Opensea triển khai điều tra về việc nhiều người dùng mất NFTs

Sáng ngày 20/2 cộng đồng crypto đang xôn xao về việc Opensea bị tấn công và khiến cho nhiều người dùng mất các NFTs mà họ đang sở hữu

• Sau một loạt các tweet từ các nhà giao dịch NFT đang hoảng loạn, thị trường hàng đầu OpenSea cho biết họ đang điều tra các tin đồn liên quan đến các smart contract được kết nối với nền tảng của họ – một lỗ hổng có thể khiến các nhà giao dịch mất các NFTs của họ đang sở hữu

  • OpenSea đã lên kế hoạch sửa đổi smart contract của mình (về cơ bản là mã quản lý nền tảng giao dịch của nó) bằng cách phát hành và sử dụng một hợp đồng hoàn toàn mới vào thứ Sáu. Hợp đồng được nâng cấp nhằm đảm bảo các danh sách cũ , những tài khoản không hoạt động sẽ hết hạn.
  • Trên Twitter, các nhà giao dịch đã chia sẻ những gì ban đầu họ nghĩ là email OpenSea chính thức về quá trình chuyển đổi từ hợp đồng A sang hợp đồng B.
  • PeckShield, một công ty bảo mật blockchain chuyên kiểm tra các smart contract, đã tuyên bố rằng các tin đồn rất có thể là lừa đảo – một hợp đồng độc hại ẩn trong một liên kết ngụy trang. Công ty đã trích dẫn cùng một email hàng loạt về quá trình di chuyển như một trong những nguồn liên kết có thể có.
  • Tính đến thời điểm thực hiện bài viết, kẻ tấn công đang nắm giữ khoảng 641 ETH (trị giá hơn 1,7 triệu USD) cùng một loạt các NFT giá trị khác đang được hắn tìm cách tẩu tán. Vụ tấn công vẫn chưa có dấu hiệu dừng lại khi tiền và NFT tiếp tục được chuyển vào ví hacker, vốn đã bị Etherscan “cắm cờ”.
  • Mặc dù vậy, nhiều người dùng OpenSea khẳng định họ vẫn bị mất NFT dù không nhấn vào email trên, cũng như có một số thông tin khẳng định rằng email mà kẻ tấn công sử dụng được gửi từ địa chỉ email chính thức của OpenSea. Do đó, vẫn chưa thể nào xác định bản chất của vụ tấn công là như thế nào.
  • Để tự bảo vệ bản thân, người dùng OpenSea hiện tại được khuyên là nên đăng nhập vào tài khoản, hủy bỏ tất cả các lệnh đang niêm yết và ngắt kết nối ví với OpenSea, hoặc chuyển NFT từ ví liên kết với OpenSea sang một ví khác. Trong quá trình thực hiện, phải luôn đảm bảo kiểm tra liên kết mà người dùng sắp nhấn là đường link chính xác của OpenSea

 

Latest stories

- Advertisement - spot_img

You might also like...