RecodeX 重构消息,Yuga Labs区块链副总裁Quit于9月30日发文提醒,Payment Processor V2(PPV2)漏洞攻击仍在持续。即使用户未在9月25日的事件中受影响,只要相关授权尚未撤销,资产仍可能面临风险。

Quit称,约1小时前,地址0x3B13…3327在接受报价并收到资金后的下一个区块内损失0.15246枚WETH。攻击者将其中99%作为小费支付给Titan Builder,仅保留约0.0015枚ETH,因此几乎无法通过抢先交易救回资金。

Quit建议OpenSea在用户接受报价前检查其是否仍存在风险授权并要求先行撤销,转移NFT时也应检查接收地址是否留有相关授权。