「我的錢包突然獲得了一個未知NFT收藏品的空投,然后有人提供了1WETH的報價。這是怎么回事?接受它安全嗎?」
長話短說,這些都是騙局,你無法通過交互獲利。現在,讓我們來了解一下這些騙局的原理!
OpenSea?的工作方式是通過「授權」來轉移你的NFT或WETH,而「授權」是你直接在Token合約上調用的特殊智能合約功能。它說:
Shibburn:機器人暫時無法在推特上發布SHIB銷毀數據,正嘗試聯系推特解決此事:6月24日消息,SHIB銷毀數據追蹤器Shibburn發推稱,“我們的推特App在幾個小時前被暫停,我們堅信這是一個錯誤。開發者門戶網站上的一條消息指出,我們的App違反了Twitter的規則和政策。它還提到已經發送一封包含更多詳細信息的電子郵件給我們,但我們從未收到該郵件。此外,由于沒有顯示表格,我們在提交支持請求時遇到了困難。過去兩年,我們的App一直在Twitter上活躍,沒有出現任何問題,也沒有違反該平臺的規定。我們一直努力遵守推特的指導方針,保持積極的形象。懇請你方協助解決此事。”
Shibburn更新推文稱,由于之前提到的問題,其機器人無法在Twitter上發布內容。但是,用戶可以通過其網站查看最新SHIB銷毀數據。[2023/6/25 21:58:00]
「
浙江寧波:區塊鏈新型信息基礎設施“甬鏈”正式發布:金色財經報道,9月2日,2022世界數字經濟大會的高層次論壇活動之一——“鏈上甬城鏈接未來”寧波市區塊鏈應用技術創新峰會暨區塊鏈“百業應用上鏈”聯合行動啟動儀式在寧波舉行,正式發布寧波市區塊鏈新型信息基礎設施“甬鏈”。
據悉,“甬鏈”是在寧波市委網絡安全和信息化委員會辦公室、寧波市發展和改革委員會、寧波市經濟和信息化局、寧波市大數據發展管理局、中國移動浙江公司等單位指導下,由寧波區塊鏈專委會的主任單位——中國移動寧波分公司(以下簡稱“寧波移動”),聯合BSN發展聯盟牽頭實施建設,以完全開放、兼容、共享、安全、可監管的模式,為寧波全市區塊鏈產業發展做好基礎設施賦能。[2022/9/4 13:07:04]
Token
Coinbase在喬治亞州被起訴,據稱其未能保護用戶免受未經授權的轉賬:金色財經消息,據Watcher.Guru發推稱,加密交易平臺Coinbase在喬治亞州被起訴,據稱其未能保護用戶免受未經授權的轉賬。[2022/8/17 12:29:58]
合約,請允許這個市場合約使用的我的資金或JPG。」
這是危險的!但僅限于一個方向。如果市場是惡意的,那它就可以竊取你的資金和JPG。但是,如果資金/JPG是惡意的,那他們「就無法」竊取你的市場。
LayerZero與歐元Stablecoin Angle Protocol集成:8月11日消息,多鏈互操作性協議LayerZero宣布與歐元Stablecoin協議Angle Protocol實現集成,agEUR目前已經可以在以太坊、Polygon、Optimism和Arbitrum之間轉移,且所有流動性池已經實現統一。[2022/8/11 12:19:10]
設計不佳的市場可能會存在一個漏洞,允許一個已授權的集合竊取另一個已授權的集合。這就是為什么我們要只使用健壯的、經過良好測試的網站。
下面是利用opensea使用的舊Wyvern合約進行攻擊的示例:
因此,你只能通過調用資金/JPG合約來批準使用資金/JPG的外部合約。
而不是通過調用一個外部合約。
這就是為什么理論上與惡意合約交互是「安全的」,前提是你的交易直接進入惡意合約,并且你沒有將任何原始ETH發送到?payable?函數。
但請注意,不要自己嘗試這種危險操作。
當然,當人們認為他們正在與外部合約交互,但實際上正在與他們的資金/JPG合約交互時,就會發生危險。
會有一個網站跳出來跟你說:「點擊此處以激活你的猿猴」,但錢包交易說的實際是「SETAPPROVALFORALL」。
在醉酒/興奮/昏昏欲睡/fomo等情緒組合的影響下,人們就會簽名將他們的畢生積蓄拱手讓給他人。
那么,如果黑客無法控制你的錢包或資產,這些虛假的NFT報價游戲的計劃是什么呢?
惡意行為者使用了幾種攻擊計劃:
-當你批準opensea市場合約以使用你的NFT,然后嘗試接受該報價時,報價接受將會恢復。錯誤消息會包含一個URL,如果你訪問該網站,它會試圖讓你簽署一筆惡意交易。
-NFT是一種代理合約,它可以在之后替換為不同的實現邏輯。
以下是一個從260個不同地址接收dust粉塵交易的地址,其中每個地址都創建了一個代理合約,以偽裝成一個唯一的集合。
這些不良行為者的命中率很低,因此為了gas優化,他們將使用具有重NFT代碼邏輯的單個實現合約,并部署許多看似獨立集合的輕量級代理。
這里有更多關于代理模式的內容。
一些人認為,最近的NFT代理部署者開發了秘密功能,如果你在代理上調用approve,那他就可以竊取你的所有NFT。
出于上述的原因,這似乎是完全錯誤的。
gas優化是最可能的代理使用假設。
OpenSea前端在它調用的集合功能方面相當封閉,因此大多數虛假的WETH報價,只是為了引誘你去一個釣魚網站。
總結一下:
虛假WETH報價將允許你批準該NFT的銷售,但在你嘗試接受報價時,交易會恢復。這會導致你浪費了gas手續費,同時又在Etherscan上revert消息引誘你進入釣魚網站。
來源:金色財經
目前FS社區人員遍布在中、韓、馬、印、越、柬、新、美等世界各地。社區匯聚了一幫有夢想、有能量、有社群、有執行力的區塊鏈、元宇宙、NFT數字藏品等愛好者.
1900/1/1 0:00:00大家好 我是幣圈小沫沫~ 為什么美國證券交易委員會起訴瑞波幣? 美國證券交易委員會(SEC)于2020年12月22日對Ripple提起訴訟.
1900/1/1 0:00:00在2022年5月的下半月最大的一筆投融就是KaJLabs通過銷售LITHOToken完成4億美元融資,KaJLabs是一家專注于人工智能和區塊鏈技術的去中心化研究機構.
1900/1/1 0:00:00生態大事件 Polygon推出NFTMinter本周,Polygon推出PolygonNFTMinter,讓用戶在Polygon上可以更簡單、更快地創建NFT.
1900/1/1 0:00:00導演第703篇原創每日行情分析2022.6.3 第一部分市場情緒 Uniswap基金會治理主管:V4 代碼受 BSL 保護,部署需待坎昆升級和審計后:7月6日消息.
1900/1/1 0:00:005月30日是Chainlink在以太坊主網上線三周年的日子。自從主網上線以來,Chainlink在全球開發者、研究者、貢獻者、數據提供商、節點運營商以及社區成員的幫助下,已經發展成了Web3世界.
1900/1/1 0:00:00