加密行業的黑暗森林危機四伏,NFT被盜事件和金額逐年增多,本文將梳理常見的騙局類型及防范技巧。
加密行業的黑暗森林危機四伏,暗藏著各式各樣的危機與陷阱,資產被盜的劇情經常上演,熱門賽道NFT和知名玩家們亦不能幸免。NFT項目Moonbirds創始人Kevin Rose在1月25日證實,其個人錢包遭到黑客攻擊,共丟失25枚Chromie Squiggles以及其它NFT。
隨著NFT被盜事件和金額增多,本文PANews將梳理常見的騙局類型及防范技巧。
NFT市場規模與日俱增的同時,“零元購”被盜事件愈發頻繁,且攻擊手法層出不窮。
1、虛假廣告窗口
近期,加密KOL NFT God發推稱,因黑客入侵其Twitter、Substack、Gmail、Discord和錢包,導致其損失全部加密資產和NFT,黑客還通過盜取的賬號發布詐騙鏈接。被黑原因為此前在新設備上把Ledger設置為熱錢包而不是冷錢包,助記詞在聯網電腦上的錢包導入使用后,然后在下載視頻流軟件OBS進行游戲直播后,點擊了谷歌上的贊助商鏈接下載了惡意軟件,使黑客可以訪問其資金。實際上,谷歌的廣告允許任何人繞過排名并在搜索結果排在第一位,而用戶點擊這類展示廣告的概率非常高,這也為詐騙提供了更多可能性。
數據:Azuki NFT 24 小時成交額排名第一:金色財經消息,據NFT Scan數據顯示,Azuki NFT最近24小時成交額8585ETH,成交筆數291筆,平均成交價格是29.5ETH。在NFT Collections中排名第一位。[2022/3/24 14:16:05]
2、虛假空投誘騙
“高價”收購被空投NFT是種新型詐騙手段,受害者在收到一些不知名的NFT空投后,會被詐騙者開出高價進行收購。如果投資者選擇交易該NFT,會在因一些特殊原因導致交易報錯提示時進入虛假的釣魚詐騙網站進行授權,最終導致自己資產被盜。
3、偽造NFT
今年3月,日本東京的Whitestone發布一起NFT相關詐欺公告,表示有非官方人士假借白石畫廊之名義,販售知名藝術家草間彌生之NFT。其實,市面上有不少詐騙者通過剽竊藝術家作品并在NFT市場上架假版本,使得不少人購買了無任何價值假NFT。不僅如此,還有些騙局會在NFT交易平臺上傳名稱相似的假冒項目,甚至還會創建幾筆交易來迷惑用戶,對于一些習慣使用搜索功能的用戶而言非常容易中招。
GameStop的NFT市場已上線測試版,由Loopring二層網絡提供支持:金色財經消息,電子游戲零售商GameStop(游戲驛站)NFT市場已上線測試版,完整的NFT市場也即將推出,并建立在Loopring(路印協議)的二層網絡之上。(Medium)[2022/3/23 14:13:29]
4、虛假電子郵件
今年2月,OpenSea官方進行智能合約升級,用戶需將他們在以太坊上的NFT列表遷移至新的智能合約中。黑客趁機偽裝成官方給用戶發了一封升級提醒郵件,不少防范意識不強的用戶對釣魚鏈接進行了錢包授權后導致NFT資產被盜,包括Bored Ape Yacht Club、Cool Cats、Doodles和Azuki等。
由于不少NFT項目要求用戶進行郵箱綁定來第一時間獲取消息,這也使得很多攻擊者冒充官方并以合約地址修改、錢包重新驗證等由向用戶發送釣魚鏈接,因此郵箱也成為了詐騙的重災區。
去中心化衍生品協議Deri Protocol與NFT游戲My DeFi Pet合作推動GameFi集成:12月6日消息,去中心化衍生品協議Deri Protocol與NFT游戲My DeFi Pet達成合作,以領導GameFi集成。Deri Protocol和My DeFi Pet將共同構建一個創新的游戲場景,允許玩家獲得衍生品,同時通過一個完全集成、直觀的鏈上游戲,打破復雜的衍生品交易壁壘,使其獲得經濟回報。隨著Deri與My DeFi Pet的集成,游戲中的寵物將允許玩家以簡單的方式探索交易永續期貨和永續期權的體驗。[2021/12/6 12:54:38]
5、官方被黑或被偽裝
或因員工被釣魚攻擊、下載惡意軟件、未設置雙重認證等多方面原因,NFT項目的官方賬號也常常被黑。2022年4月,Bored Ape Yacht Club官方Instagram帳戶遭到黑客攻擊,黑客利用該Instagram賬戶分享了一個仿冒無聊猿游艇俱樂部網站的欺詐鏈接,其中包含讓用戶將他們的MetaMask連接至詐騙錢包以參與虛假空投,隨后黑客竊取了價值超過280萬美元的NFT。同年6月,Yuga Labs的Discord服務器被黑,攻擊者利用該賬戶在官方BAYC及元宇宙項目中發布釣魚鏈接后獲利。
加密社交+NFT平臺Torum獲得AWS孵化計劃Grant:據官方消息,亞馬遜網絡服務(Amazon Web Services,縮寫為 AWS)與日本傳統機構 Saison Capital 于2021年6月聯合發起Fintech Forward 孵化計劃,這項計劃專注于尋找、孵化并投資東南亞地區優秀的金融科技、區塊鏈、及加密貨幣相關的新創公司。
一站式 NFT + 加密社交平臺Torum 獲得 AWS 本次孵化計劃Grant與技術支持。Amazon Web Services 云端平臺通過全球資料中心提供超過200項功能完整的一站式云端服務。
據悉,Torum是?家專為加密貨幣??及項??而設的社交平臺,致?于以社交平臺作為?態圈的基礎,并通過整合搭建于幣安智能鏈上的DeFi 平臺、NFT商城等功能,目前平臺已擁有來自十余個國家近6萬名的注冊用戶,已連續數月保持10%-30%用戶增長率。[2021/6/29 0:14:42]
當然,還有些詐騙者通過偽造NFT項目的官方賬戶并取得用戶信任后,會發送釣魚網站讓他們簽名,即不花費任何資金就可購買賬戶內的NFT,而大部分用戶是無法辨別由一串數字和字母組合的簽名內容中的問題。此外,私信鏈接是是常用的行騙方式,他們往往會通過Telegram、Discord等平臺中的各類社區批量私信成員,甚至冒充管理員來騙取用戶的錢包私鑰。
社群共同生成的“重修巴別塔”NFT藝術品以16.1枚ETH競拍成功:據官方消息,美東時間5月3日,由Metis發起的由社群共同生成的NFT“重修巴別塔”活動正式結束,這個體現了256個部落共同協作的NFT藝術品最終由錢包地址為0x23c9c250fc497906bdc790f417e53bfc50a43e5c的買家以16.1 ETH競拍成功,價格約為5萬美元。
此次活動從4月21日開始,在為期13天的活動中,共有12118個錢包地址參與,僅耗時100分鐘就生成了2560個遍布在全球的部落,其中有1204個部落滿員(被15個人信任)。按照計劃,16.1 ETH將在扣除OpenSea的手續費后,由藝術家和參與的256個社群共同分享,每個社群可以分配的比例為其部落算力占所有256個部落算力總數之比。[2021/5/4 21:21:49]
6、生成相同尾號地址
通常而言,大部分用戶只會通過檢查合約地址前后位數來判斷地址是否正確,這也給了攻擊者機會。他們會利用用戶復制歷史交易記錄中過往地址的習慣,偽造一份前后相同位數的合約并不斷空投小額數量的Token,若用戶不仔細檢查完整地址則很容易被盜取資產。另外,除了相同尾數騙局,零轉賬的鏈上地址投攻擊也需警惕,不少用戶會將該地址當作可信的交互地址。
鏈上操作是不可逆的。被盜取資產后,大部分人其實很難再找回,特別是沒有任何技術技能的普通用戶。那么,該如何避免自己資產被詐騙?
1、保護好私鑰或助記詞:與電子郵件、社交平臺等Web2賬戶泄露可更改密碼不同,私鑰與助記詞作為錢包的“鑰匙”無法修改與找回,一旦泄露資產就會被洗劫一空。攻擊者會通過NFT空投/抽獎、Free Mint等FOMO情緒誘導用戶發送自己的私鑰或助記詞,甚至還會偽裝成官方管理員、搭建假域名網站等種方式來降低用戶的警惕性。
2、收藏常用網站并甄別官方社交賬號:雖然釣魚網站是最容易被識別的,但NFT資產被盜的主要原因之一。實際上,這類網站無論被包裝的多精美(可檢查域名、網址拼寫等),最終目的是與錢包交互,用戶應該保持謹慎態度,收藏經常使用的官方網站,從官網進入社交賬號(可通過粉絲數、賬戶活動、評論參與度等方面進行判斷),及別輕易點開私信或郵件分享的鏈接將很大程度上避開資產被盜的可能性。另外,雖然大部分用戶不具備辨別合約風險的能力,但通過安裝反網絡釣魚插件,也將有效協助識別部分釣魚網站。
3、資產隔離并定期檢查:使用多個錢包參與NFT交易和鑄造等行為,且儲存資產和應用交互的錢包需做好隔離,特別是存有大額資金的錢包應避免任何交互。此外,用戶還需定期檢查錢包是否存在與異常合約交互并及時取消授權。
4、多方信息交叉認證:在參與和鑄造NFT前盡職調查非常重要,用戶可通過檢查社交賬戶是否驗證、多個渠道交叉檢查項目信息等方式來評估。
5、仔細核對地址:對于任何轉賬行為,用戶需檢查完整的合約地址,也可使用錢包的地址簿轉賬功能通過直接選擇地址轉賬。另外,對于一些參與項目的合約地址,用戶可從官方渠道獲取地址,避免被中間攻擊者修改。
當然,隨著技術的不斷進步,資產盜取手法也在與時俱進,因此一旦自己的資產被盜,用戶需第一時間隔離自己的資產并更改社交賬號密碼等個人信息,同時還需告知其他被詐騙賬戶的相關信息。若是病性攻擊,還需將電腦等設備進行斷網。此外,用戶還可以尋求專業的安全公司進行資金追查,以最大程度彌補資金損失。
Nancy
個人專欄
閱讀更多
金色財經
金色早8點
Odaily星球日報
Arcane Labs
澎湃新聞
深潮TechFlow
歐科云鏈
鏈得得
MarsBit
BTCStudy
Tags:NFTEFIETHDEFINFTNDefiPlazaethnographyinbusiness答案DeFiChain
▌ 北京朝陽區將每年投入不少于1億元支持互聯網3.0產業建設金色財經報道,在今日舉行的中關村論壇-互聯網3.0:未來互聯網產業發展論壇上,中關村朝陽園管委會主任楊洪福表示,從今年起.
1900/1/1 0:00:00作者 | Jaran Mellerud得益于閑置的水電資源,瑞典已經成為歐洲比特幣挖礦最后的庇護所之一。但什么定義了這個北極前哨下的比特幣挖礦業呢?這是比特幣挖礦業全球篇系列文章中的第一篇.
1900/1/1 0:00:00圖片來源:由 Maze AI 工具生成我們常常看到很多 Crypto 與 Web3 產品在短時間內獲得了不錯的增長,但是用戶又很快地流失了.
1900/1/1 0:00:00有個創新類別讓我們越來越感興趣,我們內部稱之為Web3增長堆棧,即一些列幫助產品經理和營銷人員獲取、吸引和留存Web3客戶的工具.
1900/1/1 0:00:00撰文:Chloe Arbitrum 是把原本在以太坊上進行的計算工程轉移到 Layer 2 進行,然后不需要進行任何驗證就假設這些計算結果是正確的,并將數據發布回以太坊.
1900/1/1 0:00:00撰寫:Chí Phan 證券化帶來了股權和固定收益資產的中心化。在 2022 年的加密貨幣熊市中,現實世界資產代幣化成為一個熱門話題,這種方法有望利用公共區塊鏈技術來釋放另類資產資本市場份額的增.
1900/1/1 0:00:00