这款Web3工具,可以避免NFT玩家受骗
如果你是一名 NFT 骨灰级玩家,相信你的钱包在一定有各种各样莫名其妙的 NFT 空投。但是,一旦你与之交互,则可能导致自己的钱包资产被清空。这就是时下流行的 NFT 骗术之一。
如今,随着 NFT 的火爆,各种各样的骗局相继出现。假项目(网站)、假公告、假空投、假中奖、假交易等等,各种暗礁相继涌现,并且屡试不爽,总有一款能够收割用户。
用户提高自身警惕性,固然可以降低上当的概率。但是,Web3市场能否有一款产品,帮助用户进行项目甄别,提示风险,进而彻底远离骗局?
一、NFT骗局泛滥成灾
最近一年,加密玩家对 NFT 资产的兴趣普遍上升。与此同时,各类 NFT 骗局也呈爆发式增长,几乎每一个 NFT 玩家,都或多或少遭遇过某种骗术。
无论您是新手还是 NFT 专家,都应该保持一定的警惕,以免上当受骗。下面,我们列举了目前市场上五种主要的 NFT 骗局,帮助大家提高警惕。
一是假项目(网站)。与 Token 一样,NFT 市场山寨项目始终不绝。
2021 年盛夏,随着 BAYC 走热,各类打着「猿猴」旗号的山寨项目如雨后春笋兴起,并且喊出各种口号,诸如“下一个 NFT 蓝筹”,诱导用户投资购买该项目 NFT。然而,用户 Mint 完成后,这类项目通常会在几天内迅速删除各个官方社交账户,关闭网站,卷款跑路,曾经作出的各种承诺、规划都成了一纸空文——业内俗称「rug pull」。从结果来看,项目 NFT 价格上线即巅峰,最终随着崩盘走向归零。
二是假中奖。常年活跃在 Discord 社区的你,一定收到过各种虚假「中奖信息」,这些骗子通常假冒官方社群工作人员,发送钓鱼链接。前段时间 Web 运动程序 Stepn 大火,几乎每天,我的 Discord 账户都会收到几十条私信(DM);这些账户的用户名、头像与 Stepn 项目方一样,他们告诉我中奖了,可以优先 Mint NFT;并且,骗子的网址达到了以假乱真的效果,与官方域名几乎一样,只有微小的差别,用户很容易上当受骗。如果稍有不慎,点开了对方发送的欺诈网站并连接了自己的数字钱包,往往会造成财产损失。
(虚假中奖信息)
实际上,几乎每一个项目都列出了关于 scam (欺诈)的频道,并且强调官方永远不会 DM (私信)社群成员。对于用户而言,最简单的做法是直接忽略,或者直接关闭私信功能——当然这会让我错失很一些社区成员交流的机会,因此我一直没有关闭。
三是假公告。Discord 中还有一种技术型黑客,他们会黑进一些项目管理者的账号,然后发布假公告;公告的主要内容通常是,项目方给用户送福利,限时低价 Mint NFT,并附上各种虚假网址。这种骗局主要利用用户盲目心理以及贪婪心理,降低了警惕性,从而得逞。
在过去一个多月,这类事故在 Discord 频发,如下所示:
5 月 12 日,Rarible NFT 交易平台 Discord 遭攻击,钓鱼链接在 Discord 中流传;
5 月 11日,NFT 项目 Hacktivist 的 Discord 官方账户被盗,发布公告扩散虚假 mint 链接;
5 月 9 日,NFT 项目 GraBoys 的 Discord 被黑客入侵,攻击者扩散虚假 mint 链接,偷取用户 NFT;
5 月 9 日,NFT 项目 SeaHorseArmy 的 Discord 被黑客入侵,攻击者扩散虚假 mint 链接;
5 月 6 日,NFT 市场 OpenSea 官方 Discord 遭遇攻击,黑客利用机器人账号在频道内发布虚假链接;
……
四是假交易。Discord 还有一种骗子,以虚假交易为生。首先,骗子会提供一个非自己控制的虚假地址,一般里面都会有 BAYC 或者其他高价值的 NFT,以此来吸引用户;而后,骗子会提出想要场外打折出售这些 NFT,让你向其提供的目标地址转账。这种骗局看起来低端,但仍然有不少贪图小利的用户上当。
关于虚假交易,不得不提在 Opensea 上很火的另一种虚假 NFT 交易。骗子首先将一个 NFT 以低于地板价很多的价格挂单,并在随后一秒取消挂单,将价格设置地非常高。通过利用 Opensea 价格价格会延迟的特性,不少用户在没有确认最终价格后就以一个昂贵的价格购买了低价 NFT。
五是假空投。几乎每一个 NFT 玩家的钱包,都收到过来历不明的空投。当玩家使用 Opensea 对这些空投 NFT 进行挂单出售时,需要与该藏品进行交互时并支付一次 Approve 的费用;此时,骗子提前设置的智能合约就会触发,进而直接盗走用户账户私钥以及账户内高价值资产。
去年 9 月,推特网友 AJ (@babbler_dabbler)发推表示自己的钱包被盗,损失了包括达米安·赫斯特作品《The Currency》在内的高价值 NFT,约合 4.13 万美元。被盗的根源在于,其点击了来源不明的 NFT 空投,导致私钥泄漏。
二、MOJOR甄别项目,降低骗局风险
上面这些骗局,在如今的 NFT 市场中比比皆是,不仅困扰着 Web3 玩家,也让项目组织者非常困扰。
当然,这并不意味着这个问题无解,我们无能为力。提高自身警惕性永远是最重要,也是最关键的一环。除此之外,通过技术手段也可以帮助我们降低上当受骗的风险,这正是 Web3 社区平台 MOJOR 着力解决的问题。
MOJOR 是一个基于 NFT 构建的 Web3 社区平台,专注于 Web3 基础建设和服务,弥合传统互联网(Web2)和 Web3 的鸿沟,搭建真正属于 Web3 的社区平台,能够无缝高效地解决社区问题,提升社区管理者的治理效率。
我们结合上述骗局案例,来分析一下 MOJOR 是如何破解困局的:
以假交易为例,由于 MOJOR 用户全部使用钱包地址登陆,用户此时点开对方账户面板,查看其身份系统(DID)相关信息,判断对方是否是真实的 NFT 持有者;另外,用户也可以通过 MOJOR 内部 BOT(机器人)之一 NFTswap 进行交易,无需跳转至 Opensea 第三方 NFT 交易平台,避免了临时改价问题。(注:NFTswap 目前并不收取交易手续费,用户只需支付链上 Gas 费用即可完成交易)。
其次是假项目问题,MOJOR 会对项目组织者相关信息进行综合分析,给出评分。例如,从社交动态来看,山寨、仿盘项目 Twitter 通常注册时间短,互动量较低,粉丝量较低,存在大量僵尸粉),也没有大 V 关注。这些信息会被 MOJOR 识别,当用户点击项目信息表查看时会提示用户注意风险。
再者是假中奖问题。当某个账户在 MOJOR 中收到私信虚假链接时,系统会自动提示风险,并且用户可以点击该账户详情页,直接看到该地址是否时项目组织者官方地址。比如,社区组织者可以给 Mod 以及管理员发送官方认证的 POAP,如果用户查看私信地址,发现没有 POAP 认证,则可以视为冒名顶替,进而第一时间识破骗局,避免造成损失
针对假空投问题,MOJOR 会识别用户地址中的虚假 NFT,发出警示,从而避免用户上当受骗。而假公告发生的可能性微乎其微,由于项目也是通过钱包地址登陆,不存在泄漏密码的情况,盗号风险大大降低。
通过主观提高防范意识,以及客观技术防护,未来 NFT 社区骗术的生存空间将越来越小。
注:本文来自coinspeaker,不代表深链财经立场,不构成任何投资建议,转载请注明文章来源及作者。