风险提示:请广大读者树立正确的货币观念和投资理念,理性看待区块链,切实提高风险意识。如若发现违法犯罪线索,可积极向有关部门举报反映。

这款Web3工具,可以避免NFT玩家受骗

如果你是一名 NFT 骨灰级玩家,相信你的钱包在一定有各种各样莫名其妙的 NFT 空投。但是,一旦你与之交互,则可能导致自己的钱包资产被清空。这就是时下流行的 NFT 骗术之一。

如今,随着 NFT 的火爆,各种各样的骗局相继出现。假项目(网站)、假公告、假空投、假中奖、假交易等等,各种暗礁相继涌现,并且屡试不爽,总有一款能够收割用户。

用户提高自身警惕性,固然可以降低上当的概率。但是,Web3市场能否有一款产品,帮助用户进行项目甄别,提示风险,进而彻底远离骗局?

一、NFT骗局泛滥成灾

最近一年,加密玩家对 NFT 资产的兴趣普遍上升。与此同时,各类 NFT 骗局也呈爆发式增长,几乎每一个 NFT 玩家,都或多或少遭遇过某种骗术。

无论您是新手还是 NFT 专家,都应该保持一定的警惕,以免上当受骗。下面,我们列举了目前市场上五种主要的 NFT 骗局,帮助大家提高警惕。

一是假项目(网站)。与 Token 一样,NFT 市场山寨项目始终不绝。

2021 年盛夏,随着 BAYC 走热,各类打着「猿猴」旗号的山寨项目如雨后春笋兴起,并且喊出各种口号,诸如“下一个 NFT 蓝筹”,诱导用户投资购买该项目 NFT。然而,用户 Mint 完成后,这类项目通常会在几天内迅速删除各个官方社交账户,关闭网站,卷款跑路,曾经作出的各种承诺、规划都成了一纸空文——业内俗称「rug pull」。从结果来看,项目 NFT 价格上线即巅峰,最终随着崩盘走向归零。

二是假中奖。常年活跃在 Discord 社区的你,一定收到过各种虚假「中奖信息」,这些骗子通常假冒官方社群工作人员,发送钓鱼链接。前段时间 Web 运动程序 Stepn 大火,几乎每天,我的 Discord 账户都会收到几十条私信(DM);这些账户的用户名、头像与 Stepn 项目方一样,他们告诉我中奖了,可以优先 Mint NFT;并且,骗子的网址达到了以假乱真的效果,与官方域名几乎一样,只有微小的差别,用户很容易上当受骗。如果稍有不慎,点开了对方发送的欺诈网站并连接了自己的数字钱包,往往会造成财产损失。

(虚假中奖信息)

实际上,几乎每一个项目都列出了关于 scam (欺诈)的频道,并且强调官方永远不会 DM (私信)社群成员。对于用户而言,最简单的做法是直接忽略,或者直接关闭私信功能——当然这会让我错失很一些社区成员交流的机会,因此我一直没有关闭。

三是假公告。Discord 中还有一种技术型黑客,他们会黑进一些项目管理者的账号,然后发布假公告;公告的主要内容通常是,项目方给用户送福利,限时低价 Mint NFT,并附上各种虚假网址。这种骗局主要利用用户盲目心理以及贪婪心理,降低了警惕性,从而得逞。

在过去一个多月,这类事故在 Discord 频发,如下所示:

  • 5 月 12 日,Rarible NFT 交易平台 Discord 遭攻击,钓鱼链接在 Discord 中流传;

  • 5 月 11日,NFT 项目 Hacktivist 的 Discord 官方账户被盗,发布公告扩散虚假 mint 链接;

  • 5 月 9 日,NFT 项目 GraBoys 的 Discord 被黑客入侵,攻击者扩散虚假 mint 链接,偷取用户 NFT;

  • 5 月 9 日,NFT 项目 SeaHorseArmy 的 Discord 被黑客入侵,攻击者扩散虚假 mint 链接;

  • 5 月 6 日,NFT 市场 OpenSea 官方 Discord 遭遇攻击,黑客利用机器人账号在频道内发布虚假链接;

  • ……

四是假交易。Discord 还有一种骗子,以虚假交易为生。首先,骗子会提供一个非自己控制的虚假地址,一般里面都会有 BAYC 或者其他高价值的 NFT,以此来吸引用户;而后,骗子会提出想要场外打折出售这些 NFT,让你向其提供的目标地址转账。这种骗局看起来低端,但仍然有不少贪图小利的用户上当。

关于虚假交易,不得不提在 Opensea 上很火的另一种虚假 NFT 交易。骗子首先将一个 NFT 以低于地板价很多的价格挂单,并在随后一秒取消挂单,将价格设置地非常高。通过利用 Opensea 价格价格会延迟的特性,不少用户在没有确认最终价格后就以一个昂贵的价格购买了低价 NFT。

五是假空投。几乎每一个 NFT 玩家的钱包,都收到过来历不明的空投。当玩家使用 Opensea 对这些空投 NFT 进行挂单出售时,需要与该藏品进行交互时并支付一次 Approve 的费用;此时,骗子提前设置的智能合约就会触发,进而直接盗走用户账户私钥以及账户内高价值资产。

去年 9 月,推特网友 AJ (@babbler_dabbler)发推表示自己的钱包被盗,损失了包括达米安·赫斯特作品《The Currency》在内的高价值 NFT,约合 4.13 万美元。被盗的根源在于,其点击了来源不明的 NFT 空投,导致私钥泄漏。

二、MOJOR甄别项目,降低骗局风险

上面这些骗局,在如今的 NFT 市场中比比皆是,不仅困扰着 Web3 玩家,也让项目组织者非常困扰。

当然,这并不意味着这个问题无解,我们无能为力。提高自身警惕性永远是最重要,也是最关键的一环。除此之外,通过技术手段也可以帮助我们降低上当受骗的风险,这正是 Web3 社区平台 MOJOR 着力解决的问题。

MOJOR 是一个基于 NFT 构建的 Web3 社区平台,专注于 Web3 基础建设和服务,弥合传统互联网(Web2)和 Web3 的鸿沟,搭建真正属于 Web3 的社区平台,能够无缝高效地解决社区问题,提升社区管理者的治理效率。

我们结合上述骗局案例,来分析一下 MOJOR 是如何破解困局的:

以假交易为例,由于 MOJOR 用户全部使用钱包地址登陆,用户此时点开对方账户面板,查看其身份系统(DID)相关信息,判断对方是否是真实的 NFT 持有者;另外,用户也可以通过 MOJOR 内部 BOT(机器人)之一 NFTswap 进行交易,无需跳转至 Opensea 第三方 NFT 交易平台,避免了临时改价问题。(注:NFTswap 目前并不收取交易手续费,用户只需支付链上 Gas 费用即可完成交易)。

其次是假项目问题,MOJOR 会对项目组织者相关信息进行综合分析,给出评分。例如,从社交动态来看,山寨、仿盘项目 Twitter 通常注册时间短,互动量较低,粉丝量较低,存在大量僵尸粉),也没有大 V 关注。这些信息会被 MOJOR 识别,当用户点击项目信息表查看时会提示用户注意风险。

再者是假中奖问题。当某个账户在 MOJOR 中收到私信虚假链接时,系统会自动提示风险,并且用户可以点击该账户详情页,直接看到该地址是否时项目组织者官方地址。比如,社区组织者可以给 Mod 以及管理员发送官方认证的 POAP,如果用户查看私信地址,发现没有 POAP 认证,则可以视为冒名顶替,进而第一时间识破骗局,避免造成损失

针对假空投问题,MOJOR 会识别用户地址中的虚假 NFT,发出警示,从而避免用户上当受骗。而假公告发生的可能性微乎其微,由于项目也是通过钱包地址登陆,不存在泄漏密码的情况,盗号风险大大降低。

通过主观提高防范意识,以及客观技术防护,未来 NFT 社区骗术的生存空间将越来越小。

注:本文来自coinspeaker,不代表深链财经立场,不构成任何投资建议,转载请注明文章来源及作者。

深链财经郑重提醒:根据银保监会等五部门于2018年8月发布《关于防范以“虚拟货币”“区块链”名义进行非法集资的风险提示》的文件,请广大公众理性看待区块链,不要盲目相信天花乱坠的承诺,树立正确的货币观念和投资理念,切实提高风险意识;对发现的违法犯罪线索,可积极向有关部门举报反映。
参与讨论

后参与讨论

提交评论
重要快讯 查看更多
今日热文
TOP1
当通胀持续存在并且中央银行将不得不改变方向并结束将许多资产推向新高度的政策变得明显时,宏观经济衰退开始了。
Web3 游戏往往因为糟糕的游戏图像和用户体验而备受诟病。本文将从经济变化、游戏商业模式的变化和劳动力市场的演变等方面分析 Web3 游戏将继续存在的原因。
OP一直被寄予厚望,发币以来却风波不断。