区块见闻 区块见闻
Ctrl+D收藏区块见闻

ORD:愚人节明星NFT被盗,这份防盗指南请收好_DisCas Vision

作者:

时间:

文章来源:律动研究院,NFTLabs原文标题:《请把这份NFT防盗指南转发给周杰伦》Crypto的世界如同黑暗森林,你的身边可能潜藏着无数危机。前几日,就有黑客趁着OpenSea合约升级之时,给所有用户的邮箱发送了一条钓鱼邮件,而不少用户错把其当作官方邮件而将自己的钱包授权,进而导致钱包被盗。据统计,这一条邮件至少导致3个BAYC、37个Azuki、25个NFTWorlds等NFT被盗,按照地板价计算,黑客收入便已高达416万美元。

而就在今天,周杰伦持有的1枚MAYC和两枚Doodles相继被盗;顶级NFT项目BAYC和Doodles的Discord社区同时被黑客入侵,目前黑客造成的损失尚未确定。

如今,我们需要防范的黑客攻击不仅仅存在于技术层面,还来自社会工程学,再加上众多NFT项目的价格水涨船高,稍不留神便会损失巨额资产。鉴于最近NFT领域频发,律动总结了几类常见的手段,希望广大读者时刻提高警惕,不要上当受。

数据:Vitalik Buterin过去8天通过地址0x556向Bitstamp转入1,602枚ETH:9月3日消息,据Spot On Chain监测,Vitalik Buterin于20小时前将999枚ETH(163万美元)从地址0xD04转移至地址0x556。据了解,Vitalik似乎在过去8天内通过地址0x556向Bitstamp转入1,602枚ETH(268万美元),并出售100枚ETH获得17.3万美元。[2023/9/3 13:14:23]

手段:

1、通过Discord私信网站链接

Discord私信链接是是黑客常用的行手段,黑客往往会通过Discord不同的社区批量私信成员,或是冒充社区管理员以帮忙解决问题为由私信用户,取钱包私钥。或者发送虚假的钓鱼网站,告诉用户可以免费领取NFT等等。用户一旦授权给黑客仿造的虚假网站,那么将会给用户带来巨大的亏损。

朱啸虎在朋友圈否认被拘留传闻:6月18日消息,今日,有传闻称金沙江创投管理合伙人朱啸虎被拘留。据了解,朱啸虎本人已在朋友圈否认相关传闻,并称应该网络秩序确实需要严格整顿。而谣言的来源指向一位微博用户,目前,微博内容已显示为“更正:说的是闯球场的少年被拘留”。(证券时报)[2023/6/18 21:45:33]

2、攻击Discord服务器

Discord服务器被黑客攻击几乎是每一个火爆的NFT项目都会经历的事情,黑客会攻击服务器管理员的账号,之后在服务器的各个频道发布假公告,社区成员去黑客早就搭建好的假网站购买假的NFT。而如今的黑客会通过发送网站等方式取服务器管理员的token,这样即使管理员开启2FA双重认证也无济于事。而如果黑客搭建的网站会要求用户钱包的授权,则会给用户带来更加严重的财产损失。

3、发送假的交易链接

OPNX:Celsius索赔交易已正式上线:6月1日消息,OPNX官方宣布,Celsius索赔交易已正式上线,用户现已可登陆Celsius并代币化自己的债权,立即释放资金流动性。[2023/6/2 11:53:21]

这类术常见于子与用户私下磋商的NFT交易过程。Sudoswap、NFTtrader等交易平台鼓励用户通过私下磋商的方式「交换」彼此的NFT或token,而这些平台也为私下磋商成的交易提供了安全保障,这对于NFT市场来说本是一件好事,但如今有黑客开始通过仿造的Sudoswap、NFTtrader网站进行。

Sudoswap、NFTtrader在磋商完成后需要用户发起一笔交易,这一步骤会生成一个订单确认网站,双方确认后交易会通过智能合约自动进行。子在一开始会假装与你商议交换哪些NFT,并先为你展示一个真的网站链接,随后提出对交易进行修改,在交易者放松警惕后,子会发送一个链接,用户点击确认交易后,钱包中对应的NFT便会被发送至子的钱包中。

Anchorage联合创始人:没有IPO计划,未来也不需要融资:10月16日消息,加密货币托管商Anchorage联合创始人兼总裁Diogo Mónica表示,其他加密托管机构现在必须申请自己的银行牌照,以帮助支撑该行业。机构投资者正在“寻找受到监管的、明确的、合格的托管机构,以及在低迷时期表现良好的平台。”

机构贷款仍然是Anchorage增长最快的业务之一。Mónica表示,在熊市低迷时期,该业务开始放缓,但之后又回升。他补充说,“没有IPO计划。目前我们没有计划在未来进行任何融资。没有必要。”

据此前报道,2021年12月,Anchorage宣布完成3.5亿美元D轮融资,资产管理巨头KKR领投,高盛、Alameda Research、a16z、BlackRock、Kraken、PayPal Ventures等参投,该公司的估值略高于30亿美元。(The Block)[2022/10/16 17:28:00]

4、取助记词

美国众议院的稳定币法案可能面临延误:金色财经报道,由于众议院金融服务委员会的谈判比日程表可能允许的时间更长,国会对稳定币监督的最认真的努力之一可能遇到了难以克服的障碍。消息人士称,由于各派别在谈判中的分歧仍然太大,在本周之前发布草案的内部计划被搁置。

据三位熟悉谈判的人士透露,尽管最初的计划旨在最早于本周发布法案草案,但推动加密货币行业第一套重要的美国法规的立法工作仍因该委员会的民主党主席和其排名第一的共和党人之间的谈判而陷入困境。有许多要点需要理顺,包括州监管机构的作用、美国未来数字美元的可能性以及加密货币平台持有的客户资金的处理等棘手的话题。[2022/9/3 13:06:16]

子会通过各种手段诱导用户将私钥或助记词发送给自己,比如搭建网站、假装自己是来帮助用户的管理员等,种种行为均是为了降低用户的警惕,伺机走私钥和助记词。

5、创建假的Collection,在项目的Discord公开频道寻求交易

虚假NFT合集是在很多热门项目发售前最容易遇到的。当NFT盲盒正式上线前,子会提前在OpenSea等NFT交易平台上传名称类似的NFT合集,并且提前通过官方释放出的信息精美的「装修」好这个合集。真正的NFT合集在没上线的情况下,用户优先会搜索到名字最为接近的合集。有些子为了让用户相信还会制造几笔交易,给当前挂单的假冒NFT发送Offer出价。

为了节省平台和项目方的版税抽成,社区成员之间会进行私下交易,除了上文所谈到的通过仿造Sudoswap、NFTtrader网站之外,也有子通过在社区频道发送略低于地板价的假NFT合集链接。用户往往会在急于抢购低于地板价NFT时忽略了NFT的真实性从而受。

6、假邮件

大部分的NFT平台都会要求用户绑定邮箱,以方便用户能够第一时间知道自己NFT的交易情况,因此邮箱也成为了泛滥的聚集地。子通常会伪装成OpenSea平台的官方账号,以合约地址需要修改或钱包需要重新验证等方式向用户发送钓鱼网站链接。近日OpenSea在公布合约升级之后,黑客便是以这种方式取用户财产近400万美元。截止撰稿日期,OpenSea团队仍然在排查受损用户。

防指南

1、网址甄别

无论黑客采用何种天花乱坠的包装,和如何令你意乱神迷的语言描述,在最终他盗走你的加密资产之时,始终需要一个和你的钱包发生交互的途径。普通用户或许不具备辨别合约风险的能力,但幸运的是,我们至今仍处在一个web2所主导的互联网世界。几乎所有的加密合约都需要借助一个web2的前端网页来和用户交互。

因此,几乎绝大多数面向用户的加密资产盗窃都是发生在仿冒的钓鱼网站之上。而一旦了解了如何鉴别钓鱼网站,将足以帮你避开99%的加密资产盗窃。

对于伴随着智能手机成长起来的Z世代来说,他们生活在一个又一个App营造的「生态」之中,对于Web网页这个陈旧的事物或许已经疏于了解了。在web2时代,DNS域名系统为每一个网站赋予了全网唯一的身份标识,了解域名构成的基本规则,将足以应对几乎全部的虚假钓鱼网站。

在传统的DNS域名中,域名层级分为三级。从第一个分隔符开始从右至左阅读,每个句号分隔开一个层级。以https://www.opensea.io/为例「。io」和「。com」、「。cn」等类似,被称为顶级域名,该字段不可自定义。「opensea」被称为二级域名,也即域名的主体,同一顶级域名下该字段不可重复。「www」部分则为三级域名,该字段网站运营者可自行设置。甚至运营者还可在「www」之前继续添加四级域名、五级域名。

域名的层级顺序是反直觉的:即从右至左层级逐渐降低。这一设计与大多数人的阅读习惯恰恰相反,也让攻击者有了可乘之机。举例来说,https://www.opensea.io.example.com该地址虽然和opensea地址高度相似,但其实际域名却为「example.com」而非「opensea.io」。

Web3是否还有钓鱼攻击我们尚且难以预测。但在Web2的世界里,DNS域名系统确保了域名的唯一性,在域名为真的情况下,用户几乎不可能打开虚假网站。

2、不要泄露私钥或助记词

Crypto钱包不像Web2的电子邮件等账户,私钥与助记词无法修改、找回,一旦泄露就意味着这个钱包将同时归属于你与黑客,你钱包内所有的资产都可以随时被黑客转移,而由于以太坊地址的匿名性,你也无法查明黑客到底是谁,损失自然也无法追回,这个钱包也不能再继续使用。

3、及时取消钱包授权

如果你已经在网站授权钱包,可以及时前往以下三个地址检查钱包授权情况并及时取消:

https://etherscan.io/tokenapprovalchecker

https://revoke.cash/

https://debank.com/

标签:OpenSeaSCORORDDISCopensea币单个价格SCOR价格CordiumDisCas Vision

酷币交易所热门资讯
MEFI:紧追元宇宙,赶超NFT,低调起飞的GameFi究竟赢在哪里?_MEFI币

玩游戏能养全家人,失业人群的救世主GameFi究竟赢在哪里? 编辑:柴米 出品|科技智谷 本文转自公众号:Techsoho2020年,菲律宾马尼拉北部,新怡诗夏省卡巴那图市.

EFI:聚焦国内区块链政策热点:2021年司法区块链上链存证17.1亿条_Metaegg DeFi

中央 中国央行:持续保持对虚拟货币交易炒作的高压打击态势援引金十数据消息,中国央行称,根会议要求,推动货币市场、票据市场、黄金市场、银行间衍生品市场、资产支持证券业务平稳健康发展.

比特币:半月谈:三驾马车、四大赛道,元宇宙如何领跑数字经济?_数字资产

来源:半月谈 作者:潘林青 进入2022年,全球互联网巨头继续加快布局元宇宙步伐,国内互联网企业也争相申请注册元宇宙相关商标,抢占数字经济发展先机.

元宇宙:张家界挂牌“元宇宙研究中心”_okex

来源:澎湃新闻 “元宇宙”这把火“烧”到了知名旅游城市湖南张家界。据湖南当地媒体11月18日报道称,“11月18日上午,张家界元宇宙研究融合发展研讨会暨张家界元宇宙研究中心挂牌仪式在武陵源区大数.

ROL:全球限量10万份!小鹏NFT天猫数字藏品正式开售_元宇宙为什么不火了

来源:智车派 近年来,随着虚拟货币的兴起,NFT也开始在网络上活跃,包括字节跳动、腾讯、百度等在内的众多厂商都推出了自己的NFT藏品.

买比特币:年轻人的「石」游戏,靠NFT赚钱的90后能实现财富自由吗?_数字货币交易所app下载安卓

原文来源:36氪 说到NFT,可能你并不知道这三个字母是什么意思,但你一定听过它的名字。1月18日,周杰伦与好友合伙创办的潮牌宣布发售NFT项目“幻想熊”不到一小时全部售出;2月12日,总数50.