品玩2月21日訊,近日,OpenSea首席執行官Devin Finzer在一條推文表示:"到目前為止,有32個用戶簽署了來自攻擊者的入侵,他們的一些NFT被盜。"并暗示可能是一個欺詐性網站造成的。"我們正在積極調查與OpenSea相關的智能合約的漏洞傳聞,這似乎是源于OpenSea網站之外的釣魚攻擊。請不要點擊opensea.io以外的鏈接。"
OpenSea曾計劃修訂其智能合約(管理其交易平臺的代碼),并在周五發布了一個全新的合約。升級后的合約旨在確保平臺上舊的、不活躍的資產最終會過期。
在Twitter上,交易員們分享了他們最初認為是OpenSea的官方郵件,關于從合約A到合約B的遷移過程。
審計智能合約的區塊鏈安全公司PeckShield表示,傳言中的漏洞"很可能是網絡釣魚"--一個隱藏在偽裝的鏈接中的惡意合約。該公司引用了那封關于遷移過程的群發郵件作為鏈接的可能來源之一。
這個明顯的攻擊者的地址(區塊鏈探索者網站Etherscan已經給它貼上了"釣魚/黑客"的警告標志)持有價值約170萬美元的ETH,以及Bored Ape游艇俱樂部的三個代幣,兩個Cool Cats,一個Doodle和一個Azuki。