你的NFT还安全吗?OpenSea“钓鱼攻击”事件又给我们哪些启示?
2月20日,成都链安链必应-区块链安全态势感知平台舆情监测显示,全球最大的加密数字藏品市场 OpenSea 遭遇了黑客攻击。
根据OpenSea官方的回复,本次事件由黑客趁着 OpenSea 合约升级之时,给所有用户的邮箱发送了一封钓鱼邮件,而不少用户错把其当作官方邮件而将自己的钱包授权,进而导致钱包被盗,目前OpenSea 已经排除了合约迁移工具是攻击载体的可能性。 OpenSea 的联合创始人兼首席执行官 Devin Finzer 发推说攻击者窃取了价值 170 万美元的以太币。

「钓鱼攻击」,在互联网世界摸爬滚打的你肯定不陌生,在区块链领域里,这种古老的攻击的方式仍然存在,并蔓延到了NFT资产领域。你的NFT还安全吗?OpenSea“钓鱼攻击”事件又给我们哪些启示?
1 NFT资产被盗事件为何仍有发生
先是去年3月17日,NFT交易市场Nifty Gateway的数名用户遭遇了账号被盗,有受害者称,黑客从其帐户中窃取了价值数千美元的数字艺术品;其他被黑客入侵的用户称,他们存档的信用卡被用来购买额外的NFT。
而在今年1月10日,纽约艺术品藏家兼画廊主托德·克拉默(Todd Kramer)曾发文寻求帮助,他有超过220万美元的NFT艺术品被盗,引发关注。随后,NFT交易平台OpenSea通过阻止对该系列作品的进一步交易来施加干预。
接着2月1日,一位NFT收藏大户larrylawliet.eth在社交媒体表示,其持有的多只无聊猿猴游艇俱乐部(Bored Ape Yacht Club)、变异猿猴游艇俱乐部(Mutant Ape Yacht Club)以及Doodles NFT等系列价值不菲的NFT藏品被黑客盗取。该收藏大户表示,造成本次失窃的直接原因是自己钱包的隐私信息泄漏。
可见随着部分NFT的收藏价值越来越高,黑客也开始觊觎用户的钱包,将用户的NFT洗劫一空,这也是NFT资产被盗事件时常发生的原因。

2 你的NFT够安全吗?
当谈到 NFT 智能合约本身的安全性时,事实证明它们能够更好地抵御攻击,因为NFT 智能合约通常比可替代代币的智能合约包含更简单的代码。此外,NFT 生态系统不像 DeFi 那样复杂,这也将黑客威胁降至最低。
目前NFT的风险可大致分为两类:
一是NFT本身的授权问题(NFT持有者可授权其它地址作为代理人),可能因NFT持有者的误操作,导致NFT权限被劫持(主要是钓鱼网站、钱包层面的不安全接口调用);
二是NFT参与DEFI系统后引入的外部风险,如:NFT质押挖矿合约本身所带来的安全风险,这部分与常规DEFI风险基本一致。

3 如何保护自己的NFT?
NFT这波热潮吸引了无数人,当然,除了警惕NFT炒作之外,还需要防范各类NFT骗局套路,最近一年与NFT有关的诈骗数量和范围也呈现出现爆炸性增长,大家还需要多加防范。小心钓鱼陷阱、过度包装诈骗、社交媒体诈骗、赠品/空投骗局等等。

1、钓鱼陷阱/伪造NFT平台
骗子复制当红NFT零售网站,这些网站看起来与原始网站完全一样,这类网站会获取用户的账号和银行卡信息,进而形成诈骗。当然,还有一些所谓的NFT商店,就是一个空壳,他们在商店中向用户出售根本不存在的产品。
2、假冒艺术家发售NFT骗局
有些项目方因为没有得到艺术家或者明星的授权,比如名画或者歌曲,他们就假冒艺术家,伪造假的NFT,用户需要谨慎购买或出价,因为没有授权的NFT,其实也没有收藏价值,是不被认可的。
3、社交媒体骗局
诈骗分子在加密社区或者社交媒体推特、Telegram、微信群、QQ群等实施诈骗行为,比如他们会假扮客服,或者通过回答你的问题来获取信任,最后再来套路你。
4、赠品/空投骗局
虚假NFT就是冒牌,假限量真增发。由于NFT的内容载体是公开的,伪造基本是没有成本的,导致造假者不断。此外,骗子们大范围免费空投NFT,诱骗数字钱包授权或私钥,趁机窃取用户资产。

4 写在最后
黑客虎视眈眈,用户资产频繁被盗,这都凸显了这个尚未受到监管的NFT交易市场的风险所在。在安全之路上,NFT要走的道路还很远。

声明:本文不代表任何投资建议
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场
您可能感兴趣
-
黄金、科技股都有人抄底,只有比特币“一蹶不振”
与资金抄底科技股,以及黄金急跌后反弹相比,比特币是周五市场的一个明显例外:逆势下跌5%,创6个月新低,且已连续三周下跌。这一反差揭示了比特币市场的异常处境:在与纳斯达克100指数保持0.8高度相关性的
-
Stream Finance 崩盘事件分析:一场 3000 万美元危机的 96 小时处置Stream Finance的崩盘并非孤立事件。从10月29日首次出现异常信号,到11月3日危机最终平息,这场持续96小时的风险处置暴露了当前DeFi生态的结构性脆弱。更值得关注的是,这次事件中不同参
-
原生稳定币 USDsui 在 Sui 上线在区块链领域,稳定币已成为连接数字资产和实体经济的桥梁。近期Sui基金会正式宣布推出USDsui,这是Sui生态系统的原生稳定币,由Stripe旗下子公司Bridge发行。这一消息犹如一枚重磅炸弹,迅
-
当 AI 遇上区块链, 从算力焦虑到去中心化智能过去两年,AI的崛起掀起了一场罕见的算力争夺战。英伟达市值狂飙,全球数据中心扩张不止,人工智能对计算资源的渴求已经成为全球性话题。但在这场高速狂奔中,一个问题逐渐浮出水面:AI正变得越来越集中——训练
-
火币成长学院 | 隐私币赛道深度研报:从匿名需求到零知识证明时代的价值重估一、隐私币赛道概览 在 2024–2025这一轮加密市场结构性轮动中,最戏剧性的主线之一,就是“隐私币复活”。在长期被监管压力、交易所下架和叙事冷却压制之后,隐私赛道突然在 2025 年下半年重回聚光
-
停摆结束,洪峰来袭:43 天“信息真空”后,积压数据如何冲击市场?撰文:Frank,MSX 研究院43 天,美国历史上持续时间最长的一次政府停摆。 美东时间 11 月 12 日晚间,继美国国会众议院表决通过联邦政府临时拨款法案后,特朗普也签署通过,宣告这场政治剧终告
-
以太坊财库公司会不会爆雷?- 现在就有大量的以太坊财库公司mNAV低于1了,这些公司在这轮熊市有没有可能出现暴雷,从而形成踩踏式抛售? 如果说有没有可能出现暴雷?我认为确实有可能出现暴雷,但实际上会不会那就不知道了。 我更在意
-
拆解 deAI 协议栈 - x402 / ERC 8004 / A2A文章作者:Jay Yu 文章编译:Block unicorn前言 如今,我们正看到去中心化人工智能(deAI)的“网络协议栈”在逐步构建起来。正如互联网运行在一系列可互操作的标准之上——传输层采用 T
- 成交量排行
- 币种热搜榜
OFFICIAL TRUMP
泰达币
比特币
以太坊
USD Coin
Solana
瑞波币
First Digital USD
币安币
狗狗币
大零币
莱特币
Uniswap
wETH
ChainLink
FIL
CFX
ZEN
OKB
ICP
CAKE
AR
ETC
SHIB
DOT
DYDX