区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > Bitcoin > 正文

警惕黑客 五大技巧助你安全铸造NFT

作者:

时间:

黑客正在探索NFT Discord以寻找弱点,本周,我们看到了一个悲剧例子,当时CreatureToadz的Discord暂时遭到了攻击。

在事件发生期间,黑客利用这个机会发布了一个虚假的“隐形drop”链接,这个链接似乎指向的是一个NFT 铸造界面,然后受害者花费了ETH(他们以为自己在铸造NFT),而实际上所有的钱都直接转到了攻击者的地址,而没有铸造出任何NFT。

“这很伤人,discord被破坏了大约45分钟,我们刚刚重新控制了它,任何从这个子那里购买NFT的人都会得到补偿。现在是凌晨 2 点,他们在我们睡着时发起了攻击。作为一个社区,我们会变得更强大。”

幸运的是,CreatureToadz 团队重新控制了 Discord,并将对受影响的参与者进行补偿。然而,这起事件提醒了我们,作为NFT铸币者,我们必须要保持警惕,事实上,越来越多的黑客将我们当成了目标。

世界经济论坛:加密货币可以实现全球金融包容性:世界经济论坛发推表示,加密货币可以实现全球金融包容性,并@了摩根大通,Open Money Initiative等组织和个人。据悉,世界经济论坛是一个致力于推动公私合作的国际组织。[2021/6/13 23:33:25]

对于今天的帖子,我收集了一些安全铸造 NFT 的技巧。总而言之,这些技巧可以帮助你避免或最大程度地减少NFT铸造面临的安全问题。

首先声明,我并不认为这是安全铸造NFT的综合“最佳实践”,因为我可能错过了一些想法。但至少,以下提示可以对你有所帮助。

“知彼知己,百战不殆。” ——《孙子兵法》

一般而言,实现 NFT 安全性的第一步是熟悉 NFT 用户目前面临的主要局,当前和未来的局可能会从这些类型的伎俩演变而来。

正如 MyCrypto 在其有用的《常见 NFT局》指南中所指出的那样,攻击媒介可以包括艺术家或品牌冒充、虚假店面等。

LTC跌破55美元关口 日内跌幅为2.41%:火币全球站数据显示,LTC短线下跌,跌破55美元关口,现报54.98美元,日内跌幅达到2.41%,行情波动较大,请做好风险控制。[2020/10/29]

假设你会使用一个主要的钱包,你会在其中存放自己最好的加密艺术品,发布你的Mirror博客,并处理你大部分的DeFi 活动。

在某些情况下,不法分子可能会滥用或破坏用户授予这些项目的权限以窃取资金。

“事实上,有些网站的创建意图是在用户授予其钱包访问权限后窃取资金/NFT?,所以要小心你连接到的Dapp/网站......”

因此,将围绕铸造新收藏品的风险隔离到一个副钱包中,其中你只存放自己一小部分的加密资产,是提高NFT 安全性的一种简单方法。

说到权限授予,定期进行清理是一个好主意,同样,用户通常会向 NFT 项目授予支出批准,以便与它们进行交互。在最坏的情况下,这些支出批准是无限额度的,因此可能会被攻击者利用。

好消息?现在你可以使用Etherscan的简单Token Approvals Checker 工具来清理有风险的授权批准,此外还有其他类似的工具。

如果你在网站上铸造时看到此内容,请仔细检查你的链接,仔细检查你的URL,仔细检查一切。因为这可能就是一坨?,你被了。

如果你尝试mint一个新项目NFT,并且看到“Sending ETH”出现在你的MetaMask交互界面,请离开,这是一个局!

这就是本周早些时候 在CreatureToadz 项目身上发生的情况。一名黑客破坏了 Discord, 然后发布了一个虚假的机器人公告,并从受害者(认为自己铸造了CreatureToadz的人)那里偷偷收集了ETH。

不要相信 Discord 机器人的公告,要寻找来自项目负责人、管理员、版主等官方人员的通讯,并跨多个渠道(例如Discord、Twitter、社区讨论等)证实铸造公告和其他重要信息。如果某个随机的人私信你并谈论“即将到来的NFT发布”,请直接无视。

假设一个备受期待的 NFT 项目刚刚售罄,而你错过了铸造,如果你想收藏这个系列的NFT,你会赶到 OpenSea等二级市场上参与交易。

而者会利用上述动态,通过推出假冒的盗版NFT收藏来进行。

OpenSea 在快速清理这些列表方面做得很好,但在这些早期的机会窗口中,你必须要保持警惕。

结论?

我们是NFT 前沿的先驱,这里不乏刺激,但也有很多风险。遵循上述提示,并多次检查 URL 和合约地址等内容,这将大大有助于确保你的NFT收藏流程保持安全。

注:原文来自bankless,作者是William M. Peaster。

标签:NFTDISCORDDISMoonieNFTDisciplinaBorderless MoneyDISTX

Bitcoin热门资讯
澳参议院报告解读:建立全方位的监管框架 塑造澳加密行业的未来

近日,澳大利亚参议院发布了关于该国区块链监管状况的最终报告,长达 168 页,为政策制定者提供了如何最好地利用新兴区块链的路线图行业。由参议员安德鲁·布拉格 (Andrew Bragg) 领导的澳大利亚参议院特别委员会作为“技术和金融中心”,致力于提高澳大利亚在全球加密行业的竞争力。

DAO民主投票系列:民主投票机制综述

去中心化的概念是颠覆的。千百年来,我们一直在讲有序的故事,越是有序,越体现文明。而这有序的最终形式是形成一系列的中心化的制度。 DAO则采用一种全新的方式,反其道而行之,利用局部的有序而实现整体的有序。这与自然界中的有序实现方式是相通的,像是我们的身体,每一个细胞都遵从相同的规则,各自完成自己的使命,就实现了复杂人体的有序。

金色早报 | 以太坊盈利地址数量创历史新高

头条 ▌以太坊盈利地址数量创历史新高 金色财经报道,Glassnode数据显示,以太坊盈利地址数量(7日移动平均)刚刚达到64,233,267.881个的历史新高。

如何撰写DAO 的章程?

这与国家建立宪法的原因一致。建立其治理体系和基本规则,建立共同愿景,保障参与者的基本权利和保护,保护其免受内部接管和外部攻击。 通过积极的治理实现了一种更快、更有效的治理方式,并通过权力分离来防止暴政和错误。 一旦将章程集成到你的治理过程中,它就可以为你的 DAO 做什么,那么困难的部分就来了:如何编写DAO的章程? 我有一些好消息和一些坏消息。

金色早报 | FATF已完成其加密指南并计划在下周发布

头条 ▌FATF已完成其加密指南并计划在下周发布 金色财经报道,全球反监督机构已经敲定了其加密货币指南,将会在下周公布。

CryptoPunks价值不断增长的背后推手是什么?

2021-10-24T08:00:00.000+0000 1.CryptoPunks是什么? CryptoPunks由一万个独特且可收藏的人物角色集合而成,被广泛认为是当今加密艺术运动的开端。Larva Labs于2017年6月23日发布了CryptoPunks,当时,任何人都可以免费认领一个CryptoPunk。