近日,推特创始人杰克-多尔西发布的首条推文的NFT版本被它现在的所有者放到OpenSea平台上拍卖,要价为4800万美元左右,是他去年拍下这条推文的价格的16倍。可见到了2022年,NFT依然被“炒”的火热。不过,NFT当下的热度正如日中天,背后乱象也需要引发人们的警惕,除了、炒作,还有各类攻击事件时有发生。NFT破圈而出,今天我们就来教大家如何守护你自己的NFT。
“破圈”的NFT为什么依然火爆?
NFT依然火爆,除了受到资本市场青睐,也少不了各类明星的带货。
从去年到今年,多位明星参与到NFT热潮中,让NFT持续升温。比如NBA球星库里、巴西足球运动员内马尔、麦当娜等等都是NFT的持有者。
2,185 BTC从未知钱包转移到Coinbase:金色财经报道,数据显示,北京时间05:18,2,185 BTC (价值约56,227,566美元) 从未知钱包转移到Coinbase。[2023/6/11 21:29:27]
4月1日愚人节这天,“周杰伦持有的NFT被盗”登上热搜,再次让这个概念被大众所熟知。
作为《柯林斯词典》2021年度热词榜第一,在过去很长一段时间里,我们见证了NFT从早期圈内文化逐渐发展成为风靡全球的潮流风向标。
NFT安全事件为何依然频发?
2022年1月中旬,一名用户在OpenSea网站上发现了一个安全漏洞。用户可以以低于1%的价格下限购买NFT资产,例如BoredApeYachtClub(BAYC)的资产,给原创者造成严重损失。
Celsius在Lido Finance上发起价值约8亿美元的stETH提款请求:5月17日消息,破产加密借贷平台Celsius在Lido Finance启用提款功能后,已发起价值约8.19亿美元的42.8万枚stETH的提款请求。Celsius解质押的以太坊可用作平台重组和债权人偿还工作的一部分,Celsius欠债权人47亿美元。[2023/5/17 15:07:25]
2022年2月,一名黑客冒充最大的NFT交易平台之一OpenSea发送电子邮件,进行网络钓鱼攻击,诱用户签署有问题的智能合约并将加密资产发送到黑客的钱包。结果,受影响的用户总共被盗了约170万美元。
Polygon将为星巴克Starbucks Odyssey服务提供链上基础设施:9月12日消息,Polygon宣布将为星巴克Web3服务Starbucks Odyssey提供链上基础设施,此前报道,Starbucks Odyssey将星巴克的忠诚度计划Starbucks Rewards与NFT平台相结合,允许其客户赚取和购买数字资产,从而解锁独家体验和奖励。[2022/9/12 13:24:37]
此外,在过去一周,至少有35个NFT被盗,攻击者通过入侵多个推特帐户并在推特上发布钓鱼网站的链接来劫持NFT。被盗NFT包括BoredApe、MutantApe以及BoredApeKennelClubNFT,价值达90多万美元。
区块链基础设施公司InfStones获得6600万美元融资 软银、GGV领投:金色财经报道,区块链基础设施提供商 InfStones 在由软银愿景基金 2 和 GGV Capital 牵头的新一轮融资中筹集了 6600 万美元。该轮的其他参与者包括INCE Capital、10T Fund、SNZ Holding和A&T Fund。本轮融资是在 InfStones筹集 3300 万美元之后的三个多月,使公司的总资金超过 1 亿美元。新资本将帮助 InfStones 发展其团队、构建其区块链基础设施解决方案、拓展新市场并寻求潜在的合作伙伴关系和收购。(coindesk)[2022/6/1 3:56:56]
随着NFT的热潮和价值的上涨,很多人会将自己的个人作品上传到NFT平台进行投资和拍卖。有鉴于此,不法分子会利用各种手段攻击生态系统的弱点,盗取他人的NFT资产甚至加密货币,这就导致了NFT各类安全事件频发。
对NFT和相关平台的攻击类型
据小编整理发现,大多数攻击都是针对用户和NFT平台的,它们可以分为以下三类:
PART01—
网络钓鱼攻击
黑客通过电子邮件、短信或Discord发送虚假网站链接,假网站与真正的加密钱包网站具有相同的布局,假冒平台会弹出交易信息,要求受害者连接钱包,签名确认交易,但交易实际上是将资产转移到黑客的账户。
PART02—
NFT平台中的安全漏洞
互联网上有很多NFT平台,由前期开发阶段安全考虑不足造成的漏洞,会成为黑客的首要攻击目标。例如,黑客可以上传包含恶意代码的艺术品,在没有双重身份验证的情况下入侵帐户,或者以低价交易NFT并通过安全设计缺陷转售以获取利润。
PART03—
伪造或侵权NFT艺术品
NFT艺术品大部分是图片,而NFT的热卖也吸引了抄袭者“盗图”并在其他平台上出售。目前,全球范围内都没有对NFT交易进行监管的法规,普遍认为NFT仅代表资产所有权,不代表版权。NFT所有者的权利不明确以及难以追究,给购买假冒或侵权NFT的人造成精神困扰和金钱损失。
如何更好的保护你的NFT?
如何保护你的NFT,我们建议用户或管理者可以采取以下安全措施:
1、不要点击来自未知发件人的电子邮件、短信或社交媒体中的任何链接或附件。
2、使用浏览器书签功能存储NFT平台URL。
3、避免使用他人发送的链接登录平台。
4、启用多因素身份验证。
5、切勿将钱包的私钥透露给第三方。
6、设置一个临时钱包,只存储适量的加密货币用于交易。
7、在签署任何智能合约之前仔细验证所有信息,了解条款和潜在风险。
8、查看授予访问您的NFT的权限,并出于不确定的目的撤销过去的授权。
9、在购买NFT之前进行充分的研究。验证设计者身份,检查NFT信息是否完整。
10、如果平台有移除侵权NFT的机制,用户可以向对应的系统管理员查询。
写在最后
NFT市场充斥着大大小小的局和风险,只有随时小心,才能最大限度的确保自身的财产安全。未来NFT将如何发展,还是一个未知变数,因此,大家最好还是回归理性,切勿炒作。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。