
據(jù)世鏈NFT(shiliannft.com)報道,周杰倫在Instagram上發(fā)文稱,其持有的BAYC#3738NFT已失竊。據(jù)統(tǒng)計,失竊的無聊猿BAYC#3738NFT是今年1月由黃立成贈給周杰倫的,自該NFT從周杰倫地址轉(zhuǎn)出后,快速以111ETH、130ETH、155ETH的價格在LooksRare數(shù)次買賣,目前價值超出300萬元。
隨著NFT的發(fā)展,許多名人陸續(xù)進入。NFT的價值也隨之飆升,變成了犯罪分子的眼中的搶手貨。除開黑客偷盜風險外,中國NTF項目在管控方面也存有異議。與其他數(shù)字貨幣一樣,NFT項目同樣存在炒作、洗錢和金融實用化等風險,中國對數(shù)字貨幣一向持打擊心態(tài),因而國內(nèi)的NFT數(shù)字藏品平臺也多側(cè)重于其收藏特性而非買賣特性,一般不可以數(shù)字藏品的轉(zhuǎn)賣交易行為。
在成都鏈安技術團隊的查詢以后,發(fā)覺周杰倫將0x71de2開頭的錢包地址在11點左右簽字了受權(approve)買賣,將NFT的權限授于了0xe34f0開頭的攻擊者錢夾,可能此刻杰倫還沒意識到自己的NFT,已經(jīng)處于風險當中。
只是以往數(shù)分鐘,攻擊者就在11:07將無趣猿BAYC#3738NFT遷移到自己的錢包地址中。
NFT做為數(shù)字貨幣,其高價值自然也吸引了許多的黑客和黑客攻擊。NFT的交易使用的是數(shù)字貨幣,客戶必須創(chuàng)建一個由Metamask提供支持的加密貨幣錢包,就可以在NFT市場買賣交易了,目前全球極具規(guī)模的NFT市場有OpenSea.io、Rarible、Foundation等。
NFT的大多數(shù)威協(xié)來自于釣魚攻擊。盡管NFT的交易目前看來充足安全,但人們的安全意識還要提高,由于釣魚網(wǎng)站、連接、郵件造成的NFT偷盜事情常有發(fā)生,在周杰倫賬號被盜同一階段,有17名OpenSea平臺的用戶在釣魚式進攻中被盜取了NFT財產(chǎn),涉及的價值總額約170萬美金。據(jù)專業(yè)人士推斷,周杰倫賬號被盜的原因大概率是將錢包權限受權給釣魚網(wǎng)站,攻擊者迅速把它賬戶中無趣猴的NFT抬價轉(zhuǎn)讓賺取差價。事件發(fā)生后,周杰倫OpenSea平臺賬號出現(xiàn)了一個紅色嘆號提醒:該賬戶可能失竊用。而目前,在OpenSea平臺上再檢索這一賬戶早已查無此號了。
那么我們應該如何保障自己的NFT資產(chǎn)的安全?
第一、各種擼空頭的鏈接,不要隨便點,一般這種連接看起來很有吸引力,使你一看就有點擊的沖動。更不要相信熱心人給你發(fā)的鏈接。
第二,盡量將你的nft儲放到不同的錢包里。
第三,檢查自己的錢包的受權狀況。如果有一定要及時撤銷,由于有的人獲得了受權都不會第一時間轉(zhuǎn)走,想等你的資產(chǎn)較多才能著手。
第四:不要自己積極泄漏自己的助記詞和私鑰。最好不要在數(shù)據(jù)傳輸私鑰和助記詞。
第五:官網(wǎng)只去官網(wǎng)下載。
需注意,數(shù)字藏品在中國火爆發(fā)展的同時,欠缺一定的法律保障和監(jiān)管機制。從業(yè)者必須充分認識到數(shù)字藏品市場管理、數(shù)據(jù)產(chǎn)權證明、領域合規(guī)發(fā)展的必要性,協(xié)力打造適用于我國具體情況的、為數(shù)字藏品給予權威可信的價值流通平臺,促進我國數(shù)字藏品高效健康發(fā)展,讓廣大收藏家、發(fā)燒友享有數(shù)字藏品產(chǎn)生的價值。同時,數(shù)字藏品平臺必須飾演極其重要的角色——除開工藝品以外,傳統(tǒng)商品的智能化讓數(shù)字藏品有更廣闊的空間。