周一的情况下,三位网络攻击以非常吓人的高折扣,在非单一化代币总(NFT)市场 OpenSea 上下手了使用价值万美元的区块链资产。问题来源于 OpenSea 新推出的个人收藏管理器(Listing Manager),存有这其中的一个 UI 缺点,造成了有关受欢迎 NFT 以远小于市场使用价值的价钱被售卖。
三名网络攻击根据“低吸高抛”获得了巨额利润
OpenSea 新闻发言人在致 CoinDesk 的一封电子邮件中称 —— 这事与漏洞检测 Bug 并没有很大关系,问题关键或是区块链技术自身的特性而致使的。
周二的情况下,该 NFT 市场推出了修复后的新版本列表管理器,并在里面加入了一个汽车仪表板,以展示客户的全部非主题活动列表、便捷有须要的大家一键撤消。
数据加密钱夹 ZenGo 首席技术官 Tal Be'ery 发推称,修复仅对于新用户在 Web App 上的解决,而不是易受攻击的合同自身。
以往在 OpenSea 上再次列举其 NFT 的老客户,依然非常容易遭受该类进攻。但只需新用户不确立撤消之前的列表,就没法再次列举她们的 NFT 。
OpenSea 新闻发言人填补道:除开更新汽车仪表板,她们还一直在积极主动联络受影响的顾客,并对其做出赔偿。
对于问题自身,为便于造成居心叵测者的好奇心和仿效,她们并没有进一步深入分析。