느린 안개: Blur NFT 시장을 겨냥한 대량 주문 서명 "제로 구매" 피싱 위험에 주의하십시오

2023-03-07 10:27:09
수집

ChainCatcher 메시지, 최근, 느린 안개 생태 안전 파트너 Scam Sniffer가 Blur NFT 시장의 대량 주문 서명에 대한 "제로 구매" 피싱 공격 테스트를 시연했습니다. 그림과 같은 "Root 서명"을 통해 매우 낮은 비용(특히 "제로 구매")으로 목표 사용자가 Blur 플랫폼에서 승인한 모든 NFT를 탈취할 수 있습니다. Blur 플랫폼의 이 "Root 서명" 형식은 "블라인드 서명"과 유사하여 사용자가 이러한 서명의 영향을 인식할 수 없습니다. 느린 안개 보안 팀은 이 공격의 실행 가능성과 위험성을 검증했습니다.

특히 Blur 플랫폼의 모든 사용자에게 경고합니다. Blur 공식 도메인(blur.io) 이외의 "Root 서명"을 발견하면 반드시 거부하여 잠재적인 자산 손실을 피하시기 바랍니다.

체인캐처(ChainCatcher)는 독자들에게 블록체인을 이성적으로 바라보고, 리스크 인식을 실제로 향상시키며, 다양한 가상 토큰 발행 및 조작에 경계해야 함을 상기시킵니다. 사이트 내 모든 콘텐츠는 시장 정보나 관련 당사자의 의견일 뿐이며 어떠한 형태의 투자 조언도 제공하지 않습니다. 만약 사이트 내에서 민감한 정보를 발견하면 “신고하기”를 클릭하여 신속하게 처리할 것입니다.
banner
체인캐처 혁신가들과 함께하는 Web3 세상 구축