「我的錢包突然獲得了一個未知NFT收藏品的空投,然后有人提供了1WETH的報價。這是怎么回事?接受它安全嗎?」
長話短說,這些都是騙局,你無法通過交互獲利。現在,讓我們來了解一下這些騙局的原理!
OpenSea?的工作方式是通過「授權」來轉移你的NFT或WETH,而「授權」是你直接在Token合約上調用的特殊智能合約功能。它說:
前ENS基金會董事:此次熊市是對治理代幣模型的一次重要壓力測試:金色財經報道,前ENS基金會董事Brantly Millegan在社交媒體上稱,此次熊市是對治理代幣模型的一次重要壓力測試。價格暴跌是否會導致足夠多的小農戶向大買家出售商品,從而導致控制權的集中化?提醒一下,許多 DAO 的金庫仍然非常龐大。對于持續存在的主要協議,這個熊市可能是他們的治理代幣價格最低的時候。無論是好是壞,最終都可能成為權力更迭的歷史性時刻,并在未來幾年產生持久影響。我們拭目以待。
金色財經此前報道,ENS基金會董事Brantly Millegan將辭去其職務,根據Brantly給ENS基金會的通知,他的辭職將在任命新董事后生效。[2023/5/26 10:40:44]
「
古根海姆博物館任命新高管并推出“LGE計劃”探索NFT和區塊鏈:金色財經報道,知名私人現代藝術博物館古根海姆博物館官方宣布任命Noam Segal項目策展負責人,旨在探索數字藝術在藝術界的可能性,此外該博物館還宣布推出“LGE計劃(古根海姆藝術與技術計劃)”,以進一步研究NFT和區塊鏈技術在藝術領域應用的可能性,擴大博物館的數字收藏,支持新作品制作,并為使用數字媒體的藝術家創造新機會。(guggenheim.org)[2023/4/3 13:41:21]
Token
合約,請允許這個市場合約使用的我的資金或JPG。」
上海環交所成功立項首個區塊鏈碳交易應用國家重點研發計劃項目:金色財經報道,近日,由上海環交所參與、云南電網有限責任公司牽頭申報的國家重點研發計劃“區塊鏈”重點專項“基于區塊鏈的可信碳交易與碳中和管理示范應用”獲工信部批復立項。該項目是成功立項的首個區塊鏈碳交易應用的國家重點研發計劃項目。[2023/1/5 10:23:33]
這是危險的!但僅限于一個方向。如果市場是惡意的,那它就可以竊取你的資金和JPG。但是,如果資金/JPG是惡意的,那他們「就無法」竊取你的市場。
多鏈DeFi平臺Rubic將集成Curve Finance:12月21日消息,多鏈DeFi平臺Rubic宣布將集成Curve Finance,將幫助為Rubic用戶提供更好的費率。[2022/12/22 21:59:54]
設計不佳的市場可能會存在一個漏洞,允許一個已授權的集合竊取另一個已授權的集合。這就是為什么我們要只使用健壯的、經過良好測試的網站。
下面是利用opensea使用的舊Wyvern合約進行攻擊的示例:
因此,你只能通過調用資金/JPG合約來批準使用資金/JPG的外部合約。
而不是通過調用一個外部合約。
這就是為什么理論上與惡意合約交互是「安全的」,前提是你的交易直接進入惡意合約,并且你沒有將任何原始ETH發送到?payable?函數。
但請注意,不要自己嘗試這種危險操作。
當然,當人們認為他們正在與外部合約交互,但實際上正在與他們的資金/JPG合約交互時,就會發生危險。
會有一個網站跳出來跟你說:「點擊此處以激活你的猿猴」,但錢包交易說的實際是「SETAPPROVALFORALL」。
在醉酒/興奮/昏昏欲睡/fomo等情緒組合的影響下,人們就會簽名將他們的畢生積蓄拱手讓給他人。
那么,如果黑客無法控制你的錢包或資產,這些虛假的NFT報價游戲的計劃是什么呢?
惡意行為者使用了幾種攻擊計劃:
-當你批準opensea市場合約以使用你的NFT,然后嘗試接受該報價時,報價接受將會恢復。錯誤消息會包含一個URL,如果你訪問該網站,它會試圖讓你簽署一筆惡意交易。
-NFT是一種代理合約,它可以在之后替換為不同的實現邏輯。
以下是一個從260個不同地址接收dust粉塵交易的地址,其中每個地址都創建了一個代理合約,以偽裝成一個唯一的集合。
這些不良行為者的命中率很低,因此為了gas優化,他們將使用具有重NFT代碼邏輯的單個實現合約,并部署許多看似獨立集合的輕量級代理。
這里有更多關于代理模式的內容。
一些人認為,最近的NFT代理部署者開發了秘密功能,如果你在代理上調用approve,那他就可以竊取你的所有NFT。
出于上述的原因,這似乎是完全錯誤的。
gas優化是最可能的代理使用假設。
OpenSea前端在它調用的集合功能方面相當封閉,因此大多數虛假的WETH報價,只是為了引誘你去一個釣魚網站。
總結一下:
虛假WETH報價將允許你批準該NFT的銷售,但在你嘗試接受報價時,交易會恢復。這會導致你浪費了gas手續費,同時又在Etherscan上revert消息引誘你進入釣魚網站。
來源:金色財經
Tags:NFTENSETH區塊鏈BONSAI Vault (NFTX)Tenshi v2EtherBack區塊鏈域名價格排行
Optimism第二輪空投中71.6%的有效地址收到8.75%空投分配:2月13日消息,Dune數據顯示,在Optimism第二輪空投中,48.9%的有效空投地址收到少于5枚OP空投.
1900/1/1 0:00:001.美聯儲稱近一半美國加密投資者是高收入人群美聯儲發布的關于2021年“美國家庭的經濟福祉”的年度報告稱,美國人的加密貨幣擁有水平在高收入群體中明顯更高.
1900/1/1 0:00:00從互聯網聊天室出現以來,人們的生活逐漸走入數字空間。但如今,曾經虛無縹緲的數字世界輪廓日益清晰,且已經逐漸在人們的日常活動和生活中占領上風.
1900/1/1 0:00:00BTC昨天白天一波放量拉升隨著納指高開低走上漲未能持續。當前仍屬于震蕩行情范疇,切不可死多頭或者死空頭!很多小白或者毫無技術含量的分析師一漲就看34000,一跌就看22000,并無任何意義.
1900/1/1 0:00:00日前,旺鏈科技供應鏈金融專家唐林瑋受邀參加中國物流與采購聯合會區塊鏈應用分會鏈上學院的課程分享,唐林瑋就目前汽車行業背景、政策、布局及趨勢,系統講述了《區塊鏈技術在汽車供應鏈金融中的應用價值》.
1900/1/1 0:00:00根據AnimocaBrands于周一發布的未經審計的業績,截至4月底,NFT和元宇宙項目的香港投資者AnimocaBrands的投資組合總額超過15億美元,涉及340多項投資.
1900/1/1 0:00:00