Trang chủ Tạp chí Tin tức Scam -Hack Opensea đang bị hack hàng loạt?

Opensea đang bị hack hàng loạt?

Chủ sở hữu của các NFT có giá trị cao đang bị một kẻ tấn công không xác định rút tài sản được niêm yết trên Opensea. Do vậy, có thể hợp đồng Opensea mới đã bị tấn công hoặc người dùng bị tấn công phishing.

opensea

Bất kỳ người dùng nào đã tương tác với các hợp đồng mới của Opensea phải thu hồi phê duyệt token từ Opensea ngay lập tức. Giao diện của Etherscan và Revoke.cash cùng cho thấy điều này.

Tính đến 09:13 sáng nay (theo giờ Việt Nam) cuộc tấn công dường như đã kết thúc. Các giao dịch gửi đi ngừng trong hơn 30 phút trên tài khoản của kẻ tấn công và hợp đồng tấn công. Kẻ tấn công hiện đang nắm giữ 641,5 ETH thanh khoản và nhiều NFT có giá trị cao, bao gồm 17 Azuki, 3 BAYC, 2 Cool Cats và 2 Mutant Ape Yacht Club. Hắn ta cũng bỏ túi một tên ENS phê phán nạn phân biệt chủng tộc.

Tuy nhiên, vụ việc đã tiếp tục trở lại. Tại thời điểm này, có vẻ như người dùng trở thành con mồi của một trò lừa đảo phishing. Kẻ tấn công có thể đã tấn công ngay bây giờ vì danh sách lừa đảo phishing sắp hết hạn cùng với thời gian di cư hợp đồng Opensea.

Image

Nguồn: Twitter

Kẻ tấn công cho đến nay đã kiếm được hơn 680 ETH và không có dấu hiệu dừng lại. Hoạt động của họ trên Opensea rất quyết liệt (và Opensea đã gỡ trang hoạt động đó xuống). Bored Apes, Mutant Apes, Azukis, mfers, FVCK_CRYSTALS, Doodles và về cơ bản là bất kỳ thứ gì khác chưa được bán hiện đang được chuyển vào ví và bán bằng hoặc thấp hơn giá sàn.

Luồng thông báo “plz ser mi familia” thông thường cũng đang được chuyển đến tài khoản, một số ở dạng bộ sưu tập NFT Opensea.

opensea

Nguồn: OpenSea

Tài khoản của kẻ tấn công và hợp đồng tấn công tiếp tục hoạt động. Hãy hành động để đảm bảo tài sản của bạn được an toàn!

Lừa đảo phishing hay lỗi hợp đồng thông minh?

Điều thú vị là hợp đồng tấn công đã được tạo ra cách đây 28 ngày, trước khi quá trình di cư của Opensea được triển khai.

Nguồn: SatoshiWolf

Hiện tại vẫn chưa rõ vấn đề là lỗi hợp đồng thông minh, tấn công phishing sao chép thông tin liên lạc của Opensea về việc di cư hay một cuộc tấn công phishing ban đầu. Bằng chứng đang nghiêng về một cuộc tấn công phishing thông qua một số mô tả tại thời điểm này. Hợp đồng Opensea mới có lẽ chưa từng bị hack.

Những người dùng khác khẳng định hoàn toàn không tương tác với bất kỳ email nào của Opensea, điều này dẫn đến một câu trả lời phức tạp hơn.

Một số người dùng đã chế nhạo những người dùng khác phê duyệt “WyvernExchange” thay vì Opensea. Wyvern là tên hậu trường của một sàn giao dịch Opensea, như được thấy trong hợp đồng có dấu kiểm tra màu xanh. Wyvern không phải là một nhóm độc hại.

Bất kể việc lừa đảo có liên quan đến di chuyển email hay không, bản thân các email này vẫn là một ý tưởng tồi tệ. Thân thiện với người dùng là một chuyện, nhưng cần phải đào tạo người dùng của bạn ủy quyền bằng mật mã cho những thứ bạn nhấp vào trong email…

Một người dùng cho rằng:

“OpenSea nên bị chỉ trích về việc đào tạo khách hàng sử dụng ví của họ để ký các giao dịch được tạo bởi liên kết website trong một email”.

Có vẻ như sẽ có một cuộc di cư khác trong tương lai.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Minh Anh

Theo Bowtied Island

MỚI CẬP NHẬT

[QC] Tính năng đòn bẩy gấp 1.000 lần của DTX Exchange gây chú ý,...

Trong thị trường tiền điện tử, nơi mà sự đổi mới và các tính năng táo bạo thường quyết định sự thành công,...

Tin vắn Crypto 20/04: Bitcoin có thể chạm mốc 10 triệu USD trong dài...

Từ nhận định Bitcoin có thể tăng lên 10 triệu USD đến Hoa Kỳ thúc đẩy quan hệ đối tác AI với Nigeria để...
bitcoin

Cá voi và thợ đào Bitcoin đang nắm giữ bao nhiêu lợi nhuận?

Dựa trên dữ liệu on-chain, bài viết sẽ cho bạn biết cá voi và thợ đào Bitcoin đang nắm giữ bao nhiêu lợi nhuận...

ID, CTSI và YGG: Hơn 30 triệu đô la token sẽ được mở khóa...

Tuần bắt đầu từ ngày 22/4 không có nhiều sự kiện mở khóa quan trọng được lên lịch, nổi bật nhất trong đó phải...

[QC] Một Phần Chó, Một Phần AI, Một Phần Xúc Xích: WienerAI Dẫn Đầu...

WienerAI ($WAI) là dự án tiền điện tử mới nhất đang khơi dậy cơn sốt meme coin, trong bối cảnh thị trường tiền...
EigenLayer

Các nhà vận hành EigenLayer đang thua lỗ nhưng tại sao họ vẫn đăng...

Khi EigenLayer, giao thức DeFi lớn thứ hai trên blockchain Ethereum, ra mắt nghiêm túc vào ngày 9/4, một tính năng chính đã bị...

Các chuyên gia trong ngành lạc quan về altcoin sau halving Bitcoin

Thị trường tiền điện tử, đặc biệt là Bitcoin, trải qua giai đoạn biến đổi 4 năm một lần được gọi là “halving”, trong...

[Quảng Cáo] Các nhà đầu tư của Algotech (ALGT) vui mừng trước tiềm năng...

Các nhà đầu tư tiền điện tử rất hào hứng với một tân binh tiền điện tử, Algotech (ALGT), hứa hẹn mang lại...
tiền điện tử

Nickel Digital: Kỷ lục biến động của tiền điện tử vào quý 1 “không...

Công ty quản lý tài sản kỹ thuật số Niken đã cảnh báo các nhà đầu tư không nên mong đợi lặp lại hiệu...
bitcoin

CIO Bitwise tin rằng thị trường chưa định giá nhu cầu về Bitcoin sau...

CIO Matt Hougan của Bitwise đặt ra nghi ngờ về việc liệu giá hiện tại có thực sự nắm bắt được tác động tiềm...

[QC] Chương trình presale mới của Rebel Satoshi có gì đặc biệt? Hướng dẫn...

Ngay cả khi thị trường phải đối mặt với nhiều biến động, các nhà đầu tư đang tìm kiếm loại tiền điện tử...

Các nhà đầu tư đồng ý hủy vụ kiện dân sự nếu Sam Bankman-Fried...

Các nhà đầu tư FTX có thể hủy bỏ các khiếu nại chống lại đồng sáng lập và cựu Giám đốc điều hành Sam...

Cổ phiếu khai thác Bitcoin đã tăng đột biến ngay trước sự kiện halving

Một số công ty khai thác Bitcoin được niêm yết trên sàn giao dịch chứng khoán Nasdaq đã kết thúc tuần giao dịch với...

Nhà phân tích cảnh báo Bitcoin và tiền điện tử có khả năng giảm...

Trong bối cảnh mạng halving Bitcoin lần thứ 4 đã diễn ra kết hợp với sự ra mắt của Runes, nhà đầu tư Elja...

Mạng Ethereum đã tạo ra lợi nhuận 370 triệu đô la trong Q1 2024

Blockchain Ethereum đã đạt được lợi nhuận ấn tượng trong năm nay khi thị trường tiền điện tử phục hồi và việc sử dụng...

Giao thức Runes chính thức ra mắt trên Bitcoin – Đây là những điều...

Mạng Bitcoin đã trải qua một bản nâng cấp lớn nhằm thúc đẩy đáng kể việc sử dụng memecoin trên mạng Bitcoin, trùng với...