近日,推特创始人杰克-多尔西发布的首条推文的NFT版本被它现在的所有者放到OpenSea平台上拍卖,要价为4800万美元左右,是他去年拍下这条推文的价格的16倍。可见到了2022年,NFT依然被“炒”的火热。不过,NFT当下的热度正如日中天,背后乱象也需要引发人们的警惕,除了、炒作,还有各类攻击事件时有发生。NFT破圈而出,今天我们就来教大家如何守护你自己的NFT。
“破圈”的NFT为什么依然火爆?
NFT依然火爆,除了受到资本市场青睐,也少不了各类明星的带货。
从去年到今年,多位明星参与到NFT热潮中,让NFT持续升温。比如NBA球星库里、巴西足球运动员内马尔、麦当娜等等都是NFT的持有者。
Euler Finance疑似遭到攻击,889万枚DAI和8080枚WETH被盗:3月13日消息,独立分析师CIA Officer在推特上表示,据安全团队BlockSec监测,DeFi借贷协议Euler Finance疑似遭到攻击,目前已有889万枚DAI和8080枚WETH被盗。链上最新数据显示,攻击似乎仍在继续,总损失已超过 1.9 亿美元。
2022年6月消息,基于以太坊的DeFi借贷协议Euler Finance宣布完成3200万美元融资,Haun Ventures领投,Variant、FTX Ventures和Jump Crypto等参投。[2023/3/13 13:01:02]
4月1日愚人节这天,“周杰伦持有的NFT被盗”登上热搜,再次让这个概念被大众所熟知。
Aptos Grant DAO第二轮资助在DoraHacks.io正式启动:1月13日消息,据官方消息,Aptos生态早期项目长期资助计划Aptos Grant DAO第二轮资助已在开发者激励平台DoraHacks.io正式启动。在2月17日前提交的项目都将进入本轮评选,共同角逐4000 APT BUIDLer固定资助和4000 APT社区二次方投票资助。开发者可以在DoraHacks.io向七个赛道(BUIDL- Defi、稳定币、NFT/游戏、基础设施/ 开发者工具、Move原生、社区/DAO、 社交)提交。相比第一轮资助,Aptos Grant DAO新增了稳定币和社交赛道。
Aptos Grant DAO旨在资助早期 Aptos 初创团队与开发者的优质项目,以进一步丰富Aptos生态体系。活动申请通道长期对外开放,项目评审和奖励发放将会定期进行。[2023/1/13 11:10:39]
作为《柯林斯词典》2021年度热词榜第一,在过去很长一段时间里,我们见证了NFT从早期圈内文化逐渐发展成为风靡全球的潮流风向标。
CME比特币期货10月合约收涨近5%:金色财经报道,成交量最高的CME比特币期货2020年10月合约今日收涨640美元,收报13685美元,涨幅达4.9%。2020年11月、12月和2021年1月合约分别收报13875美元、14000美元和14095美元。[2020/10/28]
NFT安全事件为何依然频发?
2022年1月中旬,一名用户在OpenSea网站上发现了一个安全漏洞。用户可以以低于1%的价格下限购买NFT资产,例如BoredApeYachtClub(BAYC)的资产,给原创者造成严重损失。
2022年2月,一名黑客冒充最大的NFT交易平台之一OpenSea发送电子邮件,进行网络钓鱼攻击,诱用户签署有问题的智能合约并将加密资产发送到黑客的钱包。结果,受影响的用户总共被盗了约170万美元。
CertiK Chain计划于10月初启动主网:区块链安全公司CertiK9月28日在Discord频道宣布,CertiKChain主网计划在10月初上线。不过提高抵押的4周任务被取消,将更多精力用于主网的启动。本周团队将开始阶段3的部署。据此前消息,9月17日,CertiK基金会已正式开源CertiKChain。已开放使用的产品包括CertiKChain、去中心化CertiK安全预言机、用于编写安全智能合约的安全编程语言和编译器工具链DeepSEA工具。[2020/9/30]
此外,在过去一周,至少有35个NFT被盗,攻击者通过入侵多个推特帐户并在推特上发布钓鱼网站的链接来劫持NFT。被盗NFT包括BoredApe、MutantApe以及BoredApeKennelClubNFT,价值达90多万美元。
随着NFT的热潮和价值的上涨,很多人会将自己的个人作品上传到NFT平台进行投资和拍卖。有鉴于此,不法分子会利用各种手段攻击生态系统的弱点,盗取他人的NFT资产甚至加密货币,这就导致了NFT各类安全事件频发。
对NFT和相关平台的攻击类型
据小编整理发现,大多数攻击都是针对用户和NFT平台的,它们可以分为以下三类:
PART01—
网络钓鱼攻击
黑客通过电子邮件、短信或Discord发送虚假网站链接,假网站与真正的加密钱包网站具有相同的布局,假冒平台会弹出交易信息,要求受害者连接钱包,签名确认交易,但交易实际上是将资产转移到黑客的账户。
PART02—
NFT平台中的安全漏洞
互联网上有很多NFT平台,由前期开发阶段安全考虑不足造成的漏洞,会成为黑客的首要攻击目标。例如,黑客可以上传包含恶意代码的艺术品,在没有双重身份验证的情况下入侵帐户,或者以低价交易NFT并通过安全设计缺陷转售以获取利润。
PART03—
伪造或侵权NFT艺术品
NFT艺术品大部分是图片,而NFT的热卖也吸引了抄袭者“盗图”并在其他平台上出售。目前,全球范围内都没有对NFT交易进行监管的法规,普遍认为NFT仅代表资产所有权,不代表版权。NFT所有者的权利不明确以及难以追究,给购买假冒或侵权NFT的人造成精神困扰和金钱损失。
如何更好的保护你的NFT?
如何保护你的NFT,我们建议用户或管理者可以采取以下安全措施:
1、不要点击来自未知发件人的电子邮件、短信或社交媒体中的任何链接或附件。
2、使用浏览器书签功能存储NFT平台URL。
3、避免使用他人发送的链接登录平台。
4、启用多因素身份验证。
5、切勿将钱包的私钥透露给第三方。
6、设置一个临时钱包,只存储适量的加密货币用于交易。
7、在签署任何智能合约之前仔细验证所有信息,了解条款和潜在风险。
8、查看授予访问您的NFT的权限,并出于不确定的目的撤销过去的授权。
9、在购买NFT之前进行充分的研究。验证设计者身份,检查NFT信息是否完整。
10、如果平台有移除侵权NFT的机制,用户可以向对应的系统管理员查询。
写在最后
NFT市场充斥着大大小小的局和风险,只有随时小心,才能最大限度的确保自身的财产安全。未来NFT将如何发展,还是一个未知变数,因此,大家最好还是回归理性,切勿炒作。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。