注:原文來自bankless,作者是William M. Peaster。
黑客正在探索NFT Discord以尋找弱點,本周,我們看到了一個悲劇例子,當時CreatureToadz的Discord暫時遭到了攻擊。
在事件發生期間,黑客利用這個機會發布了一個虛假的“隱形drop”鏈接,這個鏈接似乎指向的是一個NFT 鑄造界面,然后受害者花費了ETH(他們以為自己在鑄造NFT),而實際上所有的錢都直接轉到了攻擊者的地址,而沒有鑄造出任何NFT。
南非金融部門行為管理局警告投資者在當前的加密牛市中要警惕詐騙:南非當局警告投資者,在當前的加密牛市中要警惕詐騙。南非金融部門行為管理局(FSCA)要求公眾在投資任何與加密相關的項目之前,先進行自己的盡職調查。根據FSCA的說法,該國眾多精心設計的加密貨幣騙局進一步加劇了加密投資空間的高風險性質。(Cointelegraph)[2021/2/4 18:55:17]
幸運的是,CreatureToadz 團隊重新控制了 Discord,并將對受影響的參與者進行補償。然而,這起事件提醒了我們,作為NFT鑄幣者,我們必須要保持警惕,事實上,越來越多的黑客將我們當成了目標。
對于今天的帖子,我收集了一些安全鑄造 NFT 的技巧。總而言之,這些技巧可以幫助你避免或最大程度地減少NFT鑄造面臨的安全問題。
動態 | 省錢專家Martin Lewis提醒用戶警惕比特幣騙局:英國財經門戶網站“省錢專家(Money Saving Expert)”創始人Martin Lewis在推特提醒人們注意欺詐性電子郵件。這些電子郵件冒用Martin Lewis的名字和形象為比特幣交易背書,試圖將某些比特幣計劃推向其他用戶。MoneySavingExpert.com還向可能遇到這些虛假廣告的電子郵件用戶發出了警告。“如果你收到其中一封電子郵件,不要點擊它——它是假的。目前,很難找出是誰發送了這些電子郵件,以及他們是如何發送的,所以與在線廣告不同(我們可以直接向廣告平臺投訴),我們很難阻止它們到達你的收件箱。MoneySavingExpert正在盡最大努力查明真相,并找到某種方法阻止這些通過電子郵件進行操作的騙子。”據此前報道,Facebook旗下社交媒體Instagram曾多次出現冒名Martin Lewis的欺詐廣告。Instagram對此回應稱,欺騙性廣告在其平臺上沒有立足之地,并計劃繼續改進此類內容的檢測協議。(LeicestershireLive)[2020/1/21]
首先聲明,我并不認為這是安全鑄造NFT的綜合“最佳實踐”,因為我可能錯過了一些想法。但至少,以下提示可以對你有所幫助。
動態 | 警惕釣魚網站eos-pay.vip 已有數百人被騙 被騙金額約14600個EOS:據降維安全實驗室報道,近期釣魚網站eos-pay.vip再度活躍,攻擊者(eospayairdrp)通過小額代幣轉賬群發釣魚網站推送給EOS用戶,誘導用戶下載APP領取10000枚EP空投,用戶一旦下載安裝使用該網站APP,則私鑰會遭到竊取,所有的數字資產將被盜。據統計,該賬戶(eospayairdrp)已盜取約14565個EOS,現價值約45萬人民幣。降維安全實驗室在此提醒廣大用戶對EOS交易轉賬備注內的推廣鏈接謹慎點擊,切忌安裝來歷不明的APK文件,以免遭受資產損失。[2019/9/19]
一般而言,實現 NFT 安全性的第一步是熟悉 NFT 用戶目前面臨的主要騙局,當前和未來的騙局可能會從這些類型的伎倆演變而來。
動態 | 警惕使用IM軟件傳輸私鑰存在的泄露風險:最近,國外有安全研究人員0xDUDE披露了一個外泄的社交媒體監視數據庫,其中包含3.64億用戶的資料和聊天記錄。PeckShield研發副總裁吳家志認為:有不少新接觸數字貨幣的用戶,在使用錢包時可能會使用社交軟件傳輸私鑰,這在區塊鏈世界是一種極為高風險的交互行為,一旦聊天資料遭泄露,就存在私鑰丟失的可能,進而威脅到數字資產的安全。私鑰是區塊鏈世界擁有數字貨幣資產的證明,其重要性不言而喻。理論上電腦、手機、社交軟件等任何聯網的傳輸介質,都存在私鑰泄露的可能。在此提醒新入行數字貨幣領域的用戶尤其要注意私鑰的安全性,建議以離線的形式如硬件(冷)錢包等方式安全性更高。[2019/3/4]
正如 MyCrypto 在其有用的《常見 NFT騙局》指南中所指出的那樣,攻擊媒介可以包括藝術家或品牌冒充、虛假店面等。
技巧一:使用專用的鑄造錢包
假設你會使用一個主要的錢包,你會在其中存放自己最好的加密藝術品,發布你的Mirror博客,并處理你大部分的DeFi 活動。
在某些情況下,不法分子可能會濫用或破壞用戶授予這些項目的權限以竊取資金。
“事實上,有些網站的創建意圖是在用戶授予其錢包訪問權限后竊取資金/NFT?,所以要小心你連接到的Dapp/網站......”
因此,將圍繞鑄造新收藏品的風險隔離到一個副錢包中,其中你只存放自己一小部分的加密資產,是提高NFT 安全性的一種簡單方法。
技巧二:定期清理你的代幣授權
說到權限授予,定期進行清理是一個好主意,同樣,用戶通常會向 NFT 項目授予支出批準,以便與它們進行交互。在最壞的情況下,這些支出批準是無限額度的,因此可能會被攻擊者利用。
好消息?現在你可以使用Etherscan的簡單Token Approvals Checker 工具來清理有風險的授權批準,此外還有其他類似的工具。
技巧三:注意“Sending ETH”
“如果你在網站上鑄造時看到此內容,請仔細檢查你的鏈接,仔細檢查你的URL,仔細檢查一切。
如果你嘗試mint一個新項目NFT,并且看到“Sending ETH”出現在你的MetaMask交互界面,請離開,這是一個騙局!
這就是本周早些時候 在CreatureToadz 項目身上發生的情況。一名黑客破壞了 Discord, 然后發布了一個虛假的機器人公告,并從受害者(認為自己鑄造了CreatureToadz的人)那里偷偷收集了ETH。
技巧四:尋找官方信息
不要相信 Discord 機器人的公告,要尋找來自項目負責人、管理員、版主等官方人員的通訊,并跨多個渠道(例如Discord、Twitter、社區討論等)證實鑄造公告和其他重要信息。如果某個隨機的人私信你并談論“即將到來的NFT發布”,請直接無視。
技巧五:鑄造后,請注意假貨
假設一個備受期待的 NFT 項目剛剛售罄,而你錯過了鑄造,如果你想收藏這個系列的NFT,你會趕到 OpenSea等二級市場上參與交易。
而詐騙者會利用上述動態,通過推出假冒的盜版NFT收藏來進行詐騙。
OpenSea 在快速清理這些列表方面做得很好,但在這些早期的機會窗口中,你必須要保持警惕。
我們是NFT 前沿的先驅,這里不乏刺激,但也有很多風險。遵循上述提示,并多次檢查 URL 和合約地址等內容,這將大大有助于確保你的NFT收藏流程保持安全。
下一代互聯網是全息互聯網長遠說,Metaverse是互聯網的終極形態;往近看,VR、AR、XR已逐漸融入人類的生活。10月19日,2021世界VR產業大會在南昌國際博覽城綠地鉑瑞酒店正式開幕.
1900/1/1 0:00:00互操作性是未來社會網絡的連接線。這是Facebook和Twitter努力從根本上改造其現有產品的原因,也是我認為加密貨幣發布平臺Mirror--這篇文章的發布地--被低估的理由,盡管它在發布一年.
1900/1/1 0:00:00▌過去兩周多個加密鯨魚大量購買SHIB,最大一筆交易超過6.1萬億枚PAC協議首席執行官David Gokhshtein發推稱,有加密鯨魚在大量購買SHIB.
1900/1/1 0:00:00我們或許可以期待在未來幾年內看到參數保險成為常態。參數保險的市場規模潛力巨大,因為疫情的快速傳播幾乎傷害了世界上所有國家(例如東亞和太平洋、北非、拉丁美洲、中東、歐洲和中亞).
1900/1/1 0:00:00本文整理自 10 月 14 日波卡聯合創始人 Robert Habermeier 在「Sub0 Online 2021」Substrate 開發者大會上關于平行鏈的演講.
1900/1/1 0:00:00a16z加密投資團隊分析師Elena在推特上發文表示,web3游戲將釋放用戶創造內容的真正潛力,以及web3游戲將顛覆游戲產業.
1900/1/1 0:00:00