加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

三分鐘看懂NFT空投新騙局:通過虛假WETH報價盜取資產_NFT:ethereum代幣瀏覽器

Author:

Time:1900/1/1 0:00:00

“我的錢包突然獲得了一個未知NFT收藏品的空投,然后有人提供了1WETH的報價。這是怎么回事?接受它安全嗎?”

長話短說,這些都是騙局,你無法通過交互獲利。現在,讓我們來了解一下這些騙局的原理!OpenSea的工作方式是通過“授權”來轉移你的NFT或WETH,而“授權”是你直接在代幣合約上調用的特殊智能合約功能。它說:“代幣合約,請允許這個市場合約使用的我的資金或JPG。”

IMF總裁:預計2023年世界經濟的三分之一將陷入衰退:金色財經報道,國際貨幣基金組織 (IMF) 總裁Kristalina Georgieva在周日播出的CBS采訪中分享了 IMF對美國、歐盟、中國和世界經濟的預測。她詳述:這就是我們在 2023 年看到的情況。對于世界大部分經濟體來說,這將是艱難的一年,比我們留下的那一年還要艱難。為什么?因為美國、歐盟、中國這三大經濟體都在同步放緩。我們預計世界經濟的三分之一將陷入衰退,即使是沒有陷入衰退的國家,數億人也會感到衰退。[2023/1/3 22:21:51]

Bankless:Q2以太坊網絡交易費用跌超三分之一:7月11日消息,據Bankless最新發布的《以太坊現狀報告——2022年第二季度》數據顯示,由于4月至6月期間加密市場低迷,以太坊網絡交易費用在二季度下降了33.4%——從2022年第一季度的19.1億美元下降到12.8億美元。

此外,二季度以太坊日均活躍地址下降20.6%,鏈上鎖倉量從一季度的594.2億美元下降到342.1億美元,跌幅達到42.4%;鏈上DEX現貨交易量從一季度的3505.4億美元跌至3191.3億美元,跌幅為9%。[2022/7/11 2:04:43]

這是危險的!但僅限于一個方向。如果市場是惡意的,那它就可以竊取你的資金和JPG。但是,如果資金/JPG是惡意的,那他們“就無法”竊取你的市場。設計不佳的市場可能會存在一個漏洞,允許一個已授權的集合竊取另一個已授權的集合。這就是為什么我們要只使用健壯的、經過良好測試的網站。下面是利用opensea使用的舊Wyvern合約進行攻擊的示例:

瑞士研究人員:比特幣市值年內將縮水逾三分之一:兩位瑞士研究人員表示,按照“梅特卡夫定律”,隨著比特幣新增活躍用戶的增速放緩,這種加密貨幣的市值也將無法保持之前的增速。比特幣的市值年底無法超過770億美元。展望未來,比特幣的價格遭到大幅高估,但并非史無前例,研究表明比特幣將會經歷許多個月的震蕩。”此外,關于數字貨幣支持者堅持認為的,一旦監管態度明朗,比特幣就會回升,甚至再創新高;以及比特幣采用的底層區塊鏈技術將像互聯網一樣改變世界的觀點,學術人員表示,比特幣價格的數學分析顯示出一條可預測的路徑。人們不應該關注瞬間且不可預測的觸發因素本身,而應該關注這個泡沫市場越發不穩定的狀態,并為調整做好準備。”[2018/4/3]

因此,你只能通過調用資金/JPG合約來批準使用資金/JPG的外部合約。而不是通過調用一個外部合約。這就是為什么理論上與惡意合約交互是“安全的”,前提是你的交易直接進入惡意合約,并且你沒有將任何原始ETH發送到payable函數。但請注意,不要自己嘗試這種危險操作。當然,當人們認為他們正在與外部合約交互,但實際上正在與他們的資金/JPG合約交互時,就會發生危險。會有一個網站跳出來跟你說:“點擊此處以激活你的猿猴”,但錢包交易說的實際是“SETAPPROVALFORALL”。在醉酒/興奮/昏昏欲睡/fomo等情緒組合的影響下,人們就會簽名將他們的畢生積蓄拱手讓給他人。那么,如果黑客無法控制你的錢包或資產,這些虛假的NFT報價游戲的計劃是什么呢?惡意行為者使用了幾種攻擊計劃:當你批準opensea市場合約以使用你的NFT,然后嘗試接受該報價時,報價接受將會恢復。錯誤消息會包含一個URL,如果你訪問該網站,它會試圖讓你簽署一筆惡意交易。NFT是一種代理合約,它可以在之后替換為不同的實現邏輯。以下是一個從260個不同地址接收dust粉塵交易的地址,其中每個地址都創建了一個代理合約,以偽裝成一個唯一的集合。

這些不良行為者的命中率很低,因此為了gas優化,他們將使用具有重NFT代碼邏輯的單個實現合約,并部署許多看似獨立集合的輕量級代理。這里有更多關于代理模式的內容。一些人認為,最近的NFT代理部署者開發了秘密功能,如果你在代理上調用approve,那他就可以竊取你的所有NFT。出于上述的原因,這似乎是完全錯誤的。gas優化是最可能的代理使用假設。OpenSea前端在它調用的集合功能方面相當封閉,因此大多數虛假的WETH報價,只是為了引誘你去一個釣魚網站。總結一下:虛假WETH報價將允許你批準該NFT的銷售,但在你嘗試接受報價時,交易會恢復。這會導致你浪費了gas手續費,同時又在Etherscan上revert消息引誘你進入釣魚網站。請保護好自己的錢包安全!原地址

Tags:NFT比特幣ETHWETHunisat軟件能不能買nft一枚比特幣市值ethereum代幣瀏覽器weth幣等于多少人民幣

火必下載
卸任Twitter CEO后,Jack Dorsey建立了「比特幣產品帝國」_比特幣:LOC

加密資產市場在過去一年的快速增長離不開傳統支付巨頭們的助攻。擁有3.77億用戶的Paypal已經為美國和英國的用戶開放了交易和持有比特幣、以太坊、比特現金和萊特幣功能,同時支持用戶使用這些加密資.

1900/1/1 0:00:00
詳析Solana的流動性質押生態系統,誰會成為贏家?_SOL:SolarWind

質押Solana每年產生約21億美元的回報。目前,流動性質押協議只占其中的3%,這意味著它顯然有增長的機會。作為背景,僅Lido就占ETH2.0總質押的28%.

1900/1/1 0:00:00
盤點DAO領域值得交互的8個項目_DAO:MMON

DAO自成立以來,其用例正在不斷的迭代和更新。從早期的眾籌活動形式發展到如今的投資、社交、開發、協議等領域,從改變傳統組織結構到創造新的商業模式.

1900/1/1 0:00:00
人人皆談Web3,但Web3核心要素到底是什么?_WEB:EOS

2022年6月15日20:00,EOS網絡基金會最新一期非正式柚談欄目開播,本期話題將圍繞Web3展開.

1900/1/1 0:00:00
NFT數據日報 | AIMoonbirds在過去24小時內最受巨鯨歡迎(5.27)_NFT:ETH

NFT數據日報是由Odaily星球日報與NFT數據整合平臺NFTGO.io合作的一檔欄目,旨在向NFT愛好者與投資者展示近24小時的NFT市場整體規模、交易活躍度、子領域市占比.

1900/1/1 0:00:00
一文詳解STARKs、StarkEx和StarkNet的區別_ARK:STAR

本文梳理自StarkNetIntern在社交媒體平臺上的觀點,BlockBeats對其整理翻譯如下:概要:1.STARKs證明了鏈上計算的完整性.

1900/1/1 0:00:00
ads