扫码下载
BTC $60,434.20 -0.56%
ETH $1,551.27 -2.36%
BNB $572.24 -1.06%
XRP $1.09 -0.89%
SOL $61.74 -4.30%
TRX $0.3205 -0.44%
DOGE $0.0812 -0.74%
ADA $0.1577 -0.60%
BCH $217.26 +0.34%
LINK $7.33 -0.16%
HYPE $57.96 -4.26%
AAVE $60.28 -1.63%
SUI $0.7110 +1.96%
XLM $0.2005 +6.93%
ZEC $343.23 +3.57%
BTC $60,434.20 -0.56%
ETH $1,551.27 -2.36%
BNB $572.24 -1.06%
XRP $1.09 -0.89%
SOL $61.74 -4.30%
TRX $0.3205 -0.44%
DOGE $0.0812 -0.74%
ADA $0.1577 -0.60%
BCH $217.26 +0.34%
LINK $7.33 -0.16%
HYPE $57.96 -4.26%
AAVE $60.28 -1.63%
SUI $0.7110 +1.96%
XLM $0.2005 +6.93%
ZEC $343.23 +3.57%

慢雾:警惕针对 Blur NFT 市场的批量挂单签名“零元购”钓鱼风险

2023-03-07 10:27:09
收藏

ChainCatcher 消息,近期,慢雾生态安全合作伙伴 Scam Sniffer 演示了一个针对 Blur NFT 市场批量挂单签名的“零元购”钓鱼攻击测试,通过一个如图这样的“Root 签名”即可以极低成本(特指“零元购”)钓走目标用户在 Blur 平台授权的所有 NFT,Blur 平台的这个“Root 签名”格式类似“盲签”,用户无法识别这种签名的影响。慢雾安全团队验证了该攻击的可行性及危害性。

特此提醒 Blur 平台的所有用户警惕,当发现来非 Blur 官方域名(blur.io)的“Root 签名”,一定要拒绝,避免潜在的资产损失。

app_icon
ChainCatcher 与创新者共建Web3世界