编者按:本文来自金色财经,Odaily星球日报经授权转载。如今NFT盗取事件频发,应如何做好充分安全措施?NFT生态系统快速发展,拥有许多才华横溢的创作者,NFT也变得越来越流行。很不幸的是,黑客也对NFT产生了兴趣,他们有能力、相关知识和动机,甚至会不择手段来通过NFT获利,该群体的数量虽小,但在不断增长。因此,在NFT蓬勃发展的时期,反复强调安全问题是一件非常重要的事情。NFT用户面临着什么危险呢?我们又能如何应对问题?本文将介绍黑客盗取NFT的几种方式,同时你也能了解如何才能最好保护NFT资产。黑客想要盗取你的NFT加密货币经济迎来牛市时,就会吸引各界人士的关注,其中也包括黑帽黑客,他们的数量不断增多,利用盗取NFT的方式获利。
独家 | 熊市导致黑客攻击频发 降维发布数字货币威胁预警:近期降维安全通过白细胞安全社区了解到有部分数字货币金融服务商遭受到有组织的黑客攻击,成功攻击的黑客可以通过这种方式从数字金融服务商窃取数字资产。降维安全通过分析发现这种方式表面上是一种比较常见的用户攻击方式,通过已经泄露的互联网数据或者其他发生用户数据泄露的数字金融服务商数据,利用数字金融服务商的防护弱点,黑客可以获得部分用户账户密码登录进系统,然后利用近期熊市流动性差的特点进行小币种下单交易,从而窃取用户的数字资产。
降维安全建议数字金融服务商短期可以排查用户投诉和登录行为是否存在异常,使用高强度的认证措施提升用户安全门槛,长期可以定期对系统进行完全的审计甚至必要的用户行为分析,防止用户被攻击。[2018/9/4]
现场 | Jason Cohen:数据分布式存储向黑客发起挑战:据CoinTime报道,Big Data Block 的CEO Jason Cohen在“数据分布式存储更安全”的主题演讲中表示,数据的分布式存储对黑客来说是个挑战,因为数据不只在一个地方存储,对于黑客来说攻击成为了一个数量游戏,他无法通过一个单一的安全漏洞对整体造成威胁。虽然仍存在风险,但仅限于非常小的数据集,黑客几乎无法攻击1000立的机器。[2018/8/27]
最近,NFT已经进入主流,也越来越成为黑客的目标。不幸的是,如果没有采取适当的预防措施,这些黑客可以使用一系列的技术来窃取你的NFT。攻击向量包括以下几种:1.对你的电脑植入木马病文件,盗取你的登录信息和其他资料。2.通过恶意软件记录键盘输入,窃取你的密码。3.通过恶意软件来获取屏幕截图,从而获得敏感信息。4.通过劫持DNS,创建钓鱼页面,取用户钱包的助记词。不断增加的盗窃事件最近几天NFT安全事件频发,影响了以NFT为核心的项目,也对用户造成了影响。同样,NFT价值越来越高,黑客正在探索非法获利途径。以下是过去几周发生的安全事件:社交代币平台Roll热钱包被盗,黑客从中盗取了部分$WHALE和$SKULL等NFT社交代币。黑客针对没有启用2FA双因素认证的NiftyGateway用户发起攻击,部分用户因为密码遭到窃取,导致账户和NFT被盗。C.R.E.A.M.Finance等DeFi项目暂时失去对域名的控制,在这种情况下,黑客可以直接从C.R.E.A.M.Finance应用盗取用户的助记词,不少NFT用户也同样使用C.R.E.A.M.等DeFi应用,所以一旦助记词被盗取,地址中的NFT资产也会受到影响。保护你的NFT数字资产面对黑客,我们应采取哪些安全措施呢?幸运的是,我们可以采取一系列防御措施,保护加密货币和NFT资产,免受天才黑客的攻击。JustinOuellette是一位NFT创作者和收藏家,他在今天早些时候发布了一条推特,介绍了一些基本的保护措施。
黑客入侵MyEtherWallet服务器并取代DNS的信息为谣言:近期在全球网络上流传“黑客入侵MyEtherWallet服务器并取代DNS的信息”的谣言,为此以太坊蓝色(Ethereum Blue)项目的代表发布声明称,此消息为假消息,因为该谣言造成项目钱包在各国地区造成一定的损害,不过目前对受影响的范围还未作出统计。 据他们介绍,用户在进入钱包网站时,误入钓鱼网站将账号密码泄漏,从而导致资产被窃取。同时MyEtherWallet的Witze也发表声明辟谣,该声明称称:“迄今为止,MyEtherWallet没有受到任何的黑客攻击行为。“[2018/1/10]
第一,使用相同密码是个大问题。最近MetaMask和NiftyGateway出现的攻击事件可能就是密码泄露导致的,而且受害者恰好使用相同密码。所以,千万不能使用相同密码!除此之外,你如果想要在NiftyGateway等中心化平台买入大量NFT收藏品的话,一定要启用2FA双因素认证,切记不能向任何人透露助记词。第二,购买一个硬件钱包是为NFT资产做的最好的安全投资。“冷钱包”可以让你充分掌握NFT资产,并且在大多数情况下几乎不可能受到攻击,所以请你把它们视为任何NFT收藏的安全基础。最后,你要在多个钱包中存储NFT资产,这样分布式存储能够规避风险,同时你也要充分警惕钓鱼网站和木马软件,在热钱包转移NFT资产时要特别小心,因为热钱包容易受到攻击。你可不想让黑客轻易得手。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。