谨防NFT局:如何保护您的NFT?_NFT:ATO

「NFT和盗窃变得越来越普遍——您可以采取以下步骤来保护它们」

过去一年,NFT领域经历了飞速发展。尽管这给该领域带来了流动性、机会和巨大的增长潜力,但它也吸引了潜在的子。由于NFT世界的去中心化性质,许多人很容易受到攻击,在许多情况下,几乎没有人能加以对抗。

者变得越来越老练,每天都有人在推特上说失去了他们最珍贵的数字宝石。收藏家需要比以往更加谨慎。

攻击目标

NFT领域仍处于试验阶段——许多人将其与“狂野西部”相提并论。没有全面的客户支持,您无法向当局报告损失,但该空间在2021年仍然创造了数十亿美元的收入。这就是使其成为者的完美滋生地的原因。

“蓝筹”NFT成为最受攻击的目标,可能最频繁受攻击的就是BoredApeYachtClub——其中一个NFT现在大约60ETH。这意味着者可能只需单击一下鼠标就能赚到数十万美元。

OKExChain:主网上尚无法使用智能合约,谨防:2月6日消息,OKExChain官方推特今日发布警告称,目前OKExChain主网上尚无法使用智能合约,针对SnakeDAO发布的任何与OKExChain相关内容都属于不实信息,并且SnakeDAO项目尚未发布任何审核报告,OKExChain提醒用户以及OKB、OKT持有者保持警惕并确保资产安全。[2021/2/6 19:03:57]

区块链和NFT提供了自主权,但这也意味着我们要对我们的资产负责——没有银行在监视它们。了解不同类型的局将有助于确保您的NFT安全。

的类型

通常在备受期待的NFT推出期间,会出现许多OpenSea页面。随着FOMO的渗透和时间的流逝,许多收藏家未能采取额外的步骤来验证资产的铸造来源。

声音 | 鄂州:谨防假借区块链热点进行非法集资:近日,鄂州市防范和处置非法集资工作领导小组办公室提醒广大市民擦亮眼睛,谨防不法分子假借区块链、虚拟货币等名义进行非法集资,取钱财。

据介绍,目前打着“区块链”“虚拟货币”等幌子进行的非法集资活动,主要有以下特点:一是网络化、跨境化明显,网上交易,风险波及范围广、扩散速度快,很多不法资金流向境外,监管和追踪难度大;二是性、诱惑性、隐蔽性强,不法分子利用热点概念炒作,编造各种虚假项目,以高额回报为诱饵,幕后操纵所谓虚拟货币价格走势;三是存在多种违法风险,不法分子通过公开宣传,举办线下活动或在各论坛、微信群里宣传,并利诱投资人发展人员加入,具有非法集资、、等违法行为特征。

该领导小组办公室负责人表示,我市将本着“打早打小”的理念,充分利用网络监测、大数据筛查、线下摸排等多种手段,加大对“炒链”“炒币”等非法集资风险的监测预警力度,加强风险排查,一旦发现涉及非法集资苗头及时果断处置。同时,希望广大市民发现非法集资相关线索,积极向市、区处非办举报,对举报内容为侦破重大案件提供重要帮助的,将按照有关政策给予奖励。(鄂州政府网)[2019/12/9]

很快,非法收藏品与NFT一起从OpenSea中删除,但者仍然拥有买家的钱。这最近发生在PunksComic中,许多人被诱从Opensea页面铸造,损失了数百美元。

分析 | BCH跌破颈线支撑 谨防再度回落:分析师K神表示:前面构筑一个W底后,接着大幅度向上反弹,依旧量能没有维持,触及下降趋势线后遇阻回落,接着有构筑了一个M头,下方关键颈线支撑270美元,前期提示一旦有效跌破,后续将进一步扩大跌幅,然后价格再度下杀至260,前期日线多头低点支撑附近暂时止跌再回升,目前看反弹量能一般,后面可能还有下探的风险,短期支撑60日线252,强支撑240,压力270,预计近期偏弱势震荡为主。[2019/11/18]

需采取的步骤

切勿点击无法验证的链接。

仔细检查域名链接——一个网站通常可以通过一个不同的字符来区分。

公告 | Gemini交易所提醒用户谨防:Gemini官方推特发文提醒用户谨防。Gemini在推文中表示,Gemini不会要求客户通过 Twitter、Facebook、Reddit 或电报账户向官方发送数字资产,。[2018/10/18]

首先访问官方收藏集Twitter或Discord,确认您正在铸造经过验证的链接。

假空投

由于区块链上存在NFT,您的地址对所有人都是公开的,您的一举一动也是如此。这意味着任何人都可以与你的帐户进行交互,他们可以将NFT作为礼物发送到你的钱包——也就是空投。

者通常会将NFT发送到您的钱包,让您与他们互动并了解您的个人详细信息,因此最好不要与任何新的NFT互动,除非您已验证其来源。

冒充

加拿大列治文市政府:谨防加密货币等形式的:近日,加拿大卑诗省列治文市发生一起电话案。市政府事后强调,(政府)职员不会使用威胁性用词(如恐吓业主会遭拘捕),不会向业主要求现金、比特币等加密货币、礼物卡,以及其它不寻常的付款方法。[2018/4/25]

最近,一个Twitter帐户引起了我的注意——它有5,000名关注者、我的头像、我的个人简介,并且他们分享了一些与我相同的推文。我的帐户和假帐户之间的唯一区别是假帐户的用户名包含一个额外的S——“NFTs1nsight”而不是NFT1nsight。该帐户可能很容易没有看过我真实帐户的人。

这种局变得越来越普遍,一些虚假账户增加了数千名粉丝,看起来更真实。

需采取的步骤

拥有众多粉丝并不意味着一个账号是真实的。

一定要仔细检查推特账号和关注账号的人。

如果你确认这是个假账号,就向推特举报。

虚假链接

者会将虚假的OpenSea消息发送到人们的电子邮件中,要求收件人点击“查看”按钮。这些链接通常会将您带到一个虚假页面,询问您的钱包和助记词。Discord上也有类似的局。一旦者获得您的信息,他们会将您的所有资产转移到另一个钱包并出售它们,并且无法阻止。

许多子会以低价出售NFT,而可疑的买家可能只是将它们收入囊中,而不是询问卖家是如何获得它们的。有时社区的努力可以帮助阻止这一点,但并非总是如此。

案例研究:Jenkins冒名顶替者

就在最近,著名的NFT合集JenkinstheValet'sDiscord被黑客入侵,他们能够锁定Discord。黑客冒充Jenkins,放一个假的铸造链接。不仅该链接与原始网站的链接几乎相同,黑客还创造了一个讨论铸币的平台,禁止任何质疑者。不幸的是,许多人上当了,社区被走了几十个ETH。

第二个问题是Jenkins并不完全拥有服务器的所有权。正因为如此,他被封禁了,如果他拥有服务器,这是不可能的。从那时起,权限和所有权已经转移,控制权已经重新获得。

Jenkins团队对黑客攻击做出了清晰而简洁的反应,从上到下重新启动了Discord,通过机器人引入全天候的审核,进行审计,并赔偿了每一个在局中失去ETH的人。

以下是保护您的资产安全的更多方法:

在点击链接之前,请确保你已经验证了它们–千万不要点击由未知来源发送的随机链接或损坏的链接。

永远不要共享您的屏幕。

在铸造任何东西之前,请务必检查合约地址,该地址应指定NFT的铸造地点。如果它在OpenSea上得到验证,它应该是合法的。

永远不要和任何人分享你的恢复短语。

让您的助记词远离您的手机和电脑——以物理方式存储它,并在安全的地方存放多份副本。

始终确认您在经过验证的网站上进行铸造。

对于许多人来说,由于机器人和子的滥用,关闭DiscordDM更容易、更安全。

为OpenSea等经过验证的网站添加书签——它有助于防止登陆虚假页面。

如果您需要帮助,绝不会先向您发送DM——转向官方网站寻求帮助,而不是社交媒体。

向可信赖的朋友提问,向官方团队寻求答案,不要害怕提出优先考虑您的安全和保障的问题。

使用双重身份验证,这是额外的安全层。

使用安全性强且唯一的密码——每次创建帐户时使用不同的密码是明智的。

使用诸如Ledger或Trezor之类的硬件钱包——这些冷钱包是离线的,所以除了你之外没有人可以通过你的私钥访问它。

在您在NFT世界中做任何事情之前,请务必研究收藏品、卖家、合同、链接等。

在NFT领域始终保持警惕。一个短暂的判断失误可能意味着钱包是满的还是空的。

作者:NFT1nsight

编译及整理:比推AmyLiu

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

[0:15ms0-6:280ms