買比特幣 買比特幣
Ctrl+D 買比特幣
ads

NFT:讀完倒吸一口寒氣 一億美元是怎么差點被騙走的_ETH

Author:

Time:1900/1/1 0:00:00

大家還是要提高安全防范意識。

本文梳理自 Arrow 創始人 thomasg.eth 在個人社交媒體平臺上的觀點,律動 BlockBeats 對其整理翻譯如下:

在過去兩周的時間里,我成為了一個高級詐騙團伙的目標,這幾乎讓我損失了所有的 ETH。我非常幸運能夠毫發無損地躲過這一劫,所以想把事件的經過分享給大家。

我是 Arrow 的創始人 (律動注,這是一個致力于構建開源空中的士平臺的 DAO)。我們仍處于早期階段,專注于發展團隊,因此對貢獻者保持著持開放的態度,如果他們愿意提供幫助,我們不會拒絕任何人。

在兩周前,一個叫做「heckshine」的用戶加入了我們的 Discord 并開始介紹自己。據他自己介紹,他目前在育碧工作,提供 3D 設計和動畫方面的服務。該消息的語言有些奇怪,但我只是將其歸咎于語言障礙。

Heckshine 還有另一位對 Arrow 非常感興趣的朋友,她正在開展一個元宇宙項目,而且姐夫還是波音公司的副總裁,夠厲害吧?

Web3游戲Battlegrounds開發商CEBG Game完成300萬美元私募輪融資:金色財經報道,Web3多人在線戰術競技游戲Battlegrounds開發商CEBG Game在社交媒體宣布已完成300萬美元私募輪融資,Youbi Capital、GSR Ventures、A&T Capital等參投。Battlegrounds目前已支持iOS和Android系統,并且推出了PvE和PvP兩種游戲模式,玩家可通過完成游戲任務獲得激勵。[2023/4/19 14:13:55]

在接下來的幾天里,heckshine 開始為 Arrow 制作各種動畫項目,包括為網站設計了一個動漫英雄形象、制作一些飛機效果圖等,他對項目的奉獻精神給我們留下了深刻的印象。

與此同時,heckshine 還聯系了他的朋友 Linh,Linh 顯然也對我們的項目很感興趣。heckshine 讓我給她發一封電子郵件,從他告訴我的情況來看,Linh 似乎就是他那個有波音人脈的朋友。

Linh 給我回了一封非常體面的電子郵件,告訴了我她正在做的的元宇宙項目 Space Falcon。我其實對這個項目并提不起興趣,但我也不是一個真正的 NFT 玩家,所以沒有任何理由排斥她的想法。

Binance US現已恢復以太坊鏈上USDC提款:2月15日消息,據Binance US狀態報告顯示,Binance US于2月15日5:19暫停了以太坊鏈上的USDC提款,原因為USDC在ETH網絡上的集中度暫時不足。Binance US于2月15日10:41稱USDC的庫存覆蓋問題已解決,USDC存款和取款現已可用,暫停時間長達5個多小時。[2023/2/15 12:07:38]

果然,她告訴了我她與波音及 Wisk 的人脈聯系,并提供了一些關于 Arrow 的想法。Linh 似乎很渴望幫助我們與波音建立潛在的合作伙伴關系。同樣,她的電子郵件語氣也有點奇怪,不過我還是認為這是語言障礙。

在將話題轉移到 Discord 后,我們開始更多地談論各自的背景,并最終決定讓她作為項目的顧問。她主動提供指導和建議,幫助我們解決合作伙伴關系方面的問題,我也為她的支持感到興奮。

Cardano將于2月11日把預生產環境升級至協議V8:2月9日消息,Cardano 開發公司 Input Output 與 Cardano 基金會提交更新提案,旨在將 Cardano 預生產環境升級至協議 V8,這將于 2023 年 2 月 11 日 08:00 生效。Input Output 表示,本次升級將為 Cardano 帶來新的加密原語,鼓勵與 Plutus 更好的互操作性和安全的跨鏈 DApp 開發。該環境將允許社區在 2 月 14 日主網上 SECP 升級倒計時之前繼續進行最后階段的集成和升級測試。

SECP(加密原語)的示例包括橢圓曲線數字簽名算法 (ECDSA) 和 Schnorr 簽名。這些允許用戶驗證特定簽名哈希數據的完整性。在新的加密原語實施后,Plutus 將能夠使用 ECDSA 和 Schnorr 標準輕松驗證來自其他區塊鏈的交易。[2023/2/9 11:57:25]

后來,她告訴了我更多關于 Space Falcon 的信息,我感覺這個 NFT 項目和其他那些追求「快速致富」的項目差不多。但鑒于她為 Arrow 所做的貢獻,我也必須展示一些支持作為回報。

安全團隊:Midas Capital攻擊者的初始Gas費來自HitBTC,被盜的66萬枚MATIC已轉移至多個地址:金色財經報道,據慢霧監測,Tribe DAO生態跨鏈貨幣市場解決方案Midas Capital的攻擊者的初始Gas費來自加密交易所HitBTC,目前被盜資金(約66萬枚MATIC)已被分配到多個錢包地址。

此前報道,跨鏈貨幣市場解決方案Midas Capital在穩定幣協議Jarvis的Polygon流動性池被攻擊利用并損失65萬美元,已暫停借貸功能。[2023/1/16 11:13:54]

Space Falcon 使用的是叫做 Armstrong Wrapped Ether 的 Token(aWETH),我偷懶沒有具體研究,但它的基本邏輯是用戶租用 NFT,持有者獲得相應被動收入。我告訴她這個模式聽起來很不錯,也樂意隨時了解最新情況。Linh 同意和我保持聯系,然后我便開始繼續做其他的事情了。

我私底下去查了 Space Falcon,它似乎是 Solana 上一個相當受歡迎的游戲項目,我也在團隊頁面上看到了 Linh 的名字。

在接下來的 10 天時間里,heckshine 每天都在 Discord 中保持著活躍度,拿出了一些超高質量的效果圖,雖然不是特別適航,但他非常高興自己能提供幫助,于是我想可以通過一些迭代來改進這些設計。

幣安NFT市場7月8日開始拍賣AmazingDoge“總統”NFT:據官方消息,幣安NFT市場于北京時間7月8日上線AmazingDoge“總統”NFT,采用拍賣形式。

據悉,“總統”NFT是AmazingDoge元宇宙中高等級的稀有NFT。截至發稿時,報價已突破35000美金。[2022/7/8 2:00:59]

在整個過程中,heckshine 表現出的投入和真誠我怎么形容都不為夸張,我們在個人愿景上也基本一致,我很高興他對我們正在做的事情如此熱情。

直到昨天,事情開始變得有些蹊蹺。

當時 Heckshine 和我一直在討論我們的 v1 飛機的設計圖。他獲得了整個配置的參數,并準備在早上起床后開始渲染。但 Linh 突然告訴我 Wisk 的高管同意邀請我去他們的 Workshop 參觀。

這事現在來其實很荒謬,但當時我沒有理由不相信 Linh,他為我們做的努力真的讓我們很感動。我們定下了具體的行程,這位 Wisk 高管也通過電子郵件向我發出了正式的邀請。

聊著聊著,Linh 就開始跟我說他們剛啟動的 Staking 應用程序,并提議將 NFT 寄給我。事情發展到這一步,我至少也應該為她們提供一些體驗上的支持了吧?

于是我讓她把 NFT 寄到我的熱錢包里,但是她卻以 NFT 價值很高為由把它寄到了我的主要錢包里,我當時覺得也沒什么大不了的。

她向我發送了一些關于 Staking 應用的說明,網站頁面看起來也很不錯,上面提示了三項交易:批準 NFT 、批準 aWETH 和 Staking。批準 aWETH 這一步似乎有點奇怪,但因為我沒有 aWETH,所以不擔心。

接下來就是為什么我覺得自己非常幸運的原因:由于這是一個新項目,所以我決定在 Staking 之前將 NFT 轉移到一個新的 ETH 地址,以防萬它被別人利用。Staking 流程非常順利,我也從中獲得了收益。

于是我將自己的體驗反饋給了 Linh,然后她又提議向我發送一些其他的 NFT,但希望我將其存入自己的主賬戶以幫助他們的社區進一步增長。

這有點煩人,不過我還是同意了。但在我告訴 Linh 自己在將 NFT 存入主賬戶之前會通讀合約后,她開始變得咄咄逼人,這時我開始意識到事情有點不對頭了。

我趕緊打開 etherscan 看了下之前質押的 NFT 的地址,結果整個身體瞬間變得冰涼......

我批準的 aWETH 不是 Armstrong WETH,而是 Aave 的 Aave WETH。如果我在自己的主錢包上完成了批準,我將失去自己所有的 ETH...

我馬上屏蔽了這兩個人,他們在意識到問題不對后也開始刪除自己的 Discord 消息。作為某種最后的嘗試,Linh 向我發送了 0.2 ETH 來支付 gas 費,要求我退還她們的 NFT,雖然我不知道這是什么邏輯......

后來我進一步研究了批準花費 aWETH 的合同,發現了一個真正可怕的功能。這些詐騙者能通過下圖中的功能從我的賬戶中轉移任意數量的 aWETH。

我最終在 etherscan 找到了他們的資金來源——100 枚 ETH 的 Tornado Cash 存款。這些家伙資金雄厚,而且超級精明。

我不得不假設他們聘請了一個負責 Heckshine 大部分工作的 3D 設計承包商。據我所知,他們還專門為這個騙局建立了定制合同和前端。

那 SpaceFalcon 又是怎么回事?據我所知,這是 Solana 上的一個真實項目,但真正的項目使用的是 spacefalcon.io,而騙子們用的是“.com”。所以之前一直與我互動的「Linh」可能只是真 Linh 本人的冒頂者。

通過此事,我也總結了一些經驗教訓:

1. 批準 Token 可能非常危險,一定要非常謹慎地對待它們。如果可能的話,盡量限制批準。

2. 騙子現在越來越聰明。在此之前,我遇到過最好的騙局基本上是「您好,我是技術支持,請分享您的私鑰以便我們提供幫助。」

3. 始終做好查驗工作,無論你對一個項目有多么信任。這些人花了兩周時間專門研究針對我的具體弱點,讓我差點上當。

盡管我非常幸運,能夠以最小的傷害度過這一切,但大家還是要多加小心!

Tags:ETHNFTWETSHINETH是啥I will poop it NFTWETA幣SHINSHU幣

中幣交易所
SCAN:首發 | 喪心病狂再“炸橋”?又一跨鏈橋項目遭襲 Meter.io損失420萬美元_candy幣在哪些交易所掛賣

北京時間2022年2月6日,Meter Passport跨鏈橋項目被惡意利用,造成420萬美元的損失.

1900/1/1 0:00:00
WEB:硅谷員工逃離大廠奔向Web3 互聯網的未來應該是怎樣?_區塊鏈的幾個大騙局是真的嗎

前社交巨頭 Twitter Spaces 首席數據科學家 Julien Gaillard 在 Twitter 上宣布,他將離開社交媒體巨頭,擔任DeFi借貸巨頭 Aave 的數據科學負責人.

1900/1/1 0:00:00
NFT:元宇宙專題報告:技術與應用變革掀開互聯網新篇章_元宇宙

Metaverse元宇宙可以看做是當前世界的延伸,是一個脫胎于現實世界,又與之平行、相互影響的在線虛擬世界。我們認為作為全真互聯網的形態之一,元宇宙是互聯網3.0的下一個發展方向.

1900/1/1 0:00:00
比特幣:盜走45億美元比特幣的夫妻 示范了洗錢有多難_BGAN Vault (NFTX)

“老年人特別容易受到這些犯罪的侵害,薄弱的網絡安全和暗網上泛濫的個人信息倒賣,使任何人都成為潛在的受害者.

1900/1/1 0:00:00
區塊鏈:Web 3.0是否能打破被社交寡頭壟斷的創作者經濟_WEB

本文由公號“老雅痞”laoyapicom授權轉載什么是最稀缺的資源?當我們想到稀缺資源時,我們想到的是有形商品,如石油或鉆石。它們是已經被過度使用的商品,不再足以滿足我們的需求.

1900/1/1 0:00:00
加密貨幣:拜登預計將于下周發布關于加密貨幣和CBDC的行政命令_數字資產

據報道,白宮最早將于下周發布一項行政命令,指示政府機構研究數字資產領域的不同方面,以創建一個全面的監管框架.

1900/1/1 0:00:00
ads