比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

三分鐘看懂NFT空投新騙局:通過虛假WETH報價盜取資產_ETH

Author:

Time:1900/1/1 0:00:00

“我的錢包突然獲得了一個未知NFT收藏品的空投,然后有人提供了1WETH的報價。這是怎么回事?接受它安全嗎?”

長話短說,這些都是騙局,你無法通過交互獲利。現在,讓我們來了解一下這些騙局的原理!OpenSea的工作方式是通過“授權”來轉移你的NFT或WETH,而“授權”是你直接在代幣合約上調用的特殊智能合約功能。它說:“代幣合約,請允許這個市場合約使用的我的資金或JPG。”

調查:接近三分之一的對沖基金計劃進行加密投資:金色財經報道,根據普華永道《2022 年全球加密對沖基金報告》中發布的調查結果,希望在加密市場進行未來投資的對沖基金份額從去年的 26% 上升到今年的 29%。調查發現,大多數著眼于加密市場的基金表示,他們現在正處于投資的“后期規劃”階段。同時,調查還發現,41%未投資的對沖基金在未來三年內不太可能投資,而31%表示對數字資產“好奇”,但更愿意等待市場更加成熟。

普華永道的報告稱,在未投資的基金中,遠離加密貨幣的首要原因是“監管和稅收的不確定性”。緊隨其后的是“客戶反應”或“聲譽風險”,這是對加密貨幣持懷疑態度的基金的第二大擔憂。(cryptonews)[2022/6/10 4:15:03]

GSBN推出可追蹤全球三分之一集裝箱的區塊鏈平臺:金色財經報道,全球航運業務網絡(GSBN)推出了一個新的基于區塊鏈的平臺,可以跟蹤全球三分之一的集裝箱。該GSBN成立在2020年十月由全球八大國家一級貨運海上貨運公司建立一個blockchain平臺,數字化運輸流程,如證件的簽發,通關和物流數據。總部位于香港的非營利財團GSBN的成員“占世界上處理的每三個集裝箱中的一個”,一旦該平臺得到充分利用,這可能很快就會在區塊鏈上進行驗證。GSBN于9月8日宣布與甲骨文、微軟Azure、螞蟻鏈和阿里云合作推出新的區塊鏈平臺。(cointelegraph)[2021/9/10 23:15:09]

這是危險的!但僅限于一個方向。如果市場是惡意的,那它就可以竊取你的資金和JPG。但是,如果資金/JPG是惡意的,那他們“就無法”竊取你的市場。設計不佳的市場可能會存在一個漏洞,允許一個已授權的集合竊取另一個已授權的集合。這就是為什么我們要只使用健壯的、經過良好測試的網站。下面是利用opensea使用的舊Wyvern合約進行攻擊的示例:

動態 | 119個穩定幣項目在公布之后仍未推出,失敗項目中三分之二錨定黃金:根據區塊鏈分析公司Blockdata的研究報告,自2017年以來有119個穩定幣項目在公布之后仍未推出。報告稱,目前有66個活躍的穩定幣,同時已有24個穩定幣項目關閉和停止運營,其中大約有三分之二由黃金儲備支持。[2019/6/27]

因此,你只能通過調用資金/JPG合約來批準使用資金/JPG的外部合約。而不是通過調用一個外部合約。這就是為什么理論上與惡意合約交互是“安全的”,前提是你的交易直接進入惡意合約,并且你沒有將任何原始ETH發送到payable函數。但請注意,不要自己嘗試這種危險操作。當然,當人們認為他們正在與外部合約交互,但實際上正在與他們的資金/JPG合約交互時,就會發生危險。會有一個網站跳出來跟你說:“點擊此處以激活你的猿猴”,但錢包交易說的實際是“SETAPPROVALFORALL”。在醉酒/興奮/昏昏欲睡/fomo等情緒組合的影響下,人們就會簽名將他們的畢生積蓄拱手讓給他人。那么,如果黑客無法控制你的錢包或資產,這些虛假的NFT報價游戲的計劃是什么呢?惡意行為者使用了幾種攻擊計劃:當你批準opensea市場合約以使用你的NFT,然后嘗試接受該報價時,報價接受將會恢復。錯誤消息會包含一個URL,如果你訪問該網站,它會試圖讓你簽署一筆惡意交易。NFT是一種代理合約,它可以在之后替換為不同的實現邏輯。以下是一個從260個不同地址接收dust粉塵交易的地址,其中每個地址都創建了一個代理合約,以偽裝成一個唯一的集合。

這些不良行為者的命中率很低,因此為了gas優化,他們將使用具有重NFT代碼邏輯的單個實現合約,并部署許多看似獨立集合的輕量級代理。這里有更多關于代理模式的內容。一些人認為,最近的NFT代理部署者開發了秘密功能,如果你在代理上調用approve,那他就可以竊取你的所有NFT。出于上述的原因,這似乎是完全錯誤的。gas優化是最可能的代理使用假設。OpenSea前端在它調用的集合功能方面相當封閉,因此大多數虛假的WETH報價,只是為了引誘你去一個釣魚網站。總結一下:虛假WETH報價將允許你批準該NFT的銷售,但在你嘗試接受報價時,交易會恢復。這會導致你浪費了gas手續費,同時又在Etherscan上revert消息引誘你進入釣魚網站。請保護好自己的錢包安全!原地址

Tags:NFTETHGSB區塊鏈NFTPUNK價格ethicalissuesBIGSB幣開發區塊鏈數字貨幣

酷幣下載
OFRTalk:探索OP代幣的治理模型及其啟發_OPT

6月7日,OFRTalk#8圍繞著Optimism的治理代幣$OP與到會嘉賓進行了一系列探討。活動中精彩發言不斷,此文為活動的文字盤復盤總結.

1900/1/1 0:00:00
Dragonfly Capital合伙人對「Terra事件」的復盤與建議_TER

Terra將會被加密市場永遠銘記。Terra最初旨在創造實驗性的穩定幣。在短短一年里,Terra成為本輪周期中表現最好的資產之一,也發生了主流幣有史以來最壯觀的崩盤.

1900/1/1 0:00:00
宏觀機構如何看待當前行情?市場是否到底了?_WEB

RaoulPal是全球宏觀金融研究機構GlobalMacroInvestor和RealVision的創始人,也是當前加密領域最知名的KOL之一.

1900/1/1 0:00:00
5分鐘看懂a16z《2022加密行業狀態報告》_WEB

Odaily星球日報譯者|Moni 大約在10年前,知名風投a16z闖入加密行業。如今整個市場發生了翻天覆地的變化。2022年5月17日,a16z發布了首份加密行業趨勢年度概覽報告.

1900/1/1 0:00:00
JZL Capital區塊鏈行業周報第23期:幣市原地踏步,謹防二次探底_NFT

本周摘要 -囤幣黨積累市場底部,邊緣買家被沖出市場,從長遠看會有什么影響?-美股和比特幣相關性繼續走低.

1900/1/1 0:00:00
紐約時報調查:Opensea因盜竊、欺詐等行為正在面臨大量訴訟_PEN

OpenSea是最受矚目的加密貨幣初創企業之一,它正面臨對NFT盜用和剽竊的指控。無聊猿游艇俱樂部發展成為一種現象級的數字收藏品。Chapman在去年購買這枚NFT.

1900/1/1 0:00:00
ads