现时市场上有 97%的 NFT 交易是透过 OpenSea 进行,日前OpenSea上的漏洞让骇客以远低於市价的价格购买 NFT 并以高价售出。报导指至少 3 名黑客利用漏洞,在 12 小时内购买了至少 8 项 NFT 资产,包括《Bored Ape Yacht Club》丶《Mutant Ape Yacht Club》丶《Cool Cats》与《Cyberkongz》等知名项目,总共「窃取」了大约 $100 万美元 其中一名黑客「jpegdegenlove」的用户以 0.77ETH(大约 $1,800 美元)购买 Bored Ape #9991,随後以 84.2ETH(约 $196,000 美元)售出,从中获利 $194,000 美元。而另一名一名黑客以 $133,000 美元购买了7个 NFT,接着以 $934,000 美元把全部卖出。 对此,以色列区块链平台 Orbs 开发人员 Rotem Yakir 解释称,OpenSea的漏洞能让骇客以旧价购买 NFT,症结所在是当用户更新 NFT 售价丶重新上架 NFT 时,无需删除旧有的标价。该漏洞在上个月首次被发现,漏洞似乎与 OpenSea 用户可以在不删除首次上架资料情况下重新上架的功能有关。OpenSea 在周一已透过 Twitter 表示他们已经通过创建新的上架管理器来解决这个问题。
更多精彩內容,請登陸
財華香港網 (http://www.finet.hk)
現代電視 (http://www.fintv.com)