以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > NEAR > Info

你的NFT還安全嗎?OpenSea“釣魚攻擊”事件又給我們哪些啟示?_NFT

Author:

Time:1900/1/1 0:00:00

2月20日,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,全球最大的加密數字藏品市場 OpenSea 遭遇了黑客攻擊。

根據OpenSea官方的回復,本次事件由黑客趁著 OpenSea 合約升級之時,給所有用戶的郵箱發送了一封釣魚郵件,而不少用戶錯把其當作官方郵件而將自己的錢包授權,進而導致錢包被盜,目前OpenSea 已經排除了合約遷移工具是攻擊載體的可能性。?OpenSea 的聯合創始人兼首席執行官 Devin Finzer 發推說攻擊者竊取了價值?170 萬美元的以太幣。

律師觀點:“Archer訴Coinbase”一案再次佐證了“不是你的私鑰,就不是你代幣”:律師Justin Wales概述了近期加密貨幣行業內部發生的案件,并指出該案的判決再一次佐證了一句真理——“不是你的私鑰,就不是你代幣”。

Justin Wales給出的例子為“Archer訴Coinbase”一案。在本案中,原告Darrell Archer起訴Coinbase違反了用戶協議,原因是該公司拒絕向其提供此前由比特幣分叉而生成的比特幣黃金(BTG)。在分叉發生時,Archer在Coinbase上存儲了350枚比特幣,Archer表示這將產生價值約15.9萬美元的BTG。但由于Archer已將其比特幣的控制權委托給了Coinbase,因此其無法自行獲取分叉而出的BTG。在本案的判決中,加州第一上訴法院認為,Coinbase的用戶協議中沒有規定交付BTG的義務,因此無需向Archer交付BTG。(Decrypt)[2020/8/23]

「釣魚攻擊」,在互聯網世界摸爬滾打的你肯定不陌生,在區塊鏈領域里,這種古老的攻擊的方式仍然存在,并蔓延到了NFT資產領域。你的NFT還安全嗎?OpenSea“釣魚攻擊”事件又給我們哪些啟示?

《富爸爸,窮爸爸》作者:存好你的黃金、白銀和比特幣:《富爸爸,窮爸爸》的作者Robert Kiyosaki今日發推稱,1971年之后美元成為了負債國。債務讓富人更富,讓窮人和公司更窮。如果美國債務與GDP之比達到60%就該引起警惕了。如今,美國債務GDP之比已經到了110%,而且還在攀升。美帝正面臨破產。債務、美元和貪婪正在摧毀生命和世界經濟。存好你的黃金、白銀和比特幣。[2020/4/2]

1 NFT資產被盜事件為何仍有發生?

先是去年3月17日,NFT交易市場Nifty Gateway的數名用戶遭遇了賬號被盜,有受害者稱,黑客從其帳戶中竊取了價值數千美元的數字藝術品;其他被黑客入侵的用戶稱,他們存檔的信用卡被用來購買額外的NFT。

聲音 | 趙東:強盜邏輯就是我搶你的錢是為了你更有動力賺:今天,趙東微博評論江卓爾之前發的文章《算力戰=大佬燒錢,補貼給礦工(兼談最近行情)》表示,強盜邏輯就是 我搶你的錢是為了你更有動力賺錢。江卓爾表示,如果讓礦工自由選擇的話,理性礦工會不會支持大佬切算力到BCH上燒錢,來提高自己挖BTC的收益?[2018/11/18]

而在今年1月10日,紐約藝術品藏家兼畫廊主托德·克拉默(Todd Kramer)曾發文尋求幫助,他有超過220萬美元的NFT藝術品被盜,引發關注。隨后,NFT交易平臺OpenSea通過阻止對該系列作品的進一步交易來施加干預。

接著2月1日,一位NFT收藏大戶larrylawliet.eth在社交媒體表示,其持有的多只無聊猿猴游艇俱樂部(Bored Ape Yacht Club)、變異猿猴游艇俱樂部(Mutant Ape Yacht Club)以及Doodles NFT等系列價值不菲的NFT藏品被黑客盜取。該收藏大戶表示,造成本次失竊的直接原因是自己錢包的隱私信息泄漏。

早期比特幣投資者李笑來:不要讓”區塊鏈恐慌“影響了你的生活:原新東方名師比特幣早期投資人李笑來,發文提及春節這些天,區塊鏈世界沒消停過哪怕一分鐘,四處響驚雷,提及了興奮入場者的句子“連睡覺都是浪費時間”了。曾被媒體稱為中國“比特幣首富”的李笑來文章稱自己11年恰如其分的機會沖進比特幣世界。他指出春節期間夾雜驕傲和謙虛的“學習”,其實關系著焦慮和恐慌,文章指出,普通人不必擔心錯過,并強調了早在13年車庫區塊鏈活動分享時的一句話:人生除了投資還有生活,當然,生活更重要。(36氪)[2018/2/22]

可見隨著部分NFT的收藏價值越來越高,黑客也開始覬覦用戶的錢包,將用戶的NFT洗劫一空,這也是NFT資產被盜事件時常發生的原因。

你的NFT夠安全嗎?

當談到 NFT 智能合約本身的安全性時,事實證明它們能夠更好地抵御攻擊,因為NFT 智能合約通常比可替代代幣的智能合約包含更簡單的代碼。此外,NFT 生態系統不像 DeFi 那樣復雜,這也將黑客威脅降至最低。

目前NFT的風險可大致分為兩類:

一是NFT本身的授權問題(NFT持有者可授權其它地址作為代理人),可能因NFT持有者的誤操作,導致NFT權限被劫持(主要是釣魚網站、錢包層面的不安全接口調用);

二是NFT參與DEFI系統后引入的外部風險,如:NFT質押挖礦合約本身所帶來的安全風險,這部分與常規DEFI風險基本一致。

如何保護自己的NFT?

NFT這波熱潮吸引了無數人,當然,除了警惕NFT炒作之外,還需要防范各類NFT騙局套路,最近一年與NFT有關的詐騙數量和范圍也呈現出現爆炸性增長,大家還需要多加防范。小心釣魚陷阱、過度包裝詐騙、社交媒體詐騙、贈品/空投騙局等等。

1、釣魚陷阱/偽造NFT平臺

騙子復制當紅NFT零售網站,這些網站看起來與原始網站完全一樣,這類網站會獲取用戶的賬號和銀行卡信息,進而形成詐騙。當然,還有一些所謂的NFT商店,就是一個空殼,他們在商店中向用戶出售根本不存在的產品。

2、假冒藝術家發售NFT騙局

有些項目方因為沒有得到藝術家或者明星的授權,比如名畫或者歌曲,他們就假冒藝術家,偽造假的NFT,用戶需要謹慎購買或出價,因為沒有授權的NFT,其實也沒有收藏價值,是不被認可的。

3、社交媒體騙局

詐騙分子在加密社區或者社交媒體推特、Telegram、微信群、QQ群等實施詐騙行為,比如他們會假扮客服,或者通過回答你的問題來獲取信任,最后再來套路你。?

4、贈品/空投騙局

虛假NFT就是冒牌,假限量真增發。由于NFT的內容載體是公開的,偽造基本是沒有成本的,導致造假者不斷。此外,騙子們大范圍免費空投NFT,誘騙數字錢包授權或私鑰,趁機竊取用戶資產。

寫在最后

黑客虎視眈眈,用戶資產頻繁被盜,這都凸顯了這個尚未受到監管的NFT交易市場的風險所在。在安全之路上,NFT要走的道路還很遠。

Tags:NFT比特幣ARCHRCHTOPDOG Vault (NFTX)30歲老公玩比特幣輸了好多錢ARCHA價格Archimedes Finance

NEAR
中國飛機制造“試水”區塊鏈技術:優化供應鏈_區塊鏈

2月26日2022上海區塊鏈創新策源工作推進會暨重大成果發布會在滬舉行中新網上海2月26日電 (記者 鄭瑩瑩)中國工程院院士、中國商用飛機有限責任公司(簡稱:中國商飛)首席科學家吳光輝26日在滬.

1900/1/1 0:00:00
金色早報 | 加密貨幣總市值突破2萬億美元_區塊鏈

頭條 ▌加密貨幣總市值突破2萬億美元金色財經報道,據CoinGecko數據顯示,當前加密貨幣市值突破2萬億美元,24小時交易量為121,369,470,361美元.

1900/1/1 0:00:00
是時候正式面對Infura帶來的中心化問題了_INF

3 月 4 日,有用戶在社交媒體表示自己在委內瑞拉無法使用 MetaMask 錢包,查明原因,發現是 API 服務商 Infura 出現了問題.

1900/1/1 0:00:00
解讀傳統游戲的玩家為什么討厭 NFT?_區塊鏈

傳統游戲的玩家們討厭?NFT。?去年 11 月,游戲巨頭育碧?(Ubisoft) 宣布計劃在其經典的《湯姆·克蘭西》(Tom Clancy) 游戲系列中引入 NFT,作為游戲中可穿戴的道具.

1900/1/1 0:00:00
姚前:美聯儲央行數字貨幣報告簡析_BDC

新冠疫情發生以后,美國對數字美元的關注和重視程度日益上升。2020年3月美國推出2.2萬億經濟刺激法案時,其初稿端出了數字美元計劃,雖然最終稿作了刪除,但其戰略意圖若隱若現.

1900/1/1 0:00:00
金色觀察|1個月完成兩輪融資 詳解鏈游Heroes of Mavia(內含最新Mint時間)_VIA

進入2022年,越來越多的人堅信不疑GameFi將延續之前的熱潮,并引領加密市場。也正基于此,盡管在2022年加密貨幣市值在下降,但GameFi/NFT等項目仍在增長.

1900/1/1 0:00:00
ads