OpenSea平台可窃取用户加密货币的安全漏洞被发现,解决方案已提出_OpenSea:SEAL

近日CheckPoint研究人员发现OpenSea平台中的一个安全漏洞,攻击者利用该漏洞诱使用户点击恶意NFT,随后就会从用户加密货币钱包中窃取所有加密货币。黑客首先创建了一个恶意NFT,并以礼物的形式发送给目标受害者。一旦受害者查看恶意NFT,便会触发来自OpenSea存储子域名的弹窗,请求连接受害者的加密货币钱包。受害者点击连接到钱包并对NFT进行操作,使得攻击者可以访问受害者的钱包。受害者可以触发其他来自OpenSea存储域名的弹窗来获取受害者钱包中的加密货币。CheckPoint已于9月26日将这一安全问题报告给了OpenSea,OpenSea已经提出了解决方案,并称没有发现利用该漏洞的情况,但建议社区应用最佳安全实践,尤其注意垃圾邮件和钓鱼邮件。

美众议院数字资产新草案提出将成立CFTC-SEC数字资产联合咨询委员会:金色财经报道,美国众议院金融服务委员会主席 Patrick McHenry 和农业委员会主席 Glenn “GT” Thompson 分享了数字资产立法的讨论草案。该立法草案侧重于证券或商品等数字资产,该提案提到了当前的私人证券豁免以及新的定制豁免。将成立 CFTC-SEC 数字资产联合咨询委员会。当前的草案为发行商出售满足以下条件的数字资产创造了证券法豁免:

1) 发行人过去 12 个月数字资产的总销售额不超过 7500 万美元;

2) 非合格投资者在过去 12 个月内从发行商处购买的数字资产少于购买者年收入的 5% 或净资产的 5%,以较高者为准;

3) 购买方在交易完成后拥有不超过数字资产 10% 的单位;

4) 本次交易不涉及股权或债务证券。

根据证券法,数字商品和支付稳定币被排除在证券定义之外,SEC 还需要颁布允许在数字分类账上保存记录的规则。虽然 NFT 不是草案的一部分,但需要进一步研究由美国商务部管理的 NFT。[2023/6/4 11:56:34]

美国国税局最快将于2023年开始要求数字资产经纪商报告客户交易情况:金色财经报道,美国国税局(IRS)和财政部发布过渡性指导意见,最快将于2023年开始要求数字资产经纪商开始报告客户交易情况。[2022/12/24 22:04:44]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

[0:0ms0-6:27ms