NFT防盗指南:价值百万的NFT是如何被盗的?

avatar
DeFi之道
2年前
本文约2100字,阅读全文需要约3分钟
DM 的链接 1000% 不要相信,不要嫌麻烦放冷钱包,被盗后及时联系Opensea 锁定标记。

原文作者:@NiqisLucky 

大概在三周前,我一个稀有度排行34的1/1 Doodles被盗,按照之前成交价,价格150~200Eth之间,最终以75Eth买回。

以下是我回忆每一个痛苦细节的血泪教训。(文末是我的掏心话)

TL;DR

  • DM的链接1000%不要相信

  • 不要嫌麻烦放冷钱包

  • 被盗后及时联系opensea锁定标记,降低物品价值,然后谈判索回(报警威胁或者低于市场价买回)

除去助记词泄露。被盗最有可能发生在Mint和交易的过程中。平时也要有日常防护。

对于Mint:新项目用非常用钱包去交互。如果你有冲NFT土狗的爱好,更加要小心。黑土狗的骗人方式极多,比如让你验证蓝筹白名单,实际上直接转走。黑客完全可以构造针对你的贵重NFT的钓鱼合约。(有多只猴子因此被盗)

如果官方是值得信任的项目,合约也是安全的,也不能掉以轻心。服务器被黑、有人假装相关人员私信链接(Steal Mint / Giveaway)也会有可能直接让你中招。(不过这种一般都是骗mint的钱,不是盗NFT)

记得关闭DM,非必要不链接钱包和授权。【天上永远不会随便掉馅饼】

NFT防盗指南:价值百万的NFT是如何被盗的?

对于交易:高价值的NFT很多时候为了规避高额手续费,常需要私下交易。有一个关键点:不要用对方的链接和推荐的工具。

最好的情况就是自己发起,比如在NFTTrader你就可以直接检查并选择对方钱包里的NFT或者钱,然后发起交易。让对方自己在官网查看是否收到交易请求。完全不需要任何链接。

范例:

NFT防盗指南:价值百万的NFT是如何被盗的?

多数DM的场外交易链接都是针对你的资产构造好的钓鱼链接,直接转走你的贵重NFT。

如果完全搞不懂场外交易,那就干脆别折腾,花点手续费保平安。

情绪上保持稳定,千万不要上头就跟着对方来操作。很多人在不清醒的时候会容易误操作,建议不要【凌晨】做重要交易,让子弹飞一会儿。

对于日常防护:

狡兔三窟,我推荐按照NFT贵重程度分钱包放置,一定要有硬件钱包冷钱包(如果你的NFT资产过10Eth)。

硬件钱包自己百度,有很多,建议Ledger或者Onekey。有蓝筹的不要舍不得几百一千搞个安全阵地。

假如不幸被盗了(NFT到了对方钱包):

如果是刚刚发生就意识到了,马上看下transaction能否拉满Gas取消,这是你最后的机会。

假如木已成舟,那么你要做好折腾的心里准备。

被盗第一时间:

① 马上截图聊天记录(骗子都会得逞后删除证据)

② 把情况用英文邮件发给Openbsea唯一帮助邮箱antifraud@openseahelp.zendesk.com ,内容如下:

1我的XX NFT被盗(链接),请立刻帮我冻结标记被盗;2被盗的聊天记录、钓鱼链接、被盗的Transation转账链接。

③ 立刻发推特(英文),大喊一声被盗了,附上刚才的内容。然后@opensea@opensea_support以及你能想到的KOL,让整个NFT社区看到你,让Opensea注意到;立刻发到社区,让你的NFT所在社区知道你的情况,看看是否能有帮助;

④ 小心诈骗,不要相信说自己是Opensea,或者让你给私钥的人,只看官方;

⑤ 与此同时,骗子会第一时间在Opensea销赃,开始挂单或者接offer。即使Opensea被锁了,他也会去Looksrare、X2Y2销赃。

⑥ 想办法Dox骗子,清理出证据链,如果运气好是傻骗子没有做好身份隔离,是可以用证据链在他所在的国家报警的。(应该也可以在国内跨国立案) 然后威胁他归还赃款或者NFT。

不过现在骗子一般都会很好地匿名,用tornado混币,很难追踪。

⑦根据以往经验,通常都会被买走。所以如果价格合适最好第一时间能接回来,和骗子谈判价格。注意不要再被骗。(后面再想办法海外报警之类的)

如果被买走的话,那你就只能和买家谈价格了,通常不会低于他买的成本价(有人就是干这种买脏的事)。这个时候可能比你直接买还麻烦。

⑧ 如果你的NFTs是比较贵的,比如猴子,比如各种1/1 Top100,一般买家买前看到价格便宜,都会确认OS是否有异常的。(让Os锁定的意义就在这里,让一部分价值锁定在你手里,其他平台都不太理这个u1s1)

所以一般不可能卖得很贵,都会低于市场价。谈判的时候要强调自己的物品只有自己能解锁。

⑨ 最后,大部分人的NFTs都是买回的,一般只要锁定都能低于市场价,要做好这个心里准备。

值得注意的是,现在Opensea的锁定都是临时的,需要你提供公证处文件来长期锁定。拿回来后也需要再公证一次,才能解锁。

所以不要遗漏官方的回复,免得被opensea关闭标记和锁定。

一些掏心话:

很多珍贵的东西只有失去了才明白可贵,才会后悔当初为什么没有做好预防。

如果你还没被盗过,不要庆幸,要警醒。我之前看到很多被盗的案件,只是心里嘀咕两句,但是从来没有深究。结果很快就运气不好碰上了。很可惜,在这个无监管的世界里,诈骗永远比好事多。

如果你已经被盗了,接受现实,整理整理,迈好下一步吧。虽然说着轻松,不过我刚被盗的时候感觉天都塌了,所以想尽办法得到朋友的安慰和帮助,经历之后或许你会更珍惜这个web3社区。

我要超级感谢 @Jerry_ZZQ,也是我 @Luckycotfriends藏家。

在刚出事的时候通两个小时电话帮我处理事情,提供了包括流动性、心理建设等各方面的帮助。也感谢所有帮助我的朋友,当晚开了推特Space我忍不住落泪了(很不成熟),然后有很多老司机甚至不惜揭开自己老伤疤安慰我。

说真的,感谢Crypto社区,这里的人一定是全行业最Real、最Cool的。去年3月我只是一个想卖3D作品的普通大三生,整天在微信、推特推销自己的作品。从未想过DAO、Build、收藏之类的,但这一年里我成长改变的速度连我自己都惊讶。绝对超越同济对我的教育。

很庆幸我在尚未被社会磨平棱角之前,遇到了这些改变我一生的人。如果说当时我喊出“All in NFT”,更多是因为出于对高校的叛逆和对于新领域的投机;那现在我的“All in NFT”,便是出于信仰和全身心的融入,以及千锤百炼后的决心。

感谢有你,喜欢您来。

原文链接

原创文章,作者:DeFi之道。转载/内容合作/寻求报道请联系 report@odaily.email;违规转载法律必究。

ODAILY提醒,请广大读者树立正确的货币观念和投资理念,理性看待区块链,切实提高风险意识;对发现的违法犯罪线索,可积极向有关部门举报反映。

推荐阅读
星球精选