OpenSea旧合约发现漏洞,未取消Wyvern协议授权的用户存在NFT被盗风险

2022-10-28 355 其它文章

10月28日消息,浏览器安全插件Pocket Universe发推称,Opensea旧合约上发现一个新漏洞,可用于窃取用户的NFT,一旦签署交易就可能被清空钱包。它可以盗取用户在2022年5月之前在Opensea上列出的任何NFT(也即Seaport升级之前),主要涉及Wyvern协议,它授予了代理合约撤回用户NFT的权利,而这个新的漏洞利用会诱使用户签署交易,让攻击者拥有用户的代理合约的所有权。 慢雾创始人余弦转推称,需要警惕这个老问题新利用,与OpenSea旧协议有关,但旧协议许多用户并没都取消相关授权,该利用对OpenSea新协议(Seaport)无效。

币币情登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。

交易平台最新公告查看更多>
成交额排行榜
  • 交易所
  • 币种
排名 交易所 成交额
1 币安网币安网 ¥6,878.90亿
2 欧易OKX欧易OKX ¥2,109.27亿
3 HTXHTX ¥413.12亿
4 CoinbaseCoinbase ¥126.56亿
5 大门大门 ¥1,890.58亿
6 BitgetBitget ¥1,727.52亿
7 BybitBybit ¥1,980.87亿
8 双子星(Gemini)双子星(Gemini) ¥8.43亿
9 UpbitUpbit ¥89.76亿
10 Crypto.comCrypto.com ¥276.67亿