警惕黑客 五大技巧助你安全铸造NFT

黑客正在探索NFT Discord以寻找弱点,本周,我们看到了一个悲剧例子,当时CreatureToadz的Discord暂时遭到了攻击。

在事件发生期间,黑客利用这个机会发布了一个虚假的“隐形drop”链接,这个链接似乎指向的是一个NFT 铸造界面,然后受害者花费了ETH(他们以为自己在铸造NFT),而实际上所有的钱都直接转到了攻击者的地址,而没有铸造出任何NFT。

“这很伤人,discord被破坏了大约45分钟,我们刚刚重新控制了它,任何从这个子那里购买NFT的人都会得到补偿。现在是凌晨 2 点,他们在我们睡着时发起了攻击。作为一个社区,我们会变得更强大。”

Multichain黑客事件仍有价值近150万美元的以太坊未归还:金色财经报道,本周早些时候,攻击跨链协议 Multichain 的黑客之一已将 322 ETH 返还,并保留了 62 ETH 作为“漏洞赏金”,然而仍有 528 ETH(价值约合 150 万美元) 未偿还。Multichain 是一种跨链路由器协议,可在包括比特币、以太坊和 Terra 在内的 30 个不同区块链之间桥接,本周的漏洞影响了协议上的六个代币:Wrapped ETH (WETH)、Peri Finance Token (PERI)、Official Mars Token (OMT)、Wrapped BNB (WBNB)、Polygon (MATIC) 和 Avalanche (AVAX) 。Multichain 官方推特宣布该问题已“报告并修复”,首席执行官兼联合创始人 Zhaojun 表示,该漏洞是由于 Multichain 的桥接合约未部署暂停功能以防止未来资金损失。(Decrypt)[2022/1/22 9:05:05]

幸运的是,CreatureToadz 团队重新控制了 Discord,并将对受影响的参与者进行补偿。然而,这起事件提醒了我们,作为NFT铸币者,我们必须要保持警惕,事实上,越来越多的黑客将我们当成了目标。

Mask Network将于23点开始MASK LBP拍卖:2月24日消息,Web3隐私产品Mask Network官方发推称,MASK LBP(Liquidity Bootstrapping Pool)拍卖将于北京时间2月24日23点开始,该活动将持续36小时,将拍卖MASK总供应量的4%,起价为3.9美元。官方提醒称,根据设计,MASK的价格会随着时间的推移而下降,以抑制强烈的购买压力。[2021/2/24 17:49:14]

对于今天的帖子,我收集了一些安全铸造 NFT 的技巧。总而言之,这些技巧可以帮助你避免或最大程度地减少NFT铸造面临的安全问题。

首先声明,我并不认为这是安全铸造NFT的综合“最佳实践”,因为我可能错过了一些想法。但至少,以下提示可以对你有所帮助。

中国银行研究院郝毅:央行数字货币和Libra都可使用区块链实现高效信息传递:10月3日消息,中国银行研究院研究员郝毅表示,央行数字货币和Libra本质上都是基于Token(代币)发行的信用货币,从技术上,都可以使用区块链技术实现快速、高效、透明化的信息传递。他认为,Libra与央行数字货币主要的差异在于,信用基础不同。Libra主要依赖于Facebook及其合作伙伴的商业信用,以及抵押的一篮子货币资产。而央行数字货币是基于一国的国家信用。与此同时,郝毅还指出,双方监管体系不同。央行数字货币是法币的一部分,大部分主流经济体都对货币发行、管理有着成熟的法律法规体系。而Libra的管理尚无完善的法律支撑,各国对加密货币的属性、态度差异较大。此外,数字人民币和Libra的应用范围也不同。央行数字货币是一国法币的数字化,除了少数国际货币外,其应用范围主要局限在一国以内,很多国家和地区都禁止境内交易使用外币结算。Libra从诞生之日起,就是面向全球支付的。(澎湃新闻)[2020/10/3]

“知彼知己,百战不殆。” ——《孙子兵法》

一般而言,实现 NFT 安全性的第一步是熟悉 NFT 用户目前面临的主要局,当前和未来的局可能会从这些类型的伎俩演变而来。

正如 MyCrypto 在其有用的《常见 NFT局》指南中所指出的那样,攻击媒介可以包括艺术家或品牌冒充、虚假店面等。

假设你会使用一个主要的钱包,你会在其中存放自己最好的加密艺术品,发布你的Mirror博客,并处理你大部分的DeFi 活动。

在某些情况下,不法分子可能会滥用或破坏用户授予这些项目的权限以窃取资金。

“事实上,有些网站的创建意图是在用户授予其钱包访问权限后窃取资金/NFT?,所以要小心你连接到的Dapp/网站......”

因此,将围绕铸造新收藏品的风险隔离到一个副钱包中,其中你只存放自己一小部分的加密资产,是提高NFT 安全性的一种简单方法。

说到权限授予,定期进行清理是一个好主意,同样,用户通常会向 NFT 项目授予支出批准,以便与它们进行交互。在最坏的情况下,这些支出批准是无限额度的,因此可能会被攻击者利用。

好消息?现在你可以使用Etherscan的简单Token Approvals Checker 工具来清理有风险的授权批准,此外还有其他类似的工具。

如果你在网站上铸造时看到此内容,请仔细检查你的链接,仔细检查你的URL,仔细检查一切。因为这可能就是一坨?,你被了。

如果你尝试mint一个新项目NFT,并且看到“Sending ETH”出现在你的MetaMask交互界面,请离开,这是一个局!

这就是本周早些时候 在CreatureToadz 项目身上发生的情况。一名黑客破坏了 Discord, 然后发布了一个虚假的机器人公告,并从受害者(认为自己铸造了CreatureToadz的人)那里偷偷收集了ETH。

不要相信 Discord 机器人的公告,要寻找来自项目负责人、管理员、版主等官方人员的通讯,并跨多个渠道(例如Discord、Twitter、社区讨论等)证实铸造公告和其他重要信息。如果某个随机的人私信你并谈论“即将到来的NFT发布”,请直接无视。

假设一个备受期待的 NFT 项目刚刚售罄,而你错过了铸造,如果你想收藏这个系列的NFT,你会赶到 OpenSea等二级市场上参与交易。

而者会利用上述动态,通过推出假冒的盗版NFT收藏来进行。

OpenSea 在快速清理这些列表方面做得很好,但在这些早期的机会窗口中,你必须要保持警惕。

结论?

我们是NFT 前沿的先驱,这里不乏刺激,但也有很多风险。遵循上述提示,并多次检查 URL 和合约地址等内容,这将大大有助于确保你的NFT收藏流程保持安全。

注:原文来自bankless,作者是William M. Peaster。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

FTX关于Coinbase的NFT交易市场 还有哪些我们不了解的信息?

NFT在加密领域引发了轰动,事实上,世界上最大的加密交易所Coinbase现在对此也十分的重视。 Coinbase NFT市场将在2021年底之前推出,然而在其官宣以后,社区出现了许多的提问和不一样的反应。 正如预期的那样,Coinbase现在已经发布了更多关于即将到来的市场的信息。 然而一百万用户对应的是一百万个问题。

SOLa16z:市场规模达 25 万亿美元的金融服务业将拥抱开源运动潮流

开源将催生出金融服务行业有史以来的最剧烈的变革,这个市场规模达 25 万亿美元的行业,将随着这一进化,将权力从企业高管移交到开发者手中。不仅在金融科技公司会出现这一情形,拥有数百年历史的老牌金融企业中也将会是如此。 直到不久前,金融服务依然是以构建难度高和成本昂贵而著称。

EthereumSHIB登高 谣言作祟?

整个周末,加密圈的眼球被Shiba Inu吸引,这个logo为柴犬表情的Meme项目通证SHIB在2天内从0.000027美元附近冲至0.000044美元左右,涨幅超过62%的同时,也突破了历史新高。 SHIB大涨与一条谣言不无关系,周日,某分析网站在没有引用任何权威消息源的情况下「爆料」称,SHIB将在周一上线金融品交易市场Robinhood。

BTC首只比特币期货ETF成交量萎缩 比特币今年底会触及10万美元?

原标题:首只比特币期货ETF成交量萎缩 比特币今年底会触及10万美元? 最近,美国证监会批准了比特币期货ETF(Proshares Bitcoin Strategy ETF)。自首只比特币期货基金上市以来,基金交易量高开低走,10月20日以43.28美元(最高价43.95美元) 收盘,成交量达2987万单位。

[0:15ms0-6:362ms