原文作者:@NiqisLucky
大概在三周前,我一个稀有度排行34的1/1Doodles被盗,按照之前成交价,价格150~200Eth之间,最终以75Eth买回。
以下是我回忆每一个痛苦细节的血泪教训。
DM的链接1000%不要相信
不要嫌麻烦放冷钱包
被盗后及时联系opensea锁定标记,降低物品价值,然后谈判索回
除去助记词泄露。被盗最有可能发生在Mint和交易的过程中。平时也要有日常防护。
对于Mint:新项目用非常用钱包去交互。如果你有冲NFT土狗的爱好,更加要小心。黑土狗的人方式极多,比如让你验证蓝筹白名单,实际上直接转走。黑客完全可以构造针对你的贵重NFT的钓鱼合约。
如果官方是值得信任的项目,合约也是安全的,也不能掉以轻心。服务器被黑、有人假装相关人员私信链接也会有可能直接让你中招。
BAYC系列NFT地板价降至68.9 ETH,24小时跌幅7.77%:2月25日消息,据 NFTGo.io 数据显示,Bored Ape Yacht Club 系列 NFT 地板价降至 68.99 ETH,24 小时跌幅 7.77%。此外,该系列 NFT 24 小时交易额达 1.799 万 ETH,交易额增幅达 503.12%。[2023/2/25 12:29:11]
记得关闭DM,非必要不链接钱包和授权。
对于交易:高价值的NFT很多时候为了规避高额手续费,常需要私下交易。有一个关键点:不要用对方的链接和推荐的工具。
最好的情况就是自己发起,比如在NFTTrader你就可以直接检查并选择对方钱包里的NFT或者钱,然后发起交易。让对方自己在官网查看是否收到交易请求。完全不需要任何链接。
范例:
新晨科技:通过新晨区块链解决方案NFT支持 推进数字版权交易平台落地:12月24日消息,新晨科技表示,新晨在区块链即服务(BaaS)平台和新晨共识算法两大方面进行了创新突破。在算法方面,新晨BFT算法,在非高可信环境下,部署大量节点仍可提供企业级服务,1000节点部署仍达到1000tps、准实时(秒级)交易确认时效。相关共识算法已经提交专利申请,并处于持续优化阶段。此外,新晨区块链解决方案的NFT支持,通过在任意区块链平台上的NFT合约层实现,支持原来在以太坊上实现的NFT协议。通过该NFT支持,新晨正积极推进文创领域的数字版权交易平台落地。(证券时报)[2021/12/24 8:01:29]
多数DM的场外交易链接都是针对你的资产构造好的钓鱼链接,直接转走你的贵重NFT。
如果完全搞不懂场外交易,那就干脆别折腾,花点手续费保平安。
数字艺术家Beeple的Discord遭黑客攻击,虚假NFT空投导致用户损失约38 ETH:11月11日消息,数字艺术家Beeple的Discord中一位名叫“Multi”的管理员向该小组确认,尽管他们有2FA(双因子验证),但他们的账户还是被入侵了。肇事者冒充了Multi和Beeple公告机器人,在Nifty Gateway上宣传Beeple的虚假NFT空投,时间与其第二次佳士得拍卖会相吻合。此前Beeple也开展过类似的抽奖活动,用户可以1美元的价格抢购其NFT。事件发生一个多小时后,原管理员重新获得了对其登录的控制权。据Etherscan显示,据称黑客的钱包只剩下9121.54美元,有25个ETH被突然转移。然而,用户报告说损失了更多的ETH。(Cointelegraph)[2021/11/11 6:45:57]
情绪上保持稳定,千万不要上头就跟着对方来操作。很多人在不清醒的时候会容易误操作,建议不要做重要交易,让子弹飞一会儿。
NBA传奇巨星科比的相关NFT将于明日拍卖:8月24日消息,一场献给已故NBA传奇人物科比-布莱恩特的NFT拍卖会将于8月25日上线NFT拍卖平台Cryptograph。据悉,该系列包括8张一比一的NFT,描绘了好莱坞摄影师Davis Factor在1990年代拍摄的布莱恩特的照片。据悉,所有的销售收入都将用于The Mamba & Mambacita体育基金会。该基金会是一个非营利组织,致力于帮助 \"在体育领域得不到服务的运动员和年轻女性\"。该组织是在科比及其女儿Gigi于去年1月不幸去世后成立的。注,8月23日为科比生日。(Cointelegraph)[2021/8/24 22:34:08]
对于日常防护:
狡兔三窟,我推荐按照NFT贵重程度分钱包放置,一定要有硬件钱包冷钱包。
硬件钱包自己百度,有很多,建议Ledger或者Onekey。有蓝筹的不要舍不得几百一千搞个安全阵地。
假如不幸被盗了:
如果是刚刚发生就意识到了,马上看下transaction能否拉满Gas取消,这是你最后的机会。
假如木已成舟,那么你要做好折腾的心里准备。
被盗第一时间:
①马上截图聊天记录
②把情况用英文邮件发给Openbsea唯一帮助邮箱,内容如下:
1我的XXNFT被盗,请立刻帮我冻结标记被盗;2被盗的聊天记录、钓鱼链接、被盗的Transation转账链接。
③立刻发推特,大喊一声被盗了,附上刚才的内容。然后@_support以及你能想到的KOL,让整个NFT社区看到你,让Opensea注意到;立刻发到社区,让你的NFT所在社区知道你的情况,看看是否能有帮助;
④小心,不要相信说自己是Opensea,或者让你给私钥的人,只看官方;
⑤与此同时,子会第一时间在Opensea销赃,开始挂单或者接offer。即使Opensea被锁了,他也会去Looksrare、X2Y2销赃。
⑥想办法Dox子,清理出证据链,如果运气好是傻子没有做好身份隔离,是可以用证据链在他所在的国家报警的。然后威胁他归还赃款或者NFT。
不过现在子一般都会很好地匿名,用tornado混币,很难追踪。
⑦根据以往经验,通常都会被买走。所以如果价格合适最好第一时间能接回来,和子谈判价格。注意不要再被。
如果被买走的话,那你就只能和买家谈价格了,通常不会低于他买的成本价。这个时候可能比你直接买还麻烦。
⑧如果你的NFTs是比较贵的,比如猴子,比如各种1/1Top100,一般买家买前看到价格便宜,都会确认OS是否有异常的。
所以一般不可能卖得很贵,都会低于市场价。谈判的时候要强调自己的物品只有自己能解锁。
⑨最后,大部分人的NFTs都是买回的,一般只要锁定都能低于市场价,要做好这个心里准备。
值得注意的是,现在Opensea的锁定都是临时的,需要你提供公证处文件来长期锁定。拿回来后也需要再公证一次,才能解锁。
所以不要遗漏官方的回复,免得被opensea关闭标记和锁定。
一些掏心话:
很多珍贵的东西只有失去了才明白可贵,才会后悔当初为什么没有做好预防。
如果你还没被盗过,不要庆幸,要警醒。我之前看到很多被盗的案件,只是心里嘀咕两句,但是从来没有深究。结果很快就运气不好碰上了。很可惜,在这个无监管的世界里,永远比好事多。
如果你已经被盗了,接受现实,整理整理,迈好下一步吧。虽然说着轻松,不过我刚被盗的时候感觉天都塌了,所以想尽办法得到朋友的安慰和帮助,经历之后或许你会更珍惜这个web3社区。
我要超级感谢@Jerry_ZZQ,也是我@Luckycotfriends藏家。
在刚出事的时候通两个小时电话帮我处理事情,提供了包括流动性、心理建设等各方面的帮助。也感谢所有帮助我的朋友,当晚开了推特Space我忍不住落泪了,然后有很多老司机甚至不惜揭开自己老伤疤安慰我。
说真的,感谢Crypto社区,这里的人一定是全行业最Real、最Cool的。去年3月我只是一个想卖3D作品的普通大三生,整天在微信、推特推销自己的作品。从未想过DAO、Build、收藏之类的,但这一年里我成长改变的速度连我自己都惊讶。绝对超越同济对我的教育。
很庆幸我在尚未被社会磨平棱角之前,遇到了这些改变我一生的人。如果说当时我喊出“AllinNFT”,更多是因为出于对高校的叛逆和对于新领域的投机;那现在我的“AllinNFT”,便是出于信仰和全身心的融入,以及千锤百炼后的决心。
感谢有你,喜欢您来。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。