宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > TUSD > 正文

警惕黑客 五大技巧助你安全铸造NFT

作者:

时间:1900/1/1 0:00:00

注:原文来自bankless,作者是WilliamM.Peaster。

黑客正在探索NFTDiscord以寻找弱点,本周,我们看到了一个悲剧例子,当时CreatureToadz的Discord暂时遭到了攻击。

在事件发生期间,黑客利用这个机会发布了一个虚假的“隐形drop”链接,这个链接似乎指向的是一个NFT铸造界面,然后受害者花费了ETH,而实际上所有的钱都直接转到了攻击者的地址,而没有铸造出任何NFT。

火币:警惕假币局,务必认准 TRC20-HT 官方合约地址:据官方消息,火币全球站已于9月18日在波场TRON网络中发行 TRC20-HT跨链资产(非增发式发行,此部分TRC20-HT将锚定等量ERC20资产,HT总量保持不变)。

同时有用户反馈,波场网络近期出现了一批假的HT合约地址和HT代币。为谨防用户上当受,火币提示用户,切勿轻易相信陌生人提供的代币地址,不要交易任何非官方合约地址的代币,请务必认准TRC20-HT官方合约地址:TDyvndWuvX5xTBwHPYJi7J3Yq8pq8yh62h

对伪造HT合约代币用于的行为,火币保留追究相关责任人法律责任的权利。其中部分假HT合约地址如下:[2020/9/23]

幸运的是,CreatureToadz团队重新控制了Discord,并将对受影响的参与者进行补偿。然而,这起事件提醒了我们,作为NFT铸币者,我们必须要保持警惕,事实上,越来越多的黑客将我们当成了目标。

警惕全球宏观环境风险,市场仍需等待明确机会:据Bgain Digital投研:宏观层面上,市场继续在政策加持与疫情恶化的对抗中震荡,各国持续推进大规模财政刺激计划。欧洲疫情人数已超中国,美国纽约将在下周初突破万人,日本因奥运取消恐造成防疫转向形成新的爆发点。随着全球需求的降低,经济数据预计继续恶化,资产端的压力和风险将进一步加大。

市场层面上,合约交易活跃但无加杠杆迹象,持仓量持平,大单量走低。当前市场转入现货驱动,买盘上USDT昨日市值增加1.7亿美金,而兑CNY场外溢价下降,兑USD 2%负溢价;卖盘上,美元流动性缓解后短期抛售行为将有所减弱,交易所也由BTC净流入转为净流出。虽然昨日币价回升试图填补对股市的超跌,但仍需警惕全球宏观风险,手握现金等待明确性机会。[2020/3/20]

对于今天的帖子,我收集了一些安全铸造NFT的技巧。总而言之,这些技巧可以帮助你避免或最大程度地减少NFT铸造面临的安全问题。

公告 | 警惕以假冒“BXA”名义进行的行为:韩国交易所Bithumb发布公告:近期,请各位用户警惕假冒新加坡财团BK公司推出的“BAX”名义实施的行为。“BXA”只能通过官方网站www.bxa.com和官方渠道访问, 其他渠道和投资报价更可能带有欺诈性质的。请注意防范,不要损害相关权益。[2018/12/21]

首先声明,我并不认为这是安全铸造NFT的综合“最佳实践”,因为我可能错过了一些想法。但至少,以下提示可以对你有所帮助。

了解常见的NFT局

一般而言,实现NFT安全性的第一步是熟悉NFT用户目前面临的主要局,当前和未来的局可能会从这些类型的伎俩演变而来。

正如MyCrypto在其有用的《常见NFT局》指南中所指出的那样,攻击媒介可以包括艺术家或品牌冒充、虚假店面等。

CFTC呼吁消费者警惕声称被国税局批准的加密货币退休账户:商品期货交易委员会(CFTC)在2月2日发布的一份新通告中警告消费者应该警惕那些声称被国税局(Internal Revenue Service)批准的加密货币退休账户。CFTC指出,国税局没有批准或审查对“个人退休账户”(IRA)的投资”。[2018/2/6]

技巧一:使用专用的铸造钱包

假设你会使用一个主要的钱包,你会在其中存放自己最好的加密艺术品,发布你的Mirror博客,并处理你大部分的DeFi活动。

在某些情况下,不法分子可能会滥用或破坏用户授予这些项目的权限以窃取资金。

“事实上,有些网站的创建意图是在用户授予其钱包访问权限后窃取资金/NFT?,所以要小心你连接到的Dapp/网站......”

因此,将围绕铸造新收藏品的风险隔离到一个副钱包中,其中你只存放自己一小部分的加密资产,是提高NFT安全性的一种简单方法。

技巧二:定期清理你的代币授权

说到权限授予,定期进行清理是一个好主意,同样,用户通常会向NFT项目授予支出批准,以便与它们进行交互。在最坏的情况下,这些支出批准是无限额度的,因此可能会被攻击者利用。

好消息?现在你可以使用Etherscan的简单TokenApprovalsChecker工具来清理有风险的授权批准,此外还有其他类似的工具。

技巧三:注意“SendingETH”

“如果你在网站上铸造时看到此内容,请仔细检查你的链接,仔细检查你的URL,仔细检查一切。

如果你尝试mint一个新项目NFT,并且看到“SendingETH”出现在你的MetaMask交互界面,请离开,这是一个局!

这就是本周早些时候在CreatureToadz项目身上发生的情况。一名黑客破坏了Discord,然后发布了一个虚假的机器人公告,并从受害者那里偷偷收集了ETH。

技巧四:寻找官方信息

不要相信Discord机器人的公告,要寻找来自项目负责人、管理员、版主等官方人员的通讯,并跨多个渠道证实铸造公告和其他重要信息。如果某个随机的人私信你并谈论“即将到来的NFT发布”,请直接无视。

技巧五:铸造后,请注意假货

假设一个备受期待的NFT项目刚刚售罄,而你错过了铸造,如果你想收藏这个系列的NFT,你会赶到OpenSea等二级市场上参与交易。

而者会利用上述动态,通过推出假冒的盗版NFT收藏来进行。

OpenSea在快速清理这些列表方面做得很好,但在这些早期的机会窗口中,你必须要保持警惕。

结论

我们是NFT前沿的先驱,这里不乏刺激,但也有很多风险。遵循上述提示,并多次检查URL和合约地址等内容,这将大大有助于确保你的NFT收藏流程保持安全。

标签:NFTDISC20ISCSNFTS币The Swedish Trusterc20币价格Biscuit Farm Finance

TUSD热门资讯
从中心化到去中心化 稳定币将如何发展?

随着以太坊的出现以及其生态系统的发展,为了满足更多投资者对于风险控制和退出的需求,稳定币随之出现。稳定币已经成为加密市场中最为常见和最为实用的价值媒介之一.

1900/1/1 0:00:00
在平行链拍卖开始前 Polkadot公布一项7.7亿美元的发展基金

Polkadot创始人GavinWood在该网络的平行链租赁拍卖之前公布了一个7.77亿美元的发展基金.

1900/1/1 0:00:00
金色观察 | 硅谷加密大VC支持的疯狂项目Worldcoin

在全球创投届,YCombinator的大名可谓无人不知。YCombinator平均每半年会接到超过10000家公司的孵化申请,仅有1.5%-2%接受率.

1900/1/1 0:00:00
研报:2020年全球及中国区块链市场规模

原文标题:2020年全球及中国区块链市场规模未来人才紧缺度仍将持续增加 区块链行业基本概况 区块链最早的形态是作为比特币的底层技术和基础架构,以可编程货币的形式存在.

1900/1/1 0:00:00
从1550余个应用案例看进入区块链世界的四种路径选择

随着区块链技术在各行业落地应用的加速,以及市场预期的日渐升温,全球各类企业纷纷加快在区块链领域的布局.

1900/1/1 0:00:00
金色观察 | SHIB的逆袭:超越Doge仅一步之遥

这两天,SHIB又一次凭借自己的力量回到了币圈用户的关注榜。在短短数日内价格飙升后,SHIB连续创下历史新高。截至发稿时,SHIB24H涨幅28.0%,7天涨幅达92.2%,最新报价为0.00005439美元.

1900/1/1 0:00:00