今天中午,一则周杰伦持有的BAYC NFT #3738被盗的消息迅速被传播至各个加密社群,后续还爆出周杰伦持有的一枚MAYC和两枚Doodles同样被盗,这一则则消息敲响了加密用户对于保护好自己NFT的警钟。
事情的起因究竟是什么能让华语流行音乐天王周杰伦中招呢?发生了这一系列的事件,该如何保护好自己的NFT?想必大家同时都带有疑问。那么,接下来小编就为大家梳理一下事情的经过,还有教大家如何保护好自己的宝贵NFT资产。
在周杰伦的NFT账户被盗了一个小时之后,一家专注区块链生态安全的公司—慢雾安全团队经过分析发现,周杰伦疑似被钓鱼攻击,其钱包地址(0x71de2...e97a1)在11:02签名了授权(Approve)交易,将NFT的权限授予了攻击者钱包(0xe34f0...072da),然后攻击者在11:07将无聊猿BAYC #3738 NFT转移到自己的钱包地址中。与此同时,还有另外两个钱包地址的NFT也被盗以及一个钱包地址的Ape Coin被盗。攻击者得手之后,在Looks Rare和Open Sea上将盗取的NFT卖掉,获得了约169.6ETH。目前资金停留在0x6E85C...85b15地址上。
RTFKT COO遭遇钓鱼攻击,黑客卖出其持有的全部CloneX NFT:1月3日消息,RTFKT 首席运营官 Nikhil Gopalani 在社交媒体上表示遭遇钓鱼攻击,黑客将其持有的全部 CloneX NFT 及其他 NFT 卖出获利。[2023/1/3 22:22:26]
周董事件过去的两个小时后,PeckShieldAlert发推称,BAYC Discord账号遭受攻击,Mutant Ape Yacht Club(MAYC)#8662已经被盗,起因也是黑客利用机器人账号在频道内发布了虚假链接。但是被盗的不仅仅是BAYC而已,在下午四点根据各个项目官方消息显示,Doodles、Nyoki、Shamanz、Zooverse、Dreadfuls、Freaky Labs、Kaijukingz都均被黑客攻击。此外,验证机器人Captcha源代码已泄露,私信工具Ticket tool已遭到攻击,并因此回滚至上一个安全版本。
清华大学法学院副院长程啸:国内的NFT市场中,持有人原则上不得转售NFT获得溢价:金色财经报道,6月30日,由中国文化产业协会主办的中国数字文创行业高质量发展论坛举办。清华大学法学院副院长程啸指出,NFT赋予“数字作品”以独特性与唯一性,使其成为“数字艺术品”。围绕NFT艺术品发行和交易形成了一系列的关系,社会各界对于其合法合规的发展十分关注。其中,对于文物的NFT化进行了特别的规定,禁止个人或者组织擅自将文物扫描或者拍摄成NFT数字艺术品。如有必要对文物进行NFT形式文化创作的,应符合《文物法》等法律规定。在NFT的发行和转让中,还存在个人信息保护等问题。另外要关注金融风险,目前在国内的NFT市场中,持有人原则上不得转售NFT获得溢价,也无法从平台获得投资性收益回报,因此购买NFT的行为没有融资或者帮助他人融资的目的。但也存在一些NFT平台存在交易乱象,因此要注意金融风险。[2022/6/30 1:41:37]
调查:目前NFT游戏(链游)在印度最受欢迎:金色财经消息,根据Finder最近发布的报告“NFT Gaming Adoption Report”,在其调查的国家/地区中,NFT游戏(链游)在印度最受欢迎,34%的受访者表示他们“玩过P2E游戏”。其次为中国香港(28.7%)、阿联酋(27%)、菲律宾(25%)。
另一方面,英国(7.6%)、法国(5.8%)和德国(7.4%)等欧盟国家/地区的渗透率较低,瑞典最低,为4.3%。美国排名第18位(9.4%),日本未纳入调查。
据悉,该调查于2022年3月进行,针对来自26个国家/地区的43312人。报告显示,全球平均P2E游戏渗透率为6%。然而,全球用户数量正在增加,预计到年底P2E游戏的渗透率将提高到15%。(Coinpost)[2022/5/27 3:45:54]
目前事情已经告一段落,在此次事件中一切都是源于点击了钓鱼链接,在很多常见的行为中,点击钓鱼链接被也是居多的。子利用几乎一模一样的页面,让当事人掉以轻心,一步一步的走向了子的圈套,所以大家之后点击链接之前一定要核对清楚,谨防上单受。
Messari研究主管:NFT 的当前状态很糟糕:金色财经报道,Messari研究主管Ryan Watkins发推称,NFT 的当前状态很糟糕。对于一个宣扬民主和可及性的行业来说,具有讽刺意味的是,最著名的项目都是以排他性和奢华为前提的。令人沮丧的是,让新人加入 Web 3 只是为了告知他们入门的价格是一年的收入。我们中那些在过去两年里一直在这个市场上驰骋的人已经足够幸运,即使没有直接购买这些项目,也能及早进入这些项目。但是,那些今天进入游戏的人往往由于高门槛而不能玩,或者更糟糕的是由于负担不起而买到垃圾。一个开始可以是扩展到标准的10,000 pfp收藏之外,以扩大所有权。另一个办法是取消白名单,因为白名单本质上只是确保富人更富。在任何情况下,这都是为了更多地考虑扩大对NFT的访问。奢侈产品和独家社区没有错。但如果这就是全部,那说明我们正在建立的是什么?[2022/1/26 9:13:22]
澳大利亚歌手Sia Furler将与FTX合作推出NFT收藏品:12月6日消息,澳大利亚歌手Sia Furler将与FTX合作,在Opensea上推出NFT收藏品。FTX创始人Sam Bankman-Fried在推特透露了这一合作消息。Sia希望能够与粉丝分享其NFT项目,并让粉丝投票决定她通过创建“Siaverse”加入Web3.0运动时创作的歌曲。她认为这很有趣,也是一种新的艺术创作方式。她在12月4日举行了NFT项目发布会,并表演了一首当天早上写的歌。(Beincrypto)[2021/12/6 12:53:00]
(案例)
区块链和NFT提供了自主权,但这也意味着我们要对我们的资产负责—因为没有银行在监管它们。在这个时候,了解不同类型的局将有助于确保我们的NFT的安全,话不多说,我们开始吧。
虚假页面
NFT Anti-Theft Guide
通常在备受期待的NFT推出期间,会出现许多Open Sea页面,随着FOMO的渗透和时间的流逝,许多收藏家未能采取额外的步骤来验证资产的铸造来源。随之而来的是非法收藏品与NFT一起从Open Sea中删除,但者仍然拥有买家的钱。这最近发生在Punks Comic中,许多人被诱从Open Sea页面铸造,损失了数百美元。
在这个时候需要采取的措施是:第一,切勿点击无法验证的连接;第二,仔细检查域名链接—一个网站通常可以通过一个不同的字符来区分;最后一点,要第一时间访问作品的官网、Twitter、Discord,确认你正在铸造经过验证的连接。
虚假空投
由于区块链上存在NFT,所以你的地址对所有人都是公开的,你的一举一动也是如此。这意味着任何人都可以与你的账户进行交互,他们可以将NFT作为礼物发送到你的钱包—也就是空投。者通常会将NFT发送到你的钱包,让你与他们互动并了解你的个人详细信息,因此最好不要与任何新的NFT互动,除非你已经验证了其来源。
假冒账户
在这其中,者会将知名的NFT KOL推特账户进行一个1:1的复制,然后利用知名KOL的身份去行,其中一些虚假账户通过购买虚假粉丝达到更完美的。在这个时候,一定要仔细检查推特账户和关注的人,查出是假冒的可以向推特进行举报。
取助记词
子会通过各种手段诱导用户将私钥或助记词发送给自己,比如搭建网站、假装自己是来帮助用户的管理员等,种种行为均是为了降低用户的警惕,伺机走私钥和助记词
通过Discord私信网站链接
Discord私信链接是是黑客常用的行手段,黑客往往会通过Discord不同的社区批量私信成员,或是冒充社区管理员以帮忙解决问题为由私信用户,取钱包私钥。或者发送虚假的钓鱼网站,告诉用户可以免费领取NFT等等。用户一旦授权给黑客仿造的虚假网站,那么将会给用户带来巨大的亏损。
虚假链接
者会将虚假的Open?Sea消息发送到人们的电子邮件中,要求收件人点击“查看”按钮。这些链接通常会将您带到一个虚假页面,询问你的钱包和助记词。 Discord上也有类似的局,一旦者获得你的信息,他们会将你的所有资产转移到另一个钱包并出售它们,并且无法阻止。今天爆发的事件就是如此。
最后许多子会以低价出售NFT ,而可疑的买家可能只是将它们收入囊中,而不是询问卖家是如何获得它们的。有时社区的努力可以帮助阻止这一点,但并非总是如此。
以上只是众多术中最常见的而已,子无孔不入,利用各种漏洞来攻击盗取加密资产,所以大家千万要保护好。对此,小编也总结了如何保护加密资产的更多办法。
在点击链接之前,请确保你已经验证了它们—千万不要随便点击来由不明的随机链接或损坏的链接;
在铸造任何东西之前,请务必检查合约地址,该地址应指定NFT的铸造地点,如果它在Open Sea上得到验证,那么它就是安全合法的;
永远不要和任何人分享你的恢复短语,让你的助记词远离你的手机和电脑(一切有网络的地方)—应该以物理方式存储它们,并且安全的地方存放多份副本;
对于许多人来说,由于机器人和子的滥用,关闭Discord DM会更加安全;
使用诸如Ledger或Trezor之类的硬件钱包—这些冷钱包是离线的,所以除了你之外没有人可以通过你的私钥访问它。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。