由於黑客和詐騙猖獗,非同質化代幣行業經常被形容爲“狂野西部”。NFT 是一種實驗性技術,監管尚不明確,但它們也可能具有巨大的價值,因此成爲網絡犯罪分子的首要目標。

上個月就發生了一個典型的例子,以太坊聯合創始人 Vitalik Buterin 在 X(以前稱爲 Twitter)上的賬戶被惡意行爲者接管,他們迅速利用該賬戶從他的粉絲那裏竊取了大量 NFT。

該賬戶發佈了一個惡意鏈接,宣傳一種獲取免費“Proto-Danksharding” NFT 的方法,該 NFT 與流行的 MetaMask 錢包的創建者 Consensys 合作提供。然而,當用戶點擊鏈接並連接他們的錢包來收集 NFT 時,它會注入惡意軟件,迅速將其中的數字資產轉移到黑客手中。

據 X 用戶@ZachXBT 稱,該騙局竊取了價值超過 690,000 美元的 NFT,其中包括 CryptoPunk #3983,價值約 244,000 美元的 ETH。

這一事件凸顯了用戶迫切需要妥善保護其數字資產。以下是一些基本工具,可確保您的 NFT 不會落入壞人之手:

使用硬件錢包

硬件錢包是最安全的錢包。它通常被稱爲“冷錢包”,可以離線存儲數字資產,提供額外的保護。

對於 Ledger 和 Trezor 等硬件錢包,用戶必須使用私鑰在設備上本地簽署每筆交易。私鑰也存儲在設備上,設備本身可以在不使用時斷開連接,確保其很少暴露在互聯網上。這樣,未經用戶許可就無法進行任何交易。

硬件錢包比軟件錢包更難被黑客入侵,因此對於任何存儲有價值資產的人來說都是有意義的。然而,用戶應該注意,如果他們自己無意中批准了惡意交易,他們的硬件錢包將無法挽救他們的資產。

保護你的種子短語

除了使用硬件錢包外,您還可以使用稱爲鎖箱的專業工具(例如 Crypt Keeper 或 Cryptosteel)來保護您的種子短語。

種子短語充當密碼,以訪問您的加密錢包。每當您創建軟件錢包時,它都會爲您生成一個種子短語並要求您妥善保管。根據錢包的不同,種子短語將是一串 12 或 24 個隨機單詞。您可以使用此短語在任何 PC 或智能手機上恢復您的錢包。

Crypt Keeper 和 Cryptosteel 是類似閃存驅動器的設備,可用於存儲任何種子短語。它們由極其耐用的材料製成,例如高級鋼和深雕瓷磚,以確保防止數據損壞、水和火損壞以及機械或電擊。

警惕網絡釣魚攻擊

Buterin 的 X 賬戶被接管就是所謂的“網絡釣魚”攻擊的一個例子,即誘使用戶點擊惡意鏈接。黑客會用免費代幣或 NFT 空投的訪問權來誘惑用戶,但當他們點擊鏈接並連接錢包時,惡意智能合約就會試圖獲得使用其中資產的許可。如果用戶隨後授予許可,他們的 NFT 將立即發送到黑客的地址。一旦發生這種情況,它們就無法恢復。

您可以使用瀏覽器擴展 Blockfence 來防止這種情況,它是關鍵的最後一道防線,可在用戶即將與可疑 URL 或智能合約進行交互時提醒用戶。它通過使用人工智能和基於社區的知識來識別可疑鏈接和已知詐騙者的錢包地址。每當它檢測到危險時,它就會發出紅色警報通知您危險。

爲您的數字資產投保

不幸的是,加密領域的現實是,無論你採取什麼安全預防措施,黑客攻擊和詐騙總是會發生。認識到這一點,FairSide 是一種去中心化的錢包盜竊保護服務,任何人都可以使用它來投保他們的數字資產。

FairSide 向任何加密用戶提供保險政策,涵蓋他們錢包中持有的任何類型的數字資產,最高價值爲 100 ETH(撰寫本文時爲 163,000 美元)。如果您的數字資產通過網絡釣魚攻擊被盜,您可以立即要求賠償。第三方將驗證索賠的合法性,大多數索賠將在 72 小時內支付。

FairSide 的優點在於它的價格相對實惠。保單持有人只需支付受保護錢包內資產價值 1.95% 的固定費率。對於資產價值超過 100 ETH 的人,他們可以聯繫 FairSide 獲取定製保單。