黑客正在探索NFT Discord以尋找弱點,本周,我們看到了一個悲劇例子,當時CreatureToadz的Discord暫時遭到了攻擊。
在事件發生期間,黑客利用這個機會發布了一個虛假的“隱形drop”鏈接,這個鏈接似乎指向的是一個NFT 鑄造界面,然后受害者花費了ETH(他們以為自己在鑄造NFT),而實際上所有的錢都直接轉到了攻擊者的地址,而沒有鑄造出任何NFT。
“這很傷人,discord被破壞了大約45分鐘,我們剛剛重新控制了它,任何從這個騙子那里購買NFT的人都會得到補償。現在是凌晨 2 點,他們在我們睡著時發起了攻擊。作為一個社區,我們會變得更強大。”
CertiK:警惕推特上假冒Lido空投的虛假宣傳:金色財經報道,據CertiK官方推特發布消息稱,警惕推特上假冒Lido空投的虛假宣傳,請用戶切勿與events-lido.fi互動,該網站會連接到一個已知的自動盜幣地址。[2023/7/9 22:27:14]
幸運的是,CreatureToadz 團隊重新控制了 Discord,并將對受影響的參與者進行補償。然而,這起事件提醒了我們,作為NFT鑄幣者,我們必須要保持警惕,事實上,越來越多的黑客將我們當成了目標。
對于今天的帖子,我收集了一些安全鑄造 NFT 的技巧。總而言之,這些技巧可以幫助你避免或最大程度地減少NFT鑄造面臨的安全問題。
韓國金融服務委員會:加密貨幣用戶應警惕交易所關閉的可能性:韓國金融服務委員會4月22日發布了一份新聞稿,強調說:“如果加密資產業務運營商不符合特定金融信息法所規定的要求,則該加密業務有可能被關閉。”經修訂的《特別金融法》于3月25日生效,該法規定了防止加密資產經營商洗錢的義務,現有經營商須在9月24日之前申報。很多人預測,如果《特別金融法》正式適用,大多數交易所將會關門。因為擔心洗錢等問題,銀行很有可能不提供實名賬戶。金融委員會解釋說:“在申報受理期限之前,具備條件對加密資產經營商須向金融信息分析院(FIU)申報,根據情況,將決定哪些加密資產經營者可以繼續營業。”(韓聯社)[2021/4/22 20:47:52]
首先聲明,我并不認為這是安全鑄造NFT的綜合“最佳實踐”,因為我可能錯過了一些想法。但至少,以下提示可以對你有所幫助。
動態 | 央視再次報道打著 “區塊鏈”旗號進行炒作的行為,警惕區塊鏈詐騙:央視新聞頻道今日下午再對打著“區塊鏈”旗號進行虛擬貨幣交易和詐騙的行為進行報道。報道稱,全國各地近期紛紛出臺政策,加大打擊力度,例如關閉大V、網絡紅人的微博等。[2019/12/18]
“知彼知己,百戰不殆。” ——《孫子兵法》
一般而言,實現 NFT 安全性的第一步是熟悉 NFT 用戶目前面臨的主要騙局,當前和未來的騙局可能會從這些類型的伎倆演變而來。
正如 MyCrypto 在其有用的《常見 NFT騙局》指南中所指出的那樣,攻擊媒介可以包括藝術家或品牌冒充、虛假店面等。
現場 | 信通院張啟:要從共識層、合約層以及區塊鏈應用等方面提高警惕:金色財經現場報道,今日,2018可信區塊鏈峰會在北京召開。在主題為“區塊鏈安全焦點關注”的區塊鏈安全論壇上,中國信息通信研究院高級研究員、可信區塊鏈推進計劃辦公室副主任張啟介紹了可信區塊鏈安全項目組的進展,在他看來,2018年以來,區塊鏈應用生態安全事件頻發,安全標準缺失,危害程度日益增大,其中智能合約成為安全風險“重災區”。在此背景下,需要重視從共識層、合約層以及區塊鏈應用等方面提高警惕,并且在區塊鏈基礎組建、共識機制、智能合約、應用服務等方面優化應對方案。[2018/10/10]
假設你會使用一個主要的錢包,你會在其中存放自己最好的加密藝術品,發布你的Mirror博客,并處理你大部分的DeFi 活動。
在某些情況下,不法分子可能會濫用或破壞用戶授予這些項目的權限以竊取資金。
“事實上,有些網站的創建意圖是在用戶授予其錢包訪問權限后竊取資金/NFT?,所以要小心你連接到的Dapp/網站......”
因此,將圍繞鑄造新收藏品的風險隔離到一個副錢包中,其中你只存放自己一小部分的加密資產,是提高NFT 安全性的一種簡單方法。
說到權限授予,定期進行清理是一個好主意,同樣,用戶通常會向 NFT 項目授予支出批準,以便與它們進行交互。在最壞的情況下,這些支出批準是無限額度的,因此可能會被攻擊者利用。
好消息?現在你可以使用Etherscan的簡單Token Approvals Checker 工具來清理有風險的授權批準,此外還有其他類似的工具。
如果你在網站上鑄造時看到此內容,請仔細檢查你的鏈接,仔細檢查你的URL,仔細檢查一切。因為這可能就是一坨?,你被騙了。
如果你嘗試mint一個新項目NFT,并且看到“Sending ETH”出現在你的MetaMask交互界面,請離開,這是一個騙局!
這就是本周早些時候 在CreatureToadz 項目身上發生的情況。一名黑客破壞了 Discord, 然后發布了一個虛假的機器人公告,并從受害者(認為自己鑄造了CreatureToadz的人)那里偷偷收集了ETH。
不要相信 Discord 機器人的公告,要尋找來自項目負責人、管理員、版主等官方人員的通訊,并跨多個渠道(例如Discord、Twitter、社區討論等)證實鑄造公告和其他重要信息。如果某個隨機的人私信你并談論“即將到來的NFT發布”,請直接無視。
假設一個備受期待的 NFT 項目剛剛售罄,而你錯過了鑄造,如果你想收藏這個系列的NFT,你會趕到 OpenSea等二級市場上參與交易。
而詐騙者會利用上述動態,通過推出假冒的盜版NFT收藏來進行詐騙。
OpenSea 在快速清理這些列表方面做得很好,但在這些早期的機會窗口中,你必須要保持警惕。
結論?
我們是NFT 前沿的先驅,這里不乏刺激,但也有很多風險。遵循上述提示,并多次檢查 URL 和合約地址等內容,這將大大有助于確保你的NFT收藏流程保持安全。
注:原文來自bankless,作者是William M. Peaster。
香港時間2021年10月27日,以太坊信標鏈達到 Epoch 74240,已成功激活 Altair 硬分叉升級.
1900/1/1 0:00:00隨著波卡第一次平行鏈拍賣公投被DOT持有者投票通過,備受期待的波卡平行鏈插槽拍賣即將正式開啟。在過去一兩年的時間里,波卡的開發進程取得了顯著進展,包括其金絲雀網絡Kusama也順利開始了第12次.
1900/1/1 0:00:00近日,以騰訊、阿里巴巴為首的旗下 NFT 平臺,在接受相關監管部門溝通后,紛紛刪除了 NFT 相關字樣,改名為“數字藏品”.
1900/1/1 0:00:001.金色硬核 | 初學者指南:一文讀懂以太坊擴容方案以太坊是一個單片區塊鏈:它提供自己的安全性,執行自己的交易,并維護自己的數據可用性.
1900/1/1 0:00:00時間如刻,萬物移轉,卻讓行業每一位熱愛者緊緊相依、砥礪同行。從青澀到沉穩,這些年的時光值得回憶。眼下正值金色財經五周年慶,11月10日-11月12日將邀請行業內外用戶共慶金色五周年.
1900/1/1 0:00:00互聯網時代有一個顯著特征,那就是——「創作者」越來越多,他們會在互聯網上制作和分享內容,吸引人們關注,有些人甚至會以此謀生.
1900/1/1 0:00:00