風險提示:防範以"虛擬貨幣""區塊鏈"名義進行非法集資的風險。——銀保監會等五部門
資訊
發現
搜索
登錄
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt
BTC
ETH
HTX
SOL
BNB
查看行情
警惕NFT安全風險:大戶今晨被盜九隻猴子
Azuma
Odaily资深作者
@azuma_eth
2022-02-01 06:48
本文約1158字,閱讀全文需要約2分鐘
失竊總額超600 ETH。

2 月1 日,推特名稱及為larrylawliet.eth(也是其持倉錢包的ENS 註冊域名)的某大戶發推稱,其所持有的多只無聊猿(Bored Ape Yacht Club)、變異猿(Mutant Ape Yacht Club)、Doodles NFT 意外遭竊,希望Opensea 以及LooksRare 等NFT 交易平台能夠施以援手。

Opensea 歷史數據顯示,larrylawliet.eth 在8 個小時前相繼向0xd27045a8506369a60a227b44beadb2aed2099d70 的地址轉移了10 件高價值NFT,其中包括4 件BAYC(#1606、#9138、#4250、#7985),5 件MAYC(# 25971、#25970、#8464、#3770、#2499)以及Doodles #6910。

依照BAYC 118.68 ETH、MAYC 25.2 ETH、Doodles 16.28 ETH 的實時地板價計算,這批失竊的NFT 總價值約為617 ETH,不過,考慮到這些NFT 中有著較多稀有款,比如BAYC #1606 這樣的激光眼猿猴,這些NFT 的總價值實際上遠不止該數字。

目前,Opensea 已針對這起安全事件給出了風險警示,larrylawliet.eth 的地址及相關NFT 已被加紅標記,0xd27045 地址的賬戶主界面則已無法查看。

過去一段時間,關於OpenSea 異常價格出售的BUG 引發了業界廣泛關注。該BUG 會導致一些高價值NFT 以過去的價格被錯誤銷售,比如,某人過去曾以幾千美元的價格掛出過一個BAYC,在未取消報價之時便將其轉移到了另一個錢包,當他們將該NFT 轉移回曾經的掛單錢包時,過去的掛單仍會觸發。

這一BUG 導致諸多用戶在未曾預料的情況下蒙受損失,Opensea 也因此招來了大量非議。不過,larrylawliet.eth 這次的失竊事情卻與Opensea 沒有什麼關係。

根據larrylawliet.eth 本人在推特上的說法,造成本次失竊的直接原因是,一家名為Moshi Mochi 的NFT 項目的discord 此前遭黑客攻擊,黑客在官方頻道內發布了一個Mint 鏈接,larrylawliet.eth 通過該虛假鏈接鑄造了大量NFT,但在此同時也洩漏了自己的錢包隱私信息。

截至發文,larrylawliet.eth 仍在呼籲那些從黑客手中買走了自己的NFT 的人能夠與他取得聯繫,看起來似乎是想再把這些NFT 買回來。

值得一提的是,BAYC #9138 在失竊之後,被以0x62bdc6 開頭的地址以100 ETH 的價格買入,隨後經過中轉地址又轉回了larrylawliet.eth 的地址內。目前,尚不清楚這一操作具體是由誰在執行,但這種將資產至於已暴露地址中的行為顯然不是妥善之法。

事態仍在繼續發展中,Odaily 將密切關注後續進展。

NFT
安全