
在今年4月1日,“亞洲天王”周杰倫在社交媒體上發文稱,其持有的無聊猿BAYC#3738 NFT已被盜,疑似被釣魚攻擊。據悉,該NFT在2022年1月由黃立成贈送給周杰倫。
價值百萬NFT被盜
4月1日,周杰倫在 Instagram 上發文稱,被電話告知自己此前獲贈的BAYC #3738 NFT 被釣魚網站偷了,他以為是愚人節的玩笑,沒想到查看后發現真的沒了。并在文后附上“大家請小心”和“這不是愚人節玩笑”的標簽。
據了解,BAYC #3738 NFT系周杰倫于今年1月從友人處獲贈。LOOKSRARE信息顯示,該NFT在今日稍早時間從周杰倫地址轉出后,短短1個小時內便多次轉手,并分別以130 ETH、155 ETH 的價格轉手交易。以當前ETH價格計算,周杰倫的被盜的NFT價值超過50萬美元,折合人民幣超320萬元。
對此,不少網友表示,NFT并沒有其宣傳的那么安全,而由于盜竊成本低,收益卻極高,因此對于NFT賬戶安全還應多加小心。
什么是NFT?
NFT,全稱為Non-Fungible Token,指非同質化代幣,是用于表示數字資產(包括jpg和視頻剪輯形式)的唯一加密貨幣令牌,可以買賣。
聽起來比較抽象,我們先來說說同質化 Token:比如以太坊、比特幣等,我有一個比特幣,和你的一個比特幣交換,完全不影響它的價值,我擁有的還是一個比特幣。就像我手里的 100 塊和你手里的 100 塊可以互換一樣(如果不考慮上面編碼不一致的話)。
但是如果我手里有張演唱會門票,不一定愿意換你手里的一張演唱會門票,因為我的門票和你的門票位置上面的位置肯定是不一樣的,有可能我的在前排你的在最后排,這個座位號門票上面都清清楚楚寫著的,兩張門票是有很明顯的區別的。
NFT 就和演唱會門票類似,每個都是獨一無二的。而且,不像比特幣或以太坊一樣,能分割成 0.1 個或 0.01 個 .NFT 是不可分割的。就像一張演唱會門票,拿到其中半張,是無法入場的一樣。
那么,NFT 到底有什么用呢?
我們知道互聯網是個可以讓信息自由流轉的世界,無論是文字、圖片還是視頻等信息,都可以通過互聯網瞬間轉移到世界上任何一個角落,可以說互聯網極大地顛覆了人們的生活方式。
但是,當這些文字、圖片、視頻被轉移的時候,其實轉移的是副本,原件還保存在本地。當一張圖片被互聯網傳播了無數次之后,到底哪份是原件、哪些是副本,誰還能分得清楚呢?
NFT 因為具備唯一標識的特點,所以加載了 NFT 的文字、圖片、視頻相當于在數字世界有了一個唯一的身份識別。
無論這些信息被復制多少份,帶有 NFT 身份標識的是原件。而且 NFT 基于區塊鏈底層技術,可以讓帶有 NFT 的信息在不需要中介巨頭的情況下自由交易。
價值千萬藏品被盜后被低價轉賣
2021年是NFT(Non-Fungible Token,非同質化代幣)爆火的一年。根據DappRadar數據顯示,2021 年全年NFT的交易額超過了 230 億美元,其中排名前100的NFT藏品的底價市值達167億美元。
不過伴隨著價值猛增,NFT也成了一些不法分子和黑客們的目標,相關NFT盜竊事件層出不窮。
基金君曾在2月報道過一起天價NFT藏品被盜事件,海外一名用戶發文稱自己剛剛丟失了所有的BAYC 系列NFT,這些NFT隨后被黑客以低10倍左右的價格轉賣了。他表示,黑客以100個以太坊賣掉了他的所有藏品,總價值僅27.5萬美元(大約180萬元人民幣),但按照藏品的稀缺性、不可復制性來看,他的藏品價值應該在1000個以太坊,大約270萬美元(約1728萬元人民幣)。
事后雖然這些NFT被交易平臺Opensea“凍結”了。但可惜的是,根據區塊鏈數據,實施盜竊的黑客的電子錢包已經成功轉移了價值約150萬美元的600以太坊到其Tornado Cash的賬戶上。
值得注意的是,周杰倫被盜的NFT藏品與這位用戶同屬于一個項目——無聊猿游艇俱樂部及其衍生作品變異猿游艇俱樂部。
根據Opensea數據,無聊猿游艇俱樂部(BAYC)啟動于2021年4月30日,由10000個具有不同特征和屬性的猿猴NFT組成,上線時定價約200美元一個。在推出當晚,10000只生成卡通猿便全數售罄。當時這些卡通猿的成本僅為0.08以太坊。
不久后,這些“猿猴”的價格便一飛沖天,并成為NFT市場上最火爆的項目之一,NBA球星斯蒂芬·庫里、歌手林俊杰、賈斯汀·比伯、周杰倫、麥當娜等一眾名人紛紛入手無聊猿NFT頭像。其中,賈斯汀·比伯入手的無聊猿NFT成交價更是達到130萬美元(約830萬元人民幣)。
對此,不少網友表示,NFT并沒有其宣傳的那么安全,而由于盜竊成本低,收益卻極高,因此對于NFT賬戶安全還應多加小心。
國內平臺去金融屬性
除了黑客盜竊風險外,價值暴增的NFT項目在監管尺度和性質標準領域也存在廣泛爭議,國內方面更是存在炒作、洗錢和金融產品化等風險,因此,目前國內平臺數字藏品的重點均在于收藏屬性,而不是金融屬性。
根據天風證券的研究,NFT還存在一是炒作問題,即NFT的限量發行與稀缺性容易引起炒作熱,出現價格泡沫;二是是原生資產無法確權問題,即區塊鏈技術雖然能夠對已上鏈的數字內容進行信息溯源,保證數字內容上鏈后的真實性和所有權歸屬,但在數字內容被鑄成NFT之前的資產確權環節卻存在漏洞,鑄幣平臺無法確認數字內容的版權歸屬;三是能源消耗問題,即激增的NFT產品及交易量會消耗大量能源,對氣候造成負面影響。
人民日報則發表評論稱,目前國內對于NFT的法律性質、交易方式、監督主體、監督方式等尚未明確,NFT存在炒作、洗錢和金融產品化等風險,對于NFT投資應該保持謹慎態度,警惕“擊鼓傳花”式的金融騙局。
而從目前國內NFT數字藏品發展來看,較大的數字藏品平臺“鯨探”、“幻核”均將重點放在數字藏品發行上,且都不允許數字藏品的轉售交易行為,并多次采取措施整治數字藏品場外交易和炒作行為。騰訊微信平臺也于近期下架了相關數字藏品平臺小程序,并封禁了大批涉嫌“NFT 數字藏品交易”業務的微信公眾號。
毫無疑問, NFT在這十年中風靡一時。每個人都想在 NFT 世界中分一杯羹,無論是 Eminem、Justin Beiber、Adidas、Nike 還是 Disney。但是,當 NFT 售價數百萬時,互聯網上可能還有其他人在等待這一錯誤,從而將您價值數百萬美元的數字資產變成自己的。毫不奇怪,互聯網上的任何錢包都容易被黑客入侵和被盜。雖然 NFT 部門是有利可圖的,但由于缺乏監管,它也充滿了騙子。
由于區塊鏈固有的安全性,任何人都不太可能因為區塊鏈級別的黑客攻擊而失去他們的資產,但是還有越來越多的其他涉及假 NFT 的騙局、向自己出售 NFT 的交易者的價格上漲、錯誤這使得攻擊者可以在流行的 NFT 上獲得大量折扣,越來越多地使用 NFT 進行洗錢等等——因此,小心至關重要。
我們將研究一些簡單的做法,NFT 愛好者可以研究這些做法來更好地保護他們珍貴的 JPEG。
避免在社交媒體上與陌生人交流
第一點盡可能簡單。避免與陌生人交換個人和私人信息,尤其是通過社交網絡帳戶。Discord、Twitter 和 Instagram 等社交媒體平臺都允許您與陌生人公開交流,并在與他們私下交談之前了解他們。
如果您擔心自己的安全和理智,最好避免在公共場合討論您的財務和其他敏感信息。您的隱私應始終是您的首要任務。
小心 Twitter 和 Discord 上的虛假鑄造網站
隨著 NFT 愛好者數量的增加,他們周圍的網絡犯罪數量也在增加。Discord 和 Twitter 充斥著尋找下一個受害者的欺詐性鑄幣網站。作為用戶,您應該經常對您訪問的網站類型保持謹慎。欺詐網站看起來與實際網站相同;然而,一旦你嘗試鑄造 NFT,錢包的安全就會受到威脅。因此,您的資產可能會被清除干凈。
每個合法頻道的網站都列出了其官方鏈接;只使用那些。切勿點擊聊天室中其他人發布的鏈接。在項目的官方 Twitter 句柄上檢查項目的合法鏈接通常是個好主意。檢查發布的材料類型和帳戶上的關注者數量,以發現虛假的 Twitter 帳戶。
永遠不要透露你的恢復短語
加密愛好者會發現它很明顯,但它永遠不會太多。你的錢包的秘密恢復短語必須是你自己保留的東西。OpenSea 等 NFT 服務從不要求錢包恢復短語;因此,請警惕此類騙局。
切勿單擊損壞或不熟悉的鏈接
始終建議在單擊鏈接時謹慎行事。在 Discord 服務器或社交媒體上,您可能會在收件箱中收到大量鏈接。避免點擊陌生人提供的電子郵件、廣告、照片或鏈接。
詐騙者經常模仿有影響力的人以獲取信任。警惕此類策略并謹慎行事。
經常更改密碼
記住太多密碼,尤其是那些太長的密碼,對每個人來說都是一種痛苦。在我們生活中的某個時候,我們都在許多平臺上使用過相同的密碼。另一方面,你的懶惰可能會讓你付出很多。當跨不同平臺使用相同的密碼時,該帳戶會變得容易受到攻擊。如果您發現難以管理和記住所有密碼,有幾個密碼管理器可以提供幫助。如果您有忘記密碼的風險,這些工具可以提供幫助。
使用硬件錢包
非托管錢包是保存 NFT 的最佳場所,而不是市場或交易所。如果沒有,您仍然可以選擇冷藏或硬件錢包。冷存儲是指離線或外部磁盤,可保護您的貴重物品免受欺詐者和黑客的侵害。將您的 NFT 保存在這些設備上可確保互聯網上的任何人都無法訪問它們,除非他們有權訪問此物理設備或您的密碼。
對于您所有有價值的 NFT,這更像是一個虛擬保險箱。使用硬件錢包為您的資產提供了額外的安全保障。您可能還希望結合使用“氣隙”PC。氣隙計算機只是從未連接到互聯網的計算機。
限制智能合約批準
如果您使用 MetaMask,請務必在定期授權交易時評估您的支出限額。通過修改權限,您可以更改每種貨幣的消費限額。
除此之外,您的所有應用程序都需要 2 因素身份驗證。避免使用 SMS 2FA,因為它可能會使您的設備容易受到攻擊。對于尋求增強保護的個人,基于硬件的 2FA 設備可能是一種替代方案。選項包括 Thesis、Yubico 和 Google Titan。
結束語
騙子不斷想出新技術來欺騙 NFT 用戶。毫無疑問,NFT 領域提供了激動人心的新前景和改變生活的好處。但是,該領域也存在重大風險。沒有經驗的人很容易成為受害者,并且可能難以避免這些騙局。為了最大限度地減少甚至消除此類風險,考慮到上述做法可能會取得豐碩成果。
今天的分享就到這里,后期會給大家帶來其他賽道的龍頭項目分析。感興趣的可以點個關注。我也會不定期整理一些前沿咨詢和項目點評,歡迎各位志同道合的幣圈人一起來探索。后續我會更新更多的幣圈前沿資訊,有疑問的小伙伴可以評論或私信問我哦.
大家看完記得點贊 再看 轉發!