黑客开始瞄准 NFT,这份防盗入门指南请收好

NFTGoPublicado a 2022-05-07Actualizado a 2022-05-07

Resumen

一般来说,黑客会通过 Discord 和 Telegram 锁定收藏者,并通过诱导 mint、钓鱼攻击等方式盗走用户的 NFT 资产。

随着 NFT 用户数、交易量和市值的不断攀升,钓鱼者、黑客等不法分子也开始瞄准这个市场,进一步威胁 NFT 生态的安全。
区块链安全和数据分析公司 PeckShield 编写的表格显示,在一次钓鱼攻击中,254 个总价值约为 170 万美元的 NFT 遭到盗窃;愚人节当天周杰伦的 NFT BAYC#3738 被盗走,该事件是典型的由钓鱼网站诱导 mint 从而获得用户 NFT 操作权的案例;一个名为 MoonManNFT 的项目,该项目借由 free mint 的名头,盗走了近 400 个 NFT……
一般来说,黑客会通过 Discord 和 Telegram 锁定收藏者,并通过诱导 mint、钓鱼攻击等方式盗走用户的 NFT 资产。随着当下技术发展,NFT 投资者和收藏者必须及时了解保护资产的最新方法。
NFT 安全存储基本知识
请牢记:

  • 你的 NFT 并非储存在电脑或移动设备上,而是在 IPFS 或 Arweave 这样的去中心化空间。
  • 拥有私钥,就有了对区块链 / 你的资产的完全访问权限。
  • Shamir 私钥分割方案能为助记词提供二级保护。

1. 你的 NFT 储存在哪里?
NFT 并非储存在冷钱包、PC 端或热钱包中。NFT 是位于以太坊区块链上的代币,由全球 2400 多个运行中的网络节点承载。NFT 受到完全去中心化系统的支持,它能确保 NFT 生态正常运转,也能够验证线上交易。当你进行 NFT 交易时,实际发生的活动是数据库对该 NFT 的地址进行更改。
2. 你的图片、动图和音乐在哪里?
NFT 的 URI(统一资源标识符)标记了图片的位置。NFT 一般位于像 IPFS 或 Arweave 等去中心化存储空间。在 Web2 中,也有 AWS 这样的中心化存储器。
3. 钱包
钱包是一个储存私钥的软件,能够支持交易活动。钱包分为两种:热钱包(软件钱包)和冷钱包(硬件钱包)。
热钱包(软件钱包):能够在通用设备上运行的软件,能 Web3 连接,只需点击鼠标就能接收资产。
冷钱包(硬件钱包):专用于硬件设备,能与 Web3 连接并接收资产。它与热钱包的主要区别是,冷钱包的助记词从不联网,若要进行交易,必须通过物理手段(比如触摸屏)批准。
选择了合适的钱包后,你需要了解它的功能:
首先,热钱包 / 冷钱包会要求你创建一个密码,此密码在特定设备上是唯一的。只有知道密码,才能访问钱包。
你可以自由分享钱包的公共地址,此地址与 Web3 的电子邮件地址没有区别,知道了你的地址,任何人都能向你发送 NFT。这也就催生了新的黑客攻击载体。黑客会向人们发送 NFT,当人们与该 NFT 互动时(比如将其发送至另一钱包,或出售它),黑客就会窃取此人钱包中的资产。请谨记,不要点开陌生 NFT!此外,人们也会利用流氓签名或批准来获取你的 IP 地址。
钓鱼邮件也是寻常的诈骗方式。邮件的目的是引诱你把钱包连接到虚假网站,以便黑客窃取资产。所以,千万不要点开陌生链接!务必时时检查网站名称。目前黑客攻击的方法比较单一,只能从公共地址和电子邮件下手,只要不理会它们就可以了。
你要保管好私钥,它是访问你的公共地址的密码,私钥的功能有:
(1)将你的 NFT 移出地址。
(2)签署合同,来证明你拥有该地址的私钥(类似于验证你拥有该公共地址)。
公共地址和私钥最大的区别是,你永远也不能向任何人透露自己的私钥。否则,他们就能把你的私钥导入他们的钱包,窃取你所有的资产。
明确了私钥和公共地址的概念,我们再来看一下助记词。助记词一般由 12、18 或 24 个单词构成,用于找回钱包。如果丢失私钥,你可以使用助记词新建一个。与私钥一样,助记词永远不能被第二个人知道,也不能存储在电子存储设备或服务商中(比如 google drive、icloud、相簿、手机便签和副本)。最理想的方式是物理存储,比如写在纸上。有人也使用铁制品存储助记词,因为它更加防火。其他方式,例如口令,也能增加钱包安全性。口令是一串符号或单词,将其与助记词结合,就能在原有钱包的基础上创建新钱包。打个比方,若要在原有钱包的基础上创建新的钱包,只需输入:

  • 助记词 + 「NFTGo」
  • 助记词 + 任意数字
  • 助记词 + 任意字母
  • 助记词 + 任意短语

上述任一方式都能创建一个具有不同私钥公共地址的新钱包,但口令这一功能只对冷钱包适用。
4. 添加第二层保护
购买冷钱包是提升安全性的有效途径。Trezor,Ledger 和 Keystone 是几款最受欢迎的硬件钱包,但各自有优势和不足。每种冷钱包都有其特色。比如 Keystone 使用二维码进行数据传输,避免了木马病毒通过 USB 接口或者蓝牙被传输到硬件钱包的风险,同时也是首个支持 ENS (Ethereum Name Service) 的硬件钱包,免去了核对原始地址的麻烦。此外,用户可以用 NFT 自定义其 4 英寸的屏幕。
我们以 Keystone 为例进行设置。
(1)从官方网站购买 Keystone 钱包。
(2)安装 Keystone 套件。
(3)启动 Keystone。
(4)设置你钱包的 PIN—— 专属于此设备的口令。
(5)如果是企业使用的话,推荐使用 Shamir 私钥分割方案,把 2 组助记词分成 3 组,或把 3 组助记词分成 5 组,你可以把这 3 组私钥保存在不同地方。如果你有 5 个 Shamir 备份中的 3 个并且丢失了其中 2 个,你仍然可以使用剩余的 3 个备份来恢复您的钱包。
我们以转移一个 BAYC 为例具体来看 NFT 硬件钱包的使用。在 Keystone 中,用户可以使用 microSD 卡中上传的 ABI 数据文件快速确认地址的真实性,地址旁边会出现蓝色字体的「Board Ape Yacht club」,还需要确认该交易是否涉及任何恶意行为,以免将您的 NFT 签署给诈骗者或黑客。

助记词

避免 NFT 诈骗的方法
1. 务必从官网下载 Web3 app 或钱包
导致加密 / NFT 黑客攻击的主要原因是用户对非官方网站的访问。绝大多数此类网站是为了行骗而建立,看上去与官方网站极其相似。不要从 Google Play 下载 Web3 app,它们可能不是从原始渠道获取的。你可以参考以下建议,来鉴别官方网站:
(1)关注网址栏。只点击以 https:// 开头的网址(不要点 http://!),「s」代表「安全」,表示该网站的数据是加密传输的,能阻止黑客攻击。
(2)检查域名。黑客最青睐的伎俩就是创建山寨网站,其域名与正版网站十分相似,只有双击才能察觉区别。例如,https://wobble.com 这个网站的山寨版可以是 https://w0oble.com。请记得时时双击域名的所有字母。
(3)留心拼写错误。多数虚假网站是粗糙赶工而成,拼写、读音、大小写和语法都会出错。
2. 只浏览官方频道、官方推特和官方链接
前面提到,你只能相信官方网站、推特账号和 discord。你可以参考下列建议来验证:
(1)检查账户活动。
(2)检查粉丝数。
(3)检查账户历史。
(4)检查评论和参与度。
3. 不要与任何人共享登陆凭证或私钥
有句话在加密圈十分流行:「无钥即无币,币钥为一体」。一旦你的私钥或助记词被分享出去,这个账户就再也不属于你了。最好的做法,是不让其他人拿到私钥。
4. 先验证 NFT 再购买
在 NFT 生态系统中,尽职调查总是非常重要。购买或铸造 NFT 之前,务必要检查项目涉及到的团队的声誉,其社区中的有机互动,以及人们对该项目的看法。
5. 使用多个钱包铸造 NFT
比如,Burner 钱包是专为 NFT 铸造创造的二级钱包。这些钱包都是以铸币所需的 gas 数额来创建并注资。铸币完成后,铸成的 NFT 被发送到另一个钱包,它的作用是存储 NFT。这就减少了主钱包与易被攻击网站互动的风险。你可以创建多个 burner 钱包,一旦发现漏洞,就立即丢弃它。
6. 谨慎点击陌生账户的链接
黑客的常见骗术,是通过陌生的 Discord 账户或冷邮件发送赠品或白名单链接。务必将 Telegram、Discord 和邮件设置为不接收陌生账户或非官方地址的消息,也请提防用户假扮群主或官方 DM 你。
7. 检查令牌批准 & 撤销不使用的令牌
人们每天都与不同的协议和链接互动,基于智能合约上的信息给予其访问权限和许可。时常审查和撤销访问权限十分重要。https://revoke.cash/ 网站可以帮您取消访问权。
8. 进行下一步之前,仔细阅读并核实智能合约的交易条款
确认交易前,务必确保自己认真阅读了智能合约中的每个细节。很多黑客利用智能合约骗取许可,从而随意访问你钱包中的资金。你要认真阅读,确保合约中的细节不会构成威胁,也不是存在漏洞。
9. 紧跟新闻,了解新漏洞
结语
人们对 NFT 市场的兴趣日益增加,不法分子也潜伏其中,利用伎俩从收藏者和投资者手中偷取作品和资金,请确保自己的宝贵资产、钱包和资金不落入黑客手中。

Lecturas Relacionadas

Trading

Spot
Futuros

Artículos destacados

Cómo comprar NFT

¡Bienvenido a HTX.com! Hemos hecho que comprar APENFT (NFT) sea simple y conveniente. Sigue nuestra guía paso a paso para iniciar tu viaje de criptos.Paso 1: crea tu cuenta HTXUtiliza tu correo electrónico o número de teléfono para registrarte y obtener una cuenta gratuita en HTX. Experimenta un proceso de registro sin complicaciones y desbloquea todas las funciones.Obtener mi cuentaPaso 2: ve a Comprar cripto y elige tu método de pagoTarjeta de crédito/débito: usa tu Visa o Mastercard para comprar APENFT (NFT) al instante.Saldo: utiliza fondos del saldo de tu cuenta HTX para tradear sin problemas.Terceros: hemos agregado métodos de pago populares como Google Pay y Apple Pay para mejorar la comodidad.P2P: tradear directamente con otros usuarios en HTX.Over-the-Counter (OTC): ofrecemos servicios personalizados y tipos de cambio competitivos para los traders.Paso 3: guarda tu APENFT (NFT)Después de comprar tu APENFT (NFT), guárdalo en tu cuenta HTX. Alternativamente, puedes enviarlo a otro lugar mediante transferencia blockchain o utilizarlo para tradear otras criptomonedas.Paso 4: tradear APENFT (NFT)Tradear fácilmente con APENFT (NFT) en HTX's mercado spot. Simplemente accede a tu cuenta, selecciona tu par de trading, ejecuta tus trades y monitorea en tiempo real. Ofrecemos una experiencia fácil de usar tanto para principiantes como para traders experimentados.

339 Vistas totalesPublicado en 2024.12.10Actualizado en 2025.03.21

Cómo comprar NFT

Qué es AINFT

EternaFi Agents y $AINFT: Un Análisis Integral de la Infraestructura NFT Potenciada por IA en el Ecosistema Web3 La intersección de la inteligencia artificial (IA) y la tecnología blockchain está evolucionando rápidamente, estableciendo plataformas innovadoras que redefinen los modelos de propiedad y la participación económica. EternaFi Agents, junto con su token nativo $AINFT, ejemplifica un enfoque revolucionario para la tokenización de infraestructuras de IA a través de tokens no fungibles (NFTs). Lanzado en julio de 2025 por el equipo de desarrollo de Nova Club, EternaFi fusiona los avances de la IA con los mecanismos financieros descentralizados de la blockchain, presentando una oportunidad de inversión única para los participantes dentro del ecosistema web3. Este artículo tiene como objetivo proporcionar una evaluación profunda de EternaFi Agents, cubriendo sus componentes centrales, funcionalidad y significado dentro del paisaje cripto. Introducción y Visión General del Proyecto EternaFi Agents se erige como un ejemplo destacado de cómo la tecnología blockchain puede democratizar el acceso a capacidades avanzadas de IA. El proyecto se esfuerza por remodelar el paradigma de la propiedad de la IA al diversificar la participación económica, haciendo que los sistemas de IA sofisticados sean accesibles para un mayor número de partes interesadas. En su núcleo, el proyecto tokeniza un modelo de lenguaje grande (LLM) propietario desarrollado por Nova Club, permitiendo a los poseedores de NFTs obtener una exposición fraccionada al rendimiento económico del modelo. Al utilizar NFTs que representan participaciones en el LLM, EternaFi Agents fomenta un modelo en el que las partes interesadas no solo participan en el consumo de servicios de IA, sino que también disfrutan de compartir las recompensas económicas generadas por la plataforma. Este enfoque transformador permite el desarrollo de modelos de ingresos sostenibles para los servicios de IA, al mismo tiempo que promueve un amplio compromiso comunitario y facilita una gobernanza transparente. ¿Qué es EternaFi Agents? EternaFi Agents representa un proyecto de infraestructura AI-NFT que busca combinar las capacidades de la IA con la tecnología blockchain en un ecosistema coherente. La característica esencial de este proyecto es la creación de NFTs que sirven como instrumentos financieros, representando fracciones de propiedad en la infraestructura de IA propietaria de Nova Club. Cada NFT simboliza una exposición directa al rendimiento económico del sistema de IA subyacente, proporcionando una oportunidad lucrativa para los inversores. El proyecto opera en la blockchain Base, conocida por su escalabilidad y eficiencia, asegurando así costos de transacción manejables mientras facilita una experiencia operativa fluida. Una de las características notables incluye un mecanismo de reparto de ingresos, en el que los poseedores de NFTs pueden recibir porciones de los ingresos por suscripción generados por los servicios de IA proporcionados en la plataforma. Este enfoque innovador establece una conexión entre el éxito de los servicios de IA y los dividendos económicos distribuidos entre los poseedores, asegurando así una alineación de intereses en toda la comunidad. ¿Quién es el Creador de EternaFi Agents? La fuerza creativa detrás de EternaFi Agents es Nova Club, un equipo de desarrollo con sede en Singapur, experto en la amalgama de IA y tecnología blockchain. Su experiencia previa en el desarrollo de IA y análisis de criptomonedas da credibilidad al proyecto, aportando una amplia gama de conocimientos a la creación de EternaFi Agents. La misión de Nova Club se centra en democratizar el acceso a tecnologías de IA de vanguardia mientras construye modelos económicos sostenibles que beneficien a los usuarios junto con los desarrolladores. Su compromiso con la transparencia, la gobernanza comunitaria y la innovación se refleja en el diseño e implementación de la plataforma EternaFi, con el objetivo de establecer un ecosistema único que fomente el compromiso positivo y la creación de valor a largo plazo. ¿Quiénes son los Inversores de EternaFi Agents? Los detalles específicos sobre los inversores u organizaciones de inversión que respaldan EternaFi Agents no están disponibles públicamente. Sin embargo, EternaFi ha adoptado un enfoque inclusivo para financiar su desarrollo a través de la venta de NFTs al público, permitiendo a una amplia variedad de participantes invertir en el ecosistema. La arquitectura del proyecto asegura que la infraestructura central se financie de manera responsable mientras permite a los miembros de la comunidad participar en la propiedad y los retornos económicos generados por los servicios de IA. Este modelo enfatiza el compromiso comunitario al alinear los intereses de los inversores y los desarrolladores del proyecto, creando un entorno colaborativo donde se incentiva la participación a largo plazo. ¿Cómo Funciona EternaFi Agents? EternaFi Agents opera a través de un ecosistema multifacético donde los NFTs sirven como un medio principal de representación de propiedad dentro del proyecto. Cada poseedor de un NFT tiene derecho a una parte de los ingresos por suscripción mensual producidos por la plataforma impulsada por IA subyacente, posicionando así la propiedad de NFTs como un vehículo de inversión lucrativo. Mecanismo de Generación de Ingresos La principal fuente de generación de ingresos para la plataforma EternaFi proviene de las tarifas de suscripción relacionadas con los servicios de IA proporcionados. Los usuarios pueden acceder a varios servicios escalonados, que van desde herramientas básicas de análisis de mercado hasta soluciones de trading asistidas por IA completas. Estos servicios se monetizan y forman la base del marco de reparto de ingresos, que distribuye ganancias a los poseedores de NFTs a través de contratos inteligentes automatizados. Una característica innovadora del ecosistema EternaFi es el mecanismo de reparto de ingresos que opera de manera transparente, asegurando que las recompensas se asignen en función de métricas verificables de las operaciones de la plataforma de IA. Esto crea un vínculo directo entre el rendimiento de los servicios de IA y los retornos disponibles para los inversores de la comunidad, estableciendo un modelo económico sostenible. Mecanismos de Staking y Vesting Los participantes dentro de EternaFi pueden participar en el staking de sus NFTs para desbloquear beneficios económicos adicionales. El cronograma de vesting está diseñado para promover el compromiso a largo plazo entre los participantes, recompensando a aquellos que demuestran apoyo continuo al proyecto. Esto asegura una robusta alineación de intereses y fomenta un sentido de compromiso comunitario esencial para lograr los objetivos a largo plazo del proyecto. Gobernanza Transparente EternaFi Agents abraza la gobernanza descentralizada, permitiendo a los poseedores de NFTs desempeñar un papel activo en la toma de decisiones sobre el desarrollo y las direcciones futuras de la plataforma. La estructura de gobernanza incluye mecanismos de votación comunitaria, proporcionando a los poseedores de NFTs la oportunidad de influir en decisiones significativas y contribuyendo a un enfoque colaborativo para el crecimiento del proyecto. Cronograma de EternaFi Agents La trayectoria de desarrollo de EternaFi Agents muestra un enfoque sistemático hacia la construcción de una infraestructura de IA sostenible mientras se satisfacen las necesidades de los participantes de la comunidad. A continuación, se presenta un cronograma de hitos importantes en la historia del proyecto: Julio de 2025: Lanzamiento de EternaFi Agents, incluyendo la venta pública de NFTs y el despliegue del token $AINFT en la blockchain Base. Q4 2025: Establecimiento de la infraestructura de mercado, incluyendo pools de liquidez y lanzamiento de paneles de staking para poseedores de NFTs. 2026: Inicio de programas de compromiso comunitario, expansión de capacidades de IA e integración con tecnologías cross-chain. Q4 2026: Implementación del sistema de distribución de dividendos, permitiendo a los poseedores de NFTs cosechar beneficios económicos de sus inversiones. Estos hitos significan el enfoque en establecer un ecosistema funcional y participativo mientras se asegura una evolución continua para satisfacer las demandas del mercado. Infraestructura Tecnológica e Integración Blockchain EternaFi Agents está anclado en un marco tecnológico avanzado que combina sistemas de IA con capacidades de blockchain. Operando en la blockchain Base, el proyecto aprovecha las ventajas de escalabilidad y bajos costos de transacción. La arquitectura subyacente de contratos inteligentes rige la propiedad de NFTs, el reparto de ingresos y las características de gestión comunitaria, asegurando eficiencia y transparencia. Desarrollo del Sistema de IA El modelo de lenguaje grande propietario que sustenta EternaFi Agents ha sido desarrollado de manera independiente y diseñado para atender aplicaciones generadoras de ingresos sin depender de marcos externos propietarios. Este esfuerzo refleja un compromiso con la creación de una infraestructura de IA versátil y adaptable capaz de ofrecer servicios significativos a los usuarios, generando así valor económico para los inversores. Medidas de Seguridad La solidez de la infraestructura de seguridad de EternaFi es primordial. Auditorías regulares y medidas de seguridad estrictas aseguran la integridad de los sistemas de IA y los mecanismos de blockchain, protegiendo contra vulnerabilidades potenciales mientras se fomenta la confianza entre los participantes. Conclusión EternaFi Agents significa una innovación histórica dentro del ámbito de la inteligencia artificial y la tecnología blockchain, abriendo avenidas para la propiedad comunitaria y la participación económica en capacidades avanzadas de IA. La estrategia integral del proyecto para tokenizar la infraestructura de IA a través de NFTs establece un precedente para futuros ecosistemas descentralizados. Al armonizar la sofisticación técnica con modelos económicos centrados en el usuario, EternaFi no solo fomenta el compromiso, sino que también genera un marco sostenible de reparto de ingresos para los participantes de la comunidad. La importancia de EternaFi se extiende mucho más allá de su éxito operativo, ya que ejemplifica cómo la blockchain puede democratizar tecnologías de IA de vanguardia, allanando el camino para futuras iniciativas en este espacio interseccional. La evolución de EternaFi Agents puede heraldar una nueva era de desarrollo de IA caracterizada por una gobernanza impulsada por los participantes, modelos económicos sostenibles y verificación transparente, contribuyendo en última instancia a la democratización más amplia de la IA y la accesibilidad tecnológica en diversas industrias.

834 Vistas totalesPublicado en 2025.08.14Actualizado en 2025.08.14

Qué es AINFT

Discusiones

Bienvenido a la comunidad de HTX. Aquí puedes mantenerte informado sobre los últimos desarrollos de la plataforma y acceder a análisis profesionales del mercado. A continuación se presentan las opiniones de los usuarios sobre el precio de NFT (NFT).

活动图片