近日,SAFEIS获悉,有用户加密钱包被盗,丢失了Theirsvers在内的多个NFT,值得注意的是,Theirsvers是由明星伊能静和其儿子Enli支持的热门NFT项目。SAFEIS第一时间介入调查,发现此次被盗事件指向了一个加密领域十分常见的的典型局——白名单MINT局,据悉,此类局的者恐将触犯罪。
Theirsverse-明星伊能静支持的NFT项目
在很多欧美国家,除了“他”和“她”,通常还用Theirs代表跨性别群体。Theirs最早由德国精神病学家约翰·奥利文于1965年提出。
正如Theirsverse官网对“Theirsverse”这个词解释道:“Theirsverse”这个名字是由“Theirs”和“universe”组合而成,暗示着宇宙不仅仅是“hehimhis”或“sheherhers”。“Theirsverse”这个词代表了一个可以向新身份和多元文化敞开心扉的社区。
“Theirsverse”还将自身描绘为一个连接Web2和Web3的品牌,在Theirsverse项目的蓝图中,将共同创建一个社区,该社区包含不同的美容标准和重新定义web3中的身份,通过艺术家之间的交流和碰撞,寻求连接每个人的通用语言。
Wemade被曝曾试图通过发行结构化金融产品在场外推动WEMIX代币销售:7月28日消息,韩国游戏公司Wemade被发现曾试图利用结构性金融技术将基金会拥有的代币转移给一个基金,锁定一段时间后,二次出售给场内加密货币交易所等。由于 WEMIX 流通量争议,交易所的出售未能如愿。
据BlockMedia获得的结构性融资的交易条款备忘录显示,该备忘录疑似于今年 3 月撰写,最低投资 3 亿韩元,锁定期为一年,并根据金额调整锁定期。当基金购买 Wemix 基金会持有的代币时,折扣率为 20% 以上。该基金提供 10% 的基本回报率,投资者须向基金支付 1% 管理费。[2023/7/28 16:04:03]
得益于跨性别这个题材的新颖以及明星伊能静的支持推广,Theirsverse迅速走红,在社区中保持着较高的热度,很多用户纷纷购买持有Theirsverse的NFT。
白名单MINT局再现
本次NFT项目Theirsvers被盗事件指向了一个广泛存在的局——白名单MINT局。
据被者所述,起先,他在朋友的社群中看到某个项目获取白名单任务信息,参与之后如愿获得了该项目的白名单,随后,利用白名单身份顺利MINT了该项目NFT,MINT的过程自然需要链接钱包进行授权。
近7天有5,920.34枚BTC流入交易所钱包:金色财经报道,数据显示,近24小时有2,193.61枚BTC流出交易所钱包,近7天有5,920.34枚BTC流入交易所钱包,近30天有20,100.19枚BTC流入交易所钱包。截至发稿时,交易所钱包余额合计为1,915,271.35枚BTC。[2023/5/1 14:36:37]
但事情的发展方向与被者最初所想出现巨大偏差,被者陆续发现账户中的Theirsvers已被盗走,事件发生后不久,Theirsvers项目官方已经通知社区防范局以及统计被盗情况。
随后,被者向SAFEIS讲述了事件的经过并进行求助,SAFEIS随后第一时间对这一事件展开调查。
追溯详情
第一步从被盗NFT入手
通过追踪被盗Theirsverse的流向,SAFEIS锁定了者的第一个钱包地址。值得注意的是,者同时还盗取了两个FVCK。
Protocol Labs:11月28日将推出测试网,L2原型处于初始测试阶段:9月26日消息,Filecoin开发实验室Protocol Labs联合负责人Colin Evran在周一的FIL新加坡活动中表示,Filecoin网络的存储提供者数量每月增长幅度达20%,其中大部分活动发生在北美、韩国和中国香港。Evran表示,目前约7000名新开发人员正在Filecoin区块链上构建应用程序。
Protocol Labs创始人Juan Benet表示,目前约有2万名个人用户使用Filecoin存储超过5000万个数据对象,所有这些数据对象都用于运行DApp。
据悉,Filecoin虚拟机(FVM)预计将于2023年初发布。Protocol Labs开发负责人Molly Mackinley表示,一个测试网将于今年11月28日推出。Mackinley补充说,Layer 2原型(或运行在主链上的单个区块链)已经处于初始测试阶段,将在推出后实现更可扩展的Filecoin网络。(CoinDesk)[2022/9/26 7:22:37]
第二步,者将编号为#3313、#5191的Theirsverse和部分加密货币转入0xFd6B...2e9EC5钱包地址。
CreatorDAO完成2000万美元种子轮融资,a16z和Initialized Capital领投:8月9日消息,CreatorDAO完成2000万美元种子轮融资,a16z和Initialized Capital领投,Paris Hilton和音乐家The Chainsmokers等参投。据悉,CreatorDAO投资于创作者,以换取他们未来收入的一定比例,DAO结构允许众包投资决策,并奖励对DAO的贡献。(CoinDesk)[2022/8/10 12:13:57]
第三步,者将#3313、#5191的Theirsverse在Opensea上出售,共计获利约0.4个ETH。
美国银行调查结果显示,现在可能是投资高风险资产的好时机:金色财经消息,美国银行在7月8日至7月15日之间进行的月度基金经理调查显示,目前投资者极度悲观,对现金的偏好增加。与股票一样,比特币也显示出了复苏的迹象。今天早些时候,BTC突破了2.4万美元,为6月13日以来高点。
然而,对于极端的负面情绪是否意味着熊市触底,包括比特币在内的风险资产将迎来新一轮牛市,加密货币市场专家意见不一。
美国银行的调查有259名参与者参与,调查对象管理着7220亿美元资产。调查显示,基金经理在股票上的配置跌至2008年10月以来的最低水平,而现金持有量从一个月前的5.6%飙升至6.1%的21年高点,使风险敞口低于2008年雷曼兄弟破产后的水平。
此外,做多美元、做多石油和做空股票的交易非常密集,同时对滞胀的持续担忧和对经济衰退的预期增加。更重要的是,美国银行的牛熊指标(Bull and Bear Indicator)仍显示“最大看跌(max bearish)”。
流动性提供商Folkvang Trading的首席投资官Jeff Anderson表示,调查结果显示,像美元这样的避险资产的极端悲观和防御性头寸是一个相反的指标,它告诉你,现在可能是远离羊群、投资高风险资产的好时机。(CoinDesk)[2022/7/21 2:27:37]
第四步,者将0xFd6B...2e9EC5钱包地址中的4.26个ETH转入0x45ff...62861f地址,而该地址被SAFEIS地址库识别为Huobi交易所用户钱包地址。
此外,SAFEIS除了向后追溯,还从涉事相关钱包第一笔gas作为切入点进行向前追溯,发现钱包地址0xFd6B...2e9EC5的第一笔gas费来源于钱包地址0xB8F0...aBEd66,一路追溯最终锁定一个P网地址。
基于此,SAFEIS认为,对Huobi交易所和P网进行调证,并对调证资料进行分析便可锁定者身份信息,同时能有效查控所得。
区块链领域的案件特点
区块链领域/盗窃案件其显著特点为“短、快、频繁”,即资金转移链条短、传递速度快、更频繁的使用跨链或混币项目的方式,从而达到逃脱追踪,违法获利的目的。
视违法所得资产数量又有不同特点,如数量级小则迅速操作后选择分散变现,如数量级大或案件影响力大,通常会呈现出静默状态,即资产停留在某钱包地址中长时间不做处理,待热度下降后进行上述操作。
另多见冒用/购买他人身份开设交易所账户,用于处置违法所得情况,此时应结合IP信息、设备信息、关系信息等进行综合研判侦查。
情节严重,恐将触犯刑法
情节严重,涉案金额较大,恐将触犯罪。
法律依据:《刑法》第二百六十六条罪
公私财物,数额较大的,处三年以下有期徒刑、拘役或者管制,并处或者单处罚金;数额巨大或者有其他严重情节的,处三年以上十年以下有期徒刑,并处罚金;数额特别巨大或者有其他特别严重情节的,处十年以上有期徒刑或者无期徒刑,并处罚金或者没收财产。本法另有规定的,依照规定。
公私财物价值3000元至1万元以上、3万元至10万元以上、50万元以上的,应当分别认定为刑法第二百六十六条规定的“数额较大”、“数额巨大”、“数额特别巨大”。
罪的犯罪构成要件:
(一)客体要件,本罪侵犯的客体是公私财物所有权。
(二)客观要件,本罪往客观上表现为使用欺诈方法取数额较大的公私财物。
(三)主体要件,本罪主体是一般主体,凡达到法定刑事责任年龄、具有刑事责任能力的自然人均能构成本罪。
(四)主观要件,本罪在主观方面表现为直接故意,并且具有非法占有公私财物的目的。
NFT都有哪些典型局?
除了白名单MINT局以外,SAFEIS在之前的推文《必须十分警惕的五大NFT局!》中,详细剖析了五类NFT局:炒作局、虚假网站、采用拍卖方式出售NFT风险、虚假NFT空投、冒充官方客服。
NFT领域局丛生,一不小心就可能踏入局之中,若要有效规避局,熟知当前NFT典型局必不可少。
本文涉及的知识点
1、NFT
NFT,全称为Non-FungibleToken,通常称之为是非同质化代币,实质是区块链网络里具有唯一性特点的可信数字权益凭证,是一个独特的数字资产。
在区块链链上认证后,每个NFT都是独一无二的。NFT被认为是未来元宇宙的重要基础设施,一般基于公链,具有金融属性,可以在加密市场中随意交易。
2、NFT与数字藏品区别
两者最本质的区别是是否具备金融属性,NFT是非同质化代币,可以自由进行交易,但数字藏品并不是代币,不具备金融属性,不可以在二级市场进行交易;
国外的NFT绝大多数基于公链,公链对所有人开放,任何人可参与、读取数据、发送交易等。而国内的数字藏品绝大部分基于联盟链,很多联盟链是由政府搭建的基础设施,我们国家对联盟链进行了管理。
在发行方面,国外的NFT没有经过版权审核,国内规范的数字藏品必须要经过内容审核才能上链进行发布。
国家层面已经很多地区积极推进数字藏品行业发展,进行远景规划布局。2022年7月6日,国家新闻出版署发布《数字藏品应用参考》,7月12日,上海市发布《上海市十四五数字经济发展规划》。
3、NFT白名单
NFT白名单是一个预先批准的加密钱包地址列表,这些地址已获得项目的许可,可以在其他任何人之前以较低的成本铸造。NFT白名单一般需要完成项目特定任务才可获得。
4、MINT
MINT就是铸造的意思,通常是指把数字资产存放并记录在区块链上(基本上都是在以太坊上),这一名词多用于NFT领域。
结语
Theirsverse事件反映出用户整体安全意识不足、NFT乃至加密领域局频发且更加激进复杂等情况,加密行业安全态势不容乐观,监管任务任重而道远。对此,SAFEIS成立安全研究院,传递区块链基础知识、安全知识、虚拟货币案件侦破战法以及类罪技战法模型等各类专业服务,定期还有针对群体的讲座。
来源:金色财经
标签:NFTTHEVERVERSWNFTBethereumJustCarbon GovernanceDry Doge Metaverse
?a16zcrypto出过一系列经典文献,从去年的DAO经典到更早的NFT经典。本文,?a16zcrypto为那些寻求理解、深入和构建零知识的人挑选了一组资源:强大的基础技术,这些基础技术掌握着.
1900/1/1 0:00:009.18以太坊白盘行情点位分享印度政府正在制定一项针对加密资产的综合间接税收制度,该制度将检查由于这些资产的不确定性而导致的财政收入损失.
1900/1/1 0:00:00昨日早间虽提示高空,但已经及时获胜离场,凌晨再次提示实时多单1330附近直接多,上看1380,是不是又如期而至了,不需要任何吹嘘,跟上的自然清楚路上风景,车位一直够,就你是否跟上.
1900/1/1 0:00:00如果你也喜欢Web3,希望在这做些有趣的、有意义的事情,那么我希望这篇文章可以帮助到你。原文标题:《Web3新手教程——从入门到精通》撰文:文心其实在很早之前,我就计划写一篇《Web3新手教程》.
1900/1/1 0:00:00截至发稿时,CHZ是过去7天在市值排名前40的代币中唯一获得显着正投资回报率的代币。截至发稿时,该代币的交易价格为0.2272美元,上周增长了10.36%.
1900/1/1 0:00:00周二,现货黄金亚盘挑战1680美元关口失败后大幅下行,并一度跌破1660美元大关,较高点一度跌约20美元,最终收跌0.66%,报1664.94美元/盎司;现货白银随黄金下行,最终收跌1.55%.
1900/1/1 0:00:00