Opensea đang bị hack hàng loạt?

Updated: 20/02/2022 at 16:05

Chủ sở hữu của các NFT có giá trị cao đang bị một kẻ tấn công không xác định rút tài sản được niêm yết trên Opensea. Do vậy, có thể hợp đồng Opensea mới đã bị tấn công hoặc người dùng bị tấn công phishing.

opensea

Bất kỳ người dùng nào đã tương tác với các hợp đồng mới của Opensea phải thu hồi phê duyệt token từ Opensea ngay lập tức. Giao diện của Etherscan và Revoke.cash cùng cho thấy điều này.

Tính đến 09:13 sáng nay (theo giờ Việt Nam) cuộc tấn công dường như đã kết thúc. Các giao dịch gửi đi ngừng trong hơn 30 phút trên tài khoản của kẻ tấn công và hợp đồng tấn công. Kẻ tấn công hiện đang nắm giữ 641,5 ETH thanh khoản và nhiều NFT có giá trị cao, bao gồm 17 Azuki, 3 BAYC, 2 Cool Cats và 2 Mutant Ape Yacht Club. Hắn ta cũng bỏ túi một tên ENS phê phán nạn phân biệt chủng tộc.

Tuy nhiên, vụ việc đã tiếp tục trở lại. Tại thời điểm này, có vẻ như người dùng trở thành con mồi của một trò lừa đảo phishing. Kẻ tấn công có thể đã tấn công ngay bây giờ vì danh sách lừa đảo phishing sắp hết hạn cùng với thời gian di cư hợp đồng Opensea.

Image

Nguồn: Twitter

Kẻ tấn công cho đến nay đã kiếm được hơn 680 ETH và không có dấu hiệu dừng lại. Hoạt động của họ trên Opensea rất quyết liệt (và Opensea đã gỡ trang hoạt động đó xuống). Bored Apes, Mutant Apes, Azukis, mfers, FVCK_CRYSTALS, Doodles và về cơ bản là bất kỳ thứ gì khác chưa được bán hiện đang được chuyển vào ví và bán bằng hoặc thấp hơn giá sàn.

Luồng thông báo “plz ser mi familia” thông thường cũng đang được chuyển đến tài khoản, một số ở dạng bộ sưu tập NFT Opensea.

opensea

Nguồn: OpenSea

Tài khoản của kẻ tấn công và hợp đồng tấn công tiếp tục hoạt động. Hãy hành động để đảm bảo tài sản của bạn được an toàn!

Lừa đảo phishing hay lỗi hợp đồng thông minh?

Điều thú vị là hợp đồng tấn công đã được tạo ra cách đây 28 ngày, trước khi quá trình di cư của Opensea được triển khai.

Nguồn: SatoshiWolf

Hiện tại vẫn chưa rõ vấn đề là lỗi hợp đồng thông minh, tấn công phishing sao chép thông tin liên lạc của Opensea về việc di cư hay một cuộc tấn công phishing ban đầu. Bằng chứng đang nghiêng về một cuộc tấn công phishing thông qua một số mô tả tại thời điểm này. Hợp đồng Opensea mới có lẽ chưa từng bị hack.

Những người dùng khác khẳng định hoàn toàn không tương tác với bất kỳ email nào của Opensea, điều này dẫn đến một câu trả lời phức tạp hơn.

Một số người dùng đã chế nhạo những người dùng khác phê duyệt “WyvernExchange” thay vì Opensea. Wyvern là tên hậu trường của một sàn giao dịch Opensea, như được thấy trong hợp đồng có dấu kiểm tra màu xanh. Wyvern không phải là một nhóm độc hại.

Bất kể việc lừa đảo có liên quan đến di chuyển email hay không, bản thân các email này vẫn là một ý tưởng tồi tệ. Thân thiện với người dùng là một chuyện, nhưng cần phải đào tạo người dùng của bạn ủy quyền bằng mật mã cho những thứ bạn nhấp vào trong email…

Một người dùng cho rằng:

“OpenSea nên bị chỉ trích về việc đào tạo khách hàng sử dụng ví của họ để ký các giao dịch được tạo bởi liên kết website trong một email”.

Có vẻ như sẽ có một cuộc di cư khác trong tương lai.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Minh Anh

Theo Bowtied Island

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Bitcoin (BTC) đang có “khả năng khá cao” sẽ chạm mốc 250.000 USD hoặc hơn trong năm 2025 khi thị trường bắt đầu chú ý đến các diễn biến “bắt chước” từ giá vàng. Trong phân tích mới nhất, tài khoản Apsk32 trên nền tảng X cho rằng chu kỳ... ...

Trong vòng 24 giờ qua, thị trường tiền điện tử đã chứng kiến một đợt phục hồi nhẹ, khi tâm lý nhà đầu tư dần được cải thiện, kéo theo tổng vốn hóa toàn thị trường tăng khoảng 1%. Giữa làn sóng hồi phục này, một số altcoin đã bất... ...

Thị trường crypto chưa bao giờ thiếu những lời hứa hẹn táo bạo. Từ Bitcoin – đồng tiền tiên phong mở ra kỷ nguyên phi tập trung, đến Ethereum – nền tảng làm thay đổi cuộc chơi với hợp đồng thông minh, mỗi chu kỳ bùng nổ đều đánh dấu sự... ...

Thị trường crypto đang dần chuyển mình, bước vào một giai đoạn đầy kỳ vọng khi hàng loạt chỉ báo kỹ thuật, dữ liệu on-chain và tín hiệu tâm lý thị trường đồng loạt phát ra cảnh báo: mùa altcoin (altseason) – thời điểm các loại tiền điện tử ngoài... ...

Cuộc chiến pháp lý giữa Ripple Labs và Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) – một trong những cuộc đấu tranh pháp lý đình đám nhất trong ngành tiền điện tử – đã kéo dài hơn bốn năm và luôn thu hút sự chú ý của... ...

Bitcoin vừa trải qua một tuần dao động “mơ hồ”, khiến giới đầu tư bối rối về hướng đi tiếp theo của thị trường. Tuy nhiên, bất chấp tình trạng chững giá hiện tại, các xu hướng lịch sử trong hành vi nhà đầu tư lại đang cho thấy khả... ...

Sau khi chạm đáy năm ở mức 1,81 USD vào ngày 11/3, PENDLE đã trải qua một giai đoạn tích lũy mạnh mẽ và hiện đang giao dịch trong kênh song song tăng dần. Diễn biến này phản ánh một xu hướng tăng giá ổn định, cho thấy tâm lý... ...

Theo Eric Trump, con trai thứ 2 của Tổng thống Hoa Kỳ Donald Trump, có một cuộc đua đang diễn ra trên toàn thế giới trong việc tích trữ Bitcoin. Phát biểu tại hội nghị về tiền điện tử ở Toronto vào ngày 15 tháng 5, Trump cho biết từ... ...

Bonk (BONK) – memecoin lấy chủ đề chó trên blockchain Solana – đã ghi nhận mức giảm 10% chỉ trong một ngày. Mặc dù giá BONK hiện đang dao động quanh mức 0,000021 USD tại thời điểm viết bài, sự điều chỉnh này phản ánh tình hình chung của thị... ...

Thị trường Bitcoin sụt giảm hơn 90% dòng tiền đổ vào các quỹ Bitcoin ETF giao ngay, từ 3 tỷ đô la trong tuần cuối tháng 4 xuống chỉ còn 228 triệu đô la trong tuần này. Theo lịch sử, dòng vốn chảy vào ETF chậm lại thường có tác... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode