黑客正在探索NFT Discord以寻找弱点,本周,我们看到了一个悲剧例子,当时CreatureToadz的Discord暂时遭到了攻击。
在事件发生期间,黑客利用这个机会发布了一个虚假的“隐形drop”链接,这个链接似乎指向的是一个NFT 铸造界面,然后受害者花费了ETH(他们以为自己在铸造NFT),而实际上所有的钱都直接转到了攻击者的地址,而没有铸造出任何NFT。
“这很伤人,discord被破坏了大约45分钟,我们刚刚重新控制了它,任何从这个子那里购买NFT的人都会得到补偿。现在是凌晨 2 点,他们在我们睡着时发起了攻击。作为一个社区,我们会变得更强大。”
江门市发布反诈警示 警惕黑平台数字货币:5月12日,广东省江门市局发布反诈警示,警惕黑平台操控股票、期货、数字货币,让投资者血本无归。[2020/5/12]
幸运的是,CreatureToadz 团队重新控制了 Discord,并将对受影响的参与者进行补偿。然而,这起事件提醒了我们,作为NFT铸币者,我们必须要保持警惕,事实上,越来越多的黑客将我们当成了目标。
对于今天的帖子,我收集了一些安全铸造 NFT 的技巧。总而言之,这些技巧可以帮助你避免或最大程度地减少NFT铸造面临的安全问题。
首先声明,我并不认为这是安全铸造NFT的综合“最佳实践”,因为我可能错过了一些想法。但至少,以下提示可以对你有所帮助。
分析 | BTC近期上涨或由Bitfinex推动 投资人需警惕市场风险:据TokenGazer数据分析显示,截止至6月18日17点整,BTC价格为$9,145.88,市值为163,330.4MM,主流交易所24H BTC交易量约为$1,374.6MM,保持连续上升态势,BTC价格未能持续冲高,目前在9100点上下震荡;在BTC价格上涨的情况下,BTCUSD/Coinbase对BTCUSDT/Bitfinex处负溢价状态,说明大概率是Bitfinex推动了此次行情的上涨,投资人也需警惕市场风险;算力方面,BTC算力未能保持上行,有一定滑落;活跃地址数保持相应平稳波动;期货方面,多空开单量仍呈现下降态势。[2019/6/18]
“知彼知己,百战不殆。” ——《孙子兵法》
动态 | Stellar发布公告提醒用户警惕欺诈性空投活动Stellar-Activity:Stellar官方Reddit发布公告,提醒用户警惕欺诈性空投活动。最初是StellarShade然后变成Stellar Dolphin Fork,现在叫Stellar-Activity(XLA)。此类局使用相同的运作模板进行——先是在bitcointalk.org发帖称将在某一特定日期进行大空投,然后开始发放赠品,推行营销策略以在社交媒体上吸引不知情的粉丝来传播这一消息,粉丝们在不知情的情况下间接地进行二次传播,致使更多的人上当。子们声称将会以2:1的比例给你提供XLA(每持有1XLM就给予2XLA),然后诱使你在他们的账户查看器里输入私钥,之后盗取你所有的账户存款。[2018/12/2]
一般而言,实现 NFT 安全性的第一步是熟悉 NFT 用户目前面临的主要局,当前和未来的局可能会从这些类型的伎俩演变而来。
GateHub今日发布公告警告用户警惕虚假安卓GateHub APP:目前尚未有官方的GateHub手机软件。目前市面上出现一款能够在谷歌市场下载的名叫“MIT Service”的GateHub APP,请不要使用它。[2018/3/29]
正如 MyCrypto 在其有用的《常见 NFT局》指南中所指出的那样,攻击媒介可以包括艺术家或品牌冒充、虚假店面等。
假设你会使用一个主要的钱包,你会在其中存放自己最好的加密艺术品,发布你的Mirror博客,并处理你大部分的DeFi 活动。
在某些情况下,不法分子可能会滥用或破坏用户授予这些项目的权限以窃取资金。
“事实上,有些网站的创建意图是在用户授予其钱包访问权限后窃取资金/NFT?,所以要小心你连接到的Dapp/网站......”
因此,将围绕铸造新收藏品的风险隔离到一个副钱包中,其中你只存放自己一小部分的加密资产,是提高NFT 安全性的一种简单方法。
说到权限授予,定期进行清理是一个好主意,同样,用户通常会向 NFT 项目授予支出批准,以便与它们进行交互。在最坏的情况下,这些支出批准是无限额度的,因此可能会被攻击者利用。
好消息?现在你可以使用Etherscan的简单Token Approvals Checker 工具来清理有风险的授权批准,此外还有其他类似的工具。
如果你在网站上铸造时看到此内容,请仔细检查你的链接,仔细检查你的URL,仔细检查一切。因为这可能就是一坨?,你被了。
如果你尝试mint一个新项目NFT,并且看到“Sending ETH”出现在你的MetaMask交互界面,请离开,这是一个局!
这就是本周早些时候 在CreatureToadz 项目身上发生的情况。一名黑客破坏了 Discord, 然后发布了一个虚假的机器人公告,并从受害者(认为自己铸造了CreatureToadz的人)那里偷偷收集了ETH。
不要相信 Discord 机器人的公告,要寻找来自项目负责人、管理员、版主等官方人员的通讯,并跨多个渠道(例如Discord、Twitter、社区讨论等)证实铸造公告和其他重要信息。如果某个随机的人私信你并谈论“即将到来的NFT发布”,请直接无视。
假设一个备受期待的 NFT 项目刚刚售罄,而你错过了铸造,如果你想收藏这个系列的NFT,你会赶到 OpenSea等二级市场上参与交易。
而者会利用上述动态,通过推出假冒的盗版NFT收藏来进行。
OpenSea 在快速清理这些列表方面做得很好,但在这些早期的机会窗口中,你必须要保持警惕。
结论?
我们是NFT 前沿的先驱,这里不乏刺激,但也有很多风险。遵循上述提示,并多次检查 URL 和合约地址等内容,这将大大有助于确保你的NFT收藏流程保持安全。
注:原文来自bankless,作者是William M. Peaster。
早前,Twitter 宣布该公司正在进行 NFT 作品的认证功能,这意味着推特用户将可以在其账户下绑定所拥有的 NFT 并认证所有权。并且用户可以将通过认证的 NFT 作为其推特头像.
1900/1/1 0:00:00比特币又创新高了!近日,比特币连续走高,在周四又创下66905美元历史新高。分析认为,美国首只比特币ETF上市交易和全球通胀压力是近期比特币上涨的两大原因.
1900/1/1 0:00:00根据定义,去中心化系统没有单一事实来源。中本聪取得的突破在于,他开创了一个系统,让所有参与者都独立聚焦于相同的事实。正是工作量证明让这一切得以实现.
1900/1/1 0:00:00自从今年3季度以来,美联储何时缩减资产购买(Taper)、以何种次序、什么速度退出非常规货币政策引发了市场关注.
1900/1/1 0:00:00在 10 月 13 日的 Sub0 Online 大会上,波卡创始人 Gavin Wood 博士进行了主题演讲.
1900/1/1 0:00:00信誉系统可以激励参与者的高质量贡献,包括内容创造、内容调节、社区构建和规则设置。这对任何Web?3项目的发展和持续十分关键。但要设计一套好的信誉系统,需要考虑信誉情况、可信度等诸多方面.
1900/1/1 0:00:00