您的 NFT 收藏
以下是您的 NFT 收藏。为了在我们的市场上出售这些 NFT,您需要先授权我们的合约。
步驟 1: 連接您的錢包
步驟 2: 授權 NFT 訪問
授權我們的合約訪問您的 NFT 收藏,以便您可以在我們的市場上出售它們。
操作者地址: 0x1234567890123456789012345678901234567890
⚠️ 釣魚警告
這是一個 NFT 授權釣魚演示。在真實情況中,這種頁面可能會欺騙您授權訪問您的所有 NFT。
NFT 授權釣魚如何工作
當您點擊"授權 NFT 訪問"按鈕時,您實際上是在授權操作者地址訪問您的所有 NFT,而不僅僅是顯示的那些。
技術細節:
- 此頁面調用 ERC-721 標準中的
setApprovalForAll(address,bool)
函數
- 該函數允許指定的地址訪問您的所有 NFT,而不僅僅是單個 NFT
- 攻擊者可以使用此授權來轉移您的所有 NFT
如何保護自己:
- 仔細閱讀交易詳情,特別是注意
setApprovalForAll
函數調用
- 確認您信任接收授權的地址
- 如果您只想出售一個 NFT,尋找
approve(address,uint256)
函數,它只授權訪問單個 NFT
- 使用支持交易解碼的錢包,如 MetaMask
← 返回挑戰
您的 NFT 收藏
以下是您的 NFT 收藏。为了在我们的市场上出售这些 NFT,您需要先授权我们的合约。
步骤 1: 连接您的钱包
步骤 2: 授权 NFT 访问
授权我们的合约访问您的 NFT 收藏,以便您可以在我们的市场上出售它们。
操作者地址: 0x1234567890123456789012345678901234567890
⚠️ 钓鱼警告
这是一个 NFT 授权钓鱼演示。在真实情况中,这种页面可能会欺骗您授权访问您的所有 NFT。
NFT 授权钓鱼如何工作
当您点击"授权 NFT 访问"按钮时,您实际上是在授权操作者地址访问您的所有 NFT,而不仅仅是显示的那些。
技术细节:
- 此页面调用 ERC-721 标准中的
setApprovalForAll(address,bool)
函数
- 该函数允许指定的地址访问您的所有 NFT,而不仅仅是单个 NFT
- 攻击者可以使用此授权来转移您的所有 NFT
如何保护自己:
- 仔细阅读交易详情,特别是注意
setApprovalForAll
函数调用
- 确认您信任接收授权的地址
- 如果您只想出售一个 NFT,寻找
approve(address,uint256)
函数,它只授权访问单个 NFT
- 使用支持交易解码的钱包,如 MetaMask
← 返回挑战
Your NFT Collection
Below are your NFTs. To sell these NFTs on our marketplace, you need to approve our contract first.
NFT #1
Rare Monkey
ID: 12345
NFT #2
Space Cat
ID: 67890
NFT #3
Pixel Art
ID: 24680
NFT #4
Digital Collectible
ID: 13579
Step 1: Connect Your Wallet
Step 2: Approve NFT Access
Approve our contract to access your NFT collection so you can sell them on our marketplace.
Operator Address: 0x1234567890123456789012345678901234567890
⚠️ Phishing Warning
This is an NFT approval phishing demonstration. In a real scenario, this page would trick you
into approving access to all your NFTs.
How NFT Approval Phishing Works
When you click the "Approve NFT Access" button, you're actually authorizing the operator
address to access all of your NFTs, not just the ones shown.
Technical Details:
- This page calls the
setApprovalForAll(address,bool)
function from the
ERC-721 standard
- This function allows the specified address to access all your NFTs, not just a single
NFT
- Attackers can use this approval to transfer all your NFTs
How to Protect Yourself:
- Always verify the contract address and function you're approving
- Be suspicious of sites asking for full collection approval, especially with urgent
offers
- Check the operator address - is it a known, trusted marketplace?
- Use a hardware wallet and carefully review all transaction details
← Back to Challenges