以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > LTC > Info

NFT防范指南:一文了解常見的NFT詐騙手法_NFT

Author:

Time:1900/1/1 0:00:00

加密行業的黑暗森林危機四伏,暗藏著各式各樣的危機與陷阱,資產被盜的劇情經常上演,熱門賽道NFT和知名玩家們亦不能幸免。NFT項目Moonbirds創始人KevinRose在1月25日證實,其個人錢包遭到黑客攻擊,共丟失25枚ChromieSquiggles以及其它NFT。

隨著NFT被盜事件和金額增多,本文PANews將梳理常見的騙局類型及防范技巧。

NFT騙局知多少

NFT市場規模與日俱增的同時,“零元購”被盜事件愈發頻繁,且攻擊手法層出不窮。

1、虛假廣告窗口

近期,加密KOLNFTGod發推稱,因黑客入侵其Twitter、Substack、Gmail、Discord和錢包,導致其損失全部加密資產和NFT,黑客還通過盜取的賬號發布詐騙鏈接。被黑原因為此前在新設備上把Ledger設置為熱錢包而不是冷錢包,助記詞在聯網電腦上的錢包導入使用后,然后在下載視頻流軟件OBS進行游戲直播后,點擊了谷歌上的贊助商鏈接下載了惡意軟件,使黑客可以訪問其資金。實際上,谷歌的廣告允許任何人繞過排名并在搜索結果排在第一位,而用戶點擊這類展示廣告的概率非常高,這也為詐騙提供了更多可能性。

騰訊新聞《潛望》:Binance曾對接香港監管部門:7月5日消息,據騰訊新聞《潛望》報道,過去這幾個月中,大多數華人背景的加密頭部公司都有找人來香港對接監管部門,其中包括神魚的Cobo以及CZ的Binance等。騰訊新聞《潛望》報道中還表示,在香港遞交加密貨幣交易平臺申請牌照之前需要的成本至少在1億港幣左右,這其中除了管理人員的成本外,絕大部分成本都屬于系統技術上。但這只是一張在港申請交易平臺牌照的入門券。[2023/7/5 22:18:37]

2、虛假空投誘騙

“高價”收購被空投NFT是種新型詐騙手段,受害者在收到一些不知名的NFT空投后,會被詐騙者開出高價進行收購。如果投資者選擇交易該NFT,會在因一些特殊原因導致交易報錯提示時進入虛假的釣魚詐騙網站進行授權,最終導致自己資產被盜。

螞蟻集團:產業數字化是最大的確定性機會:11月3日消息,螞蟻集團副總裁、數字科技事業群總裁蔣國飛今天在云棲大會上表示,產業數字化是最大的確定性機會。從機構自身、到跨機構的產業鏈協作都有旺盛的數字化需求。今年年初,螞蟻集團成立了數字科技事業群,整合了區塊鏈、云科技、安全等領域的產品服務,其業務主要包括三個板塊,分別為:服務于機構本身數字化轉型的科技能力和業務、機構之間產業協作數字化的技術和產品,以及服務于可信價值互聯的平臺和創新產品。(科創板日報)[2022/11/3 12:13:00]

3、偽造NFT

今年3月,日本東京的Whitestone發布一起NFT相關詐欺公告,表示有非官方人士假借白石畫廊之名義,販售知名藝術家草間彌生之NFT。其實,市面上有不少詐騙者通過剽竊藝術家作品并在NFT市場上架假版本,使得不少人購買了無任何價值假NFT。不僅如此,還有些騙局會在NFT交易平臺上傳名稱相似的假冒項目,甚至還會創建幾筆交易來迷惑用戶,對于一些習慣使用搜索功能的用戶而言非常容易中招。

道明證券:若全球經濟動能回升 美元的強勢將面臨挑戰:8月16日消息,道明證券外匯策略師Mark McCormick和Ray Ng表示,全球經濟動能的回升將對美元表現構成重創。“大舉看空美元的一個關鍵因素是全球增長勢頭的提升,”他們在分析了全球數據的意外表現和趨勢后指出。“結果顯示,意外表現和數據均‘積極’時,將令美元表現最糟。”物價壓力加大、金融狀況收緊正在強化美元,使得整體環境支撐美元。“即便如此,全球數據意外指標過去幾周持續改善,可能很快變為正面。再加上通脹觸頂和美聯儲終期利率,可能在第四季度再次改變外匯市場態勢和驅動力。簡而言之,不要過于自滿。”(金十)[2022/8/16 12:27:43]

4、虛假電子郵件

今年2月,OpenSea官方進行智能合約升級,用戶需將他們在以太坊上的NFT列表遷移至新的智能合約中。黑客趁機偽裝成官方給用戶發了一封升級提醒郵件,不少防范意識不強的用戶對釣魚鏈接進行了錢包授權后導致NFT資產被盜,包括BoredApeYachtClub、CoolCats、Doodles和Azuki等。

中芯國際推出7納米的比特幣挖礦芯片:金色財經報道,中芯國際現在似乎正在供應使用先進的7納米技術制造的比特幣挖礦芯片。根據該報告,新技術比中芯國際既定的14納米半導體技術領先兩代,因為它允許制造更小的晶體管寬度,以生產更快和更有效的采礦芯片。中芯國際的中國客戶MinerVa半導體公司目前在其網站上展示了 7nm 芯片(未指明制造商),聲稱其量產于 2021 年 7 月開始。(Finbold)[2022/7/22 2:31:35]

由于不少NFT項目要求用戶進行郵箱綁定來第一時間獲取消息,這也使得很多攻擊者冒充官方并以合約地址修改、錢包重新驗證等由向用戶發送釣魚鏈接,因此郵箱也成為了詐騙的重災區。

5、官方被黑或被偽裝

或因員工被釣魚攻擊、下載惡意軟件、未設置雙重認證等多方面原因,NFT項目的官方賬號也常常被黑。2022年4月,BoredApeYachtClub官方Instagram帳戶遭到黑客攻擊,黑客利用該Instagram賬戶分享了一個仿冒無聊猿游艇俱樂部網站的欺詐鏈接,其中包含讓用戶將他們的MetaMask連接至詐騙錢包以參與虛假空投,隨后黑客竊取了價值超過280萬美元的NFT。同年6月,YugaLabs的Discord服務器被黑,攻擊者利用該賬戶在官方BAYC及元宇宙項目中發布釣魚鏈接后獲利。

CryptoPunks交易總額突破23億美元:金色財經報道,據cryptoslam最新數據顯示,CryptoPunks NFT系列交易總額已突破23億美元,創下歷史新高,本文撰寫時達到2,302,606,670美元,交易量為21,696筆。不過,CryptoPunks交易額依然落后于“無聊猿”BAYC,后者當前交易額為2,313,594,450美元。[2022/7/10 2:03:01]

當然,還有些詐騙者通過偽造NFT項目的官方賬戶并取得用戶信任后,會發送釣魚網站讓他們簽名,即不花費任何資金就可購買賬戶內的NFT,而大部分用戶是無法辨別由一串數字和字母組合的簽名內容中的問題。此外,私信鏈接是是常用的行騙方式,他們往往會通過Telegram、Discord等平臺中的各類社區批量私信成員,甚至冒充管理員來騙取用戶的錢包私鑰。

6、生成相同尾號地址

通常而言,大部分用戶只會通過檢查合約地址前后位數來判斷地址是否正確,這也給了攻擊者機會。他們會利用用戶復制歷史交易記錄中過往地址的習慣,偽造一份前后相同位數的合約并不斷空投小額數量的Token,若用戶不仔細檢查完整地址則很容易被盜取資產。另外,除了相同尾數騙局,零轉賬的鏈上地址投攻擊也需警惕,不少用戶會將該地址當作可信的交互地址。

資產保護的正確姿勢

鏈上操作是不可逆的。被盜取資產后,大部分人其實很難再找回,特別是沒有任何技術技能的普通用戶。那么,該如何避免自己資產被詐騙?

1、保護好私鑰或助記詞:與電子郵件、社交平臺等Web2賬戶泄露可更改密碼不同,私鑰與助記詞作為錢包的“鑰匙”無法修改與找回,一旦泄露資產就會被洗劫一空。攻擊者會通過NFT空投/抽獎、FreeMint等FOMO情緒誘導用戶發送自己的私鑰或助記詞,甚至還會偽裝成官方管理員、搭建假域名網站等種方式來降低用戶的警惕性。

2、收藏常用網站并甄別官方社交賬號:雖然釣魚網站是最容易被識別的,但NFT資產被盜的主要原因之一。實際上,這類網站無論被包裝的多精美,最終目的是與錢包交互,用戶應該保持謹慎態度,收藏經常使用的官方網站,從官網進入社交賬號,及別輕易點開私信或郵件分享的鏈接將很大程度上避開資產被盜的可能性。另外,雖然大部分用戶不具備辨別合約風險的能力,但通過安裝反網絡釣魚插件,也將有效協助識別部分釣魚網站。

3、資產隔離并定期檢查:使用多個錢包參與NFT交易和鑄造等行為,且儲存資產和應用交互的錢包需做好隔離,特別是存有大額資金的錢包應避免任何交互。此外,用戶還需定期檢查錢包是否存在與異常合約交互并及時取消授權。

4、多方信息交叉認證:在參與和鑄造NFT前盡職調查非常重要,用戶可通過檢查社交賬戶是否驗證、多個渠道交叉檢查項目信息等方式來評估。

5、仔細核對地址:對于任何轉賬行為,用戶需檢查完整的合約地址,也可使用錢包的地址簿轉賬功能通過直接選擇地址轉賬。另外,對于一些參與項目的合約地址,用戶可從官方渠道獲取地址,避免被中間攻擊者修改。

當然,隨著技術的不斷進步,資產盜取手法也在與時俱進,因此一旦自己的資產被盜,用戶需第一時間隔離自己的資產并更改社交賬號密碼等個人信息,同時還需告知其他被詐騙賬戶的相關信息。若是病性攻擊,還需將電腦等設備進行斷網。此外,用戶還可以尋求專業的安全公司進行資金追查,以最大程度彌補資金損失。

Tags:NFTCRYCRYPTCRYPTOHADO NFTZOO Crypto WorldJaiHo CryptoCrypto Mafia

LTC
盤點首批獲得Sui基金會資助的12個項目_SUI

去年10月25日,Sui?官方發布基金會網站正式上線,并已開放開發者資助計劃Grant申請入口,被選中的申請者將獲得一筆小額初始資助以啟動項目,贈款范圍從1萬美元到10萬美元不等.

1900/1/1 0:00:00
nostr的“經濟激勵”與“經濟學激勵”_STR

目錄: ·nostr的“經濟激勵”·nostr的“經濟學激勵”nostr的“經濟激勵”繼續聊關于nostr的“激勵”問題,特別是大家特別關心的“經濟激勵”問題.

1900/1/1 0:00:00
2023 區塊鏈備忘錄:潮水退去,不僅有人裸泳,還有人在填海造陸_區塊鏈

終于,區塊鏈的牛市隨著整體的宏觀市場的萎縮一起結束了,整體的方向在預期之內,但許多牛轉熊的關鍵事件發生的時機卻有太多在預期之外,不管是Terra,StepN應該發展都在可以預期的范圍之內.

1900/1/1 0:00:00
Web3 游戲賽道的 4 個類別和前景_WEB

未來一年,我們將主要分四個類別看Web3游戲賽道:1)傳統Web3休閑游戲 2)3A級游戲 3)FullyOn-chainGame 4)流量及分發平臺 5)依靠傳統Web2品牌或線下資源作為流量.

1900/1/1 0:00:00
火上澆油還是真菜?清算人接管 Alameda 賬戶后已造成逾千萬美元清算損失_ALA

加密數據分析公司Arkham在分析AlamedaResearch清算人錢包數據后發現,該賬戶已經對AlamedaDeFi頭寸造成了共計約1150萬美元的的清算損失.

1900/1/1 0:00:00
分布式資本:區塊構建者去中心化即將到來,如何實現?_MEV

2022年初,有一個關于區塊構建潛在中心化以及MEV和區塊排序后PBS影響的討論。我個人對這種擔憂產生了共鳴,并發表了一篇探討中心化風險的文章.

1900/1/1 0:00:00
ads