区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > Polygon > 正文

MIN:警惕Free Mint新局:参与Premint中奖后资产被盗_NFT

作者:

时间:

本文梳理自Web3创作者工具应用Sprise和Pally.gg联合创始人MontanaWong在个人社交媒体平台上的观点,BlockBeats对其整理翻译如下:「degenmeta」是NFT领域的当前趋势,团队以FreeMint的形式启动项目,很少或直接不提供项目路线图,这种形式被诸如goblintown等项目成功带火。这种形式在熊市中很好,因为FreeMint起码不会亏本。子们利用这一点。他们现在不再创建虚假项目来取你的ETH,而是营造FOMO气氛诱导你参加免费的「degen」Mint项目,你授予他们权限转走你钱包里NFT。通常他们首先使用Premint等合法服务,为他们的预售名单抽奖。Premint不会对使用他们服务的项目做任何审查,但很多人不知道这一点,还以为这些抽奖活动「有Premint背书」。

CirclesUBI:请用户警惕Uniswap上的Circles假币:CirclesUBI发推表示,Circles并没有上线Uniswap,请用户不要在上面买名为“Circles”的代币。CirclesUBI系统本身没有单一的Circles代币,Circles并不是通用的可互换代币,注:在Circles注册的用户都会有他们自己版本的Circles代币,因此,CirclesUBI系统中的代币本身的设计决定其不会是投机性资产。[2020/10/19]

主网还未上线,BM提醒广大持币者警惕各种假消息:候选主链已经进入安全审计阶段,全球候选BP将在每天的视频会议上进行投票决定是否启动EOS主网。投票结果可以在网站实时查看结果 https://status.producer.vote/,BM在电报群多次表示,不用太过顾虑未来的BUG,主网应尽快上线。BM说:“每天都有持币者因为假消息损失资产,而且这个数量不断上升。” 并配图We have noting to fear but fear itself, 没有什么好恐惧的,除了恐惧本身。[2018/6/7]

更糟糕的是,Premint允许抽奖创建者提出某些要求,例如「必须持有1枚MoonbirdsNFT」才能参加。这可以在不经过原项目方同意的情况下,搞出假装得到官方认可的虚假抽奖活动。「白名单预售」时你仍然会用持有高价值NFT的钱包参与铸造,因为最初参与抽奖需要用到它们。这就是你的NFT会被盗的地方,让我们看看这是如何进行的。今天这一局出现了一个新版本「aLLtHiNgbEgiNs」,导致几枚高价值的MoonbirdsNFT被盗。如果你去他们的网站,它看起来就像一个典型的摆烂FreeMint项目,带有连接钱包和Mint选项。不过一旦你深入了解,就会发现这个网站绝不是这么简单。

Chainlink:已在以太坊上向rETH/ETH提供喂价:金色财经报道,Chainlink官方社交媒体账号发文表示,“已在以太坊上向rETH/ETH提供喂价,围绕Rocket_Pool流动性质押代币建立安全的DeFi市场。”[2023/3/19 13:13:02]

可以注意到的第一件事,就是他们网站的大量代码都复制自goblintown网站。

其次,如果你查看页面上的JavaScript,有一个名为signupxx44777.js的文件,这就是漏洞所在。

连接钱包后,该代码就会开始运作,字面上写着「drainNFTs」。然而该代码的真正目的是:1.浏览你地址里的内容2.使用OpenSea的API来确定哪个是你最值钱的NFT3.识别出你最值钱的NFT并找到它的智能合约信息4.一旦你点击「mint」,它就会产生一笔交易与你最值钱的NFT的合约发生交互,这一setApprovalForAll交易会授予子转走你NFT的权限因此,尽管你认为你只是执行了一次典型的FreeMint交易,但实际上你已经允许子从你的钱包中转走那些你最值钱的NFT,简单粗暴。总之,这一漏洞利用的工作原理如下:1.围绕免费的DegenMint项目进行炒作,使用Premint等合法工具诱使高价值钱包参与2.创建一个带有恶意JavaScript的网站,扫描你的钱包以获得最高价值的NFT3.虚假的Mint选项,实际不会产生一笔Mint交易,而会创建一笔授予子转走你NFT权限的恶意交易4.用相同的代码在不同的「项目」下重复步骤1-3这些局中大部分可能都是一个人搞出来的,一定要注意安全。如果你认为自己受到了这些局之一的影响,你可以通过revoke.cash撤销对所有值钱NFT的访问权限,或尽快将它们转移至硬件钱包。原地址

标签:INTMINMINTNFTDINT TokenMINTYS币MINTI币NFT Platform Index

Polygon热门资讯
CER:《我的世界》将禁止在其服务器使用NFT和区块链技术_MYNFT价格

Odaily星球日报译者|余顺遂 摘要: 热门游戏Minecraft将阻止在其服务器上使用NFT和区块链技术。该游戏还将禁止基于其资产创建NFT项目.

PEN:Seaport以及ERC-4907能否成为释放NFT流动性的新途径?_EAP

NFT市场上新推出的两个协议:Seaport和ERC-4907,为NFT的交易带来了创造性的玩法.

NFT:加密市场危机下,Voyager Digital申请破产保护_SEA

Odaily星球日报译者|念银思唐VoyagerDigital周二已向美国申请破产保护,成为加密货币价格暴跌引发数字资产市场危机的最新受害者.

MIN:Crema Finance因黑客攻击停运,Solana链上应用渐成黑客「提款机」?_INT

7月3日,Solana链上的集中流动性DeFi应用CremaFinance因遭黑客攻击而宣布停运,该协议官方推特引用链上浏览器SolanaFM信息称,损失的加密资产价值为878.2万美元.

ISM:速览Alliance DAO Demo Day的16个Web3新项目_Optimism BOB

原文标题:《Meetthenewestcryptobuildersfromweb3acceleratorAllianceDAO'sdemoday》原文作者:JacquelynMeline.

RBI:Rollup系Layer2战局:发行Token争夺市场_MIS

目前,在以太坊的Layer2扩容解决方案中,采用Rollup技术的方案已经成为主流,并以不同的共识机制形成了已经落地的L2网络.