Opensea漏洞利用正在進行中:怎樣保護自己的資產?

有傳言稱,Opensea的智能合約被一名黑客利用,該黑客目前已從32名交易者那裡抽走了超過170萬美元的資金和數十個有價值的NFT。

有傳言稱,Opensea的智能合約被一名黑客利用,該黑客目前已從32名交易者那裡抽走了超過170萬美元的資金和數十個有價值的NFT。

Opensea在推特上承認了這一漏洞,並表示這一漏洞似乎是一種網絡釣魚攻擊,它導致一些用戶在攻擊者那裡簽署了一個惡意負載,從而使攻擊者有權從用戶的錢包中竊取NFT。

考慮到Opensea上週五發布了一個新的交易所智能合約版本,以修補其平台上舊的、不活躍的NFT列表上漏洞,此次攻擊的時機是經過精心策劃的。

一些交易者表示,他們收到了一封疑似來自Opensea的網絡釣魚郵件,要求他們遷移到新的合約。區塊鏈安全公司Peckshield警告稱,這可能是一種網絡釣魚攻擊。

我們現在能做什麼

如果我們已經與Opensea的智能合約進行了交互,那麼沒有必要感到恐慌。

如果我們在Opensea上沒有列出任何可出售的東西,或者我們沒有點擊任何鏈接手動遷移,我們就相對安全了。

可以簡單地斷開錢包與任何連接網站的連接,清除瀏覽器上的所有數據。

在Metamask 上,單擊連接的站點並斷開它們

如果曾經與遷移合約進行過交互,或者在Opensea上列出了NFT,那麼我們必須採取進一步的預防措施,以防止自己成為攻擊的受害者。

雖然該攻擊現在看來是無效的,一些有價值的NFT已被黑客退回,但仍存在進一步利用的可能性。

因此,如果我們懷疑自己可能是網絡釣魚的受害者,並取消對Opensea上NFT收藏品的訪問權限,那麼現在謹慎行事可能是明智之舉。

如何撤銷Opensea合約的批准

  1. 使用Revoke Cash

Revoke Cash允許用戶通過公共源代碼以簡單、透明的方式撤銷對代幣和NFT收藏品的訪問。

  1. 使用Etherscan

Etherscan是以太坊的區塊瀏覽器。我們可以使用區塊瀏覽器撤銷對任何合約的權限。

搜索我們的NFT合約地址。例如,Bored Apes Yacht Club的合約地址顯示在合約的左上角。

轉到合約選項,選擇編寫合約。

通過點擊Connect to Web3連接我們的錢包。

找到下面的setApprovalforAll,它允許任何智能合約使用NFT。

在operator (address)字段中輸入Opensea交易地址,在approved (bool)字段中輸入false,然後單擊Write並簽署彈出的交易。

另外,一個更新的方法是使用Etherscan 上的Token Approvals。

用Connect to Web3連接我們的錢包。

然後,單擊ERC-721,它將顯示ERC-721 NFT審批的完整列表,確保By Contract是打開的狀態。

在右側,我們將看到Revoke按鈕,以取消對收藏品的訪問。從我們最有價值的收藏開始這個過程。

  1. 使用Approved.zone

  1. 使用dAppStar

撤銷對NFT收藏品的未經授權的訪問可以幫助防止惡意代碼和函數將我們的NFT從錢包中轉移出去。另一種選擇是簡單地將我們的NFT從受損的錢包中轉移到另一個錢包中,以便妥善保管。

Opensea 漏洞利用這一事件教會了我們一件事——資產的自我託管還沒有準備好迎接黃金時段,而且沒有多少人了解該做什麼和不該做什麼的風險。

在那之前,注意安全,小心虛假信息。

展開全文打開碳鏈價值APP 查看更多精彩資訊

Total
0
Shares
Related Posts