月亮链 月亮链
Ctrl+D收藏月亮链
首页 > ADA > 正文

INT:警惕Free Mint新局:参与Premint中奖后资产被盗_Mintbase

作者:

时间:1900/1/1 0:00:00

本文梳理自Web3创作者工具应用Sprise和Pally.gg联合创始人MontanaWong在个人社交媒体平台上的观点,BlockBeats对其整理翻译如下:「degenmeta」是NFT领域的当前趋势,团队以FreeMint的形式启动项目,很少或直接不提供项目路线图,这种形式被诸如goblintown等项目成功带火。这种形式在熊市中很好,因为FreeMint起码不会亏本。子们利用这一点。他们现在不再创建虚假项目来取你的ETH,而是营造FOMO气氛诱导你参加免费的「degen」Mint项目,你授予他们权限转走你钱包里NFT。通常他们首先使用Premint等合法服务,为他们的预售名单抽奖。Premint不会对使用他们服务的项目做任何审查,但很多人不知道这一点,还以为这些抽奖活动「有Premint背书」。

警惕推特上虚假的CyberKongz空投宣传:金色财经报道,据CertiK官方推特发布消息称,警惕推特上虚假的CyberKongz空投宣传。请用户切勿与相关链接互动,该网站会连接到一个已知的网络钓鱼地址。[2023/7/13 10:52:32]

更糟糕的是,Premint允许抽奖创建者提出某些要求,例如「必须持有1枚MoonbirdsNFT」才能参加。这可以在不经过原项目方同意的情况下,搞出假装得到官方认可的虚假抽奖活动。「白名单预售」时你仍然会用持有高价值NFT的钱包参与铸造,因为最初参与抽奖需要用到它们。这就是你的NFT会被盗的地方,让我们看看这是如何进行的。今天这一局出现了一个新版本「aLLtHiNgbEgiNs」,导致几枚高价值的MoonbirdsNFT被盗。如果你去他们的网站,它看起来就像一个典型的摆烂FreeMint项目,带有连接钱包和Mint选项。不过一旦你深入了解,就会发现这个网站绝不是这么简单。

火币行情播报丨BTC 日内缩量横盘,警惕快速下跌行情:据火币行情显示,日内BTC持续在11425USDT一线持续缩量横盘,一直贴近上升通道下沿,很有可能会向下突破,外部市场的利好消息持续性并不强,BTC可能很难延续前期的上升趋势。截至18:30,火币平台的主流币的具体表现如下:[2020/10/14]

可以注意到的第一件事,就是他们网站的大量代码都复制自goblintown网站。

Bibox:警惕不法分子山寨Bibox APP、冒充Bibox客服进行:官方公告,近日,有不法分子山寨Bibox APP、冒充Bibox客服,诱导用户交易。请用户提高警惕,注意甄别。凡Bibox相关信息,请以官方公告为准,以免造成资产损失。如有发现或仿冒Bibox,请联系Bibox官方客服举报。[2020/6/24]

其次,如果你查看页面上的JavaScript,有一个名为signupxx44777.js的文件,这就是漏洞所在。

连接钱包后,该代码就会开始运作,字面上写着「drainNFTs」。然而该代码的真正目的是:1.浏览你地址里的内容2.使用OpenSea的API来确定哪个是你最值钱的NFT3.识别出你最值钱的NFT并找到它的智能合约信息4.一旦你点击「mint」,它就会产生一笔交易与你最值钱的NFT的合约发生交互,这一setApprovalForAll交易会授予子转走你NFT的权限因此,尽管你认为你只是执行了一次典型的FreeMint交易,但实际上你已经允许子从你的钱包中转走那些你最值钱的NFT,简单粗暴。总之,这一漏洞利用的工作原理如下:1.围绕免费的DegenMint项目进行炒作,使用Premint等合法工具诱使高价值钱包参与2.创建一个带有恶意JavaScript的网站,扫描你的钱包以获得最高价值的NFT3.虚假的Mint选项,实际不会产生一笔Mint交易,而会创建一笔授予子转走你NFT权限的恶意交易4.用相同的代码在不同的「项目」下重复步骤1-3这些局中大部分可能都是一个人搞出来的,一定要注意安全。如果你认为自己受到了这些局之一的影响,你可以通过revoke.cash撤销对所有值钱NFT的访问权限,或尽快将它们转移至硬件钱包。原地址

标签:INTMINTMINNFTInterest Bearing BitcoinLazyMintMintbaseNFTM

ADA热门资讯
MOO:MoonPay与环球影业、福克斯公司合作推出NFT平台「HyperMint」_BBNFT币

Odaily星球日报译者|念银思唐加密货币初创公司MoonPay周二表示,它正在与环球影业、福克斯公司和SnoopDogg旗下DeathRowRecords等品牌合作.

1900/1/1 0:00:00
MET:Meta宣布其加密钱包Novi试点将于9月停止,加密野心进一步收敛_ETA

Odaily星球日报译者|念银思唐MetaPlatformsInc.的加密货币项目曾经令该公司创始人马克·扎克伯格在国会饱受攻击,现在,该项目的剩余部分也将正式关闭.

1900/1/1 0:00:00
NFT:OpenSea未上链的NFT,为何会出现在链上钱包?_PEN

内容概要粉丝反馈,他在opensea无gas免费创建的NFT资产,竟能出现在小狐狸钱包里,而opensea官方声明的此NFT在正式交易前是未上链铸造的,这就很奇怪.

1900/1/1 0:00:00
WIN:Wintermute CEO :加密困境来自于「中心化」机构,依然对行业充满信仰_AIN

人们观察价格图表、BTC彩虹图、以前的减半规律等来HODL和选择抄底时机,很明显,这是一种男人的占星术。但归根结底,我认为这一切都归于宏观和信仰.

1900/1/1 0:00:00
比特币:宏观投资人Lyn Alden:把比特币和「加密」等同,是误解_LOC

本文梳理自LynAldenInvestmentStrategy创始人LynAlden在个人社交媒体平台上的观点,BlockBeats对其整理翻译如下:中本聪结合了许多现有技术.

1900/1/1 0:00:00
WEB:纵览Gitcoin Web3社交生态Grant 50个参选项目_TYRANT

Wordblock链接将会是双向的,这意味着它可以将web2的上下文内容与web3的id化内容连接起来。当从web2页面抽象出来内容时,它将通过web3基础设施赋予一个平行的“身份”.

1900/1/1 0:00:00