關鍵點:
12 月 23 日,Harpie 對 OpenSea 市場平臺上涉及無 Gas 銷售的新黑客計劃發出警告。該網絡安全公司聲稱,許多客戶由於詐騙策略而損失了價值數百萬美元的數字資產。
對防盜公司數字資產的深入調查表明,詐騙者利用 OpenSea 無 Gas 平臺的漏洞竊取了數百萬美元的加密貨幣和 NFT。
Harpie 安全公司聲稱,許多用戶被吸引在 OpenSea 平臺內執行無 Gas 交易,該平臺需要用戶使用難以理解的消息來批准他們的簽名。
由於 NFT 市場 OpenSea 的一項功能遭到通過釣魚網站進行的黑客攻擊,NFT 持有者面臨風險。

12 月 23 日,Harpie 就 OpenSea 市場平臺上的無 gas 銷售新黑客計劃發出警告。這家網絡安全公司聲稱,許多客戶因這種詐騙手段而損失了價值數百萬美元的數字資產。
黑客能夠利用鮮爲人知的 OpenSea 功能像魔術一樣竊取 NFT。這是最新的黑客攻擊,數百萬 Apes 已經因此損失。(1/4) pic.twitter.com/fTK20WQrgh
- Harpie (@harpieio) 2022 年 12 月 22 日
對該防盜公司的數字資產進行深入調查後發現,詐騙者利用 OpenSea 無 gas 平臺的漏洞竊取了數百萬的加密貨幣和 NFT。
Harpie 安全公司聲稱,許多用戶被吸引在 OpenSea 平臺內執行無 gas 交易,該平臺需要用戶以難以理解的信息批准他們的簽名。
此外,用戶可以使用 OpenSea 的無 gas 功能構建難以辨認的簽名的私人活動。因此,騙子們開始要求人們使用這項技術簽署一封難以辨認的信件。

值得注意的是,登錄信息是簽名請求,要求以 0 以太幣的價格私下將受害者的 NFT 出售給騙子。如果受害者簽名,黑客現在就可以從受害者那裏竊取資金。
除了這種欺詐行爲外,區塊鏈安全公司 CertiK 最近還警告加密貨幣社區,一種他們稱之爲“冰釣魚”的做法正在出現。通過利用這種漏洞,騙子讓 Web3 用戶簽署權限,從而讓攻擊者有權使用他們的代幣。據 CertiK 稱,這種騙局是 Web3 行業特有的,構成了嚴重威脅。
#CertiKSkynetAlert 1/ Ice 網絡釣魚對 Web3 社區構成了相當大的威脅,詐騙者不會獲取您的私鑰,而是誘騙您簽署花費資產的許可。我們將在下面概述需要注意的事項以及如何保護自己!
— CertiK Alert (@CertiKAlert) 2022 年 12 月 20 日
據 Coincu 報道,12 月 17 日,一名分析師指出,一名騙子利用 Seaport 免 gas 簽名功能竊取了 14 個 Bored Ape NFT。黑客進行了廣泛的社交工程,然後將受害者帶到一個虛假的 NFT 網站,並讓持有人簽署合同。此後,受害者的錢包被盜。
免責聲明:本網站提供的信息僅作爲一般市場評論,不構成投資建議。我們鼓勵您在投資前自行進行研究。
加入我們以關注新聞:https://linktr.ee/coincu
網站: coincu.com
哈羅德
Coincu新聞
