随着NFT交易量和市值的不断攀升,不法分子蠢蠢欲动开始瞄准这个市场,进一步威胁NFT生态的安全。不论你是久经沙场的老将还是刚刚入门的新手,请务必提高警惕以防资产损失。
NFT盲盒局
子在Telegram、微信等社交平台推广NFT盲盒活动,引诱用户点击XX链接购买NFT盲盒。在子诱导下,用户点击购买,实际是将钱包中的NFT转账权限授予子,导致资产被盗。
NFT盲盒局图示
安全提醒
在第三方社交平台与他人互动时,需保持警惕,请勿点击陌生人发送的不明链接。代币转账权限局层出不穷,请提高警惕,不要轻信所谓的NFT盲盒。NFT空投局
我们的钱包地址在区块链上是公开透明的,因此任何人都可以向我们的地址发送加密货币或者NFT。子利用这一点,通过广撒网的方式空投NFT至用户钱包地址,NFT信息中包含「可交易平台以及NFT售价」等虚假内容。
LUNA短线跌破7美元,24小时跌幅超77%:行情显示,LUNA短线跌破7美元,最低报6.83美元,现报6.89美元,24小时跌幅达78.43%,行情波动较大,请做好风险控制。[2022/5/11 3:06:33]
当用户点击信息中的链接进入第三方网站领取NFT时,实际是将钱包中NFT转账权限授予子,最终导致资产损失。
此外,子还会在OpenSea上对其空投的NFT提供虚假报价来行。例如用户发现自己免费获取的NFT在OpenSea有高达1ETH的offer,就想接受offer进行出售,而一旦点击接受offer的按钮就又踩进了子的陷阱,将钱包内代币转账权限授予了子。
安全提醒
建议大家不要理会任何免费空投至你钱包的NFT,避免因与恶意智能合约交互导致的转账权限泄漏。
游戏化社交交易平台 Aluna.Social 推出 BitMEX 上跟单交易功能:8月9日,游戏化社交交易平台 Aluna.Social 推出 BitMEX 上跟单交易功能,用户可以将其 BitMEX 账户连接到 Aluna.Social,查看其他交易者的验证交易历史,并选择自动跟单收益率高的交易者。目前 Aluna.Social 仅支持跟随所选择交易者开设新头寸的第一笔交易,但不支持在所跟随的交易员改变其头寸时的跟单交易,而这一问题将在后续更新中解决。[2021/8/9 1:44:06]
假客服局
子会潜伏在Discord、Telegram等社交平台冒充官方社区管理员,借帮助用户解决问题的名义,取钱包助记词,从而盗取用户钱包中的数字资产,给用户带来不可挽回的损失。
加密交易所Luno在伦敦地铁投放的比特币广告因未明确风险被下架:加密货币平台Luno的比特币地铁广告因未提及比特币投资的风险,并涉嫌利用消费者在加密领域经验不足而被下架。这些海报广告于2月份在伦敦地铁和伦敦公交车上投放,上面带有比特币的卡通图像,文字上写着:“如果您在地铁上都能看到比特币,那就该买了。”广告标准局(ASA)表示,我们认为该广告不负责任地暗示,通过Luno进行比特币投资既简单又容易。我们了解到比特币投资是复杂和波动的,可能使投资者蒙受损失,并认为与广告所给人的印象相反。Luno回复ASA表示,这些广告不会再出现,并且未来的广告将带有适当的风险警告。(The Courier)[2021/5/26 22:44:27]
请注意,为了资产安全、避免不法分子有机可乘,不要轻易相信Discord、Telegram等社交平台里所谓的客服人员。可通过NFT项目官方或者NFT交易平台官方途径进行咨询,获取帮助。
阿迪达斯推出首个NFT,已买入TheSandbox虚拟土地:12月15日消息,AdidasOriginals将推出首个NFT系列。该系列由阿迪达斯与BoredApeYachtClub、Gmoney以及PunksComic背后团队合作推出,NFT将于今天发售。与此同时,阿迪达斯已在The Sandbox内获得一块虚拟土地,其数字资产将由加密交易所Coinbase托管。此外,阿迪达斯NFT用户明年将可以使用数字和物理可穿戴设备。(VentureBeat)[2021/12/15 7:41:57]
安全提醒
任何向你索要助记词、私钥的客服都是子,千万不可提供上述敏感信息。
DiscordDM局
DiscordDM是子最常用的行手段之一。通过假冒Discord社区管理员,子DM用户发送虚假网站,并告知可免费领取NFT。在子的诱导下,用户点击链接领取时,实际是将钱包中NFT的转账权限授予子,最终导致资产被盗。
DiscordDM局图示
安全提醒
通常NFT项目方不会主动私信用户,因此在使用Discord时请注意,来主动私信你的人很有可能是子。为了安全起见,我们建议你关闭Discord的DM功能。具体操作方法为:
打开Discord,点击设置图标进入设置页面点击「Privacy&Safety」-「ServerPrivacyDefaults」,关闭「Allowdirectmessagesfromservermembers」按钮。假网站局
子冒充NFT交易平台官方,通过邮件或社交媒体引诱用户进入钓鱼网站,提示用户连接钱包账户登录。用户输入钱包密码时会被提示密码错误并要求输入助记词来重新验证钱包账户,最终导致钱包助记词泄漏,资产被盗。
假网站局|假OpenSea网站图示
安全提醒
为了保护你的资产安全,避免因登录钓鱼网站造成资产损失,建议将常用的NFT交易平台网址进行收藏。
OpenSea:https://opensea.ioRarible:https://rarible.com/LooksRare:https://looksrare.org/此外,不要将钱包助记词、私钥输入任何风险未知的网址,建议使用硬件钱包如imKey离线保管助记词,从而更好地保障资产安全。
假NFT局
子通过将NFT原图右键存储为副本,铸造假NFT并钻空通过交易平台的官方审查,上架卖给用户。为了取信于用户,子还会制造几笔交易记录,并给当前售卖状态的假NFT发送Offer出价。
例如2022年10月RedditNFT爆火,单日交易量突破两百万美元,于是子趁机在OpenSea上架了假RedditNFT取用户资产,在24小时后才被OpenSea发现进行下架。
安全提醒
在NFT平台进行购买时,请先通过以下几种方式验证NFT的真假:
方式一:不同交易平台验证NFT真伪的安全措施不同。这里以OpenSea为例,带有蓝色徽章标记的帐户表示其真实性已通过OpenSea验证,而NFT系列上带有蓝色徽章标记则表示该系列属于经验证的帐户,并且富有影响力或销售额很大。?
带有蓝色徽章标记的帐户表示其真实性已通过OpenSea验证
系列上的蓝色徽章标记表示该系列属于经验证的帐户
方式二:查看NFT元数据、所有权及其交易记录,可通过NFT浏览器搜索查询NFT系列信息
了解更多:手把手教你在imToken使用NFTScan
方式三:通过社交媒体查找对应NFT的相关信息,通常项目方和艺术家会在社交媒体上进行宣传推广。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。