
周一的情況下,三位網絡攻擊以非常嚇人的高折扣,在非單一化代幣總(NFT)市場 OpenSea 上下手了使用價值萬美元的區塊鏈資產。問題來源于 OpenSea 新推出的個人收藏管理器(Listing Manager),存有這其中的一個 UI 缺點,造成了有關受歡迎 NFT 以遠小于市場使用價值的價錢被售賣。
三名網絡攻擊根據“低吸高拋”獲得了巨額利潤
OpenSea 新聞發言人在致 CoinDesk 的一封電子郵件中稱 —— 這事與漏洞檢測 Bug 并沒有很大關系,問題關鍵或是區塊鏈技術自身的特性而致使的。
周二的情況下,該 NFT 市場推出了修復后的新版本列表管理器,并在里面加入了一個汽車儀表板,以展示客戶的全部非主題活動列表、便捷有須要的大家一鍵撤消。
數據加密錢夾 ZenGo 首席技術官 Tal Be'ery 發推稱,修復僅對于新用戶在 Web App 上的解決,而不是易受攻擊的合同自身。
以往在 OpenSea 上再次列舉其 NFT 的老客戶,依然非常容易遭受該類進攻。但只需新用戶不確立撤消之前的列表,就沒法再次列舉她們的 NFT 。
OpenSea 新聞發言人填補道:除開更新汽車儀表板,她們還一直在積極主動聯絡受影響的顧客,并對其做出賠償。
對于問題自身,為便于造成居心叵測者的好奇心和仿效,她們并沒有進一步深入分析。