ChainCatcher 消息,BlockSec 監測發現一種利用 OpenSea 協議代理(proxy)升級介面的新型釣魚詐騙。由於當用戶在 OpenSea 中創建賬戶時,Opensea 將創建一個代理合約,並讓用戶將他們的 NFT 授權給代理合約,該詐騙會讓受害者簽署一個 upgradeTo() 函數,將 OpenSea 代理更改為它的合約,更改實現後,攻擊者可以輕鬆調用 multicall (),並耗盡用戶代理合約中每個已批准的 NFT。(來源鏈接)