Opensea đang bị hack hàng loạt?

Updated: 20/02/2022 at 16:05

Chủ sở hữu của các NFT có giá trị cao đang bị một kẻ tấn công không xác định rút tài sản được niêm yết trên Opensea. Do vậy, có thể hợp đồng Opensea mới đã bị tấn công hoặc người dùng bị tấn công phishing.

opensea

Bất kỳ người dùng nào đã tương tác với các hợp đồng mới của Opensea phải thu hồi phê duyệt token từ Opensea ngay lập tức. Giao diện của Etherscan và Revoke.cash cùng cho thấy điều này.

Tính đến 09:13 sáng nay (theo giờ Việt Nam) cuộc tấn công dường như đã kết thúc. Các giao dịch gửi đi ngừng trong hơn 30 phút trên tài khoản của kẻ tấn công và hợp đồng tấn công. Kẻ tấn công hiện đang nắm giữ 641,5 ETH thanh khoản và nhiều NFT có giá trị cao, bao gồm 17 Azuki, 3 BAYC, 2 Cool Cats và 2 Mutant Ape Yacht Club. Hắn ta cũng bỏ túi một tên ENS phê phán nạn phân biệt chủng tộc.

Tuy nhiên, vụ việc đã tiếp tục trở lại. Tại thời điểm này, có vẻ như người dùng trở thành con mồi của một trò lừa đảo phishing. Kẻ tấn công có thể đã tấn công ngay bây giờ vì danh sách lừa đảo phishing sắp hết hạn cùng với thời gian di cư hợp đồng Opensea.

Image

Nguồn: Twitter

Kẻ tấn công cho đến nay đã kiếm được hơn 680 ETH và không có dấu hiệu dừng lại. Hoạt động của họ trên Opensea rất quyết liệt (và Opensea đã gỡ trang hoạt động đó xuống). Bored Apes, Mutant Apes, Azukis, mfers, FVCK_CRYSTALS, Doodles và về cơ bản là bất kỳ thứ gì khác chưa được bán hiện đang được chuyển vào ví và bán bằng hoặc thấp hơn giá sàn.

Luồng thông báo “plz ser mi familia” thông thường cũng đang được chuyển đến tài khoản, một số ở dạng bộ sưu tập NFT Opensea.

opensea

Nguồn: OpenSea

Tài khoản của kẻ tấn công và hợp đồng tấn công tiếp tục hoạt động. Hãy hành động để đảm bảo tài sản của bạn được an toàn!

Lừa đảo phishing hay lỗi hợp đồng thông minh?

Điều thú vị là hợp đồng tấn công đã được tạo ra cách đây 28 ngày, trước khi quá trình di cư của Opensea được triển khai.

Nguồn: SatoshiWolf

Hiện tại vẫn chưa rõ vấn đề là lỗi hợp đồng thông minh, tấn công phishing sao chép thông tin liên lạc của Opensea về việc di cư hay một cuộc tấn công phishing ban đầu. Bằng chứng đang nghiêng về một cuộc tấn công phishing thông qua một số mô tả tại thời điểm này. Hợp đồng Opensea mới có lẽ chưa từng bị hack.

Những người dùng khác khẳng định hoàn toàn không tương tác với bất kỳ email nào của Opensea, điều này dẫn đến một câu trả lời phức tạp hơn.

Một số người dùng đã chế nhạo những người dùng khác phê duyệt “WyvernExchange” thay vì Opensea. Wyvern là tên hậu trường của một sàn giao dịch Opensea, như được thấy trong hợp đồng có dấu kiểm tra màu xanh. Wyvern không phải là một nhóm độc hại.

Bất kể việc lừa đảo có liên quan đến di chuyển email hay không, bản thân các email này vẫn là một ý tưởng tồi tệ. Thân thiện với người dùng là một chuyện, nhưng cần phải đào tạo người dùng của bạn ủy quyền bằng mật mã cho những thứ bạn nhấp vào trong email…

Một người dùng cho rằng:

“OpenSea nên bị chỉ trích về việc đào tạo khách hàng sử dụng ví của họ để ký các giao dịch được tạo bởi liên kết website trong một email”.

Có vẻ như sẽ có một cuộc di cư khác trong tương lai.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Minh Anh

Theo Bowtied Island

Được đề cập trong bài viết
Mới cập nhật

Trong những chu kỳ gần đây, “thanh khoản” đã vươn lên thành động lực trung tâm, chi phối không chỉ diễn biến giá tài sản mà còn cả tâm lý của giới đầu tư. Trong bối cảnh ấy, quyết định của Tổng thống Mỹ Donald Trump liên quan đến việc... ...

PEPE đã dao động trong kênh giảm kể từ khi bị từ chối tại vùng $0,00000688 cách đây hai tuần. Tác động từ đợt sụt giảm mạnh của thị trường gần đây đã khiến memecoin này rơi xuống mức đáy $0,0000044. Tại thời điểm viết bài, PEPE giao dịch quanh... ...

Dữ liệu kinh tế công bố giữa tuần nhìn chung tác động trung tính, thậm chí hơi tích cực lên thị trường tiền điện tử. Nhờ đó, giới đầu tư từng kỳ vọng một nhịp hồi nhẹ trong nửa sau của tuần. Tuy nhiên, diễn biến hai ngày cuối lại... ...

CEO OKX Star Xu cho rằng nguyên nhân cốt lõi của cú lao dốc thị trường crypto ngày 10/10 không phải là tai nạn, mà xuất phát từ các chiến dịch tiếp thị thiếu trách nhiệm liên quan đến sản phẩm USDe và đòn bẩy tài sản thế chấp trên... ...

Avalanche (AVAX) ghi nhận TVL RWA đạt 1,3 tỷ USD tại thời điểm thống kê, phản ánh quá trình tăng trưởng bền bỉ trong nhiều năm, chủ yếu được dẫn dắt bởi việc xây dựng và hoàn thiện hạ tầng. Động lực chính đến từ kiến trúc subnet—cơ chế giúp... ...

Đồng sáng lập Ethereum (ETH), Vitalik Buterin, vừa rút 16.384 ETH – tương đương khoảng 44,7 triệu USD – trong bối cảnh Quỹ Ethereum bắt đầu áp dụng một chiến lược quản lý tài chính chặt chẽ hơn cho quá trình phát triển mạng lưới. Bước đi này phản ánh... ...

Tether, đơn vị phát hành stablecoin USDT lớn nhất thế giới, khép lại năm 2025 với lợi nhuận ròng vượt 10 tỷ USD, theo báo cáo công bố hôm thứ Sáu. Kết quả này được thúc đẩy bởi đà tăng trưởng ổn định của USDT cùng việc mở rộng nắm... ...

Tình trạng khan hiếm nguồn cung vẫn là một trong những động lực chính thúc đẩy tăng trưởng dài hạn.  Về mặt kỹ thuật, khi một phần nguồn cung lưu hành được khóa lại, định giá trên mỗi đồng coin thường có xu hướng tăng lên do lượng cung khả... ...

Cardano (ADA) đang giao dịch quanh ngưỡng 0,32 USD tại thời điểm viết bài vào thứ Sáu, giảm hơn 2% trong ngày, khi làn sóng bán tháo tiếp tục bao trùm thị trường tiền điện tử. Đồng ccin này không nằm ngoài xu hướng điều chỉnh diện rộng, vốn đang... ...

Một diễn biến kỳ lạ — và có phần rùng rợn — đang xuất hiện trên internet. Moltbook, một mạng xã hội hoạt động theo mô hình tương tự Reddit nhưng được vận hành hoàn toàn bởi các tác nhân AI tự động, đang lan truyền mạnh. Đúng vậy, các... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode