区块链新闻
-
臭臭!体味可能让你丧失参赛资格?
你是否曾想过,扑克桌上的“异味问题”竟然会成为赛事总监的一大困扰? 根据EV官网报导 (evpk1.com),近日锦标赛赛事总监 Matt Savage 分享了一个令全球赛事总监头疼的难题——如何应对选手身上的体味问题。 这...
-
全球化与合规双驱动:BYDFi正式加入韩国CODEVASP联盟
BYDFi加密货币交易所于2024年11月27日完成了里程碑式的合规突破—正式入驻韩国CODEVASP联盟。此举不仅大大提升了BYDFi在韩国市场的合规可信度,也展现了平台在国际化加密货币交易所合规领域上的持续努力。与此同时...
-
Candy Club推出奖励全新范式,开启区块链游戏新时代
奖励加密游戏玩家的新范式——Candy Gold Candy Club是全球首家接受超过83种加密货币的社交加密游戏平台,近期上线新版本推出Candy Gold, 是一个可持续的ingame奖励计划,旨在奖励加密项目和gamefi工会,NFT社区...
区块链技术
-
韩国国家银行(NH Bank)首次推出三星支持的区块链ID...
由韩国科技巨头三星支持的一个主要的区块链识别项目正在推广用于首次商业用途。 韩国的NongHyup(NH)银行已经引入了一个基于区块链的移动ID系统,该系统是在由大型本地公司(包括三星电子和LGUplus)建...
-
Block.One的基于EOS的社交网络语音Beta测试发布引...
Block.one的Facebook要求提供大量个人数据以启用Voice版 比隐私警报更令人关注的是使用数据收集债务和帮助执法–WeissCryptoRatings 最近,EOS推出了其社交网络“block.one的Facebook”语音测试版。...
-
巴西中央银行将推出基于QR的非加密“近乎即时”支付...
巴西中央银行将启动一个新的支付系统,据称它将提供近乎即时的资金转账。Cointelegraph报道说,新的支付系统定于11月发布。 新系统称为PIX,是巴西即时付款计划的缩写。该平台将允许在10秒内通过手...
OpenSea 计划赔偿错误列表攻击的受害者
发布时间:2022/01/27 区块链新闻 浏览:245
据悉,OpenSea正在实施措施来遏制最近利用市场用户界面缺陷的攻击方法。
根据Elliptic的说法,OpenSea上的一个用户界面问题最近看到价值超过100万美元的NFT以很少的价格购买,然后以更高的价格转售。至少有3个人利用了这个问题,并以极低的价格购买了8个NFT。
当犯罪者以新价格重新上架NFT而不取消之前的上架时,就发生了安全漏洞。较早上市的价格是攻击者支付的价格,低于当前价格。OpenSea的一位发言人表示,该公司“正在积极接触并赔偿受影响的用户”。他们承认用户界面“令人困惑”,导致多个用户的NFT售价低于其市场价值。
一位Twitter用户的NFT售价为1800美元,比底价低99%。买家趁机以近20万美元的价格将其出售,获利198,200美元。
OpenSea没有公开UI问题
OpenSea一直使用这个用户界面。但它最近引起了黑客的注意。OpenSea不希望犯罪分子意识到这个问题,所以他们最初没有强调它。发言人说,他们首先希望减轻他们认为“不是漏洞利用或错误-这是由于区块链的性质而出现的问题”。他们补充说,用户必须取消自己的列表。
OpenSea非常重视这次攻击
OpenSea正在“非常认真地”对待这个问题,他们正在努力改进。其中之一是新列表的管理器,它向用户展示他们的列表并可能取消它们。现在,一个上市的持续时间将是一个月而不是六个月,所以如果一个NFT在六个月后被移回钱包,上市就会过期。
当用户从钱包中转移一个带有有效列表的NFT时,他们会询问他们是否要取消它。如果用户已在OpenSea上注册,OpenSea也会向用户发送一封电子邮件。
要取消出售要约,必须进行链上交易,由于以太坊的高昂汽油费,许多卖家希望避免这种情况。因此,OpenSea用户选择将他们的NFT转移到不同的钱包。
下一篇: 卡尔达诺区块链拥堵达到历史最高水平