Noticias/Nuevo exploit encontrado en contrato antiguo de OpenSea podría llevar al robo de NFT de usuarios.

Nuevo exploit encontrado en contrato antiguo de OpenSea podría llevar al robo de NFT de usuarios.

Oct 28,2022,17:00

Pocket Universe tuiteó que se ha descubierto una nueva vulnerabilidad en un antiguo contrato de OpenSea que podría llevar al robo de los NFT de los usuarios. El fundador de SlowMist afirmó que la vulnerabilidad llama a la función upgradeTo del contrato objetivo 0xE0c.... .7b4e de la función upgradeTo, la cual es parte de: OwnableDelegateProxy del Protocolo Wyvern de OpenSea.

Si el usuario objetivo confirma la ventana emergente de la billetera, se llama a upgradeTo para cambiar la dirección de implementación asignada por defecto a la dirección del contrato malicioso del estafador. El estafador entonces roba los NFTs previamente listados del usuario objetivo en OpenSea (antes de mayo de 2022) a través del contrato malicioso.

Fuente
Descargo de responsabilidad: Esta plataforma incluye opiniones de terceros. No respaldamos su exactitud. Los precios de los activos digitales pueden ser volátiles. Haga sus propias ideas. Ver términos completos aquí
Compartir
NoticiasMás
    Loading...