Pocket Universe 发推称,OpenSea 旧合约发现新漏洞,可能导致用户 NFT 被盗。SlowMist 创始人表示,该漏洞调用了目标合约 0xE0c...7b4e 的 upgradeTo 函数,这个函数隶属于:OwnableDelegateProxy of OpenSea Wyvern Protocol。
如果目标用户确认了这个钱包弹框,就会调用 upgradeTo 将默认分配的 implementation 地址改为钓鱼者自己的恶意合约地址。后续钓鱼者将通过该恶意合约把目标用户之前挂单在 OpenSea 上的 NFT(2022年5月之前)给盗走。
OpenSea
NFT
安全事件
免费订阅我们的邮件更新,获取 Crypto 的最新动态,跟随行业脉搏跳动!