PANews 12月10日消息,據安全機構慢霧官方消息,有用戶在OpenSea 掛單售賣的NFT 被惡意的以遠低於掛單價匹配買。經慢霧安全團隊分析,此是由於該受害用戶遭受釣魚攻擊,錯誤的對攻擊者精心構造的惡意訂單進行簽名,惡意訂單中指定了極低的出售價格、買方地址為攻擊者以及出售NFT 為受害用戶在OpenSea 上架的待出售NFT。攻擊者使用受害用戶已簽名的出售訂單以及攻擊者自己的購買訂單在OpenSea 中進行匹配,並以攻擊者指定的極低價格成交,導致受害用戶的NFT 以非預期的價格售出。