警惕黑客,五大技巧助你安全鑄造NFT

  • 黑客近期針對NFT Discord進行攻擊,例如CreatureToadz事件中,黑客發布虛假「隱形drop」鏈接,騙取用戶ETH而未鑄造NFT。團隊已補償受害者,但事件提醒鑄造者需提高警覺。
  • 五大安全鑄造技巧
    • 使用專用鑄造錢包:隔離風險,避免主錢包資產受損。
    • 定期清理代幣授權:利用工具(如Etherscan)撤銷有風險的授權,防止無限額度被濫用。
    • 警惕「Sending ETH」提示:若鑄造時出現此訊息,可能為詐騙,應立即檢查連結並中止交易。
    • 確認官方資訊來源:僅信任多管道(Discord、Twitter等)驗證過的公告,忽略隨機私訊。
    • 注意二級市場假貨:熱門項目售罄後,詐騙者可能上架盜版NFT,需仔細核對合約地址與真實性。
  • 結論:NFT領域風險與機會並存,反覆檢查URL、合約地址及遵循安全措施,能有效降低鑄造風險。
總結

注:原文來自bankless,作者是William M. Peaster。

黑客正在探索NFT Discord以尋找弱點,本週,我們看到了一個悲劇例子,當時CreatureToadz的Discord暫時遭到了攻擊。

在事件發生期間,黑客利用這個機會發布了一個虛假的“隱形drop”鏈接,這個鏈接似乎指向的是一個NFT 鑄造界面,然後受害者花費了ETH(他們以為自己在鑄造NFT),而實際上所有的錢都直接轉到了攻擊者的地址,而沒有鑄造出任何NFT。

幸運的是,CreatureToadz 團隊重新控制了Discord,並將對受影響的參與者進行補償。然而,這起事件提醒了我們,作為NFT鑄幣者,我們必須要保持警惕,事實上,越來越多的黑客將我們當成了目標。

對於今天的帖子,我收集了一些安全鑄造NFT 的技巧。總而言之,這些技巧可以幫助你避免或最大程度地減少NFT鑄造面臨的安全問題。

首先聲明,我並不認為這是安全鑄造NFT的綜合“最佳實踐”,因為我可能錯過了一些想法。但至少,以下提示可以對你有所幫助。

了解常見的NFT騙局

一般而言,實現NFT 安全性的第一步是熟悉NFT 用戶目前面臨的主要騙局,當前和未來的騙局可能會從這些類型的伎倆演變而來。

正如MyCrypto 在其有用的《常見NFT騙局》指南中所指出的那樣,攻擊媒介可以包括藝術家或品牌冒充、虛假店面等。

技巧一:使用專用的鑄造錢包

假設你會使用一個主要的錢包,你會在其中存放自己最好的加密藝術品,發布你的Mirror博客,並處理你大部分的DeFi 活動。

在某些情況下,不法分子可能會濫用或破壞用戶授予這些項目的權限以竊取資金。

“事實上,有些網站的創建意圖是在用戶授予其錢包訪問權限後竊取資金/NFT????,所以要小心你連接到的Dapp/網站......”

因此,將圍繞鑄造新收藏品的風險隔離到一個副錢包中,其中你只存放自己一小部分的加密資產,是提高NFT 安全性的一種簡單方法。

技巧二:定期清理你的代幣授權

說到權限授予,定期進行清理是一個好主意,同樣,用戶通常會向NFT 項目授予支出批准,以便與它們進行交互。在最壞的情況下,這些支出批准是無限額度的,因此可能會被攻擊者利用。

好消息?現在你可以使用Etherscan的簡單Token Approvals Checker 工具來清理有風險的授權批准,此外還有其他類似的工具。

技巧三:注意“Sending ETH”

“如果你在網站上鑄造時看到此內容,請仔細檢查你的鏈接,仔細檢查你的URL,仔細檢查一切。

如果你嘗試mint一個新項目NFT,並且看到“Sending ETH”出現在你的MetaMask交互界面,請離開,這是一個騙局!

這就是本週早些時候在CreatureToadz 項目身上發生的情況。一名黑客破壞了Discord, 然後發布了一個虛假的機器人公告,並從受害者(認為自己鑄造了CreatureToadz的人)那裡偷偷收集了ETH。

技巧四:尋找官方信息

不要相信Discord 機器人的公告,要尋找來自項目負責人、管理員、版主等官方人員的通訊,並跨多個渠道(例如Discord、Twitter、社區討論等)證實鑄造公告和其他重要信息。如果某個隨機的人私信你並談論“即將到來的NFT發布”,請直接無視。

技巧五:鑄造後,請注意假貨

假設一個備受期待的NFT 項目剛剛售罄,而你錯過了鑄造,如果你想收藏這個系列的NFT,你會趕到OpenSea等二級市場上參與交易。

而詐騙者會利用上述動態,通過推出假冒的盜版NFT收藏來進行詐騙。

OpenSea 在快速清理這些列表方面做得很好,但在這些早期的機會窗口中,你必須要保持警惕。

結論

我們是NFT 前沿的先驅,這裡不乏刺激,但也有很多風險。遵循上述提示,並多次檢查URL 和合約地址等內容,這將大大有助於確保你的NFT收藏流程保持安全。

分享至:

作者:DeFi之道

本文為PANews入駐專欄作者的觀點,不代表PANews立場,不承擔法律責任。

文章及觀點也不構成投資意見

圖片來源:DeFi之道如有侵權,請聯絡作者刪除。

關注PANews官方賬號,一起穿越牛熊
推薦閱讀
32分鐘前
2小時前
4小時前
5小時前
6小時前
8小時前
相關專題
102篇文章
67篇文章

熱門文章

行業要聞
市場熱點
精選讀物

精選專題

App内阅读