比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

三分鐘看懂NFT空投新騙局:通過虛假WETH報價盜取資產_NFT

Author:

Time:1900/1/1 0:00:00

“我的錢包突然獲得了一個未知NFT收藏品的空投,然后有人提供了1WETH的報價。這是怎么回事?接受它安全嗎?”

長話短說,這些都是騙局,你無法通過交互獲利。現在,讓我們來了解一下這些騙局的原理!OpenSea的工作方式是通過“授權”來轉移你的NFT或WETH,而“授權”是你直接在代幣合約上調用的特殊智能合約功能。它說:“代幣合約,請允許這個市場合約使用的我的資金或JPG。”

調查:近三分之一美國加密貨幣投資者擁有狗狗幣:10月27日消息,根據“Finder”最近所做的一項調查,30.6%的加密貨幣投資者表示他們擁有狗狗幣,這是狗狗幣全球平均采用率19.2%的1.6倍。(theepochtimes)[2021/10/27 21:01:42]

這是危險的!但僅限于一個方向。如果市場是惡意的,那它就可以竊取你的資金和JPG。但是,如果資金/JPG是惡意的,那他們“就無法”竊取你的市場。設計不佳的市場可能會存在一個漏洞,允許一個已授權的集合竊取另一個已授權的集合。這就是為什么我們要只使用健壯的、經過良好測試的網站。下面是利用opensea使用的舊Wyvern合約進行攻擊的示例:

動態 | 伊朗超過三分之一的受訪者通過挖礦獲得收入:據CoinDesk 9月11日消息,根據分析公司Gate Trade進行的一項調查顯示,在波斯電報集團調查的受訪者中,超過三分之一的受訪者(35%)通過挖礦獲得收入,而58%的受訪者通過交易賺取收入。該調查顯示伊朗國內挖礦業增長強勁,70%的受訪者表示有興趣更多地了解當地挖礦業務。[2019/9/11]

超過三分之一的英國人認為加密貨幣是與葬禮融資有關:英國云服務公司intY對2000人進行的調查顯示,超過三分之一的英國人認為加密貨幣是與葬禮融資有關。當問到“區塊鏈是什么?”,有41%的人認為是一個老式掛在墻上有拉鏈沖洗機制的馬桶水箱。調查還表明,大量英國人并不知道一些簡單的IT術語,如加密貨幣這種許多人每天都在使用的詞。[2018/3/30]

因此,你只能通過調用資金/JPG合約來批準使用資金/JPG的外部合約。而不是通過調用一個外部合約。這就是為什么理論上與惡意合約交互是“安全的”,前提是你的交易直接進入惡意合約,并且你沒有將任何原始ETH發送到payable函數。但請注意,不要自己嘗試這種危險操作。當然,當人們認為他們正在與外部合約交互,但實際上正在與他們的資金/JPG合約交互時,就會發生危險。會有一個網站跳出來跟你說:“點擊此處以激活你的猿猴”,但錢包交易說的實際是“SETAPPROVALFORALL”。在醉酒/興奮/昏昏欲睡/fomo等情緒組合的影響下,人們就會簽名將他們的畢生積蓄拱手讓給他人。那么,如果黑客無法控制你的錢包或資產,這些虛假的NFT報價游戲的計劃是什么呢?惡意行為者使用了幾種攻擊計劃:當你批準opensea市場合約以使用你的NFT,然后嘗試接受該報價時,報價接受將會恢復。錯誤消息會包含一個URL,如果你訪問該網站,它會試圖讓你簽署一筆惡意交易。NFT是一種代理合約,它可以在之后替換為不同的實現邏輯。以下是一個從260個不同地址接收dust粉塵交易的地址,其中每個地址都創建了一個代理合約,以偽裝成一個唯一的集合。

這些不良行為者的命中率很低,因此為了gas優化,他們將使用具有重NFT代碼邏輯的單個實現合約,并部署許多看似獨立集合的輕量級代理。這里有更多關于代理模式的內容。一些人認為,最近的NFT代理部署者開發了秘密功能,如果你在代理上調用approve,那他就可以竊取你的所有NFT。出于上述的原因,這似乎是完全錯誤的。gas優化是最可能的代理使用假設。OpenSea前端在它調用的集合功能方面相當封閉,因此大多數虛假的WETH報價,只是為了引誘你去一個釣魚網站。總結一下:虛假WETH報價將允許你批準該NFT的銷售,但在你嘗試接受報價時,交易會恢復。這會導致你浪費了gas手續費,同時又在Etherscan上revert消息引誘你進入釣魚網站。請保護好自己的錢包安全!原地址

Tags:NFTETH加密貨幣PENNFT2$女生用ethereal當網名什么寓意加密貨幣行情分析OPENX價格

fil幣價格今日行情
一文縱覽StarkWare生態:StarkNet上超40個項目匯總_STAR

撰文:Karen,本文最早發布于3月8日在擴容技術的不斷迭代和演化之外,StarkWare的生態發展也在不斷完善.

1900/1/1 0:00:00
IOSG Ventures:黎明將至,以太坊合并近在咫尺_以太坊

KeyTakeaways上周,以太坊測試網Ropsten上成功實現了合并,在Ropsten上正式啟用了PoS;在Sepolia和Goerli測試網上的合并將在數周后進行;如果進展順利.

1900/1/1 0:00:00
新項目 | REBASE:玩法類似Pokémon Go的NFT鑄造平臺_BASE

REBASE是一個基于地理定位技術的社交NFT鑄造平臺,在今年1月,REBASE宣布獲得800萬美元融資.

1900/1/1 0:00:00
CoinFund:胖協議不是投資論點_COIN

現在的行情下同樣的資金,你更愿意投資類似公鏈這樣的基礎協議?還是更愿意投資更接近于用戶的更上層的應用級協議?關于這個問題,本文給出了建議.

1900/1/1 0:00:00
一文讀懂Web3數據賽道獨角獸、破局者與未來之星_WEB3

原文作者:FC@SevenXVentures原文編輯:Iris本文僅供學習交流,不構成任何投資參考.

1900/1/1 0:00:00
Mirror DAO Leader自述:為何選擇辭職All In Web3_QUO

本文來自微信公眾號TheSeeDAO。 本文是關于Rafa在AllinWeb3之前的心路歷程,詳細講述了他是如何從選擇辭職到重新認識自我和世界的聯系,如何將過去指引到未來的方向.

1900/1/1 0:00:00
ads