Premint工具,作为普通人我们需要了解哪些内容?

这篇具有很好参考价值的文章主要介绍了Premint工具,作为普通人我们需要了解哪些内容?。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

如今加密大环境冷静期,大多数项目自身也陷入启动资金少,宣发困难,新员增量和社区联动无法达到启动规模,圈内名人和打卡社团的高价广告费让小项目方成为第一波韭菜,项目的白名单公售信息无法传递于圈子,于是一个喜闻乐见的好工具Premint及时出现并帮助大量的NFT项目方解决了任务抽奖白名单宣发困难,成为很多NFT发现者的前哨基地。

Premint 平台

premint,区块链,合约,NFT

这是一个专门用于NFT项目推广的平台,它的赋能和实用性相比其他PFP等NFT项目来得更强。目前,越来越多的项目方一直在使用Premint 服务为其 NFT铸造活动创建许可名单 ,深受整个 web3 社区的喜爱。

并且Premint抽奖的方式对散户较为友好,即便你没有太多资金,没有太多账户,也是可以参加的,并且有概率中奖。如果遇到大蓝筹,想有更多的账户中奖,就需要去创建尽可能多的账户。

假如中奖了,但其NFT的价格并不理想,也选择不去mint。这样的话,可以把风险尽可能放小,而收益放大。

Premint 潜在风险

Premint平台开放预售名单抽奖但是不会对使用他们服务的项目做任何审查,但很多人不知道这一点,还以为这些抽奖活动有 Premint 背书,而且Premint 允许抽奖创建者提出某些要求,例如「必须持有 1 枚 Moonbirds NFT」才能参加。这可以在不经过原项目方同意的情况下,搞出假装得到官方认可的虚假抽奖活动。

Premint被攻击

2022年7月17日PREMINT网站遭黑客攻击,黑客在网站中通过植入恶意JS(JavaScript)文件来实施钓鱼攻击,欺骗用户签名「set approvals for all」的交易,从而盗窃用户的NFT资产。

另一家安全机构 Certik 追踪到了6个与黑客攻击有关的主要地址,大约价值275 ETH(约37.5万美元)的NFT被盗。用户被盗的NFT涉及Bored Ape Yacht Club、Otherside、Moonbirds、Oddities 和 Goblintown 等知名NFT。

攻击原理

黑客预先制作好一个含有骗取用户授权的交互script 脚本,然后利用区块链开源的便利直接复制别人的项目源文件重新制作一个新项目,在Premint上发布抽白任务连接钓鱼官网,当你在链接钱包时进行签名授权后,病毒脚本就被触发,这个脚本先浏览你钱包的资产,再使用OpenSea 的 API 来确定哪个是你最值钱的 NFT 并找到它的智能合约信息,当你点击Mint时它就会产生一笔交易与你最值钱的 NFT 的合约发生交互,这一 setApprovalForAll 交易会授予骗子转走你 NFT 的权限

Premint漏洞

黑客的钓鱼脚本为什么可以堂而皇之的在Premint平台上连接运行,这是因为Premint平台的S3配置出现了错误,导致 Bucket 未授权访问,使得黑客可以随意列出、读取或者写入 S3 bucket,从而对 js 资源文件进行篡改。

如何预防?

premint,区块链,合约,NFT

很多区块链用户都有个非常不好的习惯,只要操作进入到钱包中,除了调 gas 的过程,其他步骤都是下意识操作。实际上签名前的确认信息包含着大量关键内容,建议大家进行任何签名操作前都必须仔细确认

当用户对 Premint 进行签名验证时,由于只是进行信息验证,没有任何上链的必要,所以发起的 Signature Request 应只包含 Origin 信息(请求方),用户的地址,Nounce 信息,可能有一些附加返回信息。

实际上,合约各类调用、转 ETH(或其他原生币)、转 Token 等,在钱包中签名信息都是不同的,所有投资者都应该了解其中的差异,以免遭到此类攻击时产生损失。

声明:本内容仅供广大NFT爱好者科普学习和交流,不构成投资意见或建议,请理性看待,树立正确的理念,提高风险意识文章来源地址https://www.toymoban.com/news/detail-797755.html

到了这里,关于Premint工具,作为普通人我们需要了解哪些内容?的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 普通人如何学好使用chatgpt

    ChatGPT是一种强大的自然语言处理模型,可以为人们提供各种应用和服务。虽然它确定了具有革命性的技术,但对于普通人来说,学习使用ChatGPT可能会有一定的挑战。以下是一些技巧,帮助普通人高效地学习使用ChatGPT。 **1. 了解自然语言处理** 在学习使用ChatGPT之前,了解自然

    2024年02月06日
    浏览(37)
  • ChatGPT 这个风口,普通人怎么抓住?

    最近在测试ChatGPT+不同领域的变现玩法,有一些已经初见成效,接下来会慢慢分享出来。 今天先给大家分享一个,看完就能直接上手的暴力引流玩法。 所需工具: 1) ChatGPT (最好是plus版,需要保证快速、稳定地输出内容); 2)Canva、稿定设计、图怪兽等做海报软件。 我们

    2023年04月09日
    浏览(54)
  • 彭涛:普通人如何通过个人 IP变现?

    大家好,我叫彭涛,是涛哥聊Python 公众号主理人,是一名独立开发者,在美丽的成都,欢迎大家来成都找我吃火锅,看大熊猫。 之前给大家分享过如何增长20W 读者,今天给大家说下个人IP 这件事,说下普通人如何通过树立个人IP 赚到自己的副业收入。 个人IP就是个人品牌,

    2024年02月02日
    浏览(38)
  • 元宇宙怎么赚钱?普通人的获利渠道

    今天谈论元宇宙就像谈论90年代的互联网。1991年,世界上第一个网站卫士似乎只是几段包含超链接的文字。它是现代互联网的前身。1993年,第一个搜索引擎上线。三年后,谷歌首次亮相。当时已经有上百万个网站,然后诞生了第一个社交媒体平台WiFi智能手机。互联网以前所

    2024年02月11日
    浏览(45)
  • 对话ChatGPT:Prompt是普通人“魔法”吗?

            在ChatGPT、Midjourney、Stable Diffusion等新事物的作用下,不少人或多或少听说过Prompt的概念。         虽然OpenAI掀起的大模型浪潮再度刷新了人们对AI的认知,但现阶段的AI终归还不是强人工智能,大模型里的“知识”存储在一个隐性空间里,需要输给AI正确的指令

    2023年04月19日
    浏览(43)
  • 普通人是否能从ChatGPT中分一杯羹?

    ChatGPT3.0刚刚推出,最开始的时候,人们只是将ChatGPT看作一个很会聊天的机器人,无论问题多么天马行空,它的答案看上去都有理有据。后来,像打开潘多拉魔盒一样,很多人开始拿它编大纲、撰写文案、编代码、创作剧本、写法律文书、还可以出面试题… 因为ChatGPT的各种能

    2023年04月20日
    浏览(44)
  • 人工智能会给普通人带来哪些改变

    最近人工智能太火了,很多人都听说了,尤其是大语言模型。可以让我们像和真人聊天一样,与AI对话,根据你所问的问题,AI可能像一个老师,像一个老人,像一个智者回答你的几乎所有问题。 这也把有些人吓坏了。 有人说,人工智能就像曾经的原宇宙一样的,就一阵热度

    2024年02月12日
    浏览(42)
  • VR全景对普通人的生活有哪些好处?

    许多普通人对VR全景还全然没有概念,这是因为VR全景虽然一直在快速发展,但目前为止也不过几年而已,但这发展的几年同样为我们普通人的生活带来了切实的改变和便利。VR全景技术为人们带来了沉浸感和真实感的体验,让我们感受到迥异于传统方式的新鲜感和刺激感,无

    2024年02月03日
    浏览(48)
  • 不讲废话普通人了解 ChatGPT——基础篇第一课

    【ChatGPT】前些天发现了一个巨牛的人工智能学习电子书,通俗易懂,风趣幽默,无广告,忍不住分享一下给大家。(点击查看学习资料) 不知道大家在第一次会使用 ChatGPT 并尝试和他对话时有没有感到震惊。当ChatGPT首次推出时,我立即被它的功能所吸引。 曾经在遇到繁杂问

    2024年02月01日
    浏览(34)
  • 什么是好代码/坏代码?给普通人的图解示例

    本文翻译自国外论坛 medium,原文地址:https://medium.com/@todbotts.triangles/what-is-good-bad-code-an-illustrated-example-for-non-programmers-1222b600a0f0 我曾经在某个地方读到过一句话,基本上有以下内容: 在现代世界中,许多人的生活依赖于软件,例如控制大型商用客机飞行系统的软件,但软件

    2024年02月04日
    浏览(41)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包