加密货币行业一直受到机会主义子的困扰,从那些通过 Twitter 发布性赠币的推文 (比如 2018 年 10 月,有个冒充是 Elon Musk 的 Twitter 认证账户发推文表示如果人们向某个地址中发送 0.2-5 BTC,将会获得 1-100 BTC,后被证实是行为),到以代币空投作为诱饵,如果用户移动这些代币则会盗走用户钱包中的加密资产。
现如今,随着 NFTs 销售量和售价屡创新高,者们已经改变了他们的策略,以寻求从这个不断增长的 NFT 市场牟利,而且他们的伎俩似乎正在奏效!这些者主要通过两种方式来访问受害者的钱包并盗取里面的任何资产。
其中一个主要策略是假装代表 NFT 市场 OpenSea 提供支持服务。
这一策略很有效,因为用户在接触 NFTs 时往往会遇到很多问题,比如检查某个 NFT 收藏品是否是官方发行的、有关 NFTs 不在钱包中显示的问题,或者有时候显示出来的属性有误等等。用户在面临这些类型的问题时需要寻求帮助,因此,困惑的 NFTs 买家们要么是向 NFT 发行方寻求帮助,要么是向他们使用的 NFT 市场 (比如 OpenSea) 寻求支持。
币安NFT市场推出Playbux Ultra NFT系列:7月7日消息,币安公告称,币安NFT市场通过申购机制(Subscription Mechanism)推出Playbux Ultra NFT系列。该系列共有3000枚Playbux Ultra NFT,该系列的推出将遵循BNB先决条件。准备阶段自北京时间7月10日08:00起至7月12日10:00,日均BNB最低持有量为0.1枚BNB的用户可参与Playbux Ultra NFT系列初售。[2023/7/7 22:24:13]
通常情况下,NFT 买家会在消息平台 Discord 上寻求帮助,目前 Discord 平台已经发展成了 NFT 相关活动和交流的中心地带。
问题是,对于任何人来说,在 Discord 上创建一个名为「OpenSea Support」(OpenSea 支持)?或者类似名字的账户并在 Discord 上的诸多聊天群中游走,这是非常简单的。当有人提出问题时,这些虚假的支持服务账号就会通过直接向提问者发送消息来提供“帮助”。
NFT市场Ultimax Digital修改纳斯达克IPO条款拟融资1800万美元:1月14日消息,视频游戏和NFT市场Ultimax Digital已修改IPO条款拟融资1800万美元。Ultimax在一份声明中表示,该公司正在考虑发行190万股价格在4到5美元之间的股票,可募资约900万美元左右;股东也可以以同样的价格发行190万股,价值同样约900万美元。
据悉,Ultimax Digital正寻求在纳斯达克上市,股票代码为NFTU。(Legacymedi4)[2023/1/14 11:11:59]
这个相当有效的策略就涉及到了浏览器钱包 MetaMask。子会邀请用户共享屏幕,并将用户引导至该钱包的某个特定位置,该位置旨在将用户的钱包与不同的设备相连接。通过这样做,子将能够在自己的设备上创建该钱包,并获得对该用户资金的完全访问权。
链游Wolf Game NFT交易额突破1亿美元:金色财经报道,据2月20日最新数据显示,区块链游戏Wolf Game NFT交易额突破1亿美元,创下历史新高,本文撰写时为100,097,027美元,交易量为30,870笔。Wolf Game在2021年11月上线,是一款在有限土地资源中“养狼”和“养羊”的游戏,游戏中只有2万个创世地块,每个地块拥有不同的种植面积,玩家在游戏里买地块、以及买狼买羊NFT并通过质押获得奖励。[2022/2/20 10:03:30]
由于这成为了一个很大的问题,MetaMask 已经暂时禁用了该功能。
但在此之前,Authentic AI 的创意总监 Jeff Nicholas 就遇到了这种情况。在一条推特帖子中,他描述了自己是如何去 OpenSea Discord 上寻求支持,最终一个名为「OpenSea」的 Discord 用户向他直接发送消息。Jeff 最终向该子展示了一个钱包二维码,该二维码允许将该钱包账户转移至另一台设备,之后他才发现自己的钱包被掏空了。
NFT元宇宙Brokoli将集成Chainlink VRF等解决方案,以支持其绿色产品套件:10月30日消息,Impact-to-earn NFT元宇宙Brokoli宣布,将部署多个Chainlink解决方案来支持BRKL生态系统,包括Chainlink VRF、Chainlink Keepers和Chainlink Price Feed。Brokoli正在融合DeFi和游戏世界,将使用Chainlink解决方案,为其绿色NFT元宇宙和绿色DEX聚合器提供更多安全性、透明度和高质量数据。[2021/10/30 6:21:39]
事后,Jeff 在推文上写道:“他们 (子) 把所有资产都转走了,包括我所有的 Apes (无聊猿 NFT)、狗币、加密猫和空投币,以及所有的 ETH。”
“模拟人生”的创作者发布可以在潜意识中播放的NFT游戏:金色财经报道,The Sims 和 SimCity 的设计师 Will Wright 公布了一款名为 Proxi 的由 NFT 驱动的新游戏。该游戏将让用户创建和销售 NFT 物品,并使用这些物品来开发游戏内的记忆。由赖特的新团队 Gallium Studios 开发,“Proxi”首先让玩家使用数以千计的游戏内物品创建个人记忆的立体模型。最终,它会生成一个用户头像并让他们与其他玩家互动。在此过程中,Gallium 旨在帮助玩家“获得有关他们潜意识的更多见解”。(decrypt)[2021/9/29 17:13:48]
虽然这种攻击在 MetaMask 上已经不再有效,但关键是要意识到,Discord 上存在一些所谓的「支持账户」,它们会使用任何可能的伎俩来盗走你的资金!
子们还会特别关注 NFT 的「铸造」,因为他们意识到了这是让 NFT 买家们措手不及的绝佳时机。
我们知道,当某个 NFT 项目将启动时,会提前公布一个公开启动时间和日期。此时,该 NFT 网站会提供一个「mint」(铸造) 的按键,任何人都可以通过付款来铸造该 NFT 总量中的一枚 (比如总共只有 10,000 个 CryptoPunk 和 Bored Ape 头像)。如果铸造该 NFT 的需求很高,那么该 NFT 可能会在几分钟甚至几秒钟就会被销售一空。这可能会使得 NFT 的铸造时刻让人倍感压力和极具竞争性,尤其是当某个 NFT 的铸造没有按计划进行,这种情况是经常发生的。这会导致 NFT 买家们产生很多的疑惑,而子们就趁机牟利。
在某个 NFT 项目开始铸造之前,个体 NFT 买家将会寻求有关该 NFT 的铸造将在哪里进行以及其他的关键细节信息 (最佳地点是前往该 NFT 项目的 FAQ (常见问答) 页面)。在此期间,如果有任何问题,买家们将会寻求答案和解决方案,为此他们通常会在相关的 Discord 主聊天群中聚集。
子的一种策略是假装提供 NFT 铸造服务。此时,子们会表示该 NFT 的铸造已经出现问题,获取该 NFT 的唯一方法是将加密资产发送到其指定的某个钱包地址中。
另一个例子是,子会发布一个虚假的链接,声称某个 NFT 项目将在该链接中铸造和发行。通常,该链接看起来会很像该 NFT 项目的官方网站,但该链接很可能会盗取用户钱包中的所有 NFTs。
比如,这个特别的策略就影响了 Messari 分析师 Chase Devans。他使用了一个他朋友在 Discord 上看到并分享给他的 NFT 铸造链接,当他试图在该网站上铸造一枚 NFT 时,他钱包中价值 15,000 美元的 SOL 代币和所有的 NFTs 都被走了。
这样的策略在昨天的一个基于 Solana 的 NFT 项目 Aurory 中非常有效。有一个子的钱包最终获得了 150 万美元和 350 枚 NFTs,尽管其中一些 NFTs 之后被冻结。由于 Aurory 铸造合约中的一个 bug 导致该 NFT 的售价为 1 SOL,而非 5 SOL,因此这个子最后赚到的钱比该 NFT 的发行方还要多。
与此相关的一个方面是,受欢迎的 Solana 钱包 Phantom 有一个自动批准功能,可以批准 (approve) 来自一个经批准网站的任何交易 (旨在使得 NFT 的铸造更加快速)。但这可能允许该网站批准各种其他交易,可能会让用户的 NFTs 面临风险。Phantom 方面已经表示正在移除该功能。
笔者要给出的主要建议是,当你在铸造 NFT 时要检查你使用的是否是官方链接,官方链接通常可以在 NFT 项目的 FAQ 页面找到;不要使用在某个公开聊天群中提供的任何链接!此外,建议为每次 NFT 的铸造创建一个单独的钱包地址,这样你最多也只是损失该钱包中的资产了。
撰文:im Copeland
编辑:南风
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。