არის თუ არა ბოლო თავდასხმები პირველი მრავალი მომავალი?

NFT ძარცვები სიახლეებს ავრცელებს. აი, როგორ შეგიძლიათ დაიცვათ თავი, ამბობს ინდრე ვილტრაკიტე, თანადამფუძნებელი მეამბოხეები.

ფიშინგის შეტევები ახალი არ არის. ზოგჯერ მათი დანახვა ადვილია. ისევე, როგორც, როდესაც მოთხოვნებს მოჰყვება მოთხოვნა თქვენი საბანკო ინფორმაციის გაგზავნის პრინცთან შორეული უცხო ქვეყნიდან. მაგრამ ხანდახან მათი დანახვა უფრო რთულია. მაგალითად, როდესაც თქვენი აქტივების გათავისუფლების დამტკიცების მოთხოვნა მოდის ერთი შეხედვით სანდო წყაროდან.

ეს არის ის, რაც ახლახან მოხდა NFT ფიშინგის ქურდობის საქმეში. მომხმარებლები ენდობოდნენ სქემას, რომელიც მოიცავდა Premint პლატფორმა. მომხმარებლები დათანხმდნენ მოთხოვნას, დაემტკიცებინათ უცნობი სუბიექტი მათი აქტივების გასაკონტროლებლად. 

17 წლის 2022 ივლისს, პოპულარული NFT პლატფორმა, Premint NFT, გატეხეს. მოიპარეს 314 430,000 აშშ დოლარის ღირებულების XNUMX NFT. დამნაშავეებმა შეძლეს მავნე კოდის დაყენება Premint-ის ოფიციალურ ვებსაიტზე. კოდი მომხმარებლებს ავალებდა „დაეწესებინათ ყველასთვის ნებართვა“, როდესაც ციფრული საფულეები დააკავშირეს საიტზე. ამან თავდამსხმელებს საშუალება მისცა წვდომა ჰქონოდათ მათ კრიპტო აქტივებზე და მოიპარათ მათი NFT. 

NFT-ების ახალი სამყარო - ციფრული ხელოვნების კოლექცია - შესაძლოა უფრო მეტი ფიშინგის შეტევებისთვის მოერგოს. 

NFT ძარცვა: რას იპარავენ?

როგორც წესი, როდესაც გვესმის სიტყვა NFT, გვგონია ციფრული სურათი, რომელიც უნიკალურია და დაკავშირებულია ბლოკჩეინთან. თუმცა, ეს უფრო დახვეწილია, ვიდრე ეს. NFT-ებზე საუბრისას, საკუთრების თვალყურის დევნება და უნიკალურობა ყოველთვის აქცენტირებულია. მაგრამ NFT სტანდარტში არსად არ არის ნათქვამი, თუ რას წარმოადგენს უნიკალური ტოკენები. თავისი არსით, ნიშნები მხოლოდ უნიკალური ნომრებია. ეს არის NFT კოლექციის ავტორები, რომლებიც განსაზღვრავენ რას წარმოადგენს ეს ნიშნები.

გარდა ამისა, სურათები, როგორც წესი, არასოდეს „ატვირთულია კრიპტო საფულე.” ისინი არ არიან NFT კონტრაქტის ნაწილი. სურათის ჰეში შეიძლება ჩაიწეროს კონტრაქტში, რათა შეიქმნას კავშირი იმ ნივთთან, რომელსაც NFT წარმოადგენს. ასევე, NFT, როგორც სტანდარტი, არ ეხება NFT-ების ღირებულებას ან ყიდვა-გაყიდვის ოპერაციებს. ის მხოლოდ აწვდის სტანდარტულ მეთოდებს NFT საკუთრების გადასაცემად. სწორედ ბაზრები და საზოგადოება ეფუძნება ამას და ეპყრობა NFT-ებს, როგორც საქონელს. 

როგორც საქონელი, NFT ძირითადად ყიდულობენ კოლექციურ ნივთებს, რომლებიც ხშირად გამოიყენება საინვესტიციო მიზნებისთვის. მათ ახლახან შეიმუშავეს პრაქტიკული გამოყენების შემთხვევები. მაგალითი არის ციფრული მოდის ტანსაცმელი მეტავერსიაში.

NFT ძარცვა

რა შეიძლება გაკეთდეს მომავალში?

ვინ არის დამნაშავე? ეს მომხმარებელია? ან პლატფორმა, რომელმაც თავდამსხმელს თაღლითური ტრანზაქციის წამოწყების საშუალება მისცა?

ამ კონკრეტულ შემთხვევაში, თავდამსხმელებმა შეძლეს კონტენტის ჩვენება, რათა მოეტყუებინათ მომხმარებელი თაღლითური ტრანზაქციის ხელმოწერაში. 

გარიგების ბუნდოვანი, დამაჯერებელი მიზეზი ვებსაიტისადმი ნდობასთან ერთად საკმარისი იყო ბევრის მოსატყუებლად. ამის თქმით, უსაფუძვლოა იმის მოლოდინი, რომ Web3-ის საშუალო მომხმარებელმა შეიძლება შეაჩეროს იგი. უმეტესობას არ გააჩნდა საკმარისად ძლიერი ტექნიკური ფონი, რომ შეემჩნია, რომ ტრანზაქცია რეალურად აძლევდა ვინმეს წვდომას მის NFT-ებზე.

შესაძლებელია მომხმარებლების მოტყუება ტრანზაქციების ხელმოწერაში, თუ ის ინიცირებულია სანდო ვებსაიტზე. მომხმარებელთა საფულეში არსებული აქტივები ისეთივე უსაფრთხოა, როგორც ყველა დეცენტრალიზებული აპლიკაცია (dapps), რომლებთანაც მომხმარებელი ურთიერთქმედებს ერთად. მსგავსი შემთხვევები სავარაუდოდ მომავალშიც მოხდება.

გზები უსაფრთხოების შეიძლება გაუმჯობესდეს:

1. საფულეებს შეუძლიათ აჩვენონ მეტი ადამიანზე ორიენტირებული ინფორმაცია კონტრაქტის ურთიერთქმედების ცნობილი ტიპებისთვის. მაგალითად, უზარმაზარი წითელი შეტყობინება, რომელშიც ნათქვამია: „ჰეი, შენ აძლევ კონტროლს შენს ყველა NFT-ზე ვინმეს!“ ეს ბევრად უკეთესი იქნებოდა, ვიდრე ახლანდელი ყველა კაპიტალური „SET APPROVAL FOR ALL“ ნაცრისფერში MetaMask-ის ტრანზაქციის დადასტურების ფანჯარაში.

2. ვებსაიტებს შეუძლიათ ჩამოთვალონ და გამოაქვეყნონ კონტრაქტის ურთიერთქმედებები, რომლებიც შესაძლოა მათ წამოიწყონ. პროვაიდერებს მოსწონთ MetaMask შეუძლია უარი თქვას ნებისმიერ არასტანდარტულ ტრანზაქციაზე.

NFT ძარცვა: როგორ შეუძლიათ მომხმარებლებს დაიცვან თავი

– ხელმოწერამდე გადახედეთ ტრანზაქციის დეტალებს. ეს არ დაიცავს მომხმარებელს დროის 100%. მაგრამ რა მეთოდის მიმოხილვა რომელ კონტრაქტზეა გადამწყვეტი მნიშვნელობა.

- გამოყავით NFT-ები (და სხვა კრიპტო აქტივები) მრავალ საფულეში. თუ მომხმარებლებს მოატყუებენ, რომ ვინმეს აძლევენ მათ აქტივებზე კონტროლის ერთში საფულე, ყოველ შემთხვევაში, სხვა საფულეებში არსებული აქტივები უსაფრთხოა. ეს არის მანამ, სანამ არ იზიარებთ თქვენს პირად გასაღებს ან საწყის ფრაზას.

- გამოიყენეთ სხვადასხვა საფულე სხვადასხვა დაფისთვის. ამის გაკეთება ყოველთვის არ არის პრაქტიკული, როდესაც დაპი გამიზნულია საფულეში არსებულ სხვა აქტივებთან ურთიერთობისთვის. თუმცა, მნიშვნელოვანია შეეცადოთ შეინახოთ მხოლოდ ის, რაც აქტუალურია.

ავტორის შესახებ 

ინდრე ვილტრაკიტე არის Web3 მოდის საწარმოს თანადამფუძნებელი მეამბოხეები. მას აქვს 10101 უნიკალური პერსონაჟი, რომელიც ეფუძნება საკამათო სარეკლამო კამპანიას "იესო, მარია". კამპანია აიკრძალა, მაგრამ მოგვიანებით სამართალი იპოვა ადამიანის უფლებათა ევროპულ სასამართლოში, რომელმაც ბრენდის სასარგებლოდ მიიღო გადაწყვეტილება. საქმე ახლა მიმდინარეობს როგორც პრეცედენტი ევროკავშირში გამოხატვის თავისუფლებასთან დაკავშირებულ საქმეებში. ინდრე ვილტრაკიტეს აქვს 10+ წლიანი გამოცდილება მოდის ინდუსტრიაში.  

გაქვთ რაიმე სათქმელი NFT ქურდობაზე ან სხვა რამეზე? მოგვწერეთ ან შეუერთდით ჩვენს დისკუსიას ტელეგრამის არხი. თქვენ ასევე შეგიძლიათ დაგვიჭიროთ Tik ტოკი, Facebook, ან Twitter.

პასუხისმგებლობის შეზღუდვის განაცხადი

ჩვენს ვებგვერდზე განთავსებული ყველა ინფორმაცია კეთილსინდისიერად ქვეყნდება და მხოლოდ ზოგადი ინფორმაციის მისაღებად. ნებისმიერი ქმედება, რომელიც მკითხველმა განახორციელებს ჩვენს ვებგვერდზე განთავსებულ ინფორმაციასთან დაკავშირებით, მკაცრად ემუქრება მათ რისკს.

წყარო: https://beincrypto.com/nft-heists-attacks-many-to-come/