วิธีการโจมตี NFT ทำงานอย่างไร?

โทเค็น Non-fungible หรือ NFT ถือเป็นหัวข้อฮอตในพื้นที่บล็อกเชนในขณะนี้ แต่น้อยที่จะเข้าใจว่า NFT สามารถถูกแฮกหรือคัดลอกได้อย่างไร หรือว่าผู้ซื้อ NFT สามารถปกป้องทรัพย์สินของพวกเขาหลังจากการซื้อได้อย่างไร บทความนี้จะแยกเบรกดาวน์เกี่ยวกับวิธีการแฮก NFT แบบเจาะลึก ซึ่งประกอบด้วยประเภทของการฉ้อโกงที่มีการล่าสุดสำหรับผู้สะสม NFT และ เราสามารถปกป้องตัวเองได้อย่างไรจากการชกชวน การฉ้อโกงลิงค์ การคัดลอกและอื่น ๆ
วิธีการโกงผู้ซื้อ NFT ที่พบบ่อยคือผ่านการเสนอข้อเสนอ NFT ปลอม การฉ้อโกงนี้ทำงานได้ดังนี้ ก่อนอื่น ผู้แฮกจะเข้าถึงบัญชีของสมาชิกจากชุมชน NFT ที่เคารพ จากนั้นพวกเขาจะแชร์ลิงก์ฉ้อโกงเพื่อประกาศการสร้าง NFT ออกมาใหม่ หรือเปลี่ยนเส้นทางตลอดไปที่เว็บไซต์ปลอมเพื่อยึดครองกระเป๋าเงินดิจิทัลของผู้ติดตาม หลังจากได้รับการเข้าถึงแล้ว ผู้จู่โจมจะล็อคผู้ใช้ออกจากกระเป๋าของตนเองและขโมยทรัพย์สินของพวกเขา
NFT เป็นสิ่งที่ไม่ซ้ำกันเพราะมีคุณสมบัติที่ไม่ซ้ำกัน เร็ว ๆ นี้ผู้ก่อตั้งของ โครงการ Mimics - บุคคลที่ไม่รู้จักตัวตน - ค้นพบว่าโดยการเข้าถึงโค้ดสายสาธารณะที่เรียกว่า tokenURI มันสามารถรับคุณสมบัติที่ไม่ซ้ำกันเหล่านี้แล้วนำมันไปที่ NFT ของตนเองได้ ทำให้แตกต่างได้อย่างเหมือนกับต้นฉบับ วิธีการคัดลอกนี้สามารถทำได้เฉพาะกับโทเค็นที่ประกอบด้วยมาตรฐาน ERC-721 และ ERC-1155 เท่านั้น
วิธีที่พบบ่อยที่สุดในการป้องกันโทเค็น non-fungible ของคุณคือการเก็บในกระเป๋าสตางค์ดิจิทัล กระเป๋าสตางค์จะมีตัวเลือกในการ เปิดใช้งานการตรวจสอบปัจจัยสอง หมายความว่าคุณจะต้องป้อนรหัสผ่านของคุณพร้อมรหัสความปลอดภัย หรือรูปแบบการพิสูจน์ตัวตนอื่น ๆ เมื่อคุณต้องการเข้าถึงบัญชีของคุณ มาตรฐานความปลอดภัยอื่น ๆ คือการใช้ฮาร์ดแวร์วอลเล็ท ซึ่งเป็นอุปกรณ์ขนาดเล็กที่จัดเก็บคีย์ส่วนตัวของคุณออฟไลน์และเชื่อมต่อผ่าน USB มันถือเป็นวิธีที่ปลอดภัยสำหรับการเก็บเงินดิจิทัล เพราะมันไม่เปิดเผยคีย์ส่วนตัวของคุณต่อการเชื่อมต่ออินเทอร์เน็ต ทำให้เป็นไปไม่ได้สำหรับแฮกเกอร์หรือมัลแวร์ที่จะขโมย ฮาร์ดแวร์วอลเล็ทยังมีคุณสมบัติเฉพาะอื่น ๆ เช่น นิพจน์ป้องกันและเมลล์ถ่ายโอนเพื่อให้คุณสามารถกู้คืนเงินของคุณได้หากคุณสูญเสียอุปกรณ์ของคุณ
ด้วยการระมัดระวังอย่างถูกต้อง NFT เป็นอันตรายจริงๆ ซึ่งสามารถหลีกเลี่ยงได้ด้วยการตัดสินใจให้แหล่งที่มาที่ให้การสะสมเป็นอันน่าเชื่อถือ จำกัดการซื้อเฉพาะการตลาด NFT อย่างเป็นทางการและระมัดระวังการโจมตีการฉ้อโกงโดยเฉพาะการเสนอข้อเสนอที่ส่งผ่านลิงค์บนแชทหรือบริการการส่งข้อความ คุณก็สามารถซื้อซอฟต์แวร์พิเศษที่สแกนและค้นพบเนื้อหาเว็บที่มีความเสี่ยงได้ ดังนั้นอย่าเพิ่งปกติเพียงแค่นั้น แต่คุณก็ต้องรักษา NFT ของคุณและปกป้องมัน!