周杰伦NFT被盗_NFT到底安不安全
NFT也就是数字虚拟藏品的意思,虚拟货币和NFT也算是同门师兄弟;最近NFT圈也是爆出一件大事,我们的“周董”的价值300w的NFT藏品被偷了,小编震惊之余快马加鞭的整合了时间的始末,以下是整合内容。
周杰伦昨天发了一条 Instagram 动态,说他账号里的 NFT 被钓鱼网站给偷了。因为恰逢愚人节,为了表明自己不是开玩笑,周董还加上了「 这不是愚人节玩笑 」的 Tag。
OpenSea( NFT 交易平台 )上,发现周杰伦账户( 71DE21 )的旁边多了个红色叹号,上面显示:This account may be compromised 此账号可能被盗用。
而记录也显示周杰伦在 4.1 号凌晨把猴子“ 交易 ”给了 E34F00 用户。
E34F00 到手后,半小时内交易给了 F794A0,没过几分钟 F794A0 又加价交易给了另外一个人。
所以周董这条动态,确实不是愚人节玩笑——NFT 真被偷了。虽说大家不玩 NFT,也不信这玩意,但是对 NFT 整天宣传自己什么独一无二、不可复制的印象很深刻。
这件事一出啊,网友们就吵开了锅。“ 你们币圈的玩意,不是说很安全吗? ”,“ 现在访问个网站,300 万就没了? ”
不过一码归一码,因为这件事有网友说币圈东西不安全,我觉得还有待商榷的。
周董的 NFT 是和以太坊绑定的,而且还放在他的以太坊钱包里,所以要盗取猴子 NFT,就得先拿到周董的以太坊钱包秘钥。
既然这么安全,那周董的 NFT 怎么被偷的?我们看下周杰伦原话,朋友为了帮他 Mint 黄立成新项目,结果 NFT 被钓鱼网站偷了。Mint 有铸造的意思,你要购买 NFT 新项目就得 Mint。
因为以太坊上的交易,需要矿工们打包放在区块链上才能完成,这会消耗他们的运算资源。所以不管 NFT 多少钱,你 Mint 就得付给矿工们一定费用( Gas )。问题又来了,要支付费用,就得向交易网站授予钱包权限,来调动资产。
钓鱼网站前脚拿到权限,后脚就调走了周董的 NFT。所以这么看,这件事和 NFT 技术性上的安不安全没啥关系。四舍五入周董被电信诈骗了。不光是周董,最近被盗取 NFT 的受害者还挺多的,方式也各式各样。
比如币圈的人都用 Discord 交流,黑客会黑进 Discord 服务器冒充管理员,跟你说有免费 NFT 可以领取。有免费的东西不白嫖,那不是傻子么。于是,很多人在 Mint 时就会钱包权限授权给了钓鱼网站。。
在权限上,助记词就等于秘钥,它只是换成了单词让你好记。所以骗子会告诉你钱包要升级,把助记词告诉他即可完成升级。结果小白啥也不懂,乖乖交出去了。类似的套路还挺多,都在变着法子骗你钱包权限、套你秘钥、助记词。
所以啊,币圈在底层逻辑上很安全,但换个维度说,它又极其不安全。
毕竟是加密货币,隐私至上。