2022-12-24 19:14:04
Фишинговая атака на пользователей OpenSea принесла мошенникам сотни NFT на сумму $1,7 млн. Согласно данным службы безопасности блокчейна #PeckShield, в ходе хакерской атаки было похищено 254 токена, включая активы виртуальной площадки Decentraland и широко известные токены Bored Ape Yacht Club.
Основная часть атак произошла между 17:00 и 20:00 по восточноевропейскому времени (воскресенье 1:00–4:00 мск), вызвав панику у пользователей. В общей сложности были атакованы аккаунты 32 человек. Молли Уайт (Molly White), которая ведёт блог Web3 Is Going Just Great, оценила стоимость украденных активов более чем в $1,7 млн.
Предполагается, что хакеры использовали уязвимости протокола #WyvernProtocol, стандарта с открытым исходным кодом, лежащего в основе большинства смарт-контрактов NFT, в том числе созданных в OpenSea.
Атака состояла из двух частей: сначала жертвы подписали частичный контракт с общим разрешением и незаполненными местами. Имея подпись, злоумышленники завершили контракт с ссылкой на собственный контракт, которым передаётся право собственности на NFT без оплаты. По сути, атакуемые подписали пустой чек — и как только он был подписан, злоумышленники заполнили оставшуюся часть чека, чтобы забрать активы.
Многие детали атаки остаются неясными — в частности, метод, который злоумышленники использовали, чтобы заставить жертв подписать полупустой контракт. Стремительность атаки — сотни транзакций за считанные часы — предполагает некий общий вектор, но пока не обнаружено ни одной связи.
CHANNEL / CHAT / MARKET
567 views16:14