“在真实性未得到明确证明之前,最好假设每个人都是子。”——加密专家分享他们发现危险信号的技巧。
新年伊始,全球NFT销售额跃升至40亿美元大关。与此同时,就像一个臃肿的垃圾袋突然被打开,一些“恶臭”也会扑鼻而来——NFT市场的活动越来越多,也引发了行业热议。2022年第一周,谷歌“NFT局”关键词搜索量创下历史新高,随着购买NFT的热情愈发高涨,一些比其他人更精通技术的“家伙”开始实施。
加密项目开发人员GeorgioConstantinou表示:
“随着越来越多的资金流入NFT和元宇宙领域,非法者开始尝试向普通加密用户下手来获取不义之财,加密变得越来越复杂,这意味着人们在去中心化生态系统中需要谨慎行事。”
那么,如何才能有效规模风险呢?下面就让我们来教您几招。
第一招:关闭您的Discord私信
希腊神话里描述了这样一个故事:特洛伊战争由女神厄里斯所引发,她将一种闪闪发光的东西——现在被称之为“争纷之果”的金苹果——留在了宴会上,挑动了那场战争。
如今,Discord上的虚假链接——聊天室服务器的去中心化在线网络——其实与“金苹果”一样充满了诱惑力和煽动性。
Discord是黑客最常造访的地方,在获得对Discord服务器管理员级别的访问权限后,他们会在公告频道中发布虚假铸造链接。根据GeorgioConstantinou的说法,这些公告信息通常看起来像是项目组织者发布的,并且提供的交易看起来十分诱人,但又有些令人难以置信——比如,“为了满足大量需求,我们将再发布1000个NFT。”由于掌握了人们对于稀缺NFT需求的心理,黑客通常会故意寻找那些售罄的收藏品。他说:“一旦某个系列被售罄了,大多数情况下是不会再铸造就出额外的NFT了。”
ApeCoin拟创建“财务工作组”的提案AIP-242未获通过:金色财经报道,ApeCoin社区拟创建“财务工作组”的提案AIP-242未获通过,据Snapshot数据显示,该提案反对票比例为56.82%,赞成票比例为43.18%。[2023/8/6 21:28:14]
GeorgioConstantinou?指出,大多数项目会将所有官方链接放在一个单独的指定频道中,并且不会通过那些看起来“粗糙的网站”进行铸币——而只会在项目的主网站上进行铸币。不仅如此,GeorgioConstantinou?还建议大家关闭Discord上的直接消息传递功能。如果社区成员遇到了问题,并且无助地在已经被黑的Discord上请求帮助,那么他们会立即收到犯发送来的大约5?条私信。GeorgioConstantinou提醒道:
“项目团队永远不会率先私信你,所以在真实性未得到明确证明之前,最好假设每个人都是子。”
第二招:一定要保管好自己的私钥
虚假的Discord链接可能会通过取ETH代币来铸造出一个假的新NFT,随后犯就会卷款而逃——而如果该犯又拿到了受害者的助记词,那么更大的问题将会出现。GeorgioConstantinou说道:
“由于FOMO行为的产生,人们争先恐后地铸造出了假藏品,殊不知,这样做不仅会让他们损失自己的ETH,同时还会损失代币和NFT。永远不要把你的私钥透露给任何人,这绝对是头等大事,假如那样做了等于就是把自己的钱拱手相送。”
Curve或存在ERC-777相关安全隐患,官方回应称相关池已弃用:8月2日消息,今日,安全团队Decurity发现Curve平台另一安全漏洞。Curve在一部分代币市场的智能合约中使用了ERC-777 Callback,而这一用法存在安全隐患,可能会被重入攻击。Decurity还指出,一MEV机器人已利用此漏洞进行了一笔1900美元的攻击。Curve官方回应称,该问题属于旧的 pBTC 矿池问题,该池早已被弃用,但在合约中仍剩余少量资金。
目前尚不清楚是否有其它资金池存在类似安全隐患。[2023/8/3 16:14:48]
除了Discord之外,网络还会出在Twitter消息和电子邮件中。不过较之NFT领域,人们警惕性可能会更高,轻易不会将自己的社会安全号码提供给任何电子邮件发送者。
GeorgioConstantinou推荐人们购买硬件钱包——一种大小与?USB?相当、可插入计算机的实物设备——并推荐了Ledger和Trezor这两个品牌,这可比直接在线上操作安全多了,因为他觉得有了硬件钱包“你就不必在浏览器中输入助记词了,这样做那能保护自己免受伤害。”实际上,他自己本身也是尽可能地使用双重身份验证以及通过设置复杂密码来确保安全。
尽管GeorgioConstantinou本人从未被过,但他表示曾听说过黑客冒充平台代销人的事情,矛头直指最大的NFT市场OpenSea以及当下流行的NFT存储数字钱包Metamask。他说,在一些情况下,“代销人”会告诉受害者,他们被随机选中了,将会收到虚拟商品的惊喜空投,并指示这些受害者伪造登录页面,并要求他们登录。GeorgioConstantinou提醒人们应该永远通过官方网站来下载钱包并在里面进行操作。假如是通过某款应用程序来进行操作的话,那么一定要反复确认没有任何问题;假如仅仅是进行浏览的话,那么一定要看清网址也没有任何问题。
近24小时以太坊NFT市场买家地址数量为5,109个:金色财经报道,据NFTGo数据显示,近24小时以太坊NFT市场买家地址数量为5,109个,卖家地址数量为5,645个。近30天盈利地址数量为45,997个,亏损地址数量为448,671个。
此外,当前以太坊NFT市场情绪指数为17,等级为“Cool”。注:NFT市场情绪指数是根据波动率、交易量、社交媒体和谷歌趋势计算得出。[2023/7/22 15:52:08]
第三招:对空投多加小心
空投本身可能就包含着恶意代码。RAC是一位加密爱好者、音乐家和企业家,也是Web3咨询公司Six的共同创始人,他去年与GeorgioConstantinou和JesseGrushack共同创立了这家公司。作为该领域的杰出代表,RAC表示一直有代币被随机空投到他的在线钱包中。他说:“代币的名称就是一个网站,它会试图让你访问这个网站。他们想让你这么认为,‘嘿,我得到了这些免费代币,我要去这个网站尝试出售它们。'然而所有东西都被控制了,他们会让这些代币无法进行出售,然后将你锁定在某些东西上,并迫使你允许他们访问你的资金,最后窃取你的钱。”任何人可以在任何时候向任何人发送代币:而钱包持有者就像邮箱主人接收电子邮件那样,不需要许可便可接收邮件或是接受转账。他补充道:“最好的办法就是选择忽视它,我就是这么做的。”
但实际上,这些空投的代币除了迷惑你之外没有任何其它作用:如果有人正在创建一个同时包含了虚假NFT藏品和无用代币的项目,他们很可能会将上述代币空投到意见领袖的钱包中,这样他们就可以正大光明说那些意见领袖持有了他们的代币,以此暗示他们支持自己的项目。
FIS CBDC战略负责人:隐私是数字英镑的关键优先事项:7月4日消息,全球金融服务公司 FIS 的 CBDC 战略负责人 Julia Demidova 表示,对于英国央行数字货币而言,隐私仍然是一个关键优先事项。有了 CBDC,央行和监管机构可以实现更大的透明度并提高交易的可见性,同时保护个人隐私。如果英格兰银行继续推行数字英镑,就需要采取适当的保障措施来尊重最终用户的隐私。[2023/7/4 22:17:35]
第四招:警惕各种“退出局”
目前看来,那些假的或是不成熟的收藏品已经成为了一个大问题。那些子会初步定下一个基础系列的NFT作为一个大项目的开始,并承诺该项目会随着时间的推移而展开,其中可能包含视频游戏组件和其它商品等。然而就在任何承诺的事情都没做到之前,他们就选择放弃项目并带着数百万美元的资金逃跑了,这被称为“rugpull”。假如这些子承诺被害者唯一的事情是:持有这些NFT将可以在日后解锁额外的福利,那么当这些无辜的被害者被后,他们在法律上可能都不用承担责任。GeorgioConstantinou只认可那些在线中心的项目,因为这些中心包含的信息都是经过成熟可信的。他表示:
“那些蕴藏着巨大潜力的大型收藏品是不会以闪电般的速度一起出现的,如果一个项目看起来像是在一天内完成的......而且网站看起来也很糟糕,那么一定存在风险,它只是想通过这种手段来快速获取现金。”
Kaiko报告:陷入困境的Silvergate或会提升稳定币在加密交易中的作用:3月7日消息,市场研究公司Kaiko在周一发布的一份报告中表示,陷入困境的Silvergate Capital决定关闭其在大投资者中很受欢迎的即时结算服务SEN,这将提高稳定币及其发行商在加密交易中的作用。Kaiko的报告称:“随着SEN的消亡,稳定币可能会在交易员中变得更加普遍。”Kaiko预测,交易员将不再使用银行渠道将美元存入加密货币交易所,而是将资金转移到稳定币发行方以获得稳定币,然后将稳定币存入交易所。报告补充道:“但问题是,稳定币发行人仍然需要访问加密货币银行,因此现在风险进一步集中。”
Kaiko还在报告中表示,随着稳定币市值的增长,全球法定货币与加密货币之间的交易对的数量有所下降。数据显示,去年交易所新增的美元交易对数量从2021年的400个降至326个。报告称:“自FTX崩溃以来,相对于USDT、USDC和欧元交易对,美元的市场份额持续下降。”例如,USDT在比特币交易量中的主导地位最近达到了93%的历史新高,比2017年的3%有了显著的增长。报告称,目前,美元和与美元挂钩的稳定币仍然是加密经济的基础,但美元支付渠道日益复杂化可能会翻转这一趋势。(Coindesk)[2023/3/7 12:46:28]
第五招:质疑一切——以及每个人
Ragzy是一位视觉艺术家,去年推出了她的第一个NFT系列,后来又成为了一名NFT收藏家,她说自己在参与这一领域之前一直在寻找一个“完全成熟的团队”——在任何项目中,一个由公开表明自己身份的知名人物组成的团队非常重要,Ragzy认为未经授权的团队很容易“逃脱惩罚,因为没有人知道该追究谁的责任。”
Ragzy开通了TikTok账号,专门用于对Web3初学者进行NFT培训,在此期间,她注意到欺诈者数量越来越多,显然这是一个危险信号。为了解决这个问题,Ragzy推出了一套研究加密货币项目背景的“黄金法则”,主要包括:
1、了解项目方在NFT领域里的声誉如何?
2、了解项目方是否有过其他成功的项目?
3、了解项目方里面是否有知名艺术家?
4、了解艺术品本身质量是否过关?
GeorgioConstantinou非常认可Ragzy的观点并补充说道:
“不要相信,验证,放慢速度,重要的事情看三遍。”
在项目网站上,即使团队成员里存在一些有声望的人,也不能保证他们的从属关系就靠谱。Ragzy强调说,关注谁是项目方的投资人也非常重要,投资人究竟希望看到NFT项目长期良性发展,还是准备“捞一笔就撤”。
Ragzy还指出,NFT项目必须要有明确的价值,社交媒体夸得天花乱坠并不一定是件好事,她表示:“NFT社区需要为了一个共同的目的聚集在一起,如果共同的目的是通过购买NFT炒高价格并从中牟取暴利,说明这并不是一个真正的社区。实际上,社交媒体上可以买粉,也可以通过付费获得名人支持。你会看到很多名人被要求推广NFT,还被要求推广其他加密货币,他们其实不知道这些东西究竟是什么,这不是他们的错,因为他们将其视为赞助广告。对我来说,这些项目没有任何分量。仅仅因为名人支持或创建一个项目,并不意味着它会生存下来。”
最后一招:做好失去一切的准备
作为一名视觉艺术家,Ragzy担心这种潮起潮落的混乱可能给NFT市场产生的长期影响,他解释说:
“很多艺术家从来没有得到公平的报酬。艺术家经常拿到过低的报酬,有时甚至会被要求免费工作并被告知要心存感激。我们的工作没有价值,许多艺术家直到死前依然穷困潦倒。NFT正在改变这一点。NFT不仅给我们创造了一个环境,让我们得到公平的补偿,而且如果我们的作品被转售,还能获得版税。这就是为什么我讨厌所有已经发生的局和各类rugpulls伎俩,因为我认为这些行为给整个行业抹黑。原本,NFT是一个非常创新且美好的行业,可以让艺术家充分利用自己的作品和想法获利,现在却变成了一个充满局和各种负面事物的地方。”
另一方面,RAC相信所有不好的事情终将会过去,在他眼里,事物都具有周期性,他似乎并不担心NFT市场会因为欺诈行为而消失并说道:
“曾经有一段时间,人们也不敢将信用卡放到网上。他们就像,‘哦,我的上帝。永远不要那样做!你的钱会被偷走的。互联网并不总是我们认为的安全地方。每当一个新事物出现并吸引大量关注时,总是会发生一些不好的事情。我在2017年就看到了这种情况——当时比特币价值从900美元飙升至18,000美元,然后2018年和2019年熊市又有人说比特币会完全消失,但之后比特币在2020年全面恢复,我认为现在NFT市场好像也在经历类似的事情。”
RAC解释说,在进入一个相对未知的领域时,总会面临被的“风险”,在进入加密生态系统时,需要时刻注意这其实是一种“投资形式”,他认为虽然加密系统在很多方面都是安全的,但无法阻止有人试图你。另一方面,加密本身是一个完全开放的系统,在设计上并没有任何保护措施,而且现在正处于早期发展阶段,因此并没有实现真正的“专业化”,因此不能完全依赖系统……如果你对加密行业不熟悉,那么“很不幸”,你很可能会成为“邪恶的人”的攻击对象,有时甚至不得不在某种程度上忍受被攻击的痛苦。
Six公司另一位联合创始人JesseGrushack也认同RAC的看法,他最后总结说:
“现实情况是,加密是一个新兴领域,如果你不了解,就不要盲目入场。如果你输不起,就不要玩。Coinbase和其他托管方非常适合初学者。天下没有免费的午餐——所以,如果它听起来太好了,可能真的只是听起来而已。”
本文来自:rollingstone,原文作者:SAMANTHAHISSONG?
来源:金色财经
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。