黑客正在探索NFTDiscord以尋找弱點,本周,我們看到了一個悲劇例子,當時CreatureToadz的Discord暫時遭到了攻擊。
在事件發生期間,黑客利用這個機會發布了一個虛假的“隱形drop”鏈接,這個鏈接似乎指向的是一個NFT鑄造界面,然后受害者花費了ETH,而實際上所有的錢都直接轉到了攻擊者的地址,而沒有鑄造出任何NFT。
“這很傷人,discord被破壞了大約45分鐘,我們剛剛重新控制了它,任何從這個騙子那里購買NFT的人都會得到補償。現在是凌晨2點,他們在我們睡著時發起了攻擊。作為一個社區,我們會變得更強大。”
Ripple提醒用戶警惕新贈品騙局稱并未提供免費數字資產贈品:11月29日凌晨,Ripple官方發推提醒用戶警惕最新的贈品騙局表示,有一個虛假的電子郵件和欺詐性網站傳播提供“社區獎勵計劃”或“ XRP獎勵計劃”。Ripple或公司的任何高管都沒有提供(或曾經提供)免費的數字資產贈品。任何XRP贈品都不是由Ripple背書、附屬、維護、授權或贊助的。[2020/11/29 22:27:50]
幸運的是,CreatureToadz團隊重新控制了Discord,并將對受影響的參與者進行補償。然而,這起事件提醒了我們,作為NFT鑄幣者,我們必須要保持警惕,事實上,越來越多的黑客將我們當成了目標。
對于今天的帖子,我收集了一些安全鑄造NFT的技巧。總而言之,這些技巧可以幫助你避免或最大程度地減少NFT鑄造面臨的安全問題。
21財經:數字人民幣暫未向公眾開放下載 需提高警惕性:11月3日,21世紀經濟報道發文稱,數字人民幣暫未向公眾開放下載,需提高警惕性。文章指出,經查詢,市場上已出現假冒的數字人民幣及相關虛假APP,這些應用名為數字人民幣,實則為其他應用軟件引流。實際上,數字人民幣采用的是受邀制或者白名單審核制。如,深圳“禮享羅湖數字人民幣紅包”就是受邀制,另外,在某些地區,用戶可以自己去銀行申請開通數字人民幣,但需一段時間的審核期,這就是白名單審核制。通過審核之后,才能從銀行工作人員處獲得下載該行數字人民幣錢包的二維碼,以及下載所需填寫的密碼。如果下載之后填寫的信息不是當時申請的信息,APP也無法正常使用。21世紀經濟報道提醒稱,無論是上述哪一種方式下載的數字人民幣APP,其頁面上布滿了水印,且不允許截屏和錄屏。實際上,要使用數字人民幣,除了用戶得先有數字人民幣APP之外,商戶也得需要具備支持數字人民幣支付的系統才行,兩個條件缺一不可。[2020/11/3 11:30:52]
首先聲明,我并不認為這是安全鑄造NFT的綜合“最佳實踐”,因為我可能錯過了一些想法。但至少,以下提示可以對你有所幫助。
動態 | 中國移動10086:提醒用戶警惕以區塊鏈名義的非法集資:12月13日,中國移動10086推送短信提醒,提醒用戶警惕以區塊鏈名義的非法集資。 中國移動短信顯示:省處非辦提示您,科學理性看待區塊鏈技術創新和應用,警惕不法分子炒作區塊鏈概念,以虛擬貨幣、區塊鏈商城、區塊鏈游戲等名義非法集資,謹防受騙。[2019/12/14]
了解常見的NFT騙局
“知彼知己,百戰不殆。”——《孫子兵法》
一般而言,實現NFT安全性的第一步是熟悉NFT用戶目前面臨的主要騙局,當前和未來的騙局可能會從這些類型的伎倆演變而來。
正如MyCrypto在其有用的《常見NFT騙局》指南中所指出的那樣,攻擊媒介可以包括藝術家或品牌冒充、虛假店面等。
FBI:警惕詐騙分子冒充加密貨幣交易所支持人員:美國聯邦調查局(FBI)周三表示,消費者應警惕冒充加密貨幣交易所支持人員的潛在騙子。該機構的網絡犯罪投訴中心(IC3)在3月28日的通知發出了警告,表示現在有人以技術支持的名義進行詐騙,并已經構成了“一個具有廣泛危害的詐騙行為”。該中心在聲明中說,消費者已經提交了大約1.1萬份投訴,而在2017年由技術支持詐騙導致的損失達到1100萬美元以上。[2018/3/30]
技巧一:使用專用的鑄造錢包
假設你會使用一個主要的錢包,你會在其中存放自己最好的加密藝術品,發布你的Mirror博客,并處理你大部分的DeFi活動。
在某些情況下,不法分子可能會濫用或破壞用戶授予這些項目的權限以竊取資金。
“事實上,有些網站的創建意圖是在用戶授予其錢包訪問權限后竊取資金/NFT?,所以要小心你連接到的Dapp/網站......”
因此,將圍繞鑄造新收藏品的風險隔離到一個副錢包中,其中你只存放自己一小部分的加密資產,是提高NFT安全性的一種簡單方法。
技巧二:定期清理你的代幣授權
說到權限授予,定期進行清理是一個好主意,同樣,用戶通常會向NFT項目授予支出批準,以便與它們進行交互。在最壞的情況下,這些支出批準是無限額度的,因此可能會被攻擊者利用。
好消息?現在你可以使用Etherscan的簡單TokenApprovalsChecker工具來清理有風險的授權批準,此外還有其他類似的工具。
技巧三:注意“SendingETH”
如果你在網站上鑄造時看到此內容,請仔細檢查你的鏈接,仔細檢查你的URL,仔細檢查一切。因為這可能就是一坨?,你被騙了。
如果你嘗試mint一個新項目NFT,并且看到“SendingETH”出現在你的MetaMask交互界面,請離開,這是一個騙局!
這就是本周早些時候在CreatureToadz項目身上發生的情況。一名黑客破壞了Discord,然后發布了一個虛假的機器人公告,并從受害者那里偷偷收集了ETH。
技巧四:尋找官方信息
不要相信Discord機器人的公告,要尋找來自項目負責人、管理員、版主等官方人員的通訊,并跨多個渠道證實鑄造公告和其他重要信息。如果某個隨機的人私信你并談論“即將到來的NFT發布”,請直接無視。
技巧五:鑄造后,請注意假貨
假設一個備受期待的NFT項目剛剛售罄,而你錯過了鑄造,如果你想收藏這個系列的NFT,你會趕到OpenSea等二級市場上參與交易。
而詐騙者會利用上述動態,通過推出假冒的盜版NFT收藏來進行詐騙。
OpenSea在快速清理這些列表方面做得很好,但在這些早期的機會窗口中,你必須要保持警惕。
結論?
我們是NFT前沿的先驅,這里不乏刺激,但也有很多風險。遵循上述提示,并多次檢查URL和合約地址等內容,這將大大有助于確保你的NFT收藏流程保持安全。
注:原文來自bankless,作者是WilliamM.Peaster。
CoinbaseVentures還總結了三季度關鍵主題,包括監管深入、多鏈趨勢和NFT崛起等。CoinbaseVentures已成長為加密領域最活躍的VC投資者之一.
1900/1/1 0:00:00在《解密NFT,進軍元宇宙,區塊鏈與價值實體將如何鏈接?》一文中,我對于NFT的整個發展脈絡進行了介紹.
1900/1/1 0:00:00幾乎所有的社交和游戲公司都會成為元宇宙的追捧者。這是我對未來元宇宙發展趨勢的直觀判斷。站在這個視角之下,我們再來看待Facebook全力加持元宇宙這件事情,就會更加地客觀和理性,而不是一味地否定.
1900/1/1 0:00:00當前,各地正在進一步完善鏈長制政策。據不完全統計,目前湖北、吉林、甘肅、天津、深圳等地已紛紛出臺鏈長制方案.
1900/1/1 0:00:00正如我們通過Gremplin的“CrypToadz”等項目的瘋狂崛起所看到的那樣,總的來說,社區是各種協議、dApp或在Gremplin的例子中成功或崩潰背后的主要催化劑.
1900/1/1 0:00:00在多鏈世界中,「一次編碼,隨處部署」已經變得極其重要。上個月,我們宣布了Optimistic?以太坊史上最重要的一次升級.
1900/1/1 0:00:00