SlowMist nhắc nhở rằng Scam Sniffer, một đối tác bảo mật sinh thái của SlowMist, gần đây đã trình diễn thử nghiệm tấn công lừa đảo “Zero Buy” nhắm vào chữ ký của các đơn đặt hàng đang chờ xử lý trong thị trường Blur NFT ("mua nhân dân tệ") để lừa đảo tất cả các NFT được ủy quyền bởi người dùng mục tiêu trên nền tảng Blur. Định dạng "Chữ ký gốc" của nền tảng Blur tương tự như "chữ ký mù" và người dùng không thể nhận ra tác động của chữ ký này. Nhóm bảo mật SlowMist đã xác minh tính khả thi và tác hại của cuộc tấn công, đồng thời nhắc nhở tất cả người dùng nền tảng Blur nên cảnh giác. Khi tìm thấy "Chữ ký gốc" không phải từ tên miền chính thức của Blur (blur.io), họ phải từ chối nó để tránh tài sản có khả năng bị thất thoát.