以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

以太坊巨鯨thomasg.eth自述:一億美元是怎樣差點被騙走的?_ETH

Author:

Time:1900/1/1 0:00:00

原文作者:thomasg.eth,Arrow創始人

原文編譯:0x137

本文梳理自Arrow創始人thomasg.eth在個人社交媒體平臺上的觀點,律動BlockBeats對其整理翻譯如下:

律動注,由于ENS錢包中存有超1億美元的ETH,thomasg.eth被詐騙團伙盯上,個人資產險些全被騙走。

在過去兩周的時間里,我成為了一個高級詐騙團伙的目標,這幾乎讓我損失了所有的ETH。我非常幸運能夠毫發無損地躲過這一劫,所以想把事件的經過分享給大家。

我是Arrow的創始人(律動注,這是一個致力于構建開源空中的士平臺的DAO)。我們仍處于早期階段,專注于發展團隊,因此對貢獻者保持著持開放的態度,如果他們愿意提供幫助,我們不會拒絕任何人。

在兩周前,一個叫做「heckshine」的用戶加入了我們的Discord并開始介紹自己。據他自己介紹,他目前在育碧工作,提供3D設計和動畫方面的服務。該消息的語言有些奇怪,但我只是將其歸咎于語言障礙。

以太坊DeFi協議Cream Finance遭受攻擊,損失1.15億美元:金色財經報道,DeFi借貸協議CreamFinance再次遭受攻擊,損失達1.15億美元。被盜的資金主要是CreamLP代幣和其他ERC-20代幣。PeckShield發現了一筆用于實施這一攻擊行為的大額閃電貸。根據區塊鏈記錄,9200萬美元被盜到一個地址,2300萬美元被盜到另一個地址,盡管這些資金現在被轉移到不同的錢包中。根據Rekt的排行榜,這是有史以來第三大DeFi黑客攻擊(盡管兩個更大的黑客攻擊事件都有資金返還)。(TheBlock)[2021/10/28 6:16:25]

Heckshine還有另一位對Arrow非常感興趣的朋友,她正在開展一個元宇宙項目,而且姐夫還是波音公司的副總裁,夠厲害吧?

在接下來的幾天里,heckshine開始為Arrow制作各種動畫項目,包括為網站設計了一個動漫英雄形象、制作一些飛機效果圖等,他對項目的奉獻精神給我們留下了深刻的印象。

Pax Treasury在以太坊網絡增發逾555萬枚BUSD:Whale Alert數據顯示,北京時間12月5日15:44,Pax Treasury在以太坊網絡上增發5553831枚BUSD。[2020/12/5 14:06:48]

與此同時,heckshine還聯系了他的朋友Linh,Linh顯然也對我們的項目很感興趣。heckshine讓我給她發一封電子郵件,從他告訴我的情況來看,Linh似乎就是他那個有波音人脈的朋友。

Linh給我回了一封非常體面的電子郵件,告訴了我她正在做的的元宇宙項目SpaceFalcon。我其實對這個項目并提不起興趣,但我也不是一個真正的NFT玩家,所以沒有任何理由排斥她的想法。

果然,她告訴了我她與波音及Wisk的人脈聯系,并提供了一些關于Arrow的想法。Linh似乎很渴望幫助我們與波音建立潛在的合作伙伴關系。同樣,她的電子郵件語氣也有點奇怪,不過我還是認為這是語言障礙。

以太坊未確認交易為109,616筆:金色財經消息,據OKLink數據顯示,以太坊未確認交易109,616筆,當前全網算力為261.77TH/s,全網難度為3.47P,當前持幣地址為50,643,562個,同比增加164,178個,24h鏈上交易量為5,282,830.11ETH,當前平均出塊時間為13s。[2020/11/25 22:00:29]

在將話題轉移到Discord后,我們開始更多地談論各自的背景,并最終決定讓她作為項目的顧問。她主動提供指導和建議,幫助我們解決合作伙伴關系方面的問題,我也為她的支持感到興奮。

后來,她告訴了我更多關于SpaceFalcon的信息,我感覺這個NFT項目和其他那些追求「快速致富」的項目差不多。但鑒于她為Arrow所做的貢獻,我也必須展示一些支持作為回報。

SpaceFalcon使用的是叫做ArmstrongWrappedEther的Token,我偷懶沒有具體研究,但它的基本邏輯是用戶租用NFT,持有者獲得相應被動收入。我告訴她這個模式聽起來很不錯,也樂意隨時了解最新情況。Linh同意和我保持聯系,然后我便開始繼續做其他的事情了。

以太坊擴容方案Arbitrum Rollup推出Uniswap V2端口:11月6日,以太坊擴容方案Arbitrum Rollup的開發團隊 Offchain Labs宣布推出在Arbitrum Rollup上Uniswap V2端口,這意味著可以在Arbitrum Rollup的以太坊擴容測試網上運行的 Uniswap V2。官方表示,此舉可將交易費成本降低55倍。[2020/11/6 11:48:28]

我私底下去查了SpaceFalcon,它似乎是Solana上一個相當受歡迎的游戲項目,我也在團隊頁面上看到了Linh的名字。

在接下來的10天時間里,heckshine每天都在Discord中保持著活躍度,拿出了一些超高質量的效果圖,雖然不是特別適航,但他非常高興自己能提供幫助,于是我想可以通過一些迭代來改進這些設計。

在整個過程中,heckshine表現出的投入和真誠我怎么形容都不為夸張,我們在個人愿景上也基本一致,我很高興他對我們正在做的事情如此熱情。

分析 | 以太坊基本面維穩 ERC20代幣對以太坊市值占比呈下滑趨勢:據TokenGazer數據分析顯示,截止至7月31日11時,以太坊價格為$211.58,總市值為$22,669.92M,主流交易所交易量約為$130.51M,環比昨日有一定回升;以太坊對比特幣匯率近階段保持穩定;基本面方面,以太坊鏈上交易量近期波動較大,目前有一定上行趨勢,活躍地址數、算力、鏈上DApp交易量保持穩定;以太坊30天開發者指數約為2.36;以太坊與BTC的關聯度緩慢下滑,仍處主流幣種與比特幣關聯度中的首位;以太坊30天ROI 年內低位小幅波動;ERC20代幣總市值約為以太坊總市值的67.10%,呈下滑趨勢。[2019/7/31]

直到昨天,事情開始變得有些蹊蹺。

當時Heckshine和我一直在討論我們的v1飛機的設計圖。他獲得了整個配置的參數,并準備在早上起床后開始渲染。但Linh突然告訴我Wisk的高管同意邀請我去他們的Workshop參觀。

這事現在來其實很荒謬,但當時我沒有理由不相信Linh,他為我們做的努力真的讓我們很感動。我們定下了具體的行程,這位Wisk高管也通過電子郵件向我發出了正式的邀請。

聊著聊著,Linh就開始跟我說他們剛啟動的Staking應用程序,并提議將NFT寄給我。事情發展到這一步,我至少也應該為她們提供一些體驗上的支持了吧?

于是我讓她把NFT寄到我的熱錢包里,但是她卻以NFT價值很高為由把它寄到了我的主要錢包里,我當時覺得也沒什么大不了的。

她向我發送了一些關于Staking應用的說明,網站頁面看起來也很不錯,上面提示了三項交易:批準NFT、批準aWETH和Staking。批準aWETH這一步似乎有點奇怪,但因為我沒有aWETH,所以不擔心。

接下來就是為什么我覺得自己非常幸運的原因:由于這是一個新項目,所以我決定在Staking之前將NFT轉移到一個新的ETH地址,以防萬它被別人利用。Staking流程非常順利,我也從中獲得了收益。

于是我將自己的體驗反饋給了Linh,然后她又提議向我發送一些其他的NFT,但希望我將其存入自己的主賬戶以幫助他們的社區進一步增長。

這有點煩人,不過我還是同意了。但在我告訴Linh自己在將NFT存入主賬戶之前會通讀合約后,她開始變得咄咄逼人,這時我開始意識到事情有點不對頭了。

我趕緊打開etherscan看了下之前質押的NFT的地址,結果整個身體瞬間變得冰涼......

我批準的aWETH不是ArmstrongWETH,而是Aave的AaveWETH。如果我在自己的主錢包上完成了批準,我將失去自己所有的ETH...

我馬上屏蔽了這兩個人,他們在意識到問題不對后也開始刪除自己的Discord消息。作為某種最后的嘗試,Linh向我發送了0.2ETH來支付gas費,要求我退還她們的NFT,雖然我不知道這是什么邏輯......

后來我進一步研究了批準花費aWETH的合同,發現了一個真正可怕的功能。這些詐騙者能通過下圖中的功能從我的賬戶中轉移任意數量的aWETH。

我最終在etherscan找到了他們的資金來源——100枚ETH的TornadoCash存款。這些家伙資金雄厚,而且超級精明。

我不得不假設他們聘請了一個負責Heckshine大部分工作的3D設計承包商。據我所知,他們還專門為這個騙局建立了定制合同和前端。

那SpaceFalcon又是怎么回事?據我所知,這是Solana上的一個真實項目,但真正的項目使用的是spacefalcon.io,而騙子們用的是“.com”。所以之前一直與我互動的「Linh」可能只是真Linh本人的冒頂者。

通過此事,我也總結了一些經驗教訓:

1.批準Token可能非常危險,一定要非常謹慎地對待它們。如果可能的話,盡量限制批準。

2.騙子現在越來越聰明。在此之前,我遇到過最好的騙局基本上是「您好,我是技術支持,請分享您的私鑰以便我們提供幫助。」

3.始終做好查驗工作,無論你對一個項目有多么信任。這些人花了兩周時間專門研究針對我的具體弱點,讓我差點上當。

盡管我非常幸運,能夠以最小的傷害度過這一切,但大家還是要多加小心!

原文鏈接

Tags:ETH以太坊NFTSHIETHV幣以太坊幣今日價格行情分析xNFTOriginal Gangsta Shiba

酷幣交易所
去中心化網絡存儲協議Ceramic完成3000萬美元融資,Multicoin Capital與USV領投_NFT

巴比特訊,2月16日,MulticoinCapital宣布與UnionSquareVentures共同領投去中心化網絡存儲協議Ceramic的3000萬美元融資.

1900/1/1 0:00:00
Hotcoin關於ETF專區升級維護的公告_HOT

尊敬的客戶:為了給用戶提供更優質的服務,Hotcoin將於2022年2月23日01:00~03:00進行ETF專區優化升級,升級過程中,平臺暫停ETF交易,請您做好安排.

1900/1/1 0:00:00
HypeBearClub盲盒踩雷?3D的NFT為什么漲不起來?_HYPE

撰文:0x21,律動BlockBeatsHypeBear,這大概是近期最諷刺的meme,即使你不知道這個項目,應該也見過這個表情包.

1900/1/1 0:00:00
XT.COM關於開放MAGIC充提的公告_COM

尊敬的XT.COM用戶:XT.COM現已開放MAGIC充值與提幣業務。給您帶來的不便,敬請諒解.

1900/1/1 0:00:00
淺談加密市場新用例,Web3聲譽身份系統都有哪些重要參與者?_比特幣

原文標題:《Web3ReputationMarketMap》原文作者:KermanKohli,ARCx創始人/3BoxLab投資者原文編譯:比得潘,律動BlockBeats在Web3時代.

1900/1/1 0:00:00
監管不確定性是倫敦Token2049的一個反復出現的主題_比特幣

周四在倫敦舉行的Token2049會議上,監管不確定性不斷出現。GalaxyDigital首席執行官MikeNovogratz通過Zoom表示,美國證券交易委員會(SEC)主席加里·詹斯勒(Ga.

1900/1/1 0:00:00
ads