导语:据 Odaily 报道,攻击者利用 Payment Processor V2 的既有授权,冒充 NFT 持有者,以零价格转移 NFT,盗取资产总值约 170 万美元。
事件详情:该事件涉及约三笔交易。攻击者依赖此前已获得的 Payment Processor V2 操作授权,在未支付对价的情况下转移相关 NFT。
作案方式:报道称,被盗资产通过冒充 NFT 持有者以零价格转出。攻击者无需重新获得持有人签名,便可利用遗留授权执行转移。
安全提醒:此前曾授权 Payment Processor V2 操作用户 NFT 的持有人,应立即撤销该授权。此次事件凸显了长期未撤销合约授权所带来的风险。
