火星链 火星链
Ctrl+D收藏火星链
首页 > DOT > 正文

cosmos:揭秘NFT空投新局 警惕虚假Offer盗取你的资产

作者:

时间:1900/1/1 0:00:00

「我的钱包突然获得了一个未知NFT收藏品的空投,然后有人提供了1WETH的报价。这是怎么回事?接受它安全吗?」

长话短说,这些都是局,你无法通过交互获利。现在,让我们来了解一下这些局的原理!

OpenSea?的工作方式是通过「授权」来转移你的NFT或WETH,而「授权」是你直接在Token合约上调用的特殊智能合约功能。它说:

新加坡MAS为数字资产设计开放、可互操作网络框架:金色财经报道,新加坡金融管理局(MAS)发布了一份报告,提出了为数字资产(即代币化实体经济和金融资产)设计开放、可互操作网络的框架。[2023/6/28 22:04:21]

Token

合约,请允许这个市场合约使用的我的资金或JPG。」

SupraOracles与CosmoSpace Technologies达成合作:8月4日,据官方消息,跨链预言机解决方案SupraOracles宣布与CosmoSpace Technologies达成合作。CosmoSpace致力于为投资者和早期项目设计一个可靠的生态系统,主要重点是培养一个有机的、消息灵通的、相互支持的社区。此外,Cosmospace Ventures致力于投资和协助早期区块链公司,如Metaverse、GameFi、DeFi、NFT、Web3、Layer 1和Layer 2项目。

通过此次合作,SupraOracles将为CosmoSpace提供各种预言机服务和数据,以确保其顺利运营和支持即将开展的项目。[2022/8/4 12:02:30]

这是危险的!但仅限于一个方向。如果市场是恶意的,那它就可以窃取你的资金和JPG。但是,如果资金/JPG是恶意的,那他们「就无法」窃取你的市场。

韩国NH农协银行将支持用户查询虚拟资产持有量信息:5月31日消息,韩国NH农协银行宣布已与加密交易所Bithumb签订了虚拟资产信息查询业务合作协议。韩国NH农协银行是该国金融业首家在“我的数据”服务中展示客户虚拟资产持有量的银行。从7月起,该行“NH My Data”的客户将能够同时管理金融和实物资产以及虚拟资产。

通过此次业务合作,Bithumb将为韩国NH农协银行提供企业型API,以查询客户的虚拟资产持有状态。农协银行计划以此来推进“NH My Data”的资产管理功能。(亚洲经济报)[2022/5/31 3:52:38]

设计不佳的市场可能会存在一个漏洞,允许一个已授权的集合窃取另一个已授权的集合。这就是为什么我们要只使用健壮的、经过良好测试的网站。

美股三大股指期货均涨超1%,纳指期货涨超1.7%:行情显示,美股三大股指期货均涨超1%,纳指期货涨超1.7%。[2022/5/17 3:22:30]

下面是利用opensea使用的旧Wyvern合约进行攻击的示例:

因此,你只能通过调用资金/JPG合约来批准使用资金/JPG的外部合约。

而不是通过调用一个外部合约。

这就是为什么理论上与恶意合约交互是「安全的」,前提是你的交易直接进入恶意合约,并且你没有将任何原始ETH发送到?payable?函数。

但请注意,不要自己尝试这种危险操作。

当然,当人们认为他们正在与外部合约交互,但实际上正在与他们的资金/JPG合约交互时,就会发生危险。

会有一个网站跳出来跟你说:「点击此处以激活你的猿猴」,但钱包交易说的实际是「SETAPPROVALFORALL」。

在醉酒/兴奋/昏昏欲睡/fomo等情绪组合的影响下,人们就会签名将他们的毕生积蓄拱手让给他人。

那么,如果黑客无法控制你的钱包或资产,这些虚假的NFT报价游戏的计划是什么呢?

恶意行为者使用了几种攻击计划:

-当你批准opensea市场合约以使用你的NFT,然后尝试接受该报价时,报价接受将会恢复。错误消息会包含一个URL,如果你访问该网站,它会试图让你签署一笔恶意交易。

-NFT是一种代理合约,它可以在之后替换为不同的实现逻辑。

以下是一个从260个不同地址接收dust粉尘交易的地址,其中每个地址都创建了一个代理合约,以伪装成一个唯一的集合。

这些不良行为者的命中率很低,因此为了gas优化,他们将使用具有重NFT代码逻辑的单个实现合约,并部署许多看似独立集合的轻量级代理。

这里有更多关于代理模式的内容。

一些人认为,最近的NFT代理部署者开发了秘密功能,如果你在代理上调用approve,那他就可以窃取你的所有NFT。

出于上述的原因,这似乎是完全错误的。

gas优化是最可能的代理使用假设。

OpenSea前端在它调用的集合功能方面相当封闭,因此大多数虚假的WETH报价,只是为了引诱你去一个钓鱼网站。

总结一下:

虚假WETH报价将允许你批准该NFT的销售,但在你尝试接受报价时,交易会恢复。这会导致你浪费了gas手续费,同时又在Etherscan上revert消息引诱你进入钓鱼网站。

来源:金色财经

标签:NFTETHMOScosmosNFTFYethereum公链COMOS Finance3X Long Cosmos Token

DOT热门资讯
DAO:《连线》杂志记者:从加密怀疑论者到创建DAO组织 丹佛三日体验如何改变了我

Web3的使命几乎是一种极端理想主义:不仅要将人类从大型科技公司的统治中解放出来,而且要把人类从剥削性资本主义本身中解放出来,并且纯粹通过代码来做到这一点.

1900/1/1 0:00:00
NBA:小白如何分辨出优质的区块链项目

区块链项目主要分为两大类:第一是公链项目、第二是应用项目也就是我们所说的生态项目!那公链的项目的特点是:tps高、gas费便宜但是我今天并不强调这一点,以前的区块链处于蛮荒时代只能谈这些东西.

1900/1/1 0:00:00
COI:围炉会谈:Paycoin眼中的未来

加息周期、加密市场整体下行、UST脱钩,在众多消极的市场信号面前Paycoin团队对于未来是什么样的看法呢?近日,Paycoin团队便针对目前社群内部提出的问题给出了他们的答案.

1900/1/1 0:00:00
EXT:Next.ID:让数字身份跨越Web2和Web3主流平台

当我们在使用Web2上的应用时,第一件事情就是登录账户。账户代表着我们在网络上的身份,它记录了我们在互联网上发布、浏览的内容以及互动和关注的人.

1900/1/1 0:00:00
区块链:Vitalik:激进去中心化——实现自由之路

世界各地的富裕社会对当局的信任危机与日俱增。停滞不前的经济,日益加剧的不平等和腐败,以及精英阶层为了利益对技术垄断,激起了民粹主义的反弹。这些不满情绪我们都有切身体会,并且也深受其害.

1900/1/1 0:00:00
EFI:GameFi如何破圈,AQUANEE靠真正“P2E”展现风采

随着近代科技的迅速发展,游戏的呈现形式通过荧幕呈现在每一个人的电脑上。自上世纪以任天堂为首的电子游戏的崛起,游戏的巨浪很快渗透进了全球的每个角落.

1900/1/1 0:00:00