比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > Luna > Info

NFT:你的NFT還安全嗎?OpenSea“釣魚攻擊”事件又給我們哪些啟示?

Author:

Time:1900/1/1 0:00:00

2月20日,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,全球最大的加密數字藏品市場OpenSea遭遇了黑客攻擊。

根據OpenSea官方的回復,本次事件由黑客趁著OpenSea合約升級之時,給所有用戶的郵箱發送了一封釣魚郵件,而不少用戶錯把其當作官方郵件而將自己的錢包授權,進而導致錢包被盜,目前OpenSea已經排除了合約遷移工具是攻擊載體的可能性。OpenSea的聯合創始人兼首席執行官DevinFinzer發推說攻擊者竊取了價值170萬美元的以太幣。

「釣魚攻擊」,在互聯網世界摸爬滾打的你肯定不陌生,在區塊鏈領域里,這種古老的攻擊的方式仍然存在,并蔓延到了NFT資產領域。你的NFT還安全嗎?OpenSea“釣魚攻擊”事件又給我們哪些啟示?

ApeCoin DAO進入第二季度質押,3000萬枚APE將分配到4個質押池:3月14日消息,在ApeCoin DAO啟動其質押系統91天后,已通過協議分發了3500萬枚APE,另外3000萬枚APE將在接下來的三個月內分發。在第二季度,ApeCoin DAO將在四個質押池中分配總計3000萬枚APE,其中900萬枚APE將進入APE Only池,14,131,500枚APE將進入BAYC池,5,718,000枚APE將進入MAYC池,1,150,500枚APE將進入BACK池。

根據Horizen Labs此前的分發計劃,到2023年6月11日期間分配的3000萬枚APE是ApeCoin社區在三年質押計劃第一年投票決定分配的1億枚APE中的一部分,按照AIP-21和AIP-22,ApeCoin DAO將在三年內總共向質押者分配1.75億枚APE,

據Dune Analytics最新數據顯示,當前已質押的APE總量已達到114,721,745枚。[2023/3/14 13:03:56]

1NFT資產被盜事件為何仍有發生

Celsius:符合條件的托管用戶將能夠提取約94%的符合條件的托管資產:2月1日消息,加密借貸平臺Celsius推特發文稱:“Celsius提供了有關某些托管賬戶中某些資產即將進行的提款流程的更新。出于安全和監管原因,在處理任何提款之前,將要求合格用戶使用某些所需信息更新其Celsius帳戶。此時,符合條件的托管用戶將能夠提取約94%的符合條件的托管資產。符合條件的用戶是否可提取余下的6%,將由法院稍后決定。符合條件的用戶還將收到與取款活動相關的GAS和交易費用相關的特定信息。賬戶中沒有足夠資產來支付這些費用的合格用戶將不允許提取其資產。符合條件的用戶有望在2月15日左右收到來自Celsius的電子郵件和Celsius應用程序通信,告知他們的資格。”[2023/2/1 11:40:23]

先是去年3月17日,NFT交易市場NiftyGateway的數名用戶遭遇了賬號被盜,有受害者稱,黑客從其帳戶中竊取了價值數千美元的數字藝術品;其他被黑客入侵的用戶稱,他們存檔的信用卡被用來購買額外的NFT。

Lido將出版兒童讀物《加密貨幣是如何運作的》:10月12日消息,流動性質押協議 Lido 宣布其團隊將出版兒童讀物《加密貨幣是如何運作的》,預印本已交付給以太坊創始人 Vitalik Buterin 審查。[2022/10/12 10:31:58]

而在今年1月10日,紐約藝術品藏家兼畫廊主托德·克拉默曾發文尋求幫助,他有超過220萬美元的NFT藝術品被盜,引發關注。隨后,NFT交易平臺OpenSea通過阻止對該系列作品的進一步交易來施加干預。

接著2月1日,一位NFT收藏大戶larrylawliet.eth在社交媒體表示,其持有的多只無聊猿猴游艇俱樂部、變異猿猴游艇俱樂部以及DoodlesNFT等系列價值不菲的NFT藏品被黑客盜取。該收藏大戶表示,造成本次失竊的直接原因是自己錢包的隱私信息泄漏。

以太坊客戶端Lighthouse發布v2.5.0,已支持Goerli/Prater合并:8月2日消息,以太坊客戶端Lighthouse發布新版本v2.5.0,參與Goerli/Prater合并的驗證節點必須在此次合并之前升級至該最新版本,它已是功能完備的支持合并的版本。[2022/8/2 2:52:31]

可見隨著部分NFT的收藏價值越來越高,黑客也開始覬覦用戶的錢包,將用戶的NFT洗劫一空,這也是NFT資產被盜事件時常發生的原因。

2你的NFT夠安全嗎?

當談到NFT智能合約本身的安全性時,事實證明它們能夠更好地抵御攻擊,因為NFT智能合約通常比可替代代幣的智能合約包含更簡單的代碼。此外,NFT生態系統不像DeFi那樣復雜,這也將黑客威脅降至最低。

目前NFT的風險可大致分為兩類:

一是NFT本身的授權問題(NFT持有者可授權其它地址作為代理人),可能因NFT持有者的誤操作,導致NFT權限被劫持(主要是釣魚網站、錢包層面的不安全接口調用);

二是NFT參與DEFI系統后引入的外部風險,如:NFT質押挖礦合約本身所帶來的安全風險,這部分與常規DEFI風險基本一致。

3如何保護自己的NFT?

NFT這波熱潮吸引了無數人,當然,除了警惕NFT炒作之外,還需要防范各類NFT騙局套路,最近一年與NFT有關的詐騙數量和范圍也呈現出現爆炸性增長,大家還需要多加防范。小心釣魚陷阱、過度包裝詐騙、社交媒體詐騙、贈品/空投騙局等等。

1、釣魚陷阱/偽造NFT平臺

騙子復制當紅NFT零售網站,這些網站看起來與原始網站完全一樣,這類網站會獲取用戶的賬號和銀行卡信息,進而形成詐騙。當然,還有一些所謂的NFT商店,就是一個空殼,他們在商店中向用戶出售根本不存在的產品。

2、假冒藝術家發售NFT騙局

有些項目方因為沒有得到藝術家或者明星的授權,比如名畫或者歌曲,他們就假冒藝術家,偽造假的NFT,用戶需要謹慎購買或出價,因為沒有授權的NFT,其實也沒有收藏價值,是不被認可的。

3、社交媒體騙局

詐騙分子在加密社區或者社交媒體推特、Telegram、微信群、QQ群等實施詐騙行為,比如他們會假扮客服,或者通過回答你的問題來獲取信任,最后再來套路你。

4、贈品/空投騙局

虛假NFT就是冒牌,假限量真增發。由于NFT的內容載體是公開的,偽造基本是沒有成本的,導致造假者不斷。此外,騙子們大范圍免費空投NFT,誘騙數字錢包授權或私鑰,趁機竊取用戶資產。

4寫在最后

黑客虎視眈眈,用戶資產頻繁被盜,這都凸顯了這個尚未受到監管的NFT交易市場的風險所在。在安全之路上,NFT要走的道路還很遠。

聲明:本文不代表任何投資建議

Tags:NFTAPEENSOpenSeaHurricane NFTEthereum ApexConsensus Cell Networkopensea幣價格

Luna
WEB:對話Linkedin創始人霍夫曼:我們正處于 Web 3 的第一階段

來源:Greylock?博客 編譯:餅干,鏈捕手 隨著互聯網下一階段的快速發展,Web3與以往時代不同的核心原則是什么,它是如何受到人性深處的影響?此外,從早期汲取的經驗教訓是如何引導科技進步.

1900/1/1 0:00:00
AVA:Avalanche 生態擴容加速?

*本報告由CabinVC與AVATARVentures聯合發布,感謝AVATARVentures提供的信息與支持。2022年初,加密市場震蕩下行,主流公鏈市值及生態發展受到宏觀環境制約.

1900/1/1 0:00:00
MOS:Evmos空投盛宴進入倒計時,這份教程請收好

作者:隔夜的粥 北京時間3月3日凌晨4點,Cosmos生態的EVM兼容鏈Evmos將正式上線主網,與此同時,總計有1億枚Evmos代幣將空投給以太坊和Cosmos生態的200萬個錢包地址.

1900/1/1 0:00:00
EFI:AC曾說DeFi比生命還重要,但還是離開了自己的帝國

作者:律動BlockBeatsDeFi行業最知名的KOL,這次可能真的要退出加密行業了。3月6日,Fantom的高級解決方案架構師AntonNell在其個人社交媒體平臺發文表示,YFI創始人An.

1900/1/1 0:00:00
CHE:CHE嫦娥幣,一匹冉冉飛升的幣圈黑馬!

隨著區塊鏈行業的迅猛發展,2021年加密數字貨幣迎來史詩級牛市,比特幣攀上六萬美金的歷史高點!投身區塊鏈行業,正是普通人實現翻身的最大機會!更多的資金和人才跑步進入區塊鏈行業.

1900/1/1 0:00:00
NFT:全方位盤點NFT交易市場:誰會是OpenSea的最大對手?

作者:angelilu,ForesightNews雖然加密貨幣市場開年受制于比特幣價格的持續下跌略顯蕭瑟,但NFT市場的熱度未見絲毫減退.

1900/1/1 0:00:00
ads