以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > SAND > Info

警惕黑客 五大技巧助你安全鑄造NFT

Author:

Time:

黑客正在探索NFT Discord以尋找弱點,本周,我們看到了一個悲劇例子,當時CreatureToadz的Discord暫時遭到了攻擊。

在事件發生期間,黑客利用這個機會發布了一個虛假的“隱形drop”鏈接,這個鏈接似乎指向的是一個NFT 鑄造界面,然后受害者花費了ETH(他們以為自己在鑄造NFT),而實際上所有的錢都直接轉到了攻擊者的地址,而沒有鑄造出任何NFT。

“這很傷人,discord被破壞了大約45分鐘,我們剛剛重新控制了它,任何從這個騙子那里購買NFT的人都會得到補償。現在是凌晨 2 點,他們在我們睡著時發起了攻擊。作為一個社區,我們會變得更強大。”

幸運的是,CreatureToadz 團隊重新控制了 Discord,并將對受影響的參與者進行補償。然而,這起事件提醒了我們,作為NFT鑄幣者,我們必須要保持警惕,事實上,越來越多的黑客將我們當成了目標。

清華大學羅玫:針對加密貨幣的會計準則已有較為明晰的發展路線:12月17日消息,清華大學經濟管理學院博士生導師、數字金融資產研究中心主任羅玫在接受采訪時表示,目前針對加密貨幣的會計準則已有了較為明晰的發展路線,現在國際會計準則中的指導實際上是以原來的會計準則框架為基礎設立的,并沒有形成一個單獨的新的準則,因為增加一個項目的會計準則要花費非常長的時間,要經過辯論、論證合理性等很多程序,如果原來的會計準則能適用的話就會偏向基于原來的方法構建,不然等有關部門論證完又要好幾年的時間。這也就是為什么會計準則總是以很保守的一種姿態出現的原因,我覺得現在加密貨幣的會計計量準則已經發展得差不多了,理論上,應該不會有太多的變數。(鏈新)[2020/12/17 15:28:56]

對于今天的帖子,我收集了一些安全鑄造 NFT 的技巧。總而言之,這些技巧可以幫助你避免或最大程度地減少NFT鑄造面臨的安全問題。

首先聲明,我并不認為這是安全鑄造NFT的綜合“最佳實踐”,因為我可能錯過了一些想法。但至少,以下提示可以對你有所幫助。

優盾錢包發布Defi技術服務解決方案:據優盾錢包官方消息,優盾錢包繼全面接入DeFi項目之后,又推出Defi技術服務解決方案:1、流動性挖礦的一鍵式部署;2、項目代幣發行;3、定制化的出礦規則;4、礦池的動態添加;5、代碼審計,不觸及用戶資產,安全放心;6、Dapp應用定制。

?優盾錢包是一款企業級區塊鏈錢包管理系統,以安全完善的技術重新定義數字資產錢包,為比特幣、以太坊等100多種幣種提供API接入;頂級私鑰BOSS自主掌握,子私鑰動態計算不觸網,硬件加持,純冷操作;多級財務審核策略,資產動向、操作日志一目了然;海量地址統一管理,余額一鍵自動歸集。[2020/9/22]

“知彼知己,百戰不殆。” ——《孫子兵法》

一般而言,實現 NFT 安全性的第一步是熟悉 NFT 用戶目前面臨的主要騙局,當前和未來的騙局可能會從這些類型的伎倆演變而來。

正如 MyCrypto 在其有用的《常見 NFT騙局》指南中所指出的那樣,攻擊媒介可以包括藝術家或品牌冒充、虛假店面等。

假設你會使用一個主要的錢包,你會在其中存放自己最好的加密藝術品,發布你的Mirror博客,并處理你大部分的DeFi 活動。

在某些情況下,不法分子可能會濫用或破壞用戶授予這些項目的權限以竊取資金。

“事實上,有些網站的創建意圖是在用戶授予其錢包訪問權限后竊取資金/NFT?,所以要小心你連接到的Dapp/網站......”

因此,將圍繞鑄造新收藏品的風險隔離到一個副錢包中,其中你只存放自己一小部分的加密資產,是提高NFT 安全性的一種簡單方法。

說到權限授予,定期進行清理是一個好主意,同樣,用戶通常會向 NFT 項目授予支出批準,以便與它們進行交互。在最壞的情況下,這些支出批準是無限額度的,因此可能會被攻擊者利用。

好消息?現在你可以使用Etherscan的簡單Token Approvals Checker 工具來清理有風險的授權批準,此外還有其他類似的工具。

如果你在網站上鑄造時看到此內容,請仔細檢查你的鏈接,仔細檢查你的URL,仔細檢查一切。因為這可能就是一坨?,你被騙了。

如果你嘗試mint一個新項目NFT,并且看到“Sending ETH”出現在你的MetaMask交互界面,請離開,這是一個騙局!

這就是本周早些時候 在CreatureToadz 項目身上發生的情況。一名黑客破壞了 Discord, 然后發布了一個虛假的機器人公告,并從受害者(認為自己鑄造了CreatureToadz的人)那里偷偷收集了ETH。

不要相信 Discord 機器人的公告,要尋找來自項目負責人、管理員、版主等官方人員的通訊,并跨多個渠道(例如Discord、Twitter、社區討論等)證實鑄造公告和其他重要信息。如果某個隨機的人私信你并談論“即將到來的NFT發布”,請直接無視。

假設一個備受期待的 NFT 項目剛剛售罄,而你錯過了鑄造,如果你想收藏這個系列的NFT,你會趕到 OpenSea等二級市場上參與交易。

而詐騙者會利用上述動態,通過推出假冒的盜版NFT收藏來進行詐騙。

OpenSea 在快速清理這些列表方面做得很好,但在這些早期的機會窗口中,你必須要保持警惕。

結論?

我們是NFT 前沿的先驅,這里不乏刺激,但也有很多風險。遵循上述提示,并多次檢查 URL 和合約地址等內容,這將大大有助于確保你的NFT收藏流程保持安全。

注:原文來自bankless,作者是William M. Peaster。

Tags:

SAND
后924時代會發生什么(四):凍卡凍幣怎么辦

廣州的電商網絡領域刑事問題高端論壇圓滿結束了,之前第三篇內容寫的比較倉促,少了一部分內容,在這里補充一下,同時和大家聊聊遇到凍卡凍幣應該怎么辦。 為什么我們要高度重視最高檢的聲音?先和大家科普一下,在刑事案件中,檢察院有兩項重要的職能,一個是批準逮捕,一個是審查起訴。

晚間必讀5篇 | 深入了解排名前十的 DAO 的運作方式

1.李禮輝:警惕Diem成超主權數字貨幣 把數字人民幣打造成全球最佳 在近日舉行的2021全球財富管理論壇上,中國互聯網金融協會區塊鏈研究組組長、中國銀行原行長李禮輝指出,數字貨幣的創新既是市場,又是工具;既有機遇,又有風險。他表示,我國央行數字貨幣實驗領先全球,在央行數字貨幣全球化進程中,應力爭主導地位,打造成全球最佳的央行數字貨幣。

54家央企為何紛紛涉足區塊鏈

導語:中央企業要加快打造區塊鏈原創技術策源地,成為現代產業鏈鏈長,要形成一批區塊鏈骨干企業,產出系列具有國際領先水平的原創科技成果。 10月27日,國資委、工信部簽署《關于加快推進中央企業兩化融合和數字化轉型戰略合作協議》,共同推動中央企業加快信息化工業化融合和數字化轉型,促進數字技術與實體經濟深度融合。

警惕黑客 五大技巧助你安全鑄造NFT

黑客正在探索NFT Discord以尋找弱點,本周,我們看到了一個悲劇例子,當時CreatureToadz的Discord暫時遭到了攻擊。

首爾將打造公共服務“元宇宙平臺” 暫命名“元宇宙首爾”

韓國首都首爾市政府3日宣布,將打造“元宇宙平臺”,向市民提供公共服務。屆時,首爾市政府將成為韓國首個提供元宇宙服務平臺的地方政府。 按照首爾市政府“元宇宙首爾基本構想”五年計劃,平臺最晚明年底建成,暫命名“元宇宙首爾”。而后,將分三個階段引入元宇宙生態系統,涉及市政管理各方面服務,包括經濟、文化、旅游、教育和市民投訴。

新一批受Web3基金會資助的項目都有哪些?

原標題:Web3基金會公布新一批Grant名單,23個項目入圍 本文來自Web3基金會博客。 Web3基金會今日在官方博客公布最新第11批Grant項目名單,共涉及23個項目。據悉,Web3基金會Grant計劃自2019年建立,目前累計受資助項目超過300個。

以太坊與NFT的頂流進化邏輯

NFT銷售總額再創歷史新高。 10月22日最新數據顯示,以太坊鏈上NFT銷售總額已經突破了80億美元,鏈上交易數量超過350萬筆。數據屢創新高的背后,是NFT在市場各領域的應用落地。 今年是NFT元年,火爆市場全球。從庫里到姚明,從淘寶到騰訊、網易,再到LV、GUCCI、eBay、Facebook,各路人馬都開始玩起NFT。

ads