比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

你的NFT還安全嗎?OpenSea“釣魚攻擊”事件又給我們哪些啟示?_NFT

Author:

Time:1900/1/1 0:00:00

2月20日,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,全球最大的加密數字藏品市場OpenSea遭遇了黑客攻擊。

根據OpenSea官方的回復,本次事件由黑客趁著OpenSea合約升級之時,給所有用戶的郵箱發送了一封釣魚郵件,而不少用戶錯把其當作官方郵件而將自己的錢包授權,進而導致錢包被盜,目前OpenSea已經排除了合約遷移工具是攻擊載體的可能性。OpenSea的聯合創始人兼首席執行官DevinFinzer發推說攻擊者竊取了價值170萬美元的以太幣。

「釣魚攻擊」,在互聯網世界摸爬滾打的你肯定不陌生,在區塊鏈領域里,這種古老的攻擊的方式仍然存在,并蔓延到了NFT資產領域。你的NFT還安全嗎?OpenSea“釣魚攻擊”事件又給我們哪些啟示?

Berenberg:MicroStrategy股票提供了比Coinbase更好的加密貨幣投資機會:金色財經報道,德國投資銀行Berenberg在一份報告中表示,對于希望接觸加密貨幣領域的投資者,MicroStrategy (MSTR) 是 Coinbase (COIN) 的一個有吸引力的替代品,報告稱,那些看空Coinbase股票并傾向于做空該股的投資者應該考慮將其與做多MicroStrategy做配對交易,自2021年4月Coinbase通過直接上市以來,兩只股票的相關性為0.96。

該報告說,美國證券交易委員會(SEC)已經將大多數加密代幣定性為未注冊的證券,使它們以及實現這些數字資產交易的平臺容易受到進一步的監管行動。該委員會和其他監管機構已經明確將BTC歸類為商品而非證券。[2023/5/23 15:21:02]

1NFT資產被盜事件為何仍有發生

Bitboy在承諾六個月內不賣出BEN代幣后僅一周就清倉:金色財經報道,加密貨幣影響者Ben Armstrong,又名Bitboy,在承諾六個月內不賣出BEN代幣后僅一周就賣出了他所有的BEN代幣。數據顯示,Bitboy以45ETH(約合81,922美元)的價格出售了他的BEN代幣。[2023/5/18 15:11:22]

先是去年3月17日,NFT交易市場NiftyGateway的數名用戶遭遇了賬號被盜,有受害者稱,黑客從其帳戶中竊取了價值數千美元的數字藝術品;其他被黑客入侵的用戶稱,他們存檔的信用卡被用來購買額外的NFT。

美國眾議院和參議院開始共同圍繞數字資產制定新的市場結構規則:4月21日消息,美國眾議院和參議院已開始共同制定一項法案,以圍繞數字資產制定新的市場結構規則。該項法案與另一項旨在推進穩定幣兩黨框架的監管舉措同步進行。

此前報道,美國眾議院金融服務委員會發布穩定幣法案的草案版本,內容包括暫停使用其他加密貨幣支持的穩定幣、研究美聯儲發行的 CBDC 的潛在影響等等,還為創建了穩定幣發行人的定義。(The Block)[2023/4/21 14:17:32]

而在今年1月10日,紐約藝術品藏家兼畫廊主托德·克拉默曾發文尋求幫助,他有超過220萬美元的NFT藝術品被盜,引發關注。隨后,NFT交易平臺OpenSea通過阻止對該系列作品的進一步交易來施加干預。

美SEC前執法部門負責人:美國對Do Kwon案有管轄權:金色財經報道,美國證券交易委員會前執法部門負責人Lisa Braganca表示,美國執法部門對總部位于新加坡的Terraform Labs及其創始人Do Kwon擁有管轄權,因為他們在知情的情況下向美國投資者推銷他們的LUNA和terraUSD(UST)代幣。[2023/3/25 13:25:30]

接著2月1日,一位NFT收藏大戶larrylawliet.eth在社交媒體表示,其持有的多只無聊猿猴游艇俱樂部、變異猿猴游艇俱樂部以及DoodlesNFT等系列價值不菲的NFT藏品被黑客盜取。該收藏大戶表示,造成本次失竊的直接原因是自己錢包的隱私信息泄漏。

可見隨著部分NFT的收藏價值越來越高,黑客也開始覬覦用戶的錢包,將用戶的NFT洗劫一空,這也是NFT資產被盜事件時常發生的原因。

2你的NFT夠安全嗎?

當談到NFT智能合約本身的安全性時,事實證明它們能夠更好地抵御攻擊,因為NFT智能合約通常比可替代代幣的智能合約包含更簡單的代碼。此外,NFT生態系統不像DeFi那樣復雜,這也將黑客威脅降至最低。

目前NFT的風險可大致分為兩類:

一是NFT本身的授權問題(NFT持有者可授權其它地址作為代理人),可能因NFT持有者的誤操作,導致NFT權限被劫持(主要是釣魚網站、錢包層面的不安全接口調用);

二是NFT參與DEFI系統后引入的外部風險,如:NFT質押挖礦合約本身所帶來的安全風險,這部分與常規DEFI風險基本一致。

3如何保護自己的NFT?

NFT這波熱潮吸引了無數人,當然,除了警惕NFT炒作之外,還需要防范各類NFT騙局套路,最近一年與NFT有關的詐騙數量和范圍也呈現出現爆炸性增長,大家還需要多加防范。小心釣魚陷阱、過度包裝詐騙、社交媒體詐騙、贈品/空投騙局等等。

1、釣魚陷阱/偽造NFT平臺

騙子復制當紅NFT零售網站,這些網站看起來與原始網站完全一樣,這類網站會獲取用戶的賬號和銀行卡信息,進而形成詐騙。當然,還有一些所謂的NFT商店,就是一個空殼,他們在商店中向用戶出售根本不存在的產品。

2、假冒藝術家發售NFT騙局

有些項目方因為沒有得到藝術家或者明星的授權,比如名畫或者歌曲,他們就假冒藝術家,偽造假的NFT,用戶需要謹慎購買或出價,因為沒有授權的NFT,其實也沒有收藏價值,是不被認可的。

3、社交媒體騙局

詐騙分子在加密社區或者社交媒體推特、Telegram、微信群、QQ群等實施詐騙行為,比如他們會假扮客服,或者通過回答你的問題來獲取信任,最后再來套路你。

4、贈品/空投騙局

虛假NFT就是冒牌,假限量真增發。由于NFT的內容載體是公開的,偽造基本是沒有成本的,導致造假者不斷。此外,騙子們大范圍免費空投NFT,誘騙數字錢包授權或私鑰,趁機竊取用戶資產。

4寫在最后

黑客虎視眈眈,用戶資產頻繁被盜,這都凸顯了這個尚未受到監管的NFT交易市場的風險所在。在安全之路上,NFT要走的道路還很遠。

聲明:本文不代表任何投資建議

Tags:NFTOpenSeaENSPENPHUNK Vault (NFTX)opensea幣單個價格ens幣價格SPENT幣

幣安app下載
紐交所所有者ICE購買證券型通證平臺tZero的股份_ERO

美國洲際交易所(ICE)已宣布對私人數字證券市場和加密資產流動性平臺tZero進行戰略投資。ICE擁有并運營包括紐約證券交易所(NYSE)在內的12家全球交易所,其在2月22日宣布了這一消息,但.

1900/1/1 0:00:00
Gitcoin CEO詳解為何GitcoinDAO會成為加密世界的王國_COIN

原文作者:KevinOwockiKevinOwock:Gitcoin的CEO兼首席機器人專家,系統性地闡述了對GitcoinDAO的過去、現狀、未來的思考.

1900/1/1 0:00:00
從邏輯角度,重新定義Web 3_WEB

在大多人心里,現在的web3.0相比較之前的僅一個概念,已經演變為要即將到來。但事實上,它不僅僅是即將到來,甚至已經在這里了,而且增長得非常快.

1900/1/1 0:00:00
解讀智能合約平臺Agoric:支持JavaScript語言,目標成為Cosmos集市_BLD

原標題:TheAgoraofCosmos作者:RainandCoffee 編譯:餅干,鏈捕手 所有城市和村莊都需要一個集市,促進經濟運轉。Agoric努力成為最大的Cosmos生態集市.

1900/1/1 0:00:00
知名藝術家打造去中心化“好萊塢”:一部電影一個DAO_PLE

出品|白澤研究院 根據市場追蹤網站DappRadar的數據,隨著NFT的“出圈”與加密貨幣的普及,NFT市場在2021年的銷售額達到約250億美元,而2020年僅為9490萬美元.

1900/1/1 0:00:00
Messari:NFT將重組音樂產業,首先是音樂的創作和消費方式_NFT

作者:EshitaNandini,Messari編譯:Yangz,DeFi之道NFT的復興正在將所有的媒體從傳統的格式和商業模式轉變為數字化的原生模式.

1900/1/1 0:00:00
ads