以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

ISC:警惕黑客 五大技巧助你安全鑄造NFT

Author:

Time:1900/1/1 0:00:00

黑客正在探索NFTDiscord以尋找弱點,本周,我們看到了一個悲劇例子,當時CreatureToadz的Discord暫時遭到了攻擊。

在事件發生期間,黑客利用這個機會發布了一個虛假的“隱形drop”鏈接,這個鏈接似乎指向的是一個NFT鑄造界面,然后受害者花費了ETH,而實際上所有的錢都直接轉到了攻擊者的地址,而沒有鑄造出任何NFT。

“這很傷人,discord被破壞了大約45分鐘,我們剛剛重新控制了它,任何從這個騙子那里購買NFT的人都會得到補償。現在是凌晨2點,他們在我們睡著時發起了攻擊。作為一個社區,我們會變得更強大。”

Ripple提醒用戶警惕新贈品騙局稱并未提供免費數字資產贈品:11月29日凌晨,Ripple官方發推提醒用戶警惕最新的贈品騙局表示,有一個虛假的電子郵件和欺詐性網站傳播提供“社區獎勵計劃”或“ XRP獎勵計劃”。Ripple或公司的任何高管都沒有提供(或曾經提供)免費的數字資產贈品。任何XRP贈品都不是由Ripple背書、附屬、維護、授權或贊助的。[2020/11/29 22:27:50]

幸運的是,CreatureToadz團隊重新控制了Discord,并將對受影響的參與者進行補償。然而,這起事件提醒了我們,作為NFT鑄幣者,我們必須要保持警惕,事實上,越來越多的黑客將我們當成了目標。

對于今天的帖子,我收集了一些安全鑄造NFT的技巧。總而言之,這些技巧可以幫助你避免或最大程度地減少NFT鑄造面臨的安全問題。

21財經:數字人民幣暫未向公眾開放下載 需提高警惕性:11月3日,21世紀經濟報道發文稱,數字人民幣暫未向公眾開放下載,需提高警惕性。文章指出,經查詢,市場上已出現假冒的數字人民幣及相關虛假APP,這些應用名為數字人民幣,實則為其他應用軟件引流。實際上,數字人民幣采用的是受邀制或者白名單審核制。如,深圳“禮享羅湖數字人民幣紅包”就是受邀制,另外,在某些地區,用戶可以自己去銀行申請開通數字人民幣,但需一段時間的審核期,這就是白名單審核制。通過審核之后,才能從銀行工作人員處獲得下載該行數字人民幣錢包的二維碼,以及下載所需填寫的密碼。如果下載之后填寫的信息不是當時申請的信息,APP也無法正常使用。21世紀經濟報道提醒稱,無論是上述哪一種方式下載的數字人民幣APP,其頁面上布滿了水印,且不允許截屏和錄屏。實際上,要使用數字人民幣,除了用戶得先有數字人民幣APP之外,商戶也得需要具備支持數字人民幣支付的系統才行,兩個條件缺一不可。[2020/11/3 11:30:52]

首先聲明,我并不認為這是安全鑄造NFT的綜合“最佳實踐”,因為我可能錯過了一些想法。但至少,以下提示可以對你有所幫助。

動態 | 中國移動10086:提醒用戶警惕以區塊鏈名義的非法集資:12月13日,中國移動10086推送短信提醒,提醒用戶警惕以區塊鏈名義的非法集資。 中國移動短信顯示:省處非辦提示您,科學理性看待區塊鏈技術創新和應用,警惕不法分子炒作區塊鏈概念,以虛擬貨幣、區塊鏈商城、區塊鏈游戲等名義非法集資,謹防受騙。[2019/12/14]

了解常見的NFT騙局

“知彼知己,百戰不殆。”——《孫子兵法》

一般而言,實現NFT安全性的第一步是熟悉NFT用戶目前面臨的主要騙局,當前和未來的騙局可能會從這些類型的伎倆演變而來。

正如MyCrypto在其有用的《常見NFT騙局》指南中所指出的那樣,攻擊媒介可以包括藝術家或品牌冒充、虛假店面等。

FBI:警惕詐騙分子冒充加密貨幣交易所支持人員:美國聯邦調查局(FBI)周三表示,消費者應警惕冒充加密貨幣交易所支持人員的潛在騙子。該機構的網絡犯罪投訴中心(IC3)在3月28日的通知發出了警告,表示現在有人以技術支持的名義進行詐騙,并已經構成了“一個具有廣泛危害的詐騙行為”。該中心在聲明中說,消費者已經提交了大約1.1萬份投訴,而在2017年由技術支持詐騙導致的損失達到1100萬美元以上。[2018/3/30]

技巧一:使用專用的鑄造錢包

假設你會使用一個主要的錢包,你會在其中存放自己最好的加密藝術品,發布你的Mirror博客,并處理你大部分的DeFi活動。

在某些情況下,不法分子可能會濫用或破壞用戶授予這些項目的權限以竊取資金。

“事實上,有些網站的創建意圖是在用戶授予其錢包訪問權限后竊取資金/NFT?,所以要小心你連接到的Dapp/網站......”

因此,將圍繞鑄造新收藏品的風險隔離到一個副錢包中,其中你只存放自己一小部分的加密資產,是提高NFT安全性的一種簡單方法。

技巧二:定期清理你的代幣授權

說到權限授予,定期進行清理是一個好主意,同樣,用戶通常會向NFT項目授予支出批準,以便與它們進行交互。在最壞的情況下,這些支出批準是無限額度的,因此可能會被攻擊者利用。

好消息?現在你可以使用Etherscan的簡單TokenApprovalsChecker工具來清理有風險的授權批準,此外還有其他類似的工具。

技巧三:注意“SendingETH”

如果你在網站上鑄造時看到此內容,請仔細檢查你的鏈接,仔細檢查你的URL,仔細檢查一切。因為這可能就是一坨?,你被騙了。

如果你嘗試mint一個新項目NFT,并且看到“SendingETH”出現在你的MetaMask交互界面,請離開,這是一個騙局!

這就是本周早些時候在CreatureToadz項目身上發生的情況。一名黑客破壞了Discord,然后發布了一個虛假的機器人公告,并從受害者那里偷偷收集了ETH。

技巧四:尋找官方信息

不要相信Discord機器人的公告,要尋找來自項目負責人、管理員、版主等官方人員的通訊,并跨多個渠道證實鑄造公告和其他重要信息。如果某個隨機的人私信你并談論“即將到來的NFT發布”,請直接無視。

技巧五:鑄造后,請注意假貨

假設一個備受期待的NFT項目剛剛售罄,而你錯過了鑄造,如果你想收藏這個系列的NFT,你會趕到OpenSea等二級市場上參與交易。

而詐騙者會利用上述動態,通過推出假冒的盜版NFT收藏來進行詐騙。

OpenSea在快速清理這些列表方面做得很好,但在這些早期的機會窗口中,你必須要保持警惕。

結論?

我們是NFT前沿的先驅,這里不乏刺激,但也有很多風險。遵循上述提示,并多次檢查URL和合約地址等內容,這將大大有助于確保你的NFT收藏流程保持安全。

注:原文來自bankless,作者是WilliamM.Peaster。

Tags:NFT數字人SCOISCnftb幣有沒有投資價值數字人民幣是虛擬幣嗎SCOR價格CannabisCoin

以太坊最新價格
COI:Coinbase Ventures看好這些領域 你怎么看?

CoinbaseVentures還總結了三季度關鍵主題,包括監管深入、多鏈趨勢和NFT崛起等。CoinbaseVentures已成長為加密領域最活躍的VC投資者之一.

1900/1/1 0:00:00
WEB:NFT的未來:聚焦多元屬性和用戶核心

在《解密NFT,進軍元宇宙,區塊鏈與價值實體將如何鏈接?》一文中,我對于NFT的整個發展脈絡進行了介紹.

1900/1/1 0:00:00
BOO:Facebook加持元宇宙的內在邏輯

幾乎所有的社交和游戲公司都會成為元宇宙的追捧者。這是我對未來元宇宙發展趨勢的直觀判斷。站在這個視角之下,我們再來看待Facebook全力加持元宇宙這件事情,就會更加地客觀和理性,而不是一味地否定.

1900/1/1 0:00:00
區塊鏈:各地力推“鏈長制” 區塊鏈讓產業鏈更加安全可靠

當前,各地正在進一步完善鏈長制政策。據不完全統計,目前湖北、吉林、甘肅、天津、深圳等地已紛紛出臺鏈長制方案.

1900/1/1 0:00:00
MEM:金色硬核 | 從狗狗幣歷史看Meme經濟

正如我們通過Gremplin的“CrypToadz”等項目的瘋狂崛起所看到的那樣,總的來說,社區是各種協議、dApp或在Gremplin的例子中成功或崩潰背后的主要催化劑.

1900/1/1 0:00:00
PTI:Optimism:為什么 EVM 等效必須成為 L2 通用標準?

在多鏈世界中,「一次編碼,隨處部署」已經變得極其重要。上個月,我們宣布了Optimistic?以太坊史上最重要的一次升級.

1900/1/1 0:00:00
ads