Opensea đang bị hack hàng loạt?

Updated: 20/02/2022 at 16:05

Chủ sở hữu của các NFT có giá trị cao đang bị một kẻ tấn công không xác định rút tài sản được niêm yết trên Opensea. Do vậy, có thể hợp đồng Opensea mới đã bị tấn công hoặc người dùng bị tấn công phishing.

opensea

Bất kỳ người dùng nào đã tương tác với các hợp đồng mới của Opensea phải thu hồi phê duyệt token từ Opensea ngay lập tức. Giao diện của Etherscan và Revoke.cash cùng cho thấy điều này.

Tính đến 09:13 sáng nay (theo giờ Việt Nam) cuộc tấn công dường như đã kết thúc. Các giao dịch gửi đi ngừng trong hơn 30 phút trên tài khoản của kẻ tấn công và hợp đồng tấn công. Kẻ tấn công hiện đang nắm giữ 641,5 ETH thanh khoản và nhiều NFT có giá trị cao, bao gồm 17 Azuki, 3 BAYC, 2 Cool Cats và 2 Mutant Ape Yacht Club. Hắn ta cũng bỏ túi một tên ENS phê phán nạn phân biệt chủng tộc.

Tuy nhiên, vụ việc đã tiếp tục trở lại. Tại thời điểm này, có vẻ như người dùng trở thành con mồi của một trò lừa đảo phishing. Kẻ tấn công có thể đã tấn công ngay bây giờ vì danh sách lừa đảo phishing sắp hết hạn cùng với thời gian di cư hợp đồng Opensea.

Image

Nguồn: Twitter

Kẻ tấn công cho đến nay đã kiếm được hơn 680 ETH và không có dấu hiệu dừng lại. Hoạt động của họ trên Opensea rất quyết liệt (và Opensea đã gỡ trang hoạt động đó xuống). Bored Apes, Mutant Apes, Azukis, mfers, FVCK_CRYSTALS, Doodles và về cơ bản là bất kỳ thứ gì khác chưa được bán hiện đang được chuyển vào ví và bán bằng hoặc thấp hơn giá sàn.

Luồng thông báo “plz ser mi familia” thông thường cũng đang được chuyển đến tài khoản, một số ở dạng bộ sưu tập NFT Opensea.

opensea

Nguồn: OpenSea

Tài khoản của kẻ tấn công và hợp đồng tấn công tiếp tục hoạt động. Hãy hành động để đảm bảo tài sản của bạn được an toàn!

Lừa đảo phishing hay lỗi hợp đồng thông minh?

Điều thú vị là hợp đồng tấn công đã được tạo ra cách đây 28 ngày, trước khi quá trình di cư của Opensea được triển khai.

Nguồn: SatoshiWolf

Hiện tại vẫn chưa rõ vấn đề là lỗi hợp đồng thông minh, tấn công phishing sao chép thông tin liên lạc của Opensea về việc di cư hay một cuộc tấn công phishing ban đầu. Bằng chứng đang nghiêng về một cuộc tấn công phishing thông qua một số mô tả tại thời điểm này. Hợp đồng Opensea mới có lẽ chưa từng bị hack.

Những người dùng khác khẳng định hoàn toàn không tương tác với bất kỳ email nào của Opensea, điều này dẫn đến một câu trả lời phức tạp hơn.

Một số người dùng đã chế nhạo những người dùng khác phê duyệt “WyvernExchange” thay vì Opensea. Wyvern là tên hậu trường của một sàn giao dịch Opensea, như được thấy trong hợp đồng có dấu kiểm tra màu xanh. Wyvern không phải là một nhóm độc hại.

Bất kể việc lừa đảo có liên quan đến di chuyển email hay không, bản thân các email này vẫn là một ý tưởng tồi tệ. Thân thiện với người dùng là một chuyện, nhưng cần phải đào tạo người dùng của bạn ủy quyền bằng mật mã cho những thứ bạn nhấp vào trong email…

Một người dùng cho rằng:

“OpenSea nên bị chỉ trích về việc đào tạo khách hàng sử dụng ví của họ để ký các giao dịch được tạo bởi liên kết website trong một email”.

Có vẻ như sẽ có một cuộc di cư khác trong tương lai.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Minh Anh

Theo Bowtied Island

Được đề cập trong bài viết
Mới cập nhật

Giá Hyperliquid (HYPE) vẫn giữ vững trên mốc 40 USD tại thời điểm ghi nhận vào thứ Ba, sau khi bật tăng gần 10% trong phiên liền trước. Các tín hiệu tích cực từ dữ liệu on-chain và thị trường phái sinh đang củng cố niềm tin vào xu hướng... ...

Thị trường tiền điện tử tiếp tục đà phục hồi trong bối cảnh căng thẳng Mỹ–Iran leo thang. Bitcoin bứt phá vượt mốc 75.000 USD, trong khi Ethereum và XRP lần lượt chinh phục các ngưỡng 2.300 USD và 1,50 USD. Dữ liệu thị trường ghi nhận hơn 600 triệu... ...

Pudgy Penguins (PENGU) – Memecoin nổi bật trên nền tảng Solana – thu hút sự chú ý của giới đầu tư nhờ hiệu suất ấn tượng trong tuần qua. Hôm nay, với mức tăng 12%, PENGU đã đạt đến một ngưỡng quan trọng, mở ra cơ hội cho một đợt... ...

Bộ Tài chính Việt Nam đang xây dựng dự thảo quy định nhằm cấm công dân giao dịch trên các nền tảng crypto ở nước ngoài, trong bối cảnh các ngân hàng tư nhân và công ty chứng khoán trong nước chuẩn bị vận hành những sàn giao dịch tài... ...

Giá Ethereum (ETH) tiếp tục trở thành tâm điểm chú ý khi các chỉ báo kỹ thuật cùng dữ liệu on-chain cho thấy xu hướng giảm giá đã chấm dứt. Trong bối cảnh thị trường tiền điện tử phục hồi, giá ETH đã tăng mạnh, đạt đỉnh trong ngày tại... ...

Memecoin Pepe ghi nhận sự phục hồi ấn tượng, tăng 16% kể từ mức đáy cục bộ vào thứ Hai tuần trước, ngày 9 tháng 3. Động lực tăng trưởng này được cho là xuất phát từ sự thay đổi tích cực trên toàn thị trường trong những ngày gần... ...

Mike McGlone, chiến lược gia vĩ mô cấp cao tại Bloomberg, nhận định rằng sự leo thang căng thẳng giữa Mỹ – Israel và Iran có thể châm ngòi cho một đợt suy giảm đáng kể trên cả thị trường chứng khoán lẫn tiền điện tử. Trong cuộc phỏng vấn... ...

Ripple (XRP) tiếp tục nối dài đà tăng, giao dịch trên ngưỡng 1,47 USD ghi nhận vào thứ Ba. Đồng coin này đang hưởng lợi từ tâm lý thị trường khởi sắc, trong bối cảnh giá các tài sản mã hóa đồng loạt đi lên, phần nào bỏ qua tác... ...

Ethereum Classic (ETC) đã chính thức gia nhập danh sách các loại tiền điện tử ghi nhận mức tăng trưởng hai chữ số, đưa giá trị của nó lên khoảng 9,03 USD tại thời điểm bài viết được công bố. Đà tăng trưởng mới mẻ này đã thu hút sự... ...

Vợ của một cư dân tại Vương quốc Anh bị cáo buộc đã đánh cắp khoảng 172 triệu USD bằng Bitcoin từ chồng mình, theo các tài liệu được nộp lên Tòa án Tối cao Anh và xứ Wales vào tuần trước. Nguyên đơn, Ping Fai Yuen, cho biết ông... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode