最近幾個月,隨著影響力人士紛紛入局,與非同質化代幣(NFT)相關的數字藝術的熱度也在不斷攀升。然而 OpenSea 周一證實:周六發生的網絡釣魚攻擊事件,波及該 NFT 市場的 17 名用戶 。期間有 250 多個 NFT 被盜 ,損失至少 170 萬美元。
在周六大約 3 小時的窗口中,攻擊者利(li)用允許 NFT 買賣(mai)的底層代(dai)碼,從 OpenSea 用戶(hu)那里(li)竊(qie)取(qu)了 NFT 資產。
周日晚些時候,該平臺在 Twitter 上指(zhi)出,這(zhe)輪攻擊似乎不(bu)太頻繁,最近(jin)一次發(fa)生在 15 小(xiao)時前。
與此同時,OpenSea 首席技術官 Nadav Hollander 分享了與網絡釣(diao)魚攻擊相關(guan)的技術概要。
通常(chang)情況下,攻擊者會將惡意(yi)鏈(lian)接塞入偽裝成官方發(fa)來的電(dian)子郵件中,但目(mu)前尚不清楚受害者是如何中招的。
目前可(ke)(ke)以(yi)肯定的是(shi),本次攻擊(ji)是(shi)在 OpenSea 外部(bu)發(fa)起的。雖然(ran) NFT 數字(zi)錢(qian)包(bao)的持有(you)者(zhe)可(ke)(ke)以(yi)隱匿(ni)身份,但區塊鏈上(shang)的交易,通(tong)常(chang)是(shi)全面公開的。因而只要具備一定的技(ji)術(shu)知(zhi)識,便可(ke)(ke)追(zhui)溯事(shi)件的來龍去脈。
OpenSea 首席執行官 Devin Finzer 在(zai)(zai)周六攻擊事件發(fa)生后(hou)的一條(tiao)推文中(zhong)指出(chu) ——“在(zai)(zai)出(chu)售了(le)(le)部分被(bei)盜的 NFT 后(hou),攻擊者錢包(bao)里現存有價(jia)值(zhi) 170 萬美元的 ETH,但黑客似乎(hu)也將某些 NFT 返還給了(le)(le)原始(shi)所有者”。