查看原文
其他

愚人节,周杰伦的NFT是如何被黑客盗走的?

成都链安技术团队 成都链安 2022-09-13


2022年4月1日
愚人节
周杰伦在Instagram上发文称
持有的BAYC#3738 NFT已被盗了!


纳尼??
尽然敢盗华语天王的数字藏品?
当大家都以为是一场玩笑的时候
黑客已经将周杰伦的NFT转走并卖出


愚人节
黑客是如何盯上周杰伦的NFT的?
又是如何转走的?
虽然流程很简单
但这份NFT防盗提示
或许很适合杰伦

  周杰伦的NFT如何被转走? 

据了解,该 NFT 在今年1月由黄立成赠送。

在成都链安技术团队的查看之后,发现周杰伦将0x71de2开头的钱包地址在11点左右签名了授权(approve)交易,将NFT的权限授予了0xe34f0开头的攻击者钱包,可能这时候杰伦还没意识到自己的NFT,已经处于风险之中。

仅仅过去几分钟,攻击者就在11:07将无聊猿 BAYC #3738 NFT转移到自己的钱包地址中。


但是,黑客似乎盯上了这位华语流行天王,接着将周杰伦持有的1枚MAYC和两枚Doodles同样盗走。


攻击者得手后,在LooksRare和OpenSea上将盗取的NFT卖掉,获得约169.6 ETH。


目前资金停留在 0x6E85C开头的这个地址上,就这样,周杰伦的NFT被黑客获利。


小编想说,杰伦哥,盗了就盗了,快准备新专辑吧。

  NFT的风险都有哪些?  


在此前的几篇文章里,我们已指出,目前NFT的风险可大致分为两类:


一是NFT本身的授权问题(NFT持有者可授权其它地址作为代理人),可能因NFT持有者的误操作,导致NFT权限被劫持(主要是钓鱼网站、钱包层面的不安全接口调用);


二是NFT参与DEFI系统后引入的外部风险,如:NFT质押挖矿合约本身所带来的安全风险,这部分与常规DEFI风险基本一致。



除此之外,我们还需要防范各类诈骗手段:


比如骗子会通过 Discord 私信你诈骗网站链接,或者是发送假的交易链接,诱导你去点击。除此之外,骗子会通过各种手段诱导用户将私钥或助记词发送给自己,因此一定要保护好自己的私钥和助记词。


  这些防骗指南你需要知道 


除了警惕NFT炒作之外,还需要防范各类NFT骗局套路,最近一年与NFT有关的诈骗数量和范围也呈现出现爆炸性增长,大家还需要多加防范。




  注意真假网站的甄别  


一定要注意假网站,特别是钓鱼网站。不要轻易授权!不要轻易授权!不要轻易授权!


 不要泄露私钥或助记词 


保护好自己的私钥与助记词,不要泄露。一旦泄露,你的数字资产很可能就已处于风险之中。


  及时取消钱包授权 


如果你已经在诈骗网站授权钱包,可以及时前往以下两个地址检查钱包授权情况并及时取消:

https://etherscan.io/tokenapprovalchecker

https://revoke.cash/



  扩展阅读  

1 你的NFT还安全吗?OpenSea“钓鱼攻击”事件又给我们哪些启示?

2 暴富的天堂?超200亿美元交易额背后还有肆意生长的洗钱、诈骗、盗窃、炒作……

3 扑克NFT、乒乓球NFT、计算器NFT......如何警惕那些炒作过度的NFT?

4 币圈“人气王”NFT,今天盘点这位“当红妖星”的“出道简史”以及安全问题





媒体矩阵

新浪微博

weibo.com/u/6566884467

百家号

http://mtw.so/5xn0jG

头条号

http://mtw.so/5N5Oyd

搜狐号

http://mtw.so/6o0u4A

知乎

http://mtw.so/5ULxuQ

B站

https://space.bilibili.com/2093257939



↙点击阅读全文

立刻直达官网

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存