CRV:NFT防盗指南:价值百万的NFT是如何被盗的?

原文作者:@NiqisLucky

大概在三周前,我一个稀有度排行34的1/1Doodles被盗,按照之前成交价,价格150~200Eth之间,最终以75Eth买回。

以下是我回忆每一个痛苦细节的血泪教训。

DM的链接1000%不要相信

不要嫌麻烦放冷钱包

被盗后及时联系opensea锁定标记,降低物品价值,然后谈判索回

除去助记词泄露。被盗最有可能发生在Mint和交易的过程中。平时也要有日常防护。

对于Mint:新项目用非常用钱包去交互。如果你有冲NFT土狗的爱好,更加要小心。黑土狗的人方式极多,比如让你验证蓝筹白名单,实际上直接转走。黑客完全可以构造针对你的贵重NFT的钓鱼合约。

如果官方是值得信任的项目,合约也是安全的,也不能掉以轻心。服务器被黑、有人假装相关人员私信链接也会有可能直接让你中招。

基于Flow区块链的链游Dimension X将于8月8日在以太坊上推出NFT:7月23日消息,游戏开发商Crypthulhu Studios开发的链游Dimension X将于8月8日在以太坊上推出NFT,用户可通过参与抽奖获得NFT铸造白名单,抽奖截至PST时间7月31日上午10点。该系列总供应量为10,000,包括7,197个抽奖铸造和2,803个预留快照名额。无人认领的预留快照名额将被添加到抽奖中。

去年7月消息,链游工作室Crypthulhu Studios宣布完成300万美元融资,Coatue和Dapper Labs领投。[2023/7/24 15:54:04]

记得关闭DM,非必要不链接钱包和授权。

对于交易:高价值的NFT很多时候为了规避高额手续费,常需要私下交易。有一个关键点:不要用对方的链接和推荐的工具。

NFT借贷平台NFTfi已对所有历史活动进行快照:4月15日消息,NFT借贷平台NFTfi在社交媒体宣布已对其平台上所有历史活动进行了快照,快照时间为美国东部时间4月13日上午11:52(区块17039465)左右,覆盖了平台上所有历史借贷活动,此快照提供了NFTfi平台自成立以来发生的借贷交易的全面视图,数据显示平台有约3,247个借款方和1,603个贷款方。通常拍摄快照被视为一种捕获等待奖励用户的方式(比如实施空投代币或NFT),但截止目前NFTfi尚未披露本次快照的相关细节。[2023/4/15 14:05:21]

最好的情况就是自己发起,比如在NFTTrader你就可以直接检查并选择对方钱包里的NFT或者钱,然后发起交易。让对方自己在官网查看是否收到交易请求。完全不需要任何链接。

范例:

多数DM的场外交易链接都是针对你的资产构造好的钓鱼链接,直接转走你的贵重NFT。

1Sol公布2022路线图,将聚合NFT和借贷等功能:1月21日消息,Solana生态去中心化跨链DEX聚合器1Sol公布2022路线图,包括布局SocialFi、推出专业DeFi交易员定制功能、聚合NFT和借贷等功能、提供更多流动性选择,以及升级UI等。据了解,1Sol协议是Solana上去中心化协议的跨链DEX聚合器,已聚合Raydium、Serum、Orca、Saber等Solana原生DEX。[2022/1/21 9:04:00]

如果完全搞不懂场外交易,那就干脆别折腾,花点手续费保平安。

情绪上保持稳定,千万不要上头就跟着对方来操作。很多人在不清醒的时候会容易误操作,建议不要做重要交易,让子弹飞一会儿。

对于日常防护:

狡兔三窟,我推荐按照NFT贵重程度分钱包放置,一定要有硬件钱包冷钱包。

传奇喜剧二人组 Cheech & Chong将推出NFT藏品:12月20日消息,传奇喜剧二人组 Cheech & Chong(Cheech Marin和Tommy Chong)将通过 Easy Partners LLC 推出收藏品牌 Cheech & Chong 的名为“My Homies”的收藏品。与艺术家Jermaine Rogers 合作,他们正在创作一个名为“梦境中的伙伴”的NFT艺术收藏品系列,赋予新角色和故事情节,同时庆祝 Cheech & Chong 50 多年的商业和艺术生涯文化上的成功。(prnewswire)[2021/12/20 7:51:16]

硬件钱包自己百度,有很多,建议Ledger或者Onekey。有蓝筹的不要舍不得几百一千搞个安全阵地。

假如不幸被盗了:

如果是刚刚发生就意识到了,马上看下transaction能否拉满Gas取消,这是你最后的机会。

假如木已成舟,那么你要做好折腾的心里准备。

被盗第一时间:

①马上截图聊天记录

②把情况用英文邮件发给Openbsea唯一帮助邮箱,内容如下:

1我的XXNFT被盗,请立刻帮我冻结标记被盗;2被盗的聊天记录、钓鱼链接、被盗的Transation转账链接。

③立刻发推特,大喊一声被盗了,附上刚才的内容。然后@_support以及你能想到的KOL,让整个NFT社区看到你,让Opensea注意到;立刻发到社区,让你的NFT所在社区知道你的情况,看看是否能有帮助;

④小心,不要相信说自己是Opensea,或者让你给私钥的人,只看官方;

⑤与此同时,子会第一时间在Opensea销赃,开始挂单或者接offer。即使Opensea被锁了,他也会去Looksrare、X2Y2销赃。

⑥想办法Dox子,清理出证据链,如果运气好是傻子没有做好身份隔离,是可以用证据链在他所在的国家报警的。然后威胁他归还赃款或者NFT。

不过现在子一般都会很好地匿名,用tornado混币,很难追踪。

⑦根据以往经验,通常都会被买走。所以如果价格合适最好第一时间能接回来,和子谈判价格。注意不要再被。

如果被买走的话,那你就只能和买家谈价格了,通常不会低于他买的成本价。这个时候可能比你直接买还麻烦。

⑧如果你的NFTs是比较贵的,比如猴子,比如各种1/1Top100,一般买家买前看到价格便宜,都会确认OS是否有异常的。

所以一般不可能卖得很贵,都会低于市场价。谈判的时候要强调自己的物品只有自己能解锁。

⑨最后,大部分人的NFTs都是买回的,一般只要锁定都能低于市场价,要做好这个心里准备。

值得注意的是,现在Opensea的锁定都是临时的,需要你提供公证处文件来长期锁定。拿回来后也需要再公证一次,才能解锁。

所以不要遗漏官方的回复,免得被opensea关闭标记和锁定。

一些掏心话:

很多珍贵的东西只有失去了才明白可贵,才会后悔当初为什么没有做好预防。

如果你还没被盗过,不要庆幸,要警醒。我之前看到很多被盗的案件,只是心里嘀咕两句,但是从来没有深究。结果很快就运气不好碰上了。很可惜,在这个无监管的世界里,永远比好事多。

如果你已经被盗了,接受现实,整理整理,迈好下一步吧。虽然说着轻松,不过我刚被盗的时候感觉天都塌了,所以想尽办法得到朋友的安慰和帮助,经历之后或许你会更珍惜这个web3社区。

我要超级感谢@Jerry_ZZQ,也是我@Luckycotfriends藏家。

在刚出事的时候通两个小时电话帮我处理事情,提供了包括流动性、心理建设等各方面的帮助。也感谢所有帮助我的朋友,当晚开了推特Space我忍不住落泪了,然后有很多老司机甚至不惜揭开自己老伤疤安慰我。

说真的,感谢Crypto社区,这里的人一定是全行业最Real、最Cool的。去年3月我只是一个想卖3D作品的普通大三生,整天在微信、推特推销自己的作品。从未想过DAO、Build、收藏之类的,但这一年里我成长改变的速度连我自己都惊讶。绝对超越同济对我的教育。

很庆幸我在尚未被社会磨平棱角之前,遇到了这些改变我一生的人。如果说当时我喊出“AllinNFT”,更多是因为出于对高校的叛逆和对于新领域的投机;那现在我的“AllinNFT”,便是出于信仰和全身心的融入,以及千锤百炼后的决心。

感谢有你,喜欢您来。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

币赢KEX:BKEX 关于下架部分币种交易对的公告

尊敬的用户:? 本着保护用户的宗旨,BKEX为保证交易币种的高标准,将定期对平台内的代币进行综合性审查;如项目方出现对投资者不利因素,我们将采取对应措施,并下架对应项目.

[0:31ms0-3:700ms