周杰伦42万美元的NFT被盗,这玩意不是无法破解吗?
NFT巨大的投机空间不仅吸引了渴望一夜暴富的散户们,更让一批艺高人胆大的骗子摩拳擦掌。
责任编辑:林意欣
4月1日,周杰伦在社交媒体发帖称,自己的无聊猿NFT被钓鱼网站偷了。“以为愚人节在跟我开玩笑,结果去查看真的没了...”
无聊猿是全球最火的NFT之一,全网最便宜的系列单品成交价也已经达到了108个以太币,折合35万美元。周杰伦被盗的这只无聊猿此前在NFT交易平台LooksRare的成交价格是130以太币,约等于42万美元。
要知道,在去年4月无聊猿项目刚上线时,这些形态各异的猿猴图像每个售价仅为约合200美元(因为交易需用以太币支付)。也就是说,即便是最便宜的无聊猿,不到一年价格就已经暴涨了1749%。
NFT巨大的投机空间不仅吸引了渴望一夜暴富的散户们,更让一批艺高人胆大的骗子摩拳擦掌。暴富的故事凤毛麟角,欺诈和盗窃成为了这个监管缺位的交易活动的主旋律。
统计显示,近期,在NFT交易平台OpenSea上,有17名用户在钓鱼式攻击中被窃取了NFT资产,涉及的价值总额约莫170万美元。第三方研究机构Chainalysis今年2月发布的报告显示,NFT交易市场中,来自可疑地址的钱不断飙升,2021年三季度这些可疑交易涉及的金额折合100万美元,而到了2021年四季度则进一步增加到了140万美元。
先黑账号再发布钓鱼信息
被盗事件发生后,周杰伦的OpenSea平台账号出现了一个红色叹号,提示:该账号可能被盗用。而目前,在OpenSea平台上再搜索这一账号已经查无此号了。
在以太坊分析平台Etherscan上,疑似窃取了周杰伦的无聊猿的加密钱包地址,也被标示了警告,“该地址被报告曾用于钓鱼诈骗,用户们在与该地址交易时应加以警惕。”
OpenSea的交易记录显示,曾经属于周杰伦的那只无聊猿,在被盗后的几小时内连续3次被加价转手。
而据外媒报道,4月1日当天,多个主流NFT项目的聊天社群被黑客攻击,以发布钓鱼信息诱骗用户交出自己的NFT藏品,无聊猿项目正是遭受攻击项目的其中之一。无聊猿项目的推特账号也发帖证实了钓鱼式攻击行为确有发生。周杰伦或许只是这次大规模钓鱼式攻击中被骗玩NFT玩家的其中之一。
媒体调查显示,这次针对多个主流NFT项目的攻击,牵涉两个加密货币钱包地址,而此次钓鱼式攻击窃取的资产,最终流向了一个异常活跃的加密货币钱包地址。该钱包共有1447个以太币(折合约500万美元),600万泰达币(折合约600万美元,以及大量其他加密货币。
类似的钓鱼式盗窃已经不止一次在NFT社群中发生。
就在今年1月,以太坊上的一个社区区块链城市项目CityDao,其成员的资金就被相似的方式盗走:黑客们盗取了CityDao社群核心人物的Discord账号,再通过这一账号发布虚假的虚拟地分发链接。通过这种方式,黑客在一天之内成功进账29.67个以太币(约合10万美元),且持续收获进账。
更早前,于2021年10月,一名17岁黑客用类似的方式成功从CreatureToadz项目中窃取了88个以太币。但其最终将这88个以太币归还至原主,以此避免自己的身份信息被泄漏。
项目发起人卷钱跑路
除了上述钓鱼窃取的技术流骗局,这种被叫做“Rugpull”的、NFT圈另一种常见骗术就简单直白得多了。正如Rugpull的字面意义,把地毯拉起来——项目方收了钱之后卷铺盖走人。
近期,美国司法部门就通报了当地发生的一起NFT Rugpull案件。
据法院公布的刑事诉状,今年1月,两名犯罪嫌疑人Ethan Nguyen以及Andre Llacuna上线NFT项目Frosties,项目上线仅48分钟内,88个NFT就全部售罄,每个NFT的售价为0.04个以太币,两名犯罪嫌疑人因此进账110万美元。
售罄大概3小时后,Ethan和Andre把这356.56个以太币从Frosties的钱包地址,全部转到了他们个人掌控的钱包地址,且两人并未给任何购买了该NFT的投资者分红所得利益。
所幸的是,美国当地相关部门追查到了涉案两人的IP地址,并最终在洛杉矶抓捕了两人。在被捕前,两人还在准备发起另一个NFT诈骗项目Embers。据称,该项目原计划在3月26日发布,预计能给两人带来150万美元的收入。
两人最终被控以欺诈和洗钱两项罪名。
据媒体GIZMODO统计,在刚刚过去的3月份,投资者因为Rugpull这种诈骗手段被骗取的总金额超过170万美元。而在1月和2月,投资者因为Rugpull诈骗损失的金额分别达到了400万美元以及850万美元。
无论是发币还是发布NFT,这些项目的诈骗套路如出一辙:项目方先发布一定数量的加密货币或者NFT,通过各种广告手段说服投资者信任项目并进行投资,等全部售控制后,项目方卷钱跑路,项目相关的网站、社交账号全部清空注销,导致投资者无法追回损失。
暴富机会or被割陷阱?
事实上,即便不是遭遇了窃取或是诈骗,NFT也并非一个轻易就能让人实现暴富的投资标的。
《南都周刊》在去年9月曾经采访过一名NFT玩家J。彼时,她用价值800美元的以太币,购买了一个叫Shiba Shabu的项目的NFT。此外,她还在一个叫Ccrytovoxels的元宇宙游戏购买了两块地,其中给一块地已经从最初买进时的价值100美元,涨到了去年9月份时的超过4000美元。
去年12月初,J卖掉了其中一块地,净赚价值2万美元的以太币。她并没有选择直接套现这2万美元,而是把这些以太币继续投入到更多不同的NFT项目中。
写这篇文章时,笔者再次联系J,此时的J已经完全没有了前两次交流时表现出的雀跃和轻松。
“剩下的地、各种乱七八糟的项目基本都是被套了,而且NFT跟股票还不一样,项目停了就会归零。很多项目进行不下去,项目的NFT又没有流动性,很可能就会被停掉,所以风险挺大的。”J表示,NFT市场最近表现惨淡,且这种行情已经持续了好几个月,她已经对行情走高不再抱有太大期待,“我就是韭菜。”
周杰伦在讲述自己无聊猿被盗的帖子最后说,“是不是应该在跟大哥(指黄立成)要一只更厉害的(无聊猿)。”周杰伦显然并不在意一只小小的无聊猿被盗带来的损失,毕竟他旗下品牌PHANTACi推出的首个联名NFT项目Phanta Bear,上线首日就全部售罄,实现7800万港元进账……
网络编辑:吴悠