以太坊L2 解决方案Optimism 生态上最大的 NFT 市场 Quixotic 在 1 日遭骇,目前官方已全数补偿受影响用户的损失、恢复了平台交易。至于被骇客窃走的857 枚 BNB,则已汇入混币器Tornado。前情提要:NFT借贷协议 XCarnival 遭骇损失 387 万镁,协商骇客 1500 ETH 赏金与免除刑责背景补充:V神大赞 Optimism 社群治理文化!OP 谷底反弹大涨 57
以太坊 L2 解决方案Optimism 上最大的 NFT 交易市场 Quixotic,在上周五1日证实,其最近更新的市场合约中存在漏洞,遭骇客利用后窃取了部分 ERC20 代币,当时官方针对受影响互用和平台服务表示:
将退还用户所有被盗的 ERC20 代币,退款将在几天内自动发送NFT 依旧安全,并没有受到漏洞的影响被利用的合约已永久暂停,Quixotic 所有市场活动也已暂停几个小时后,Quixotic 在 2 日上午发推表示,所有受影响用户资金已进行补偿:
大约今4日凌晨两点,Quixotic 也表示已恢复平台上的购买和上架功能,感谢所有用户的耐心等待。万幸的是这次攻击损失的金额并不多,官方快速的补偿和处理,也受到了大多数用户的赞赏。
至于这次攻击发生的主因,据成都链安稍早报导,骇客是利用了该平台在 ExchangeV4 合约中创建的 NFT 订单地址可以被指定,并且在交易中只验证了卖方签名就进行转帐的漏洞,导致用户在有向 ExchangeV4 进行 ERC20 代币授权的情况下,攻击者可以创建自己的 NFT,单方面进行交易,将虚假的 NFT 转移给用户后换出用户向 ExchangeV4 合约授权的代币。
另外据 PeckShield 稍早监测显示,发起这次攻击的骇客已将 857 枚 BNB 现价约:185 万美元赃款转入混币器 Tornadocash。
相关报导北韩骇客拉撒路疑又出手!可能是 Horizon 跨链桥 1 亿镁窃案攻击者
NFT借贷协议 XCarnival 遭骇损失 387 万镁,协商骇客 1500 ETH 赏金与免除刑责
比特币矿机大跌价!40亿美元矿机抵押贷款让贷方紧张;Celsius寻多家顾问为潜在破产准备
BitMEX 创办人:本轮崩盘祸根源自中心化机构的不透明高风险借贷
Binance比特币交易所Tags L2NFTOptimismQuixoticTornado补偿骇客
MakerDAO拆分的终局计画80压倒性通过!创办人遭质疑影响投票结果
MakerDAO 于周一24 日完成关于落实早前由共同创办人 Rune Christensen 提出了一项终局游戏计划Endgame Plan的投票决议,A16z 反对仍无阻提案,提案最终获 8022 的压倒性支持下通过。但此结果被质疑是投票者受创办人 Rune 的过度影响,有中心化的倾向,指这次选...
Solana今年暴涨100倍!Sol 触及 978 镁创历史新高、成第8大加密货币
以太坊杀手 Solana 8 月 28 日以 9785 美元再创历史新高,7 月至今大涨 362、今年以来更是成长将近100倍,SOL 目前已为市值第八大加密货币、生态系锁定价值也在五天内成长 20;不过, SOL 的 RSI 指数正在 70 上下徘徊,投资人仍须注意跌价可能。前情提要:SBF宇宙大...