比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

你的NFT還安全嗎?OpenSea“釣魚攻擊”事件又給我們哪些啟示?_PEN

Author:

Time:1900/1/1 0:00:00

2月20日,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,全球最大的加密數字藏品市場OpenSea遭遇了黑客攻擊。

根據OpenSea官方的回復,本次事件由黑客趁著OpenSea合約升級之時,給所有用戶的郵箱發送了一封釣魚郵件,而不少用戶錯把其當作官方郵件而將自己的錢包授權,進而導致錢包被盜,目前OpenSea已經排除了合約遷移工具是攻擊載體的可能性。OpenSea的聯合創始人兼首席執行官DevinFinzer發推說攻擊者竊取了價值170萬美元的以太幣。

「釣魚攻擊」,在互聯網世界摸爬滾打的你肯定不陌生,在區塊鏈領域里,這種古老的攻擊的方式仍然存在,并蔓延到了NFT資產領域。你的NFT還安全嗎?OpenSea“釣魚攻擊”事件又給我們哪些啟示?

外媒:紅杉中國正商談成立200億元人民幣科創基金:7月20日消息,據The Information援引一位匿名直接知情人士報道,紅杉資本的中國公司目前正在與包括杭州市政府在內的國內支持者協商籌集約 200 億元人民幣(合 28 億美元)的新人民幣科創基金。如果達到目標,它將成為今年中國最大的本幣風險基金之一。報道稱,該公司去年宣布了成立該基金但規模不詳。[2023/7/20 11:07:41]

1NFT資產被盜事件為何仍有發生

先是去年3月17日,NFT交易市場NiftyGateway的數名用戶遭遇了賬號被盜,有受害者稱,黑客從其帳戶中竊取了價值數千美元的數字藝術品;其他被黑客入侵的用戶稱,他們存檔的信用卡被用來購買額外的NFT。

安全團隊:Midas Capital攻擊者將400枚BNB存入Tornado Cash:6月18日消息,據CertiK Alert監測,Midas Capital攻擊者將盜取資金存入Tornado Cash,共有400枚BNB被存入該平臺,其他一些收益被橋接至以太坊。

今日早些時候消息,據派盾檢測,Midas Capital遭到黑客攻擊,造成損失超過60萬美元,原因是其借貸協議中的整數取舍問題(源自知名的Compound Finance v2代碼庫的分叉)遭到利用,同樣的情況在之前Hundred Finance被攻擊的事件中也被利用過。[2023/6/18 21:44:55]

而在今年1月10日,紐約藝術品藏家兼畫廊主托德·克拉默曾發文尋求幫助,他有超過220萬美元的NFT藝術品被盜,引發關注。隨后,NFT交易平臺OpenSea通過阻止對該系列作品的進一步交易來施加干預。

1億枚TUSD從未知錢包轉入Binance:金色財經報道,據WhaleAlert監測,100,000,000枚TUSD (價值99,805,250美元)從未知錢包轉入Binance。[2023/5/10 14:54:30]

接著2月1日,一位NFT收藏大戶larrylawliet.eth在社交媒體表示,其持有的多只無聊猿猴游艇俱樂部、變異猿猴游艇俱樂部以及DoodlesNFT等系列價值不菲的NFT藏品被黑客盜取。該收藏大戶表示,造成本次失竊的直接原因是自己錢包的隱私信息泄漏。

可見隨著部分NFT的收藏價值越來越高,黑客也開始覬覦用戶的錢包,將用戶的NFT洗劫一空,這也是NFT資產被盜事件時常發生的原因。

報告:上周數字資產投資產品交易量創2020年10月以來新低:7月21日消息,據CoinShares周報數據,上周數字資產投資產品的交易量仍然很低,一周總計10億美元,創2020年10月以來新低。

此前昨日報道,上周數字資產投資產品凈流入1220萬美元。[2022/7/21 2:28:18]

2你的NFT夠安全嗎?

當談到NFT智能合約本身的安全性時,事實證明它們能夠更好地抵御攻擊,因為NFT智能合約通常比可替代代幣的智能合約包含更簡單的代碼。此外,NFT生態系統不像DeFi那樣復雜,這也將黑客威脅降至最低。

目前NFT的風險可大致分為兩類:

一是NFT本身的授權問題(NFT持有者可授權其它地址作為代理人),可能因NFT持有者的誤操作,導致NFT權限被劫持(主要是釣魚網站、錢包層面的不安全接口調用);

二是NFT參與DEFI系統后引入的外部風險,如:NFT質押挖礦合約本身所帶來的安全風險,這部分與常規DEFI風險基本一致。

3如何保護自己的NFT?

NFT這波熱潮吸引了無數人,當然,除了警惕NFT炒作之外,還需要防范各類NFT騙局套路,最近一年與NFT有關的詐騙數量和范圍也呈現出現爆炸性增長,大家還需要多加防范。小心釣魚陷阱、過度包裝詐騙、社交媒體詐騙、贈品/空投騙局等等。

1、釣魚陷阱/偽造NFT平臺

騙子復制當紅NFT零售網站,這些網站看起來與原始網站完全一樣,這類網站會獲取用戶的賬號和銀行卡信息,進而形成詐騙。當然,還有一些所謂的NFT商店,就是一個空殼,他們在商店中向用戶出售根本不存在的產品。

2、假冒藝術家發售NFT騙局

有些項目方因為沒有得到藝術家或者明星的授權,比如名畫或者歌曲,他們就假冒藝術家,偽造假的NFT,用戶需要謹慎購買或出價,因為沒有授權的NFT,其實也沒有收藏價值,是不被認可的。

3、社交媒體騙局

詐騙分子在加密社區或者社交媒體推特、Telegram、微信群、QQ群等實施詐騙行為,比如他們會假扮客服,或者通過回答你的問題來獲取信任,最后再來套路你。

4、贈品/空投騙局

虛假NFT就是冒牌,假限量真增發。由于NFT的內容載體是公開的,偽造基本是沒有成本的,導致造假者不斷。此外,騙子們大范圍免費空投NFT,誘騙數字錢包授權或私鑰,趁機竊取用戶資產。

4寫在最后

黑客虎視眈眈,用戶資產頻繁被盜,這都凸顯了這個尚未受到監管的NFT交易市場的風險所在。在安全之路上,NFT要走的道路還很遠。

聲明:本文不代表任何投資建議

Tags:NFTOPENSEAPENMUCNFT價格OpenDAOsealchainOPENX

萊特幣最新價格
NFT正在成為黑客最新攻擊目標_GEM

2021年12月,流媒體平臺Twitch聯合創始人JustinKan的FractalNFT項目在啟動前被劫持,用于該項目Discord的機器人被黑客入侵.

1900/1/1 0:00:00
隨著新一代 DeFi 項目崛起,DeFi 藍籌股自 2021 年以來普跌 80%_TVL

原作者:SamuelHaig,TheDefiant原標題:《DeFiBlueChipsSlide80%Since2021asNewGenerationRises》 編譯:胡韜.

1900/1/1 0:00:00
卷入俄烏沖突的加密資產,危急時刻的一抹光?_Aptos

原標題|加密資產卷入俄烏沖突 作者|茉莉 2月24日,烏俄沖突爆發當天,加密資產市場大跌,其中的支柱資產比特幣一度下探至34222美元,日內跌幅近10%.

1900/1/1 0:00:00
火星周刊 | ConsenSys 融資 4.5 億美元;Optimism 融資1.5億美元_OIN

整理|Felix 火星編輯時刻 《Crypto思潮編年史:從混亂無序到寒武紀大爆發》人們不會為技術買單,而是會為承載著技術和創新的故事買單.

1900/1/1 0:00:00
美國總統拜登將簽署數字資產行政法令,以在該領域保持領導地位_數字資產

整理:念青,鏈捕手 北京時間3月9日19時,白宮官網正式發布公告表示,拜登總統將在今天簽署關于確保數字資產負責任創新的行政命令.

1900/1/1 0:00:00
Web3 是否像我們想象的那樣去中心化_WEB

最近,在美國呼吁對俄羅斯實施更嚴格的制裁后,加密/Web3平臺或公司一直在禁止俄羅斯人使用他們的服務,這些行為雖然可以被認為是合理的.

1900/1/1 0:00:00
ads