BTC $78,903.78 +0.11%
ETH $2,496.82 +1.67%
BNB $704.37 +1.29%
XRP $1.41 -2.55%
SOL $101.32 +4.44%
TRX $0.3356 -0.14%
DOGE $0.0869 +0.46%
ADA $0.2111 +0.22%
BCH $268.70 +0.10%
LINK $11.54 +1.26%
HYPE $81.52 +0.37%
AAVE $125.86 -0.89%
SUI $0.7540 -1.08%
XLM $0.1839 +0.01%
ZEC $801.68 +2.44%
BTC $78,903.78 +0.11%
ETH $2,496.82 +1.67%
BNB $704.37 +1.29%
XRP $1.41 -2.55%
SOL $101.32 +4.44%
TRX $0.3356 -0.14%
DOGE $0.0869 +0.46%
ADA $0.2111 +0.22%
BCH $268.70 +0.10%
LINK $11.54 +1.26%
HYPE $81.52 +0.37%
AAVE $125.86 -0.89%
SUI $0.7540 -1.08%
XLM $0.1839 +0.01%
ZEC $801.68 +2.44%

OpenSea 旧合约发现新漏洞,未取消相关授权用户存在 NFT 被盗风险

2022-10-28 17:13:04

ChainCatcher 消息,浏览器安全插件 Pocket Universe 表示,Opensea 旧合约上发现一个新漏洞,可用于窃取用户的 NFT,一旦签署交易就可能被清空钱包。它可以盗取用户在 2022 年 5 月之前(即 Seaport 升级之前)在 Opensea 上列出的任何 NFT。

Opensea 此前使用 Wyvern 协议来匹配订单,当用户上架 NFT 时会授予代理合约提取 NFT 权限(即通常的 setApprovalForAll 权限),所以这个代理合约有权撤回用户在 2022 年 5 月之前列出的 NFT。新的漏洞利用会诱使用户签署交易,让攻击者拥有用户代理合约的所有权,从而有权提取用户的 NFT。

Связанные теги
Связанные теги
app_icon
ChainCatcher Building the Web3 world with innovations.