GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

Yuga Labs 副總裁:PPv2 漏洞利用仍在持續,提醒用戶儘快撤銷代幣授權

Yuga Labs 區塊鏈副總裁 Quit(0xQuit)警告,PPv2 相關安全漏洞仍處於活躍利用狀態,即使此前未受波及的用戶仍可能面臨風險。監測顯示,某地址在接受報價並收到 0.15246 WETH 後僅一個區塊便被盜取;攻擊者將獲利資金的 99% 支付給區塊構建者(Titan Builder),致使常規資金救援難以通過搶跑實現。

攻擊仍在持續,Yuga Labs副總裁提醒立即撤銷PPV2相關授權

據 Quit 監測,Payment Processor V2(PPV2)漏洞攻擊仍在持續。即使用戶未在 9 月 25 日的事件中受到影響,只要尚未撤銷相關授權,資產仍可能面臨風險,建議立即撤銷授權。約 1 小時前,某地址在接受報價並收到資金後的下一個區塊內損失 0.15246 枚 WETH。攻擊者將其中 99%作爲小費支付給 Titan Builder,僅保留約 0.0015 枚 ETH,幾乎無法通過搶先交易救回資金。Quit 建議,OpenSea 可在用戶接受報價前檢查其是否仍存在風險授權,並要求用戶先行撤銷;轉移 NFT 時,也應檢查接收地址是否留有相關授權。

Yuga Labs:部分被盜ERC721C/1155C NFT資產暫無法申領

Yuga Labs 區塊鏈副總裁 Quit 在 X 平臺發文表示,此前因 Payment Processor 漏洞 NFT 被盜事件資產申領網站已上線,但如果某 NFT 系列採用 ERC721C 或 ERC1155C 標準,其持有者可能暫時無法通過 NFT 申領網站領取資產,目前已有部分 NFT 系列受到該問題影響,Yuga Labs 控制的相關係列預計將於明日完成修復,用戶暫時可以在轉移驗證器設置中啓用“7702 delegate OTC”,或者將指定的以太坊地址及 ApeChain 地址列入 7702 委託地址白名單以解除相關限制。

Limit Break合約存在已知漏洞,Magic Eden以太坊市場NFT交易用戶需撤銷授權

據 RevokeCash 監測,若用戶曾在 Magic Eden 以太坊市場交易 NFT,錢包可能已授權 Limit Break 的 Payment Processor 合約;該合約目前存在已知漏洞,建議撤銷授權。Magic Eden 此前表示,當前仍在其平臺掛單的 NFT 未受該漏洞影響;約於 2024 年 2 月至 10 月期間通過其 EVM 市場掛單的 NFT 可能受到影響,2024 年 10 月後的掛單原則上不受影響。Magic Eden 正聯繫協議所有者及維護方 Limit Break,研究包括暫停協議轉賬在內的其他風險緩解措施,並繼續調查實際影響範圍。曾在 Magic Eden EVM 市場掛單或交易 NFT 的用戶,應在以太坊、Polygon 及 Base 網絡撤銷相關合約授權,並撤銷所有標記爲“approved for all”的 NFT 授權。Yuga Labs 區塊鏈副總裁 Quit 表示,Payment Processor 漏洞 NFT 被盜事件的資產申領網站已正式上線;此前被成功保全 NFT 的受影響用戶現可申領,但需先撤銷對 Payment Processor 的授權。

Yuga Labs區塊鏈副總裁 :NFTs Are Safe申領門戶正式上線,受影響用戶可領回被保全資產

Yuga Labs 區塊鏈副總裁 Quit 在 X 上發文表示,NFT 被盜事件資產申領網站 nftsaresafu.xyz 已正式上線,此前被其成功保全 NFT 的受影響用戶現可進行申領,但需先撤銷對 PaymentProcessor 的授權。Quit 表示,此次共成功挽救價值約 600 萬美元的 NFT,但仍有部分資產未能保全。此外,部分 NFT 系列由於存在 Transfer Validator 限制目前暫無法申領,其將在未來幾天與相關項目方協調處理。申領過程涉及 EIP-7702 委託錢包,可能導致 Rabby 等錢包的交易模擬異常或出現風險警告。

Yuga Labs區塊鏈副總裁:NFT被盜索賠門戶已開放小規模測試

Yuga Labs 區塊鏈副總裁 Quit 在 X 平臺發文表示,正在搭建的 NFT 被盜事件索賠門戶預計將在未來數小時內上線,目前已開放小規模測試,用戶可訪問查看自己可認領的 NFT。如果發現可認領內容存在錯誤,可以反饋;正式認領將採用相同快照,並在完成更多質量檢查後開放,但由於涉及約 2.5 萬枚 NFT 用戶或需要更長時間耐心等待。

Yuga Labs區塊鏈副總裁Quit提醒儘快撤銷Payment Processor V2及V3授權

據 Quit 監測,用戶應儘快撤銷以太坊 Payment Processor V2 及 ApeChain Payment Processor V3 合約授權,可使用 revoke.cash 或其他類似工具操作。Quit 表示,若用戶資產未經許可被轉移且目前存放於以 0x71cf 開頭的地址,則相關資產處於安全狀態,但受影響用戶仍需撤銷上述合約授權。此前,NFT 市場 Magic Eden 疑似出現 NFT 安全漏洞,白帽黑客從數百個錢包轉移 3832 枚 NFT,價值約 150 萬美元。Quit 表示,此次轉移屬於白帽行動,相關 NFT 目前均存放於以 0x71cF 開頭的地址,待風險解除後將全部歸還。

Yuga Labs 完成 Flooring Protocol 白帽行動,暫時接管多件高價值 NFT

Yuga Labs 發推表示,已針對 Flooring Protocol 新發現的漏洞完成一次白帽行動,並暫時保管相關獲救資產,包括 29 件 Bored Ape、4 件 Mutant Ape、1 件 BAKC、2 件 CryptoPunks、1 件 Azuki、2 件 Elementals、26 件 Captains、1 件 Moonbird 和 2 件 Doodles。