原文作者:DanielChong,Harpie聯合創始人
原文編譯:楊樹
2月19日,攻擊者使用了看似「毫無技巧」的電子郵件網絡釣魚攻擊,成功從一名OpenSea用戶手中盜走了254個NFT,其中包含價值不菲的Decentraland和BoredApeYachtClub系列藏品。這位用戶收到了偽造的電子郵件并被要求批準智能合約,而在用戶批準了合約之后,黑客順利地從被釣魚用戶的錢包中提走了NFT。
安全教訓,以便對未來的攻擊保持警惕。
貨幣容易
DeFi協議使用的經典Approval合約
數據:OpenSea日交易量的6.5%為刷量交易:金色財經報道,近日一份研究顯示,OpenSea每日交易額中約6.5%的交易為刷量交易。這可能會導致NFT市場的數據有失準確,且增加了市場操縱的風險。(nftspremier)[2023/2/3 11:46:22]
「Approval」幾乎是所有基于智能合約的代幣的功能,當用戶「Approval」另一個錢包時,就意味著允許該錢包稍后從用戶自己的錢包中轉移代幣。例如,如果我「Approval」我「0x123」錢包的USDC和無聊猿NFT,那「0x123」就可以將這些代幣轉出。
大多數DeFi協議都使用「Approval」作為將資產轉移到協議的主要方法。
涉嫌內幕交易的OpenSea高管已離職:金色財經報道,涉嫌內幕交易的OpenSea高管Nate Chastain的推特個人簡介已變更為“前OpenSea”,這意味著其已從OpenSea離職。Nate Chastain此前為OpenSea產品負責人。近日,此人因疑似利用職務之便進行老鼠倉操作而備受爭議。[2021/9/17 23:31:02]
「Icephishing」是微軟創造的一個術語,是指一種誘騙用戶批準黑客地址的行為。只需單擊MetaMask窗口中的一個按鈕,用戶就可以將資金的完全訪問權限授予黑客,而這正是此次OpenSea網絡釣魚期間發生的事情。
加密交易所INX對數字資產交易平臺Openfinance的收購已接近完成:加密交易所INX對數字資產交易平臺Openfinance的收購已接近完成,雙方現在正在等待監管部門批準以完成所有權變更。由美國證券交易委員會許可的INX預計其數字資產和證券交易平臺將在未來幾個月內推出。此次收購將使INX接管OpenFinance的經紀交易和另類交易系統(ATS)業務,包括所有許可證、數字資產清單以及其客戶群。預計此舉將使INX的用戶群增加兩倍以上。(Cointelegraph)[2021/1/28 14:11:35]
你能看出區別嗎?
電子郵件網絡釣魚是大多數人不再擔心的事情:現代垃圾郵件過濾器和多年的經驗使電子郵件網絡釣魚對于大多數精明的用戶來說已成為過去。
相比之下,Web3存在一些挑戰,使得從常規合約中識別網絡釣魚合約變得更加困難。
在上面示例的頂部,會看到簽名時使用的網站URL并不相同:左側是「uniswap.org」,右側是「unLswap.org」。如果用戶沒有抓住容易忽略的細節并簽署合約,對不起,這樣就會丟失錢包中的所有USDC。
雖然網站URL欺騙是一種經典的網絡釣魚策略,但是當執行黑客攻擊時唯一需要的只是按下批準按鈕時,它的危害就會變得很大。
Gmail的自動垃圾郵件過濾器,每天可保護數百萬人免受網絡犯罪的侵害
也許反網絡釣魚技術的最大例子是垃圾郵件過濾器:它已成為互聯網上經常被忽視的重要基石。也正因為垃圾郵件過濾器會自動檢測幾乎所有的網絡釣魚攻擊,因此Web2網絡釣魚攻擊已經失去了大部分效力。
然而,在Web3中,幾乎沒有任何保護措施來防止用戶意外地從「unlswap.org」或「sushl.com」批準合約,我們有責任仔細觀察,從而確保永遠不會犯錯誤。
由于網絡釣魚詐騙通常很容易避免,因此在現代互聯網中長大的人,往往會輕視網絡釣魚詐騙的有效性以及那些被網絡釣魚詐騙的人。
實際上,由于易于執行和投資回報,網絡釣魚詐騙仍然是最常見的網絡犯罪類型。為了規避加密中的網絡釣魚,開發人員社區需要聯合起來開發軟件,使網絡釣魚者更難竊取資金。
ETHDenver尋寶:30個獲勝項目你都知道哪些?》)。
這些flashbots可在資金從錢包中轉出時進行檢測,一旦檢測到資金是轉移到不受信任的地址時,MEV領跑者就會立即以兩倍Gas費發送一個交易,把用戶的所有資產轉移到備用地址。。我提到這一點只是為了鼓勵其他開發人員繼續考慮其他方法來阻止網絡釣魚攻擊。
盡管網絡釣魚攻擊和詐騙具有簡單而不成熟的內涵,但成為它們犧牲品的危險是非常真實的。由于Web3如此年輕,因此在Web3生態里建立起更好的保護措施來對抗它們之前,與網絡釣魚面對面將是司空見慣的事情。每一次成功的騙局背后,都會有一個用戶停止使用Web3,而Web3生態在沒有任何新用戶的情況下,將無處可去。
原文鏈接
原文作者:TashaKim 原文編譯:DeFi之道 對于我們這些生活在ExtremelyOnline行列中的人來說,不可能忽視過去一年NFT的興起.
1900/1/1 0:00:00尊敬的用戶:?????????BKEX即將上線HDRN,詳情如下:上線交易對:HDRN/USDT??幣種類型:ERC20充值功能開放時間:已開放交易功能開放時間:2022年3月7日15:00提現.
1900/1/1 0:00:00據華爾街日報3月3日消息,體育商品巨頭Fanatics宣布以270億美元估值完成了15億美元融資,富達投資、貝萊德旗下基金和MSDCapitalLP等參投.
1900/1/1 0:00:00AndreCronje曾說,“如果這種情況持續下去,我們將不會看到人們試圖在這個領域進行創新,我們所看到的只是團隊不斷地試圖互相攻擊并互相破壞,或者進來的團隊進行快速的ICO融資,以及然后消失.
1900/1/1 0:00:00在我們深入研究購買或創建NFT之前,我們首先需要回答一個問題:我們如何選擇購買哪種NFT?購買NFT有很多主觀原因,如美學、情感共鳴和社會價值。與所有有價值的物品一樣,稀缺性也起著重要作用.
1900/1/1 0:00:00親愛的BitMart用戶:BitMart將于2022年3月9日開啟RBIF定期理財活動。本期理財活動將開放鎖倉期限7/30天的RBIF定期理財產品:7天:60%APY30天:120%APY例如:.
1900/1/1 0:00:00