Harpie 提醒 NFT 用戶注意駭客在 OpenSea 上使用的涉及無 Gas 購買的新伎倆。該平台聲稱,駭客在過去幾個月內竊取了價值數百萬美元的 Apes。

駭客已經能夠利用 OpenSea 的一個鮮為人知的功能像變魔術一樣竊取 NFT。這是最新的駭客攻擊,已經有數百萬猿類因此損失。(🧵1/4) pic.twitter.com/fTK20WQrgh

- Harpie (@harpieio) 2022 年 12 月 22 日

通常,用戶必須批准帶有難以理解的訊息的簽名請求,才能在流行的 NFT 市場 OpenSea 上進行無 Gas 銷售,並創建私人拍賣。簽名經常作為登入和使用網站的必要步驟出現。

透過利用這項技術漏洞,網路釣魚網站開始要求受害者在不知情的情況下簽署這些難以理解的字符之一。

駭客向受害者發送的登入訊息是簽名請求,要求用戶批准私人出售並立即將資產免費轉移到駭客帳戶。

Harpie 指出,這種欺騙和網路釣魚活動已導致價值數百萬美元的 Apes 從流行的 NFT 市場轉移。

Web3 使用者應警惕冰網絡釣魚

在 Metamask 最近遭受網路釣魚攻擊後,區塊鏈安全公司 CertiK 最近向加密貨幣社群發出警告,稱其為「冰網路釣魚」。

利用此漏洞,騙子可以讓 Web3 使用者簽署權限,從而使攻擊者有權使用其令牌。據 CertiK 稱,這種詐欺行為是 Web3 行業獨有的,並且構成了嚴重的危險。

12 月 17 日,一位分析師指出,據報道,一名騙子如何利用無 Gas Seaport 簽名功能竊取了 14 個 Bored Ape NFT。

駭客進行了廣泛的社會工程,然後將受害者引導至虛假的 NFT 平台並請求用於簽訂合約的帳戶。隨後受害者的錢包被偷走。