PANews 5月16日消息,可視化分析工具MetaSleuth發推文稱,監測到一種竊取NFT資產的新型網絡釣魚騙局。因為當用戶在OpenSea中創建賬戶時,OpenSea將創建一個代理合約,並讓用戶將他們的NFT授權給代理合約。基於此特性,該騙局會讓受害者簽署一個upgradeTo() 函數,將OpenSea代理更改為它的合約,更改實現後,攻擊者可以輕鬆調用multicall (),並耗盡用戶代理合約中每個已批准的NFT。
BlockSec補充稱,該騙局利用了OpenSea協議的代理升級接口。
