欧易下载

欧易交易所
欧易交易所APP官网下载

欧易交易所(OKX)是最老牌的比特、莱特、以太交易所,欧易交易平台支持OTC法币交易,支持微信、支付宝和银行卡转账,安全方便快捷,欧易下载官方APP链接。

深度解析Opensea挂单“漏洞” 公开订单被黑客盯梢

近日Opensea(OS)出现了多个低价成交的头部项目,疑似挂单有bug被黑客攻击,黑客通过低价买到头部的NFT项目Bored Ape Yacht Club等等,再立马高价售出,以此获利数百ETH,以下为分析结果。

先看OS挂单逻辑:出售NFT时授权(授权完成以后OS的撮合合约可以调用用户地址的这个NFT)--》确定价格--》签名--》挂单完成。这时候签名信息会保存在OS的中心化服务器,并且会有API对外开放。

正常交易流程中,买方购买完后这个订单的签名信息就作废。

“被攻击”的情况中,用户在地址A下挂了一个价格为1ETH的NFT卖单,这时候可能会再把NFT转到地址B。后面NFT价格如果涨到了10ETH这个NFT再回到A地址,OS上这个NFT依然会以1ETH的挂单价出现(亲测确实会出现,但是用户可能不知道),这时候立马会被人购买,卖家会遭受巨大的差价损失。而买方可以立马转手卖出赚取差价,下面黑客地址就是,低价买入三个Bored Ape Yacht Club并立马卖出赚取了280ETH,约70万美金。

Bancor:暂停无常损失保护因Celsius撤出流动性并持有大量BNT做空仓位:6月24日消息,Bancor协议发现Celsius撤出大量流动性,并抛售此前通过流动性挖矿获得的BNT。同时,在FTX和OKX上,发现与Celsius和Nexo有关的账户持有总价值达250万美元的做空仓位。基于上述原因,Bancor协议决定暂停无常损失保护(Impermanent Loss Protection)。

据此前消息,6月20日,去中心化交易协议Bancor发布市场状况更新,称由于市场环境恶劣,Bancor的无常损失保护暂停。

6月23日,据派盾PeckShield Alert数据显示,疑似Celsius相关地址已撤出其Bancor平台上约2000 ETH 流动性,仅取回约1150 ETH。[2022/6/24 1:29:48]

中国电信安徽公司:量子安全云智能印章及区块链印签验证平台正式发布:金色财经报道,中国电信安徽公司、中电信量子科技有限公司和天翼电子商务有限公司等联合研发的“量子安全云智能印章及区块链印签验证平台”正式发布。量子安全云智能印章产品基于量子安全技术、区块链技术和物联网技术,印章内置的量子安全加密芯片,将印章使用时记录的信息通过量子技术加密,上传至区块链验证平台,用户登录验证平台并经过印章使用者授权后,即可便捷、准确地验证签章文件及印章的真伪。(中国电信安徽公司官方公众号)[2021/12/26 8:05:26]

这个问题对NFT交易平台方有点棘手:OS把订单信息开放在了API中,公开透明,科学家可以通过API拿到订单信息。所以上文中的这个NFT一旦回到A地址,就存在被立马买走的风险。就算OS的功能立马调整,不再展示1ETH的卖单信息,又或者是直接从数据库删除order信息,都解决不了这个问题。

并且现在关闭API也解决不了这个问题,之前存量的挂单信息可以视为已经完全泄露。而且可以从OS界面用爬虫爬出order信息。所以只要准备足够充分,NFT再次回到A地址,黑客可以在任何地方以1ETH买走这个NFT。

当然平台可以在用户转走NFT的时候提醒cancel order,这个操作后将作废掉之前挂单的签名信息,但会上链消耗GAS Fee,挂单多次需取消多次。Opensea的撮合合约里也没有一次取消多个order的方法,这是其他OS竞品交易市场可以进行优化的功能。可以一键取消多个挂单,减少用户操作,不过GAS Fee肯定是少不了的。

平台提醒目前看来是一个比较简单快速的方式,但是是用户也可以在其他平台直接转走NFT。比如我在OS挂了个卖单,我也可以imToken、Looksrare、Mintverse等其他平台直接转走NFT。总结一下就是没法保证NFT挂单签名信息百分百和NFT转移一起失效。这个问题对NFT交易平台来说有点无解,不仅仅是OS,任何NFT交易平台都一样。除非是中心化的交易平台,所以对平台来说只能不断的提醒引导用户,提高用户风险意识。

对用户而言,如果知道这个漏洞后注意别再把NFT转回到之前的地址就没问题。不过这个行业用户知识水平参差不齐,转错ERC20到合约地址的情况都时有发生,NFT这个问题个人觉得后面也会一直有。也有用户在挂了卖单情况下去进行质押之类的操作,这种情况取回来只能到原地址。这种情况如果有价格差,肯定有被撸走的风险。如果有这种情况的用户,可用先取消掉授权,再取回NFT。

2022肯定还会出现一大批NFT交易市场,数据完整性,实时性,准确性;产品安全性,可用性,稳定性;肯定会成为未来NFT交易市场的竞争点。用户也需要提高安全意识,保管好自己宝贵的NFT。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

欧易交易所

Bitcoin金色虎年开新礼链上抽奖活动 首日3枚ETH大奖已揭晓

1月24日晚间20:00,金色财经举办的“金色财经虎年开新礼 链上抽奖送路虎”开年活动首日大奖成功揭晓。参与活动的三个链上幸运号码开出3枚ETH大奖,每个号码可获得ETH一枚,奖品将于2022年2月8日后10个工作日内发放。 1月24日幸运号码获奖名单为:8200991662;7711908727;5791822901。

ETH潮流NFT 明星们的“财富密码”?

当NFT价值可以和粉丝粘性、明星商业价值强关联时,就形成了一个“互惠互利的商业体系”。 18万美元买张JPG图片,普通人感到不解与好奇,明星们却报以十分的热忱。 2021年12月31日,周杰伦-昆凌夫妇在Instagram中首次晒出Phanta Bear NFT 形象,并表示这是他们收到的“第一个特别礼物”。

FTT金色观察|波卡中继链的运行原理

波卡未来是一个庞大的异构分片架构。在这个庞大的结构里。中继链是波卡的中心链。Polkadot的所有验证者的DOT都被质押在中继链上,并为中继链进行验证。中继链上的交易类型相对较少:治理机制交互、平行链拍卖、NPoS。中继链不支持智能合约。主要职责是协调整个系统以及平行链。其他具体工作委托给具有不同功能的平行链来完成。

XRP为什么Web3需要产品管理

DAO需要有凝聚力的产品战略和完美的交付,才能茁壮成长并与Web 2.0的巨头们(头部公司)竞争--这篇文章是讨论他们如何能做到这一点(并在过程中将产品管理去中心化)。 随着DAO(去中心化的自治组织)的兴起,去中心化的活动和组织是当今的热门话题。

[0:15ms0-0:500ms