黑客开始瞄准 NFT,这份防盗入门指南请收好

NFTGoPublié le 2022-05-07Dernière mise à jour le 2022-05-07

Résumé

一般来说,黑客会通过 Discord 和 Telegram 锁定收藏者,并通过诱导 mint、钓鱼攻击等方式盗走用户的 NFT 资产。

随着 NFT 用户数、交易量和市值的不断攀升,钓鱼者、黑客等不法分子也开始瞄准这个市场,进一步威胁 NFT 生态的安全。
区块链安全和数据分析公司 PeckShield 编写的表格显示,在一次钓鱼攻击中,254 个总价值约为 170 万美元的 NFT 遭到盗窃;愚人节当天周杰伦的 NFT BAYC#3738 被盗走,该事件是典型的由钓鱼网站诱导 mint 从而获得用户 NFT 操作权的案例;一个名为 MoonManNFT 的项目,该项目借由 free mint 的名头,盗走了近 400 个 NFT……
一般来说,黑客会通过 Discord 和 Telegram 锁定收藏者,并通过诱导 mint、钓鱼攻击等方式盗走用户的 NFT 资产。随着当下技术发展,NFT 投资者和收藏者必须及时了解保护资产的最新方法。
NFT 安全存储基本知识
请牢记:

  • 你的 NFT 并非储存在电脑或移动设备上,而是在 IPFS 或 Arweave 这样的去中心化空间。
  • 拥有私钥,就有了对区块链 / 你的资产的完全访问权限。
  • Shamir 私钥分割方案能为助记词提供二级保护。

1. 你的 NFT 储存在哪里?
NFT 并非储存在冷钱包、PC 端或热钱包中。NFT 是位于以太坊区块链上的代币,由全球 2400 多个运行中的网络节点承载。NFT 受到完全去中心化系统的支持,它能确保 NFT 生态正常运转,也能够验证线上交易。当你进行 NFT 交易时,实际发生的活动是数据库对该 NFT 的地址进行更改。
2. 你的图片、动图和音乐在哪里?
NFT 的 URI(统一资源标识符)标记了图片的位置。NFT 一般位于像 IPFS 或 Arweave 等去中心化存储空间。在 Web2 中,也有 AWS 这样的中心化存储器。
3. 钱包
钱包是一个储存私钥的软件,能够支持交易活动。钱包分为两种:热钱包(软件钱包)和冷钱包(硬件钱包)。
热钱包(软件钱包):能够在通用设备上运行的软件,能 Web3 连接,只需点击鼠标就能接收资产。
冷钱包(硬件钱包):专用于硬件设备,能与 Web3 连接并接收资产。它与热钱包的主要区别是,冷钱包的助记词从不联网,若要进行交易,必须通过物理手段(比如触摸屏)批准。
选择了合适的钱包后,你需要了解它的功能:
首先,热钱包 / 冷钱包会要求你创建一个密码,此密码在特定设备上是唯一的。只有知道密码,才能访问钱包。
你可以自由分享钱包的公共地址,此地址与 Web3 的电子邮件地址没有区别,知道了你的地址,任何人都能向你发送 NFT。这也就催生了新的黑客攻击载体。黑客会向人们发送 NFT,当人们与该 NFT 互动时(比如将其发送至另一钱包,或出售它),黑客就会窃取此人钱包中的资产。请谨记,不要点开陌生 NFT!此外,人们也会利用流氓签名或批准来获取你的 IP 地址。
钓鱼邮件也是寻常的诈骗方式。邮件的目的是引诱你把钱包连接到虚假网站,以便黑客窃取资产。所以,千万不要点开陌生链接!务必时时检查网站名称。目前黑客攻击的方法比较单一,只能从公共地址和电子邮件下手,只要不理会它们就可以了。
你要保管好私钥,它是访问你的公共地址的密码,私钥的功能有:
(1)将你的 NFT 移出地址。
(2)签署合同,来证明你拥有该地址的私钥(类似于验证你拥有该公共地址)。
公共地址和私钥最大的区别是,你永远也不能向任何人透露自己的私钥。否则,他们就能把你的私钥导入他们的钱包,窃取你所有的资产。
明确了私钥和公共地址的概念,我们再来看一下助记词。助记词一般由 12、18 或 24 个单词构成,用于找回钱包。如果丢失私钥,你可以使用助记词新建一个。与私钥一样,助记词永远不能被第二个人知道,也不能存储在电子存储设备或服务商中(比如 google drive、icloud、相簿、手机便签和副本)。最理想的方式是物理存储,比如写在纸上。有人也使用铁制品存储助记词,因为它更加防火。其他方式,例如口令,也能增加钱包安全性。口令是一串符号或单词,将其与助记词结合,就能在原有钱包的基础上创建新钱包。打个比方,若要在原有钱包的基础上创建新的钱包,只需输入:

  • 助记词 + 「NFTGo」
  • 助记词 + 任意数字
  • 助记词 + 任意字母
  • 助记词 + 任意短语

上述任一方式都能创建一个具有不同私钥公共地址的新钱包,但口令这一功能只对冷钱包适用。
4. 添加第二层保护
购买冷钱包是提升安全性的有效途径。Trezor,Ledger 和 Keystone 是几款最受欢迎的硬件钱包,但各自有优势和不足。每种冷钱包都有其特色。比如 Keystone 使用二维码进行数据传输,避免了木马病毒通过 USB 接口或者蓝牙被传输到硬件钱包的风险,同时也是首个支持 ENS (Ethereum Name Service) 的硬件钱包,免去了核对原始地址的麻烦。此外,用户可以用 NFT 自定义其 4 英寸的屏幕。
我们以 Keystone 为例进行设置。
(1)从官方网站购买 Keystone 钱包。
(2)安装 Keystone 套件。
(3)启动 Keystone。
(4)设置你钱包的 PIN—— 专属于此设备的口令。
(5)如果是企业使用的话,推荐使用 Shamir 私钥分割方案,把 2 组助记词分成 3 组,或把 3 组助记词分成 5 组,你可以把这 3 组私钥保存在不同地方。如果你有 5 个 Shamir 备份中的 3 个并且丢失了其中 2 个,你仍然可以使用剩余的 3 个备份来恢复您的钱包。
我们以转移一个 BAYC 为例具体来看 NFT 硬件钱包的使用。在 Keystone 中,用户可以使用 microSD 卡中上传的 ABI 数据文件快速确认地址的真实性,地址旁边会出现蓝色字体的「Board Ape Yacht club」,还需要确认该交易是否涉及任何恶意行为,以免将您的 NFT 签署给诈骗者或黑客。

助记词

避免 NFT 诈骗的方法
1. 务必从官网下载 Web3 app 或钱包
导致加密 / NFT 黑客攻击的主要原因是用户对非官方网站的访问。绝大多数此类网站是为了行骗而建立,看上去与官方网站极其相似。不要从 Google Play 下载 Web3 app,它们可能不是从原始渠道获取的。你可以参考以下建议,来鉴别官方网站:
(1)关注网址栏。只点击以 https:// 开头的网址(不要点 http://!),「s」代表「安全」,表示该网站的数据是加密传输的,能阻止黑客攻击。
(2)检查域名。黑客最青睐的伎俩就是创建山寨网站,其域名与正版网站十分相似,只有双击才能察觉区别。例如,https://wobble.com 这个网站的山寨版可以是 https://w0oble.com。请记得时时双击域名的所有字母。
(3)留心拼写错误。多数虚假网站是粗糙赶工而成,拼写、读音、大小写和语法都会出错。
2. 只浏览官方频道、官方推特和官方链接
前面提到,你只能相信官方网站、推特账号和 discord。你可以参考下列建议来验证:
(1)检查账户活动。
(2)检查粉丝数。
(3)检查账户历史。
(4)检查评论和参与度。
3. 不要与任何人共享登陆凭证或私钥
有句话在加密圈十分流行:「无钥即无币,币钥为一体」。一旦你的私钥或助记词被分享出去,这个账户就再也不属于你了。最好的做法,是不让其他人拿到私钥。
4. 先验证 NFT 再购买
在 NFT 生态系统中,尽职调查总是非常重要。购买或铸造 NFT 之前,务必要检查项目涉及到的团队的声誉,其社区中的有机互动,以及人们对该项目的看法。
5. 使用多个钱包铸造 NFT
比如,Burner 钱包是专为 NFT 铸造创造的二级钱包。这些钱包都是以铸币所需的 gas 数额来创建并注资。铸币完成后,铸成的 NFT 被发送到另一个钱包,它的作用是存储 NFT。这就减少了主钱包与易被攻击网站互动的风险。你可以创建多个 burner 钱包,一旦发现漏洞,就立即丢弃它。
6. 谨慎点击陌生账户的链接
黑客的常见骗术,是通过陌生的 Discord 账户或冷邮件发送赠品或白名单链接。务必将 Telegram、Discord 和邮件设置为不接收陌生账户或非官方地址的消息,也请提防用户假扮群主或官方 DM 你。
7. 检查令牌批准 & 撤销不使用的令牌
人们每天都与不同的协议和链接互动,基于智能合约上的信息给予其访问权限和许可。时常审查和撤销访问权限十分重要。https://revoke.cash/ 网站可以帮您取消访问权。
8. 进行下一步之前,仔细阅读并核实智能合约的交易条款
确认交易前,务必确保自己认真阅读了智能合约中的每个细节。很多黑客利用智能合约骗取许可,从而随意访问你钱包中的资金。你要认真阅读,确保合约中的细节不会构成威胁,也不是存在漏洞。
9. 紧跟新闻,了解新漏洞
结语
人们对 NFT 市场的兴趣日益增加,不法分子也潜伏其中,利用伎俩从收藏者和投资者手中偷取作品和资金,请确保自己的宝贵资产、钱包和资金不落入黑客手中。

Lectures associées

Trading

Spot
Futures

Articles tendance

Comment acheter NFT

Bienvenue sur HTX.com ! Nous vous permettons d'acheter APENFT (NFT) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément APENFT (NFT).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos APENFT (NFT)Après avoir acheté vos APENFT (NFT), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des APENFT (NFT)Tradez facilement APENFT (NFT) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

398 vues totalesPublié le 2024.12.10Mis à jour le 2025.03.21

Comment acheter NFT

Qu'est ce que AINFT

EternaFi Agents et $AINFT : Une analyse complète de l'infrastructure NFT alimentée par l'IA dans l'écosystème Web3 L'intersection de l'intelligence artificielle (IA) et de la technologie blockchain évolue rapidement, établissant des plateformes innovantes qui redéfinissent les modèles de propriété et de participation économique. EternaFi Agents, avec son jeton natif $AINFT, illustre une approche révolutionnaire de la tokenisation des infrastructures d'IA par le biais de jetons non fongibles (NFT). Lancé en juillet 2025 par l'équipe de développement de Nova Club, EternaFi fusionne les avancées de l'IA avec les mécanismes financiers décentralisés de la blockchain, présentant une opportunité d'investissement unique pour les participants de l'écosystème web3. Cet article vise à fournir une évaluation approfondie des EternaFi Agents, couvrant ses composants essentiels, sa fonctionnalité et son importance dans le paysage crypto. Introduction et aperçu du projet EternaFi Agents se présente comme un exemple marquant de la manière dont la technologie blockchain peut démocratiser l'accès à des capacités avancées d'IA. Le projet s'efforce de remodeler le paradigme de la propriété de l'IA en diversifiant la participation économique, rendant les systèmes d'IA sophistiqués accessibles à un plus grand nombre de parties prenantes. Au cœur du projet, celui-ci tokenise un modèle de langage de grande taille (LLM) propriétaire développé par Nova Club, permettant aux détenteurs de NFT d'obtenir une exposition fractionnée à la performance économique du modèle. En utilisant des NFT représentant des participations dans le LLM, EternaFi Agents favorise un modèle où les parties prenantes participent non seulement à la consommation des services d'IA, mais partagent également les récompenses économiques générées par la plateforme. Cette approche transformative permet le développement de modèles de revenus durables pour les services d'IA, tout en promouvant un large engagement communautaire et en facilitant une gouvernance transparente. Qu'est-ce qu'EternaFi Agents ? EternaFi Agents représente un projet d'infrastructure AI-NFT qui vise à mélanger les capacités de l'IA avec la technologie blockchain dans un écosystème cohérent. La caractéristique essentielle de ce projet est la création de NFT qui servent d'instruments financiers, représentant des fractions de propriété dans l'infrastructure d'IA propriétaire de Nova Club. Chaque NFT symbolise une exposition directe à la performance économique du système d'IA sous-jacent, offrant une opportunité lucrative pour les investisseurs. Le projet fonctionne sur la blockchain Base, connue pour sa scalabilité et son efficacité, garantissant ainsi des coûts de transaction gérables tout en facilitant une expérience opérationnelle fluide. L'une des caractéristiques notables inclut un mécanisme de partage des revenus, permettant aux détenteurs de NFT de recevoir des portions des revenus d'abonnement générés par les services d'IA fournis sur la plateforme. Cette approche innovante établit un lien entre le succès des services d'IA et les dividendes économiques distribués parmi les détenteurs, garantissant ainsi un alignement des intérêts au sein de la communauté. Qui est le créateur d'EternaFi Agents ? La force créatrice derrière EternaFi Agents est Nova Club, une équipe de développement basée à Singapour, spécialisée dans l'amalgame de l'IA et de la technologie blockchain. Leur expérience antérieure dans le développement de l'IA et l'analyse des cryptomonnaies donne du crédit au projet, contribuant à une large expertise à la création d'EternaFi Agents. La mission de Nova Club est centrée sur la démocratisation de l'accès aux technologies d'IA de pointe tout en construisant des modèles économiques durables qui bénéficient aux utilisateurs ainsi qu'aux développeurs. Leur engagement envers la transparence, la gouvernance communautaire et l'innovation se reflète dans la conception et la mise en œuvre de la plateforme EternaFi, visant à établir un écosystème unique qui favorise un engagement positif et la création de valeur à long terme. Qui sont les investisseurs d'EternaFi Agents ? Les détails spécifiques concernant les investisseurs ou les organisations d'investissement soutenant EternaFi Agents ne sont pas publiquement disponibles. Cependant, EternaFi a adopté une approche inclusive pour financer son développement par la vente de NFT au public, permettant à un large éventail de participants d'investir dans l'écosystème. L'architecture du projet garantit que l'infrastructure de base est financée de manière responsable tout en permettant aux membres de la communauté de participer à la propriété et aux retours économiques générés par les services d'IA. Ce modèle met l'accent sur l'engagement communautaire en alignant les intérêts des investisseurs et des développeurs du projet, créant un environnement collaboratif où la participation à long terme est incitée. Comment fonctionne EternaFi Agents ? EternaFi Agents fonctionne à travers un écosystème multifacette où les NFT servent de principal moyen de représentation de la propriété au sein du projet. Chaque détenteur de NFT a droit à une part des revenus d'abonnement mensuels produits par la plateforme alimentée par l'IA, positionnant ainsi la propriété de NFT comme un véhicule d'investissement lucratif. Mécanisme de génération de revenus La principale source de génération de revenus pour la plateforme EternaFi provient des frais d'abonnement liés aux services d'IA fournis. Les utilisateurs peuvent accéder à divers services par niveaux, allant des outils d'analyse de marché de base aux solutions de trading assistées par IA complètes. Ces services sont monétisés et forment la base du cadre de partage des revenus, qui distribue les profits aux détenteurs de NFT par le biais de contrats intelligents automatisés. Une caractéristique innovante de l'écosystème EternaFi est le mécanisme de partage des revenus qui fonctionne de manière transparente, garantissant que les récompenses sont allouées en fonction de métriques vérifiables des opérations de la plateforme d'IA. Cela crée un lien direct entre la performance des services d'IA et les retours disponibles pour les investisseurs de la communauté, établissant un modèle économique durable. Mécanismes de staking et de vesting Les participants au sein d'EternaFi peuvent s'engager dans le staking de leurs NFT pour débloquer des avantages économiques supplémentaires. Le calendrier de vesting est conçu pour promouvoir un engagement à long terme parmi les participants, récompensant ceux qui montrent un soutien continu au projet. Cela garantit un alignement robuste des intérêts et favorise un sentiment d'engagement communautaire essentiel pour atteindre les objectifs à long terme du projet. Gouvernance transparente EternaFi Agents adopte une gouvernance décentralisée, permettant aux détenteurs de NFT de jouer un rôle actif dans la prise de décision concernant le développement de la plateforme et ses orientations futures. La structure de gouvernance comprend des mécanismes de vote communautaire, offrant aux détenteurs de NFT l'opportunité d'influencer des décisions significatives et contribuant à une approche collaborative de la croissance du projet. Chronologie d'EternaFi Agents La trajectoire de développement d'EternaFi Agents montre une approche systématique vers la construction d'une infrastructure d'IA durable tout en répondant aux besoins des participants de la communauté. Voici une chronologie des jalons importants de l'histoire du projet : Juillet 2025 : Lancement d'EternaFi Agents, y compris la vente publique de NFT et le déploiement du jeton $AINFT sur la blockchain Base. T4 2025 : Établissement de l'infrastructure de marché, y compris des pools de liquidité et lancement de tableaux de bord de staking pour les détenteurs de NFT. 2026 : Initiation de programmes d'engagement communautaire, expansion des capacités d'IA et intégration avec des technologies inter-chaînes. T4 2026 : Mise en œuvre du système de distribution de dividendes, permettant aux détenteurs de NFT de récolter des bénéfices économiques de leurs investissements. Ces jalons signifient l'accent mis sur l'établissement d'un écosystème fonctionnel et participatif tout en garantissant une évolution continue pour répondre aux demandes du marché. Infrastructure technologique et intégration blockchain EternaFi Agents est ancré dans un cadre technologique avancé combinant des systèmes d'IA avec des capacités blockchain. Fonctionnant sur la blockchain Base, le projet tire parti des avantages de la scalabilité et des faibles coûts de transaction. L'architecture sous-jacente des contrats intelligents régit la propriété des NFT, le partage des revenus et les fonctionnalités de gestion communautaire, garantissant efficacité et transparence. Développement du système d'IA Le modèle de langage de grande taille propriétaire sous-jacent à EternaFi Agents a été développé de manière indépendante et conçu pour répondre à des applications génératrices de revenus sans dépendre de cadres externes propriétaires. Cet effort reflète un engagement à créer une infrastructure d'IA polyvalente et adaptable capable de fournir des services significatifs aux utilisateurs, générant ainsi de la valeur économique pour les investisseurs. Mesures de sécurité La robustesse de l'infrastructure de sécurité d'EternaFi est primordiale. Des audits réguliers et des mesures de sécurité strictes garantissent l'intégrité des systèmes d'IA et des mécanismes blockchain, protégeant contre les vulnérabilités potentielles tout en favorisant la confiance parmi les participants. Conclusion EternaFi Agents signifie une innovation marquante dans le domaine de l'intelligence artificielle et de la technologie blockchain, ouvrant des avenues pour la propriété communautaire et la participation économique dans des capacités avancées d'IA. La stratégie complète du projet pour tokeniser l'infrastructure d'IA via des NFT établit un précédent pour les futurs écosystèmes décentralisés. En harmonisant la sophistication technique avec des modèles économiques centrés sur l'utilisateur, EternaFi favorise non seulement l'engagement, mais génère également un cadre de partage des revenus durable pour les participants de la communauté. L'importance d'EternaFi s'étend bien au-delà de son succès opérationnel, car elle illustre comment la blockchain peut démocratiser les technologies d'IA de pointe, ouvrant la voie à de futures initiatives dans cet espace intersectionnel. L'évolution d'EternaFi Agents pourrait annoncer une nouvelle ère de développement de l'IA caractérisée par une gouvernance dirigée par les participants, des modèles économiques durables et une vérification transparente, contribuant finalement à la démocratisation plus large de l'IA et de l'accessibilité technologique à travers les industries.

819 vues totalesPublié le 2025.08.14Mis à jour le 2025.08.14

Qu'est ce que AINFT

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de NFT (NFT) sont présentées ci-dessous.

活动图片