警惕黑客 五大技巧助你安全铸造NFT

注:原文来自bankless,作者是WilliamM.Peaster。

黑客正在探索NFTDiscord以寻找弱点,本周,我们看到了一个悲剧例子,当时CreatureToadz的Discord暂时遭到了攻击。

在事件发生期间,黑客利用这个机会发布了一个虚假的“隐形drop”链接,这个链接似乎指向的是一个NFT铸造界面,然后受害者花费了ETH,而实际上所有的钱都直接转到了攻击者的地址,而没有铸造出任何NFT。

币赢关于警惕不法分子冒充、滥用官方人员名字的风险提示:据币赢CoinW官方公告,近期市场上出现某犯罪团伙冒用币赢名义建立DeFi策略微信群,进行拉人头等活动。此类行为给币赢用户及币赢品牌形象造成了不同程度的影响,币赢从未上线任何名为“Defi”的项目,也未授权任何其他主体上线任何名为“Defi”的项目。上述所谓“币赢DeFi策略微信群”所发布一切行为均为信息,与币赢无关。币赢CoinW真诚提醒广大用户以及投资者提高警惕,注意防范,谨防受。 如有发现冒充币赢进行的社群、项目方或者冒充或滥用币赢名义进行的不法行为可通过官网反馈至官方客服举报投诉联络核实。对于冒用币赢名义进行行为的单位或个人币赢将保留追究法律责任的权利。[2020/11/19 21:18:15]

警惕:WSB Chairman账号并非WallStreetBets官方意见领袖的账号:1月28日消息,此前,ID账号为WSB Chairman的推特意见领发布比特币和狗狗币相关信息,导致狗狗币大涨超过80%,金色财经核实后发现,该账号并非Reddit热门子板块WallStreetBets官方意见领袖的账号,实际为The Foolish Investor创始人,真正的账号为wsbmod(/img/20230515191619458084/1.jpg "/>

IMEOS市场警示: 近期出现多个山寨交易所网站请各位投资者保持警惕请不要在非官方网站注册账号:据金色财经合作媒体IMEOS报道,最近支持EOS 主网糖果空投的交易平台 Chaince 出现山寨网站,提醒各位投资者通过交易官网注册账号并保存网址,不要通过百度搜索进入网站。已发现多起蹭热度混淆视听的,通过注册账号进行,请用户通过正规渠道进入官网,仔细甄别,谨防。[2018/5/14]

“事实上,有些网站的创建意图是在用户授予其钱包访问权限后窃取资金/NFT?,所以要小心你连接到的Dapp/网站......”

因此,将围绕铸造新收藏品的风险隔离到一个副钱包中,其中你只存放自己一小部分的加密资产,是提高NFT安全性的一种简单方法。

金色财经现场报道 玉红:路演项目良莠不齐注意风险警惕被站台:金色财经现场报道,大会主办方、三点钟社群发起人、知名投资人玉红在在世界区块链大会·三点钟峰会开幕式上致辞中表示,本次会议是一场技术的峰会,大会一切都将且必须在国家法律和政策的框架之中进行探讨,同时他提醒在座的所有参会者:“分会场会有一些路演的项目,这次大会只是一个平台,路演的早期项目良莠不齐,真伪难辨,不排除大部分的项目都会归0,投资控制风险,请各位投资人务必擦亮你的双眼,谨慎投资,也请各位大咖和有影响力的人物,尽量避免被挂名,被站台。”[2018/4/24]

技巧二:定期清理你的代币授权

说到权限授予,定期进行清理是一个好主意,同样,用户通常会向NFT项目授予支出批准,以便与它们进行交互。在最坏的情况下,这些支出批准是无限额度的,因此可能会被攻击者利用。

好消息?现在你可以使用Etherscan的简单TokenApprovalsChecker工具来清理有风险的授权批准,此外还有其他类似的工具。

技巧三:注意“SendingETH”

“如果你在网站上铸造时看到此内容,请仔细检查你的链接,仔细检查你的URL,仔细检查一切。

如果你尝试mint一个新项目NFT,并且看到“SendingETH”出现在你的MetaMask交互界面,请离开,这是一个局!

这就是本周早些时候在CreatureToadz项目身上发生的情况。一名黑客破坏了Discord,然后发布了一个虚假的机器人公告,并从受害者那里偷偷收集了ETH。

技巧四:寻找官方信息

不要相信Discord机器人的公告,要寻找来自项目负责人、管理员、版主等官方人员的通讯,并跨多个渠道证实铸造公告和其他重要信息。如果某个随机的人私信你并谈论“即将到来的NFT发布”,请直接无视。

技巧五:铸造后,请注意假货

假设一个备受期待的NFT项目刚刚售罄,而你错过了铸造,如果你想收藏这个系列的NFT,你会赶到OpenSea等二级市场上参与交易。

而者会利用上述动态,通过推出假冒的盗版NFT收藏来进行。

OpenSea在快速清理这些列表方面做得很好,但在这些早期的机会窗口中,你必须要保持警惕。

结论

我们是NFT前沿的先驱,这里不乏刺激,但也有很多风险。遵循上述提示,并多次检查URL和合约地址等内容,这将大大有助于确保你的NFT收藏流程保持安全。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

[0:15ms0-1:846ms