注:原文来自bankless,作者是William M. Peaster。
黑客正在探索NFT Discord以寻找弱点,本周,我们看到了一个悲剧例子,当时CreatureToadz的Discord暂时遭到了攻击。
在事件发生期间,黑客利用这个机会发布了一个虚假的“隐形drop”链接,这个链接似乎指向的是一个NFT 铸造界面,然后受害者花费了ETH(他们以为自己在铸造NFT),而实际上所有的钱都直接转到了攻击者的地址,而没有铸造出任何NFT。
动态 | 游戏项目方需注意随机数安全,警惕薅羊毛攻击:Beosin(成都链安)预警:根据成都链安区块链安全态势感知系统Beosin-Eagle Eye检测发现,近期疑似薅羊毛攻击多发,攻击者批量操作多个账号并结合随机数计算进行下注,目前发现的攻击收益都较小,最高仅有几十eos,但是攻击者完全可以增加同时操作的账号数量和下注金额来扩大攻击。成都链安提醒各项目方提高警惕,近期请加强安全防范措施,尤其注意随机数安全,必要时联系安全公司进行安全服务,避免不必要的资产损失。[2019/6/17]
幸运的是,CreatureToadz 团队重新控制了 Discord,并将对受影响的参与者进行补偿。然而,这起事件提醒了我们,作为NFT铸币者,我们必须要保持警惕,事实上,越来越多的黑客将我们当成了目标。
部:10种“理财”项目要警惕:今日,部经侦局局长王志广在2018年防范和处置非法集资法律政策宣传座谈会上表示,非法集资波及的领域日渐广泛,商品营销、资源开发、等传统领域案件时有发生,虚拟货币、消费返利等新兴领域已逐步成为非法集资犯罪的重灾区。机关提醒广大群众,在遇到以投资“虚拟货币”、“区块链”等为幌子的项目时,务必警惕。[2018/4/23]
对于今天的帖子,我收集了一些安全铸造 NFT 的技巧。总而言之,这些技巧可以帮助你避免或最大程度地减少NFT铸造面临的安全问题。
首先声明,我并不认为这是安全铸造NFT的综合“最佳实践”,因为我可能错过了一些想法。但至少,以下提示可以对你有所帮助。
中国电子商务协会刘洋:不应对所有数字货币“一刀切”,警惕数字货币遭遇强监管风险:“中国经济——消费经济(厦门)论坛”近日在厦门成功召开,中国电子商务协会区块链与产业金融研究院负责人刘洋围绕技术与消费金融融合等热门话题进行了分享。金字塔型、大象型企业将被平台型、扁平化、创新型企业取代。在共享经济下的独角兽企业的形态将成为“巨平台+海量市场末端”。刘洋还强调,由于目前尚未针对数字货币进行立法,具有中国主权的数字货币仍未发行,数字货币的评估标准还没有出台,不应对所有的数字货币、虚拟货币“一刀切”,但依旧要警惕数字货币等区块链应用遭遇强监管风险。[2018/4/2]
一般而言,实现 NFT 安全性的第一步是熟悉 NFT 用户目前面临的主要局,当前和未来的局可能会从这些类型的伎俩演变而来。
德国总统:需要警惕数字货币投机活动和泡沫:2月2日消息,德国总统施泰因迈尔周四警告称,金融行业有责任去防止数字货币市场的投机行为及泡沫的发生。他表示:“在关注数字货币市场的发展时,我看到的不是货币,而是。防止新的投机活动和泡沫的产生主要是金融行业的责任。”他还表示,市场以实体经济为基础非常重要,同时也需要保护小投资者。[2018/2/2]
正如 MyCrypto 在其有用的《常见 NFT局》指南中所指出的那样,攻击媒介可以包括艺术家或品牌冒充、虚假店面等。
技巧一:使用专用的铸造钱包
假设你会使用一个主要的钱包,你会在其中存放自己最好的加密艺术品,发布你的Mirror博客,并处理你大部分的DeFi 活动。
在某些情况下,不法分子可能会滥用或破坏用户授予这些项目的权限以窃取资金。
“事实上,有些网站的创建意图是在用户授予其钱包访问权限后窃取资金/NFT?,所以要小心你连接到的Dapp/网站......”
因此,将围绕铸造新收藏品的风险隔离到一个副钱包中,其中你只存放自己一小部分的加密资产,是提高NFT 安全性的一种简单方法。
技巧二:定期清理你的代币授权
说到权限授予,定期进行清理是一个好主意,同样,用户通常会向 NFT 项目授予支出批准,以便与它们进行交互。在最坏的情况下,这些支出批准是无限额度的,因此可能会被攻击者利用。
好消息?现在你可以使用Etherscan的简单Token Approvals Checker 工具来清理有风险的授权批准,此外还有其他类似的工具。
技巧三:注意“Sending ETH”
“如果你在网站上铸造时看到此内容,请仔细检查你的链接,仔细检查你的URL,仔细检查一切。
如果你尝试mint一个新项目NFT,并且看到“Sending ETH”出现在你的MetaMask交互界面,请离开,这是一个局!
这就是本周早些时候 在CreatureToadz 项目身上发生的情况。一名黑客破坏了 Discord, 然后发布了一个虚假的机器人公告,并从受害者(认为自己铸造了CreatureToadz的人)那里偷偷收集了ETH。
技巧四:寻找官方信息
不要相信 Discord 机器人的公告,要寻找来自项目负责人、管理员、版主等官方人员的通讯,并跨多个渠道(例如Discord、Twitter、社区讨论等)证实铸造公告和其他重要信息。如果某个随机的人私信你并谈论“即将到来的NFT发布”,请直接无视。
技巧五:铸造后,请注意假货
假设一个备受期待的 NFT 项目刚刚售罄,而你错过了铸造,如果你想收藏这个系列的NFT,你会赶到 OpenSea等二级市场上参与交易。
而者会利用上述动态,通过推出假冒的盗版NFT收藏来进行。
OpenSea 在快速清理这些列表方面做得很好,但在这些早期的机会窗口中,你必须要保持警惕。
我们是NFT 前沿的先驱,这里不乏刺激,但也有很多风险。遵循上述提示,并多次检查 URL 和合约地址等内容,这将大大有助于确保你的NFT收藏流程保持安全。
游戏巨头 Epic Games 向 The Verge 表示,它对其游戏商店(Games Store)中的区块链游戏以及支持加密货币和区块链资产的游戏持开放态度.
1900/1/1 0:00:00中心化交易所由于“暗箱”等问题一直备受行业诟病,但即便这样,市场也无法轻松的抽身于中心化交易所,一方面是用户习惯已经养成,二是庞大的交易量都是依托该类交易所进行,正所谓“天下熙熙皆为利往”.
1900/1/1 0:00:00从2019年秋冬之时行业广为提及的“马太效应”开始,到现在又是一年秋天。交易所之间的斗争,从来就没有停止过,随着寒风吹来,行业再度经历一轮洗牌,NFT成为了交易所竞争的重头戏.
1900/1/1 0:00:001、现在资金充沛。每个人都有钱,他们想进行投资。涌入加密领域的资金每周就会增加,以满足这种愿望.
1900/1/1 0:00:00截至2021年10月4日,整个DeFi的锁仓量达到了1940亿美元,在各公链中,以太坊上应用的锁仓量为1334.6亿美元,占整个DeFi的68.8%,占据绝对的统治地位.
1900/1/1 0:00:00随着区块链逐步进入产业应用阶段,分布式存储、共识机制、智能合约、加密算法等关键技术取得新进展,跨链、分片等技术研究深度进一步下沉.
1900/1/1 0:00:00