區塊鏈頭條
  • 法規
  • 財經
  • 區塊鏈
  • 數位藝術
  • 投稿專區
  • 時事話題
  • 幣動幣咚
  • 加密貨幣落地應用
    • 新手必讀
    • 獨立觀點
    • 數據報告
區塊鏈頭條
No Result
View All Result
Home 數位藝術

NFT 防範指南:一文了解常見的 NFT 詐騙手法

2023 年 1 月 30 日
leadingblockby leadingblock
NFT 防範指南:一文了解常見的 NFT 詐騙手法

加密貨幣產業的黑暗森林危機四伏,暗藏著各式各樣的危機與陷阱,資產被盜的劇情經常上演,熱門賽道 NFT 和知名玩家們亦不能倖免。NFT 項目 Moonbirds 創辦人 Kevin Rose 在 1 月 25 日證實,其個人錢包遭到駭客攻擊,共丟失 25 枚 Chromie Squiggles 以及其它 NFT。

隨著 NFT 被盜事件和金額增多,本文 PANews 將梳理常見的騙局類型及防範技巧。

NFT 騙局知多少

NFT 市場規模與日俱增的同時,「零元購」被盜事件愈發頻繁,且攻擊手法層出不窮。

1、虛假廣告窗口

近期,加密 KOL NFT God 發推稱,因駭客入侵其 Twitter、Substack、Gmail、Discord 和錢包,導致其損失全部加密資產和 NFT,駭客還通過盜取的帳號發布詐騙鏈接。被駭原因為此前在新設備上把 Ledger 設置為熱錢包而不是冷錢包,助記詞在聯網電腦上的錢包導入使用後,然後在下載視頻流軟體 OBS 進行遊戲直播後,點擊了 Google 上的讚助商鏈接下載了惡意軟體,使駭客可以訪問其資金。實際上,Google  的廣告允許任何人繞過排名並在搜尋結果排在第一位,而用戶點擊這類展示廣告的概率非常高,這也為詐騙提供了更多可能性。

2、虛假空投誘騙

「高價」收購被空投 NFT 是種新型詐騙手段,受害者在收到一些不知名的 NFT 空投後,會被詐騙者開出高價進行收購。如果投資者選擇交易該 NFT,會在因一些特殊原因導致交易報錯提示時進入虛假的釣魚詐騙網站進行授權,最終導致自己資產被盜。

3、偽造 NFT

今年 3 月,日本東京的 Whitestone 發布一起 NFT 相關詐欺公告,表示有非官方人士假借白石畫廊之名義,販售知名藝術家草間彌生之 NFT。其實,市面上有不少詐騙者通過剽竊藝術家作品並在 NFT 市場上架假版本,使得不少人購買了無任何價值假 NFT。不僅如此,還有些騙局會在 NFT 交易平台上傳名稱相似的假冒項目,甚至還會創建幾筆交易來迷惑用戶,對於一些習慣使用搜尋功能的用戶而言非常容易中招。

4、虛假電子郵件

今年 2 月,OpenSea 官方進行智能合約升級,用戶需將他們在以太坊上的 NFT 列表遷移至新的智能合約中。駭客趁機偽裝成官方給用戶發了一封升級提醒郵件,不少防範意識不強的用戶對釣魚鏈接進行了錢包授權後導致 NFT 資產被盜,包括 Bored Ape Yacht Club、Cool Cats、Doodles 和 Azuki 等。

由於不少 NFT 項目要求用戶進行郵箱綁定來第一時間獲取消息,這也使得很多攻擊者冒充官方並以合約地址修改、錢包重新驗證等由向用戶發送釣魚鏈接,因此郵箱也成為了詐騙的重災區。

5、官方被駭或遭冒充

或因員工被釣魚攻擊、下載惡意軟體、未設置雙重認證等多方面原因,NFT 項目的官方帳號也常常被駭。2022 年 4 月,Bored Ape Yacht Club 官方 Instagram 帳戶遭到駭客攻擊,駭客利用該 Instagram 帳戶分享了一個仿冒無聊猿遊艇俱樂部網站的欺詐鏈接,其中包含讓用戶將他們的 MetaMask 連接至詐騙錢包以參與虛假空投,隨後駭客竊取了價值超過 280 萬美元的 NFT。同年 6 月,Yuga Labs 的 Discord 服務器被駭,攻擊者利用該帳戶在官方 BAYC 及元宇宙項目中發布釣魚鏈接後獲利。

當然,還有些詐騙者通過偽造 NFT 項目的官方帳戶並取得用戶信任後,會發送釣魚網站讓他們簽名,即不花費任何資金就可購買帳戶內的 NFT,而大部分用戶是無法辨別由一串數字和字母組合的簽名內容中的問題。此外,私訊連結是是常用的行騙方式,他們往往會通過 Telegram、Discord 等平台中的各類社群批量私訊成員,甚至冒充管理員來騙取用戶的錢包私鑰。

6、生成相同尾號地址

通常而言,大部分用戶只會通過檢查合約地址前後位數來判斷地址是否正確,這也給了攻擊者機會。他們會利用用戶複製歷史交易記錄中過往地址的習慣,偽造一份前後相同位數的合約並不斷空投小額數量的代幣,若用戶不仔細檢查完整地址則很容易被盜取資產。另外,除了相同尾數騙局,零轉帳的鏈上地址投毒攻擊也需警惕,不少用戶會將該地址當作可信的交互地址。

資產保護的正確步驟

鏈上操作是不可逆的。被盜取資產後,大部分人其實很難再找回,特別是沒有任何技術技能的普通用戶。那麼,該如何避免自己資產被詐騙?

1、保護好私鑰或助記詞:與電子郵件、社交平台等 Web2 帳戶洩露可更改密碼不同,私鑰與助記詞作為錢包的「鑰匙」無法修改與找回,一旦洩露資產就會被洗劫一空。攻擊者會通過 NFT 空投/抽獎、Free Mint 等 FOMO 情緒誘導用戶發送自己的私鑰或助記詞,甚至還會偽裝成官方管理員、搭建假域名網站等種方式來降低用戶的警惕性。

2、收藏常用網站並甄別官方社交帳號:雖然釣魚網站是最容易被識別的,但 NFT 資產被盜的主要原因之一。實際上,這類網站無論被包裝的多精美(可檢查域名、網址拼寫等),最終目的是與錢包交互,用戶應該保持謹慎態度,收藏經常使用的官方網站,從官網進入社交帳號(可通過粉絲數、帳戶活動、評論參與度等方面進行判斷),及別輕易點開私信或郵件分享的鏈接將很大程度上避開資產被盜的可能性。另外,雖然大部分用戶不具備辨別合約風險的能力,但通過安裝反網絡釣魚插件,也將有效協助識別部分釣魚網站。

3、資產隔離並定期檢查:使用多個錢包參與 NFT 交易和鑄造等行為,且儲存資產和應用交互的錢包需做好隔離,特別是存有大額資金的錢包應避免任何交互。此外,用戶還需定期檢查錢包是否存在與異常合約交互並及時取消授權。

4、多方資訊交叉認證:在參與和鑄造 NFT 前盡職調查非常重要,用戶可通過檢查社交帳戶是否驗證、多個渠道交叉檢查項目資訊等方式來評估。

5、仔細核對地址:對於任何轉帳行為,用戶需檢查完整的合約地址,也可使用錢包的地址簿轉帳功能通過直接選擇地址轉帳。另外,對於一些參與項目的合約地址,用戶可從官方渠道獲取地址,避免被中間攻擊者修改。

當然,隨著技術的不斷進步,資產盜取手法也在與時俱進,因此一旦自己的資產被盜,用戶需第一時間隔離自己的資產並更改社交帳號密碼等個人資訊,同時還需告知其他被詐騙帳戶的相關資訊。若是病毒性攻擊,還需將電腦等設備進行斷網。此外,用戶還可以尋求專業的安全公司進行資金追查,以最大程度彌補資金損失。

本文引用自

Tags: NFT

最新文章

統振首季0.99元 4月業績續增

統振首季0.99元 4月業績續增

2025 年 5 月 9 日
新光投信募集發行新光美國電力基建息收ETF 5/13上市

新光投信募集發行新光美國電力基建息收ETF 5/13上市

2025 年 5 月 9 日
亞泰金屬首季EPS1.25元 深化多區業務接單動能

亞泰金屬首季EPS1.25元 深化多區業務接單動能

2025 年 5 月 9 日
街頭較量戰到賽道對決 熱銷運動車款大評比

街頭較量戰到賽道對決 熱銷運動車款大評比

2025 年 5 月 9 日
人氣利口酒推薦 高雄酒商引進東歐風味 來自烏克蘭醇厚果香

人氣利口酒推薦 高雄酒商引進東歐風味 來自烏克蘭醇厚果香

2025 年 5 月 9 日
巧新Q1營運效率展 三率三升 稅後EPS1.53元

巧新Q1營運效率展 三率三升 稅後EPS1.53元

2025 年 5 月 9 日
Next Post
土耳其成立加密協會對加密產業進行監督

土耳其成立加密協會對加密產業進行監督

K 麻了哥 EP15

K 麻了哥 EP10

關於我們

『區塊鏈頭條』成立於比特14年,是一個領先各大媒體的媒體平台,注重於金融科技、區塊鏈技術及 Cryptocurrency 的相關議題,致力於建構簡單易用的去中心化入口,幫助人們了解相關領域的最新消息,把看似複雜遙遠的web3.0,用最簡單理解的方式,帶領大家通往Metaverse的多重宇宙!爲維持「元宇宙」源源不斷的輸送新資訊,也邀請各大創作者一起投稿。

藉由全世界行業內的先驅,區塊鏈頭條分享實戰經驗及機構資源,旨在成為快速提供專業資訊且減緩知識落差的媒體平台。

熱門標籤

標籤

AI BNB BNB Chain BRC-20 BTC chaebol DAO DEFI DePIN ETF ETH FTX GameFi Layer1 Layer2 meme NFT ORDI Ordinals POW ProEx Solana WEB3 乙太坊 交易所 以太坊 俄羅斯 元宇宙 加密貨幣 區塊鏈 去中心化 幣安 投稿 數據 智能合约 比特幣 比特幣生態 法規 牛市 空投 美國 財經 銘文 鏈遊 香港

社群媒體

No Result
View All Result
  • 法規
  • 財經
  • 區塊鏈
  • 數位藝術
  • 投稿專區
  • 時事話題
  • 加密貨幣落地應用
    • 新手必讀
    • 獨立觀點
    • 數據報告

© 2022 區塊鏈頭條