比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

警惕黑客 五大技巧助你安全鑄造NFT_ORD

Author:

Time:1900/1/1 0:00:00

黑客正在探索NFT Discord以尋找弱點,本周,我們看到了一個悲劇例子,當時CreatureToadz的Discord暫時遭到了攻擊。

在事件發生期間,黑客利用這個機會發布了一個虛假的“隱形drop”鏈接,這個鏈接似乎指向的是一個NFT 鑄造界面,然后受害者花費了ETH(他們以為自己在鑄造NFT),而實際上所有的錢都直接轉到了攻擊者的地址,而沒有鑄造出任何NFT。

“這很傷人,discord被破壞了大約45分鐘,我們剛剛重新控制了它,任何從這個騙子那里購買NFT的人都會得到補償。現在是凌晨 2 點,他們在我們睡著時發起了攻擊。作為一個社區,我們會變得更強大。”

CertiK:警惕推特上假冒Lido空投的虛假宣傳:金色財經報道,據CertiK官方推特發布消息稱,警惕推特上假冒Lido空投的虛假宣傳,請用戶切勿與events-lido.fi互動,該網站會連接到一個已知的自動盜幣地址。[2023/7/9 22:27:14]

幸運的是,CreatureToadz 團隊重新控制了 Discord,并將對受影響的參與者進行補償。然而,這起事件提醒了我們,作為NFT鑄幣者,我們必須要保持警惕,事實上,越來越多的黑客將我們當成了目標。

對于今天的帖子,我收集了一些安全鑄造 NFT 的技巧。總而言之,這些技巧可以幫助你避免或最大程度地減少NFT鑄造面臨的安全問題。

動態 | 游戲項目方需注意隨機數安全,警惕薅羊毛攻擊:Beosin(成都鏈安)預警:根據成都鏈安區塊鏈安全態勢感知系統Beosin-Eagle Eye檢測發現,近期疑似薅羊毛攻擊多發,攻擊者批量操作多個賬號并結合隨機數計算進行下注,目前發現的攻擊收益都較小,最高僅有幾十eos,但是攻擊者完全可以增加同時操作的賬號數量和下注金額來擴大攻擊。成都鏈安提醒各項目方提高警惕,近期請加強安全防范措施,尤其注意隨機數安全,必要時聯系安全公司進行安全服務,避免不必要的資產損失。[2019/6/17]

首先聲明,我并不認為這是安全鑄造NFT的綜合“最佳實踐”,因為我可能錯過了一些想法。但至少,以下提示可以對你有所幫助。

分析 | 幣安被盜影響BTC價格 投資人需警惕短期波動風險:據TokenGazer數據分析顯示,截止至5月8日18點整,BTC價格5860.47USDT,與昨日同期數據相比差距較小,30天RSI指數53.31,處于正常區間。在早間幣安被盜事件發生之后,受此影響,BTC最低價格為5,785.29USDT,并直接反饋到期貨方面:整體期貨市場開單數大幅增加,多空實力對比差距縮小,Bitfinex上顯示空頭上升勢頭強勁,BitMEX上顯示空頭開單量增加,市場看空情緒較為明顯,投資人需警惕短期波動風險。[2019/5/8]

“知彼知己,百戰不殆。” ——《孫子兵法》

一般而言,實現 NFT 安全性的第一步是熟悉 NFT 用戶目前面臨的主要騙局,當前和未來的騙局可能會從這些類型的伎倆演變而來。

清華大學副研究員張偉:區塊鏈應用目前大部分還只是構想,目前尤其要警惕資本市場過分炒作:新華社今日發文《發問區塊鏈:會成為新風口么?》。清華大學副研究員張偉說,“區塊鏈的應用目前大部分還只是構想,在這個時期尤其要警惕資本市場過分炒作。”。[2018/3/26]

正如 MyCrypto 在其有用的《常見 NFT騙局》指南中所指出的那樣,攻擊媒介可以包括藝術家或品牌冒充、虛假店面等。

假設你會使用一個主要的錢包,你會在其中存放自己最好的加密藝術品,發布你的Mirror博客,并處理你大部分的DeFi 活動。

在某些情況下,不法分子可能會濫用或破壞用戶授予這些項目的權限以竊取資金。

“事實上,有些網站的創建意圖是在用戶授予其錢包訪問權限后竊取資金/NFT?,所以要小心你連接到的Dapp/網站......”

因此,將圍繞鑄造新收藏品的風險隔離到一個副錢包中,其中你只存放自己一小部分的加密資產,是提高NFT 安全性的一種簡單方法。

說到權限授予,定期進行清理是一個好主意,同樣,用戶通常會向 NFT 項目授予支出批準,以便與它們進行交互。在最壞的情況下,這些支出批準是無限額度的,因此可能會被攻擊者利用。

好消息?現在你可以使用Etherscan的簡單Token Approvals Checker 工具來清理有風險的授權批準,此外還有其他類似的工具。

如果你在網站上鑄造時看到此內容,請仔細檢查你的鏈接,仔細檢查你的URL,仔細檢查一切。因為這可能就是一坨?,你被騙了。

如果你嘗試mint一個新項目NFT,并且看到“Sending ETH”出現在你的MetaMask交互界面,請離開,這是一個騙局!

這就是本周早些時候 在CreatureToadz 項目身上發生的情況。一名黑客破壞了 Discord, 然后發布了一個虛假的機器人公告,并從受害者(認為自己鑄造了CreatureToadz的人)那里偷偷收集了ETH。

不要相信 Discord 機器人的公告,要尋找來自項目負責人、管理員、版主等官方人員的通訊,并跨多個渠道(例如Discord、Twitter、社區討論等)證實鑄造公告和其他重要信息。如果某個隨機的人私信你并談論“即將到來的NFT發布”,請直接無視。

假設一個備受期待的 NFT 項目剛剛售罄,而你錯過了鑄造,如果你想收藏這個系列的NFT,你會趕到 OpenSea等二級市場上參與交易。

而詐騙者會利用上述動態,通過推出假冒的盜版NFT收藏來進行詐騙。

OpenSea 在快速清理這些列表方面做得很好,但在這些早期的機會窗口中,你必須要保持警惕。

結論?

我們是NFT 前沿的先驅,這里不乏刺激,但也有很多風險。遵循上述提示,并多次檢查 URL 和合約地址等內容,這將大大有助于確保你的NFT收藏流程保持安全。

注:原文來自bankless,作者是William M. Peaster。

Tags:NFTSCOORDDISFeisty Doge NFTSCORPFIN幣Ordinal PepeMDIS價格

POL幣最新價格
Metaverse 漫游指南:明線與暗線_META

這是日前我在第七屆區塊鏈全球峰會上的主題演講,是一個講到哪算哪的嘮嗑式分享。大略修正了不夠精確乃至磕巴的口語表達疏錯,配上 PPT 截圖,將就能看.

1900/1/1 0:00:00
后Taproot時代:重新審視比特幣在多鏈格局中的定位與敘事_比特幣

11月中旬,比特幣將迎來17年以來的首次技術升級—Taproot,那么這對比特幣生態產生怎樣的影響?比特幣的治理機制將如何演進?加密投資機構Arrington Capital合伙人Ninos M.

1900/1/1 0:00:00
馬斯克推特改名 同名加密貨幣火速誕生 6小時暴漲800%_狗狗幣

最近,加密貨幣領域的新聞越來越魔幻,造幣似乎也越來越“隨意”。魷魚幣剛坑了不少人,又有一個蹭熱度的加密貨幣誕生了.

1900/1/1 0:00:00
讓公司改姓“元”的扎克伯格 能成下一個喬布斯嗎?_FACE

10月29日凌晨的Connect大會上,Facebook創始人兼CEO扎克伯格在主題演講中宣布公司正式改名“Meta”,即元宇宙(MetaVerse)中的“元”字.

1900/1/1 0:00:00
以太坊驅動的 ZK-Rollups:World Beaters_ROL

看看使用 ZK-rollups 分片的以太坊如何成為一股不可阻擋的務實力量。在可擴展的三難困境是存在于所有blockchain網絡.

1900/1/1 0:00:00
踐行《國家標準化發展綱要》 推動區塊鏈生態健康發展_LOC

記者獲悉,目前,ISO、ITU、IEEE和W3C等國際標準化機構已成立區塊鏈相關的標委會和工作組,20多項區塊鏈國際標準和技術報告已發布.

1900/1/1 0:00:00
ads