\
Source 포켓 유니버스(Pocket Universe)가 올드 오픈시(Old OpenSea) 계약에서 새로운 취약점이 발견되어 사용자 NFT 스틸링(Script) 가능성이 있다고 트윗했습니다. SlowMist의 창업자는 취약점이 대상 계약 0xE0c... .7b4e의 upgradeTo 기능을 호출한다고 말했습니다. 그리고 해당 upgradeTo 기능은 오픈시(Wyvern Protocol의 OwnableDelegateProxy의 일부인)의 일부인 것입니다.
\대상 사용자가 지갑 팝업 상자를 확인하면, upgradeTo가 호출되어 기본 할당된 구현 주소가 피싱러의 악성 계약 주소로 변경됩니다. 그 후 피싱러는 대상 사용자의 이전에 올린 NFT들을(2022년 5월 이전) 악성 계약을 통해 훔칩니다.
OpenSea
NFT
Security Incidents
Get the most concise crypto news, research, and insights by subscribing to our free newsletter.
