星洲网
星洲网
星洲网 登录
我的股票|星洲网 我的股票
Newsletter|星洲网 Newsletter 联络我们|星洲网 联络我们 登广告|星洲网 登广告 关于我们|星洲网 关于我们 活动|星洲网 活动

ADVERTISEMENT

ADVERTISEMENT

星洲人

|

VIP文

|
发布: 6:00am 28/02/2022

焦点

NFT前景

NFT诈骗套路

VIP独享

副刊专题

焦点

NFT前景

NFT诈骗套路

VIP独享

副刊专题

NFT前景02:NFT詐騙套路多 你非學不可的辨識手段

想購買NFT,最基本的要求是擁有一個加密貨幣錢包。此刻,NFT正值火熱之時,面對絕大的利益誘惑,騙子、駭客肯定不會放過機會,靜待暗處突襲。他們非常擅讀群眾心理,利用受害者的“FOMO”(錯失恐懼症)心態,大撒釣魚網站鏈接,冒充客服或負責人行騙。一旦受害者上鉤,再一舉清空對方的加密貨幣錢包。究竟這些詐騙手法是否有跡可尋?投資者又要如何避免成為下一個受害者?

報道:本刊 林德成
照片:網絡照片

ADVERTISEMENT

“90%進入NFT市場的人,主要目的是為了賺錢。我一開始接觸,也是在尋找賺錢機會。”Dickson不禁笑道。“若你純粹以欣賞的角度購買NFT,而非炒作心態,那麼你是不會太刻意關注NFT的價格浮動。我相信不論現在或未來都會有這樣的收藏者。”

撰寫這篇報道時,OpenSea恰好發佈智能合約的升級版,無形中為駭客製造了“釣魚詐騙”(phishing attack)的機會。駭客偽造官方合約更換通知的郵件,再廣傳給用戶,誘騙對方點擊虛假鏈接,再授權給駭客轉移NFT資產。據外媒報道,這起事件一共有254個NFT被盜,損失高達170萬美元。

Dickson直指,現在的NFT市場佈滿迷霧,暗藏各式騙局和危機,投資者須懂得解讀這些伎倆,才能找到真實有價值的NFT項目。像是手上握有大資金的莊家,可以在市場興風作浪,實施“左手換右手”的手法,把NFT地板價格推高,再等其他人接棒當冤大頭。為了把騙局掩飾得天衣無縫,他們還會聯合幾位大戶一起操盤,迅速疊高價格。

“你看到有幾百個賬號搶購某個不知名的NFT項目時,背後有可能是一個團隊在操盤。沒有深入研究的話,投資者會很容易上當,買到空殼項目。”

OpenSea平臺上有很多蹭熱度的盜版作品,比方說著名的像素頭像《CryptoPunks》(上),有另一個系列叫《CryptoPhunks》(下),只是多了“h”,還將圖案轉換方向,從右變左,試圖混淆視線。為了避免中招,請查明有關NFT項目的賬號是否有藍勾驗證。

NFT界的八二法則

其實,不只是商場有八二法則,在NFT市場也有這樣的情況。據開源區塊鏈分析公司Moonstream的調查,去年有17%的“大鯨魚”(莊家)掌握了以太坊80%以上的NFT作品。因此,無論在商界或NFT世界,一樣存在著不平衡的現象。

早年,NFT項目還未出圈到潮品世界,許多投資者有機會接觸到高品質和商業價值的項目,大家秉持著價值投資的心態去支持這些項目。當NFT家喻戶曉之後,市場漸漸地充滿了變質的投機氣息。

Dickson毫不猶豫地說,無論NFT、股票或金融衍生品,在金融體系底下,炒作風氣都是不可避免。唯有等待大家恢復理性,沒被眼前誘惑衝昏頭腦,商品價值才會回到本質。他舉例去年的手套股熱潮,投資者紛紛“all in”追捧手套股,各家投行的目標價格也有天淵之別。要是沒有疫情,供應需求恢復正常之後,手套股還值這麼高的價格嗎?“這一切就是市場情緒,大家忽略了手套股的本質。”

【揭穿NFT界的詐騙手法】

招式一:發佈釣魚網站鏈接

Dickson說,網絡世界的詐騙手法是永恆不變,只是更換平臺而已。釣魚網站是最常碰到的詐騙手法,在NFT社區,Discord和推特是主要的溝通平臺,許多抽獎活動、白名單(whitelist)、項目的最新進展都會在這兩個平臺發佈。尤其在社交平臺Discord,進入群組後會莫名出現很多“好心人士”來搭訕,私訊給你,然後謊稱你獲選進入白名單,並要求你點擊虛假鏈接鑄造NFT作品。結果點擊之後,立即掉入他們的釣魚網站陷阱。

●拆招:立即關閉私訊功能

許多Discord群組會發布警示通知,再三提醒用戶關閉私訊功能,防止任何詐騙訊息纏身。項目團隊亦會提醒用戶,他們一般不會通過私訊聯繫或通知,一切以Discord和推特的公告消息為準。那麼要如何知道自己抽獎成功或進入白名單呢?Dickson說,一般上,官方會在公告欄標註(tag)獲獎者的賬號名字,接著要求對方私訊給管理員,並提供聯絡方式和電郵。

許多項目的Discord群組會要求用戶慎防社群拐騙,並聲稱一切官方消息皆以公告欄為準。

招式二:駭掉官方Discord賬號

同樣與釣魚網站有關,一般上,NFT項目的Discord群組大多數由機器人幫忙維護伺服器,而這些機器人是有管理員的權限。當駭客成功攻擊這些機器人之後,會在官方頻道發佈釣魚網站鏈接,謊稱有限時鑄造NFT優惠,誘使用戶點擊虛假鏈接。Dickson本身曾親眼目睹這種情景,當時駭客擁有掌控權,在Discord發佈官方通告,呼籲用戶提前鑄造NFT就能得到空投(airdrop)。有人意識到不對勁,想在聊天室頻道提出警告,不料駭客馬上關閉聊天頻道,不給任何機會。由於來不及阻止,很多人不幸上當,被駭客瞬間盜走手上的NFT作品。

●拆招:官方不會臨時改變主意

Dickson稱,項目團隊會按照原定日期、鑄造時間和價格推行計劃,不會臨時開放鑄造或改變日期。即使有變動,官方會發文告解釋變動原因。如果發現項目團隊臨時發佈限時鑄造,然後關閉Discord的聊天室頻道,這些舉動很有可能意味著該社群已被駭了。若想確認消息,投資者可以到官方項目的其他社交媒體、官網查詢,看看對方是否有發出警告。

招式三:運用大量虛假賬號造勢

進入NFT市場之後,必須看懂細節,比方說一個NFT項目的社群有萬人會員,但活躍程度非常低,那麼對方很有可能“灌水”,運用大量的虛假賬號造勢,有詐騙的風險。

●拆招:跟對方聊天

Dickson建議,最好的檢測方法是與他們互動,看群組裡的會員是不是真人,會不會如實回答問題。假如對方的聊天內容“不像人”,基本上可以判定這個群組有貓膩。“要是這個Discord有10萬人,一個人說一句話或發一個表情圖案,聊天室早就爆滿了。”

我加入某個項目的Discord群組後,很快收到一堆陌生賬號的私訊。這些假賬號假冒成客服人員、項目團隊成員謊稱我已獲選進入白名單,可以用便宜價格鑄造該項目的NFT作品。同時要求我點擊他們所提供的釣魚網站鏈接。圖中可以看到他們所提供的鏈接都不一樣(黃色圈),明顯有詐。
一般情況,如果用戶獲得白名單或抽中獎品,官方項目團隊會在公告欄宣佈,並標註該用戶的Discord賬號,要求用戶與他們聯繫。(圖:受訪者提供)

【如何保護自己的財產】

招式一:做功課、做功課、做功課

沒錯,重要的事要說3次!投資任何NFT項目之前,必須做足功課,比如深入瞭解項目團隊的理念、背景、路線圖、創辦人的故事等。如果創辦人曾有過其他NFT項目,還可以查看該項目的進展,是否獲得好評和兌現諾言。同時,投資者要有主觀判斷,做好風險評估,才掏錢入手。

招式二:追蹤中立報道的媒體

Dickson強調,一定要時常更新自己的資料庫,追蹤中立報道的網絡媒體。他坦言,網絡上有很多網紅、專家分享自己的看法,但普遍上會傾向“報喜不報憂”,鮮少提到缺陷的部分。如果注重風險評估,那麼要多看幾篇報道和分析,心中才會慢慢形成一把尺去衡量。

招式三:名人效應不是指標

作為投資新手,切莫因為名人效應而購買NFT作品。明星光環只能加分,並不能保證項目的續航力和發展。

另一家NFT交易平臺Cent早前因“假貨”氾濫而暫停售賣NFT作品。該平臺發現有很多人剽竊他人作品、販售複製贗品來牟利。每當平臺封禁一個違規賬號,很快就會出現另一個賬號,完全無法制止詐欺情況持續發生。Cent曾在2021年3月份,以290萬美元出售推特創辦人的NFT推文而一舉成名。

招式四:打死都不要透露助記詞

助記詞(Seed Phrase)是唯一可以打開加密貨幣錢包的密碼,一旦洩漏,誰也阻止不了駭客盜取錢財。任何空投、白名單都不會要求投資者提供助記詞。要是有關NFT項目要求登錄陌生網頁、下載來歷不明的應用程式,一概拒絕,並以官方平臺或社交媒體的公告為準。

招式五:OpenSea的藍勾驗證

0x606說,如果是正式的官方項目,在OpenSea平臺上的賬號會有藍勾驗證。同時,項目團隊都不會匿名,而是公開背景,讓投資者可以在網上找到他們的資料。如果是可靠、有口碑的項目團隊,普遍上會有多位知名大咖支持,並且會在各大平臺榜上有名。

招式六:購買“冷錢包”儲存財產

市場上,專家會鼓勵投資者購買“冷錢包”(Cold Wallet)儲存加密貨幣。“冷錢包”外型可以像是一張卡或USB Pendrive。用戶只需通過藍牙,把錢包和手機應用程式配對,再將加密貨幣傳送進“冷錢包”裡面即可。

招式七:新增多個“副錢包”分散投資風險

除了“冷錢包”,投資者可以善用“副錢包”(Dummy Wallet)來分散投資風險。以MetaMask狐狸錢包為例,當用戶創建賬號之後,點擊“Create Account”,就能在這個加密貨幣錢包底下開設第二、第三個賬號,用來區分各種NFT交易,而這些賬號就是“副錢包”。

0x606舉例,假設一名投資者有A、B、C這3個錢包賬號,當對方用C錢包交易時,不小心被駭客盜竊,對方只會損失C錢包裡面的少量加密貨幣,並不會影響A和B的錢包。“這類似於大號(主要錢包)和小號(副錢包),當你覺得有關項目有風險,但又想擁有這個NFT作品,就可以用小號去購買。”不過,即使有再多的“副錢包”,投資者一旦洩漏了助記詞,駭客就等於掌握了所有錢包的財產。

今年2月中,區塊鏈技術公司Chain的首席執行官Deepak Thapliyal以8000ETH買下了編號#5822的《CryptoPunks》像素頭像,創下了該系列的歷史新高記錄。按照當時價格,8000ETH大約是2370萬美元。(圖:截自Deepak Thapliyal推特)

【後記】

有人說,進入區塊鏈世界,程式碼就是法律,在這個去中心化的世界,沒有任何監管機構把關。倘若出現駭客入侵、程式碼漏洞,而買家所購買的NFT出現問題,當下只能自認倒黴。除非該項目團隊願意負全責,不然是不會有任何補償。

網絡流傳一句話,還挺有意思——“賣得掉的叫NFT,賣不掉的叫Jpeg。”在NFT市場,趨勢和泡沫同時存在,泡沫會驅走投機者,卻不會動搖價值投資者的心態。因為他們認為NFT改變了傳統市場的格局,而NFT未來的實際應用會更加廣泛。

溫馨提醒:本版文中所提及的資訊僅供參考和教育用途,並不構成任何投資建議。讀者投資之前,請向專業人士諮詢。

【上篇】NFT前景01:NFT熱到燙手!前景真美好還是泡沫將至?

ADVERTISEMENT

热门新闻

百格视频

ADVERTISEMENT

点击 可阅读下一则新闻

ADVERTISEMENT