NFT güvenlik kılavuzu: Altı yaygın eyewash ve varlık koruma yöntemleri analizi

robot
Abstract generation in progress

NFT eyewash önleme rehberi: Yaygın dolandırıcılık yöntemlerini açığa çıkarma

Kripto para sektörü risklerle dolu ve çeşitli tuzaklar barındırıyor. Varlıkların çalınması olayları sıkça yaşanıyor; popüler NFT projeleri ve tanınmış kişiler bile bundan kaçamıyor. Örneğin, Moonbirds projesinin kurucusu Kevin Rose, 25 Ocak'ta kişisel cüzdanının bir hacker tarafından saldırıya uğradığını ve 25 adet Chromie Squiggles ile diğer NFT'leri kaybettiğini doğruladı.

NFT hırsızlık vakalarının ve söz konusu tutarların artmasıyla birlikte, bu makalede yaygın dolandırıcılık türleri ve önleme ipuçları detaylı bir şekilde ele alınacaktır.

NFT Dolandırıcılığına Karşı Rehber: Yaygın NFT dolandırıcılık yöntemlerini öğrenin

NFT eyewash çeşitleri çok fazla

NFT pazarının sürekli genişlemesiyle birlikte, "sıfır maliyetle satın alma" hırsızlık olayları da giderek daha sık hale geliyor, saldırı yöntemleri ise çeşitleniyor.

1. Sahte reklam penceresi

Son zamanlarda, tanınmış bir kripto para etkileyicisi bir hacker saldırısına uğradı ve sosyal medya hesapları, e-posta ve cüzdanı kontrol altına alındı, tüm kripto varlıkları ve NFT'leri kaybetti. Hacker, çalınan hesapları kullanarak dolandırıcılık bağlantıları yayınladı. Bu olay, yeni bir cihazda donanım cüzdanının yanlış yapılandırılması sonucu ortaya çıktı; bu cüzdan sıcak cüzdan olarak kullanıldı ve bağlantılı bir bilgisayara kurtarma kelimeleri yüklendi. Daha sonra, video yayın yazılımını indirirken arama sonuçlarındaki sponsor bağlantısına tıklayarak yanlışlıkla kötü amaçlı yazılım indirdi. Dikkate değer bir diğer husus, arama motorunun reklam sisteminin herhangi birinin sıralamayı atlayarak arama sonuçlarında birinci sıraya çıkmasına izin vermesidir; bu durum dolandırıcılara daha fazla fırsat sunmaktadır.

2. eyewash airdrop kandırmacası

Yeni bir dolandırıcılık yöntemi, airdrop ile dağıtılan NFT'leri yüksek fiyatlarla satın almaktır. Mağdurlar, bazı tanınmamış NFT airdrop'ları aldıktan sonra, dolandırıcılar yüksek fiyatlar teklif ederek satın almak isterler. Yatırımcılar bu NFT'yi işlemeye çalıştıklarında, sözde özel nedenlerden dolayı işlem başarısız olur ve ardından sahte bir phishing sitesine yönlendirilerek yetki vermeleri sağlanır, bu da sonunda varlıkların çalınmasına yol açar.

3. 伪造 NFT

2022 yılının Mart ayında, Tokyo'daki bir galeri bir duyuru yayımlayarak, resmi olmayan kişilerin adını kullanarak tanınmış sanatçıların NFT eserlerini satma girişiminde bulunduğunu uyardı. Gerçekten de, piyasada sanatçıların eserlerini çalıp NFT pazarında sahte versiyonlarını listeleyen çok sayıda dolandırıcı bulunmaktadır ve bu durum birçok kişinin değersiz sahte NFT'ler satın almasına yol açmıştır. Ayrıca, bazı eyewash'lar NFT ticaret platformlarında benzer isimlere sahip sahte projeler yükleyerek, hatta kullanıcıları yanıltmak için sahte işlemler oluşturarak ortaya çıkmaktadır; bu durum, arama işlevini kullanmaya alışkın olan kullanıcıların özellikle kandırılması için kolay bir durum yaratmaktadır.

4. Sahte e-posta

2022 Şubat ayında, tanınmış bir NFT ticaret platformu akıllı sözleşme yükseltmesi gerçekleştirdi ve kullanıcıların Ethereum üzerindeki NFT listelerini yeni akıllı sözleşmeye taşımalarını istedi. Hackerlar, resmi gibi davranarak yükseltme hatırlatma e-postaları gönderdi, birçok savunma bilinci düşük kullanıcılar oltalama bağlantılarına cüzdan yetkisi verdi ve bu da NFT varlıklarının çalınmasına yol açtı, birden fazla tanınmış NFT projesini etkiledi.

Birçok NFT projesinin kullanıcıların mesajları zamanında alabilmesi için e-posta adresi bağlamasını istemesi, saldırganların resmi birim gibi davranarak, sözleşme adresi değişikliği, cüzdan yeniden doğrulama gibi bahanelerle kullanıcılara phishing bağlantıları göndermesine olanak tanımaktadır. Bu nedenle e-posta, dolandırıcılığın en çok yaşandığı alan haline gelmiştir.

5. Resmi hesap saldırıya uğradı veya taklit edildi.

NFT projelerinin resmi hesapları sık sık hacker saldırılarının hedefi olmaktadır. Bunun nedeni, çalışanların oltalama saldırılarına maruz kalması, kötü amaçlı yazılım indirmesi veya iki faktörlü kimlik doğrulama ayarlamaması gibi durumlar olabilir. 2022 Nisan ayında, tanınmış bir NFT projesinin resmi sosyal medya hesabı hacklendi ve hacker bu hesabı kullanarak sahte bir web sitesinin dolandırıcılık bağlantısını paylaştı. Kullanıcıları cüzdanlarını bağlayarak sahte bir airdrop'a katılmaları için kandırdı ve sonuç olarak 280.000 dolardan fazla NFT çaldı. Aynı yıl Haziran ayında, başka bir tanınmış projenin sosyal medya sunucusu hacklendi ve saldırgan, resmi kanallarda oltalama bağlantısını yayımlayarak kazanç elde etti.

Ayrıca, dolandırıcılar sahte NFT projelerinin resmi hesaplarını taklit ederek kullanıcıların güvenini kazandıktan sonra, kullanıcılara imza atmalarını istemek için oltalama siteleri gönderiyorlar ve herhangi bir ücret ödemeden hesaplarındaki NFT'leri satın alabileceklerini iddia ediyorlar. Çoğu kullanıcı, bir dizi sayı ve harften oluşan imza içeriğindeki sorunları ayırt etmekte zorlanıyor. Özel mesaj bağlantıları da sıkça kullanılan bir dolandırıcılık yöntemidir; dolandırıcılar genellikle çeşitli sosyal medya platformlarındaki topluluklarda üyeleri topluca özel mesajlarla rahatsız eder, hatta kullanıcıların cüzdan özel anahtarlarını çalmak için yöneticileri taklit ederler.

6. Aynı son numaraya sahip adres oluştur

Çoğu kullanıcı, bir adresin doğru olup olmadığını belirlemek için kontrat adresinin başındaki ve sonundaki birkaç rakamı kontrol etmeyi alışkanlık haline getirmiştir, bu da saldırganlara fırsat tanımaktadır. Kullanıcılar, geçmiş işlem kayıtlarından kopyaladığı adreslerin alışkanlıklarını kullanarak, başındaki ve sonundaki rakamları aynı olan sahte bir kontrat adresi oluşturmakta ve sürekli olarak küçük Token'lar havale etmektedir. Eğer kullanıcı tam adresi dikkatlice kontrol etmezse, varlıkları çalınabilir. Aynı son rakam dolandırıcılığının yanı sıra, sıfır transferli zincir üzerindeki adres zehirleme saldırılarına karşı da dikkatli olunmalıdır; birçok kullanıcı bu adresleri güvenilir etkileşim adresleri olarak yanlış anlayabilir.

Varlık korumanın doğru yolu

Blockchain üzerindeki işlemler geri alınamaz. Bir kez varlık çalındığında, çoğu insanın geri alması zor olur, özellikle de teknik bir geçmişi olmayan sıradan kullanıcılar için. Peki, varlıklarını dolandırıcılıktan nasıl koruyabilirler?

1. Özel anahtarları veya kurtarma ifadesini güvenli bir şekilde saklayın.

E-posta, sosyal platformlar gibi Web2 hesaplarının sızdırılmasının ardından şifre değiştirilebilirken, özel anahtarlar ve hatırlatma kelimeleri cüzdanın "anahtarı" olarak değiştirilemez veya geri alınamaz. Bir kez sızdırıldığında, varlıklar tamamen çalınır. Saldırganlar genellikle NFT airdrop'ları, çekilişler, ücretsiz minting gibi yöntemlerle kullanıcıları özel anahtar veya hatırlatma kelimelerini vermeye ikna eder, hatta resmi yöneticiler gibi davranarak veya sahte alan adı web siteleri kurarak kullanıcıların dikkatini azaltmaya çalışırlar.

2. Sık kullanılan web sitelerini kaydedin ve resmi sosyal medya hesaplarını tanıyın.

Her ne kadar oltalama siteleri en kolay tanınanlar olsa da, yine de NFT varlıklarının çalınmasının başlıca nedenlerinden biridir. Bu tür siteler ne kadar şık bir şekilde paketlenmiş olursa olsun (alan adını, URL yazımını kontrol ederek tanınabilir), nihai amaçları kullanıcı cüzdanlarıyla etkileşimde bulunmaktır. Kullanıcılar temkinli olmalı, sıkça kullandıkları resmi web sitelerini kaydetmeli, sosyal medya hesaplarına resmi web sitelerinden girmeli (hayran sayısı, hesap etkinliği, yorum katılımı gibi unsurlara bakarak değerlendirebilirler) ve özel mesajlar veya e-postalarda paylaşılan bağlantılara kolayca tıklamaktan kaçınmalıdır. Bu, varlıkların çalınma riskini önemli ölçüde azaltabilir. Ayrıca, çoğu kullanıcının sözleşme risklerini ayırt etme yeteneği olmasa da, anti-oltalama eklentileri yükleyerek bazı oltalama sitelerini etkili bir şekilde tanıyabilirler.

3. Varlık ayrımı ve düzenli denetim

NFT ticareti ve mintleme gibi etkinliklere katılmak için birden fazla cüzdan kullanılması önerilir ve varlıkların depolanması ile uygulama etkileşim cüzdanlarının izolasyonuna dikkat edilmelidir. Özellikle büyük miktarda fon bulunduran cüzdanların herhangi bir etkileşimden kaçınması gerekir. Ayrıca, kullanıcıların cüzdanlarının anormal sözleşmelerle etkileşimi olup olmadığını düzenli olarak kontrol etmeleri ve yetkileri zamanında iptal etmeleri gerekmektedir.

4. Çoklu bilgi çapraz doğrulama

NFT'ye katılmadan ve mintleme yapmadan önce gerekli araştırmayı yapmak çok önemlidir. Kullanıcılar, sosyal hesapların doğrulanıp doğrulanmadığını kontrol ederek, proje bilgilerini birden fazla kanalda çapraz kontrol ederek projelerin güvenilirliğini değerlendirebilirler.

5. Adresi dikkatlice kontrol edin

Herhangi bir transfer işlemi için kullanıcıların tam sözleşme adresini dikkatlice kontrol etmeleri gerekmektedir. Ayrıca, cüzdanın adres defteri transfer özelliğini kullanarak, kaydedilmiş adresleri doğrudan seçerek transfer yapabilirler. Ayrıca, katılmaları gereken bazı proje sözleşme adresleri için kullanıcılar adresi resmi kanallardan almalılar, ara saldırganların adresi değiştirmesini önlemek için.

Teknolojinin sürekli gelişimi ile birlikte, varlık hırsızlığı yöntemleri de zamanla gelişmektedir. Kullanıcılar, varlıklarının çalındığını fark ettiklerinde derhal aşağıdaki önlemleri almalıdırlar:

  1. İlk aşamada kalan varlıkları izole et
  2. Sosyal hesap şifrelerini ve diğer kişisel bilgileri değiştirin
  3. Diğer dolandırıcılık mağduru olabilecek hesaplarla ilgili bilgileri bildirin
  4. Eğer virüs saldırısı olduğundan şüpheleniyorsanız, bilgisayar gibi cihazların internet bağlantısını derhal kesmelisiniz.
  5. Kaynakların izini sürmek için profesyonel bir güvenlik şirketinden yardım almayı düşünün, kayıpları en aza indirmek için.

Sonuç olarak, NFT ve kripto para alanında, yüksek bir dikkat ve sürekli öğrenme, varlık güvenliğini korumanın anahtarıdır. Yaygın dolandırıcılık yöntemlerini anlamak ve buna uygun önlemler almak suretiyle, kullanıcılar çalınma riskini önemli ölçüde azaltabilir ve dijital varlıklarının güvenliğini sağlayabilir.

ETH3.38%
TOKEN4.6%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 5
  • Repost
  • Share
Comment
0/400
ThesisInvestorvip
· 08-05 16:02
Bununla NFT yapıyorlar mı?
View OriginalReply0
TokenToastervip
· 08-04 12:43
enayiler yeni geldi
View OriginalReply0
SilentAlphavip
· 08-02 16:33
Artık ticaret yapma, artık ticaret yapma, nedenini bile bilmeden ölüyorlar.
View OriginalReply0
PonziDetectorvip
· 08-02 16:30
Şu anda güvensiz, ne yapalım?
View OriginalReply0
MevWhisperervip
· 08-02 16:15
Üzülmektense güvende olmak daha iyidir!
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)