猿猴钱支付——自 2021 年 8 月中旬以来,不可替代代币 (NFT) 出现了前所未有的繁荣。 当然,著名的 NFT 持有者很快就被各行各业的黑客和诈骗者盯上了。
新的 NFT 骗局
自 2022 年初以来,NFT 生态系统的月交易量已达到数十亿美元。
NFT 交易所产生的交易量的演变——来源:TheBlock。
面对涉及的金额,许多恶意用户正在成倍增加骗局以窃取宝贵的 NFT。
4 月 5 日,星期二,互联网用户 0xQuit 揭露了一个精心设计的诈骗案。 这导致 Bored Ape Yacht Club 和 Mutant Ape Yacht Club 收藏中的 3 个 NFT 丢失。
Thead 由 0xQuit 发布——来源:Twitter。
让我们一起回顾这个骗局的细节,其中没有任何机会。
像猴子一样智能骗子
0xQuit 是拥有数千名用户的 Discord 服务器的创始人。 该服务器有一个大厅,当 Ape 以低于底价 5% 的价格出售时,机器人会通知用户。
4 月 5 日,Discord 机器人通知 0xQuit 出售 BAYC #1584。 这个 NFT 属于 Opensea 上称为 s27 的用户。 除了这个 BAYC,s27 还出售了 MAYC 系列中的两个 NFT。 这笔交易让他感到意外,他决定调查:
“起初我以为 s27 已经成为我今天成为受害者的‘动画你的猴子’骗局的受害者,但当我查看他的交易记录时,我发现了一些奇怪的东西。”
在分析交易后,他意识到 s27 并没有出售他的 NFT,而是通过 NFT 交易平台 SwapKiwi 进行交易。 更令人惊讶的是,正是他发起了交易,导致他的 NFT 损失。 但是这怎么可能发生呢?
在实践中,s27 遇到了一个巧妙组合的骗局。 因此,骗子利用 SwapKiwi 平台的特殊性来骗取可怜的 s27。
3真对3假
事实上,诈骗者使用 BAYC 和 MAYC 集合中的图像创建了 3 个 NFT。 在此之前,攻击者修改图像以显示“已验证集合”徽标,该徽标显示在 SwapKiwi 界面上每个已验证 NFT 的图像上。
SwapKiwi 上的一个不可检测的添加,但在咨询 Opensea 上的 NFT 时提高了认识。
从 OpenSea 看到的假 NFT,其中“已验证的集合”缓冲区不再有意义。
“诈骗者专门将这些标签添加到伪造的 NFT 上,以使它们在 swapkiwi 上看起来是合法的。 此外,没有明显的方法可以点击查看资产或资产合约,这使得查看资产变得不必要的繁琐。 »
不幸的是,s27 没有仔细验证在交易所提供给它的 NFT。 因此,他接受了交易所。 密封他的命运并发送 3 个真正的收藏 NFT 对抗 3 个毫无价值的假冒 NFT。
s27 的 NFT 与 3 个假冒 NFT 的交易所交易。
如何避免此类骗局?
让我们利用 s27 的不幸事件发出一些安全提醒,让你永远不会落入此类骗局。
正如 0xQuit 恰当地指出的那样,谨防讨价还价,“如果听起来好得令人难以置信,那可能就是”。
其次,0xQuit 建议 NFT 持有者倾向于公开谈判而不是私人消息。 这可能会让某人检测到玫瑰花并警告你欺骗。
最后,最重要的提示:仔细检查所有内容。 不急,花点时间检查我们试图与你交易所的 NFT 的来源。 例如,如果 s27 试图在 etherscan 上识别 NFT,它会意识到它们绝不属于诈骗者声称的 BAYC 集合。
在我们这边,我们有义务提醒你,安全地存储你的 NFT 很重要。 更喜欢硬件钱包而不是 Metamask,Metamask 被证明是许多黑客的目标。
照顾好你的无聊猿并避免香蕉皮。如果你更喜欢加密货币,请立即在基准加密货币交易所 FTX 上注册,并从你的交易费用终身减少中受益(附属链接,请参阅官方网站上的条件)。
文章无聊猿游艇俱乐部:他得到香蕉,一次点击损失了 570,000 美元,首次出现在 Journal du Coin 上。
内容搜集自网络,整理者:BTCover,如若侵权请联系站长,会尽快删除。