QR 코드를 스캔하여 다운로드하세요.
BTC $76,264.37 -1.97%
ETH $2,363.36 -3.37%
BNB $633.91 -1.37%
XRP $1.43 -4.36%
SOL $86.80 -3.53%
TRX $0.3298 +1.57%
DOGE $0.0963 -4.66%
ADA $0.2516 -5.15%
BCH $447.15 -2.69%
LINK $9.41 -3.77%
HYPE $44.40 -0.82%
AAVE $112.77 -2.93%
SUI $0.9694 -5.78%
XLM $0.1706 -2.00%
ZEC $324.62 -6.17%
BTC $76,264.37 -1.97%
ETH $2,363.36 -3.37%
BNB $633.91 -1.37%
XRP $1.43 -4.36%
SOL $86.80 -3.53%
TRX $0.3298 +1.57%
DOGE $0.0963 -4.66%
ADA $0.2516 -5.15%
BCH $447.15 -2.69%
LINK $9.41 -3.77%
HYPE $44.40 -0.82%
AAVE $112.77 -2.93%
SUI $0.9694 -5.78%
XLM $0.1706 -2.00%
ZEC $324.62 -6.17%

OpenSea 구 계약에서 새로운 취약점 발견, 관련 권한을 취소하지 않은 사용자에게 NFT 도난 위험 존재

2022-10-28 17:13:04
수집

ChainCatcher 메시지에 따르면, 브라우저 보안 플러그인 Pocket Universe는 Opensea의 구형 계약에서 새로운 취약점을 발견했다고 전했습니다. 이 취약점은 사용자의 NFT를 훔치는 데 사용될 수 있으며, 거래에 서명하면 지갑이 비워질 수 있습니다. 이 취약점은 사용자가 2022년 5월 이전(즉, Seaport 업그레이드 이전)에 Opensea에 나열한 모든 NFT를 탈취할 수 있습니다.

Opensea는 이전에 Wyvern 프로토콜을 사용하여 주문을 매칭했으며, 사용자가 NFT를 나열할 때 에이전트 계약에 NFT 추출 권한(즉, 일반적인 setApprovalForAll 권한)을 부여했습니다. 따라서 이 에이전트 계약은 사용자가 2022년 5월 이전에 나열한 NFT를 철회할 권한이 있습니다. 새로운 취약점은 사용자가 거래에 서명하도록 유도하여 공격자가 사용자의 에이전트 계약의 소유권을 가지게 하여 사용자의 NFT를 추출할 수 있는 권한을 부여합니다.(출처 링크

app_icon
ChainCatcher Building the Web3 world with innovations.