注:原文来自bankless,作者是William M. Peaster。
黑客正在探索NFT Discord以寻找弱点,本周,我们看到了一个悲剧例子,当时CreatureToadz的Discord暂时遭到了攻击。
在事件发生期间,黑客利用这个机会发布了一个虚假的“隐形drop”链接,这个链接似乎指向的是一个NFT 铸造界面,然后受害者花费了ETH(他们以为自己在铸造NFT),而实际上所有的钱都直接转到了攻击者的地址,而没有铸造出任何NFT。
Cover Protocol官方提醒用户警惕网站:Cover Protocol官方发推提醒用户警惕网站。“请不要上当受,也不要给任何联系您的人发送金钱/加密货币。Cover Protocol团队永远不会先给您发消息,也不会要求您发送COVER代币或ETH来换取更多的COVER代币。”[2021/1/25 13:26:18]
幸运的是,CreatureToadz 团队重新控制了 Discord,并将对受影响的参与者进行补偿。然而,这起事件提醒了我们,作为NFT铸币者,我们必须要保持警惕,事实上,越来越多的黑客将我们当成了目标。
对于今天的帖子,我收集了一些安全铸造 NFT 的技巧。总而言之,这些技巧可以帮助你避免或最大程度地减少NFT铸造面临的安全问题。
动态 | Bittrex提醒用户警惕者冒充Bittrex换取代币:据coincryptorama报道,近日,者通过提供虚假上市协议来冒充Bittrex以换取保证金代币,Bittrex提醒用户警惕者冒充Bittrex以换取代币,Bittrex不收取上市费。[2018/11/21]
首先声明,我并不认为这是安全铸造NFT的综合“最佳实践”,因为我可能错过了一些想法。但至少,以下提示可以对你有所帮助。
一般而言,实现 NFT 安全性的第一步是熟悉 NFT 用户目前面临的主要局,当前和未来的局可能会从这些类型的伎俩演变而来。
正如 MyCrypto 在其有用的《常见 NFT局》指南中所指出的那样,攻击媒介可以包括艺术家或品牌冒充、虚假店面等。
比利时政府网站警告投资者警惕加密货币:据coindesk消息,比利时政府目前正在支持一个试图向加密货币投资者警告潜在的欺诈行为的网站,该网站由比利时联邦公共服务经济部门和金融服务和市场管理局运作。该网站称加密资产“是今年的炒作”,并警告说,因为加密货币非常容易开发,这些代币可能会被用于非法目的,包括“,贩,恐怖主义或任何其他犯罪活动”。该网站建议,任何考虑投资令牌销售的人都应该研究项目背后的人员,要求他们提供有关项目的明确信息,避免分享任何个人信息,并且如果项目承诺获得大量回报,投资者则需要小心。[2018/6/6]
技巧一:使用专用的铸造钱包
假设你会使用一个主要的钱包,你会在其中存放自己最好的加密艺术品,发布你的Mirror博客,并处理你大部分的DeFi 活动。
警惕“赠送huobi火币4000个”是假活动 请投资者切勿上当受:今日网上传出“火币huobi推出免费挖矿、免费注册赠送huobi火币4000个”的活动。经过火币pro确定,此条消息是假消息,喜讯中的活动主办方“火币huobi”并非火币pro平台,请投资者切勿上当受。[2017/12/20]
在某些情况下,不法分子可能会滥用或破坏用户授予这些项目的权限以窃取资金。
“事实上,有些网站的创建意图是在用户授予其钱包访问权限后窃取资金/NFT?,所以要小心你连接到的Dapp/网站......”
因此,将围绕铸造新收藏品的风险隔离到一个副钱包中,其中你只存放自己一小部分的加密资产,是提高NFT 安全性的一种简单方法。
技巧二:定期清理你的代币授权
说到权限授予,定期进行清理是一个好主意,同样,用户通常会向 NFT 项目授予支出批准,以便与它们进行交互。在最坏的情况下,这些支出批准是无限额度的,因此可能会被攻击者利用。
好消息?现在你可以使用Etherscan的简单Token Approvals Checker 工具来清理有风险的授权批准,此外还有其他类似的工具。
技巧三:注意“Sending ETH”
“如果你在网站上铸造时看到此内容,请仔细检查你的链接,仔细检查你的URL,仔细检查一切。
如果你尝试mint一个新项目NFT,并且看到“Sending ETH”出现在你的MetaMask交互界面,请离开,这是一个局!
这就是本周早些时候 在CreatureToadz 项目身上发生的情况。一名黑客破坏了 Discord, 然后发布了一个虚假的机器人公告,并从受害者(认为自己铸造了CreatureToadz的人)那里偷偷收集了ETH。
技巧四:寻找官方信息
不要相信 Discord 机器人的公告,要寻找来自项目负责人、管理员、版主等官方人员的通讯,并跨多个渠道(例如Discord、Twitter、社区讨论等)证实铸造公告和其他重要信息。如果某个随机的人私信你并谈论“即将到来的NFT发布”,请直接无视。
技巧五:铸造后,请注意假货
假设一个备受期待的 NFT 项目刚刚售罄,而你错过了铸造,如果你想收藏这个系列的NFT,你会赶到 OpenSea等二级市场上参与交易。
而者会利用上述动态,通过推出假冒的盗版NFT收藏来进行。
OpenSea 在快速清理这些列表方面做得很好,但在这些早期的机会窗口中,你必须要保持警惕。
我们是NFT 前沿的先驱,这里不乏刺激,但也有很多风险。遵循上述提示,并多次检查 URL 和合约地址等内容,这将大大有助于确保你的NFT收藏流程保持安全。
经历了8年时间的申请,被SEC拒绝了7年后,美国比特币ETF终于来了。本周二,美国当地时间10月19日,ProShares比特币期货ETF将要上线纽约证券交易平台NYSE Arca,代码BITO.
1900/1/1 0:00:00根据彭博商业周刊获得的一份文件,其中显示了 Tether Holdings Ltd. 储备近的详细账目,包括向一些大型中国公司提供数十亿美元的短期贷款.
1900/1/1 0:00:00本文从货币史的角度分析了一些关于CBDC的论点。归根结底,货币体系变革的历史表明,货币的技术变革不可避免地收到市场经济的金融激励推动。政府在提供外在货币方面一直扮演着关键角色,而外在货币是一种公共产品.
1900/1/1 0:00:00近日,天眼查显示,阿里巴巴新加坡控股有限公司申请注册“阿里元宇宙”“淘宝元宇宙”“钉钉元宇宙”等商标,国际分类涉及科学仪器、广告销售、教育娱乐等,目前商标状态为注册申请中。一时间,阿里巴巴入局元宇宙的声音四起.
1900/1/1 0:00:0010月18日消息,Facebook周一宣布计划未来5年内在欧洲招聘10000名员工以构建元宇宙。事实上,Facebook首席执行官扎克伯格一直是这一概念的主要声音.
1900/1/1 0:00:00黑客正在探索NFT Discord以寻找弱点,本周,我们看到了一个悲剧例子,当时CreatureToadz的Discord暂时遭到了攻击.
1900/1/1 0:00:00