[闲聊] 请问这算是被盗吗? OKX ZK空投突然被转走

楼主: onezillion (宝贝)   2024-03-25 15:38:49
我有个OKX web3钱包, 专门用来玩airdrop, 前阵子拿到了OKX上的polyhedra airdrop,
收到后发现是在以太链上, 光claim就花了9u, 我习惯是转成bnb丢回binance继续撸
launchpad, 可这次光链上转就要20几u,跨链更是直接把空投的20 ZK利润吃掉还要倒贴,
所以claim后就放著不管他了, 结果昨天突然手机跳出okx web3钱包转帐通知, 一看发现
ZK空投被分成两笔(3 & 17 ZK)转走, 然后授权页面莫名出现一个不认识的授权内容
所以赶紧取消, 这是取消的交易内容 (以下缩址都是oklink查询页面)
https://tinyurl.com/yz7ensw6
or
https://www.oklink.com/hk/eth/tx/0xe6b03d760db87c9c7928cfb0719dec75dbef5
fdc3d0a70cf6ca1257309f26fcf
里面发现有个不认识的钱包
https://tinyurl.com/rj78xbw2
or
https://www.oklink.com/hk/eth/address/0x3282a9131e1bc595326e9aca3206277e4
fd66cfe
两笔ZK被转到
https://tinyurl.com/ms9atvwu
https://tinyurl.com/49yp52hc
or
https://www.oklink.com/hk/eth/address/0x68be1c713541da6e5f8d6708c58a20cef1
be33fc
https://www.oklink.com/hk/eth/address/0x5365375a14b571216bc8b356b7c48055fd
68f1ba
我大部分都在galxe, binance, okx撸, 也习惯用一用就会去看授权页有没有手残按到
奇怪的授权, 被转走前十几分钟看过授权页面, 除了我知道的授权okx交易平台, 没有其
他授权
当下正在作galxe任务, 应该都只有签名, 连结钱包之类的, 因为授权也要gas fee, 所以
按同意的时候都会注意要不要gas
平常习惯只做便宜的链bsc, poly, opbnb, 其他链因为要跨链转回bnb嫌麻烦, 在galxe我
连其他链上要gas fee的claim oat/nft我都跳过, 只claim point, 印象中应该没有同意
以太链上的授权, 而且我看到以太链的任务都会直接跳过(这次OKX ZK不知道会在以太链
上, 领的时候才知道), 因为特别贵, 薅羊毛的手续费都可能比羊毛贵
这是OKX web3钱包在以太链上近期活动的截图
https://imgur.com/a/U3FJvyO
上面是我钱包在以太链上的全部交易内容, 为了这个ZK还特别转了eth上去
然后claim 20 ZK还要先花9u, 结果还莫名被转走
这钱包平常也只有100多u, 分散在四五个链上
这笔ZK其实也不打算要回来, 跨链太麻烦了
不过第一次遇到这种事, 想请问这个到底怎么回事
作者: wlsh5701 (舞林树枝)   2024-03-25 16:12:00
https://tinyurl.com/yr8fm88z应该是在某个地方被骗到 erc20 permit 的签名了
作者: chcony (星爆大法师)   2024-03-25 16:19:00
上网搜寻:galxe钓鱼
楼主: onezillion (宝贝)   2024-03-25 16:22:00
查了关键字,看来是这样,这有办法取消吗还是这钱包就废了?
作者: yahooyamgoog (安安唷)   2024-03-25 17:47:00
为何要授权okx交易平台?CEX有啥好授权的
作者: r34796a (安安你好)   2024-03-25 17:54:00
链上真复杂
楼主: onezillion (宝贝)   2024-03-25 17:59:00
okx那个授权应该是okx dex,是之前要跨链转gas fee,用到那个平台,取消要再一次gas,反正只授权4u,说不定还会用到,就放著了
作者: qazwsx12 (SexAnimal)   2024-03-25 18:10:00
要怎么防范啊
楼主: onezillion (宝贝)   2024-03-25 18:55:00
就不要盲签,看得到且看得懂完整签名内容,内容如果是是一串hash也说明有鬼
作者: GuoXX (未来人)   2024-03-26 02:54:00
https://x.com/evilcos/status/1771350889808408780?s=46&t=gNHky625e9BfWGmnrm2KAw可以看一下这个推
作者: yobdc3692581 (jade)   2024-03-26 04:27:00
再乱签阿
作者: qazwsx12 (SexAnimal)   2024-03-26 08:23:00
签名是无法伪造的吗
作者: shuo19971203 (iphoneQQQQQQ)   2024-03-28 09:04:00
再次提醒:签名可能含授权,不要乱签名

Links booklink

Contact Us: admin [ a t ] ucptt.com