OpenSea旧合约发现漏洞,未取消Wyvern协议授权的用户存在NFT被盗风险

[OpenSea旧合约发现漏洞,未取消Wyvern协议授权的用户存在NFT被盗风险]10月28日消息,浏览器安全插件Pocket Universe发推称,Opensea旧合约上发现一个新漏洞,可用于窃取用户的NFT,一旦签署交易就可能被清空钱包。它可以盗取用户在2022年5月之前在Opensea上列出的任何NFT(也即Seaport升级之前),主要涉及Wyvern协议,它授予了代理合约撤回用户NFT的权利,而这个新的漏洞利用会诱使用户签署交易,让攻击者拥有用户的代理合约的所有权。

慢雾创始人余弦转推称,需要警惕这个老问题新利用,与OpenSea旧协议有关,但旧协议许多用户并没都取消相关授权,该利用对OpenSea新协议(Seaport)无效。

郑重声明: OpenSea旧合约发现漏洞,未取消Wyvern协议授权的用户存在NFT被盗风险版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Binance US和Bittrex交易所遭到API盗窃攻击

    [2022-10-25 16:37:29]10月25日消息,据X-explore推特发布,FTX和3Commas API盗窃案的攻击者还攻击了Binance US和Bittrex交易所,分别窃取了1053枚ETH和301枚ETH。目前疑似利用NXT/BTC交...

  • 知情人士:a16z加密基金今年上半年已蒸发约40%

    [2022-10-26 11:44:55]10月26日消息,知情人士表示,a16z加密基金在今年上半年蒸发了约40%的价值,其中今年前六个月在Coinbase的剩余股份中就损失了29亿美元,目前其正在进行调整,今年第三季度宣布了9笔加密初创公司投资,低于去年...

  • 比特币全网未确认交易数量为6068笔

    [2022-10-25 16:37:28]金色财经报道,BTC.com数据显示,目前比特币全网未确认交易数量为6068笔,全网算力为259.05 EH/s,24小时交易速率为2.92交易/s,目前全网难度为36.84 T,预测下次难度下调0.95%至36.4...

  • 澳大利亚2022年预算文件确认加密货币不会作为外币征税

    [2022-10-26 16:39:45]10月26日消息,澳大利亚政府在周二发布的2022年预算文件中已澄清,加密货币将继续作为一种资产类别而非外币征税。这意味着,如果加密货币交易在当年盈利,并且是通过中心化交易所进行的,则需要缴纳资本利得税。此外,预算文...

  • 公链Sei发布白皮书:引入Twin-Turbo共识和并行化Cosmos链

    [2022-10-28 11:51:55]10月28日消息,公链Sei Network发布白皮书,并表示“在协议级别,Sei利用Twin-Turbo共识和并行化来提高性能。Sei还拥有一个本地订单匹配引擎,以及进行重大的协议改进,以推动Tendermint ...

  • OpenSea旧合约发现漏洞,未取消Wyvern协议授权的用户存在NFT被盗风险

    [2022-10-28 11:53:00]10月28日消息,浏览器安全插件Pocket Universe发推称,Opensea旧合约上发现一个新漏洞,可用于窃取用户的NFT,一旦签署交易就可能被清空钱包。它可以盗取用户在2022年5月之前在Opensea上列...

  • 数据:StarkNet锁仓额接近200万美元,近7日增幅达37%

    [2022-10-25 16:38:11]10月25日消息,L2BEAT数据显示,StarkNet当前锁仓额接近200万美元,为197万美元,近7日增加幅度达37%。 数据:Deribit上的ETH未平仓期货合约价值达到约5.45亿美元,创1个月新高...

  • 过去1小时全网爆仓2.13亿美元,24小时累计爆仓9.11亿美元

    [2022-10-26 11:44:17]10月26日消息,行情数据显示,过去1小时全网爆仓2.13亿美元。24小时累计爆仓9.11亿美元,其中比特币爆仓5541万美元,以太坊爆仓3.93亿美元。 数据:Deribit上的ETH未平仓期货合约价值达到...

  • LooksRare宣布支持 NFT 创作者可选版税

    [2022-10-27 11:49:42]金色财经报道,LooksRare 加入了越来越多的选择放弃创作者版税的 NFT 市场,该平台宣布已切换到 NFT 创作者的可选版税,并表示将改为将四分之一的协议费用分配给创作者,以试图在关于版税的争论中找到中间立场。...

  • 法院批准设立Celsius破产案件消费者隐私监察员

    [2022-10-28 11:50:56]10月28日消息,据外媒报道,法院已批准Lucy Thomson担任Celsius破产案的消费者隐私监察员。自2008年以来,Lucy Thomson在25起联邦破产案件中担任过消费者隐私监察员。本周,Celsius...

  • 得克萨斯州证券监管机构:FTX尚未面临暂停其收购Voyager的执法行动

    [2022-10-25 16:38:02]金色财经报道,德克萨斯州证券委员会上周致信监督 Voyager 资产拍卖的法官,要求暂停 FTX 收购交易,直到该州监管机构完成对该交易所是否符合证券法的调查。但据德克萨斯州证券委员会执法部门主任约瑟夫·罗通达 (J...

金宝趣谈

[0:15ms0-6:635ms