注:原文來自bankless,作者是WilliamM.Peaster。
黑客正在探索NFTDiscord以尋找弱點,本周,我們看到了一個悲劇例子,當時CreatureToadz的Discord暫時遭到了攻擊。
在事件發生期間,黑客利用這個機會發布了一個虛假的“隱形drop”鏈接,這個鏈接似乎指向的是一個NFT鑄造界面,然后受害者花費了ETH,而實際上所有的錢都直接轉到了攻擊者的地址,而沒有鑄造出任何NFT。
崇州:警惕\"世紀金源\"比特幣欺詐:四川崇州市局發布信息稱,2020年9月23日,受害人吳某過Keep軟件認識一位好友,后吳某通過該人介紹下載“世紀金源”APP并在平臺充值購買比特幣被詐騙149000元。提醒對各類使用“幣”的名稱開展的非法金融活動,一定要擦亮雙眼,提高警惕,不要被所謂的“快速致富”所誘惑,理性選擇合法投資渠道。[2020/12/21 15:56:14]
幸運的是,CreatureToadz團隊重新控制了Discord,并將對受影響的參與者進行補償。然而,這起事件提醒了我們,作為NFT鑄幣者,我們必須要保持警惕,事實上,越來越多的黑客將我們當成了目標。
Bitget:請用戶警惕有人假冒平臺發布QUAC通證:據官方消息,近日Bitget收到用戶舉報,網絡上有人假冒Bitget平臺發行名號為“QUAC”的平臺通證。Bitget特此聲明,Bitget從未自主發行或授權任何第三方平臺發行該通證。遇到相關情況,請用戶多方查證,謹防被騙,保護好個人財產安全。[2020/12/11 14:55:39]
對于今天的帖子,我收集了一些安全鑄造NFT的技巧。總而言之,這些技巧可以幫助你避免或最大程度地減少NFT鑄造面臨的安全問題。
首先聲明,我并不認為這是安全鑄造NFT的綜合“最佳實踐”,因為我可能錯過了一些想法。但至少,以下提示可以對你有所幫助。
動態 | eos可疑賬戶集中部署合約 請項目方提高警惕:成都鏈安區塊鏈安全態勢感知系統Beosin-Eagle Eye檢測發現今天晚間22:00-23:00之間多個eos黑客賬戶相繼進行合約部署,請各大項目方提高警惕,提高運維等級,自查游戲合約是否還存在已經報道過的漏洞,以免遭受攻擊。同時歡迎各項目方加入成都鏈安的鷹眼態勢感知系統和鷹眼合約防火墻,鷹眼態勢感知系統將為大家免費提供預警、報警服務,鷹眼合約防火墻能即時阻斷黑客攻擊。[2019/8/6]
了解常見的NFT騙局
一般而言,實現NFT安全性的第一步是熟悉NFT用戶目前面臨的主要騙局,當前和未來的騙局可能會從這些類型的伎倆演變而來。
公告 | 火幣全球站提示用戶警惕盜號風險:火幣公告稱,近期發現部分釣魚網站和假冒火幣的APP,請用戶保持警惕,不要點擊任何非官方渠道的可疑鏈接,也不要下載其他非火幣官方的APP。為了資產安全,請務必設置谷歌驗證器,且在火幣官方網站進行相關操作。[2018/10/25]
正如MyCrypto在其有用的《常見NFT騙局》指南中所指出的那樣,攻擊媒介可以包括藝術家或品牌冒充、虛假店面等。
技巧一:使用專用的鑄造錢包
假設你會使用一個主要的錢包,你會在其中存放自己最好的加密藝術品,發布你的Mirror博客,并處理你大部分的DeFi活動。
在某些情況下,不法分子可能會濫用或破壞用戶授予這些項目的權限以竊取資金。
“事實上,有些網站的創建意圖是在用戶授予其錢包訪問權限后竊取資金/NFT?,所以要小心你連接到的Dapp/網站......”
因此,將圍繞鑄造新收藏品的風險隔離到一個副錢包中,其中你只存放自己一小部分的加密資產,是提高NFT安全性的一種簡單方法。
技巧二:定期清理你的代幣授權
說到權限授予,定期進行清理是一個好主意,同樣,用戶通常會向NFT項目授予支出批準,以便與它們進行交互。在最壞的情況下,這些支出批準是無限額度的,因此可能會被攻擊者利用。
好消息?現在你可以使用Etherscan的簡單TokenApprovalsChecker工具來清理有風險的授權批準,此外還有其他類似的工具。
技巧三:注意“SendingETH”
“如果你在網站上鑄造時看到此內容,請仔細檢查你的鏈接,仔細檢查你的URL,仔細檢查一切。
如果你嘗試mint一個新項目NFT,并且看到“SendingETH”出現在你的MetaMask交互界面,請離開,這是一個騙局!
這就是本周早些時候在CreatureToadz項目身上發生的情況。一名黑客破壞了Discord,然后發布了一個虛假的機器人公告,并從受害者那里偷偷收集了ETH。
技巧四:尋找官方信息
不要相信Discord機器人的公告,要尋找來自項目負責人、管理員、版主等官方人員的通訊,并跨多個渠道證實鑄造公告和其他重要信息。如果某個隨機的人私信你并談論“即將到來的NFT發布”,請直接無視。
技巧五:鑄造后,請注意假貨
假設一個備受期待的NFT項目剛剛售罄,而你錯過了鑄造,如果你想收藏這個系列的NFT,你會趕到OpenSea等二級市場上參與交易。
而詐騙者會利用上述動態,通過推出假冒的盜版NFT收藏來進行詐騙。
OpenSea在快速清理這些列表方面做得很好,但在這些早期的機會窗口中,你必須要保持警惕。
結論
我們是NFT前沿的先驅,這里不乏刺激,但也有很多風險。遵循上述提示,并多次檢查URL和合約地址等內容,這將大大有助于確保你的NFT收藏流程保持安全。
1.V神:加密城市的時代已經到來2021年10月31日Vitalik發布文章“加密城市”,認為加密技術將改變城市,介紹一些加密城市項目,他認為加密城市的時代已經到來.
1900/1/1 0:00:001.李禮輝:警惕Diem成超主權數字貨幣把數字人民幣打造成全球最佳在近日舉行的2021全球財富管理論壇上,中國互聯網金融協會區塊鏈研究組組長、中國銀行原行長李禮輝指出,數字貨幣的創新既是市場.
1900/1/1 0:00:00ENS是一個構建基于區塊鏈的身份系統的雛形,對于它來說「去中心化」程度即決定了它的天花板有多高.
1900/1/1 0:00:00最新披露的游說信息顯示,最近幾個月,加密貨幣交易所Coinbase大舉加強了游說工作。事實上,2021年第三季度的游說披露顯示,Coinbase已成為加密貨幣領域最大的“花費者”之一.
1900/1/1 0:00:00原文標題:《創辦人突然卷錢跑路“魷魚幣”閃崩,曾一周漲2300倍!網友:一場魷魚游戲》又一場瘋狂的虛擬貨幣騙局落幕。從炙手可熱的全球漲幅第一虛擬貨幣到幣價近乎歸零,魷魚幣只用了幾分鐘.
1900/1/1 0:00:008月,北半球還停留在炎熱的夏天,Facebook還沒改名Meta。一群科技媒體記者戴上VR頭顯,準備出席一場虛擬的新聞發布會,遠程體驗Facebook的辦公應用HorizonWorkrooms.
1900/1/1 0:00:00