暗网潜航|买NFT的安全建议 - 庞博文

上期提到买卖NFT要小心,言犹在耳,OpenSea就出事了。有人透过冒称NFT交易平台OpenSea,诱骗使用者点击恶意的钓鱼连结,结果逾30名用户签署了来自攻击者的恶意交易,令其加密资产遭受转移。被当成目标的大部份都是无聊猿、Cool Cats等价值较高的加密资产。这些遭受恶意转移的资产马上被攻击者在Rarible及Looksrare等平台出售,总价值达170万美元以上。

此前,平台亦曾被攻击者利用漏洞,以超低价搜括强购高达百多万美元的NFT,出售获利后利用「混币器」进行洗钱隐藏。在短短时间里,接二连三发生盗窃事件,令一众投资者都担心自己的加密资产会被人任意转移盗窃。

事件反映加密资产平台和使用者缺乏信息安全意识。在投资加密资产的金融世界里,虽然其形式和理念与现实世界的电子金融体系不同,但本质上的技术和安全风险其实并无二致。虚拟银行或电子支付上需要注意的信息安全意识及防御机制,均需要应用在加密资产交易平台及使用者当中。

在信息安全保障上,加密资产交易平台要确保做齐安全监控、漏洞管理、恒常安全测试及危机应对。因为在网络上,有无数人觊觎平台的漏洞,渴望在加密资产世界中以匿名的身份分一杯羹;使用者则要提升安全意识,买卖加密资产后,要把它们转移至冷钱包,并养成冷、暖、热钱包转换的习惯。而且最好使用干净及安全的独立手机或电脑运作软件钱包,不要相信以附加形式存在于浏览器的简化钱包。如果想知道更多,可看看网络银行使用者保护电子银行帐号的忠告。
TOZ联合创办人
庞博文
更多文章