今天中午,一則周杰倫持有的BAYC NFT #3738被盜的消息迅速被傳播至各個加密社群,后續還爆出周杰倫持有的一枚MAYC和兩枚Doodles同樣被盜,這一則則消息敲響了加密用戶對于保護好自己NFT的警鐘。
事情的起因究竟是什么能讓華語流行音樂天王周杰倫中招呢?發生了這一系列的事件,該如何保護好自己的NFT?想必大家同時都帶有疑問。那么,接下來小編就為大家梳理一下事情的經過,還有教大家如何保護好自己的寶貴NFT資產。
在周杰倫的NFT賬戶被盜了一個小時之后,一家專注區塊鏈生態安全的公司—慢霧安全團隊經過分析發現,周杰倫疑似被釣魚攻擊,其錢包地址(0x71de2...e97a1)在11:02簽名了授權(Approve)交易,將NFT的權限授予了攻擊者錢包(0xe34f0...072da),然后攻擊者在11:07將無聊猿BAYC #3738 NFT轉移到自己的錢包地址中。與此同時,還有另外兩個錢包地址的NFT也被盜以及一個錢包地址的Ape Coin被盜。攻擊者得手之后,在Looks Rare和Open Sea上將盜取的NFT賣掉,獲得了約169.6ETH。目前資金停留在0x6E85C...85b15地址上。
美國寵物連鎖店PETCO提交相關NFT商標申請:金色財經報道,據美國專利商標局注冊商標律師Michael Kondoudis在社交媒體透露,美國寵物連鎖店PETCO已向美國專利商標局(USPTO)提交NFT相關商標申請,涵蓋范圍包括:創建和交換 NFT + 數字代幣、NFTs + NFT支持的媒體等。[2022/7/11 2:05:42]
周董事件過去的兩個小時后,PeckShieldAlert發推稱,BAYC Discord賬號遭受攻擊,Mutant Ape Yacht Club(MAYC)#8662已經被盜,起因也是黑客利用機器人賬號在頻道內發布了虛假鏈接。但是被盜的不僅僅是BAYC而已,在下午四點根據各個項目官方消息顯示,Doodles、Nyoki、Shamanz、Zooverse、Dreadfuls、Freaky Labs、Kaijukingz都均被黑客攻擊。此外,驗證機器人Captcha源代碼已泄露,私信工具Ticket tool已遭到攻擊,并因此回滾至上一個安全版本。
數字藝術家Beeple的Discord遭黑客攻擊,虛假NFT空投導致用戶損失約38 ETH:11月11日消息,數字藝術家Beeple的Discord中一位名叫“Multi”的管理員向該小組確認,盡管他們有2FA(雙因子驗證),但他們的賬戶還是被入侵了。肇事者冒充了Multi和Beeple公告機器人,在Nifty Gateway上宣傳Beeple的虛假NFT空投,時間與其第二次佳士得拍賣會相吻合。此前Beeple也開展過類似的抽獎活動,用戶可以1美元的價格搶購其NFT。事件發生一個多小時后,原管理員重新獲得了對其登錄的控制權。據Etherscan顯示,據稱黑客的錢包只剩下9121.54美元,有25個ETH被突然轉移。然而,用戶報告說損失了更多的ETH。(Cointelegraph)[2021/11/11 6:45:57]
Mask Network宣布已購買兩個Loot NFT:9月3日消息,Mask Network宣布已購買兩個Loot NFT,分別為Bag #7405和Bag #3870,將同CryptoPunk #6128一起成為MaskDAO的部分資產。[2021/9/3 22:56:58]
目前事情已經告一段落,在此次事件中一切都是源于點擊了釣魚鏈接,在很多常見的詐騙行為中,點擊釣魚鏈接被騙也是居多的。騙子利用幾乎一模一樣的頁面,讓當事人掉以輕心,一步一步的走向了騙子的圈套,所以大家之后點擊鏈接之前一定要核對清楚,謹防上單受騙。
(詐騙案例)
區塊鏈和NFT提供了自主權,但這也意味著我們要對我們的資產負責—因為沒有銀行在監管它們。在這個時候,了解不同類型的騙局將有助于確保我們的NFT的安全,話不多說,我們開始吧。
AAX交易所計劃推出其旗艦NFT市場:8月29日消息,亞洲交易所AAX計劃推出其不可替代的代幣(NFT)市場。旗艦項目將展出精選藝術家的作品。作為準備,這家總部位于亞洲的交易所允許用戶為慈善活動拍賣他們的NFT。同時,用戶可以通過交易贏得主題NFT。AAX首席運營官ToyaZhang表示;NFT的總市值是深不可測的。我們向前邁出了一小步,但向更多用戶開放了NFT世界,并鼓勵藝術家嘗試新的工作形式。(crypto-news-flash)[2021/8/29 22:44:24]
虛假頁面
NFT Anti-Theft Guide
通常在備受期待的NFT推出期間,會出現許多Open Sea頁面,隨著FOMO的滲透和時間的流逝,許多收藏家未能采取額外的步驟來驗證資產的鑄造來源。隨之而來的是非法收藏品與NFT一起從Open Sea中刪除,但詐騙者仍然擁有買家的錢。這最近發生在Punks Comic中,許多人被誘騙從Open Sea頁面鑄造,損失了數百美元。
數字收藏品平臺Terra Virtua與Phantasma達成合作 將推出NFT鑄幣功能:1月14日,數字收藏品平臺TerraVirtua宣布與專注NFT的公鏈Phantasma達成合作,將集成Phantasma的uMintNFT鑄幣系統,為用戶帶來無摩擦的NFT鑄幣體驗。[2021/1/14 16:08:33]
在這個時候需要采取的措施是:第一,切勿點擊無法驗證的連接;第二,仔細檢查域名鏈接—一個詐騙網站通常可以通過一個不同的字符來區分;最后一點,要第一時間訪問作品的官網、Twitter、Discord,確認你正在鑄造經過驗證的連接。
虛假空投
由于區塊鏈上存在NFT,所以你的地址對所有人都是公開的,你的一舉一動也是如此。這意味著任何人都可以與你的賬戶進行交互,他們可以將NFT作為禮物發送到你的錢包—也就是空投。詐騙者通常會將NFT發送到你的錢包,讓你與他們互動并了解你的個人詳細信息,因此最好不要與任何新的NFT互動,除非你已經驗證了其來源。
假冒賬戶
在這其中,詐騙者會將知名的NFT KOL推特賬戶進行一個1:1的復制,然后利用知名KOL的身份去行騙,其中一些虛假賬戶通過購買虛假粉絲達到更完美的詐騙。在這個時候,一定要仔細檢查推特賬戶和關注的人,查出是假冒的可以向推特進行舉報。
騙取助記詞
騙子會通過各種手段誘導用戶將私鑰或助記詞發送給自己,比如搭建詐騙網站、假裝自己是來幫助用戶的管理員等,種種行為均是為了降低用戶的警惕,伺機騙走私鑰和助記詞
通過Discord私信詐騙網站鏈接
Discord私信鏈接是是黑客常用的行騙手段,黑客往往會通過Discord不同的社區批量私信成員,或是冒充社區管理員以幫忙解決問題為由私信用戶,騙取錢包私鑰。或者發送虛假的釣魚網站,告訴用戶可以免費領取NFT等等。用戶一旦授權給黑客仿造的虛假網站,那么將會給用戶帶來巨大的虧損。
虛假鏈接
詐騙者會將虛假的Open?Sea消息發送到人們的電子郵件中,要求收件人點擊“查看”按鈕。這些鏈接通常會將您帶到一個虛假頁面,詢問你的錢包和助記詞。 Discord上也有類似的騙局,一旦詐騙者獲得你的信息,他們會將你的所有資產轉移到另一個錢包并出售它們,并且無法阻止。今天爆發的事件就是如此。
最后許多騙子會以低價出售NFT ,而可疑的買家可能只是將它們收入囊中,而不是詢問賣家是如何獲得它們的。有時社區的努力可以幫助阻止這一點,但并非總是如此。
以上只是眾多騙術中最常見的而已,騙子無孔不入,利用各種漏洞來攻擊盜取加密資產,所以大家千萬要保護好。對此,小編也總結了如何保護加密資產的更多辦法。
在點擊鏈接之前,請確保你已經驗證了它們—千萬不要隨便點擊來由不明的隨機鏈接或損壞的鏈接;
在鑄造任何東西之前,請務必檢查合約地址,該地址應指定NFT的鑄造地點,如果它在Open Sea上得到驗證,那么它就是安全合法的;
永遠不要和任何人分享你的恢復短語,讓你的助記詞遠離你的手機和電腦(一切有網絡的地方)—應該以物理方式存儲它們,并且安全的地方存放多份副本;
對于許多人來說,由于機器人和騙子的濫用,關閉Discord DM會更加安全;
使用諸如Ledger或Trezor之類的硬件錢包—這些冷錢包是離線的,所以除了你之外沒有人可以通過你的私鑰訪問它。
Tags:NFTDISSCORDISCGLYPH Vault (NFTX)DISC幣SCORPFIN幣DisCas Vision
從整個NFT市場來看,這條賽道已經進入了快速發展的階段,未來NFT市場會有無數的機會涌現。但是,除了那些經過時間考驗的藍籌,其他99%的NFT將歸零,除了藍籌,其他的大部分都將變成一文不值的JP.
1900/1/1 0:00:00加密藝術交易市場MakersPlace在本月初,完成了3000萬美元融資。在此之前,SuperRare、Nifty Gateway也分別完成了融資計劃,加密藝術市場經歷漫長生長期,最終瓜熟蒂落.
1900/1/1 0:00:0012月,NFT藝術品市場再一次讓人矚目。12月8日,NFT市場Nifty Gateway官方宣布,知名NFT數字藝術家Pak的實驗性NFT項目Merge售出了價值近9200萬美元的mass代幣,
1900/1/1 0:00:00繼CryptoPunks、Bored Ape 、Pudgy Penguins席卷各大社交媒體平臺之后,現在Phanta Bear(幻象熊)?成為了當下最火爆NFT頭像.
1900/1/1 0:00:00當一位名叫 Beeple 的藝術家的5000幅拼畫于 2021 年 3 月在佳士得以 6900 萬美元(5100 萬英鎊)的價格售出時,NFT 引起了公眾的想象.
1900/1/1 0:00:00參與構建ETH 2.0客戶端的開發人員稱,以太坊2.0將于11月發布,但是,仍有幾件事需要完成.
1900/1/1 0:00:00