黑客正在探索NFTDiscord以寻找弱点,本周,我们看到了一个悲剧例子,当时CreatureToadz的Discord暂时遭到了攻击。
在事件发生期间,黑客利用这个机会发布了一个虚假的“隐形drop”链接,这个链接似乎指向的是一个NFT铸造界面,然后受害者花费了ETH,而实际上所有的钱都直接转到了攻击者的地址,而没有铸造出任何NFT。
“这很伤人,discord被破坏了大约45分钟,我们刚刚重新控制了它,任何从这个子那里购买NFT的人都会得到补偿。现在是凌晨2点,他们在我们睡着时发起了攻击。作为一个社区,我们会变得更强大。”
波卡生态跨链DEX Mangata:MGA代币尚未发行,需警惕局:波卡生态跨链去中心化交易平台Mangata发推称,MGA代币尚未发行。如果有人看到任何MGA上线并且提及Mangata Finance,这是一个陷阱。请大家保持警惕,不要上当。
据此前报道,Mangata完成140万美元融资,Polychain Capital、IOSG Ventures、Altonomy、CMS Holdings、TRGC和天使投资人Ricky Li等参投。[2021/8/15 1:55:45]
幸运的是,CreatureToadz团队重新控制了Discord,并将对受影响的参与者进行补偿。然而,这起事件提醒了我们,作为NFT铸币者,我们必须要保持警惕,事实上,越来越多的黑客将我们当成了目标。
Ripple官方提醒用户警惕XRP赠品局:3月25日,Ripple发文提醒用户警惕XRP赠品局。Ripple称,Ripple或Ripple所有高管都没有提供(或曾经提供)免费的数字资产赠品。任何XRP赠品均未得到公司的认可、授权或赞助。[2020/3/26]
对于今天的帖子,我收集了一些安全铸造NFT的技巧。总而言之,这些技巧可以帮助你避免或最大程度地减少NFT铸造面临的安全问题。
首先声明,我并不认为这是安全铸造NFT的综合“最佳实践”,因为我可能错过了一些想法。但至少,以下提示可以对你有所帮助。
了解常见的NFT局
“知彼知己,百战不殆。”——《孙子兵法》
一般而言,实现NFT安全性的第一步是熟悉NFT用户目前面临的主要局,当前和未来的局可能会从这些类型的伎俩演变而来。
现场|刘强:即使在美国也要警惕STO:金色财经现场报道,12月13日,智慧能源与能源区块链技术创新峰会于澳门召开。美国波士顿嘉华资本董事长刘强以“How to raise capital in the US”为主题发表演讲,介绍了美国JOBS、Reg A+、Regulation D、Regulation S等几种与融资相关的法案。他表示,Regulation D是成本最小的融资方式,适合初创企业。当企业发展一段时间进入盈利期后,可以考虑Reg A+众筹法案。随后当企业达到一定规模并稳步上升时,便可以考虑通过专业机构进行正规IPO上市。最后他表示,即使在美国也要警惕STO,关注项目是否通过正规渠道开展STO,以及团队是否合格,是够具有合法券商资格。[2018/12/13]
正如MyCrypto在其有用的《常见NFT局》指南中所指出的那样,攻击媒介可以包括艺术家或品牌冒充、虚假店面等。
IMEOS市场警示: 警惕没有项目依托的代币通过注册账号领取糖果方式盗取账号:据金色财经合作媒体IMEOS 报道,最近有越来越多的糖果需要通过手机来领取糖果,IMEOS在此提醒各位投资者,纯粹糖果空投没有项目依托的代币,可能只为了收集手机号码和密码为盗取各平台账号做准备,在注册这类网站的时应避免使用常用密码以防账号丢失。近期已发现多起蹭EOS热度混淆视听的糖果都是以注册账号的方式领取糖果,这些项目往往都找不到任何白皮书和官网说明,请大家注意分辨。同时也提醒各位EOS Token持有者: 所有的糖果空投的登记行为都不需要持有者提供钱包私钥、预先转账、发送邮件等。[2018/5/14]
技巧一:使用专用的铸造钱包
假设你会使用一个主要的钱包,你会在其中存放自己最好的加密艺术品,发布你的Mirror博客,并处理你大部分的DeFi活动。
在某些情况下,不法分子可能会滥用或破坏用户授予这些项目的权限以窃取资金。
“事实上,有些网站的创建意图是在用户授予其钱包访问权限后窃取资金/NFT?,所以要小心你连接到的Dapp/网站......”
因此,将围绕铸造新收藏品的风险隔离到一个副钱包中,其中你只存放自己一小部分的加密资产,是提高NFT安全性的一种简单方法。
技巧二:定期清理你的代币授权
说到权限授予,定期进行清理是一个好主意,同样,用户通常会向NFT项目授予支出批准,以便与它们进行交互。在最坏的情况下,这些支出批准是无限额度的,因此可能会被攻击者利用。
好消息?现在你可以使用Etherscan的简单TokenApprovalsChecker工具来清理有风险的授权批准,此外还有其他类似的工具。
技巧三:注意“SendingETH”
如果你在网站上铸造时看到此内容,请仔细检查你的链接,仔细检查你的URL,仔细检查一切。因为这可能就是一坨?,你被了。
如果你尝试mint一个新项目NFT,并且看到“SendingETH”出现在你的MetaMask交互界面,请离开,这是一个局!
这就是本周早些时候在CreatureToadz项目身上发生的情况。一名黑客破坏了Discord,然后发布了一个虚假的机器人公告,并从受害者那里偷偷收集了ETH。
技巧四:寻找官方信息
不要相信Discord机器人的公告,要寻找来自项目负责人、管理员、版主等官方人员的通讯,并跨多个渠道证实铸造公告和其他重要信息。如果某个随机的人私信你并谈论“即将到来的NFT发布”,请直接无视。
技巧五:铸造后,请注意假货
假设一个备受期待的NFT项目刚刚售罄,而你错过了铸造,如果你想收藏这个系列的NFT,你会赶到OpenSea等二级市场上参与交易。
而者会利用上述动态,通过推出假冒的盗版NFT收藏来进行。
OpenSea在快速清理这些列表方面做得很好,但在这些早期的机会窗口中,你必须要保持警惕。
结论?
我们是NFT前沿的先驱,这里不乏刺激,但也有很多风险。遵循上述提示,并多次检查URL和合约地址等内容,这将大大有助于确保你的NFT收藏流程保持安全。
注:原文来自bankless,作者是WilliamM.Peaster。
今年以来,数字人民币试点进展迅速,“10+1”发展格局基本成形。各地因地制宜制定创新推广策略,促进数字人民币在C端与B端场景的加速落地。同时,提高了用户数字人民币的使用频率.
1900/1/1 0:00:0010月24日消息,由国务院国资委科创局指导,中国产学研合作促进会支持,20余家中央企业联合发起的中央企业区块链合作创新平台迎来成立一周年纪念日.
1900/1/1 0:00:00上周五,美国证券交易委员会(SEC)的5位委员举行会议后,批准了基金管理公司ProShares发行的比特币期货ETF,成为历史首次.
1900/1/1 0:00:00金色周刊是金色财经推出的一档每周区块链行业总结栏目,内容涵盖一周重点新闻、行情与合约数据、矿业信息、项目动态、技术进展等行业动态。本文是项目周刊,带您一览本周主流项目以及明星项目的进展.
1900/1/1 0:00:00NFT销售总额再创历史新高。10月22日最新数据显示,以太坊链上NFT销售总额已经突破了80亿美元,链上交易数量超过350万笔。数据屡创新高的背后,是NFT在市场各领域的应用落地.
1900/1/1 0:00:00总书记两年前指出:要把区块链作为核心技术自主创新的重要突破口,明确主攻方向,加大投入力度,着力攻克一批关键核心技术,加快推动区块链技术和产业创新发展.
1900/1/1 0:00:00