「NFT和盗窃变得越来越普遍——您可以采取以下步骤来保护它们」
过去一年,NFT领域经历了飞速发展。尽管这给该领域带来了流动性、机会和巨大的增长潜力,但它也吸引了潜在的子。由于NFT世界的去中心化性质,许多人很容易受到攻击,在许多情况下,几乎没有人能加以对抗。
者变得越来越老练,每天都有人在推特上说失去了他们最珍贵的数字宝石。收藏家需要比以往更加谨慎。
攻击目标
NFT领域仍处于试验阶段——许多人将其与“狂野西部”相提并论。没有全面的客户支持,您无法向当局报告损失,但该空间在2021年仍然创造了数十亿美元的收入。这就是使其成为者的完美滋生地的原因。
“蓝筹”NFT成为最受攻击的目标,可能最频繁受攻击的就是BoredApeYachtClub——其中一个NFT现在大约60ETH。这意味着者可能只需单击一下鼠标就能赚到数十万美元。
预警:“中国香港数字交易中心”发布“蔚来币”系虚假信息,请谨防风险:7月21日消息,名为“中国香港数字交易中心”的平台在其官网发布有关“蔚来币(NIO)全球首次发行以及申购指南”的虚假公告,经求证与蔚来汽车毫无关系,请用户注意甄别,防范相关风险。[2022/7/21 2:27:57]
区块链和NFT提供了自主权,但这也意味着我们要对我们的资产负责——没有银行在监视它们。了解不同类型的局将有助于确保您的NFT安全。
的类型
通常在备受期待的NFT推出期间,会出现许多OpenSea页面。随着FOMO的渗透和时间的流逝,许多收藏家未能采取额外的步骤来验证资产的铸造来源。
很快,非法收藏品与NFT一起从OpenSea中删除,但者仍然拥有买家的钱。这最近发生在PunksComic中,许多人被诱从Opensea页面铸造,损失了数百美元。
声音 | 北京青年报:谨防披着区块链外衣的“炒币”:北京青年报今日刊文称,近期,区块链技术大火,包括央行等不断推进区块链应用。但披着区块链外衣的“炒币”也时有发生。区块链技术专业性强、大众不易懂,很容易被“套路”。区块链不等于虚拟货币、区块链不等于挖矿机、区块链不等于拉人头。弄清楚哪些场景适用区块链技术,只需要问几个问题:场景是否需要数据库,是否需要多方写入数据,写入数据的各方可信任吗,各方利益是否一致?区块链作为一种底层协议或技术方案可以有效地解决信任问题,实现价值的自由传递,在数字货币、金融资产的交易结算、数字政务、存证防伪数据服务等领域具有广阔前景。[2019/12/20]
分析 | BTC日线MACD高位即将死叉 谨防主力诱多爆空拉盘:据huobi行情显示,BTC现报11146美元,日内跌幅0.13%。
针对当前的走势,分析是Potter表示,短期1小时走势,可以看出下方短期支撑在10600至10800美元区间,近期反弹幅度一波不如一波,量能也逐渐衰减,走势越来越弱,4小时技术图形也能看出,目前BTC已回落至前期从7500美元启动到目前趋势反弹的上行趋势线附近,4小时MACD快慢线下破0轴,币价随时有破位继续下行的风险。日线看BTC从19年2月初至目前一直处于长期上升通道内运行,前期大幅拉升至14000美元阶段高点并尝试突破通道上边线压制,不过未能有效突破币价再次跌落至中轨支撑线附近,RSI也从严重超买回落至56正常区域,日线MACD处于高位即将死叉态势,一旦死叉形成那么后续将展开日线级别的回调,那么BTC将可能跌破中轨并向下边线附近寻求支撑,周线看BTC上周收出一根高位阴十字星形态,并且上周下跌量能显著放大,那么后面几周时间BTC大的走势方向将可能处于回调状态,这与BTC 16年6月份的周线走势比较相似,币价同样反弹至牛市最高位0.618回撤位附近见顶回落,随后的几周时间币价持续处于回落态势,并最低下探触及下方周线级别支撑线然后触底反弹,近期可关注4小时中期趋势线的支撑性,一旦放量破位的话币价将会向下方9300美元寻求支撑,不过也应注意在日线MACD即将死叉时,主力可能来一波诱多爆空拉盘,目前还不适合大幅开空。[2019/7/1]
需采取的步骤
部刑侦局副局长:谨防以互联网创新为幌子的投资类:5月6日,中国部刑侦局副局长陈士渠在个人微博上表示,互联网时代,模式也都“改头换面”。谨防以互联网创新为幌子的投资类,比如珍宝币、五行币、百川币、MBI、马克币、暗黑币、克拉币等境外投资项目。由于不受国内机构监管,一旦崩盘,或者庄家跑路,投资者往往投诉无门,损失难以追回。
据悉,4月15日,全国首例打着“区块链”概念实施特大网络的案件被西安成功破获,9名主要犯罪嫌疑人被抓,涉案金额高达8600万元。[2018/5/7]
切勿点击无法验证的链接。
仔细检查域名链接——一个网站通常可以通过一个不同的字符来区分。
首先访问官方收藏集Twitter或Discord,确认您正在铸造经过验证的链接。
假空投
由于区块链上存在NFT,您的地址对所有人都是公开的,您的一举一动也是如此。这意味着任何人都可以与你的帐户进行交互,他们可以将NFT作为礼物发送到你的钱包——也就是空投。
Coinbase:谨防推特上的数字货币:Coinbase发布推文称,注意推特上数字货币赠品局,这些局通常会雇用数百个账户,声称已经获得免费数字货币。Coinbase永不会要求你像下面截图那样向我们发送数字货币。[2018/2/24]
者通常会将NFT发送到您的钱包,让您与他们互动并了解您的个人详细信息,因此最好不要与任何新的NFT互动,除非您已验证其来源。
冒充
最近,一个Twitter帐户引起了我的注意——它有5,000名关注者、我的头像、我的个人简介,并且他们分享了一些与我相同的推文。我的帐户和假帐户之间的唯一区别是假帐户的用户名包含一个额外的S——“NFTs1nsight”而不是NFT1nsight。该帐户可能很容易没有看过我真实帐户的人。
这种局变得越来越普遍,一些虚假账户增加了数千名粉丝,看起来更真实。
需采取的步骤
拥有众多粉丝并不意味着一个账号是真实的。
一定要仔细检查推特账号和关注账号的人。
如果你确认这是个假账号,就向推特举报。
虚假链接
者会将虚假的OpenSea消息发送到人们的电子邮件中,要求收件人点击“查看”按钮。这些链接通常会将您带到一个虚假页面,询问您的钱包和助记词。Discord上也有类似的局。一旦者获得您的信息,他们会将您的所有资产转移到另一个钱包并出售它们,并且无法阻止。
许多子会以低价出售NFT,而可疑的买家可能只是将它们收入囊中,而不是询问卖家是如何获得它们的。有时社区的努力可以帮助阻止这一点,但并非总是如此。
案例研究:Jenkins冒名顶替者
就在最近,著名的NFT合集JenkinstheValet'sDiscord被黑客入侵,他们能够锁定Discord。黑客冒充Jenkins,放一个假的铸造链接。不仅该链接与原始网站的链接几乎相同,黑客还创造了一个讨论铸币的平台,禁止任何质疑者。不幸的是,许多人上当了,社区被走了几十个ETH。
第二个问题是Jenkins并不完全拥有服务器的所有权。正因为如此,他被封禁了,如果他拥有服务器,这是不可能的。从那时起,权限和所有权已经转移,控制权已经重新获得。
Jenkins团队对黑客攻击做出了清晰而简洁的反应,从上到下重新启动了Discord,通过机器人引入全天候的审核,进行审计,并赔偿了每一个在局中失去ETH的人。
以下是保护您的资产安全的更多方法:
在点击链接之前,请确保你已经验证了它们–千万不要点击由未知来源发送的随机链接或损坏的链接。
永远不要共享您的屏幕。
在铸造任何东西之前,请务必检查合约地址,该地址应指定NFT的铸造地点。如果它在OpenSea上得到验证,它应该是合法的。
永远不要和任何人分享你的恢复短语。
让您的助记词远离您的手机和电脑——以物理方式存储它,并在安全的地方存放多份副本。
始终确认您在经过验证的网站上进行铸造。
对于许多人来说,由于机器人和子的滥用,关闭DiscordDM更容易、更安全。
为OpenSea等经过验证的网站添加书签——它有助于防止登陆虚假页面。
如果您需要帮助,绝不会先向您发送DM——转向官方网站寻求帮助,而不是社交媒体。
向可信赖的朋友提问,向官方团队寻求答案,不要害怕提出优先考虑您的安全和保障的问题。
使用双重身份验证,这是额外的安全层。
使用安全性强且唯一的密码——每次创建帐户时使用不同的密码是明智的。
使用诸如Ledger或Trezor之类的硬件钱包——这些冷钱包是离线的,所以除了你之外没有人可以通过你的私钥访问它。
在您在NFT世界中做任何事情之前,请务必研究收藏品、卖家、合同、链接等。
在NFT领域始终保持警惕。一个短暂的判断失误可能意味着钱包是满的还是空的。
作者:NFT1nsight
编译及整理:比推AmyLiu
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。