OpenSea旧合约发现漏洞,未取消Wyvern协议授权的用户存在NFT被盗风险

2022-10-28 337 其它文章

10月28日消息,浏览器安全插件Pocket Universe发推称,Opensea旧合约上发现一个新漏洞,可用于窃取用户的NFT,一旦签署交易就可能被清空钱包。它可以盗取用户在2022年5月之前在Opensea上列出的任何NFT(也即Seaport升级之前),主要涉及Wyvern协议,它授予了代理合约撤回用户NFT的权利,而这个新的漏洞利用会诱使用户签署交易,让攻击者拥有用户的代理合约的所有权。 慢雾创始人余弦转推称,需要警惕这个老问题新利用,与OpenSea旧协议有关,但旧协议许多用户并没都取消相关授权,该利用对OpenSea新协议(Seaport)无效。

币币情登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。

交易平台最新公告查看更多>
成交额排行榜
  • 交易所
  • 币种
排名 交易所 成交额
1 币安网币安网 ¥4,756.50亿
2 欧易OKX欧易OKX ¥1,967.68亿
3 HTXHTX ¥324.55亿
4 CoinbaseCoinbase ¥68.86亿
5 芝麻开门芝麻开门 ¥1,250.20亿
6 BitgetBitget ¥1,277.20亿
7 BybitBybit ¥1,535.85亿
8 Crypto.comCrypto.com ¥209.70亿
9 BitfinexBitfinex ¥11.66亿
10 抹茶抹茶 ¥1,496.07亿