以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > BTC > Info

警惕Free Mint新騙局:參與Premint中獎后資產被盜_NFT:INT

Author:

Time:1900/1/1 0:00:00

原文作者:MontanaWong

原文編譯:0x9F、czgsws,BlockBeats

本文梳理自Web3創作者工具應用?Sprise和Pally.gg聯合創始人?MontanaWong?在個人社交媒體平臺上的觀點,BlockBeats對其整理翻譯如下:

「degenmeta」是NFT領域的當前趨勢,團隊以FreeMint的形式啟動項目,很少或直接不提供項目路線圖,這種形式被諸如?goblintown?等項目成功帶火。這種形式在熊市中很好,因為FreeMint起碼不會虧本。

CertiK:警惕推特上的虛假friend tech空投消息:金色財經報道,據CertiK官方推特發布消息稱,警惕X平臺(原推特)上賬號發布的虛假friend tech空投消息,請用戶切勿與相關鏈接進行互動,該網站會連接到一個已知的自動盜幣地址。[2023/9/3 13:14:33]

騙子們利用這一點。他們現在不再創建虛假項目來騙取你的ETH,而是營造FOMO氣氛誘導你參加免費的「degen」Mint項目,騙你授予他們權限轉走你錢包里NFT。

通常他們首先使用Premint等合法服務,為他們的預售名單抽獎。Premint不會對使用他們服務的項目做任何審查,但很多人不知道這一點,還以為這些抽獎活動「有Premint背書」。

聲音 | 日本內閣網絡安全中心:警惕索要比特幣詐騙:據Crypto Watch消息,日本內閣網絡安全中心今日發布警告,稱索要比特幣的郵件正在擴散,呼吁人們不要回應該郵件支付比特幣的要求。日本網絡安全犯罪中心也已發出警告。該郵件用“蹩腳”的日語寫著“你的密碼被盜”等內容。[2019/3/11]

更糟糕的是,Premint允許抽獎創建者提出某些要求,例如「必須持有1枚MoonbirdsNFT」才能參加。這可以在不經過原項目方同意的情況下,搞出假裝得到官方認可的虛假抽獎活動。

「白名單預售」時你仍然會用持有高價值NFT的錢包參與鑄造,因為最初參與抽獎需要用到它們。這就是你的NFT會被盜的地方,讓我們看看這是如何進行的。

獨家 | RatingToken提示用戶警惕千面合約存在“假充值”漏洞:第三方大數據評級機構RatingToken最新數據顯示,2018年8月1日全球共新增1655個合約地址,其中388個為代幣型智能合約。RatingToken安全審計團隊發現,某以太坊個人地址使用同一份代碼創建了6個智能合約地址,包括SPR、FXS、RKG、STR、SFX和VER,這些合約地址被包裝成6個網站,類型包括社交和貿易合作等,疑似使用相同網站模板創建,且投資方信息無法對應。合約安全檢測得分為3.8分,且發現合約地址存在“假充值”漏洞,如果該類代幣上所交易,攻擊者可以利用漏洞向中心化交易所、錢包等服務平臺發起充值操作,如果服務平臺僅根據“TxReceipt Status ”是否是 “success”來判斷交易是否成功,則會觸發“假充值”行為,該創建者的動機可疑,RatingToken安全審計團隊將持續關注該類合約。如需查看更多智能合約檢測結果,請查看原文鏈接。[2018/8/2]

今天這一騙局出現了一個新版本「aLLtHiNgbEgiNs」,導致幾枚高價值的MoonbirdsNFT被盜。

如果你去他們的網站,它看起來就像一個典型的擺爛FreeMint項目,帶有連接錢包和Mint選項。不過一旦你深入了解,就會發現這個網站絕不是這么簡單。

可以注意到的第一件事,就是他們網站的大量代碼都復制自?goblintown?網站。

其次,如果你查看頁面上的JavaScript,有一個名為signupxx44777.js的文件,這就是漏洞所在。

連接錢包后,該代碼就會開始運作,字面上寫著「drainNFTs」。然而該代碼的真正目的是:

1.瀏覽你地址里的內容?

2.使用OpenSea的API來確定哪個是你最值錢的NFT?

3.識別出你最值錢的NFT并找到它的智能合約信息

4.一旦你點擊「mint」,它就會產生一筆交易與你最值錢的NFT的合約發生交互,這一setApprovalForAll交易會授予騙子轉走你NFT的權限

因此,盡管你認為你只是執行了一次典型的FreeMint交易,但實際上你已經允許騙子從你的錢包中轉走那些你最值錢的NFT,簡單粗暴。

總之,這一漏洞利用的工作原理如下:

1.圍繞免費的DegenMint項目進行炒作,使用Premint等合法工具誘使高價值錢包參與

2.創建一個帶有惡意JavaScript的網站,掃描你的錢包以獲得最高價值的NFT

3.虛假的Mint選項,實際不會產生一筆Mint交易,而會創建一筆授予騙子轉走你NFT?權限的惡意交易

4.用相同的代碼在不同的「項目」下重復步驟1-3

這些騙局中大部分可能都是一個人搞出來的,一定要注意安全。如果你認為自己受到了這些騙局之一的影響,你可以通過?revoke.cash?撤銷對所有值錢NFT的訪問權限,或盡快將它們轉移至硬件錢包。

原文鏈接

Tags:INTMINTNFTMINcointiger交易所老板bimintokenLONDON Vault (NFTX)MINISHIBA

BTC
關於PandaFe貓熊APP版本更新的公告_BAY:DBAY價格

尊敬的用戶: 為了更好地提升我們的服務質量,優化用戶體驗,PandaFe貓熊積極反覆運算優化產品,細緻處理好每一個細節,一切以用戶的體驗為導向.

1900/1/1 0:00:00
關于CoinBene永久關閉中國區(含中國大陸以及港澳臺地區)服務及清退流程公示的公告_INB:BEN

尊敬的用戶: 為響應全球各地監管要求,符合各地區加密貨幣法律法規的營運要求,CoinBene即日起永久關閉中國區服務.

1900/1/1 0:00:00
Cloud Exchange關于上線MOVEZ、VRA的公告_Cloud:LOUD幣

尊敬的CloudExchange用戶:CloudExchange即將上線MOVEZ、VRA/USDT交易對.

1900/1/1 0:00:00
【重要】關于Alpex(愛π)停止注冊/充幣/掛單/開倉的公告_PEX:sbf幣圈流水

尊敬的用戶: Alpex已于2022年4月11日16:00向AlpexGlobal平臺遷移,為確保您的資產安全,我們計劃于4月14日16:00停止Alpex的部分功能.

1900/1/1 0:00:00
AOFEX關於下架SLP永續合約交易對的公告_TPS:tps幣圈

尊敬的用戶: 鑒於SLP合約幣種因流動性不足,AOFEX為保證交易幣種的穩定性,將對於SLP合約幣種采取下架措施.

1900/1/1 0:00:00
Cloud Exchange 第20期CDE銷毀的公告_CLO:OUD

尊敬的CloudExchange用戶:CloudExchange第20期總計銷毀350.92CDE詳情如下:銷毀數量:350.92CDE換算價值:$4358.

1900/1/1 0:00:00
ads