警惕黑客 五大技巧助你安全铸造NFT

注:原文来自bankless,作者是William M. Peaster。

黑客正在探索NFT Discord以寻找弱点,本周,我们看到了一个悲剧例子,当时CreatureToadz的Discord暂时遭到了攻击。

在事件发生期间,黑客利用这个机会发布了一个虚假的“隐形drop”链接,这个链接似乎指向的是一个NFT 铸造界面,然后受害者花费了ETH(他们以为自己在铸造NFT),而实际上所有的钱都直接转到了攻击者的地址,而没有铸造出任何NFT。

幸运的是,CreatureToadz 团队重新控制了 Discord,并将对受影响的参与者进行补偿。然而,这起事件提醒了我们,作为NFT铸币者,我们必须要保持警惕,事实上,越来越多的黑客将我们当成了目标。

马斯克与Twitter将在本周综合聆讯上交锋:金色财经消息,负责审理马斯克和推特(TWTR.N)之间诉讼的特拉华州法官安排在本周举行一次聆讯,就一系列问题进行口头陈述,其中包括马斯克修改其反诉的要求。法官Kathaleen McCormick在上周五的一份文件中说,她将考虑双方提出的几项悬而未决的法律动议,例如,马斯克最近要求将Twitter前安全主管Pieter Zatko的举报人投诉中的指控加入到他的反诉中。马斯克还要求将为期五天的无陪审团审判从今年10月推到11月。(金十)[2022/9/6 13:10:23]

对于今天的帖子,我收集了一些安全铸造 NFT 的技巧。总而言之,这些技巧可以帮助你避免或最大程度地减少NFT铸造面临的安全问题。

首先声明,我并不认为这是安全铸造NFT的综合“最佳实践”,因为我可能错过了一些想法。但至少,以下提示可以对你有所帮助。

德生科技:北京民生“一卡通”加入数字货币功能:11月15日,德生科技在投资者互动平台表示,数字货币是国家大力推行的未来货币形态之一,本次北京民生“一卡通”加入数字货币功能,是居民服务“一卡通”功能的又一大升级。社保卡具有庞大的用户基数,将有助于数字货币的推广普及;数字货币的便捷支付功能也与第三代社保卡NFC支付的功能高度契合,将为第三代社保卡提供更多应用场景,二者将会互相促进。 公司多年来一直致力于提升社保卡应用场景,在身份识别、智能支付、补贴发放等众多场景积累了丰富经验,同时在芯片、cos、密钥安全、硬件终端等领域具备丰富的技术储备,本次数字货币功能加入北京民生卡,预计也会对全国其余地市形成一定的示范效应,将对公司经营产生积极的影响。(凤凰网)[2021/11/15 6:52:53]

一般而言,实现 NFT 安全性的第一步是熟悉 NFT 用户目前面临的主要局,当前和未来的局可能会从这些类型的伎俩演变而来。

币赢CoinW平台DeFi币种今日有波动 PLU领涨:据币赢行情数据显示,截止今日10:00(GMT+8),平台内DeFi币种今日有波动,PLU领涨,今日涨幅为55.73%,现价15.29USDT;SLP今日涨幅43.24%,现价0.077USDT;SWINGBY今日涨幅32.70%,现价0.4466USDT;REL今日涨幅为26.86%,现价3.3USDT。行情波动较大,请注意风险控制。[2020/8/14]

正如 MyCrypto 在其有用的《常见 NFT局》指南中所指出的那样,攻击媒介可以包括艺术家或品牌冒充、虚假店面等。

技巧一:使用专用的铸造钱包

假设你会使用一个主要的钱包,你会在其中存放自己最好的加密艺术品,发布你的Mirror博客,并处理你大部分的DeFi 活动。

在某些情况下,不法分子可能会滥用或破坏用户授予这些项目的权限以窃取资金。

“事实上,有些网站的创建意图是在用户授予其钱包访问权限后窃取资金/NFT?,所以要小心你连接到的Dapp/网站......”

因此,将围绕铸造新收藏品的风险隔离到一个副钱包中,其中你只存放自己一小部分的加密资产,是提高NFT 安全性的一种简单方法。

技巧二:定期清理你的代币授权

说到权限授予,定期进行清理是一个好主意,同样,用户通常会向 NFT 项目授予支出批准,以便与它们进行交互。在最坏的情况下,这些支出批准是无限额度的,因此可能会被攻击者利用。

好消息?现在你可以使用Etherscan的简单Token Approvals Checker 工具来清理有风险的授权批准,此外还有其他类似的工具。

技巧三:注意“Sending ETH”

“如果你在网站上铸造时看到此内容,请仔细检查你的链接,仔细检查你的URL,仔细检查一切。

如果你尝试mint一个新项目NFT,并且看到“Sending ETH”出现在你的MetaMask交互界面,请离开,这是一个局!

这就是本周早些时候 在CreatureToadz 项目身上发生的情况。一名黑客破坏了 Discord, 然后发布了一个虚假的机器人公告,并从受害者(认为自己铸造了CreatureToadz的人)那里偷偷收集了ETH。

技巧四:寻找官方信息

不要相信 Discord 机器人的公告,要寻找来自项目负责人、管理员、版主等官方人员的通讯,并跨多个渠道(例如Discord、Twitter、社区讨论等)证实铸造公告和其他重要信息。如果某个随机的人私信你并谈论“即将到来的NFT发布”,请直接无视。

技巧五:铸造后,请注意假货

假设一个备受期待的 NFT 项目刚刚售罄,而你错过了铸造,如果你想收藏这个系列的NFT,你会赶到 OpenSea等二级市场上参与交易。

而者会利用上述动态,通过推出假冒的盗版NFT收藏来进行。

OpenSea 在快速清理这些列表方面做得很好,但在这些早期的机会窗口中,你必须要保持警惕。

我们是NFT 前沿的先驱,这里不乏刺激,但也有很多风险。遵循上述提示,并多次检查 URL 和合约地址等内容,这将大大有助于确保你的NFT收藏流程保持安全。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

Luna企业在元宇宙中的未来是什么样?

GlobalData 社交媒体研究将元宇宙描述为“用户在模拟场景中共享体验和实时交互的虚拟世界(virtual world where users share experiences and interact in real-time within simulated scenarios)”。

Ethereum“揭开” Tornado.Cash 的匿名面纱

随着 DeFi、NFT、跨链桥等项目的火热发展,黑客攻击事件也层出不穷。有趣的是,据慢雾统计,80% 的黑客在洗币过程中都使用了混币平台 Tornado.Cash,本文以 KuCoin 被盗事件为例,试图从追踪分析过程中找到一丝揭开 Tornado.Cash 匿名性的可能。

[0:5ms0-3:849ms