NFT 领域欺诈横行,惯用伎俩有哪些?如何避免被?_SCO:DISC

撰文:imCopeland

编辑:南风

加密货币行业一直受到机会主义子的困扰,从那些通过Twitter发布性赠币的推文(比如2018年10月,有个冒充是ElonMusk的Twitter认证账户发推文表示如果人们向某个地址中发送0.2-5BTC,将会获得1-100BTC,后被证实是行为),到以代币空投作为诱饵,如果用户移动这些代币则会盗走用户钱包中的加密资产。

现如今,随着NFTs销售量和售价屡创新高,者们已经改变了他们的策略,以寻求从这个不断增长的NFT市场牟利,而且他们的伎俩似乎正在奏效!这些者主要通过两种方式来访问受害者的钱包并盗取里面的任何资产。

Alameda Research仍持有约26万美元的NFT:金色财经报道,据Dune Analytics最新数据显示,Alameda Research仍持有四个NFT系列,总价值约26万美元,分别是81个Sandbox Land,价值约合204,299美元;2个MAYC,价值约合41,797美元;2个Otherdeed,价值约合15,612美元;1个MFER,价值约合5,431美元。[2022/11/12 12:55:36]

1)假装提供支持服务

其中一个主要策略是假装代表NFT市场OpenSea提供支持服务。

这一策略很有效,因为用户在接触NFTs时往往会遇到很多问题,比如检查某个NFT收藏品是否是官方发行的、有关NFTs不在钱包中显示的问题,或者有时候显示出来的属性有误等等。用户在面临这些类型的问题时需要寻求帮助,因此,困惑的NFTs买家们要么是向NFT发行方寻求帮助,要么是向他们使用的NFT市场(比如OpenSea)寻求支持。

截至7月30日,NFT市场月度交易额为6.2611亿美元,OpenSea占比超70%:7月31日消息,截至7月30日,NFT市场的最新月度交易额为6.2611亿美元。而上个月的销售额为8.8468亿美元。

OpenSea继续保持市场领先地位,该平台7月销售额为4.479亿美元,占比达71.5%。基于Solana的NFT市场Magic Eden月销售额约为8100万美元。(The Block)[2022/7/31 2:49:15]

通常情况下,NFT买家会在消息平台Discord上寻求帮助,目前Discord平台已经发展成了NFT相关活动和交流的中心地带。

问题是,对于任何人来说,在Discord上创建一个名为「OpenSeaSupport」(OpenSea支持)?或者类似名字的账户并在Discord上的诸多聊天群中游走,这是非常简单的。当有人提出问题时,这些虚假的支持服务账号就会通过直接向提问者发送消息来提供“帮助”。

FlickPlay推出NFT系列“FlickyGang”并与The Sandbox达成合作:4月18日消息,元宇宙社交应用Flick Play宣布推出首个NFT系列“Flicky Gang”,该系列主角是一只名叫Flicky的拟人变色龙,预计将在今年五月启动铸造。此外,Flick Play还宣布与元宇宙平台TheSandbox达成合作,玩家可以使用NFT作为他们在The Sandbox上的化身,并在3D虚拟游戏中赢得奖励。

Flick Play是一款PokemonGo风格的游戏,用户可以通过其实物的交互式AR地图解锁数字收藏品、玩AR游戏等。

此前报道,2021年11月2日,Flickplay宣布完成500万美元融资,本轮融资由光速创投(Lightspeed Ventures)、Abstract VC、LongJourney VC等参投,天使投资人包括华纳联合创始人ViviNevo和King联合创始人SebastianKnutsson等。(Nftgators)[2022/4/18 14:32:01]

这个相当有效的策略就涉及到了浏览器钱包MetaMask。子会邀请用户共享屏幕,并将用户引导至该钱包的某个特定位置,该位置旨在将用户的钱包与不同的设备相连接。通过这样做,子将能够在自己的设备上创建该钱包,并获得对该用户资金的完全访问权。

日本自民党成立NFT政策审查小组:1月30日消息,日本自民党数字社会推进部近日宣布成立“NFT政策审查项目组(PT)”。为了将区块链和 NFT(非同质代币)相关业务纳入政府的增长战略,政府已宣布将继续进行讨论,以期提出政策建议。众议院议员Masaaki Taira被任命为PT主席。他因对技术有着深厚的了解,于本月19日被前数字部长平井拓哉任命为 NFT 特别负责人。[2022/1/30 9:22:42]

由于这成为了一个很大的问题,MetaMask已经暂时禁用了该功能。

但在此之前,AuthenticAI的创意总监JeffNicholas就遇到了这种情况。在一条推特帖子中,他描述了自己是如何去OpenSeaDiscord上寻求支持,最终一个名为「OpenSea」的Discord用户向他直接发送消息。Jeff最终向该子展示了一个钱包二维码,该二维码允许将该钱包账户转移至另一台设备,之后他才发现自己的钱包被掏空了。

APENFT(NFT)上线 SUN:据最新消息,APENFT(NFT)正式入选波场TRON世纪挖矿名单,即将在 SUN开启 NFT-TRX LP流动性挖矿。挖矿倍速为42倍。届时参与波场TRON世纪挖矿即可获得 TRX、SUN、BTT、JST、WIN、YFX、NFT七种代币奖励。NFT-TRX LP挖矿时间为2021年5月31日21:00至2021年6月7日20:59(新加坡时间)。

据悉,APENFT是以公链以太坊Ethereum及波场TRON底层技术为支持,结合分布式数据存储系统BitTorrent File System,致力于将艺术品NFT化与区块链化的基金会。APENFT基金会于2021年3月29日在新加坡正式注册成立。NFT作为APENFT基金会官方发行的通证,是基于ERC-20/TRC-20协议开发的去中心化数字资产,也是APENFT基金会的权益证明;NFT持有者将拥有投票、分润、参与等权益。NFT发行总量恒定量999,990,000,000,000枚。[2021/5/28 22:53:54]

事后,Jeff在推文上写道:“他们(子)把所有资产都转走了,包括我所有的Apes(无聊猿NFT)、狗币、加密猫和空投币,以及所有的ETH。”虽然这种攻击在MetaMask上已经不再有效,但关键是要意识到,Discord上存在一些所谓的「支持账户」,它们会使用任何可能的伎俩来盗走你的资金!

2)利用人们在铸造NFT时的疑惑

子们还会特别关注NFT的「铸造」,因为他们意识到了这是让NFT买家们措手不及的绝佳时机。

我们知道,当某个NFT项目将启动时,会提前公布一个公开启动时间和日期。此时,该NFT网站会提供一个「mint」(铸造)的按键,任何人都可以通过付款来铸造该NFT总量中的一枚(比如总共只有10,000个CryptoPunk和BoredApe头像)。如果铸造该NFT的需求很高,那么该NFT可能会在几分钟甚至几秒钟就会被销售一空。这可能会使得NFT的铸造时刻让人倍感压力和极具竞争性,尤其是当某个NFT的铸造没有按计划进行,这种情况是经常发生的。这会导致NFT买家们产生很多的疑惑,而子们就趁机牟利。

在某个NFT项目开始铸造之前,个体NFT买家将会寻求有关该NFT的铸造将在哪里进行以及其他的关键细节信息(最佳地点是前往该NFT项目的FAQ(常见问答)页面)。在此期间,如果有任何问题,买家们将会寻求答案和解决方案,为此他们通常会在相关的Discord主聊天群中聚集。

子的一种策略是假装提供NFT铸造服务。此时,子们会表示该NFT的铸造已经出现问题,获取该NFT的唯一方法是将加密资产发送到其指定的某个钱包地址中。

另一个例子是,子会发布一个虚假的链接,声称某个NFT项目将在该链接中铸造和发行。通常,该链接看起来会很像该NFT项目的官方网站,但该链接很可能会盗取用户钱包中的所有NFTs。

比如,这个特别的策略就影响了Messari分析师ChaseDevans。他使用了一个他朋友在Discord上看到并分享给他的NFT铸造链接,当他试图在该网站上铸造一枚NFT时,他钱包中价值15,000美元的SOL代币和所有的NFTs都被走了。

这样的策略在昨天的一个基于Solana的NFT项目Aurory中非常有效。有一个子的钱包最终获得了150万美元和350枚NFTs,尽管其中一些NFTs之后被冻结。由于Aurory铸造合约中的一个bug导致该NFT的售价为1SOL,而非5SOL,因此这个子最后赚到的钱比该NFT的发行方还要多。

与此相关的一个方面是,受欢迎的Solana钱包Phantom有一个自动批准功能,可以批准(approve)来自一个经批准网站的任何交易(旨在使得NFT的铸造更加快速)。但这可能允许该网站批准各种其他交易,可能会让用户的NFTs面临风险。Phantom方面已经表示正在移除该功能。

笔者要给出的主要建议是,当你在铸造NFT时要检查你使用的是否是官方链接,官方链接通常可以在NFT项目的FAQ页面找到;不要使用在某个公开聊天群中提供的任何链接!此外,建议为每次NFT的铸造创建一个单独的钱包地址,这样你最多也只是损失该钱包中的资产了。

**本文仅代表原作者观点,不构成任何投资意见或建议。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

[0:15ms0-7:273ms