QRコードをスキャンしてダウンロードしてください。
BTC $76,264.37 -1.97%
ETH $2,363.36 -3.37%
BNB $633.91 -1.37%
XRP $1.43 -4.36%
SOL $86.80 -3.53%
TRX $0.3298 +1.57%
DOGE $0.0963 -4.66%
ADA $0.2516 -5.15%
BCH $447.15 -2.69%
LINK $9.41 -3.77%
HYPE $44.40 -0.82%
AAVE $112.77 -2.93%
SUI $0.9694 -5.78%
XLM $0.1706 -2.00%
ZEC $324.62 -6.17%
BTC $76,264.37 -1.97%
ETH $2,363.36 -3.37%
BNB $633.91 -1.37%
XRP $1.43 -4.36%
SOL $86.80 -3.53%
TRX $0.3298 +1.57%
DOGE $0.0963 -4.66%
ADA $0.2516 -5.15%
BCH $447.15 -2.69%
LINK $9.41 -3.77%
HYPE $44.40 -0.82%
AAVE $112.77 -2.93%
SUI $0.9694 -5.78%
XLM $0.1706 -2.00%
ZEC $324.62 -6.17%

OpenSeaの旧契約で新たな脆弱性が発見され、関連する権限をキャンセルしていないユーザーはNFTが盗まれるリスクが存在します。

2022-10-28 17:13:04
コレクション

ChainCatcher のメッセージによると、ブラウザのセキュリティプラグイン Pocket Universe は、Opensea の旧契約に新たな脆弱性が発見されたと報告しています。この脆弱性は、ユーザーの NFT を盗むために利用される可能性があり、取引が署名されるとウォレットが空にされる恐れがあります。この脆弱性は、2022 年 5 月以前(つまり Seaport アップグレード以前)に Opensea にリストされた任意の NFT を盗むことができます。

Opensea は以前、Wyvern プロトコルを使用して注文をマッチングしており、ユーザーが NFT を上場する際に代理契約に NFT の引き出し権限(通常の setApprovalForAll 権限)を付与していました。そのため、この代理契約は、2022 年 5 月以前にユーザーがリストした NFT を取り消す権限を持っています。新しい脆弱性の利用は、ユーザーに取引に署名させることで、攻撃者がユーザーの代理契約の所有権を持つように仕向け、その結果、ユーザーの NFT を引き出す権限を得ることになります。(出典リンク

app_icon
ChainCatcher Building the Web3 world with innovations.