買以太坊 買以太坊
Ctrl+D 買以太坊
ads

ENS:三分鐘看懂NFT空投新騙局:通過虛假WETH報價盜取資產_NFT

Author:

Time:1900/1/1 0:00:00

“我的錢包突然獲得了一個未知NFT收藏品的空投,然后有人提供了1WETH的報價。這是怎么回事?接受它安全嗎?”

長話短說,這些都是騙局,你無法通過交互獲利。現在,讓我們來了解一下這些騙局的原理!OpenSea的工作方式是通過“授權”來轉移你的NFT或WETH,而“授權”是你直接在代幣合約上調用的特殊智能合約功能。它說:“代幣合約,請允許這個市場合約使用的我的資金或JPG。”

數據:17個ARB鯨魚地址共減持約三分之一:金色財經報道,據鏈上分析師余燼統計,在ARB價格經歷了一波沖擊1.8美元的行情后,17個ARB鯨魚地址中有些已高位清倉,有些還在繼續買入:6個地址有賣出,其中4個地址是全部賣出;3個地址有加倉;8個地址沒有變動。總體上這些鯨魚們在這次反彈里減持了約三分之一的ARB。[2023/4/24 14:23:04]

這是危險的!但僅限于一個方向。如果市場是惡意的,那它就可以竊取你的資金和JPG。但是,如果資金/JPG是惡意的,那他們“就無法”竊取你的市場。設計不佳的市場可能會存在一個漏洞,允許一個已授權的集合竊取另一個已授權的集合。這就是為什么我們要只使用健壯的、經過良好測試的網站。下面是利用opensea使用的舊Wyvern合約進行攻擊的示例:

數據:CMC上幣安調整后24h交易量僅占調整前三分之一:幣信研究院院長熊越發微博稱,經查詢Coinmarketcap數據,幣安調整后的24H成交量為1,714,090,100美元,調整前為是5,656,208,797美元,調整后幾乎只剩三分之一。對比來看,排在其前邊的十幾家交易所調整前后交易量則保持一致。[2020/4/13]

因此,你只能通過調用資金/JPG合約來批準使用資金/JPG的外部合約。而不是通過調用一個外部合約。這就是為什么理論上與惡意合約交互是“安全的”,前提是你的交易直接進入惡意合約,并且你沒有將任何原始ETH發送到payable函數。但請注意,不要自己嘗試這種危險操作。當然,當人們認為他們正在與外部合約交互,但實際上正在與他們的資金/JPG合約交互時,就會發生危險。會有一個網站跳出來跟你說:“點擊此處以激活你的猿猴”,但錢包交易說的實際是“SETAPPROVALFORALL”。在醉酒/興奮/昏昏欲睡/fomo等情緒組合的影響下,人們就會簽名將他們的畢生積蓄拱手讓給他人。那么,如果黑客無法控制你的錢包或資產,這些虛假的NFT報價游戲的計劃是什么呢?惡意行為者使用了幾種攻擊計劃:當你批準opensea市場合約以使用你的NFT,然后嘗試接受該報價時,報價接受將會恢復。錯誤消息會包含一個URL,如果你訪問該網站,它會試圖讓你簽署一筆惡意交易。NFT是一種代理合約,它可以在之后替換為不同的實現邏輯。以下是一個從260個不同地址接收dust粉塵交易的地址,其中每個地址都創建了一個代理合約,以偽裝成一個唯一的集合。

動態 | 調查報告:美國有三分之一的中小企業接受加密貨幣支付:慕尼黑再保險集團(Munich Re)旗下HSB今日發布的一項調查發現,至少有三分之一的美國中小企業接受加密貨幣作為商品和服務的支付手段,較新的企業進行數字信貸交易的可能性高達兩倍。Zogby Analytics開展的HSB全國調查顯示,36%的中小企業接受了加密貨幣,而59%的中小企業也購買了數字貨幣供自己使用。(BusinessWire)[2020/1/15]

這些不良行為者的命中率很低,因此為了gas優化,他們將使用具有重NFT代碼邏輯的單個實現合約,并部署許多看似獨立集合的輕量級代理。這里有更多關于代理模式的內容。一些人認為,最近的NFT代理部署者開發了秘密功能,如果你在代理上調用approve,那他就可以竊取你的所有NFT。出于上述的原因,這似乎是完全錯誤的。gas優化是最可能的代理使用假設。OpenSea前端在它調用的集合功能方面相當封閉,因此大多數虛假的WETH報價,只是為了引誘你去一個釣魚網站。總結一下:虛假WETH報價將允許你批準該NFT的銷售,但在你嘗試接受報價時,交易會恢復。這會導致你浪費了gas手續費,同時又在Etherscan上revert消息引誘你進入釣魚網站。請保護好自己的錢包安全!原地址

Tags:NFTETHENSOPENnft幣今日價格行情ETHZILLAOpenSwapopen幣團隊

中幣交易所
ARK:一文了解埋伏StarkNet生態空投的基本策略_StarkMeta

撰寫:LucasDantur編譯:TechFlowinternStarkNET是由StarkWareLtd構建的L2ZK-Rollup技術,還沒有代幣.

1900/1/1 0:00:00
ETH:NFT數據日報 | We Are All Going to Die在過去24小時內最受巨鯨歡迎(6.8)_ALA

NFT數據日報是由Odaily星球日報與NFT數據整合平臺NFTGO.io合作的一檔欄目,旨在向NFT愛好者與投資者展示近24小時的NFT市場整體規模、交易活躍度、子領域市占比.

1900/1/1 0:00:00
TER:日本通過旨在保護加密貨幣投資者的穩定幣法案,將在一年內生效_數字資產和數字貨幣的區別

Odaily星球日報譯者|念銀思唐據彭博社周五報道,日本參議院剛剛通過了一項具有里程碑意義的法律,明確了穩定幣的法律地位,本質上將其定義為數字貨幣.

1900/1/1 0:00:00
BOTS:Vitalik:淺談以太坊發展及去中心化未來的待解矛盾_Ethash Miner

本文梳理自V神在個人社交媒體平臺上的觀點,律動BlockBeats對其整理翻譯如下:我的思想和價值觀中一直存在著諸多為人熟知的矛盾,我一直在思考這些問題.

1900/1/1 0:00:00
以太坊:萬字解析Layer2競爭格局:生態資源和L2性能是核心競爭力_ROLL

核心觀點 如同操作系統,公鏈(和L2)最大的壁壘是網絡效應,以太坊依然會保持壟斷地位具備正統性性能又遠高于以太坊的L2很可能會引起以太坊項目的大規模遷移L2的競爭要素是生態資源,L2性能.

1900/1/1 0:00:00
AME:如何建立健康且具激勵性的GameFi經濟模型?_NUTS Gaming

GameFi的經濟模型健康的發展必須滿足本身能夠持續引入外部資產的投入和多樣化的非貨幣性的收益產出,其設計的關鍵點在于解決玩家新增需求與代幣新增供給的周期矛盾,并注意貨幣和游戲資源的利用效率.

1900/1/1 0:00:00
ads