黑客正在探索NFTDiscord以寻找弱点,本周,我们看到了一个悲剧例子,当时CreatureToadz的Discord暂时遭到了攻击。
在事件发生期间,黑客利用这个机会发布了一个虚假的“隐形drop”链接,这个链接似乎指向的是一个NFT铸造界面,然后受害者花费了ETH,而实际上所有的钱都直接转到了攻击者的地址,而没有铸造出任何NFT。
“这很伤人,discord被破坏了大约45分钟,我们刚刚重新控制了它,任何从这个子那里购买NFT的人都会得到补偿。现在是凌晨2点,他们在我们睡着时发起了攻击。作为一个社区,我们会变得更强大。”
Ares Protocol提醒社区成员警惕假冒网站:去中心化跨链预言机服务协议Ares Protocol提醒社区成员警惕假冒网站。那些子假装出售ARES代币。官方目前还没有进行代币销售。一旦开启IDO白名单申请,官方将正式发布公告。[2021/4/11 20:08:10]
幸运的是,CreatureToadz团队重新控制了Discord,并将对受影响的参与者进行补偿。然而,这起事件提醒了我们,作为NFT铸币者,我们必须要保持警惕,事实上,越来越多的黑客将我们当成了目标。
对于今天的帖子,我收集了一些安全铸造NFT的技巧。总而言之,这些技巧可以帮助你避免或最大程度地减少NFT铸造面临的安全问题。
崇州:警惕\"世纪金源\"比特币欺诈:四川崇州市局发布信息称,2020年9月23日,受害人吴某过Keep软件认识一位好友,后吴某通过该人介绍下载“世纪金源”APP并在平台充值购买比特币被149000元。提醒对各类使用“币”的名称开展的非法金融活动,一定要擦亮双眼,提高警惕,不要被所谓的“快速致富”所诱惑,理性选择合法投资渠道。[2020/12/21 15:56:14]
首先声明,我并不认为这是安全铸造NFT的综合“最佳实践”,因为我可能错过了一些想法。但至少,以下提示可以对你有所帮助。
了解常见的NFT局
“知彼知己,百战不殆。”——《孙子兵法》
动态 | Stellar发布公告提醒用户警惕欺诈性空投活动Stellar-Activity:Stellar官方Reddit发布公告,提醒用户警惕欺诈性空投活动。最初是StellarShade然后变成Stellar Dolphin Fork,现在叫Stellar-Activity(XLA)。此类局使用相同的运作模板进行——先是在bitcointalk.org发帖称将在某一特定日期进行大空投,然后开始发放赠品,推行营销策略以在社交媒体上吸引不知情的粉丝来传播这一消息,粉丝们在不知情的情况下间接地进行二次传播,致使更多的人上当。子们声称将会以2:1的比例给你提供XLA(每持有1XLM就给予2XLA),然后诱使你在他们的账户查看器里输入私钥,之后盗取你所有的账户存款。[2018/12/2]
一般而言,实现NFT安全性的第一步是熟悉NFT用户目前面临的主要局,当前和未来的局可能会从这些类型的伎俩演变而来。
黑龙江巴彦县:警惕以投资“虚拟货币”、“区块链”等为幌子的非法集资活动:黑龙江省巴彦县法院网6月4日报道,黑龙江巴彦县部提醒公众特别警惕以投资“虚拟货币”、“区块链”等为幌子的“投资理财”项目。[2018/6/4]
正如MyCrypto在其有用的《常见NFT局》指南中所指出的那样,攻击媒介可以包括艺术家或品牌冒充、虚假店面等。
技巧一:使用专用的铸造钱包
假设你会使用一个主要的钱包,你会在其中存放自己最好的加密艺术品,发布你的Mirror博客,并处理你大部分的DeFi活动。
在某些情况下,不法分子可能会滥用或破坏用户授予这些项目的权限以窃取资金。
“事实上,有些网站的创建意图是在用户授予其钱包访问权限后窃取资金/NFT?,所以要小心你连接到的Dapp/网站......”
因此,将围绕铸造新收藏品的风险隔离到一个副钱包中,其中你只存放自己一小部分的加密资产,是提高NFT安全性的一种简单方法。
技巧二:定期清理你的代币授权
说到权限授予,定期进行清理是一个好主意,同样,用户通常会向NFT项目授予支出批准,以便与它们进行交互。在最坏的情况下,这些支出批准是无限额度的,因此可能会被攻击者利用。
好消息?现在你可以使用Etherscan的简单TokenApprovalsChecker工具来清理有风险的授权批准,此外还有其他类似的工具。
技巧三:注意“SendingETH”
如果你在网站上铸造时看到此内容,请仔细检查你的链接,仔细检查你的URL,仔细检查一切。因为这可能就是一坨?,你被了。
如果你尝试mint一个新项目NFT,并且看到“SendingETH”出现在你的MetaMask交互界面,请离开,这是一个局!
这就是本周早些时候在CreatureToadz项目身上发生的情况。一名黑客破坏了Discord,然后发布了一个虚假的机器人公告,并从受害者那里偷偷收集了ETH。
技巧四:寻找官方信息
不要相信Discord机器人的公告,要寻找来自项目负责人、管理员、版主等官方人员的通讯,并跨多个渠道证实铸造公告和其他重要信息。如果某个随机的人私信你并谈论“即将到来的NFT发布”,请直接无视。
技巧五:铸造后,请注意假货
假设一个备受期待的NFT项目刚刚售罄,而你错过了铸造,如果你想收藏这个系列的NFT,你会赶到OpenSea等二级市场上参与交易。
而者会利用上述动态,通过推出假冒的盗版NFT收藏来进行。
OpenSea在快速清理这些列表方面做得很好,但在这些早期的机会窗口中,你必须要保持警惕。
结论?
我们是NFT前沿的先驱,这里不乏刺激,但也有很多风险。遵循上述提示,并多次检查URL和合约地址等内容,这将大大有助于确保你的NFT收藏流程保持安全。
注:原文来自bankless,作者是WilliamM.Peaster。
如果美国证券交易委员会批准的首个比特币ETF具有与商品基金相同的特征,那么意味着投资者需要了解一些风险,比如“期货溢价”和“现货溢价”.
随着主要广告面临“重大不确定性”,Facebook在第三季度财报中表示将从第四季度开始将其FacebookRealityLabs拆分为独立报告部门.
10月23日,华为与中国工商银行携手在数字人民币应用场景创新,率先支持数字人民币穿戴支付,并在华为开发者大会2021“钱包支付与会员服务”分论坛联合展示了项目合作进展.
在比特币ETF的利好刺激下,比特币价格再次突破历史新高。那么在美国SEC进一步加紧加密监管的背景下,为何期货ETF能获批上市?其运作机制如何?从SEC主席的表述来看,此次ETF获批系根据1940.
这篇文章将深度探讨周三完成的?Altair?更新,以及它如何为合并奠定基础,这可能是迄今为止最大的以太坊升级。文中将讨论这些升级对以太坊区块链和以太坊这种资产的影响.
金色财经报道,由ElonMusk领导的电动汽车制造巨头特斯拉可能很快会寻求恢复对加密支付的支持.