区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > Fil > 正文

DEF:愚人节,周杰伦的 NFT 是如何被黑客盗走的?_baysol

作者:

时间:

2022年4月1日愚人节周杰伦在Instagram上发文称持有的BAYC#3738NFT已被盗了!

纳尼??尽然敢盗华语天王的数字藏品?当大家都以为是一场玩笑的时候黑客已经将周杰伦的NFT转走并卖出

愚人节黑客是如何盯上周杰伦的NFT的?又是如何转走的?虽然流程很简单但这份NFT防盗提示或许很适合杰伦

周杰伦的NFT如何被转走?

据了解,该NFT在今年1月由黄立成赠送。

在成都链安技术团队的查看之后,发现周杰伦将0x71de2开头的钱包地址在11点左右签名了授权交易,将NFT的权限授予了0xe34f0开头的攻击者钱包,可能这时候杰伦还没意识到自己的NFT,已经处于风险之中。

仅仅过去几分钟,攻击者就在11:07将无聊猿BAYC#3738NFT转移到自己的钱包地址中。

但是,黑客似乎盯上了这位华语流行天王,接着将周杰伦持有的1枚MAYC和两枚Doodles同样盗走。

攻击者得手后,在LooksRare和OpenSea上将盗取的NFT卖掉,获得约169.6ETH。

目前资金停留在0x6E85C开头的这个地址上,就这样,周杰伦的NFT被黑客获利。

小编想说,杰伦哥,盗了就盗了,快准备新专辑吧。

NFT的风险都有哪些?

在此前的几篇文章里,我们已指出,目前NFT的风险可大致分为两类:

一是NFT本身的授权问题(NFT持有者可授权其它地址作为代理人),可能因NFT持有者的误操作,导致NFT权限被劫持(主要是钓鱼网站、钱包层面的不安全接口调用);

二是NFT参与DEFI系统后引入的外部风险,如:NFT质押挖矿合约本身所带来的安全风险,这部分与常规DEFI风险基本一致。

除此之外,我们还需要防范各类手段:

比如子会通过Discord私信你网站链接,或者是发送假的交易链接,诱导你去点击。除此之外,子会通过各种手段诱导用户将私钥或助记词发送给自己,因此一定要保护好自己的私钥和助记词。

这些防指南你需要知道

除了警惕NFT炒作之外,还需要防范各类NFT局套路,最近一年与NFT有关的数量和范围也呈现出现爆炸性增长,大家还需要多加防范。

①注意真假网站的甄别

一定要注意假网站,特别是钓鱼网站。不要轻易授权!不要轻易授权!不要轻易授权

②不要泄露私钥或助记词

保护好自己的私钥与助记词,不要泄露。一旦泄露,你的数字资产很可能就已处于风险之中。

③及时取消钱包授权

如果你已经在网站授权钱包,可以及时前往以下两个地址检查钱包授权情况并及时取消:

https://etherscan.io/tokenapprovalchecker

https://revoke.cash/

标签:NFTBAYCBAYDEFNFT SolPadBAYC币baysolMy DeFi Pet

Fil热门资讯
PPL:英国金融监管机构正在招聘加密人才_onekey是什么软件

据Cointelegraph3月15日消息,英国金融行为管理局正在招聘具有加密货币相关专业知识的高管,因为FCA计划启动一个新的加密部门来监管该行业.

BIT:元宇宙平台Bithumb Meta与SK、LG、CJ关联公司达成战略合作并获90亿韩元投资_bitcoin交易所中文

据韩联社3月28日报道,Bithumb韩国子公司BithumbMeta宣布与LGCNS、CJOliveNetworks、SKSquare旗下Dreamus公司达成战略合作.

元宇宙:元宇宙首例“案”,板子会打在谁身上?_ELA

前些天在国外某网络社交平台上,一位网友控诉自己在某元宇宙虚拟空间中进行“VR睡眠”的时候惨遭“VR”.

WEB3.0:姚前:Web3.0:渐行渐近的新一代互联网_ELA

来源:中国金融杂志 作者:姚前 互联网是人类通信技术的重大革命,对人类社会产生了极其深远的影响。随着当前各类信息技术的迭代创新,互联网正呈现向下一代互联网演进的趋势.

Beep:实体展出NFT会是博物馆与画廊入驻“元宇宙”的前哨吗?_BEE

来源:艺术商业 作者:杨宇青 在数字世界,作品的大小不受场地限制,也无需经过海关审批、资金审批、画廊排期等等繁多的手续。而在元宇宙中,线上/线下的分界线变得模糊.

PLE:元宇宙发展三个阶段:解构、重塑、颠覆_Tepleton

来源:中国电子报 作者:高丹袁钰 2022年第一季度,元宇宙发展经历“冰火两重天”。一方面,元宇宙在资本市场表现惨淡:全力转型元宇宙赛道的Meta相较2021年9月的历史高点市值已下跌逾40%;.