OPEN:NFT防盗指南:价值百万的NFT是如何被盗的?_PEN

原文作者:@NiqisLucky

大概在三周前,我一个稀有度排行34的1/1Doodles被盗,按照之前成交价,价格150~200Eth之间,最终以75Eth买回。

以下是我回忆每一个痛苦细节的血泪教训。

DM的链接1000%不要相信

不要嫌麻烦放冷钱包

被盗后及时联系opensea锁定标记,降低物品价值,然后谈判索回

除去助记词泄露。被盗最有可能发生在Mint和交易的过程中。平时也要有日常防护。

对于Mint:新项目用非常用钱包去交互。如果你有冲NFT土狗的爱好,更加要小心。黑土狗的人方式极多,比如让你验证蓝筹白名单,实际上直接转走。黑客完全可以构造针对你的贵重NFT的钓鱼合约。

如果官方是值得信任的项目,合约也是安全的,也不能掉以轻心。服务器被黑、有人假装相关人员私信链接也会有可能直接让你中招。

推特为广告商打折,未达最低消费移除“金V认证”:金色财经报道,据《华尔街日报》报道,推特更名为“X”后正在为美国和英国的某些广告形式提供新的激励措施。发给广告商的电子邮件显示,X公司本周开始为一些广告商提供视频广告价格优惠。此外,在7月31日之前,任何新预订某些广告形式的客户均可享受50%的折扣。X还警告广告商,从8月7日开始,如果品牌账户在过去30天内没有花费至少1000美元的广告费用,或者在过去180天内没有花费6000美元的广告费用,那么他们的账户将失去代表品牌认证的金色标记。[2023/7/26 15:59:05]

记得关闭DM,非必要不链接钱包和授权。

对于交易:高价值的NFT很多时候为了规避高额手续费,常需要私下交易。有一个关键点:不要用对方的链接和推荐的工具。

最好的情况就是自己发起,比如在NFTTrader你就可以直接检查并选择对方钱包里的NFT或者钱,然后发起交易。让对方自己在官网查看是否收到交易请求。完全不需要任何链接。

Immutable 推出支付解决方案“Immutable Checkout”:金色财经报道,以太坊 NFT 二层扩容方案 Immutable X 开发公司 Immutable 推出支付解决方案“Immutable Checkout”。该方案支持超 100 种支付方案,允许用户通过可配置的界面购买游戏资产。[2023/5/8 14:50:13]

范例:

多数DM的场外交易链接都是针对你的资产构造好的钓鱼链接,直接转走你的贵重NFT。

如果完全搞不懂场外交易,那就干脆别折腾,花点手续费保平安。

情绪上保持稳定,千万不要上头就跟着对方来操作。很多人在不清醒的时候会容易误操作,建议不要做重要交易,让子弹飞一会儿。

对于日常防护:

狡兔三窟,我推荐按照NFT贵重程度分钱包放置,一定要有硬件钱包冷钱包。

BitMex前CEO:CBDC对银行构成生存威胁:11月6日消息,BitMex前CEO Arthur Hayes发文表示,他认为中央银行数字货币(CBDC)是“纯粹的邪恶”(pure evil)。Hayes表示CBDC对人民有害,对政府来说是武器,并表示,CBDC对银行构成生存威胁,因为它们威胁到银行继续经营的能力,银行将使政府更难建立最成功地控制公众的CBDC架构。[2022/11/6 12:23:06]

硬件钱包自己百度,有很多,建议Ledger或者Onekey。有蓝筹的不要舍不得几百一千搞个安全阵地。

假如不幸被盗了:

如果是刚刚发生就意识到了,马上看下transaction能否拉满Gas取消,这是你最后的机会。

假如木已成舟,那么你要做好折腾的心里准备。

被盗第一时间:

以太坊开发者:以太坊合并日期提前了 4 天将导致1亿美元的额外ETH发行量:金色财经报道,以太坊开发者ansgar.eth在社交媒体上称,在今天的电话会议中,我们将合并日期提前了 4 天,从9月19 日提前到 9月15日。这4天的PoW将导致1亿美元的额外ETH发行量。Protocol Guild(一个核心开发资助组织)在其整个存在期间总共筹集了 1000 万美元。

决定不提供协议内核心开发资金是一个非常艰难的选择。这就是我们对以太坊可信中立性的重视程度。[2022/8/12 12:21:28]

①马上截图聊天记录

②把情况用英文邮件发给Openbsea唯一帮助邮箱,内容如下:

1我的XXNFT被盗,请立刻帮我冻结标记被盗;2被盗的聊天记录、钓鱼链接、被盗的Transation转账链接。

③立刻发推特,大喊一声被盗了,附上刚才的内容。然后@_support以及你能想到的KOL,让整个NFT社区看到你,让Opensea注意到;立刻发到社区,让你的NFT所在社区知道你的情况,看看是否能有帮助;

④小心,不要相信说自己是Opensea,或者让你给私钥的人,只看官方;

⑤与此同时,子会第一时间在Opensea销赃,开始挂单或者接offer。即使Opensea被锁了,他也会去Looksrare、X2Y2销赃。

⑥想办法Dox子,清理出证据链,如果运气好是傻子没有做好身份隔离,是可以用证据链在他所在的国家报警的。然后威胁他归还赃款或者NFT。

不过现在子一般都会很好地匿名,用tornado混币,很难追踪。

⑦根据以往经验,通常都会被买走。所以如果价格合适最好第一时间能接回来,和子谈判价格。注意不要再被。

如果被买走的话,那你就只能和买家谈价格了,通常不会低于他买的成本价。这个时候可能比你直接买还麻烦。

⑧如果你的NFTs是比较贵的,比如猴子,比如各种1/1Top100,一般买家买前看到价格便宜,都会确认OS是否有异常的。

所以一般不可能卖得很贵,都会低于市场价。谈判的时候要强调自己的物品只有自己能解锁。

⑨最后,大部分人的NFTs都是买回的,一般只要锁定都能低于市场价,要做好这个心里准备。

值得注意的是,现在Opensea的锁定都是临时的,需要你提供公证处文件来长期锁定。拿回来后也需要再公证一次,才能解锁。

所以不要遗漏官方的回复,免得被opensea关闭标记和锁定。

一些掏心话:

很多珍贵的东西只有失去了才明白可贵,才会后悔当初为什么没有做好预防。

如果你还没被盗过,不要庆幸,要警醒。我之前看到很多被盗的案件,只是心里嘀咕两句,但是从来没有深究。结果很快就运气不好碰上了。很可惜,在这个无监管的世界里,永远比好事多。

如果你已经被盗了,接受现实,整理整理,迈好下一步吧。虽然说着轻松,不过我刚被盗的时候感觉天都塌了,所以想尽办法得到朋友的安慰和帮助,经历之后或许你会更珍惜这个web3社区。

我要超级感谢@Jerry_ZZQ,也是我@Luckycotfriends藏家。

在刚出事的时候通两个小时电话帮我处理事情,提供了包括流动性、心理建设等各方面的帮助。也感谢所有帮助我的朋友,当晚开了推特Space我忍不住落泪了,然后有很多老司机甚至不惜揭开自己老伤疤安慰我。

说真的,感谢Crypto社区,这里的人一定是全行业最Real、最Cool的。去年3月我只是一个想卖3D作品的普通大三生,整天在微信、推特推销自己的作品。从未想过DAO、Build、收藏之类的,但这一年里我成长改变的速度连我自己都惊讶。绝对超越同济对我的教育。

很庆幸我在尚未被社会磨平棱角之前,遇到了这些改变我一生的人。如果说当时我喊出“AllinNFT”,更多是因为出于对高校的叛逆和对于新领域的投机;那现在我的“AllinNFT”,便是出于信仰和全身心的融入,以及千锤百炼后的决心。

感谢有你,喜欢您来。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

[0:15ms0-5:191ms