比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > MEXC > Info

揭秘NFT空投新騙局 警惕虛假Offer盜取你的資產_ETH

Author:

Time:1900/1/1 0:00:00

「我的錢包突然獲得了一個未知NFT收藏品的空投,然后有人提供了1WETH的報價。這是怎么回事?接受它安全嗎?」

長話短說,這些都是騙局,你無法通過交互獲利。現在,讓我們來了解一下這些騙局的原理!

OpenSea?的工作方式是通過「授權」來轉移你的NFT或WETH,而「授權」是你直接在Token合約上調用的特殊智能合約功能。它說:

2022年共有17個2010年的早期比特幣區塊獎勵被花費:1月3日消息,據Bitcoin.com統計數據顯示,2020年和2021年早期比特幣區塊獎勵的支出創歷史新高,但2022年活動放緩。其中2020年、2021年花費了20個2010年的早期區塊獎勵(1000枚比特幣),

然而在2022年中,2010年的早期區塊獎勵只花掉了17個(850枚比特幣),此外2022年3月10日一個實體移動了自2010年以來一直處于休眠狀態的489.091枚比特幣;2022年4月2009年的5個區塊獎勵也被花掉了,這也是自2020年以來首次有2009年的區塊獎勵被花掉。[2023/1/3 22:22:16]

美聯儲7月加息75個基點的概率為75.1%:7月27日消息,據CME“美聯儲觀察”最新數據,美聯儲到7月份加息75個基點的概率為75.1%,加息100個基點的概率為24.9%。

到9月份累計加息50、75、100個基點的概率均為0%,累計加息125個基點的概率為51.0%,累計加息150個基點的概率為41.0%、加息175個基點的概率為8.0%。[2022/7/27 2:40:21]

Token

合約,請允許這個市場合約使用的我的資金或JPG。」

前Moobirds COO:NFT基金121G每季度最低認購額度從7.25萬美元降至1萬美元:7月24日消息,前Moobirds首席運營官Ryan Carson在社交媒體上發文表示,他決定將旗下NFT基金121G每季度最低認購投資額度從7.25萬美元降低到1萬美元,旨在讓更多人有機會參與進來。[2022/7/24 2:34:17]

這是危險的!但僅限于一個方向。如果市場是惡意的,那它就可以竊取你的資金和JPG。但是,如果資金/JPG是惡意的,那他們「就無法」竊取你的市場。

設計不佳的市場可能會存在一個漏洞,允許一個已授權的集合竊取另一個已授權的集合。這就是為什么我們要只使用健壯的、經過良好測試的網站。

過去三小時Alameda已向FTX轉入約2.5萬枚ETH:金色財經消息,PeckShield(派盾)監測顯示,過去三小時內Alameda FTX Deposit錢包地址(0x36開頭)向FTX轉入約2.5萬枚ETH(約3000萬美元)。[2022/6/28 1:35:38]

下面是利用opensea使用的舊Wyvern合約進行攻擊的示例:

因此,你只能通過調用資金/JPG合約來批準使用資金/JPG的外部合約。

而不是通過調用一個外部合約。

這就是為什么理論上與惡意合約交互是「安全的」,前提是你的交易直接進入惡意合約,并且你沒有將任何原始ETH發送到?payable?函數。

但請注意,不要自己嘗試這種危險操作。

當然,當人們認為他們正在與外部合約交互,但實際上正在與他們的資金/JPG合約交互時,就會發生危險。

會有一個網站跳出來跟你說:「點擊此處以激活你的猿猴」,但錢包交易說的實際是「SETAPPROVALFORALL」。

在醉酒/興奮/昏昏欲睡/fomo等情緒組合的影響下,人們就會簽名將他們的畢生積蓄拱手讓給他人。

那么,如果黑客無法控制你的錢包或資產,這些虛假的NFT報價游戲的計劃是什么呢?

惡意行為者使用了幾種攻擊計劃:

-當你批準opensea市場合約以使用你的NFT,然后嘗試接受該報價時,報價接受將會恢復。錯誤消息會包含一個URL,如果你訪問該網站,它會試圖讓你簽署一筆惡意交易。

-NFT是一種代理合約,它可以在之后替換為不同的實現邏輯。

以下是一個從260個不同地址接收dust粉塵交易的地址,其中每個地址都創建了一個代理合約,以偽裝成一個唯一的集合。

這些不良行為者的命中率很低,因此為了gas優化,他們將使用具有重NFT代碼邏輯的單個實現合約,并部署許多看似獨立集合的輕量級代理。

這里有更多關于代理模式的內容。

一些人認為,最近的NFT代理部署者開發了秘密功能,如果你在代理上調用approve,那他就可以竊取你的所有NFT。

出于上述的原因,這似乎是完全錯誤的。

gas優化是最可能的代理使用假設。

OpenSea前端在它調用的集合功能方面相當封閉,因此大多數虛假的WETH報價,只是為了引誘你去一個釣魚網站。

總結一下:

虛假WETH報價將允許你批準該NFT的銷售,但在你嘗試接受報價時,交易會恢復。這會導致你浪費了gas手續費,同時又在Etherscan上revert消息引誘你進入釣魚網站。

來源:金色財經

Tags:NFTETH比特幣ENSNFTALLBI幣togetherbnb全劇情圖文攻略炒比特幣和萊特幣的軟件RENS價格

MEXC
華爾街知名投行領投FaceDAO獲得1億美元投資承諾DID身份與V神Web 3展望不謀而合_EDAO

?最近在登陸火幣交易所前后引起不少關注及熱議的DID領域新星項目FaceDAO在獲得種子輪數百萬美元投資后,目前又已收到華爾街某投資機構領銜的幾家機構1億美金投資邀約.

1900/1/1 0:00:00
風口之上 誰已入局元宇宙?_GSR

朋友,你聽說過"元宇宙"嗎?你想探索馬爾代夫的海底嗎?想在火星漫步嗎?或是想在私人游艇上開Party嗎?未來已來,在數字鋼筋構建起來的元宇宙中,通過元宇宙的鑰匙——VR/AR設備.

1900/1/1 0:00:00
國際清算銀行報告:是什么推動了傳統金融機構對加密資產的采用?_IGN

來源|國際清算銀行工作報告-May 編譯|黑米@白澤研究院 背景 加密資產市場的驚人增長引發了有關其在金融系統中的重要問題.

1900/1/1 0:00:00
JPEX聯手西悉尼流浪者隊 推出250款獨家NFT“J-ball”_NFT

摘要:JPEX平臺聯手知名澳超聯賽足球俱樂部西悉尼流浪者隊,推出了代表權益且具備紀念價值的NFT“J-ball”,這是加密資產板塊通過NFT賦能體育板塊,且與之深度融合的代表性案例之一.

1900/1/1 0:00:00
數據突破 | 波場TRON賬戶總數突破9600萬_區塊鏈

6月4日,據區塊鏈瀏覽器TRONSCAN數據,波場TRON賬戶總數達到96,160,208,正式突破9600萬.

1900/1/1 0:00:00
幣世界余勛6.7凌晨補充 低多再走一輪 凌晨至早間不予追多 高空空間不夠 以回踩做多_USD

連續低多再次跟上、美股也如預期高開高走。午后補充、大餅不予追多、回踩31050接進、現價31350小拿300點,一個百分比離場.

1900/1/1 0:00:00
ads