2023 NFT防骗指南:六大骗局,3招带你远离…

news2024/9/21 0:32:32

网上流传着一句:币圈一天,人间一年。在刚刚过去的农历新年,一直低迷的加密领域迎来了“短暂性复苏”,加密市场总市值重回万亿美元。

同时复苏的还有NFT市场,据欧科云链OKLink链上数据显示,2023年1月份的NFT交易额已超越2022年12月的交易额,是近一年来首次实现以太坊NFT月交易额的连续增长。截至目前,NFT市场总市值已达178亿美元,较2022年年底上涨28.9%

2a3925f2c5e9bfae5ff65bbadc26a7a9.jpeg

图片源:www.oklink.com


2023

黑客从来没有“假期”

NFT市场的复苏,也让黑客们提前嗅到“牛回”的味道,纷纷开始营业。

1月26日,NFT项目Moonbirds创始人发推称钱包遭黑客攻击,丢失25枚Chromie Squiggles及其它NFT;随后28号Azuki官推遭黑客入侵,黑客通过发布的一系列虚假「Azuki 虚拟世界土地 Mint」信息及链接,引导Azuki粉丝点击并窃取其钱包资产。

据链上数据显示,当前两款NFT(Moonbirds、Azuki平均售价分别为1.1万美元、2.2万美元,总供应量均为1万个。

28472ad2a47bbba1444b14b90c8554d7.jpeg 15cf45ba91b4ba638e36f78d03d42f80.jpeg

  来源:www.oklink.com  

其中,我们在对有着“东方BAYC”之称的Azuki项目进行安全分析时,发现Azuki黑客在发布恶意链接后的半小时内,绝大部分获利资金来自于一个0x3Ec开头的用户地址,累计有751,321.80枚 USDC被盗。

黑客将盗取的逾75万枚USDC,转移至中间钱包(0xf2af开头地址),并在Uniswap中将全部USDC转换为约468.27枚ETH进行处理

47bec1cea2ea527284e0237548aaf141.jpeg

图片源:www.oklink.com


截至目前,Azuki黑客已将相关资金转移至TornadoCash,完成最终获利。

近年来NFT引发的安全事件,并不在少数。自2021年3月艺术家Beeple的NFT画作《每一天:最初的5000天》拍出6937万美元的天价以来,NFT的热度便一直居高不下。而以周杰伦、余文乐为首的一众明星站台NFT,更是加速了NFT的破圈速度。

但火热出圈的背后,NFT被盗、侵权、价格暴雷等一系列负面消息也随之而来。如何确保NFT资产安全,成为当下大家更关心的话题。


2023

NFT“防骗指南”

在回顾了2022年发生的近百起NFT犯罪案例,欧科云链安全团队发现,目前市面上的NFT骗局无外乎这6种:

f4dcecbb3effa29e05a9ca6e82388195.jpeg

六大常见NFT骗局:

  • 虚假广告

  • 假空投诱骗

  • 伪造NFT

  • 电邮诈骗

  • 官方社媒被黑/假冒官媒

  • 生成类似链上地址调包(如尾号相同)

虽然NFT交易操作不可逆,很多用户被盗取NFT资产后,放弃了找回的希望。不过区块链的另一大特性:可追溯,让找回资产有了一丝“曙光”。

以欧科云链旗下的“NFT溯源”产品功能为例,仅需输入TokenID/地址/交易哈希,便能快速、便捷地查看到NFT的地址信息与交易记录。

21487c37ba5de9e462f6d80a3c5afe24.jpeg

图片源:www.oklink.com


也就是说,当你的NFT资产被盗后,你可以通过这个功能(限时免费),快速了解自己的NFT链上流向,并根据实际流转情况寻求援助。

目前该功能仅支持BAYC、Otherdeed、Doodles、Moonbirds、Azuki5个NFT项目,未来将进一步扩充项目种类

当然工具虽好,但如果能在一开始就规避掉NFT诈骗陷阱,那再好不过。试问一个没有任何技术背景的普通用户,他们该如何避免自己资产被骗?

今天小O给大家提炼了“防骗3字口诀”:钥、常、查


·保护好私钥或助记词

作为钱包的“钥匙”,私钥/助记词一旦生成就无法修改与找回,一旦泄露资产就会被洗劫一空,日常交互时要高度警惕NFT空投/抽奖、Free Mint等“天上掉馅饼”的诱导行为。


·收藏常用网站及官方社媒

钓鱼网站是最常见的NFT诈骗手法之一,对经常访问的项目网站进行收藏,避免手动搜索落入黑客陷阱;官方社媒通过官网进入,降低遇到钓鱼社媒的风险;未知来源的私信或邮件分享的链接,一律视而不见。


·查授权/查地址/查项目

查授权:定期检查自身钱包是否存在与异常合约交互的情况,养成交互后取消授权的习惯。在多个钱包参与NFT交易时,储存资产和应用交互的钱包要十分注重隔离,特别是存有大额资金的钱包应避免任何交互,以防“一夜回到解放前”的情况发生。

查地址:转账前,一定!一定!一定要检查完整的合约地址,不要仅看开头与结尾的几个数字,避免转错地址。同时,使用钱包的地址簿转账功能直接选择对应地址转账,避免手动输入时转错。此外,参与项目的合约地址,一定要从已确定的官方渠道获取地址,避免地址被掉包的可能。

查项目:知己知彼方能免于被骗,在参与NFT交互前尽职调查非常重要,比如通过官网检查是否有官方社媒、通过OKLink“聚合搜索”搜索项目来了解基本情况等方式来评估。

b5c9948b82371b38bd2fe51aaca4c3e9.jpeg

图片源:www.oklink.com


Crypto的世界如同黑暗森林,危机与风险无处不在。我们需要防范的不仅是黑客攻击,还有伴随财富效应带来的人性考验,稍不留神就会损失巨额资产。

如何避免成为黑客眼中的“香馍馍”,不仅需要在做每一个链上交互时打起十二分的精神,更需要远离所谓的“零元购”陷阱。如果不幸中招,也可及时通过OKLink浏览器等链上应用将损失降至最低。

2022年是加密领域“至暗时刻”,2023年虽然市场有所回暖,但仍旧存在很多不确定因素,小O在此提醒您:投资有风险,入局需谨慎。


本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/196569.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

计算机网络-http协议版本对比

概述 HTTP 是基于 TCP/IP 协议的一个应用层协议,是现代互联网的一个基础协议。规定了客户端与服务端之间的通信格式以及所占用的服务端口80(HTTPS是443)。 超文本传输协议(Hyper Text Transfer Protocol,HTTP)是一个简单的请求-响…

【Flutter】Flutter Developer 101 入门小册 专栏指引

你好,我是小雨青年,一名程序员。 在2023年,我决定做这个Flutter专栏,从基础到部署,一站式解决大家对于Fulltter的学习需求。 目前本专栏的大概目录为本文最后所示,后续随着内容的不断更新,会逐…

2023年“华数杯”国际大学生数学建模B题赛题发布

ICM 问题B:社会稳定早期预警研究 背景 人类和所有的动物一样,都有寻求利益和避免伤害的本能。人类成为创造之主 的关键在于,他们比其他动物更善于避免伤害。危机总是潜伏着未来。人类发展的 历史是一部不断尝试超越危机的历史 (严耀军&#x…

鸿蒙开发学习|基础环境和开发工具

系列文章目录 第一章 HarmonyOS是什么 第二章 基础环境和开发工具 文章目录系列文章目录前言一、DevEco Studio工具简介二、DevEco Studio搭建开发流程1.运行环境要求2.下载和安装DevEco Studio三、安装HarmonyOS开发插件总结前言 HUAWEI DevEco Studio是基于IntelliJ IDEA C…

三阶魔方七步还原法公式备忘录

魔方公式备忘 转动符号图解 魔方七步公式: 1.底面十字还原 2.底角还原 3.中间层还原 上棱到左棱 U’L’U’LUFUF’ 上棱到右棱 URUR’U’F’U’F 4.顶面十字 循环做FRUR’U’F’直到出现十字 5.顶面还原(小鱼公式) 左手 L’U’LU’L’U’2L …

2、Maven——IDEA与eclipse(MyEclipse)创建工程的区别、Maven创建基本java工程

目录 一、IDEA与eclipse创建工程的区别 二、IDEA创建多个工程 1、 创建空工程:Empty Project 2、创建Module 三、Maven创建基本java工程 1、pom.xml 2、依赖坐标的使用 3、远程Maven仓库 4、Maven项目框架 (1) main目录 &#xff…

MySQL之主从复制集群搭建

简述 这篇文章主要记录使用docker compose搭建MySQL主从复制集群搭建,方便后续进行本地测试开发。 这篇文章主要介绍一主一从的搭建过程。 主从架构,可以缓解MySQL的数据存储以及访问的压力。 一. 主从复制原理 原理图如下: 步骤&#xf…

AVL平衡树(Java实现)

概念 AVL树可以定义为高度平衡二叉搜索树,其中每个节点与平衡因子相关联,该平衡因子通过从其左子树的子树中减去其右子树的高度来计算。AVL树是由GM Adelson - Velsky和EM Landis于1962年发明的。为了纪念其发明者,这树结构被命名为AVL。 定…

Android集成Unity

前言 随着前两年元宇宙的提出,虚拟现实开始在各大平台大展身手。各个平台都开始搭上了元宇宙的列车,Unity作为虚拟引擎中的热门,渲染效果和开发效率极其出色;Android作为移动开发的巨头之一也搭上了元宇宙这趟列车。今天&#xf…

图像基础概念

加解串器图像相关的概念:相关的概念:一个像素时钟可以产生两个像素可以通过调大frame freelance或vts来增大 V blinking sensor的基本配置曝光:一行一行进行曝光:每一行曝光时间 非常短 从第一行到最后一行为有效时间同步信号:同步信号的处理同步曝光的需求:曝光的…

IoU Loss综述(IOU,GIOU,CIOU,EIOU,SIOU,WIOU)

边界框回归(BBR)的损失函数对于目标检测至关重要。它的良好定义将为模型带来显著的性能改进。大多数现有的工作假设训练数据中的样本是高质量的,并侧重于增强BBR损失的拟合能力。 一、L2-norm 最初的基于回归的BBR损失定义为L2-norm&#xf…

IIS隐藏敏感数据信息

安装URL Rewrite web.config: 想要隐藏Server和X-AspNet-Version 两项 <system.webServer>节点添加子节点rewrite <system.webServer> <rewrite> <outboundRules> <rule name"REMOVE_RESPONSE_SERVER"> …

python3+requests:接口自动化测试(二)

前言&#xff1a;上篇文章python3requestsunittest&#xff1a;接口自动化测试&#xff08;一&#xff09;&#xff1a;python3requestsunittest&#xff1a;接口自动化测试&#xff08;一&#xff09; - Shapelei - 博客园 &#xff0c;已经介绍了基于unittest框架的实现接口自…

在Spring Boot中整合Katharsis,来快速开发JSON API的Web应用

1 简介 我们进行Web API开发的时候&#xff0c;经常会使用Json格式的消息体&#xff0c;而Json格式非常灵活&#xff0c;不同的人会有不同的设计风格和实现&#xff0c;而JSON API提供了一套标准。但它并不提供直接实现。 Katharsis是JSON API的Java实现&#xff0c;使用它可…

canal env create (mysql -> kafka)

&#xff08;1&#xff09;获取资源及解压 选定安装路径 cd /home下载canal.admin wget https://github.com/alibaba/canal/releases/download/canal-1.1.5/canal.admin-1.1.5.tar.gz解压canal-admin mkdir canal-admin tar -zxvf canal.admin-1.1.5.tar.gz -C canal-adm…

Nginx服务器上安装SSL证书

Nginx服务器上安装SSL证书1、前提条件2、nginx安装http_ssl_module模块2.1 查看是否安装过http_ssl_module2.2 进入nginx源文件目录2.3 重新编译nginx2.4 用新的nginx覆盖旧的3、https配置(SSL证书安装)3.1 下载证书文件和密钥文件3.2 服务器上创建cert文件夹3.3 配置nginx.con…

2023年中级计算机软考怎么报考呢?软考证书有用吗?

计算机软考简称软考&#xff0c;全称计算机技术与软件专业技术资格&#xff08;水平&#xff09;考试&#xff0c;是由人力资源和社会保障部&#xff08;原人事部&#xff09;、工业和信息化部&#xff08;原信息产业部&#xff09;领导的国家级考试&#xff0c;其目的是&#…

C++——stack和queue的介绍和使用

文章目录1. stack的介绍和使用1.1 stack的介绍1.2 stack的使用1.3 几个比较经典的oj题2. queue的介绍和使用2.1 queue的介绍2.2 queue的使用3. 容器适配器3.1 什么是适配器3.2 STL标准库中stack和queue的底层结构3.3 deque的简单介绍(简单介绍)3.3.1 deque的原理介绍3.3.2 dequ…

王道操作系统笔记(四)——— 进程同步与互斥

文章目录一、同步与互斥的概念1.1 同步与互斥的基本概念1.2 临界资源与共享资源1.3 独占设备与共享设备二、实现临界区互斥的基本方法2.1 软件实现方法2.1.1 单标志法2.1.2 双标志先检查法2.1.3 双标志后检查法2.1.4 Peterson 算法2.1.5 软件实现方法总结2.2 硬件实现方法2.2.1…

OpenMMLab 计算机视觉 # day2: 图像分类与基础视觉模型

相关资源: github 第二课 图像分类与基础视觉模型 图像分类 图像分类任务&#xff1a;给定一张图片&#xff0c;识别图像中的物体是什么 X∈RH∗W∗3→{1,2..,K}X\in R^{H*W*3} \rightarrow \{1,2..,K\}X∈RH∗W∗3→{1,2..,K}&#xff1b; 从图片中学习&#xff1a; …