据世链NFT(shiliannft.com)报道,周杰伦在Instagram上发文称,其持有的BAYC#3738NFT已失窃。据统计,失窃的无聊猿BAYC#3738NFT是今年1月由黄立成赠给周杰伦的,自该NFT从周杰伦地址转出后,快速以111ETH、130ETH、155ETH的价格在LooksRare数次买卖,目前价值超出300万元。
随着NFT的发展,许多名人陆续进入。NFT的价值也随之飙升,变成了犯罪分子的眼中的抢手货。除开黑客偷盗风险外,中国NTF项目在管控方面也存有异议。与其他数字货币一样,NFT项目同样存在炒作、洗钱和金融实用化等风险,中国对数字货币一向持打击心态,因而国内的NFT数字藏品平台也多侧重于其收藏特性而非买卖特性,一般不可以数字藏品的转卖交易行为。
在成都链安技术团队的查询以后,发觉周杰伦将0x71de2开头的钱包地址在11点左右签字了受权(approve)买卖,将NFT的权限授于了0xe34f0开头的攻击者钱夹,可能此刻杰伦还没意识到自己的NFT,已经处于风险当中。
只是以往数分钟,攻击者就在11:07将无趣猿BAYC#3738NFT迁移到自己的钱包地址中。
NFT做为数字货币,其高价值自然也吸引了许多的黑客和黑客攻击。NFT的交易使用的是数字货币,客户必须创建一个由Metamask提供支持的加密货币钱包,就可以在NFT市场买卖交易了,目前全球极具规模的NFT市场有OpenSea.io、Rarible、Foundation等。
NFT的大多数威协来自于钓鱼攻击。尽管NFT的交易目前看来充足安全,但人们的安全意识还要提高,由于钓鱼网站、连接、邮件造成的NFT偷盗事情常有发生,在周杰伦账号被盗同一阶段,有17名OpenSea平台的用户在钓鱼式进攻中被盗取了NFT财产,涉及的价值总额约170万美金。据专业人士推断,周杰伦账号被盗的原因大概率是将钱包权限受权给钓鱼网站,攻击者迅速把它账户中无趣猴的NFT抬价转让赚取差价。事件发生后,周杰伦OpenSea平台账号出现了一个红色叹号提醒:该账户可能失窃用。而目前,在OpenSea平台上再检索这一账户早已查无此号了。
那么我们应该如何保障自己的NFT资产的安全?
第一、各种撸空头的链接,不要随便点,一般这种连接看起来很有吸引力,使你一看就有点击的冲动。更不要相信热心人给你发的链接。
第二,尽量将你的nft储放到不同的钱包里。
第三,检查自己的钱包的受权状况。如果有一定要及时撤销,由于有的人获得了受权都不会第一时间转走,想等你的资产较多才能着手。
第四:不要自己积极泄漏自己的助记词和私钥。最好不要在数据传输私钥和助记词。
第五:官网只去官网下载。
需注意,数字藏品在中国火爆发展的同时,欠缺一定的法律保障和监管机制。从业者必须充分认识到数字藏品市场管理、数据产权证明、领域合规发展的必要性,协力打造适用于我国具体情况的、为数字藏品给予权威可信的价值流通平台,促进我国数字藏品高效健康发展,让广大收藏家、发烧友享有数字藏品产生的价值。同时,数字藏品平台必须饰演极其重要的角色——除开工艺品以外,传统商品的智能化让数字藏品有更广阔的空间。