以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > BNB > Info

三分鐘看懂NFT空投新騙局:通過虛假WETH報價盜取資產_ETH:ENS

Author:

Time:1900/1/1 0:00:00

“我的錢包突然獲得了一個未知NFT收藏品的空投,然后有人提供了1WETH的報價。這是怎么回事?接受它安全嗎?”

長話短說,這些都是騙局,你無法通過交互獲利。現在,讓我們來了解一下這些騙局的原理!OpenSea的工作方式是通過“授權”來轉移你的NFT或WETH,而“授權”是你直接在代幣合約上調用的特殊智能合約功能。它說:“代幣合約,請允許這個市場合約使用的我的資金或JPG。”

動態 | 美國有三分之一的中小企業接受加密貨幣支付:金色財經報道,網絡保險和服務提供商HSB發布的一項調查發現,至少有三分之一的美國中小企業接受加密貨幣作為商品和服務的支付手段。調查顯示,36%的中小企業接受了加密貨幣,而59%的中小企業也購買了數字貨幣供自己使用。[2020/1/16]

這是危險的!但僅限于一個方向。如果市場是惡意的,那它就可以竊取你的資金和JPG。但是,如果資金/JPG是惡意的,那他們“就無法”竊取你的市場。設計不佳的市場可能會存在一個漏洞,允許一個已授權的集合竊取另一個已授權的集合。這就是為什么我們要只使用健壯的、經過良好測試的網站。下面是利用opensea使用的舊Wyvern合約進行攻擊的示例:

動態 | 報告:中國的比特幣礦工控制著加密網絡三分之二的處理能力:12月11日研究顯示,中國的比特幣礦工現在控制著加密網絡三分之二的處理能力,份額的增長可能使該國的礦工受益。根據數字資產管理公司CoinShares的一份報告,中國的礦工控制著全球66%的“哈希值”,這是衡量連接到比特幣網絡的計算機功能的標準,決定了他們生產新硬幣的能力。自從6月份60%的中國份額以來,中國的哈希率份額是CoinShares自從兩年前開始跟蹤哈希率以來的最高記錄。該公司研究主管Chris Bendkisen表示,這可能是由于他們更多地部署了更先進的采礦設備所致。(CNBC)[2019/12/12]

分析 | 調查報告:俄羅斯數字貨幣營業額三分之一來自中國商人:據bitcoin.com報道,俄羅斯首都每日的數字貨幣營業額在1000萬美元到2000萬美元之間,有時甚至達到5000萬美元。其中,三分之一來自中國商人,他們使用數字貨幣對進口貨物進行跨境支付。[2018/9/13]

因此,你只能通過調用資金/JPG合約來批準使用資金/JPG的外部合約。而不是通過調用一個外部合約。這就是為什么理論上與惡意合約交互是“安全的”,前提是你的交易直接進入惡意合約,并且你沒有將任何原始ETH發送到payable函數。但請注意,不要自己嘗試這種危險操作。當然,當人們認為他們正在與外部合約交互,但實際上正在與他們的資金/JPG合約交互時,就會發生危險。會有一個網站跳出來跟你說:“點擊此處以激活你的猿猴”,但錢包交易說的實際是“SETAPPROVALFORALL”。在醉酒/興奮/昏昏欲睡/fomo等情緒組合的影響下,人們就會簽名將他們的畢生積蓄拱手讓給他人。那么,如果黑客無法控制你的錢包或資產,這些虛假的NFT報價游戲的計劃是什么呢?惡意行為者使用了幾種攻擊計劃:當你批準opensea市場合約以使用你的NFT,然后嘗試接受該報價時,報價接受將會恢復。錯誤消息會包含一個URL,如果你訪問該網站,它會試圖讓你簽署一筆惡意交易。NFT是一種代理合約,它可以在之后替換為不同的實現邏輯。以下是一個從260個不同地址接收dust粉塵交易的地址,其中每個地址都創建了一個代理合約,以偽裝成一個唯一的集合。

這些不良行為者的命中率很低,因此為了gas優化,他們將使用具有重NFT代碼邏輯的單個實現合約,并部署許多看似獨立集合的輕量級代理。這里有更多關于代理模式的內容。一些人認為,最近的NFT代理部署者開發了秘密功能,如果你在代理上調用approve,那他就可以竊取你的所有NFT。出于上述的原因,這似乎是完全錯誤的。gas優化是最可能的代理使用假設。OpenSea前端在它調用的集合功能方面相當封閉,因此大多數虛假的WETH報價,只是為了引誘你去一個釣魚網站。總結一下:虛假WETH報價將允許你批準該NFT的銷售,但在你嘗試接受報價時,交易會恢復。這會導致你浪費了gas手續費,同時又在Etherscan上revert消息引誘你進入釣魚網站。請保護好自己的錢包安全!原地址

Tags:NFTETHOPENENSWorldNFTETH2openaurumTokens of Babel

BNB
星球日報 | Celsius暫停所有提款交易和轉賬;美聯儲預計9月將累計加息175個基點(6月14日)_區塊鏈:ITA

頭條 加密借貸平臺CelsiusNetwork宣布暫停所有提款、交易和轉賬加密借貸平臺CelsiusNetwork發推宣布暫停所有提款、交易和轉賬。官方表示此舉是出于整個社區的利益考慮.

1900/1/1 0:00:00
7個反詐騙項目盤點,熊市也請守護好你的錢包_TRO:tronlinkapp中文

近期,針對加密網絡的詐騙事件頻發。網絡釣魚是一種經典的詐騙類型,傳播速度快、成本低、利益巨大且難以檢測,花樣繁多.

1900/1/1 0:00:00
從《正義論》看Web3:我們應該打造一個什么樣的互聯網?_KEN:Tokemak

所有認識我的人都知道,已故哲學家約翰·羅爾斯的觀點在我的思想體系中占據著重要地位。盡管他的巨著《正義論》是半個世紀以前發表的了,但鑒于各平臺還在尋求新的盈利機會,進一步拉大貧富差距,羅爾斯的.

1900/1/1 0:00:00
一文詳解STARKs、StarkEx和StarkNet的區別_STARK:ARK

本文梳理自StarkNetIntern在社交媒體平臺上的觀點,BlockBeats對其整理翻譯如下:概要:1.STARKs證明了鏈上計算的完整性.

1900/1/1 0:00:00
NFT熊市期間,除了「躺平」我們還能做什么?_TIM:methylethyl

《時代雜志》、Rarible和NFT策展顧問AleksandraArtamonovskaja分享了他們的觀點,隨著市場進入低迷期.

1900/1/1 0:00:00
NFT數據日報 | Decentraland地塊24小時成交均價達10.4ETH,日增長441.69%(6.2)_ETH:FrenzyCoin

NFT數據日報是由Odaily星球日報與NFT數據整合平臺NFTGO.io合作的一檔欄目,旨在向NFT愛好者與投資者展示近24小時的NFT市場整體規模、交易活躍度、子領域市占比.

1900/1/1 0:00:00
ads