黑客开始瞄准 NFT,这份防盗入门指南请收好

NFTGo2022-05-07 tarihinde yayınlandı2022-05-07 tarihinde güncellendi

Özet

一般来说,黑客会通过 Discord 和 Telegram 锁定收藏者,并通过诱导 mint、钓鱼攻击等方式盗走用户的 NFT 资产。

随着 NFT 用户数、交易量和市值的不断攀升,钓鱼者、黑客等不法分子也开始瞄准这个市场,进一步威胁 NFT 生态的安全。
区块链安全和数据分析公司 PeckShield 编写的表格显示,在一次钓鱼攻击中,254 个总价值约为 170 万美元的 NFT 遭到盗窃;愚人节当天周杰伦的 NFT BAYC#3738 被盗走,该事件是典型的由钓鱼网站诱导 mint 从而获得用户 NFT 操作权的案例;一个名为 MoonManNFT 的项目,该项目借由 free mint 的名头,盗走了近 400 个 NFT……
一般来说,黑客会通过 Discord 和 Telegram 锁定收藏者,并通过诱导 mint、钓鱼攻击等方式盗走用户的 NFT 资产。随着当下技术发展,NFT 投资者和收藏者必须及时了解保护资产的最新方法。
NFT 安全存储基本知识
请牢记:

  • 你的 NFT 并非储存在电脑或移动设备上,而是在 IPFS 或 Arweave 这样的去中心化空间。
  • 拥有私钥,就有了对区块链 / 你的资产的完全访问权限。
  • Shamir 私钥分割方案能为助记词提供二级保护。

1. 你的 NFT 储存在哪里?
NFT 并非储存在冷钱包、PC 端或热钱包中。NFT 是位于以太坊区块链上的代币,由全球 2400 多个运行中的网络节点承载。NFT 受到完全去中心化系统的支持,它能确保 NFT 生态正常运转,也能够验证线上交易。当你进行 NFT 交易时,实际发生的活动是数据库对该 NFT 的地址进行更改。
2. 你的图片、动图和音乐在哪里?
NFT 的 URI(统一资源标识符)标记了图片的位置。NFT 一般位于像 IPFS 或 Arweave 等去中心化存储空间。在 Web2 中,也有 AWS 这样的中心化存储器。
3. 钱包
钱包是一个储存私钥的软件,能够支持交易活动。钱包分为两种:热钱包(软件钱包)和冷钱包(硬件钱包)。
热钱包(软件钱包):能够在通用设备上运行的软件,能 Web3 连接,只需点击鼠标就能接收资产。
冷钱包(硬件钱包):专用于硬件设备,能与 Web3 连接并接收资产。它与热钱包的主要区别是,冷钱包的助记词从不联网,若要进行交易,必须通过物理手段(比如触摸屏)批准。
选择了合适的钱包后,你需要了解它的功能:
首先,热钱包 / 冷钱包会要求你创建一个密码,此密码在特定设备上是唯一的。只有知道密码,才能访问钱包。
你可以自由分享钱包的公共地址,此地址与 Web3 的电子邮件地址没有区别,知道了你的地址,任何人都能向你发送 NFT。这也就催生了新的黑客攻击载体。黑客会向人们发送 NFT,当人们与该 NFT 互动时(比如将其发送至另一钱包,或出售它),黑客就会窃取此人钱包中的资产。请谨记,不要点开陌生 NFT!此外,人们也会利用流氓签名或批准来获取你的 IP 地址。
钓鱼邮件也是寻常的诈骗方式。邮件的目的是引诱你把钱包连接到虚假网站,以便黑客窃取资产。所以,千万不要点开陌生链接!务必时时检查网站名称。目前黑客攻击的方法比较单一,只能从公共地址和电子邮件下手,只要不理会它们就可以了。
你要保管好私钥,它是访问你的公共地址的密码,私钥的功能有:
(1)将你的 NFT 移出地址。
(2)签署合同,来证明你拥有该地址的私钥(类似于验证你拥有该公共地址)。
公共地址和私钥最大的区别是,你永远也不能向任何人透露自己的私钥。否则,他们就能把你的私钥导入他们的钱包,窃取你所有的资产。
明确了私钥和公共地址的概念,我们再来看一下助记词。助记词一般由 12、18 或 24 个单词构成,用于找回钱包。如果丢失私钥,你可以使用助记词新建一个。与私钥一样,助记词永远不能被第二个人知道,也不能存储在电子存储设备或服务商中(比如 google drive、icloud、相簿、手机便签和副本)。最理想的方式是物理存储,比如写在纸上。有人也使用铁制品存储助记词,因为它更加防火。其他方式,例如口令,也能增加钱包安全性。口令是一串符号或单词,将其与助记词结合,就能在原有钱包的基础上创建新钱包。打个比方,若要在原有钱包的基础上创建新的钱包,只需输入:

  • 助记词 + 「NFTGo」
  • 助记词 + 任意数字
  • 助记词 + 任意字母
  • 助记词 + 任意短语

上述任一方式都能创建一个具有不同私钥公共地址的新钱包,但口令这一功能只对冷钱包适用。
4. 添加第二层保护
购买冷钱包是提升安全性的有效途径。Trezor,Ledger 和 Keystone 是几款最受欢迎的硬件钱包,但各自有优势和不足。每种冷钱包都有其特色。比如 Keystone 使用二维码进行数据传输,避免了木马病毒通过 USB 接口或者蓝牙被传输到硬件钱包的风险,同时也是首个支持 ENS (Ethereum Name Service) 的硬件钱包,免去了核对原始地址的麻烦。此外,用户可以用 NFT 自定义其 4 英寸的屏幕。
我们以 Keystone 为例进行设置。
(1)从官方网站购买 Keystone 钱包。
(2)安装 Keystone 套件。
(3)启动 Keystone。
(4)设置你钱包的 PIN—— 专属于此设备的口令。
(5)如果是企业使用的话,推荐使用 Shamir 私钥分割方案,把 2 组助记词分成 3 组,或把 3 组助记词分成 5 组,你可以把这 3 组私钥保存在不同地方。如果你有 5 个 Shamir 备份中的 3 个并且丢失了其中 2 个,你仍然可以使用剩余的 3 个备份来恢复您的钱包。
我们以转移一个 BAYC 为例具体来看 NFT 硬件钱包的使用。在 Keystone 中,用户可以使用 microSD 卡中上传的 ABI 数据文件快速确认地址的真实性,地址旁边会出现蓝色字体的「Board Ape Yacht club」,还需要确认该交易是否涉及任何恶意行为,以免将您的 NFT 签署给诈骗者或黑客。

助记词

避免 NFT 诈骗的方法
1. 务必从官网下载 Web3 app 或钱包
导致加密 / NFT 黑客攻击的主要原因是用户对非官方网站的访问。绝大多数此类网站是为了行骗而建立,看上去与官方网站极其相似。不要从 Google Play 下载 Web3 app,它们可能不是从原始渠道获取的。你可以参考以下建议,来鉴别官方网站:
(1)关注网址栏。只点击以 https:// 开头的网址(不要点 http://!),「s」代表「安全」,表示该网站的数据是加密传输的,能阻止黑客攻击。
(2)检查域名。黑客最青睐的伎俩就是创建山寨网站,其域名与正版网站十分相似,只有双击才能察觉区别。例如,https://wobble.com 这个网站的山寨版可以是 https://w0oble.com。请记得时时双击域名的所有字母。
(3)留心拼写错误。多数虚假网站是粗糙赶工而成,拼写、读音、大小写和语法都会出错。
2. 只浏览官方频道、官方推特和官方链接
前面提到,你只能相信官方网站、推特账号和 discord。你可以参考下列建议来验证:
(1)检查账户活动。
(2)检查粉丝数。
(3)检查账户历史。
(4)检查评论和参与度。
3. 不要与任何人共享登陆凭证或私钥
有句话在加密圈十分流行:「无钥即无币,币钥为一体」。一旦你的私钥或助记词被分享出去,这个账户就再也不属于你了。最好的做法,是不让其他人拿到私钥。
4. 先验证 NFT 再购买
在 NFT 生态系统中,尽职调查总是非常重要。购买或铸造 NFT 之前,务必要检查项目涉及到的团队的声誉,其社区中的有机互动,以及人们对该项目的看法。
5. 使用多个钱包铸造 NFT
比如,Burner 钱包是专为 NFT 铸造创造的二级钱包。这些钱包都是以铸币所需的 gas 数额来创建并注资。铸币完成后,铸成的 NFT 被发送到另一个钱包,它的作用是存储 NFT。这就减少了主钱包与易被攻击网站互动的风险。你可以创建多个 burner 钱包,一旦发现漏洞,就立即丢弃它。
6. 谨慎点击陌生账户的链接
黑客的常见骗术,是通过陌生的 Discord 账户或冷邮件发送赠品或白名单链接。务必将 Telegram、Discord 和邮件设置为不接收陌生账户或非官方地址的消息,也请提防用户假扮群主或官方 DM 你。
7. 检查令牌批准 & 撤销不使用的令牌
人们每天都与不同的协议和链接互动,基于智能合约上的信息给予其访问权限和许可。时常审查和撤销访问权限十分重要。https://revoke.cash/ 网站可以帮您取消访问权。
8. 进行下一步之前,仔细阅读并核实智能合约的交易条款
确认交易前,务必确保自己认真阅读了智能合约中的每个细节。很多黑客利用智能合约骗取许可,从而随意访问你钱包中的资金。你要认真阅读,确保合约中的细节不会构成威胁,也不是存在漏洞。
9. 紧跟新闻,了解新漏洞
结语
人们对 NFT 市场的兴趣日益增加,不法分子也潜伏其中,利用伎俩从收藏者和投资者手中偷取作品和资金,请确保自己的宝贵资产、钱包和资金不落入黑客手中。

İlgili Okumalar

İşlemler

Spot
Futures

Popüler Makaleler

NFT Nasıl Satın Alınır

HTX.com’a hoş geldiniz! APENFT (NFT) satın alma işlemlerini basit ve kullanışlı bir hâle getirdik. Adım adım açıkladığımız rehberimizi takip ederek kripto yolculuğunuza başlayın. 1. Adım: HTX Hesabınızı OluşturunHTX'te ücretsiz bir hesap açmak için e-posta adresinizi veya telefon numaranızı kullanın. Sorunsuzca kaydolun ve tüm özelliklerin kilidini açın. Hesabımı Aç2. Adım: Kripto Satın Al Bölümüne Gidin ve Ödeme Yönteminizi SeçinKredi/Banka Kartı: Visa veya Mastercard'ınızı kullanarak anında APENFT (NFT) satın alın.Bakiye: Sorunsuz bir şekilde işlem yapmak için HTX hesap bakiyenizdeki fonları kullanın.Üçüncü Taraflar: Kullanımı kolaylaştırmak için Google Pay ve Apple Pay gibi popüler ödeme yöntemlerini ekledik.P2P: HTX'teki diğer kullanıcılarla doğrudan işlem yapın.Borsa Dışı (OTC): Yatırımcılar için kişiye özel hizmetler ve rekabetçi döviz kurları sunuyoruz.3. Adım: APENFT (NFT) Varlıklarınızı SaklayınAPENFT (NFT) satın aldıktan sonra HTX hesabınızda saklayın. Alternatif olarak, blok zinciri transferi yoluyla başka bir yere gönderebilir veya diğer kripto para birimlerini takas etmek için kullanabilirsiniz.4. Adım: APENFT (NFT) Varlıklarınızla İşlem YapınHTX'in spot piyasasında APENFT (NFT) ile kolayca işlemler yapın.Hesabınıza erişin, işlem çiftinizi seçin, işlemlerinizi gerçekleştirin ve gerçek zamanlı olarak izleyin. Hem yeni başlayanlar hem de deneyimli yatırımcılar için kullanıcı dostu bir deneyim sunuyoruz.

367 Toplam GörüntülenmeYayınlanma 2024.12.10Güncellenme 2025.03.21

NFT Nasıl Satın Alınır

AINFT Nedir

EternaFi Ajanları ve $AINFT: Web3 Ekosisteminde AI Destekli NFT Altyapısının Kapsamlı Analizi Yapay zeka (AI) ve blok zinciri teknolojisinin kesişimi hızla evrim geçiriyor ve mülkiyet modellerini ve ekonomik katılımı yeniden tanımlayan yenilikçi platformlar oluşturuyor. EternaFi Ajanları, yerel token'ı $AINFT ile birlikte, AI altyapılarının tokenizasyonuna yönelik çığır açan bir yaklaşımı temsil ediyor ve bunu değiştirilemez tokenlar (NFT'ler) aracılığıyla gerçekleştiriyor. 2025 Temmuz'unda Nova Club geliştirme ekibi tarafından başlatılan EternaFi, AI'nın ilerlemelerini blok zincirinin merkeziyetsiz finansal mekanizmalarıyla birleştirerek web3 ekosistemindeki katılımcılar için benzersiz bir yatırım fırsatı sunuyor. Bu makale, EternaFi Ajanları'nın derinlemesine bir değerlendirmesini sunmayı, temel bileşenlerini, işlevselliğini ve kripto manzarasındaki önemini kapsamayı amaçlamaktadır. Giriş ve Proje Genel Bakışı EternaFi Ajanları, blok zinciri teknolojisinin gelişmiş AI yeteneklerine erişimi nasıl demokratikleştirebileceğinin belirgin bir örneğidir. Proje, ekonomik katılımı çeşitlendirerek AI mülkiyetinin paradigmasını yeniden şekillendirmeyi amaçlamakta ve karmaşık AI sistemlerini daha geniş bir paydaş havuzuna erişilebilir hale getirmektedir. Projenin özünde, Nova Club tarafından geliştirilen özel bir büyük dil modeli (LLM) tokenleştirilmektedir ve NFT sahiplerinin modelin ekonomik performansına kısmi erişim elde etmesine olanak tanımaktadır. LLM'deki payları temsil eden NFT'leri kullanarak, EternaFi Ajanları paydaşların yalnızca AI hizmet tüketimine katılmalarını sağlamakla kalmaz, aynı zamanda platform tarafından üretilen ekonomik ödülleri paylaşmalarını da sağlar. Bu dönüştürücü yaklaşım, AI hizmetleri için sürdürülebilir gelir modellerinin geliştirilmesini sağlarken, geniş topluluk katılımını teşvik eder ve şeffaf yönetişimi kolaylaştırır. EternaFi Ajanları Nedir? EternaFi Ajanları, AI'nın yeteneklerini blok zinciri teknolojisiyle uyumlu bir ekosistemde birleştirmeyi amaçlayan bir AI-NFT altyapı projesidir. Bu projenin temel özelliği, Nova Club'ın özel AI altyapısında mülkiyetin paylarını temsil eden finansal araçlar olarak hizmet eden NFT'lerin oluşturulmasıdır. Her NFT, temel AI sisteminin ekonomik performansına doğrudan maruz kalmayı simgeler ve yatırımcılar için kazançlı bir fırsat sunar. Proje, ölçeklenebilirliği ve verimliliği ile tanınan Base blok zinciri üzerinde çalışmakta, böylece yönetilebilir işlem maliyetleri sağlarken kesintisiz bir operasyon deneyimi sunmaktadır. Dikkate değer özelliklerden biri, NFT sahiplerinin platformda sağlanan AI hizmetlerinden elde edilen abonelik gelirinin bir kısmını alabileceği bir gelir paylaşım mekanizmasıdır. Bu yenilikçi yaklaşım, AI hizmetlerinin başarısı ile sahipler arasında dağıtılan ekonomik temettülerin bağlantısını kurarak topluluk içinde çıkarların uyumunu sağlar. EternaFi Ajanları'nın Yaratıcısı Kimdir? EternaFi Ajanları'nın arkasındaki yaratıcı güç, Singapur merkezli, AI ve blok zinciri teknolojisinin birleştirilmesinde yetkin olan Nova Club geliştirme ekibidir. AI geliştirme ve kripto para analizi konusundaki önceki deneyimleri, projeye güvenilirlik kazandırmakta ve EternaFi Ajanları'nın yaratımına geniş bir uzmanlık katkısı sağlamaktadır. Nova Club'ın misyonu, keskin AI teknolojilerine erişimi demokratikleştirmek ve kullanıcılar ile geliştiriciler arasında fayda sağlayan sürdürülebilir ekonomik modeller inşa etmeye odaklanmaktadır. Şeffaflık, topluluk yönetimi ve yenilik konusundaki taahhütleri, EternaFi platformunun tasarımında ve uygulanmasında yansıtılmakta, olumlu katılımı ve uzun vadeli değer yaratımını teşvik eden benzersiz bir ekosistem oluşturmayı hedeflemektedir. EternaFi Ajanları'nın Yatırımcıları Kimlerdir? EternaFi Ajanları'nı destekleyen yatırımcılar veya yatırım organizasyonlarıyla ilgili özel bilgiler kamuya açık değildir. Ancak, EternaFi, geliştirmesini finanse etmek için NFT'lerin halka satışı yoluyla kapsayıcı bir yaklaşım benimsemiştir ve böylece geniş bir katılımcı yelpazesinin ekosisteme yatırım yapmasına olanak tanımaktadır. Projenin mimarisi, temel altyapının sorumlu bir şekilde finanse edilmesini sağlarken, topluluk üyelerinin AI hizmetlerinden elde edilen mülkiyet ve ekonomik getirilerden yararlanmalarına olanak tanımaktadır. Bu model, yatırımcılar ve proje geliştiricileri arasındaki çıkarları uyumlu hale getirerek topluluk katılımını vurgular ve uzun vadeli katılımı teşvik eden işbirlikçi bir ortam yaratır. EternaFi Ajanları Nasıl Çalışır? EternaFi Ajanları, NFT'lerin projedeki mülkiyet temsilinin birincil aracı olarak hizmet ettiği çok yönlü bir ekosistem aracılığıyla çalışmaktadır. Her NFT sahibi, temel AI destekli platform tarafından üretilen aylık abonelik gelirinin bir payına hak kazanır ve böylece NFT mülkiyetini kazançlı bir yatırım aracı olarak konumlandırır. Gelir Üretim Mekanizması EternaFi platformunun gelir üretiminin ana kaynağı, sağlanan AI hizmetleriyle ilgili abonelik ücretlerinden kaynaklanmaktadır. Kullanıcılar, temel piyasa analiz araçlarından kapsamlı AI destekli ticaret çözümlerine kadar çeşitli katmanlı hizmetlere erişebilirler. Bu hizmetler gelir elde etmekte ve otomatik akıllı sözleşmeler aracılığıyla NFT sahiplerine kâr dağıtan gelir paylaşım çerçevesinin temelini oluşturmaktadır. EternaFi ekosisteminin yenilikçi bir özelliği, şeffaf bir şekilde çalışan gelir paylaşım mekanizmasıdır; bu, ödüllerin AI platformunun operasyonlarından elde edilen doğrulanabilir metriklere dayalı olarak tahsis edilmesini sağlar. Bu durum, AI hizmetlerinin performansı ile topluluk yatırımcılarına sunulan getiriler arasında doğrudan bir bağlantı kurarak sürdürülebilir bir ekonomik model oluşturur. Staking ve Vesting Mekanizmaları EternaFi içindeki katılımcılar, ek ekonomik faydaları açığa çıkarmak için NFT'lerini stake edebilirler. Vesting takvimi, katılımcılar arasında uzun vadeli bağlılığı teşvik etmek üzere tasarlanmıştır ve projeye sürekli destek gösterenleri ödüllendirir. Bu, çıkarların güçlü bir şekilde uyumlu olmasını sağlar ve projenin uzun vadeli hedeflerine ulaşmak için gerekli olan topluluk katılımı hissini besler. Şeffaf Yönetim EternaFi Ajanları, NFT sahiplerinin platformun geliştirilmesi ve gelecekteki yönleri hakkında karar verme süreçlerinde aktif bir rol oynamalarına olanak tanıyan merkeziyetsiz yönetişimi benimsemektedir. Yönetim yapısı, NFT sahiplerine önemli kararları etkileme fırsatı sunan topluluk oylama mekanizmalarını içermekte ve proje büyümesine yönelik işbirlikçi bir yaklaşım sağlamaktadır. EternaFi Ajanları'nın Zaman Çizelgesi EternaFi Ajanları'nın geliştirme süreci, sürdürülebilir bir AI altyapısı inşa etme konusundaki sistematik bir yaklaşımı sergilemektedir. Aşağıda projenin tarihindeki önemli kilometre taşlarının bir zaman çizelgesi bulunmaktadır: Temmuz 2025: EternaFi Ajanları'nın lansmanı, NFT'lerin halka satışı ve $AINFT token'ının Base blok zincirinde dağıtımı. 2025 Q4: Likidite havuzları dahil olmak üzere piyasa altyapısının kurulması ve NFT sahipleri için staking panellerinin başlatılması. 2026: Topluluk katılım programlarının başlatılması, AI yeteneklerinin genişletilmesi ve çapraz zincir teknolojileri ile entegrasyon. 2026 Q4: NFT sahiplerinin yatırımlarından ekonomik faydalar elde etmelerini sağlayan temettü dağıtım sisteminin uygulanması. Bu kilometre taşları, işlevsel ve katılımcı bir ekosistem oluşturma konusundaki odaklanmayı ve piyasa taleplerini karşılamak için sürekli evrimi sağlamaktadır. Teknolojik Altyapı ve Blok Zinciri Entegrasyonu EternaFi Ajanları, AI sistemlerini blok zinciri yetenekleri ile birleştiren gelişmiş bir teknolojik çerçeveye dayanmaktadır. Base blok zinciri üzerinde çalışan proje, ölçeklenebilirlik ve düşük işlem maliyetlerinin avantajlarından yararlanmaktadır. Temel akıllı sözleşme mimarisi, NFT mülkiyeti, gelir paylaşımı ve topluluk yönetimi özelliklerini yöneterek verimlilik ve şeffaflık sağlamaktadır. AI Sistemi Geliştirme EternaFi Ajanları'nın temelini oluşturan özel büyük dil modeli, bağımsız olarak geliştirilmiş ve özel dış çerçevelere bağımlı olmadan gelir üreten uygulamalara yönelik tasarlanmıştır. Bu çaba, kullanıcılara anlamlı hizmetler sunma yeteneğine sahip, çok yönlü ve uyumlu bir AI altyapısı oluşturma taahhüdünü yansıtmaktadır ve böylece yatırımcılar için ekonomik değer üretmektedir. Güvenlik Önlemleri EternaFi'nin güvenlik altyapısının sağlamlığı son derece önemlidir. Düzenli denetimler ve sıkı güvenlik önlemleri, AI sistemlerinin ve blok zinciri mekanizmalarının bütünlüğünü sağlamakta, potansiyel zayıflıklara karşı koruma sağlamakta ve katılımcılar arasında güven oluşturmaktadır. Sonuç EternaFi Ajanları, yapay zeka ve blok zinciri teknolojisi alanında bir dönüm noktası niteliğinde bir yeniliği temsil etmekte ve topluluk mülkiyeti ile gelişmiş AI yeteneklerinde ekonomik katılım için yeni yollar açmaktadır. Projenin, AI altyapısını NFT'ler aracılığıyla tokenleştirme konusundaki kapsamlı stratejisi, gelecekteki merkeziyetsiz ekosistemler için bir emsal oluşturmaktadır. Teknik karmaşıklığı kullanıcı odaklı ekonomik modellerle birleştirerek, EternaFi yalnızca katılımı teşvik etmekle kalmaz, aynı zamanda topluluk katılımcıları için sürdürülebilir bir gelir paylaşım çerçevesi oluşturur. EternaFi'nin önemi, operasyonel başarısının ötesine geçmekte ve blok zincirinin keskin AI teknolojilerini demokratikleştirebileceğini örneklemekte, bu kesişim alanındaki gelecekteki girişimler için bir yol açmaktadır. EternaFi Ajanları'nın evrimi, katılımcı odaklı yönetişim, sürdürülebilir ekonomik modeller ve şeffaf doğrulama ile karakterize edilen yeni bir AI geliştirme dönemini müjdeleyebilir ve nihayetinde AI ve teknoloji erişilebilirliğinin daha geniş bir demokratikleşmesine katkıda bulunabilir.

481 Toplam GörüntülenmeYayınlanma 2025.08.14Güncellenme 2025.08.14

AINFT Nedir

Tartışmalar

HTX Topluluğuna hoş geldiniz. Burada, en son platform gelişmeleri hakkında bilgi sahibi olabilir ve profesyonel piyasa görüşlerine erişebilirsiniz. Kullanıcıların NFT (NFT) fiyatı hakkındaki görüşleri aşağıda sunulmaktadır.

活动图片