愚人节 周杰伦的NFT是如何被黑客盗走的

2022年4月1日愚人节周杰伦在Instagram上发文称持有的BAYC#3738 NFT已被盗了!

纳尼??尽然敢盗华语天王的数字藏品?当大家都以为是一场玩笑的时候黑客已经将周杰伦的NFT转走并卖出。

愚人节黑客是如何盯上周杰伦的NFT的?又是如何转走的?虽然流程很简单但这份NFT防盗提示或许很适合杰伦

据了解,该 NFT 在今年1月由黄立成赠送。

在成都链安技术团队的查看之后,发现周杰伦将0x71de2开头的钱包地址在11点左右签名了授权(approve)交易,将NFT的权限授予了0xe34f0开头的攻击者钱包,可能这时候杰伦还没意识到自己的NFT,已经处于风险之中。

数据:以太坊瞬时GAS费跌至22Gwei:12月19日消息,据数据网站Ultrasound.money显示,以太坊瞬时GAS跌至22Gwei,跌破30Gewi,这是以太坊网络近期的低点。近期,GAS费用多次跌破50Gwei,这意味着以太坊网络在近期的活跃度已大大降低。[2021/12/19 7:49:20]

仅仅过去几分钟,攻击者就在11:07将无聊猿 BAYC #3738 NFT转移到自己的钱包地址中。

但是,黑客似乎盯上了这位华语流行天王,接着将周杰伦持有的1枚MAYC和两枚Doodles同样盗走。

攻击者得手后,在LooksRare和OpenSea上将盗取的NFT卖掉,获得约169.6 ETH。

目前资金停留在 0x6E85C开头的这个地址上,就这样,周杰伦的NFT被黑客获利。

小编想说,杰伦哥,盗了就盗了,快准备新专辑吧。

在此前的几篇文章里,我们已指出,目前NFT的风险可大致分为两类:

一是NFT本身的授权问题(NFT持有者可授权其它地址作为代理人),可能因NFT持有者的误操作,导致NFT权限被劫持(主要是钓鱼网站、钱包层面的不安全接口调用);

二是NFT参与DEFI系统后引入的外部风险,如:NFT质押挖矿合约本身所带来的安全风险,这部分与常规DEFI风险基本一致。

除此之外,我们还需要防范各类手段:

比如子会通过 Discord 私信你网站链接,或者是发送假的交易链接,诱导你去点击。除此之外,子会通过各种手段诱导用户将私钥或助记词发送给自己,因此一定要保护好自己的私钥和助记词。

除了警惕NFT炒作之外,还需要防范各类NFT局套路,最近一年与NFT有关的数量和范围也呈现出现爆炸性增长,大家还需要多加防范。

注意真假网站的甄别

一定要注意假网站,特别是钓鱼网站。不要轻易授权!不要轻易授权!不要轻易授权

不要泄露私钥或助记词

保护好自己的私钥与助记词,不要泄露。一旦泄露,你的数字资产很可能就已处于风险之中。

及时取消钱包授权

如果你已经在网站授权钱包,可以及时前往以下两个地址检查钱包授权情况并及时取消:

https://etherscan.io/tokenapprovalchecker

https://revoke.cash/

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

BTC去中心化应用程序发展现状及趋势回顾

2021年对于去中心化应用程序 (dApps),区块链行业乃至web3行业生态来说都是意义非凡的一年。我们生活逐渐数字化,这也促使dApps能够壮大社区力量、吸引活跃用户和带来更高收益。2021年的强劲势头为更具变革性的2022年奠定了基础,也将带来更多的基础设施、新的金融(GameFi)和治理(DAO)机制,以及对身份验证工具(钱包)安全性的关注。

DAI公链赛道新常态:以太坊龙头稳、新玩家花样多

作为区块链行业的基础设施,公链一直是加密领域无法绕开的讨论话题之一。伴随着一代一代的公链的发展和崛起,NFT、DeFi、GameFi、元宇宙等生态热潮也相继迎来爆发。反过来这些赛道项目的爆发也促进了公链的发展与价值提升。 我们不难发现,在市值前十的项目中,超过半数是公链项目。

AVAX近两年来大家都觉得要火 却还没火起来的潜力赛道

说起区块链投资理念,大家每个人可能都能说出一套理论来,如果不是走K线或是合约流,那么“价值投资”这四个字每个人都耳熟能详,价值投资最重要的,或者说利润最大化的方式是啥? 当然是“别人看懂前提前布局,别人都看得懂的时候潇洒离场”这种操作手法啊! 然而问题就在这 - “提前布局”这个东西,实在是太难了。

OKBBSC的GameFi生态获得了用户 但未能留住用户

2021 年 8 月至 12 月 6 日期间,BSC 的 Play to Earn 链游推动了该链上用户数大幅增长。BSC 最初专注于 DeFi 的区块链,现在成为 GameFi Dapps 的乐园。 然而,BSC 在 12 月 7 日达到 48 万用户数的峰值后,骤降至 18 万的用户数。

[0:15ms0-8:456ms