國際知名NFT項目doodle。(Opensea截圖)
繼印尼大學生狂賣自拍照後,大學生在NFT世界再寫傳奇,不過這次是慘案。一名上海大學生歐印身家狂買NFT,結果因為誤點釣魚連結錢包內所有NFT都遭到駭客盜走,慘賠54萬美金。
根據《南華早報》報導,這名陳姓(Niq Chen)是上海同濟大學的四年級同學,在Discord上分享自己因為誤觸假連結,錢包中有一張價值200乙太幣NFT遭到盜走的故事。200枚以太幣近來大約是54萬美金(約2700/ETH),約1512萬新台幣。
NFT指得是非同質化代幣,用來。目前最大的NFT市場為Opensea,交易幣種為目前市值第二大的加密貨幣以太幣。
陳姓同學透露他是因為點到了假連結,而錢包中的NFT被盜走,被盜走的是國際知名項目Doodle。截稿為止該項目地板價為11.1以太幣,約2.99萬美元(約83.7萬新台幣),該項目最高成交價紀錄是編號#6914,以296.69 以太成交。當陳姓同學試圖要求Opensea阻止該張圖被轉賣時,該張圖已經被駭客轉賣給其他人。陳姓同學坦承光這張NFT就佔他整個NFT資產的一半。
而後陳姓同學跑去聯絡買家,告知該NFT是非法失物,希望能買回,不過遭到買家拒絕。目前Opensea已經凍結該資產,陳姓同學依舊在跟買家協商。
報導稱,陳姓同學其實在中國NFT圈子相當有名,號稱自己在填寫學校職業志向調查時,寫下「歐印NFT」。陳姓同學也有自己的NFT項目,叫做LuckyCot 3D,根據Opensea公開資料顯示,該項目擁有123件作品,72個擁有者,地板價1.3以太幣,交易量在40.5以太幣。該項目介紹稱「招財貓不是貓,它們是一群VR手工創作的,完全3D可旋轉查看的塗鴉藝術怪獸。」
❤️Dear LuckyCot 3D collectors, the second fusion has started!
— LuckyCot (@Luckycotfriends) February 22, 2022
Pls go to fusion channel to check more.
❤️亲爱的LuckyCot 3D藏家, 第二次融合活动开启了,
请在 fusion 频道内了解
❤️Discord:https://t.co/4fmxs97Pfj pic.twitter.com/A1klsGsXGM
值得注意的是,中國實際上是禁止加密貨幣交易與挖礦,而NFT常見使用的平台包括Opensea、Discord與推特在中國都需要翻牆使用。
近來NFT市場詐騙非常多,多次傳出假連結假官網的詐騙案例。因此不少項目都會在社群平台Discord上一再警告用戶資安注意事項,包括把Discord私人訊息功能關閉、盡量用官方頻道的連結、千萬不要用google搜尋項目,再三檢查項目是不是為正版而不是盜版等,以及是否為正版頁面,錢包簽署授權時也須多加小心等。
在陳姓同學的案例當中,他很可能點到虛假的連結,將之連到偽造的頁面,並且在沒有發現下授權駭客進入他的錢包,當駭客獲得授權之後就立刻把錢包內最有價值的NFT轉走,而陳姓同學很可能反應都來不及。由於NFT是鑄造在區塊鍊上,因此竊盜往往求助無門,而也幾乎不可能把失竊物拿回,用戶需完全對自己資產負責。
Opensea近來也遭人利用,此前宣布更新智能合約結果一天就疑似出新合約有漏洞,可能讓人竊取NFT,嚇得大家緊急取消合約授權。然而已經傳出災情,用戶已經損失數百萬美元。不過後來研究發現,竊盜並非來自新合約漏洞,而是偽造官方信件,進行釣魚詐騙。
在經過這起事件後,陳姓同學表示他還是一心一意想繼續當個加密藝術家。「我已經變得沒有社群什麼也無法做了。」