黑客正在探索NFTDiscord以尋找弱點,本周,我們看到了一個悲劇例子,當時CreatureToadz的Discord暫時遭到了攻擊。
在事件發生期間,黑客利用這個機會發布了一個虛假的“隱形drop”鏈接,這個鏈接似乎指向的是一個NFT鑄造界面,然后受害者花費了ETH,而實際上所有的錢都直接轉到了攻擊者的地址,而沒有鑄造出任何NFT。
“這很傷人,discord被破壞了大約45分鐘,我們剛剛重新控制了它,任何從這個騙子那里購買NFT的人都會得到補償。現在是凌晨2點,他們在我們睡著時發起了攻擊。作為一個社區,我們會變得更強大。”
馬斯克點贊狗狗幣持有者警惕杠桿交易的推文:11月28日消息,Mishaboar在推特上表示,一些meme加密貨幣的持有者在他們的保證金賬戶被清算后開始尋求幫助。他強調,重要的是要教育人們了解高風險的杠桿交易,將杠桿交易與火上澆油相提并論。馬斯克點贊了這條推文。(U.Today)[2021/11/29 12:37:59]
幸運的是,CreatureToadz團隊重新控制了Discord,并將對受影響的參與者進行補償。然而,這起事件提醒了我們,作為NFT鑄幣者,我們必須要保持警惕,事實上,越來越多的黑客將我們當成了目標。
對于今天的帖子,我收集了一些安全鑄造NFT的技巧。總而言之,這些技巧可以幫助你避免或最大程度地減少NFT鑄造面臨的安全問題。
聲音 | 天津法院張偉:警惕以投資虛擬貨幣、區塊鏈等為幌子的騙局:據新華網消息,近年來,非法吸收公眾存款、集資詐騙等非法集資案件帶來諸多不良影響。天津市第一中級人民法院刑二庭副庭長張偉提醒,老百姓遇到以下情況之一的,務必要提高警惕:(1)以賺外快、消費返利為幌子的;(2)以投資境外股權、期權、外匯、貴金屬等為幌子的;(3)以投資養老產業可獲高額回報或免費養老為幌子的;(4)以私募入股、合伙辦企業為幌子而不辦理企業工商登記的;(5)以投資虛擬貨幣、區塊鏈等為幌子的;(6)以扶貧、慈善、互助為幌子的;(7)在街邊、小區、商場、超市等違法違規發放廣告的;(8)以組織考察、旅游、講座等方式招攬老年群眾的:(9)投資、理財公司網站及服務器在境外的;(10)要求以現金方式或向個人賬戶、境外賬戶繳納投資款的。[2019/9/3]
首先聲明,我并不認為這是安全鑄造NFT的綜合“最佳實踐”,因為我可能錯過了一些想法。但至少,以下提示可以對你有所幫助。
動態 | 警惕成為資金盤游戲“1 ETH”的接盤俠 ?:據第三方大數據機構RatingToken監測數據顯示,最近很活躍的以太坊DApp游戲“1 ETH”存在重大風險。因該游戲合約代碼未開源,故通過合約交易分析。初步認定該游戲為FOMO3D眾多仿制品之一:玩家存入ETH后被抽成,等待可能的分紅,以及一個猜數抽獎游戲。更重要的是,根據合約數據判斷,游戲已經接近僵死階段,只有很少ETH繼續流入。如需查看更多信息,請點擊原文鏈接。[2019/1/3]
了解常見的NFT騙局
“知彼知己,百戰不殆。”——《孫子兵法》
一般而言,實現NFT安全性的第一步是熟悉NFT用戶目前面臨的主要騙局,當前和未來的騙局可能會從這些類型的伎倆演變而來。
聲音 | 人民創投總經理:警惕區塊鏈有新一輪泡沫:據金融界消息,在昨日2018年達沃斯之夜暨區塊鏈+思享會上,人民創投總經理趙亞輝發表演講表示,歷史不斷重演,我們需要警惕區塊鏈有新一輪泡沫。數據顯示,2016年與2017年均有超2萬個區塊鏈項目誕生。全國現在有86034個區塊鏈項目,但是,只有8%的項目在過去的六個月中更新迭代。當前區塊鏈既需要用冷靜眼光對待,也需用科學眼光看待區塊鏈標簽,還需要用發展眼光看待區塊鏈技術。[2018/9/18]
正如MyCrypto在其有用的《常見NFT騙局》指南中所指出的那樣,攻擊媒介可以包括藝術家或品牌冒充、虛假店面等。
技巧一:使用專用的鑄造錢包
假設你會使用一個主要的錢包,你會在其中存放自己最好的加密藝術品,發布你的Mirror博客,并處理你大部分的DeFi活動。
在某些情況下,不法分子可能會濫用或破壞用戶授予這些項目的權限以竊取資金。
“事實上,有些網站的創建意圖是在用戶授予其錢包訪問權限后竊取資金/NFT?,所以要小心你連接到的Dapp/網站......”
因此,將圍繞鑄造新收藏品的風險隔離到一個副錢包中,其中你只存放自己一小部分的加密資產,是提高NFT安全性的一種簡單方法。
技巧二:定期清理你的代幣授權
說到權限授予,定期進行清理是一個好主意,同樣,用戶通常會向NFT項目授予支出批準,以便與它們進行交互。在最壞的情況下,這些支出批準是無限額度的,因此可能會被攻擊者利用。
好消息?現在你可以使用Etherscan的簡單TokenApprovalsChecker工具來清理有風險的授權批準,此外還有其他類似的工具。
技巧三:注意“SendingETH”
如果你在網站上鑄造時看到此內容,請仔細檢查你的鏈接,仔細檢查你的URL,仔細檢查一切。因為這可能就是一坨?,你被騙了。
如果你嘗試mint一個新項目NFT,并且看到“SendingETH”出現在你的MetaMask交互界面,請離開,這是一個騙局!
這就是本周早些時候在CreatureToadz項目身上發生的情況。一名黑客破壞了Discord,然后發布了一個虛假的機器人公告,并從受害者那里偷偷收集了ETH。
技巧四:尋找官方信息
不要相信Discord機器人的公告,要尋找來自項目負責人、管理員、版主等官方人員的通訊,并跨多個渠道證實鑄造公告和其他重要信息。如果某個隨機的人私信你并談論“即將到來的NFT發布”,請直接無視。
技巧五:鑄造后,請注意假貨
假設一個備受期待的NFT項目剛剛售罄,而你錯過了鑄造,如果你想收藏這個系列的NFT,你會趕到OpenSea等二級市場上參與交易。
而詐騙者會利用上述動態,通過推出假冒的盜版NFT收藏來進行詐騙。
OpenSea在快速清理這些列表方面做得很好,但在這些早期的機會窗口中,你必須要保持警惕。
結論?
我們是NFT前沿的先驅,這里不乏刺激,但也有很多風險。遵循上述提示,并多次檢查URL和合約地址等內容,這將大大有助于確保你的NFT收藏流程保持安全。
注:原文來自bankless,作者是WilliamM.Peaster。
11月3日,由國際清算銀行香港創新中心支持,香港金融管理局、泰國中央銀行、阿拉伯聯合酋長國中央銀行及中國人民銀行數字貨幣研究所共同發起的多邊央行數字貨幣橋研究項目發布用例手冊.
1900/1/1 0:00:00宇宙的盡頭是元宇宙。 從羅永浩創業到概念股逆勢上漲,這幾天,元宇宙是徹底火了。11月8日,截至收盤,元宇宙概念保持連續多日上漲趨勢,漲幅達3.8%.
1900/1/1 0:00:00頭條 ▌華安證券夏瀛韜:數字人民幣產業投資空間或達千億11月7日消息,華安證券計算機行業高級分析師夏瀛韜在節目上表示:整個數字人民幣加起來也是一個過千億市場,在這個里面有幾類公司是比較有機會.
1900/1/1 0:00:00Hi,小伙伴們! 最近市場的焦點逐步鎖定在了鏈游以及NFT項目上,而大多數NFT項目都把Discord作為新媒體社交的主戰場.
1900/1/1 0:00:00“互聯網圈最近都在談論Facebook改名Meta,這事兒堪稱里程碑,不僅表明扎克伯格不斷強化自己‘元宇宙是互聯網的下一站’的世界觀.
1900/1/1 0:00:00“11月5日,Aave開發者Emilio在Aave社區發布了V3版本的相關介紹,新版本的更新將包括:推出名為的跨鏈功能,允許資產通過不同區塊鏈網絡在AaveV3市場之間無縫流動;推出.
1900/1/1 0:00:00