以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

你的NFT還安全嗎?OpenSea“釣魚攻擊”事件又給我們哪些啟示?_OpenSea:OPENX價格

Author:

Time:1900/1/1 0:00:00

2月20日,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,全球最大的加密數字藏品市場 OpenSea 遭遇了黑客攻擊。

根據OpenSea官方的回復,本次事件由黑客趁著 OpenSea 合約升級之時,給所有用戶的郵箱發送了一封釣魚郵件,而不少用戶錯把其當作官方郵件而將自己的錢包授權,進而導致錢包被盜,目前OpenSea 已經排除了合約遷移工具是攻擊載體的可能性。?OpenSea 的聯合創始人兼首席執行官 Devin Finzer 發推說攻擊者竊取了價值?170 萬美元的以太幣。

加密分析師:“不要賣”你的比特幣給貝萊德:8月5日消息,新西蘭加密貨幣分析師 Lark Davis 發推稱:貝萊德正在為你的比特幣而來,不要把比特幣賣給他們。據悉,Lark Davis在Twitter擁有超100萬的粉絲。

昨日消息,Coinbase與貝萊德達成戰略合作伙伴關系,貝萊德將通過Coinbase Prime為其客戶提供加密交易和托管服務。[2022/8/6 12:05:44]

「釣魚攻擊」,在互聯網世界摸爬滾打的你肯定不陌生,在區塊鏈領域里,這種古老的攻擊的方式仍然存在,并蔓延到了NFT資產領域。你的NFT還安全嗎?OpenSea“釣魚攻擊”事件又給我們哪些啟示?

現場 | SIVIRA CEO :區塊鏈可以讓你的時間、熱情變成資產:金色財經現場報道,10月3日,在N.avenue株式會社在東京舉辦日本區塊鏈大會b.tokyo上,SIVIRA CEO 藤井隆嗣在參與“在區塊鏈發生了哪些區塊鏈模式的改變?”的主題討論中指出:在區塊鏈上產出的游戲項目可以進行交易。區塊鏈可以讓你的時間、熱情變成資產。現在的商業模式使用法幣連接,新的商業模式是用代幣連接。[2019/10/3]

1 NFT資產被盜事件為何仍有發生?

先是去年3月17日,NFT交易市場Nifty Gateway的數名用戶遭遇了賬號被盜,有受害者稱,黑客從其帳戶中竊取了價值數千美元的數字藝術品;其他被黑客入侵的用戶稱,他們存檔的信用卡被用來購買額外的NFT。

聲音 | 趙東:比特幣靠算法證明保管好私鑰你的就是你的:Dfund創始人趙東今日微博回應網友所談“私產問題”時表示,所以比特幣最牛,靠算法數學知道是你的,不需要證明,也不用任何人承認,保管好私鑰,你的就是你的。該網友認為,私產本來也是一個幻象,真正區別只在于別人是否承認,沒人承認的私產就不是私產。一個國家是不是主權國家一個要素也是國際承認。[2018/10/5]

而在今年1月10日,紐約藝術品藏家兼畫廊主托德·克拉默(Todd Kramer)曾發文尋求幫助,他有超過220萬美元的NFT藝術品被盜,引發關注。隨后,NFT交易平臺OpenSea通過阻止對該系列作品的進一步交易來施加干預。

幣安CEO趙長鵬:千萬別相信任何在Twitter要你轉錢或者轉錢給你的人:幣安CEO趙長鵬在Twitter上表示,千萬別相信任何在Twitter要你轉錢或者轉錢給你的人。[2018/2/18]

接著2月1日,一位NFT收藏大戶larrylawliet.eth在社交媒體表示,其持有的多只無聊猿猴游艇俱樂部(Bored Ape Yacht Club)、變異猿猴游艇俱樂部(Mutant Ape Yacht Club)以及Doodles NFT等系列價值不菲的NFT藏品被黑客盜取。該收藏大戶表示,造成本次失竊的直接原因是自己錢包的隱私信息泄漏。

可見隨著部分NFT的收藏價值越來越高,黑客也開始覬覦用戶的錢包,將用戶的NFT洗劫一空,這也是NFT資產被盜事件時常發生的原因。

你的NFT夠安全嗎?

當談到 NFT 智能合約本身的安全性時,事實證明它們能夠更好地抵御攻擊,因為NFT 智能合約通常比可替代代幣的智能合約包含更簡單的代碼。此外,NFT 生態系統不像 DeFi 那樣復雜,這也將黑客威脅降至最低。

目前NFT的風險可大致分為兩類:

一是NFT本身的授權問題(NFT持有者可授權其它地址作為代理人),可能因NFT持有者的誤操作,導致NFT權限被劫持(主要是釣魚網站、錢包層面的不安全接口調用);

二是NFT參與DEFI系統后引入的外部風險,如:NFT質押挖礦合約本身所帶來的安全風險,這部分與常規DEFI風險基本一致。

如何保護自己的NFT?

NFT這波熱潮吸引了無數人,當然,除了警惕NFT炒作之外,還需要防范各類NFT騙局套路,最近一年與NFT有關的詐騙數量和范圍也呈現出現爆炸性增長,大家還需要多加防范。小心釣魚陷阱、過度包裝詐騙、社交媒體詐騙、贈品/空投騙局等等。

1、釣魚陷阱/偽造NFT平臺

騙子復制當紅NFT零售網站,這些網站看起來與原始網站完全一樣,這類網站會獲取用戶的賬號和銀行卡信息,進而形成詐騙。當然,還有一些所謂的NFT商店,就是一個空殼,他們在商店中向用戶出售根本不存在的產品。

2、假冒藝術家發售NFT騙局

有些項目方因為沒有得到藝術家或者明星的授權,比如名畫或者歌曲,他們就假冒藝術家,偽造假的NFT,用戶需要謹慎購買或出價,因為沒有授權的NFT,其實也沒有收藏價值,是不被認可的。

3、社交媒體騙局

詐騙分子在加密社區或者社交媒體推特、Telegram、微信群、QQ群等實施詐騙行為,比如他們會假扮客服,或者通過回答你的問題來獲取信任,最后再來套路你。?

4、贈品/空投騙局

虛假NFT就是冒牌,假限量真增發。由于NFT的內容載體是公開的,偽造基本是沒有成本的,導致造假者不斷。此外,騙子們大范圍免費空投NFT,誘騙數字錢包授權或私鑰,趁機竊取用戶資產。

寫在最后

黑客虎視眈眈,用戶資產頻繁被盜,這都凸顯了這個尚未受到監管的NFT交易市場的風險所在。在安全之路上,NFT要走的道路還很遠。

Tags:NFT區塊鏈OpenSeaOPENNFT2Stake以下哪個不是區塊鏈區塊的結構BOpenSeaOPENX價格

比特幣價格
金色學院前沿課第一講:去中心化自治組織(DAO)_NBS:DAO

    本課主題:革命性迭代,DAO去中心化自治組織為何是趨勢課程介紹:2021年隨著元宇宙、NFT爆火.

1900/1/1 0:00:00
金色觀察 | 什么因素決定元宇宙中地塊的價格_元宇宙:TRA

作者為Outlier Ventures前員工、現某對沖基金負責人Joel John 如果你是游戲玩家,上面的圖片可能會引發美好的回憶.

1900/1/1 0:00:00
項目周刊|美國科羅拉多州今年夏天將接受比特幣納稅_比特幣:dogecoin幣價格

金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、行情與合約數據、礦業信息、項目動態、技術進展等行業動態。本文是項目周刊,帶您一覽本周主流項目以及明星項目的進展.

1900/1/1 0:00:00
金色前哨|KAVA推出7.5億美元的開發者激勵計劃_區塊鏈:AVA

金色財經報道,3月4日消息,跨鏈DeFi平臺KAVA宣布KavaDAO已決定分配7.5億美元用于開發者激勵,并宣布激勵計劃“KavaRise”.

1900/1/1 0:00:00
淺談NFT抵押借貸的三種模式:點對點、資金池和中心化模式_CAD:NFT

(恍惚間,2020 的 DeFi 之夏已經過去十多個月。作為 DeFi 借貸「白馬股」Aave 的市值排名已悄然降到 61 位,而 Compound 更是跌落在 100 名開外,不禁感到有些出乎.

1900/1/1 0:00:00
以太坊研究者:為什么單片式 L1 區塊鏈是“死胡同”?_ROLL:ROL

我從來沒有寫過一篇關于“Optimistic Rollups vs. ZK-Rollups”的文章。它們都很棒.

1900/1/1 0:00:00
ads