原文作者:NFT&MEV开发者0xfoobar
原文编译:DeFi之道
“我的钱包突然获得了一个未知NFT收藏品的空投,然后有人提供了1WETH的报价。这是怎么回事?接受它安全吗?”
长话短说,这些都是局,你无法通过交互获利。现在,让我们来了解一下这些局的原理!
OpenSea的工作方式是通过“授权”来转移你的NFT或WETH,而“授权”是你直接在代币合约上调用的特殊智能合约功能。它说:
“代币合约,请允许这个市场合约使用的我的资金或JPG。”
Blossom Capital完成4.32亿美元融资,三分之一资金将投资于加密公司:1月18日消息,风投机构Blossom Capital在其最新一轮融资中筹集了4.32亿美元(3.16 亿英镑),三年内融资近10亿美元。Bosses表示,随着加密货币公司进入主流领域,他们计划将第三轮融资中筹集的资金的三分之一投资于加密货币公司。(LBC)[2022/1/18 8:55:39]
这是危险的!但仅限于一个方向。如果市场是恶意的,那它就可以窃取你的资金和JPG。但是,如果资金/JPG是恶意的,那他们“就无法”窃取你的市场。
以太坊非零小费的交易数达41万笔,占比首次超过三分之一:据欧科云链链上大师数据显示,昨日以太坊上非零小费的交易笔数达到41.54万笔,占所有交易笔数的33.52%,比例首次超过三分之一。同期仍有77.73万笔交易为Type 0模式,占比62.72%。随着主要钱包陆续启用适配EIP1559的新版本,预计非零小费交易数量占比将继续提升。[2021/8/20 22:26:50]
设计不佳的市场可能会存在一个漏洞,允许一个已授权的集合窃取另一个已授权的集合。这就是为什么我们要只使用健壮的、经过良好测试的网站。
声音 | 微软Azure Blockchain首席项目经理:世界500强中有三分之二都在进行链改:今日在北京举行的2019以太坊技术及应用大会上,微软Azure Blockchain首席项目经理许建志在讲解“以太坊在企业的应用案例与开发”中表示,世界500强中有三分之二都在进行链改,微软目前合作的项目超过100余个,包括新加坡航空,日本铁路等。他认为受到扩容和tps影响,与公有链相比私有链和联盟链的发展速度更快,微软不打算开发自己的独立的区块链。[2019/6/29]
下面是利用opensea使用的旧Wyvern合约进行攻击的示例:
因此,你只能通过调用资金/JPG合约来批准使用资金/JPG的外部合约。
而不是通过调用一个外部合约。
这就是为什么理论上与恶意合约交互是“安全的”,前提是你的交易直接进入恶意合约,并且你没有将任何原始ETH发送到payable函数。
但请注意,不要自己尝试这种危险操作。
当然,当人们认为他们正在与外部合约交互,但实际上正在与他们的资金/JPG合约交互时,就会发生危险。
会有一个网站跳出来跟你说:“点击此处以激活你的猿猴”,但钱包交易说的实际是“SETAPPROVALFORALL”。
在醉酒/兴奋/昏昏欲睡/fomo等情绪组合的影响下,人们就会签名将他们的毕生积蓄拱手让给他人。
那么,如果黑客无法控制你的钱包或资产,这些虚假的NFT报价游戏的计划是什么呢?
恶意行为者使用了几种攻击计划:
当你批准opensea市场合约以使用你的NFT,然后尝试接受该报价时,报价接受将会恢复。错误消息会包含一个URL,如果你访问该网站,它会试图让你签署一笔恶意交易。
NFT是一种代理合约,它可以在之后替换为不同的实现逻辑。
以下是一个从260个不同地址接收dust粉尘交易的地址,其中每个地址都创建了一个代理合约,以伪装成一个唯一的集合。
这些不良行为者的命中率很低,因此为了gas优化,他们将使用具有重NFT代码逻辑的单个实现合约,并部署许多看似独立集合的轻量级代理。
这里有更多关于代理模式的内容。
一些人认为,最近的NFT代理部署者开发了秘密功能,如果你在代理上调用approve,那他就可以窃取你的所有NFT。
出于上述的原因,这似乎是完全错误的。
gas优化是最可能的代理使用假设。
OpenSea前端在它调用的集合功能方面相当封闭,因此大多数虚假的WETH报价,只是为了引诱你去一个钓鱼网站。
总结一下:
虚假WETH报价将允许你批准该NFT的销售,但在你尝试接受报价时,交易会恢复。这会导致你浪费了gas手续费,同时又在Etherscan上revert消息引诱你进入钓鱼网站。
请保护好自己的钱包安全!
从曾经的蓝筹L1到如今人们口中的meme,从TVL近300亿美元的第二大公链到TVL几近归零,Luna大厦的崩塌只用了短短96小时.
DearValuedUsers,HuobiGlobalwillbeopeningGHST(Aavegotchi)?spottrading(GHST/USDT)andspotGridtrading.
??大家好,我是福尔摩斯,价值投资虽然不能保证我们稳步盈利,但价值投资给我们提供了走向真正成功的唯一机会。眼睛仅盯在自己小口袋的是小商人,眼光放在世界大市场的是大商人.
原文标题:《NFTFi深度解析——从当前市场,看未来NFTFi的发展》原文作者:AlexZuo、EllaineXu、Walon?Lin、CarolineLi以及YuweiHou等Cobo?Ven.
DearKuCoinUsers,Toenrichthevarietyofassetsavailable.
May2022,SimonDataSource:FootprintAnalyticsEOSEcologyDashboardEOS作为最早一批号称以太坊杀手的公链,如今在TVL上只排到了第29.