比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

NFT:三分鐘看懂NFT空投新騙局:通過虛假WETH報價盜取資產_OSEA

Author:

Time:1900/1/1 0:00:00

“我的錢包突然獲得了一個未知NFT收藏品的空投,然后有人提供了1WETH的報價。這是怎么回事?接受它安全嗎?”

長話短說,這些都是騙局,你無法通過交互獲利。現在,讓我們來了解一下這些騙局的原理!OpenSea的工作方式是通過“授權”來轉移你的NFT或WETH,而“授權”是你直接在代幣合約上調用的特殊智能合約功能。它說:“代幣合約,請允許這個市場合約使用的我的資金或JPG。”

研究:三分之二的金融顧問與客戶討論加密貨幣,但很少采取行動:4月5日消息,Coalition Greenwich一項新的研究顯示,盡管三分之二的金融顧問在過去一年里與客戶討論過加密或數字資產,但他們并沒有采取多少行動。在參與這項研究的600多名顧問中,只有15%為散戶投資者制定了涉及比特幣或數字資產的戰略或提供產品。

此外,有32%的受訪者表示,他們公司的政策不允許這樣做,26%的人表示,這樣做不適合他們的客戶,15%的人表示他們預計明年會這樣做,13%的人表示他們缺乏這樣做的工具。(The Block)[2022/4/5 14:05:33]

過去一小時推特討論量排名前三分別為BTC、ETH及DOGE:CoinTrendz數據顯示,過去一小時推特討論量排行中,BTC憑借237的討論量排名第一,ETH以188的討論量排名第二,DOGE以105的討論量排名第三。討論量排名第四至十位的分別為:LINK(95)、ACH(80)、XRP(40)、XTZ(36)、SHIB(33)、AMP(28)、ADA(28)。[2021/8/7 1:40:28]

這是危險的!但僅限于一個方向。如果市場是惡意的,那它就可以竊取你的資金和JPG。但是,如果資金/JPG是惡意的,那他們“就無法”竊取你的市場。設計不佳的市場可能會存在一個漏洞,允許一個已授權的集合竊取另一個已授權的集合。這就是為什么我們要只使用健壯的、經過良好測試的網站。下面是利用opensea使用的舊Wyvern合約進行攻擊的示例:

動態 | 僅三分之一加密交易所向用戶提供保證金交易:金色財經報道,CryptoCompare最近發布的報告顯示,在160家活躍的現貨加密貨幣交易所中,目前僅有三分之一的加密貨幣交易所向用戶提供保證金交易,只有4%的交易所提供某種形式的保險服務。[2020/2/14]

因此,你只能通過調用資金/JPG合約來批準使用資金/JPG的外部合約。而不是通過調用一個外部合約。這就是為什么理論上與惡意合約交互是“安全的”,前提是你的交易直接進入惡意合約,并且你沒有將任何原始ETH發送到payable函數。但請注意,不要自己嘗試這種危險操作。當然,當人們認為他們正在與外部合約交互,但實際上正在與他們的資金/JPG合約交互時,就會發生危險。會有一個網站跳出來跟你說:“點擊此處以激活你的猿猴”,但錢包交易說的實際是“SETAPPROVALFORALL”。在醉酒/興奮/昏昏欲睡/fomo等情緒組合的影響下,人們就會簽名將他們的畢生積蓄拱手讓給他人。那么,如果黑客無法控制你的錢包或資產,這些虛假的NFT報價游戲的計劃是什么呢?惡意行為者使用了幾種攻擊計劃:當你批準opensea市場合約以使用你的NFT,然后嘗試接受該報價時,報價接受將會恢復。錯誤消息會包含一個URL,如果你訪問該網站,它會試圖讓你簽署一筆惡意交易。NFT是一種代理合約,它可以在之后替換為不同的實現邏輯。以下是一個從260個不同地址接收dust粉塵交易的地址,其中每個地址都創建了一個代理合約,以偽裝成一個唯一的集合。

這些不良行為者的命中率很低,因此為了gas優化,他們將使用具有重NFT代碼邏輯的單個實現合約,并部署許多看似獨立集合的輕量級代理。這里有更多關于代理模式的內容。一些人認為,最近的NFT代理部署者開發了秘密功能,如果你在代理上調用approve,那他就可以竊取你的所有NFT。出于上述的原因,這似乎是完全錯誤的。gas優化是最可能的代理使用假設。OpenSea前端在它調用的集合功能方面相當封閉,因此大多數虛假的WETH報價,只是為了引誘你去一個釣魚網站。總結一下:虛假WETH報價將允許你批準該NFT的銷售,但在你嘗試接受報價時,交易會恢復。這會導致你浪費了gas手續費,同時又在Etherscan上revert消息引誘你進入釣魚網站。請保護好自己的錢包安全!原地址

Tags:NFTETHENSSEA2PACNFTethw幣總量多少CENSOSEA

Gate交易所
ENT:一周融資速遞 | 60家項目獲投;已披露融資總額約為7.4億美元(6.6-6.12)_VENT

經Odaily星球日報不完全統計,6月6日-6月12日當周公布的海內外區塊鏈融資事件共60起,較前一周有大幅增加;已披露融資總額約為7.4億美元,較前一周有一定增加.

1900/1/1 0:00:00
IMM:Immutable推出5億美元生態基金以促進GameFi采用_ABLE

Odaily星球日報譯者|念銀思唐 摘要: -Immutable推出了一個5億美元的生態系統發展基金,以支持基于其以太坊Layer2擴容平臺ImmutableX構建的項目.

1900/1/1 0:00:00
END:慢霧:簡析MetaMask錢包demonic漏洞_DEIP價格

2022年6月16日,MetaMask官方公布白帽子發現的一個被稱為demonicvulnerability的安全問題,漏洞影響的版本<10.11.3,由于MM的用戶體量較大.

1900/1/1 0:00:00
NFT:起底Yuga Labs:如何在一年內崛起成為40億美元的NFT巨頭?_BAYC

本文來自TheSeeDAO。 無聊猿項目方帶著新土地項目瞄準了元宇宙本篇文章是借otherside項目發布之際,對YugaLabs的發展歷程,圍繞BAYC對YugaLabs的一系列舉動,以及為什.

1900/1/1 0:00:00
NFT:「X To Earn」應用的紅與黑:詳解應用演變和經濟模型困境_EARN

進入2022年,加密資產市場走熊,但出現了板塊輪動現象。熱度先從DeFi2.0的瘋狂走到泡沫破滅,又在穩定幣大戰與熄火中消失,PFP頭像類NFT也逐漸從狂歡走入沉寂.

1900/1/1 0:00:00
區塊鏈:盤點Polygon生態值得關注的8個空投機會_NCE

羊毛黨間廣泛流傳著“牛市交易,熊市擼毛”的八字真訣,在市場行情疲軟下,尋找值得埋伏的空投項目不失為一個好的應對方法.

1900/1/1 0:00:00
ads