「NFT 和盗窃变得越来越普遍——您可以采取以下步骤来保护它们」
过去一年,NFT领域经历了飞速发展。尽管这给该领域带来了流动性、机会和巨大的增长潜力,但它也吸引了潜在的子。由于NFT世界的去中心化性质,许多人很容易受到攻击,在许多情况下,几乎没有人能加以对抗。
者变得越来越老练,每天都有人在推特上说失去了他们最珍贵的数字宝石。收藏家需要比以往更加谨慎。
攻击目标
NFT 领域仍处于试验阶段——许多人将其与“狂野西部”相提并论。没有全面的客户支持,您无法向当局报告损失,但该空间在2021年仍然创造了数十亿美元的收入。这就是使其成为者的完美滋生地的原因。
“蓝筹”NFT 成为最受攻击的目标,可能最频繁受攻击的就是Bored Ape Yacht Club——其中一个NFT现在大约 60 ETH。这意味着者可能只需单击一下鼠标就能赚到数十万美元。
Gate.io提醒用户:谨防冒充官方的行为:据官方公告,近期Gate.io收到多名用户反馈,有不法分子假冒Gate.io官方工作人员,通过电话、邮箱、QQ等形式诱导用户实施。Gate.io特此提醒广大用户:Gate.io官方及工作人员不会以任何形式向用户索要账号密码、短信验证码、邮箱号码等信息,请所有用户提高警惕,谨防上当受。遇到类似问题,用户可通过官方验证通道确认网址是否为官方链接,或与官网在线客服进行联系核实。[2021/6/7 23:17:46]
区块链和 NFT 提供了自主权,但这也意味着我们要对我们的资产负责——没有银行在监视它们。了解不同类型的局将有助于确保您的 NFT 安全。
的类型
通常在备受期待的 NFT 推出期间,会出现许多 OpenSea 页面。随着 FOMO 的渗透和时间的流逝,许多收藏家未能采取额外的步骤来验证资产的铸造来源。
BMEX:谨防假冒BMEX APP及官方网站:据BMEX官方消息称,近期市场出现不法分子使用仿冒BMEX APP,恶意引导用户注册、充值、交易,并进行合伙人招募。BMEX在此严正声明,BMEX是一家专注于数字资产合约交易的平台,不发币、不上币、不融资,请大家务必提高警惕,谨防钓鱼网站,增强资产安全意识,避免资金损失。
目前BMEX已持有美国与加拿大双监管牌照,技术团队成员逾200人,并获上市公司技术支持。成为BMEX合伙人将会获得24小时专属客服服务、百万推广补贴、一级服务商奖励、专注社区活动定制等一系列支持。
BMEX官网域名:bmex.onl ,下图为假冒BMEX APP的图标及页面。[2021/4/19 20:36:57]
很快,非法收藏品与 NFT 一起从 OpenSea 中删除,但者仍然拥有买家的钱。这最近发生在Punks Comic中,许多人被诱从 Opensea 页面铸造,损失了数百美元。
分析 | 近期市场非常平静,需谨防市场突然发生较大波动:据Bgain投研数据:截止北京时间12月13日18:00点,BTC价格7220.8美元,24小时内BTC价格上涨0.81%,结合量化交易的BTC本位增强指数涨跌互现,其中Bgain交易指数下跌0.20%,CTA指数下跌0.33%,对冲交易指数上涨0.02%。截至18点,OKEX精英用户多空占比为56%/41%;火币精英用户多空占比52%/48%,Bitfinex多/空保证金占比为87%/13%,BitMEX多空仓位占比为48%/52%,市场情绪相对看多。币价24小时内非常平稳,上下波动不足100点,昨日晚间略有放量,但币价未有明显波动,近期市场非常平静,需谨防市场突然发生较大波动。[2019/12/13]
分析 | 强势币BTT五日乖离率过高 谨防追高:分析师Potter表示,BTT/BTC前期下降楔形三角放量突破后,从5月中旬至目前将近半个月的时间一直处于上行趋势线上方运行,MACD指标经过一个月的粘合持平走势,期间BTT也经过了较长时间的窄幅横盘蓄势,积累了较强的做多动能,然后在波动越来越小,成交量收敛至极致时,BTT迎来了变盘向上强势突破,之后又在5月26号孙宇晨要在6月初公布TRX与BTT重大计划的利好预期刺激下,这几天又开启加速上行走势,目前看近期持续大幅的拉升,BTT已偏离5日线较远,乖离率严重偏高,RSI也处于严重超买区间,说明近期内持有BTT的投资者获利丰厚,随时都会产生获利回吐的抛压,这时币价往往会有回调的风险,需要谨防追高被套,而随着公布日期的临近,注意逢高减仓规避风险。[2019/5/28]
需采取的步骤
疑似朝鲜APT黑客盯上数字货币 专家称谨防不明邮件附件:·12日晚间消息,近日腾讯御见威胁情报中心监测到,疑似朝鲜的黑客组织Lazarus再度活跃,利用最新Flash漏洞CVE-2018-4878频繁发起攻击,对象主要为数字货币交易所。腾讯电脑管家安全专家马劲松表示,“虽然该攻击目前尚未在我国发现,但国内用户仍不可放松警惕”。据悉,Lazarus组织是来自朝鲜的APT(高级持续性威胁)组织,该组织长期对韩国、美国渗透攻击,还对全球的金融机构进行攻击。[2018/3/12]
切勿点击无法验证的链接。
仔细检查域名链接——一个网站通常可以通过一个不同的字符来区分。
首先访问官方收藏集 Twitter 或 Discord,确认您正在铸造经过验证的链接。
假空投
由于区块链上存在 NFT,您的地址对所有人都是公开的,您的一举一动也是如此。这意味着任何人都可以与你的帐户进行交互,他们可以将 NFT 作为礼物发送到你的钱包——也就是空投。
者通常会将 NFT 发送到您的钱包,让您与他们互动并了解您的个人详细信息,因此最好不要与任何新的 NFT 互动,除非您已验证其来源。
冒充
最近,一个 Twitter 帐户引起了我的注意——它有 5,000 名关注者、我的头像、我的个人简介,并且他们分享了一些与我相同的推文。我的帐户和假帐户之间的唯一区别是假帐户的用户名包含一个额外的 S——“NFTs1nsight”而不是 NFT1nsight。该帐户可能很容易没有看过我真实帐户的人。
这种局变得越来越普遍,一些虚假账户增加了数千名粉丝,看起来更真实。
拥有众多粉丝并不意味着一个账号是真实的。
一定要仔细检查推特账号和关注账号的人。
如果你确认这是个假账号,就向推特举报。
虚假链接
者会将虚假的 OpenSea 消息发送到人们的电子邮件中,要求收件人点击“查看”按钮。这些链接通常会将您带到一个虚假页面,询问您的钱包和助记词。 Discord 上也有类似的局。一旦者获得您的信息,他们会将您的所有资产转移到另一个钱包并出售它们,并且无法阻止。
许多子会以低价出售 NFT ,而可疑的买家可能只是将它们收入囊中,而不是询问卖家是如何获得它们的。有时社区的努力可以帮助阻止这一点,但并非总是如此。
案例研究:Jenkins冒名顶替者
就在最近,著名的 NFT 合集 Jenkins the Valet's Discord 被黑客入侵,他们能够锁定 Discord。黑客冒充 Jenkins,放一个假的铸造链接。不仅该链接与原始网站的链接几乎相同,黑客还创造了一个讨论铸币的平台,禁止任何质疑者。不幸的是,许多人上当了,社区被走了几十个ETH。
第二个问题是 Jenkins 并不完全拥有服务器的所有权。正因为如此,他被封禁了,如果他拥有服务器,这是不可能的。从那时起,权限和所有权已经转移,控制权已经重新获得。
Jenkins 团队对黑客攻击做出了清晰而简洁的反应,从上到下重新启动了 Discord,通过机器人引入全天候的审核,进行审计,并赔偿了每一个在局中失去ETH的人。
以下是保护您的资产安全的更多方法:
在点击链接之前,请确保你已经验证了它们–千万不要点击由未知来源发送的随机链接或损坏的链接。
永远不要共享您的屏幕。
在铸造任何东西之前,请务必检查合约地址,该地址应指定 NFT 的铸造地点。如果它在 OpenSea 上得到验证,它应该是合法的。
永远不要和任何人分享你的恢复短语。
让您的助记词远离您的手机和电脑——以物理方式存储它,并在安全的地方存放多份副本。
始终确认您在经过验证的网站上进行铸造。
对于许多人来说,由于机器人和子的滥用,关闭 Discord DM 更容易、更安全。
为 OpenSea 等经过验证的网站添加书签——它有助于防止登陆虚假页面。
如果您需要帮助,绝不会先向您发送 DM——转向官方网站寻求帮助,而不是社交媒体。
向可信赖的朋友提问,向官方团队寻求答案,不要害怕提出优先考虑您的安全和保障的问题。
使用双重身份验证,这是额外的安全层。
使用安全性强且唯一的密码——每次创建帐户时使用不同的密码是明智的。
使用诸如 Ledger 或 Trezor 之类的硬件钱包——这些冷钱包是离线的,所以除了你之外没有人可以通过你的私钥访问它。
在您在 NFT 世界中做任何事情之前,请务必研究收藏品、卖家、合同、链接等。
在 NFT 领域始终保持警惕。一个短暂的判断失误可能意味着钱包是满的还是空的。
作者:NFT1nsight
编译及整理:比推 Amy Liu
大家还是要提高安全防范意识。本文梳理自 Arrow 创始人 thomasg.eth 在个人社交媒体平台上的观点,律动 BlockBeats 对其整理翻译如下:在过去两周的时间里,我成为了一个高级.
1900/1/1 0:00:00本系列的第一篇文章——什么是可组合性?让 Web3 听起来像是晴空万里,但放大来看,2020 年年中,以太坊费用上涨给 Web3 Lego thesis带来了麻烦.
1900/1/1 0:00:00Larva实验室,CryptoPunks早期NFTs之一的创造者,并没有为其NFTs附加知识产权。它使用了一种叫做NFT许可证的东西,允许将NFTs用于 "个人、非商业用途".
1900/1/1 0:00:00前社交巨头 Twitter Spaces 首席数据科学家 Julien Gaillard 在 Twitter 上宣布,他将离开社交媒体巨头,担任DeFi借贷巨头 Aave 的数据科学负责人.
1900/1/1 0:00:00原标题:The Rise Of The Metaverse: Where Crypto, NFT And Luxury Brands Merge十年前,元宇宙听起来像是科幻动作片里的东西.
1900/1/1 0:00:00来源:老雅痞(微信公众号ID:laoyapicom)自从Meta公司宣布了他们全面拥抱元宇宙的计划后,元宇宙中虚拟土地所有者的数量和总价值方面都有了巨大的增长.
1900/1/1 0:00:00