時間:2023-06-30|瀏覽:69480
大家想知道,是怎么回事?黑客是怎么盯上周杰倫的NFT的?他們是如何轉(zhuǎn)走的?雖然過程很簡單,但這份關(guān)于防盜的提示可能對周杰倫很有用。
根據(jù)了解,這個NFT在今年1月是由黃立成贈送給的。成都鏈安技術(shù)團(tuán)隊(duì)查看后發(fā)現(xiàn),周杰倫在11點(diǎn)左右簽署了一個授權(quán)交易,將NFT的權(quán)限授予了0xe34f0開頭的攻擊者錢包,可能當(dāng)時周杰倫還沒有意識到自己的NFT已經(jīng)有風(fēng)險(xiǎn)了。
僅僅幾分鐘后,攻擊者在11:07將BAYC#3738NFT轉(zhuǎn)移到了自己的錢包地址中。但是,黑客似乎還盯上了周杰倫持有的1枚MAYC和兩枚Doodles,也一并盜走了。
攻擊者在LooksRare和OpenSea上賣掉了盜取的NFT,獲得了大約169.6ETH的收益。目前這些資金停留在0x6E85C開頭的地址上,這就是周杰倫的NFT被黑客獲利的事實(shí)。
小編想說,杰倫哥,既然被盜了就別糾結(jié)了,快準(zhǔn)備新專輯吧。
我們在之前的幾篇文章中指出,NFT的風(fēng)險(xiǎn)可以大致分為兩類:一是NFT本身的授權(quán)問題,即NFT持有者將其他地址授權(quán)為代理人,可能因?yàn)槌钟姓叩恼`操作導(dǎo)致NFT權(quán)限被劫持;二是參與DEFI系統(tǒng)后引入的外部風(fēng)險(xiǎn),如NFT質(zhì)押挖礦合約本身所帶來的安全風(fēng)險(xiǎn),這部分風(fēng)險(xiǎn)與常規(guī)DEFI風(fēng)險(xiǎn)基本相同。
除此之外,我們還需要防范各種詐騙手段,比如騙子通過Discord私信你發(fā)送詐騙網(wǎng)站鏈接,或者發(fā)送假的交易鏈接,誘導(dǎo)你點(diǎn)擊。騙子還可能通過各種手段誘導(dǎo)用戶發(fā)送私鑰或助記詞,所以一定要保護(hù)好自己的私鑰和助記詞。
除了要警惕NFT炒作,我們還需要警惕各種NFT騙局。最近一年涉及NFT的詐騙數(shù)量和范圍呈爆炸性增長,大家需要加強(qiáng)防范。
在此還需要注意辨別真假網(wǎng)站,特別是釣魚網(wǎng)站。絕對不要輕易授權(quán)!不要泄露自己的私鑰或助記詞。如果已經(jīng)在詐騙網(wǎng)站上授權(quán)了錢包,可以及時前往以下兩個地址檢查錢包授權(quán)情況并及時取消:https://etherscan.io/tokenapprovalchecker 和 https://revoke.cash/。