作者onezillion (OneZ)
看板DigiCurrency
标题[闲聊] 请问这算是被盗吗? OKX ZK空投突然被转走
时间Mon Mar 25 15:38:49 2024
我有个OKX web3钱包, 专门用来玩airdrop, 前阵子拿到了OKX上的polyhedra airdrop,
收到後发现是在以太链上, 光claim就花了9u, 我习惯是转成bnb丢回binance继续撸
launchpad, 可这次光链上转就要20几u,跨链更是直接把空投的20 ZK利润吃掉还要倒贴,
所以claim後就放着不管他了, 结果昨天突然手机跳出okx web3钱包转帐通知, 一看发现
ZK空投被分成两笔(3 & 17 ZK)转走, 然後授权页面莫名出现一个不认识的授权内容
所以赶紧取消, 这是取消的交易内容 (以下缩址都是oklink查询页面)
https://tinyurl.com/yz7ensw6
or
https://www.oklink.com/hk/eth/tx/0xe6b03d760db87c9c7928cfb0719dec75dbef5
fdc3d0a70cf6ca1257309f26fcf
里面发现有个不认识的钱包
https://tinyurl.com/rj78xbw2
or
https://www.oklink.com/hk/eth/address/0x3282a9131e1bc595326e9aca3206277e4
fd66cfe
两笔ZK被转到
https://tinyurl.com/ms9atvwu
https://tinyurl.com/49yp52hc
or
https://www.oklink.com/hk/eth/address/0x68be1c713541da6e5f8d6708c58a20cef1
be33fc
https://www.oklink.com/hk/eth/address/0x5365375a14b571216bc8b356b7c48055fd
68f1ba
我大部分都在galxe, binance, okx撸, 也习惯用一用就会去看授权页有没有手残按到
奇怪的授权, 被转走前十几分钟看过授权页面, 除了我知道的授权okx交易平台, 没有其
他授权
当下正在作galxe任务, 应该都只有签名, 连结钱包之类的, 因为授权也要gas fee, 所以
按同意的时候都会注意要不要gas
平常习惯只做便宜的链bsc, poly, opbnb, 其他链因为要跨链转回bnb嫌麻烦, 在galxe我
连其他链上要gas fee的claim oat/nft我都跳过, 只claim point, 印象中应该没有同意
以太链上的授权, 而且我看到以太链的任务都会直接跳过(这次OKX ZK不知道会在以太链
上, 领的时候才知道), 因为特别贵, 薅羊毛的手续费都可能比羊毛贵
这是OKX web3钱包在以太链上近期活动的截图
https://imgur.com/a/U3FJvyO
上面是我钱包在以太链上的全部交易内容, 为了这个ZK还特别转了eth上去
然後claim 20 ZK还要先花9u, 结果还莫名被转走
这钱包平常也只有100多u, 分散在四五个链上
这笔ZK其实也不打算要回来, 跨链太麻烦了
不过第一次遇到这种事, 想请问这个到底怎麽回事
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 140.110.88.194 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/DigiCurrency/M.1711352334.A.3B2.html
2F:→ wlsh5701: 应该是在某个地方被骗到 erc20 permit 的签名了 03/25 16:12
3F:推 chcony: 上网搜寻:galxe钓鱼 03/25 16:19
4F:→ onezillion: 查了关键字,看来是这样,这有办法取消吗 03/25 16:22
5F:→ onezillion: 还是这钱包就废了? 03/25 16:22
6F:→ onezillion: 查了一下,permit应该是一次性的,用完就没了,除非又 03/25 17:15
7F:→ onezillion: 上当,傻眼,上了一课,还好教训很便宜 03/25 17:15
8F:→ onezillion: 查了一下,骗签名的好多案例,不乏数十万u,数百eth的 03/25 17:17
9F:→ onezillion: 大户 03/25 17:17
10F:→ onezillion: 参考黑手册/黑暗森林的文章 03/25 17:18
11F:→ onezillion: 越查越可怕,链下签名,没上链之前没办法查,自己用的 03/25 17:33
12F:→ onezillion: 钱包大概率也没纪录,等到上链了大概就是转走token的 03/25 17:33
13F:→ onezillion: 时候 03/25 17:33
14F:推 yahooyamgoog: 为何要授权okx交易平台?CEX有啥好授权的 03/25 17:47
15F:推 r34796a: 链上真复杂 03/25 17:54
16F:→ onezillion: okx那个授权应该是okx dex,是之前要跨链转gas fee, 03/25 17:59
17F:→ onezillion: 用到那个平台,取消要再一次gas,反正只授权4u,说不 03/25 17:59
18F:→ onezillion: 定还会用到,就放着了 03/25 17:59
19F:推 qazwsx12: 要怎麽防范啊 03/25 18:10
20F:→ onezillion: 就不要盲签,看得到且看得懂完整签名内容,内容如果是 03/25 18:55
21F:→ onezillion: 是一串hash也说明有鬼 03/25 18:55
23F:→ GuoXX: =gNHky625e9BfWGmnrm2KAw 03/26 02:54
24F:→ GuoXX: 可以看一下这个推 03/26 02:54
25F:→ yobdc3692581: 再乱签阿 03/26 04:27
26F:推 qazwsx12: 签名是无法伪造的吗 03/26 08:23
27F:推 shuo19971203: 再次提醒:签名可能含授权,不要乱签名 03/28 09:04