以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

你的NFT還安全嗎?OpenSea“釣魚攻擊”事件又給我們哪些啟示?_NFT

Author:

Time:1900/1/1 0:00:00

2月20日,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,全球最大的加密數字藏品市場OpenSea遭遇了黑客攻擊。

根據OpenSea官方的回復,本次事件由黑客趁著OpenSea合約升級之時,給所有用戶的郵箱發送了一封釣魚郵件,而不少用戶錯把其當作官方郵件而將自己的錢包授權,進而導致錢包被盜,目前OpenSea已經排除了合約遷移工具是攻擊載體的可能性。?OpenSea的聯合創始人兼首席執行官DevinFinzer發推說攻擊者竊取了價值?170萬美元的以太幣。

比爾·蓋茨:個人不要投資比特幣,除非你的名字出現在富豪榜上:金色財經報道,微軟聯合創始人比爾·蓋茨(Bill Gates)警告個人不要投資比特幣,除非他們的名字出現在福布斯富豪榜上。他指出加密貨幣的高波動性和去中心化系統,稱比特幣的價值可能會受到特斯拉和SpaceX首席執行官Elon Musk的推文這樣簡單事情的影響。

比爾蓋茨表示,馬斯克有很多錢,而且他非常老練,所以我不擔心他的比特幣會隨機上漲或下跌。我確實認為,陷入這種狂熱的人可能沒有那么多閑錢亂花,所以我不看好比特幣。如果你的錢比馬斯克少,你也許應該小心謹慎。

同時,這位微軟聯合創始人對加密貨幣給予了高度評價,強調在資助貧困國家方面,數字貨幣是一件好事。(sputnik news)[2022/3/12 13:52:12]

「釣魚攻擊」,在互聯網世界摸爬滾打的你肯定不陌生,在區塊鏈領域里,這種古老的攻擊的方式仍然存在,并蔓延到了NFT資產領域。你的NFT還安全嗎?OpenSea“釣魚攻擊”事件又給我們哪些啟示?

比特幣核心開發者:山寨幣或ICO會摧毀你的錢包和靈魂:比特幣核心開發者Jimmy Song今日發推稱,比特幣是一款生存游戲。錯誤的進入山寨幣領域或ICO領域將摧毀你的錢包和你的靈魂。比特幣背叛者,如果你被BCH,ETH,BSV或其他貪婪的東西欺騙了,你可以回來,但將無法得到救贖。[2020/4/21]

1NFT資產被盜事件為何仍有發生?

先是去年3月17日,NFT交易市場NiftyGateway的數名用戶遭遇了賬號被盜,有受害者稱,黑客從其帳戶中竊取了價值數千美元的數字藝術品;其他被黑客入侵的用戶稱,他們存檔的信用卡被用來購買額外的NFT。

聲音 | BB:若你認為比特幣單單是一種幣 那你的想法很危險:今日,Block.one CEO發推表示:“ 如今,若你認為比特幣單單是一種幣(注:或暗指BSV也算),那你的想法很危險!代幣分叉給代幣持有者免費送去更多開發團隊,他們應該慶祝,而不是驚慌!”[2020/1/15]

而在今年1月10日,紐約藝術品藏家兼畫廊主托德·克拉默曾發文尋求幫助,他有超過220萬美元的NFT藝術品被盜,引發關注。隨后,NFT交易平臺OpenSea通過阻止對該系列作品的進一步交易來施加干預。

接著2月1日,一位NFT收藏大戶larrylawliet.eth在社交媒體表示,其持有的多只無聊猿猴游艇俱樂部、變異猿猴游艇俱樂部以及DoodlesNFT等系列價值不菲的NFT藏品被黑客盜取。該收藏大戶表示,造成本次失竊的直接原因是自己錢包的隱私信息泄漏。

中鈔區塊鏈技術研究院“Pick你的畫” 助快速通俗了解區塊鏈:6月1日,中鈔區塊鏈技術研究院推出一款區塊鏈小程序——Pick你的畫。這款小程序可將圖片上傳至區塊鏈進行登記,固化上傳人、時間和圖片DNA,永久留存、不可篡改。據悉,小程序的背后使用的是中鈔區塊鏈技術研究院自主研發的絡譜區塊鏈登記開放平臺,該平臺可以登記數字身份、數字憑證,證明身份、時間、數據、憑證的關系,增進可信協作。目前,已經有100多家單位申請接入測試。“Pick你的畫”屬于對數據進行登記,算是一款最簡單的區塊鏈應用示例。他們表示,希望通過這一款小程序幫助大家快速而通俗的理解區塊鏈知識和機理。[2018/6/1]

可見隨著部分NFT的收藏價值越來越高,黑客也開始覬覦用戶的錢包,將用戶的NFT洗劫一空,這也是NFT資產被盜事件時常發生的原因。

你的NFT夠安全嗎?

當談到NFT智能合約本身的安全性時,事實證明它們能夠更好地抵御攻擊,因為NFT智能合約通常比可替代代幣的智能合約包含更簡單的代碼。此外,NFT生態系統不像DeFi那樣復雜,這也將黑客威脅降至最低。

目前NFT的風險可大致分為兩類:

一是NFT本身的授權問題(NFT持有者可授權其它地址作為代理人),可能因NFT持有者的誤操作,導致NFT權限被劫持(主要是釣魚網站、錢包層面的不安全接口調用);

二是NFT參與DEFI系統后引入的外部風險,如:NFT質押挖礦合約本身所帶來的安全風險,這部分與常規DEFI風險基本一致。

如何保護自己的NFT?

NFT這波熱潮吸引了無數人,當然,除了警惕NFT炒作之外,還需要防范各類NFT騙局套路,最近一年與NFT有關的詐騙數量和范圍也呈現出現爆炸性增長,大家還需要多加防范。小心釣魚陷阱、過度包裝詐騙、社交媒體詐騙、贈品/空投騙局等等。

1、釣魚陷阱/偽造NFT平臺

騙子復制當紅NFT零售網站,這些網站看起來與原始網站完全一樣,這類網站會獲取用戶的賬號和銀行卡信息,進而形成詐騙。當然,還有一些所謂的NFT商店,就是一個空殼,他們在商店中向用戶出售根本不存在的產品。

2、假冒藝術家發售NFT騙局

有些項目方因為沒有得到藝術家或者明星的授權,比如名畫或者歌曲,他們就假冒藝術家,偽造假的NFT,用戶需要謹慎購買或出價,因為沒有授權的NFT,其實也沒有收藏價值,是不被認可的。

3、社交媒體騙局

詐騙分子在加密社區或者社交媒體推特、Telegram、微信群、QQ群等實施詐騙行為,比如他們會假扮客服,或者通過回答你的問題來獲取信任,最后再來套路你。?

4、贈品/空投騙局

虛假NFT就是冒牌,假限量真增發。由于NFT的內容載體是公開的,偽造基本是沒有成本的,導致造假者不斷。此外,騙子們大范圍免費空投NFT,誘騙數字錢包授權或私鑰,趁機竊取用戶資產。

寫在最后

黑客虎視眈眈,用戶資產頻繁被盜,這都凸顯了這個尚未受到監管的NFT交易市場的風險所在。在安全之路上,NFT要走的道路還很遠。

Tags:NFT比特幣區塊鏈SEASODIUM Vault (NFTX)比特幣市值變化大嗎區塊鏈通俗易懂的例子圖Search Engine

火幣APP下載
NFT藝術: 貨幣+藝術/藝術=貨幣

藝術為了貨幣 藝術成為貨幣 開篇先簡單講一點點廢話吧:隨著技術創新逐漸聚合,各領域紛紛瞄準虛擬數字世界的商業潛能和其可能帶來的巨大產值,加速進行商業投資和應用探索.

1900/1/1 0:00:00
金色早報 | 美國SEC委員:對現貨比特幣 ETF 尚未獲得批準感到驚訝_加密貨幣

頭條 ▌美國SEC委員:對現貨比特幣ETF尚未獲得批準感到驚訝金色財經報道,BitcoinMagazine發推稱.

1900/1/1 0:00:00
全球監管資訊周刊 | 比特幣和 USDT 成為瑞士盧加諾市的法定貨幣_加密貨幣

出品|白澤研究院 周期|2.28~3.6 快速閱覽: 韓國政府將投資2237億韓元以支持元宇宙生態系統的發展美SEC執法主任:不會對自我報告違反證券法的加密公司提供特赦美國財政部將數字貨幣列為制.

1900/1/1 0:00:00
金色Web3.0日報 | 周杰倫魔杰電競申請元宇宙商標_NFT

DeFi數據 1.DeFi代幣總市值:1189.48億美元 DeFi總市值數據來源:coingecko2.過去24小時去中心化交易所的交易量:45.

1900/1/1 0:00:00
為什么元宇宙土地往往都比較昂貴:如何評估土地價值_元宇宙

土地作為元宇宙中的資產相對來說是新生的。與過去幾年購買NFT的220億美元相比,它僅完成了約19億美元的交易量。就規模而言,單個系列NFT的交易量超過了每個元宇宙平臺上所有與土地相關的交易.

1900/1/1 0:00:00
以太坊研究者:為什么單片式 L1 區塊鏈是“死胡同”?_ROLL

我從來沒有寫過一篇關于“OptimisticRollupsvs.ZK-Rollups”的文章。它們都很棒.

1900/1/1 0:00:00
ads