的CoinUp用戶:為給您帶來更加多元化的交易體驗,CoinUp將於2022年2月18日新加坡時間11AM上線幣幣槓桿交易.

1900/1/1 0:00:00
GATE:Gate.io Presents High Quality Trading Strategies To Facilitate Your Trading Experience_Gate.io

Gate.ioCopyTradingisnowhometo16quantitativeproducts.

1900/1/1 0:00:00