買比特幣 買比特幣
Ctrl+D 買比特幣
ads

ETH:NFT防范指南:一文了解常見的NFT詐騙手法_GEN

Author:

Time:1900/1/1 0:00:00

加密行業的黑暗森林危機四伏,NFT被盜事件和金額逐年增多,本文將梳理常見的騙局類型及防范技巧。

加密行業的黑暗森林危機四伏,暗藏著各式各樣的危機與陷阱,資產被盜的劇情經常上演,熱門賽道NFT和知名玩家們亦不能幸免。NFT項目Moonbirds創始人KevinRose在1月25日證實,其個人錢包遭到黑客攻擊,共丟失25枚ChromieSquiggles以及其它NFT。

隨著NFT被盜事件和金額增多,本文PANews將梳理常見的騙局類型及防范技巧。

NFT騙局知多少

NFT市場規模與日俱增的同時,“零元購”被盜事件愈發頻繁,且攻擊手法層出不窮。

1、虛假廣告窗口

近期,加密KOLNFTGod發推稱,因黑客入侵其Twitter、Substack、Gmail、Discord和錢包,導致其損失全部加密資產和NFT,黑客還通過盜取的賬號發布詐騙鏈接。被黑原因為此前在新設備上把Ledger設置為熱錢包而不是冷錢包,助記詞在聯網電腦上的錢包導入使用后,然后在下載視頻流軟件OBS進行游戲直播后,點擊了谷歌上的贊助商鏈接下載了惡意軟件,使黑客可以訪問其資金。實際上,谷歌的廣告允許任何人繞過排名并在搜索結果排在第一位,而用戶點擊這類展示廣告的概率非常高,這也為詐騙提供了更多可能性。

NFT項目和平臺業務服務提供商Fingerlabs完成新一輪融資:金色財經報道,總部位于新加坡的NFT項目和平臺業務服務提供商Fingerlabs宣布完成新一輪融資,VMade Play和一批來自游戲和元宇宙領域的風險投資公司參投,新資金將支持FingerLabs的NFT項目和平臺業務拓展,該公司目前正在推出和運營“Sunmia Club”、“Happier Town”、“Smile Mia Club”和“Anipang Supporter Club”等NFT項目。FingerLabs旗下還經營 NFT市場“EXCLUSIVE”和NFT錢包“FAVORLET”。(cryptosaurus)[2023/4/11 13:55:20]

2、虛假空投誘騙

“高價”收購被空投NFT是種新型詐騙手段,受害者在收到一些不知名的NFT空投后,會被詐騙者開出高價進行收購。如果投資者選擇交易該NFT,會在因一些特殊原因導致交易報錯提示時進入虛假的釣魚詐騙網站進行授權,最終導致自己資產被盜。

Creepz Genesis系列NFT近24小時交易額增幅超600%:金色財經報道,OpenSea數據顯示,Creepz Genesis系列NFT近24小時交易額為160 ETH,增幅達687%。24小時交易額排名位列OpenSea第9。[2022/10/5 18:39:52]

3、偽造NFT

今年3月,日本東京的Whitestone發布一起NFT相關詐欺公告,表示有非官方人士假借白石畫廊之名義,販售知名藝術家草間彌生之NFT。其實,市面上有不少詐騙者通過剽竊藝術家作品并在NFT市場上架假版本,使得不少人購買了無任何價值假NFT。不僅如此,還有些騙局會在NFT交易平臺上傳名稱相似的假冒項目,甚至還會創建幾筆交易來迷惑用戶,對于一些習慣使用搜索功能的用戶而言非常容易中招。

鏈游公會YGG與NFT游戲Genopets達成合作:11月10日消息,鏈游公會Yield Guild Games(YGG)與Solana生態Moveto Earn NFT游戲Genopets達成合作,以在全球范圍內推廣Play to Earn游戲。此外YGG已購買了價值2.5萬美元的Genopets治理代幣GENE,并將創造價值5萬美元的YGG品牌的Habitat NFT,以啟動Genoverse的獎學金計劃。[2021/11/10 21:41:02]

4、虛假電子郵件

今年2月,OpenSea官方進行智能合約升級,用戶需將他們在以太坊上的NFT列表遷移至新的智能合約中。黑客趁機偽裝成官方給用戶發了一封升級提醒郵件,不少防范意識不強的用戶對釣魚鏈接進行了錢包授權后導致NFT資產被盜,包括BoredApeYachtClub、CoolCats、Doodles和Azuki等。

Robert Hackett:《財富》雜志通過出售NFT所獲得收益的ETH不會轉為常規貨幣:金色財經報道,據資深作家兼雜志編輯Robert Hackett稱,《財富》在此前通過以加密形式出售NFT的收益中獲得的ETH份額,50%將捐給非營利組織。剩余將持有ETH,不會轉為常規貨幣。

此前報道,在 8 月 6 日舉行的首次 NFT 拍賣中,《財富》雜志售出了一套 256 件動畫封面藝術數字收藏品,每件售價為一個ETH,該標志性出版物從其首次 NFT 拍賣中總共產生了 429 ETH。[2021/8/15 22:14:42]

由于不少NFT項目要求用戶進行郵箱綁定來第一時間獲取消息,這也使得很多攻擊者冒充官方并以合約地址修改、錢包重新驗證等由向用戶發送釣魚鏈接,因此郵箱也成為了詐騙的重災區。

美國里諾市將基于Tezos創建Reno DAO,并推出著名藝術品NFT:美國內華達州里諾市市長Hillary Schieve和Reno DAO創建者Theodore Clapp在Tezos Commons的“Tez Talks”播客上宣布,Reno DAO將建在Tezos之上,目前正在設計項目的初期階段。火人節“Space Whale”等著名藝術作品將轉化為基于Tezos的NFT。此外還引入了“Reno Coin”,將被平等地發放給Reno DAO成員。(CryptoSlate)[2021/3/5 18:18:25]

5、官方被黑或被偽裝

或因員工被釣魚攻擊、下載惡意軟件、未設置雙重認證等多方面原因,NFT項目的官方賬號也常常被黑。2022年4月,BoredApeYachtClub官方Instagram帳戶遭到黑客攻擊,黑客利用該Instagram賬戶分享了一個仿冒無聊猿游艇俱樂部網站的欺詐鏈接,其中包含讓用戶將他們的MetaMask連接至詐騙錢包以參與虛假空投,隨后黑客竊取了價值超過280萬美元的NFT。同年6月,YugaLabs的Discord服務器被黑,攻擊者利用該賬戶在官方BAYC及元宇宙項目中發布釣魚鏈接后獲利。

當然,還有些詐騙者通過偽造NFT項目的官方賬戶并取得用戶信任后,會發送釣魚網站讓他們簽名,即不花費任何資金就可購買賬戶內的NFT,而大部分用戶是無法辨別由一串數字和字母組合的簽名內容中的問題。此外,私信鏈接是是常用的行騙方式,他們往往會通過Telegram、Discord等平臺中的各類社區批量私信成員,甚至冒充管理員來騙取用戶的錢包私鑰。

6、生成相同尾號地址

通常而言,大部分用戶只會通過檢查合約地址前后位數來判斷地址是否正確,這也給了攻擊者機會。他們會利用用戶復制歷史交易記錄中過往地址的習慣,偽造一份前后相同位數的合約并不斷空投小額數量的Token,若用戶不仔細檢查完整地址則很容易被盜取資產。另外,除了相同尾數騙局,零轉賬的鏈上地址投攻擊也需警惕,不少用戶會將該地址當作可信的交互地址。

資產保護的正確姿勢

鏈上操作是不可逆的。被盜取資產后,大部分人其實很難再找回,特別是沒有任何技術技能的普通用戶。那么,該如何避免自己資產被詐騙?

1、保護好私鑰或助記詞:與電子郵件、社交平臺等Web2賬戶泄露可更改密碼不同,私鑰與助記詞作為錢包的“鑰匙”無法修改與找回,一旦泄露資產就會被洗劫一空。攻擊者會通過NFT空投/抽獎、FreeMint等FOMO情緒誘導用戶發送自己的私鑰或助記詞,甚至還會偽裝成官方管理員、搭建假域名網站等種方式來降低用戶的警惕性。

2、收藏常用網站并甄別官方社交賬號:雖然釣魚網站是最容易被識別的,但NFT資產被盜的主要原因之一。實際上,這類網站無論被包裝的多精美,最終目的是與錢包交互,用戶應該保持謹慎態度,收藏經常使用的官方網站,從官網進入社交賬號,及別輕易點開私信或郵件分享的鏈接將很大程度上避開資產被盜的可能性。另外,雖然大部分用戶不具備辨別合約風險的能力,但通過安裝反網絡釣魚插件,也將有效協助識別部分釣魚網站。

3、資產隔離并定期檢查:使用多個錢包參與NFT交易和鑄造等行為,且儲存資產和應用交互的錢包需做好隔離,特別是存有大額資金的錢包應避免任何交互。此外,用戶還需定期檢查錢包是否存在與異常合約交互并及時取消授權。

4、多方信息交叉認證:在參與和鑄造NFT前盡職調查非常重要,用戶可通過檢查社交賬戶是否驗證、多個渠道交叉檢查項目信息等方式來評估。

5、仔細核對地址:對于任何轉賬行為,用戶需檢查完整的合約地址,也可使用錢包的地址簿轉賬功能通過直接選擇地址轉賬。另外,對于一些參與項目的合約地址,用戶可從官方渠道獲取地址,避免被中間攻擊者修改。

當然,隨著技術的不斷進步,資產盜取手法也在與時俱進,因此一旦自己的資產被盜,用戶需第一時間隔離自己的資產并更改社交賬號密碼等個人信息,同時還需告知其他被詐騙賬戶的相關信息。若是病性攻擊,還需將電腦等設備進行斷網。此外,用戶還可以尋求專業的安全公司進行資金追查,以最大程度彌補資金損失。

Tags:NFTENOGENETHINFTEE價格NinenoblePolygenETHE幣

SHIB最新價格
技術指標分析: 比特幣和以太坊的下一個牛市啟動了嗎?

BTC和ETH出現黃金交叉,它們的看跌趨勢開始消失一個月前,我們發布了一份報告,稱比特幣和以太坊市場觸底。此后,BTC和ETH分別上漲了22%和17%.

1900/1/1 0:00:00
CHA:ChatGPT創造的新工作 比它毀掉的更多_HATCHY價格

ChatGPT可以給出很好的答案,但問題是,你能向它提出很好的問題嗎?向AIGC提問,將是新的工作機會。ChatGPT橫空出世,讓AIGC瞬間普及.

1900/1/1 0:00:00
ROL:2023年以太坊和Layer 1的主要趨勢_以太坊

Messari報告對以太坊的2022年進行了概述,同時對2023年的轉機進行了預測,在新的一年為區塊鏈原住民的決策提供參考.

1900/1/1 0:00:00
ARK:一文盤點主流ZKP實現方案特點_ZKPEPE

原文:《慢霧:盤點ZKP主流實現方案技術特點》 作者:慢霧安全團隊 概述 本文將為大家盤點各種ZKP實現的技術特點,希望能給大家的學習研究和工程開發帶來幫助.

1900/1/1 0:00:00
比特幣:2023年及之后的八大Web3趨勢預測_web3.0幣狗狗幣

來源:techtarget編譯:Dali@Web3CN.Pro不要錯過了,新一代的萬維網即將到來.

1900/1/1 0:00:00
元宇宙:2023 元宇宙趨勢五:Web3 虛擬空間繼續“下放權力”_Rufferal.com

作者:元宇宙日爆 從HorizonWorlds平臺到Quest頭顯,2023年的Meta將以軟硬件雙管齊下的方式,繼續構建自己的虛擬世界護城河.

1900/1/1 0:00:00
ads