Opensea事件彙整 | 1100 ETH遭 Tornado 混幣洗出;CEO : 釣魚來源不是OS郵件

agoda

流量密碼 提供 科技娛樂流行穿搭影劇遊戲電競開箱資訊正妹網紅女神 等各類新聞資訊等,發燒話題永不退流行,讓您第一手快速掌握,快速更新文章及最新消息的發布就是我們的宗旨,只要隨時關注流量密碼資訊就是掌握 流量密碼

流量密碼推播群,掌握第一手資訊

Opensea 20日遭到駭客攻擊,損失超過 400 萬美元,Opensea 執行長 Devin Finzer 表示,郵件釣魚的說法並不正確,正在與被害人釐清惡意程式來源。但該贓款已透過 Tornado Cash 洗出 1100ETH
(前情提要: OpenSea新遷移合約驚現bug?用戶NFT損失達2億美元!官方:是釣魚不是被駭

 

同質化代幣(NFT)二級市場龍頭 Opensea 20 日驚傳遭駭客攻擊,部分錢包的高價值 NFT 項目如 BAYC、BAKC、MAYC、Azuki、Cool Cats、Doodles 遭到盜用轉移,據推特 KOL Mr. Whale 所述,該起案件損失超過 2 億美元。

而竊案發生前一天, 19 日 Opensea 才宣布正在升級全新的智能合約地址,引來不少人指責是新的智能合約 BUG 竊案發生,但 The Block 分析師與智能合約 Solidity 開發者 Foobar 都跳出來說是程式碼沒有漏洞,而是釣魚攻擊。

事件發生後,Opensea 共同創辦人兼執行長 Devin Finzer,就對此事作出正面回應,稱這是單純的網路釣魚事件,但還尚不清楚發生的源頭在哪裡,他根據與 32 名受害者對話,暫時整理出了下面的狀況:

  1. 攻擊不是來自Opensea 網站
  2. Opensea 的郵件不是釣魚的來源,未有受害者提到與郵件相關的連結
  3. 在 Opensea 鑄造、購買、出售、列出物品不是被攻擊的來源
  4. Opensea 的列表遷移工具也不是被攻擊的來源
  5. 點擊 Opensea 橫幅也不是攻擊的來源

Devin Finzer 為此重申,正在努力尋找釣魚攻擊的來源,以及上述提到的地方都是安全無虞的。

駭客已透過 Tornado Cash 洗出

據派盾(PeckShield Inc.)推特表示,該次 Opensea 釣魚的獲利地址 0x3e0defb880cd8e163bad68abe66437f99a7a8a74 已透過 Tornado Cash 洗出 1,100 ETH,價值超過 290 萬美元,總計有 3個 Bored Ape 與 25 個 NFTWorlds、37個 Azuki 等近百個高價 NFT 遭盜取,照全部項目的地板價計算,至少價值 416.6 萬美元。

好文章出於 動區

分享