近日,推特创始人杰克-多尔西发布的首条推文的NFT版本被它现在的所有者放到OpenSea平台上拍卖,要价为4800万美元左右,是他去年拍下这条推文的价格(290万美元)的16倍。
可见到了2022年,NFT依然被“炒”的火热。不过,NFT当下的热度正如日中天,背后乱象也需要引发人们的警惕,除了诈骗、炒作,还有各类攻击事件时有发生。NFT破圈而出,今天我们就来教大家如何守护你自己的NFT。
“破圈”的NFT为什么依然火爆?
NFT依然火爆,除了受到资本市场青睐,也少不了各类明星的带货。
从去年到今年,多位明星参与到NFT热潮中,让NFT持续升温。比如NBA球星库里、巴西足球运动员内马尔、麦当娜等等都是NFT的持有者。
4月1日愚人节这天,“周杰伦持有的NFT被盗”登上热搜,再次让这个概念被大众所熟知。(愚人节,周杰伦的NFT是如何被黑客盗走的?)
作为《柯林斯词典》2021年度热词榜第一,在过去很长一段时间里,我们见证了NFT从早期圈内文化逐渐发展成为风靡全球的潮流风向标。
NFT安全事件为何依然频发?
2022年1月中旬,一名用户在OpenSea网站上发现了一个安全漏洞。用户可以以低于 1% 的价格下限购买 NFT 资产,例如 Bored Ape Yacht Club (BAYC) 的资产,给原创者造成严重损失。
2022 年 2 月,一名黑客冒充最大的 NFT 交易平台之一 OpenSea 发送电子邮件,进行网络钓鱼攻击,诱骗用户签署有问题的智能合约并将加密资产发送到黑客的钱包。结果,受影响的用户总共被盗了约 170 万美元。(你的NFT还安全吗?OpenSea“钓鱼攻击”事件又给我们哪些启示?)
此外,在过去一周,至少有35 个NFT被盗,攻击者通过入侵多个推特帐户并在推特上发布钓鱼网站的链接来劫持NFT。被盗NFT包括Bored Ape、Mutant Ape以及Bored Ape Kennel Club NFT,价值达90多万美元。
随着 NFT 的热潮和价值的上涨,很多人会将自己的个人作品上传到 NFT 平台进行投资和拍卖。有鉴于此,不法分子会利用各种手段攻击生态系统的弱点,盗取他人的 NFT 资产甚至加密货币,这就导致了NFT各类安全事件频发。
对NFT和相关平台的攻击类型
据小编整理发现,大多数攻击都是针对用户和 NFT 平台的,它们可以分为以下三类:
PART 01
—
网络钓鱼攻击
黑客通过电子邮件、短信或 Discord 发送虚假网站链接,假网站与真正的加密钱包网站具有相同的布局,假冒平台会弹出交易信息,要求受害者连接钱包,签名确认交易,但交易实际上是将资产转移到黑客的账户。
PART 02
—
NFT 平台中的安全漏洞
互联网上有很多NFT平台,由前期开发阶段安全考虑不足造成的漏洞,会成为黑客的首要攻击目标。例如,黑客可以上传包含恶意代码的艺术品,在没有双重身份验证的情况下入侵帐户,或者以低价交易 NFT 并通过安全设计缺陷转售以获取利润。
PART03
—
伪造或侵权NFT艺术品
NFT 艺术品大部分是图片,而 NFT 的热卖也吸引了抄袭者“盗图”并在其他平台上出售。目前,全球范围内都没有对 NFT 交易进行监管的法规,普遍认为 NFT 仅代表资产所有权,不代表版权。NFT 所有者的权利不明确以及难以追究,给购买假冒或侵权 NFT 的人造成精神困扰和金钱损失。
如何更好的保护你的NFT?
如何保护你的NFT,我们建议用户或管理者可以采取以下安全措施:
1、不要点击来自未知发件人的电子邮件、短信或社交媒体中的任何链接或附件。
2、使用浏览器书签功能存储 NFT 平台 URL。
3、避免使用他人发送的链接登录平台。
4、启用多因素身份验证。
5、切勿将钱包的私钥透露给第三方。
6、设置一个临时钱包,只存储适量的加密货币用于交易。
7、在签署任何智能合约之前仔细验证所有信息,了解条款和潜在风险。
8、查看授予访问您的 NFT 的权限,并出于不确定的目的撤销过去的授权。
9、在购买 NFT 之前进行充分的研究。验证设计者身份,检查 NFT 信息是否完整(如用户评论、过往交易、是否为原创作品等)。
10、如果平台有移除侵权 NFT 的机制,用户可以向对应的系统管理员查询。
写在最后
NFT市场充斥着大大小小的骗局和风险,只有随时小心,才能最大限度的确保自身的财产安全。未来 NFT 将如何发展,还是一个未知变数,因此,大家最好还是回归理性,切勿炒作。