揭秘NFT空投新局 警惕虚假Offer盗取你的资产

「我的钱包突然获得了一个未知NFT收藏品的空投,然后有人提供了1WETH的报价。这是怎么回事?接受它安全吗?」

长话短说,这些都是局,你无法通过交互获利。现在,让我们来了解一下这些局的原理!

OpenSea?的工作方式是通过「授权」来转移你的NFT或WETH,而「授权」是你直接在Token合约上调用的特殊智能合约功能。它说:

Hive变更公司名称取消“区块链”字眼:金色财经报道,加密数字货币矿商Hive变更公司名称,从中取消“区块链”字眼,以期追逐人工智能热潮。[2023/7/13 10:51:26]

Token

合约,请允许这个市场合约使用的我的资金或JPG。」

数字资产投资公司Fineqia完成约44万美元私募融资:7月3日消息,数字资产和金融科技投资公司 Fineqia International 在 2023 年度股东大会上披露,已在首笔私募融资中通过发行 58,527,500 个单位普通股成功募集 585,275 加元(约 44 万美元),并支付了价值 9,469.25 加元的中间人费用,该公司在今年 4 月宣布拟发行 1 亿个单位普通股募集 1000 万加元(每单位股价格为 0.01 加元),本次是该项融资计划的首笔交易。

Fineqia 是一家在加拿大公开上市的数字资产投资公司,目前其投资组合覆盖区块链技术、NFT、人工智能和金融科技领域。[2023/7/3 22:14:43]

这是危险的!但仅限于一个方向。如果市场是恶意的,那它就可以窃取你的资金和JPG。但是,如果资金/JPG是恶意的,那他们「就无法」窃取你的市场。

区块链安全平台Ironblocks推出面向DeFi协议的威胁检测平台:3月16日消息,区块链安全平台Ironblocks于周三推出一款安全产品,首席执行官Or Dadosh表示,这款产品可以帮助基于智能合约的金融程序在遭受损失之前获得帮助。这是一个威胁检测平台,可以插入到DeFi协议中,以监视和标记任何可疑的资产转移。

此前2月消息,Ironblocks完成700万美元融资。(CoinDesk)[2023/3/16 13:07:24]

设计不佳的市场可能会存在一个漏洞,允许一个已授权的集合窃取另一个已授权的集合。这就是为什么我们要只使用健壮的、经过良好测试的网站。

下面是利用opensea使用的旧Wyvern合约进行攻击的示例:

同程旅行发布首个乡村振兴主题数字藏品:金色财经报道,11月10日,同程旅行发布“生态乡村”林渡暖村主题数字藏品。本次主题数字藏品将限量发售1000份,其中,藏品编号尾号为“1”的用户,可额外获得林渡暖村网红小火车的线下双程体验机会。

据介绍,该数字藏品以林渡暖村实景作为创作基础,由同程数字藏品平台合作设计师原创。[2022/11/13 12:56:27]

因此,你只能通过调用资金/JPG合约来批准使用资金/JPG的外部合约。

而不是通过调用一个外部合约。

这就是为什么理论上与恶意合约交互是「安全的」,前提是你的交易直接进入恶意合约,并且你没有将任何原始ETH发送到?payable?函数。

但请注意,不要自己尝试这种危险操作。

当然,当人们认为他们正在与外部合约交互,但实际上正在与他们的资金/JPG合约交互时,就会发生危险。

会有一个网站跳出来跟你说:「点击此处以激活你的猿猴」,但钱包交易说的实际是「SETAPPROVALFORALL」。

在醉酒/兴奋/昏昏欲睡/fomo等情绪组合的影响下,人们就会签名将他们的毕生积蓄拱手让给他人。

那么,如果黑客无法控制你的钱包或资产,这些虚假的NFT报价游戏的计划是什么呢?

恶意行为者使用了几种攻击计划:

-当你批准opensea市场合约以使用你的NFT,然后尝试接受该报价时,报价接受将会恢复。错误消息会包含一个URL,如果你访问该网站,它会试图让你签署一笔恶意交易。

-NFT是一种代理合约,它可以在之后替换为不同的实现逻辑。

以下是一个从260个不同地址接收dust粉尘交易的地址,其中每个地址都创建了一个代理合约,以伪装成一个唯一的集合。

这些不良行为者的命中率很低,因此为了gas优化,他们将使用具有重NFT代码逻辑的单个实现合约,并部署许多看似独立集合的轻量级代理。

这里有更多关于代理模式的内容。

一些人认为,最近的NFT代理部署者开发了秘密功能,如果你在代理上调用approve,那他就可以窃取你的所有NFT。

出于上述的原因,这似乎是完全错误的。

gas优化是最可能的代理使用假设。

OpenSea前端在它调用的集合功能方面相当封闭,因此大多数虚假的WETH报价,只是为了引诱你去一个钓鱼网站。

总结一下:

虚假WETH报价将允许你批准该NFT的销售,但在你尝试接受报价时,交易会恢复。这会导致你浪费了gas手续费,同时又在Etherscan上revert消息引诱你进入钓鱼网站。

来源:金色财经

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

欧易交易所app下载长期投资你会选择比特币、还是黄金?

在币圈投资者,经常将比特币称为数字黄金,但作为长期投资的策略,比特币如何与黄金相提并论,换句话说,比特币比黄金更值得投资吗?带入这个问题,接着往下看!四十年来高通胀数据的出现和日益严峻的全球经济促使许多人建议投资黄金.

莱特币价格麒麟KIC是DeFi界的黑马

麒麟KIC是NFT元宇宙生态板块,由多个社区打造的通证代币,设计的及加池奖励机制,以后会打造更多生态打牌,联合,NFT,卡牌游戏等,让跟随跟随尽情享受共识带来的盛宴!麒麟KIC来自于新加坡技术团队,发行100万枚,95万枚已打入黑洞.

币安交易所app下载?DAOrayaki:开源项目经济学

开源软件一直被大多数人误解?为?"免费的公共物品",而这是由那些善意的程序员慷慨地呈现给你的,他们要么没有商业思维,要么对利他主义有着极端的偏好。虽然这个假设有一丝丝的真实性,但它远比我们看到的要多.

以太坊Solana 价格预测:区块链发出买入机会

大家好 我是币圈小沫沫~ 随着宏观经济状况恶化,Solana的价格与加密生态系统中的大多数资产一起急剧下跌。这促使市场采取避险举措,影响了加密货币的估值,因为在价格波动和风险方面,它们被认为处于链的顶端.

[0:15ms0-2:174ms