Ler para transferir a aplicação Gate
qrCode
Mais opções de transferência
Não me lembre disso novamente hoje.

//morph cadeia do cachorro eu fui enganado por 500U //


Desta vez fui descuidado, não consegui desviar.

A causa da situação foi a plataforma de emissão de moeda de Xu Le, que foi lançada às 20h15 do dia 9, eu preparei antecipadamente 1000u na conta.

Para evitar problemas temporários com a necessidade de usar eth ao mintar pares de negociação em plataformas de emissão de moedas, preparei 500u de eth, além de 500u de
O oficial disse que seria usado para mintar, mas no final, realmente foi usado ETH para operar.

Quando o token começou a ser mintado, não conseguia entrar, e quando finalmente consegui, já tinha sido lançado.
Eu não fiz mint, vi que a capitalização de mercado está próxima de 50 milhões de dólares, mas a circulação real não é tanta. Após a queima, a capitalização de mercado está, na verdade, em 1 milhão de dólares.
Estou prestes a comprar um pouco, para o minting do segundo token, porque durante o minting do segundo token é necessário usar esta moeda que foi lançada agora.

Depois comprei 500u de tokens, quando o segundo token saiu estava a jantar em baixo com a irmã Hua @hualunjiejie e a segunda irmã @pcobidco, perdi.

Mas às 6 horas eu dei uma olhada e percebi que o dinheiro tinha desaparecido.
😂😂😂😂😂
???
???

Então eu fui verificar e percebi que, na verdade, quando autorizei, não prestei atenção no contrato, o que me levou a ser enganado por um contrato de proxy atualizável ERC1967Proxy. O golpista chamou a função de atualização maliciosa, ou seja, ao autorizar você também autorizou um contrato de proxy de phishing, o que fez com que, ao comprar tokens, eu chamasse o contrato de phishing para comprar várias vezes 0,05eth de tokens BDOG.

Caramba, realmente subestimei.

Para evitar a autorização de chamadas de eth ao vender tokens, retirei todo o eth restante, deixando apenas um pouco de gas, assim evito que a autorização seja acionada ao chamar o contrato e afetar os ativos de eth.
Então venda os tokens quando não houver ativos em eth.

Atualmente, apenas a morph de cadeia única apresentou problemas, teoricamente afetando apenas os ativos nessa cadeia, sem impactar outras cadeias.
Mas se o ativo tiver uma ponte entre cadeias ou um mapeamento multichain, os phishers podem roubar ativos entre cadeias através do contrato da ponte.
Só quando a ponte de ativos ou o contrato de cross-chain é usado como intermediário é que a ponte cross-chain pode se tornar um caminho de ataque indireto que pode afetar outras cadeias. Portanto, se você já comprou o token bdog, tente ter cuidado e evite usar a ponte cross-chain.
Retire diretamente, o contrato chama o eth. Se você tiver uma quantidade maior de eth, retire primeiro, deixe um pouco para gas e depois autorize outras operações.
Atualmente já retirei os ativos da minha cadeia morph.

Eu acredito que não sou o único a ter encontrado isso, com certeza há outras pessoas que também encontraram.
Os amigos que virem isto podem prestar atenção, ou avisar os colegas que participaram no minting na morph ontem à noite.
MINT-1.08%
ETH1.36%
Ver original
post-image
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
0/400
Nenhum comentário
  • Fixar
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)