链资讯 链资讯
Ctrl+D收藏链资讯
首页 > TRX > 正文

警惕黑客 五大技巧助你安全铸造NFT

作者:

时间:

黑客正在探索NFT Discord以寻找弱点,本周,我们看到了一个悲剧例子,当时CreatureToadz的Discord暂时遭到了攻击。

在事件发生期间,黑客利用这个机会发布了一个虚假的“隐形drop”链接,这个链接似乎指向的是一个NFT 铸造界面,然后受害者花费了ETH(他们以为自己在铸造NFT),而实际上所有的钱都直接转到了攻击者的地址,而没有铸造出任何NFT。

“这很伤人,discord被破坏了大约45分钟,我们刚刚重新控制了它,任何从这个子那里购买NFT的人都会得到补偿。现在是凌晨 2 点,他们在我们睡着时发起了攻击。作为一个社区,我们会变得更强大。”

幸运的是,CreatureToadz 团队重新控制了 Discord,并将对受影响的参与者进行补偿。然而,这起事件提醒了我们,作为NFT铸币者,我们必须要保持警惕,事实上,越来越多的黑客将我们当成了目标。

对于今天的帖子,我收集了一些安全铸造 NFT 的技巧。总而言之,这些技巧可以帮助你避免或最大程度地减少NFT铸造面临的安全问题。

新开普:公司为数字人民币在高校等细分业务领域扩大市场规模奠定基础:12月7日消息,新开普董秘在回答投资者提问时表示,公司目前与五大行(中行、农行、工行、建行、交行)、四大机构(银联、移动、电信、联通)建立了长期稳定的合作关系,为数字人民币在高校、K12、中职、企业等细分业务领域扩大市场规模奠定基础。数字货币支付机具包括校园、企业园区封闭场景一卡通的消费类设备和身份识别类设备,部分设备已通过PBOC认证。(新浪财经)[2021/12/7 12:55:32]

首先声明,我并不认为这是安全铸造NFT的综合“最佳实践”,因为我可能错过了一些想法。但至少,以下提示可以对你有所帮助。

“知彼知己,百战不殆。” ——《孙子兵法》

一般而言,实现 NFT 安全性的第一步是熟悉 NFT 用户目前面临的主要局,当前和未来的局可能会从这些类型的伎俩演变而来。

正如 MyCrypto 在其有用的《常见 NFT局》指南中所指出的那样,攻击媒介可以包括艺术家或品牌冒充、虚假店面等。

假设你会使用一个主要的钱包,你会在其中存放自己最好的加密艺术品,发布你的Mirror博客,并处理你大部分的DeFi 活动。

在某些情况下,不法分子可能会滥用或破坏用户授予这些项目的权限以窃取资金。

“事实上,有些网站的创建意图是在用户授予其钱包访问权限后窃取资金/NFT?,所以要小心你连接到的Dapp/网站......”

因此,将围绕铸造新收藏品的风险隔离到一个副钱包中,其中你只存放自己一小部分的加密资产,是提高NFT 安全性的一种简单方法。

说到权限授予,定期进行清理是一个好主意,同样,用户通常会向 NFT 项目授予支出批准,以便与它们进行交互。在最坏的情况下,这些支出批准是无限额度的,因此可能会被攻击者利用。

好消息?现在你可以使用Etherscan的简单Token Approvals Checker 工具来清理有风险的授权批准,此外还有其他类似的工具。

如果你在网站上铸造时看到此内容,请仔细检查你的链接,仔细检查你的URL,仔细检查一切。因为这可能就是一坨?,你被了。

如果你尝试mint一个新项目NFT,并且看到“Sending ETH”出现在你的MetaMask交互界面,请离开,这是一个局!

这就是本周早些时候 在CreatureToadz 项目身上发生的情况。一名黑客破坏了 Discord, 然后发布了一个虚假的机器人公告,并从受害者(认为自己铸造了CreatureToadz的人)那里偷偷收集了ETH。

不要相信 Discord 机器人的公告,要寻找来自项目负责人、管理员、版主等官方人员的通讯,并跨多个渠道(例如Discord、Twitter、社区讨论等)证实铸造公告和其他重要信息。如果某个随机的人私信你并谈论“即将到来的NFT发布”,请直接无视。

假设一个备受期待的 NFT 项目刚刚售罄,而你错过了铸造,如果你想收藏这个系列的NFT,你会赶到 OpenSea等二级市场上参与交易。

而者会利用上述动态,通过推出假冒的盗版NFT收藏来进行。

OpenSea 在快速清理这些列表方面做得很好,但在这些早期的机会窗口中,你必须要保持警惕。

结论?

我们是NFT 前沿的先驱,这里不乏刺激,但也有很多风险。遵循上述提示,并多次检查 URL 和合约地址等内容,这将大大有助于确保你的NFT收藏流程保持安全。

注:原文来自bankless,作者是William M. Peaster。

标签:比特币HORHorizonORI最新比特币价格美元ThorstarterHorizon币KORI价格

TRX热门资讯
DeFi周刊 |DeFi 平台 EQIFI 推出加密万事达卡

1.DeFi总市值:1471.13亿美元 市值前十币种价格及本周涨跌幅,数据来源:CoinGecko 2.去中心化交易所24小时交易量:30.8亿美元 过去24小时DEX交易量 数据来源:Debank 3.DeFi借贷平台借款总量:287.1亿美元 各DeFi借贷平台借款占比 数据来源:Debank 4.DeFi中锁定资产总价值达1030.5亿美元 D。

美国首只比特币期货ETF将于周二在纽交所上市交易

资产管理公司ProShares的比特币期货交易所交易基金(ETF)将于周二在纽约证交所正式上市,基金代码为BITO。比特币价格在上周末一度上涨至6.2万美元,截至发稿,该加密货币价格约为61,346.5美元/枚。

金色观察|Facebook更名Meta后会做什么?

北京时间10月28日晚,Facebook宣布更名了,此次更名,并不是Facebook社交软件更名,而是Facebook公司更名,这代表着Facebook原有的计划都会归集到新品牌Meta上。 对于未来Meta会如何做?facebook的产品会如何变化?从Facebook创始人扎克伯格10月28日发布的亲笔信和Connect大会公告上可以获取到一些信息。

4JNET获得美国MSB金融牌照 加速成为行业新星

近日,据4JNET官方透露,4JNET已经获得美国MSB金融牌照,并且合约也通过了区块链安全服务商CertiK的审计,消息一经传出,引发行业广发关注。 4JNET是基于BSC智能链开发,目标成为真正的去中心化项目,核心团队来自甲骨文、微软、IBM等国际性知名企业,技术实力雄厚。项目方不持币,头部惩罚机制,手续费逐步递减机制,将确保项目的公正与公平。

Facebook 演变成元宇宙:一个中心化的反乌托邦虚拟世界

在过去的几年里,Facebook首席执行官向世人展示了未来的计划。随着社交网络失去人气和公众信任,他对新的话题表现出了浓厚的兴趣,而这些话题并不涉及国会对其问询的内容。 扎克伯格想要超越Facebook,超越社交媒体。社交媒体已经在几乎每个人的生活中占据重要地位。

数字人民币将为未来数字经济发展和资产确权奠定重要基础

10月23日,海王集团首席经济学家、中国银行原副行长王永利在由《财经》杂志、《财经智库》主办的“2021全球财富管理论坛”上发言表示,“数字人民币带来的最大变化在于它的表现形态和运行机理。它将为未来的数字经济发展,数字资产的确权和保护奠定重要的基础”。发言全文如下: 围绕数字货币推动财富管理新格局这个主题,我想跟大家分享几点看法。