比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 火必APP > Info

NFT:NFT防范指南:一文了解常見的NFT詐騙手法_元宇宙

Author:

Time:1900/1/1 0:00:00

加密行業的黑暗森林危機四伏,暗藏著各式各樣的危機與陷阱,資產被盜的劇情經常上演,熱門賽道NFT和知名玩家們亦不能幸免。NFT項目Moonbirds創始人KevinRose在1月25日證實,其個人錢包遭到黑客攻擊,共丟失25枚ChromieSquiggles以及其它NFT。

隨著NFT被盜事件和金額增多,本文PANews將梳理常見的騙局類型及防范技巧。

NFT騙局知多少

NFT市場規模與日俱增的同時,“零元購”被盜事件愈發頻繁,且攻擊手法層出不窮。

1、虛假廣告窗口

近期,加密KOLNFTGod發推稱,因黑客入侵其Twitter、Substack、Gmail、Discord和錢包,導致其損失全部加密資產和NFT,黑客還通過盜取的賬號發布詐騙鏈接。被黑原因為此前在新設備上把Ledger設置為熱錢包而不是冷錢包,助記詞在聯網電腦上的錢包導入使用后,然后在下載視頻流軟件OBS進行游戲直播后,點擊了谷歌上的贊助商鏈接下載了惡意軟件,使黑客可以訪問其資金。實際上,谷歌的廣告允許任何人繞過排名并在搜索結果排在第一位,而用戶點擊這類展示廣告的概率非常高,這也為詐騙提供了更多可能性。

勒布朗·詹姆斯“LeBron 1/1 Unique Card”以近7萬美元成交價被拍賣,創Sorare NBA第三高交易記錄:金色財經報道,勒布朗·詹姆斯“LeBron 1/1 Unique Card”NFT球星卡以69,165美元的成交價在Sorare被拍賣,創造了Sorare NBA平臺迄今為止第三高NFT交易記錄,僅次于2月初成交的NBA雄鹿隊球星“字母哥”揚尼斯·阿德托昆博的NFT球星卡(18.6萬美元)和安東尼·戴維斯的NFT球星卡。[2023/2/15 12:07:17]

2、虛假空投誘騙

“高價”收購被空投NFT是種新型詐騙手段,受害者在收到一些不知名的NFT空投后,會被詐騙者開出高價進行收購。如果投資者選擇交易該NFT,會在因一些特殊原因導致交易報錯提示時進入虛假的釣魚詐騙網站進行授權,最終導致自己資產被盜。

涉及ATOM 2.0的Cosmos新版白皮書已開啟鏈上投票:11月1日消息,Cosmos新版白皮書已開啟鏈上投票,涉及提案“ATOM 2.0: A new vision for Cosmos Hub”,投票結束時間為2022年11月14日19:33:04,當法定人數超過總票數40%時方可通過。目前投票率約為8.71%,超過92%的用戶批準了該提案。此前報道,9月份Cosmos發布新版白皮書,計劃允許其他鏈使用Hub來保護自己的網絡,還提出了對ATOM的效用和發行時間表的更改,擬在36個月的過渡期之后,將每月新增ATOM從指數發行減少到恒定數量。[2022/11/1 12:02:54]

3、偽造NFT

今年3月,日本東京的Whitestone發布一起NFT相關詐欺公告,表示有非官方人士假借白石畫廊之名義,販售知名藝術家草間彌生之NFT。其實,市面上有不少詐騙者通過剽竊藝術家作品并在NFT市場上架假版本,使得不少人購買了無任何價值假NFT。不僅如此,還有些騙局會在NFT交易平臺上傳名稱相似的假冒項目,甚至還會創建幾筆交易來迷惑用戶,對于一些習慣使用搜索功能的用戶而言非常容易中招。

上海市《徐匯區關于支持元宇宙發展的若干意見》正在面向社會征求意見:8月2日消息,據上海市徐匯區政府官方文件通知,徐匯區已于近日發布《徐匯區關于支持元宇宙發展的若干意見(征求意見稿)》,現公開征求市民和有關單位的意見,征求意見截止日期為2022年8月20日。征求意見稿提到,將對聚焦虛擬現實、增強現實、數字孿生、人工智能、區塊鏈、物聯網等元宇宙底層支撐技術的企業進行扶持,助力企業等創新主體開展研發攻關,推動企業加快建設5G/6G、GPU、交互、云化、物聯網等元宇宙后端基礎設施,鼓勵企業研發生產虛擬主機、VR(虛擬現實)、AR(增強現實)、MR(混合現實)、腦機交互等元宇宙終端設備,支持企業在社交消費、教育醫療、文體娛樂、政務管理等領域開展符合法律規定的元宇宙場景內容搭建和生產。

其中,對開展元宇宙關鍵技術研發的企業,補助總額最高可至500萬元。特別重大的項目,可按“一事一議”原則依法給予支持。征求意見適用于工商注冊和稅務登記關系均在徐匯區,信用記錄良好的元宇宙相關領域企業及機構。[2022/8/2 2:54:04]

4、虛假電子郵件

華商報發布數字藏品:金色財經報道,據華商報官方公眾號,為慶祝改版25周年,華商報將在區塊鏈上發售改版25周年珍貴頭版數字藏品系列,頭版數藏發售分兩個批次,分別是公益免費版和特別付費版(共4款,每款發售價格9.9元),目前頭版數藏的上鏈發布籌備工作已經完成,另外,華商報還為本次發售活動額外準備了一份限量空投藏品,這9款頭版數藏將通過區塊鏈確權。[2022/6/28 1:36:35]

今年2月,OpenSea官方進行智能合約升級,用戶需將他們在以太坊上的NFT列表遷移至新的智能合約中。黑客趁機偽裝成官方給用戶發了一封升級提醒郵件,不少防范意識不強的用戶對釣魚鏈接進行了錢包授權后導致NFT資產被盜,包括BoredApeYachtClub、CoolCats、Doodles和Azuki等。

迅雷上線唐伯虎《玉玦仕女圖》數字藏品:據官方消息,6月17日,迅雷旗下數字藏品平臺非同數藝上線明代唐寅 《玉玦仕女圖》。藏品已在非同數藝上開啟預約,將于17日上午11時正式開售,限量發售3550份。仕女圖是唐寅的擅長畫作,其畫的人物肖像圖大多為仕女及歷史故事,師承唐代傳統,線條清細,色彩艷麗,體態優美。非同數藝上的數字藏品均基于迅雷鏈技術鑄造生成。[2022/6/15 4:27:49]

由于不少NFT項目要求用戶進行郵箱綁定來第一時間獲取消息,這也使得很多攻擊者冒充官方并以合約地址修改、錢包重新驗證等由向用戶發送釣魚鏈接,因此郵箱也成為了詐騙的重災區。

5、官方被黑或被偽裝

或因員工被釣魚攻擊、下載惡意軟件、未設置雙重認證等多方面原因,NFT項目的官方賬號也常常被黑。2022年4月,BoredApeYachtClub官方Instagram帳戶遭到黑客攻擊,黑客利用該Instagram賬戶分享了一個仿冒無聊猿游艇俱樂部網站的欺詐鏈接,其中包含讓用戶將他們的MetaMask連接至詐騙錢包以參與虛假空投,隨后黑客竊取了價值超過280萬美元的NFT。同年6月,YugaLabs的Discord服務器被黑,攻擊者利用該賬戶在官方BAYC及元宇宙項目中發布釣魚鏈接后獲利。

當然,還有些詐騙者通過偽造NFT項目的官方賬戶并取得用戶信任后,會發送釣魚網站讓他們簽名,即不花費任何資金就可購買賬戶內的NFT,而大部分用戶是無法辨別由一串數字和字母組合的簽名內容中的問題。此外,私信鏈接是是常用的行騙方式,他們往往會通過Telegram、Discord等平臺中的各類社區批量私信成員,甚至冒充管理員來騙取用戶的錢包私鑰。

6、生成相同尾號地址

通常而言,大部分用戶只會通過檢查合約地址前后位數來判斷地址是否正確,這也給了攻擊者機會。他們會利用用戶復制歷史交易記錄中過往地址的習慣,偽造一份前后相同位數的合約并不斷空投小額數量的Token,若用戶不仔細檢查完整地址則很容易被盜取資產。另外,除了相同尾數騙局,零轉賬的鏈上地址投攻擊也需警惕,不少用戶會將該地址當作可信的交互地址。

資產保護的正確姿勢

鏈上操作是不可逆的。被盜取資產后,大部分人其實很難再找回,特別是沒有任何技術技能的普通用戶。那么,該如何避免自己資產被詐騙?

1、保護好私鑰或助記詞:與電子郵件、社交平臺等Web2賬戶泄露可更改密碼不同,私鑰與助記詞作為錢包的“鑰匙”無法修改與找回,一旦泄露資產就會被洗劫一空。攻擊者會通過NFT空投/抽獎、FreeMint等FOMO情緒誘導用戶發送自己的私鑰或助記詞,甚至還會偽裝成官方管理員、搭建假域名網站等種方式來降低用戶的警惕性。

2、收藏常用網站并甄別官方社交賬號:雖然釣魚網站是最容易被識別的,但NFT資產被盜的主要原因之一。實際上,這類網站無論被包裝的多精美,最終目的是與錢包交互,用戶應該保持謹慎態度,收藏經常使用的官方網站,從官網進入社交賬號,及別輕易點開私信或郵件分享的鏈接將很大程度上避開資產被盜的可能性。另外,雖然大部分用戶不具備辨別合約風險的能力,但通過安裝反網絡釣魚插件,也將有效協助識別部分釣魚網站。

3、資產隔離并定期檢查:使用多個錢包參與NFT交易和鑄造等行為,且儲存資產和應用交互的錢包需做好隔離,特別是存有大額資金的錢包應避免任何交互。此外,用戶還需定期檢查錢包是否存在與異常合約交互并及時取消授權。

4、多方信息交叉認證:在參與和鑄造NFT前盡職調查非常重要,用戶可通過檢查社交賬戶是否驗證、多個渠道交叉檢查項目信息等方式來評估。

5、仔細核對地址:對于任何轉賬行為,用戶需檢查完整的合約地址,也可使用錢包的地址簿轉賬功能通過直接選擇地址轉賬。另外,對于一些參與項目的合約地址,用戶可從官方渠道獲取地址,避免被中間攻擊者修改。

當然,隨著技術的不斷進步,資產盜取手法也在與時俱進,因此一旦自己的資產被盜,用戶需第一時間隔離自己的資產并更改社交賬號密碼等個人信息,同時還需告知其他被詐騙賬戶的相關信息。若是病性攻擊,還需將電腦等設備進行斷網。此外,用戶還可以尋求專業的安全公司進行資金追查,以最大程度彌補資金損失。

Tags:NFT元宇宙TOMCOSsnft幣西班牙元宇宙一天能賺多少錢ATOM幣官網ECOS價格

火必APP
PENDLE:Pendle :如何將以太坊等生息代幣的未來收益通證化?_BPENG價格

在如今的市場上,質押的占比其實很低,因為市場上存在著太多其他機會。但是,如果我說你可以通過質押流動資產獲得不錯的回報呢?Pendle就是這樣做的,將你的收益代幣化.

1900/1/1 0:00:00
SWAP:主流 DEX 進展一覽_ethereumuniswap

我敢打賭,我們大多數人都無法回答上面的問題。2022年本應稱為DAO之年,因為許多人對DAO的大規模采用抱有很高的期望.

1900/1/1 0:00:00
EFI:IOBC:2023年的10個預測_CRYP

2022全年Crypto行業基本處于擠泡沫的過程,Terra崩盤、3AC倒閉、FTX暴雷……熊市的寒意襲卷了幾乎一整年.

1900/1/1 0:00:00
區塊鏈:盤點香港本土的17家加密風投機構_Oort Digital

去年10月31日,香港政府在“香港金融科技周”發表宣言,決心競爭全球虛擬資產中心和Web3中心。與新加坡相比,香港雖然在Web3政策上慢了半拍,但是在底蘊上仍是亞洲最強的城市之一.

1900/1/1 0:00:00
GEN:DCG 回應 Genesis 破產:正在與債權人接洽,會幫助清償債務_Genesis Finance

Genesis和Grayscale的母公司DigitalCurrencyGroup?(DCG)?于1月20日發表聲明,對Genesis申請第11章破產保護的消息發表評論.

1900/1/1 0:00:00
虛擬資產:從迪拜的 Web3 野望,看阿聯酋 UAE 的 Web3 監管框架_web3幣種

2023年1月23日,阿聯酋部長ThanibinAhmedAl-Zeyoudi在瑞士達沃斯舉行的世界經濟論壇上表示,虛擬資產將在阿聯酋的全球貿易中發揮重要作用.

1900/1/1 0:00:00
ads