以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > ICP > Info

警惕Free Mint新騙局:參與Premint中獎后資產被盜_MINT:MIN

Author:

Time:1900/1/1 0:00:00

本文梳理自Web3創作者工具應用Sprise和Pally.gg聯合創始人MontanaWong在個人社交媒體平臺上的觀點,BlockBeats對其整理翻譯如下:「degenmeta」是NFT領域的當前趨勢,團隊以FreeMint的形式啟動項目,很少或直接不提供項目路線圖,這種形式被諸如goblintown等項目成功帶火。這種形式在熊市中很好,因為FreeMint起碼不會虧本。騙子們利用這一點。他們現在不再創建虛假項目來騙取你的ETH,而是營造FOMO氣氛誘導你參加免費的「degen」Mint項目,騙你授予他們權限轉走你錢包里NFT。通常他們首先使用Premint等合法服務,為他們的預售名單抽獎。Premint不會對使用他們服務的項目做任何審查,但很多人不知道這一點,還以為這些抽獎活動「有Premint背書」。

騰訊御見:警惕“死神礦工”挖礦木馬攻擊電腦:騰訊安全威脅情報中心檢測到ThanatosMiner(死神礦工)挖礦木馬利用BlueKeep漏洞CVE-2019-0708攻擊傳播。漏洞利用成功后執行木馬svchost.exe,然后利用該木馬下載門羅幣挖礦木馬以及攻擊模塊進行下一輪攻擊。騰訊安全專家強烈建議用戶及時修補BlueKeep漏洞,避免電腦被挖礦木馬自動掃描攻擊后完全控制。[2020/6/29]

動態 | 警惕假冒EOSfinex的釣魚網站:近日有用戶舉報,目前有不法分子正在以免費領取代幣為噱頭引誘用戶進入釣魚網站。 誘導的Memo原文大致如下: Eosfinex已通過Bitfinex推出EOS,請在以下網址(釣魚網址)領取您的EOX代幣。 請廣大用戶妥善安全保管私鑰,切勿在來路不明的的網站上泄露有關資產或賬戶等重要信息,以免造成資產損失。(MEET.ONE)[2019/9/24]

更糟糕的是,Premint允許抽獎創建者提出某些要求,例如「必須持有1枚MoonbirdsNFT」才能參加。這可以在不經過原項目方同意的情況下,搞出假裝得到官方認可的虛假抽獎活動。「白名單預售」時你仍然會用持有高價值NFT的錢包參與鑄造,因為最初參與抽獎需要用到它們。這就是你的NFT會被盜的地方,讓我們看看這是如何進行的。今天這一騙局出現了一個新版本「aLLtHiNgbEgiNs」,導致幾枚高價值的MoonbirdsNFT被盜。如果你去他們的網站,它看起來就像一個典型的擺爛FreeMint項目,帶有連接錢包和Mint選項。不過一旦你深入了解,就會發現這個網站絕不是這么簡單。

動態 | 警惕黑客利用ProtectionX病執行挖礦攻擊:降維安全實驗室(johnwick.io)最近關注到一個新型挖礦病ProtectionX。該病主要包括3個模塊:自保護、持久化以及挖礦模塊。其中自保護模塊用于保護病母體不被殺掉,持久化模塊添加開機自啟動,挖礦模塊會進行挖礦并殺掉其他一些CPU占用高的進程。更多細節和緩解措施請聯系降維安全實驗室。[2018/9/28]

可以注意到的第一件事,就是他們網站的大量代碼都復制自goblintown網站。

其次,如果你查看頁面上的JavaScript,有一個名為signupxx44777.js的文件,這就是漏洞所在。

連接錢包后,該代碼就會開始運作,字面上寫著「drainNFTs」。然而該代碼的真正目的是:1.瀏覽你地址里的內容2.使用OpenSea的API來確定哪個是你最值錢的NFT3.識別出你最值錢的NFT并找到它的智能合約信息4.一旦你點擊「mint」,它就會產生一筆交易與你最值錢的NFT的合約發生交互,這一setApprovalForAll交易會授予騙子轉走你NFT的權限因此,盡管你認為你只是執行了一次典型的FreeMint交易,但實際上你已經允許騙子從你的錢包中轉走那些你最值錢的NFT,簡單粗暴。總之,這一漏洞利用的工作原理如下:1.圍繞免費的DegenMint項目進行炒作,使用Premint等合法工具誘使高價值錢包參與2.創建一個帶有惡意JavaScript的網站,掃描你的錢包以獲得最高價值的NFT3.虛假的Mint選項,實際不會產生一筆Mint交易,而會創建一筆授予騙子轉走你NFT權限的惡意交易4.用相同的代碼在不同的「項目」下重復步驟1-3這些騙局中大部分可能都是一個人搞出來的,一定要注意安全。如果你認為自己受到了這些騙局之一的影響,你可以通過revoke.cash撤銷對所有值錢NFT的訪問權限,或盡快將它們轉移至硬件錢包。原地址

Tags:INTMINNFTMINTINTL價格minifootball幣怎么樣NFTMAKEMinter

ICP
APP鏈游MosaicFantasty,帶動Web2玩家體驗GameFi_DAP:區塊鏈dapp開發語言

2021年起,“PlaytoEarn”概念開啟了gamefi的去中心化及激勵升級的新局面,正在重構從Web2到Web3的游戲生態,成為加密世界重要的行業賽道.

1900/1/1 0:00:00
新項目 | HEATDAO:捕捉動作的個性化NFT平臺_EAT:UWU Vault (NFTX)

PFPNFT如何展現出更多個性?動作捕捉工作室HEATDAO正在思考在NFT的形式上進一步創新。它將捕捉到的動作數據上鏈,使表演者能夠通過NFT來展示和呈現這些運動.

1900/1/1 0:00:00
深度解讀DAI:不要讓它成為Wrapped USDC_穩定幣:makerdao是什么幣

我們都知道MakerDAO和$DAI穩定幣。用加密資產進行超額抵押,并以$DAI為計價從MakerDAO借出貸款.

1900/1/1 0:00:00
全方位解讀EVM生態:哪些公鏈兼容 EVM?哪些不兼容?_區塊鏈:以太坊官網入口

原文標題:《深入解讀EVM的生態帝國》原文作者:GravityXCapital原文編譯:CaptainHiro,DeFi之道以太坊虛擬機是區塊鏈開發者中的事實標準,它背后有一個巨大的社區支持.

1900/1/1 0:00:00
美聯儲加息在即,分析師們預判如下_CUST:數字資產

北京時間本周四凌晨,美聯儲將舉行議息會議,加息決議將再次牽動全球金融市場。本月中旬,6月CPI數據業已公布.

1900/1/1 0:00:00
Gitcoin創始人:淺談Web3新興模型,哪些「Regen Web3」項目值得關注?_WEB:web3域名注冊

TL;DR 在Web3領域有很多噪音,但也有一個新興的生態系統具有強大的價值主張,對現實世界產生了影響并帶來了投資回報率.

1900/1/1 0:00:00
ads