針對加密藝術家的黑客騙局,一個文件毀掉整個職業生涯 - 冷萃財經

針對加密藝術家的黑客騙局,一個文件毀掉整個職業生涯

針對加密藝術家的黑客騙局,一個文件毀掉整個職業生涯

在加密世界中,錢包被盜是一件令人心痛但又無可奈何且經常發生的事情。不同於其他網站、App,被盜後可以通過修改密碼的方式來找回自己的賬戶,在加密世界中,錢包的助記詞、私鑰一旦泄露,就意味著這個錢包地址將變成你和黑客永久「公用」的地址。

從項目方到普通投資者、從冷錢包到熱錢包,加密世界中的每一個人都要時刻小心不要泄露自己錢包的助記詞與私鑰,哪怕百密僅一疏都會導致資產丟失且永遠不可找回。而錢包被盜後的投資者們通常都會新創建一個錢包,重新積攢自己的財富,並吸取教訓更加謹慎地保管助記詞與私鑰。

加密錢包的匿名性是一把雙刃劍。無需身份認證即可創建錢包,讓更多人可以更便捷地加入加密世界,也讓人們在這個透明的、去中心化的區塊鏈世界中得以保護自己的隱私。而另一方面,這種匿名性也給予了黑客保護,被攻擊者只能怪罪於自己的粗心,卻對黑客無可奈何。

在這個匿名的世界中,除了選擇公開自己錢包地址的用戶、被「網路偵探」扒出錢包地址的名人,還有這些人由於自己的身份與職業,必須要將自己的真實身份公布出來,他們就是加密藝術家。

如今,幾乎各大加密藝術平台都需要身份認證,比如 SuperRare 甚至要求藝術家拍攝一段視頻來「驗明正身」,而 OpenSea、Rarible 等無需審核的加密藝術平台也需要藝術家綁定自己的社交媒體賬號。可以理解,因為加密世界是匿名的,數字藝術品又是極其容易被複制、抄襲的,這是目前加密藝術平台為了確保藝術品的原創性、保證原創作者權益最直接有效的方式。

但同時也誕生了一個新問題。如果這些加密藝術家的錢包被盜會發生什麼事,他們丟失的還僅僅是一個錢包這麼簡單嗎?

「我不知道我的職業生涯是否會因此終結。」

令人擔憂的事情終究還是發生了。

6 月 8 日,加密藝術家 Suryanto 發布了一條推特:「我不知道發生了什麼事……我的錢包突然有一筆未經我確認的交易被發送了出去。」這筆交易讓 Suryanto 損失了 0.15ETH,而在這一筆錢的背後,這件事情對於藝術家來說是一場浩劫。而一切的起因卻是因為他打開了一個人發來的「.scr」後綴的文件。 

針對加密藝術家的黑客騙局,一個文件毀掉整個職業生涯

對於 Suryanto 這個名字大家可能有些陌生,的確,他並沒有 FEWOCiOUS、Pak、Beeple 那樣知名,但憑藉著其獨樹一幟的風格也收穫了數千名粉絲,並通過了公認審核最嚴苛的平台——SuperRare 的篩選,能得到 SuperRare 認可的藝術家,絕非等閑之輩。

針對加密藝術家的黑客騙局,一個文件毀掉整個職業生涯

在加密藝術數據統計網站 Cryptoart.io 的排名中,Suryanto 名列全球第 117 位,作品總交易額高達 86.96 萬美元。 

針對加密藝術家的黑客騙局,一個文件毀掉整個職業生涯

而這個統計數據可能從 6 月 8 日他的錢包被盜的那一刻起,變得毫無意義。

黑客給 Suryanto 發了一大段文字,稱並不想毀掉他的藝術家生涯,因此要求 1ETH 的贖金,否則就會用最低價拋售他的作品並刪除掉其他尚未發售的作品。

「希望他們能夠用從我錢包里搶到的錢養活他們的家人。這個錢包鏈接到了我的 SuperRare、Foundation 還有 CI。我不知道我的職業生涯是否會因此終結,我現在已經無法思考了。」Suryanto 無助地發著推特。四小時後,他整理好了情緒,在推特上向大家詳細說明了情況。

「我最親愛的藏家和朋友們,我的錢包被黑客攻擊了。有一個人找我付費推廣他自己的作品,我同意了,我下載了他發給我的文件,然後錢包就被盜了。他們甚至還威脅我和我的家人。我並沒有損失多少 ETH,我也把我的代幣都轉走了,但是我現在需要更換一個錢包地址而這會讓我收不到之前作品二級銷售帶來的版稅。我很抱歉,也很傷心。」

針對加密藝術家的黑客騙局,一個文件毀掉整個職業生涯

藝術家錢包被盜後會面臨什麼?

為什麼說藝術家的錢包被盜對於其職業生涯來說是毀滅性的打擊呢?

最基礎的一個原因是,藝術家將再也拿不到此前作品二級銷售的版稅。藝術家通過漫長時間的打磨及自身的運營收穫了粉絲與知名度,好不容易等到了作品的價值在二級市場被重新發現,有人願意出更高的價格收藏自己的作品,而藝術家本可以拿到二級銷售的版稅。但錢包被盜後,由於版稅分成都被寫到了之前的合約里,合約是不可被更改的,因此這些錢會被直接發送到被盜的錢包中,黑客可以隨時轉移走。藝術家的努力得不到應有的回報。

繼續深挖,藝術家錢包被盜與普通人錢包被盜最大的區別是,藝術家不僅僅會損失自己的代幣、NFT 等資產,而且還會失去自己的身份。

錢包地址是我們在這個加密世界中的「身份證」,而且這個「身份證」被人偷走後就可以隨意冒用。這是一件十分恐怖的事情。

黑客可以刪除、銷毀已經上傳到加密藝術平台、鑄造為 NFT、尚未售出的作品。這個問題造成的後果不大,藝術家一般都會保存源文件,只需要重新上傳、鑄造、發售即可,藝術家只需要重新支付一遍手續費。

黑客還可以將尚未出售的作品以遠低於藝術家作品市場價的價格售出。這對收藏家來說會造成較大的影響,不知道藝術家被黑客攻擊的藏家會認為是藝術家自己在「砸盤」,嚴重貶低了藏家手中藝術品的價值,而藝術家也將變得聲名狼藉。同樣,黑客也可以將水準遠低於藝術家本人創作的作品上傳到藝術家在各大加密藝術平台的賬戶中,造成的後果亦是如此。

除此之外,藝術家更換錢包重新開啟自己的職業生涯也將面臨著極大的挑戰。藝術界始終都存在著名人效應,名家的作品永遠會比不知名藝術家的作品更受歡迎,而藝術家更換錢包地址就意味著要以一個全新的身份從零開始,重新經歷一遍從一無所有慢慢贏得藏家支持的過程,而如今每一天都有海量藝術家來到 NFT 領域,這一過程只會愈加艱難。

藝術家們應該如何預防

藝術家們有哪些應對措施呢?

首先便是老生常談的問題,不要將錢包私鑰、助記詞保存在手機、備忘錄、網盤等鏈接到互聯網上的應用、設備中,最安全的保存方式是將助記詞、私鑰抄寫到實體紙張上,並將其好好保管起來。通過聯網應用、設備存儲助記詞與私鑰卻沒遭到過攻擊的用戶,要麼是運氣好、沒有被黑客發現,要麼是錢包中資產的價值沒有讓黑客提起興趣。

其次是我們從 Suryanto 事件中學到的,不要輕易打開陌生人發來的文件。藝術家有了些許名氣後會常常收到陌生人的私信,這時便要提高警惕,不要輕易打開陌生人發來的文件、網站等,不要為了一點蠅頭小利葬送了自己苦心經營的藝術家生涯。需要警惕的是,給 Suryanto 發送危險文件的賬號仍在企圖攻擊其他用戶,請提高警惕。 

針對加密藝術家的黑客騙局,一個文件毀掉整個職業生涯

另外,據社區中其他知名度不高的藝術家表示,該騙局已經衍生出了更新的詐騙手段。

針對加密藝術家的黑客騙局,一個文件毀掉整個職業生涯

據對話截圖顯示,對於新人藝術家,對方不會請求幫忙推廣,因為相比於 Suryanto 新人藝術家的影響力很低,這個行為會引起懷疑。所以對方會佯裝自己是在發掘、支持優秀新人藝術家的收藏家,並對一件藝術家早期發售的作品出一個較高的價格,隨後,對方會把自己的作品發給藝術家希望藝術家給出評價,並承諾評價之後便會立即購買藝術家的作品。而對方發給藝術家的文件便是一個 scr 病毒文件,藝術家稍不留神便會落入陷阱。

scr 文件本是 Windows 屏幕保護程序文件,雙擊即可直接運行,可以顯示矢量圖形或文本動畫,播放幻燈片,動畫或視頻,並且可以包括聲音效果。但是,目前大量的病毒文件同樣是 scr 文件,雙擊運行了 scr 文件,即會觸發病毒程序,啟動後,病毒會自動運行一連串的操作,如開放電腦系統後門、盜取用戶隱私密碼等信息,且都在後台運行,十分隱蔽。

因此,在面對不知道這個 scr 文件是安全的還是病毒時,我們最好不要打開。

最後,藝術家們需要意識到社交媒體的重要性。社交媒體就相當於「人臉識別」,就算錢包被盜也可以及時在社交媒體中向人們告知,挽救自己的藝術家身份,同時,更換的新錢包地址也可以及時告知所有的支持者、藏家以及路人,讓自己的藝術家生涯得以延續。雖然將社交媒體與自己的加密錢包地址深度綁定會讓自己曝光於匿名的世界中,但這同樣也是一把雙刃劍,雖然會讓我們面臨更多危險,比如會有更多人發來危險的文件與網頁,但也同時為藝術家們提供了一個拯救職業生涯最高效的解決方案。

加密世界的匿名性與去中心化讓這片黑暗森林遍布危險,再加上隨著 NFT 走入主流而被吸引進入加密世界的新人藝術家越來越多,每個藝術家都需要時刻保持警惕,一方面是為了保護自己資產的安全以及藏家的利益,另一方面也是為了保護自己的職業生涯與自己的藝術夢想。

冷萃財經原創,作者:Awing,轉載請註明出處:https://www.lccjd.top/2021/06/12/%e9%92%88%e5%af%b9%e5%8a%a0%e5%af%86%e8%89%ba%e6%9c%af%e5%ae%b6%e7%9a%84%e9%bb%91%e5%ae%a2%e9%aa%97%e5%b1%80%ef%bc%8c%e4%b8%80%e4%b8%aa%e6%96%87%e4%bb%b6%e6%af%81%e6%8e%89%e6%95%b4%e4%b8%aa%e8%81%8c/?variant=zh-tw

0

掃一掃,分享到微信

猜你喜歡

文章評論

電子郵件地址不會被公開。 必填項已用*標註

後發表評論

    上一篇

    新加坡政府投資公司斥上億港幣入局,合規加密行業被另眼相看

    下一篇

    Polygon 與以太坊主網一些有趣的數據對比

    微信公眾號

    微信公眾號