撰文:0x13,律动 BlockBeats
如果你的钱包在最近收到了很多 NFT 空投,请你一定要提高警惕,你接下来的一举一动可能葬送你的全部藏品。
9 月 21 日,推特网友 AJ(@babbler_dabbler)发推表示自己的钱包被盗,损失了包括达米安·赫斯特作品《The Currency》在内的高价值 NFT,而据他描述,他犯的错误只是与那些突然出现在他账户中的 NFT 进行了交互。按照他被盗 NFT 的地板价计算,这一次 AJ 损失了 13.75 ETH,约合 4.13 万美元。
这种骗局在 DeFi 领域其实是很常见的事情。
在新冠肺炎疫情的艰难时期,中柬两国在各领域关系密切,学习汉语的热情日益高涨。
近期,不少用户的钱包中都会莫名其妙地收到一些此前从未听说过的代币,它们通常会以「.io」结尾,而当你收到这几十万枚代币后,兴致勃勃地来到 Uniswap 准备把它们交易成 ETH 时你会发现这些代币价值上万美元,虽然流动性不足以支持你将这些代币一次性抛售,但起码还有一个流动性池可以慢慢卖出去。
请注意,你即将落入骗子的圈套。
有的骗子会在合约中限制卖出,用户只能买入,这样代币的价格就会一路攀升,币价的飞涨也会让更多投机者盲目追高,而当骗子对自己的收益满意时,只需要撤出流动性即可将骗来的 ETH 装进自己的口袋里。
而更危险的是上文中提到的那些以「.io」结尾的代币,这些代币在交易前的授权必须要去这些骗子项目的官网进行,而一旦在那些网站授权,就相当于把自己的钱包拱手相让,骗子将会有权力将你钱包中的资产全部转移。
NFT 空投安全吗?如今,随着 NFT 的火爆,这样的骗术也出现在了 NFT 领域。
如果你是 NFT 的深度玩家,相信你的钱包也一定会经常收到一些 NFT 空投。大部分创作者的目的都是借助空投的形式宣传自己的作品,让自己的作品出现在一些 NFT 深度玩家的视线中,为自己的作品博得更多的关注,区块链的透明让我们无法阻止这种行为,而且这样的行为是合理的。
但并不是所有人都没有掺杂恶意。AJ 在推特上表示自己只进行了三次反常的操作,那就是将莫名其妙出现在自己账户中的 NFT 分别隐藏、挂单、接受出价。由于「隐藏」是 OpenSea 提供的功能,是链下操作,因此问题只可能出现在挂单和接受出价这两个操作中。
在使用 OpenSea 时,我们每和一个新的收藏品系列交互时都需要支付一次 Approve 的费用,这其实是十分危险的操作,但是进入 NFT 领域的新人较多,且此前没有发生过类似的被盗事件导致人们放松了警惕。
而当用户与骗子部署的合约交互之后,骗子便可以转移走用户的资产,虽然 OpenSea 可以暂时冻结被盗的 NFT 禁止交易与转移,但骗子们采取的方式大多数为直接接受机器人对 NFT 的远低于地板价的报价,然后将获得的 ETH 转移到自己的钱包中,而与此同时,被盗的 NFT 可能已经经历了多次转手,即使 OpenSea 将 NFT 冻结,被惩罚的也不是骗子。
除此之外,一些骗子会在 NFT 的隐藏链接中植入诈骗网站。
一些 NFT 创作者会将作品的源文件放入隐藏链接中,因为 OpenSea 等网站显示出来的往往并非作品原图,创作者们通过在隐藏链接中放入源文件存储的网盘链接等方式让藏家可以拿到最高质量的作品。
但同样,NFT 玩家们的低警惕性给了骗子们可乘之机。当藏家进入诈骗网站后,资产便又会不翼而飞。
为什么骗子们在近期将目标转移到了 NFT 玩家身上了呢?
第一个原因便是上文中屡屡谈及的警惕性的问题,由于此前在 NFT 领域中没有发生过类似的事件,因此人们想不到会有这样的骗术;
第二个原因是如今高价值、高流动性的 NFT 越来愈多,从 CryptoPunks 到 Bored Ape、Cool Cats,再到一件件知名加密艺术家的作品,它们往往有着极高的价值,同时也有着较强的流动性,更关键的是大多数知名项目都会有机器人海量挂单,确保随时都可以套现,这在提高了流动性的同时也为骗子降低了套现难度;
第三个原因是买得起大量高价值资产的用户往往是「不差钱」的,骗子在将他们的 NFT 套现后也许还能从钱包中拿到更多的「惊喜」。
如今,在 NFT 领域中频繁交易的人们也需要时刻保持警惕,我们需要注意些什么呢?
首先,不要点击任何可疑的链接,这是人们最常被骗的方式;其次,保管好私钥、助记词,不要共享自己的电脑屏幕,做好最基础的安全保护措施;第三,别碰钱包中莫名其妙出现的「空投」,没人知道这是一个大礼包还是一枚炮弹,因此我们需要做的便是尽可能地远离它们,无论它们在哪条链、是 ERC-20 代币还是 NFT。
—-数字币钱包
GMT币是STEPN这一运动应用中的原生治理代币,而STEP是基于Solana区块链构建的Web3.0跑步运动APP,该项目一经上线,就吸引了大量的用户,它在日本的APP商店的下载量甚至已经超过了Nike Training Club。STEPN这一项目的两点就是,它将GameFi与SocialFi两种元素进行了结合,打...
IMX币是Immutable X项目的原生代币,其实Immutable X就是基于以太坊的一种第二层扩展解决方案,它的主要特点就是即时交易、大规模可扩展性和造币与交易的零气体费用CGPAY钱包,并且这些优势都不会影响该项目中用户和资金的安全性。IMX代币就是为了奖励Immutable X网络活动而建立的,其中包含了如交...
在中本聪(Satoshi Nakamoto)的白皮书发布九周年之际usdt钱包,全球最受尊敬的衍生品供应商芝加哥商品交易所集团(CME Group)宣布,将启动受监管的比特币期货市场。 不可低估的是,这是比特币历史上的一个关键时刻,而且很简单,未来从未如此光明。 可以肯定地说,2017年是不平凡的一年。几乎每一个采用的...
据技术网站Bleeping Computer透露,微软(Microsoft)已经不再支持比特币作为购买其产品的支付方式了。微软支持部某职员表示,他们做出这一决定的原因是出于对比特币状态不稳定的考虑,这一举措只是暂时的。微软从2014年开始接受比特币支付,过去也曾经多次暂停这一选项。 比特币的高手续费去年12月CGPAY...
猎豹移动(NYSE:CMCM)于1月31日在海外推出移动安全数字资产钱包SafeWalletusdt钱包,其可发送和接收数字资产、管理多个钱包、多币种支持(BTCETH)、多种钱包导入方式、实时货币价格、最优的交易费用算法、比特币知识学习及测试。 猎豹移动称,未来还会支持更多数字货币。使用SafeWallet时,用户可...
Powered by 购宝钱包 @2013-2022 RSS地图 HTML地图
网站统计——