買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > BNB > Info

NFT:警惕Free Mint新騙局:參與Premint中獎后資產被盜_MIN

Author:

Time:1900/1/1 0:00:00

本文梳理自Web3創作者工具應用Sprise和Pally.gg聯合創始人MontanaWong在個人社交媒體平臺上的觀點,BlockBeats對其整理翻譯如下:「degenmeta」是NFT領域的當前趨勢,團隊以FreeMint的形式啟動項目,很少或直接不提供項目路線圖,這種形式被諸如goblintown等項目成功帶火。這種形式在熊市中很好,因為FreeMint起碼不會虧本。騙子們利用這一點。他們現在不再創建虛假項目來騙取你的ETH,而是營造FOMO氣氛誘導你參加免費的「degen」Mint項目,騙你授予他們權限轉走你錢包里NFT。通常他們首先使用Premint等合法服務,為他們的預售名單抽獎。Premint不會對使用他們服務的項目做任何審查,但很多人不知道這一點,還以為這些抽獎活動「有Premint背書」。

聲音 | 經濟日報:警惕虛擬貨幣交易死灰復燃:1月3日,經濟日報刊文《警惕虛擬貨幣交易死灰復燃》。文章稱,中國人民銀行營業管理部、北京銀保監局、北京市地方金融監督管理局、北京證監局日前聯合發布防范虛擬貨幣交易活動風險提示。經調查,當前部分虛擬貨幣交易平臺正在面向境內居民提供虛擬貨幣交易服務,甚至通過數字貨幣抵押推出“零息借貸”“雙幣理財”等項目。北京銀保監局相關負責人說:“這嚴重違反了中國人民銀行等七部委2017年9月份發布的《關于防范代幣發行融資風險的公告》,涉嫌從事非法金融活動,擾亂經濟金融秩序。”這位負責人表示,投資者需準確認識代幣發行融資活動的本質屬性。所謂“代幣發行融資”,是指融資主體通過代幣的違規發售、流通,向投資者籌集比特幣、以太幣等所謂“虛擬貨幣”,本質上是一種未經批準非法公開融資的行為,涉嫌非法發售代幣票券、非法發行證券以及非法集資、金融詐騙、傳銷等違法犯罪活動。[2020/1/3]

動態 | 加拿大銀行警告民眾警惕WWC加密騙局 并否認與該項目有合作關系:據Bitcoin Exchange Guide消息,加拿大銀行發出警告,稱名為World Way Capital(WWC)的公司為龐氏騙局,并否認加拿大銀行與該項目有合作關系。World Way Capital對外宣稱其已獲得加拿大銀行的監管部門批準。加拿大銀行證實,World Way Capital是一個欺詐性的投資計劃,使用假借該銀行的名稱來欺騙投資者。加拿大銀行表示,WWC向潛在投資者提供了欺詐性的“存款擔保/投資者補償”,日期為2019年2月,聲稱該銀行將為美元存款以及加密貨幣提供擔保。[2019/6/8]

更糟糕的是,Premint允許抽獎創建者提出某些要求,例如「必須持有1枚MoonbirdsNFT」才能參加。這可以在不經過原項目方同意的情況下,搞出假裝得到官方認可的虛假抽獎活動。「白名單預售」時你仍然會用持有高價值NFT的錢包參與鑄造,因為最初參與抽獎需要用到它們。這就是你的NFT會被盜的地方,讓我們看看這是如何進行的。今天這一騙局出現了一個新版本「aLLtHiNgbEgiNs」,導致幾枚高價值的MoonbirdsNFT被盜。如果你去他們的網站,它看起來就像一個典型的擺爛FreeMint項目,帶有連接錢包和Mint選項。不過一旦你深入了解,就會發現這個網站絕不是這么簡單。

紫輝創投創始人表示 需要警惕看待區塊鏈技術:紫輝創投創始人鄭剛接受采訪時表示,目前在區塊鏈領域,他已經投資了三個偏向技術型的項目,包括區塊鏈技術安全、交易安全等方面。另外,還投資了利用區塊鏈技術實現個人IP轉化的項目。同時他還說道:“我同意徐小平的看法,區塊鏈是需要被駕馭和被利用的新平臺級產品和服務。但區塊鏈還在早期發展階段,它天然跟具有交易性質的貨幣代幣有關聯作用,很多公司利用這個進行金融的活動,需要警惕看待。”“現在社會上很多投機分子做投機的事,投資人要意識到行業發生的變化,不要參與投機的東西,但可以觀察現象,參與真正的投資。”[2018/1/27]

可以注意到的第一件事,就是他們網站的大量代碼都復制自goblintown網站。

其次,如果你查看頁面上的JavaScript,有一個名為signupxx44777.js的文件,這就是漏洞所在。

連接錢包后,該代碼就會開始運作,字面上寫著「drainNFTs」。然而該代碼的真正目的是:1.瀏覽你地址里的內容2.使用OpenSea的API來確定哪個是你最值錢的NFT3.識別出你最值錢的NFT并找到它的智能合約信息4.一旦你點擊「mint」,它就會產生一筆交易與你最值錢的NFT的合約發生交互,這一setApprovalForAll交易會授予騙子轉走你NFT的權限因此,盡管你認為你只是執行了一次典型的FreeMint交易,但實際上你已經允許騙子從你的錢包中轉走那些你最值錢的NFT,簡單粗暴。總之,這一漏洞利用的工作原理如下:1.圍繞免費的DegenMint項目進行炒作,使用Premint等合法工具誘使高價值錢包參與2.創建一個帶有惡意JavaScript的網站,掃描你的錢包以獲得最高價值的NFT3.虛假的Mint選項,實際不會產生一筆Mint交易,而會創建一筆授予騙子轉走你NFT權限的惡意交易4.用相同的代碼在不同的「項目」下重復步驟1-3這些騙局中大部分可能都是一個人搞出來的,一定要注意安全。如果你認為自己受到了這些騙局之一的影響,你可以通過revoke.cash撤銷對所有值錢NFT的訪問權限,或盡快將它們轉移至硬件錢包。原地址

Tags:INTNFTMINMINTGLINT幣NFTCircleMines of DalarniaMINTI價格

BNB
SQUA:Square Enix繼續布局,參投比特幣游戲創企Zebedee 3500萬美元B輪融資_NIX

Odaily星球日報譯者|念銀思唐 摘要: -比特幣游戲初創公司Zebedee完成3500萬美元B輪融資。-《最終幻想》發行商SquareEnix是這家初創公司的新支持者之一.

1900/1/1 0:00:00
UDO:詳解PDF文檔釣魚攻擊:警惕5億美元的教訓_SUDO

據TheBlock報道,今年3月AxieInfinity側鏈Ronin跨鏈橋被攻擊導致5.4億美元資產被盜的起因,是AxieInfinity的員工接收并下載了一份PDF文檔形式的招聘offer.

1900/1/1 0:00:00
LANA:新項目 | Souffl3:支持聚合交易的Solana NFT市場_SOLA

過去幾個月,Solana之上的NFT市場迎來了大爆發,伴隨著交易量的水漲船高、新用戶的持續增長、優質項目的逐漸累積,Solana生態現已坐穩了第二大NFT生態之位,雖然在體量上較以太坊仍有差距.

1900/1/1 0:00:00
VERA:新項目 | OpenLeverage:幣安投資的去中心化衍生品AMM_apenft幣最新消息價格

據官方消息,去中心化衍生品交易平臺OpenLeverage將于今日18點開放治理代幣OLE空投申領,同時上線Gate開啟交易.

1900/1/1 0:00:00
TRI:Messari:Fei Protocol二季度生態表現報告_BreederDAO

原文作者:JohnTotalValueLocke,Messari研究員原文編譯:Frank主要觀點:在抵押比率從2.41降至1.54之際,Fei的首要任務是保持協議控制價值高于用戶流通的FEI.

1900/1/1 0:00:00
COI:步入寒冬的Coinbase:虧損、裁員、股價暴跌_BAS

隨著6月27日美股收盤,Coinbase股票價格定格在55.96美元,盤中下跌10.76%,而在去年4月,其作為加密資產交易所「第一股」登陸納斯達克,當時的開盤價為381美元.

1900/1/1 0:00:00
ads