注:原文来自bankless,作者是WilliamM.Peaster。
黑客正在探索NFTDiscord以寻找弱点,本周,我们看到了一个悲剧例子,当时CreatureToadz的Discord暂时遭到了攻击。
在事件发生期间,黑客利用这个机会发布了一个虚假的“隐形drop”链接,这个链接似乎指向的是一个NFT铸造界面,然后受害者花费了ETH,而实际上所有的钱都直接转到了攻击者的地址,而没有铸造出任何NFT。
李礼辉:需警惕数字货币Diem可能重构全球货币体系和金融体系:10月23日,在2021全球财富管理论坛上,中国互联网金融协会区块链研究组组长、中国银行原行长李礼辉在主旨演讲中表示,Facebook旗下数字货币Diem的创始会员拥有20多亿全球用户基础,一旦获得批准,可能迅速发展成为全球性的超主权数字货币,有可能重构全球的货币体系和金融体系。接下来,应把数字人民币打造成全球最佳的央行数字货币,不仅有利于推进普惠金融,而且有利于在数字经济时代促进全球货币金融体系的均衡和协调,维护我国的货币主。(证券时报)[2021/10/23 6:09:32]
幸运的是,CreatureToadz团队重新控制了Discord,并将对受影响的参与者进行补偿。然而,这起事件提醒了我们,作为NFT铸币者,我们必须要保持警惕,事实上,越来越多的黑客将我们当成了目标。
FinCEN主管警告银行需警惕加密货币风险敞口:9月30日消息,本周在拉斯维加斯举行的虚拟2020 ACAMS反会议上,美国金融犯罪执法网络(FinCEN)主管Kenneth Blanco警告银行,需认真考虑和警惕加密货币的风险敞口。他称,银行有必要重新审视自己的“反”政策和程序,尤其是与加密货币相关的政策和程序。(Cointelegraph)[2020/9/30]
对于今天的帖子,我收集了一些安全铸造NFT的技巧。总而言之,这些技巧可以帮助你避免或最大程度地减少NFT铸造面临的安全问题。
首先声明,我并不认为这是安全铸造NFT的综合“最佳实践”,因为我可能错过了一些想法。但至少,以下提示可以对你有所帮助。
流动性挖矿项目DEGO:警惕虚假版本NFT:9月29日消息,DeFi流动性挖矿项目DEGO发推表示,目前市面上有虚假版本的DEGO中本聪NFT,提醒用户要去OpenSea官方商城做DEGONFT交易,谨防被。据悉,DEGO于近日上线了DEGONFT,DEGO申领合约的gas费用一度达到第三名,仅次于Uniswap和USDT,24小时链上转账次数已经超过加密猫。[2020/9/29]
了解常见的NFT局
一般而言,实现NFT安全性的第一步是熟悉NFT用户目前面临的主要局,当前和未来的局可能会从这些类型的伎俩演变而来。
正如MyCrypto在其有用的《常见NFT局》指南中所指出的那样,攻击媒介可以包括艺术家或品牌冒充、虚假店面等。
警惕EOS空投、糖果术:近期,EOS主网即将上线,大批糖果向EOS关注者袭来,其中难免夹杂着各种术。“360风云区块链态势感知系统”基于360安全大脑强大的数据积累与智能分析能力,近期监测发现EOS钓鱼网站数量激增,非法地址开始活跃。360安全团队特别提醒用户警惕EOS空投和糖果术,1、不要贪图小便宜,不要在任何网站提交私钥和助记词等敏感信息;2、对于转账这种高风险操作应谨慎,以免上当受。[2018/5/28]
技巧一:使用专用的铸造钱包
假设你会使用一个主要的钱包,你会在其中存放自己最好的加密艺术品,发布你的Mirror博客,并处理你大部分的DeFi活动。
在某些情况下,不法分子可能会滥用或破坏用户授予这些项目的权限以窃取资金。
“事实上,有些网站的创建意图是在用户授予其钱包访问权限后窃取资金/NFT?,所以要小心你连接到的Dapp/网站......”
因此,将围绕铸造新收藏品的风险隔离到一个副钱包中,其中你只存放自己一小部分的加密资产,是提高NFT安全性的一种简单方法。
技巧二:定期清理你的代币授权
说到权限授予,定期进行清理是一个好主意,同样,用户通常会向NFT项目授予支出批准,以便与它们进行交互。在最坏的情况下,这些支出批准是无限额度的,因此可能会被攻击者利用。
好消息?现在你可以使用Etherscan的简单TokenApprovalsChecker工具来清理有风险的授权批准,此外还有其他类似的工具。
技巧三:注意“SendingETH”
“如果你在网站上铸造时看到此内容,请仔细检查你的链接,仔细检查你的URL,仔细检查一切。
如果你尝试mint一个新项目NFT,并且看到“SendingETH”出现在你的MetaMask交互界面,请离开,这是一个局!
这就是本周早些时候在CreatureToadz项目身上发生的情况。一名黑客破坏了Discord,然后发布了一个虚假的机器人公告,并从受害者那里偷偷收集了ETH。
技巧四:寻找官方信息
不要相信Discord机器人的公告,要寻找来自项目负责人、管理员、版主等官方人员的通讯,并跨多个渠道证实铸造公告和其他重要信息。如果某个随机的人私信你并谈论“即将到来的NFT发布”,请直接无视。
技巧五:铸造后,请注意假货
假设一个备受期待的NFT项目刚刚售罄,而你错过了铸造,如果你想收藏这个系列的NFT,你会赶到OpenSea等二级市场上参与交易。
而者会利用上述动态,通过推出假冒的盗版NFT收藏来进行。
OpenSea在快速清理这些列表方面做得很好,但在这些早期的机会窗口中,你必须要保持警惕。
结论
我们是NFT前沿的先驱,这里不乏刺激,但也有很多风险。遵循上述提示,并多次检查URL和合约地址等内容,这将大大有助于确保你的NFT收藏流程保持安全。
资本作为行业发展的晴雨表一向是最敏感的,当投资机构通过专业的评估和对市场的预判进行的投资往往代表着行业的大趋势.
1900/1/1 0:00:00数字人民币为什么要坚持“双层体系”?数字货币稳定性如何确认?使用数字货币做跨境支付能否绕开汇率问题?针对这些问题,中国人民银行原行长周小川在金融街论坛上进行了详细解读.
1900/1/1 0:00:001.金色观察|全球加密监管按下广泛推动键针对加密货币带来的风险,各国推行监管政策。诸如对加密货币分门别类重点关注证券型代币的监管;将交易所等加密货币提供商作为加密货币监管的"抓手";为了打击.
1900/1/1 0:00:00“元宇宙”好比现实人生,没有重置、暂停或结束,而是“无限期地持续”。北京时间10月26日,Facebook发布了2021年第三季度财报。财报显示,该公司第三季度利润超预期,其股价盘后涨超1%.
1900/1/1 0:00:00在2020年新冠疫情的背景下,美国停摆,经济萎缩,美国联邦政府以一系列的财政和货币刺激政策应对经济疲软。利率被消减,开始量化宽松政策,数万亿美元的刺激性支票被印刷投入市场.
1900/1/1 0:00:00中共中央局10月18日下午就推动我国数字经济健康发展进行第三十四次集体学习。中共中央总书记在主持学习时强调,近年来,互联网、大数据、云计算、人工智能、区块链等技术加速创新,日益融入经济.
1900/1/1 0:00:00