比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

以太坊巨鯨thomasg.eth自述:一億美元是怎樣差點被騙走的?_NFT

Author:

Time:1900/1/1 0:00:00

本文梳理自Arrow創始人thomasg.eth在個人社交媒體平臺上的觀點,律動BlockBeats對其整理翻譯如下:律動注,由于ENS錢包中存有超1億美元的ETH,thomasg.eth被詐騙團伙盯上,個人資產險些全被騙走。在過去兩周的時間里,我成為了一個高級詐騙團伙的目標,這幾乎讓我損失了所有的ETH。我非常幸運能夠毫發無損地躲過這一劫,所以想把事件的經過分享給大家。我是Arrow的創始人(律動注,這是一個致力于構建開源空中的士平臺的DAO)。我們仍處于早期階段,專注于發展團隊,因此對貢獻者保持著持開放的態度,如果他們愿意提供幫助,我們不會拒絕任何人。在兩周前,一個叫做「heckshine」的用戶加入了我們的Discord并開始介紹自己。據他自己介紹,他目前在育碧工作,提供3D設計和動畫方面的服務。該消息的語言有些奇怪,但我只是將其歸咎于語言障礙。Heckshine還有另一位對Arrow非常感興趣的朋友,她正在開展一個元宇宙項目,而且姐夫還是波音公司的副總裁,夠厲害吧?

數據:以太坊橋TVL達到248.7億美元:金色財經報道,DuneAnalytics數據顯示,以太坊橋當前TVL達到248.7億美元。其中鎖倉量最高的5個橋分別是Polygon Bridges(62.33億美元)、Avalanche Bridge(59.63億美元)、Ronin Bridge(41.20億美元)、Fantom Anyswap Bridge(40.23億美元)、Arbitrum Bridges(33.07億美元)。[2022/2/13 9:47:59]

在接下來的幾天里,heckshine開始為Arrow制作各種動畫項目,包括為網站設計了一個動漫英雄形象、制作一些飛機效果圖等,他對項目的奉獻精神給我們留下了深刻的印象。與此同時,heckshine還聯系了他的朋友Linh,Linh顯然也對我們的項目很感興趣。heckshine讓我給她發一封電子郵件,從他告訴我的情況來看,Linh似乎就是他那個有波音人脈的朋友。

以太坊核心開發者:測試網Rinkeby即將開啟柏林硬分叉:以太坊核心開發者PéterSzilágyi表示,測試網Rinkeby 將于3月24日開啟柏林硬分叉. 任何沒有更新的節點將停止同步,因為所有的簽名者都已經更新了。因此所有沒有更新的節點在統計頁面上會變成紅色,鑒于2/3沒有升級,統計頁面的大部分會變成紅色,在節點停止同步之前,最后一次呼吁更新你的節點,此前報道,測試網Rinkeby將于3月24日(區塊高度8,290,928)開啟。[2021/3/24 19:12:11]

Linh給我回了一封非常體面的電子郵件,告訴了我她正在做的的元宇宙項目SpaceFalcon。我其實對這個項目并提不起興趣,但我也不是一個真正的NFT玩家,所以沒有任何理由排斥她的想法。

果然,她告訴了我她與波音及Wisk的人脈聯系,并提供了一些關于Arrow的想法。Linh似乎很渴望幫助我們與波音建立潛在的合作伙伴關系。同樣,她的電子郵件語氣也有點奇怪,不過我還是認為這是語言障礙。在將話題轉移到Discord后,我們開始更多地談論各自的背景,并最終決定讓她作為項目的顧問。她主動提供指導和建議,幫助我們解決合作伙伴關系方面的問題,我也為她的支持感到興奮。

比特幣核心開發者Peter Todd指責Optimism開發者在以太坊主網上測試錯誤:以太坊二層擴容解決方案Optimism開發者發推表示,Optimistic虛擬機(OVM)依賴于其在6個月之前分叉的Geth版本,之后我們在分叉版本上發現了一個錯誤,但不清楚根本原因,直到昨晚,我們意識到該錯誤實際上存在于geth舊版本中,可能會導致尚未升級的節點不同步。由于在ethernodes.org上發現幾乎所有節點都進行了升級,因此我們決定測試該錯誤,但我們犯了一個錯誤,沒有考慮到未升級的少數節點。從這件事中學到的教訓是,永遠不要低估一個人的行為在去中心化網絡中所產生的影響。目前Geth團隊正在就如何使用開源軟件的獨特需求進行討論。對此,比特幣核心開發者PeterTodd發推稱,“結果證明所謂的以太坊分叉是由開發人員自己觸發的,開發人員為找出一個錯誤而在主網上進行測試。無論如何,這表明‘多實現方式’有多么瘋狂。”[2020/11/12 12:24:28]

動態 | 以太坊未確認交易15448筆:Etherscan.io數據顯示,當前以太坊未確認交易數為15448筆,與昨日相比未確認筆數略有下降,網絡擁堵情況得到一些緩解。[2019/3/13]

后來,她告訴了我更多關于SpaceFalcon的信息,我感覺這個NFT項目和其他那些追求「快速致富」的項目差不多。但鑒于她為Arrow所做的貢獻,我也必須展示一些支持作為回報。

SpaceFalcon使用的是叫做ArmstrongWrappedEther的Token,我偷懶沒有具體研究,但它的基本邏輯是用戶租用NFT,持有者獲得相應被動收入。我告訴她這個模式聽起來很不錯,也樂意隨時了解最新情況。Linh同意和我保持聯系,然后我便開始繼續做其他的事情了。我私底下去查了SpaceFalcon,它似乎是Solana上一個相當受歡迎的游戲項目,我也在團隊頁面上看到了Linh的名字。在接下來的10天時間里,heckshine每天都在Discord中保持著活躍度,拿出了一些超高質量的效果圖,雖然不是特別適航,但他非常高興自己能提供幫助,于是我想可以通過一些迭代來改進這些設計。在整個過程中,heckshine表現出的投入和真誠我怎么形容都不為夸張,我們在個人愿景上也基本一致,我很高興他對我們正在做的事情如此熱情。直到昨天,事情開始變得有些蹊蹺。當時Heckshine和我一直在討論我們的v1飛機的設計圖。他獲得了整個配置的參數,并準備在早上起床后開始渲染。但Linh突然告訴我Wisk的高管同意邀請我去他們的Workshop參觀。

動態 | 石油巨頭和大型銀行合作開發以太坊商品交易平臺:據ethnews消息,包括殼牌(Shell)和摩科瑞(Mercuria)在內的大宗商品交易商正與多家國際銀行合作,創建一個基于區塊鏈的貿易融資平臺komgo SA,其希望這個平臺將成為大宗商品貿易行業的標準。komgo SA總部位于日內瓦,是一個基于以太坊的ConsenSys開發項目,該項目和獨立公司被描述為基于區塊鏈的數字分類賬系統,用于跟蹤商品交易,例如石油交易。[2018/9/20]

這事現在來其實很荒謬,但當時我沒有理由不相信Linh,他為我們做的努力真的讓我們很感動。我們定下了具體的行程,這位Wisk高管也通過電子郵件向我發出了正式的邀請。

聊著聊著,Linh就開始跟我說他們剛啟動的Staking應用程序,并提議將NFT寄給我。事情發展到這一步,我至少也應該為她們提供一些體驗上的支持了吧?于是我讓她把NFT寄到我的熱錢包里,但是她卻以NFT價值很高為由把它寄到了我的主要錢包里,我當時覺得也沒什么大不了的。

她向我發送了一些關于Staking應用的說明,網站頁面看起來也很不錯,上面提示了三項交易:批準NFT、批準aWETH和Staking。批準aWETH這一步似乎有點奇怪,但因為我沒有aWETH,所以不擔心。

接下來就是為什么我覺得自己非常幸運的原因:由于這是一個新項目,所以我決定在Staking之前將NFT轉移到一個新的ETH地址,以防萬它被別人利用。Staking流程非常順利,我也從中獲得了收益。于是我將自己的體驗反饋給了Linh,然后她又提議向我發送一些其他的NFT,但希望我將其存入自己的主賬戶以幫助他們的社區進一步增長。

這有點煩人,不過我還是同意了。但在我告訴Linh自己在將NFT存入主賬戶之前會通讀合約后,她開始變得咄咄逼人,這時我開始意識到事情有點不對頭了。

我趕緊打開etherscan看了下之前質押的NFT的地址,結果整個身體瞬間變得冰涼......我批準的aWETH不是ArmstrongWETH,而是Aave的AaveWETH。如果我在自己的主錢包上完成了批準,我將失去自己所有的ETH...

我馬上屏蔽了這兩個人,他們在意識到問題不對后也開始刪除自己的Discord消息。作為某種最后的嘗試,Linh向我發送了0.2ETH來支付gas費,要求我退還她們的NFT,雖然我不知道這是什么邏輯......后來我進一步研究了批準花費aWETH的合同,發現了一個真正可怕的功能。這些詐騙者能通過下圖中的功能從我的賬戶中轉移任意數量的aWETH。

我最終在etherscan找到了他們的資金來源——100枚ETH的TornadoCash存款。這些家伙資金雄厚,而且超級精明。

我不得不假設他們聘請了一個負責Heckshine大部分工作的3D設計承包商。據我所知,他們還專門為這個騙局建立了定制合同和前端。那SpaceFalcon又是怎么回事?據我所知,這是Solana上的一個真實項目,但真正的項目使用的是spacefalcon.io,而騙子們用的是“.com”。所以之前一直與我互動的「Linh」可能只是真Linh本人的冒頂者。通過此事,我也總結了一些經驗教訓:1.批準Token可能非常危險,一定要非常謹慎地對待它們。如果可能的話,盡量限制批準。2.騙子現在越來越聰明。在此之前,我遇到過最好的騙局基本上是「您好,我是技術支持,請分享您的私鑰以便我們提供幫助。」3.始終做好查驗工作,無論你對一個項目有多么信任。這些人花了兩周時間專門研究針對我的具體弱點,讓我差點上當。盡管我非常幸運,能夠以最小的傷害度過這一切,但大家還是要多加小心!原地址

Tags:ETHNFT以太坊SHINEETHHDSeedify NFT Spaceilv幣未來會超過以太坊嗎SHINE價格

pepe最新價格
以Token經濟學的四大支柱出發,解讀veToken模型_TOKE

設計Token經濟模型很難對于項目而言,Token的經濟學模型的設計至關重要,同時這也是項目里最困難的事情之一.

1900/1/1 0:00:00
從Curve戰爭到Fei事件,元治理正在發揮重要作用_FEI

摘要 最近發生的CurveWar協議戰爭,說明了元治理在加密貨幣中可以發揮重要作用。除了CurveWar案例,元治理可以以多種方式運作,其影響遠比協議之爭所提的要深遠.

1900/1/1 0:00:00
深度解析veToken代幣模型:能否成為DeFi 1.0代幣的「救星」?_EFI

無價值的治理代幣。這就是大多數DeFi協議在2020年興起的原因。代幣持有者嚴格意義上只擁有治理權。沒有其他的用途。Uniswap和Compound等巨頭使用這種模式將其TVL增長到數十億美元.

1900/1/1 0:00:00
淺析NFT的高端玩法:10億美元的繁榮_NFT

幾年前非同質化代幣(NFT)還沒被當成一回事。如果在晚宴上提及這些話題,大多數人可能會面無表情,目光呆滯。你可能會發現自己試圖理解這個概念,而一個大嗓門的客人試圖隔著奶酪板向你解釋.

1900/1/1 0:00:00
擴容殺手锏Danksharding會是以太坊分片的未來嗎?_DANK

作者:GokhanEr,IOSGVenturesVitalik于近期提出的區塊鏈架構"終局"圖景受到了廣泛熱議.

1900/1/1 0:00:00
Discord避坑指南:Discord的危險因素有哪些,如何規避風險?_ORD

幾乎每個NFT項目都有一個Discord服務器。Discord服務器對白名單訪問充滿希望,@everyone的公告源源不斷,無數用戶使用假賬戶和機器人在服務器中“升級”,等等.

1900/1/1 0:00:00
ads