Banner promocional de smartphones com ofertas no Mercado Livre

Como proteger NFTs contra roubos e ataques hackers em geral

🕒 12 minutos de leitura.
Acessibilidade:

Quando se trata de segurança online, Ă© comum que as pessoas imediatamente pensem em invasĂ”es de hackers em e-mails, aplicativos e site de vendas online. No entanto, vocĂȘ sabia que tambĂ©m precisa proteger NFTs contra ataques de criminosos? 

Os NFTs (tokens nĂŁo fungĂ­veis) sĂŁo a Ășltima tendĂȘncia em criptomoedas. Eles tomaram conta do mercado e, de repente, todos querem aprender, vender e investir neles.

A maioria das pessoas que passa a investir nessa novidade acredita que tudo gira em torno das artes. Essa ideia nĂŁo pode estar mais longe da verdade. Aqueles que sabem mais sobre esses tokens exclusivos estĂŁo por trĂĄs da ideia de que qualquer coisa pode se tornar um NFT, e eles estĂŁo certos.

No entanto, a questão que preocupa a maioria dos investidores é a segurança desses tokens. Os ataques cibernéticos acontecem nas melhores plataformas de criptografia do mercado. Além disso, as chances são de que os mercados também possam ser atacados.

No entanto, existem algumas dicas que podem te ajudar a evitar possĂ­veis roubos de ataques de hackers contra os seus NFTs. Continue a leitura e saiba quais sĂŁo elas! 

Entendendo melhor o que Ă© um NFTS

NFT Ă© um registro de propriedade armazenado no blockchain, que representa apenas a Ășltima parte de todo o ecossistema. Todo o ecossistema Ă© iniciado pelos criadores, que criam obras digitais. 

Em seguida, vendedores e compradores leiloaram e negociaram seus favoritos em uma plataforma. ApĂłs o comprador assinar a transação, a plataforma gravarĂĄ o registro da transação no blockchain, incluindo a transferĂȘncia do valor e a propriedade da obra de arte.

Com o boom dessa novidade e o aumento do valor, muitas pessoas enviaram seus trabalhos pessoais para a plataforma NFT para investimento e leilão. Diante disso, os criminosos usaram vårios métodos para atacar as fraquezas do ecossistema para roubar ativos NFT de outras pessoas ou até criptomoedas.

QuĂŁo seguros sĂŁo os NFTs?

Quando os NFTs foram criados, havia um desafio Ășnico – as imagens nĂŁo podiam ser armazenadas no Blockchain devido aos recursos de armazenamento. Em vez disso, foi sugerido armazenar um identificador da imagem no Blockchain e usar o identificador em uma plataforma de terceiros para visualizar o NFT. 

Isso significa que, quando alguém compra determinados NFTs, não estå comprando a imagem real, mas sim um identificador que pode levar a uma URL na Internet ou ao Sistema de Arquivos Interplanetårios (IPFS)

Em muitos casos, o IPFS Ă© executado pela empresa da qual vocĂȘ comprou o NFT, o que desafia a ideia de propriedade verdadeira. Se a plataforma da qual vocĂȘ comprou o NFT sair do mercado, o NFT pode nĂŁo estar acessĂ­vel e potencialmente perder todo o valor.  

Outra vulnerabilidade dos NFTs Ă© semelhante a qualquer outro ativo Blockchain. Normalmente eles sĂŁo construĂ­dos em contratos inteligentes que podem ser quebrados, manipulados ou explorados. 

Portanto, mesmo que as NFTs ainda estejam em estĂĄgio inicial, Ă© importante entender os riscos associados Ă  elas e tomar as devidas precauçÔes para maximizar os ganhos.  

Incidentes recentes de segurança cibernética NFT

No final de dezembro de 2021, o famoso projeto NFT com tema de Monkey King, “Monkey Kingdom”, foi hackeado na plataforma de mensagens instantĂąneas Discord. 

Um hacker se passando por administrador do grupo postou um link falso, que era um site de phishing. Os usuårios clicaram no link sem prestar muita atenção ao URL, e o SOL (uma criptomoeda) na carteira criptogråfica foi roubado. O valor total envolveu cerca de 1,3 milhão de dólares.

AlĂ©m disso, em fevereiro de 2022, um hacker enviou e-mails representando a OpenSea, uma das maiores plataformas de negociação NFT, para realizar um ataque de phishing. 

O hacker induziu os usuĂĄrios a assinar contratos inteligentes problemĂĄticos e enviar ativos criptogrĂĄficos para a sua carteira. Um total de cerca de US $1,7 milhĂŁo foi roubado dos usuĂĄrios afetados. 

AlĂ©m disso, em meados de janeiro do mesmo ano, um usuĂĄrio descobriu uma vulnerabilidade de segurança no site do OpenSea. Os usuĂĄrios podem comprar ativos NFT com menos de 1% do preço mĂ­nimo, como os do Bored Ape Yacht Club (BAYC), causando sĂ©rios prejuĂ­zos aos criadores originais. 

AlĂ©m das vulnerabilidades do site que causam perdas aos criadores originais, os delitos NFT tambĂ©m sĂŁo desenfreados. 

A famosa marca esportiva, Nike, entrou com uma ação na StockX – uma plataforma de negociação de segunda mĂŁo – alegando que ela havia cunhado a marca registrada da marca como NFTs sem consentimento, e esperava lucrar com a popularidade da Nike. 

Tipos de ataques em NFT e plataformas relacionadas

A maioria dos ataques tem como alvo os usuĂĄrios e a plataforma NFT. Veja as trĂȘs categorias de classificaçÔes a seguir:

Frase de recuperação da carteira criptogråfica

Um hacker envia um link de site falso por e-mail, mensagem de texto ou Discord. O site falso tem o mesmo layout que o site real da carteira de criptomoedas e solicita ao usuĂĄrio da carteira a frase de recuperação. 

O hacker obtĂ©m a frase e tem controle total sobre a criptomoeda na carteira criptografada. AlĂ©m de sites falsos, outros mĂ©todos incluem a representação de pessoal de suporte tĂ©cnico para oferecer assistĂȘncia, mas na verdade com o objetivo de enganar as frases.

Uma mensagem de transação falsa transfere o ativo da carteira

A plataforma falsa exibirå uma mensagem de transação para solicitar que a vítima conecte a carteira, assine e confirme a transação. Mas a transação é, na verdade, transferir ativos para a conta do hacker.

Vulnerabilidade de segurança na plataforma NFT

Uma plataforma NFT, desenvolvida e operada pelo fornecedor, funciona de forma semelhante a uma plataforma de compras online. Existem muitas plataformas NFT populares na Internet. Mas as vulnerabilidades geralmente sĂŁo causadas por consideraçÔes inadequadas de segurança durante as fases de design e desenvolvimento. 

Tais vulnerabilidades se tornam alvos dos hackers. Por exemplo, um hacker pode fazer upload de obras de arte contendo cĂłdigo malicioso. AlĂ©m disso, pode invadir contas sem autenticação de dois fatores ou negociar NFTs a preços baixos e revendĂȘ-los com lucro por meio de falhas de design de segurança.

Falsificação ou violação de arte NFT

A maioria das obras de arte NFT sĂŁo fotos, e a venda quente de NFTs tambĂ©m atrai plagiadores para “roubar fotos” e vendĂȘ-las em outras plataformas. 

Atualmente, nĂŁo hĂĄ regulamentos em todo o mundo para governar a negociação de NFTs, e hĂĄ uma crença geral de que as NFTs representam apenas a propriedade dos ativos, mas nĂŁo os direitos autorais. 

Os direitos pouco claros dos proprietĂĄrios de NFTs e a dificuldade em persegui-los causam sofrimento mental e perdas monetĂĄrias para aqueles que compraram NFTs falsificados ou infratores.

Como proteger NFTs contra roubos e ataques hackers

Aqui estĂŁo algumas dicas importantes para fazer a proteção de NFTs contra possĂ­veis ataques de hackers. 

1. Evite falar com estranhos nas redes sociais

Esta etapa nĂŁo poderia ficar mais simples. Evite compartilhar detalhes pessoais e confidenciais com estranhos, especialmente por meio de um identificador de mĂ­dia social. 

Canais de mĂ­dia social como Twitter e Instagram, permitem que vocĂȘ interaja com estranhos publicamente e se familiarize com eles antes de falar com eles em particular. 

É sempre recomendável evitar essas conversas sobre seus assuntos financeiros e outros detalhes confidenciais por motivos de segurança e sanidade. Sua privacidade deve ser sempre sua primeira preocupação.

2. Cuidado com sites falsos de cunhagem no Twitter e Discord

À medida que o nĂșmero de entusiastas de NFT estĂĄ aumentando, tambĂ©m aumenta o cibercrime em torno deles. Com isso, o Discord e o Twitter estĂŁo cheios de sites falsos de cunhagem esperando seu prĂłximo alvo. 

Como usuĂĄrio, deve-se sempre ter cuidado com o tipo de site em que clica. Os sites falsos nĂŁo parecem diferentes dos reais, no entanto, no momento em que vocĂȘ tenta cunhar um NFT, a segurança da carteira fica comprometida. Isso pode atĂ© levar a que seus ativos sejam completamente apagados. 

Todo canal legítimo menciona seus links oficiais em seu site e apenas esses links devem ser usados. Nunca clique nos links compartilhados por pessoas na seção de bate-papo.

TambĂ©m Ă© sempre aconselhĂĄvel procurar os links oficiais dos projetos no Twitter oficial desses projetos. Esteja sempre alerta para contas falsas do Twitter examinando o tipo de conteĂșdo que estĂĄ sendo compartilhado e o nĂșmero de seguidores na conta. 

3. Nunca compartilhe sua frase secreta de recuperação

Bem, todos os veteranos de criptomoedas acharĂŁo muito Ăłbvio, mas nunca Ă© demais. A frase de recuperação secreta da sua carteira deve ser um segredo que vocĂȘ deve levar para o tĂșmulo. 

Plataformas NFT como o OpenSea nunca pedem frases de recuperação de carteira, portanto, esteja ciente de tais truques de fraude tambĂ©m. 

4. Nunca clique em links quebrados ou desconhecidos 

É sempre recomendĂĄvel estar atento ao tipo de link em que vocĂȘ clica. VocĂȘ pode encontrar vĂĄrios links sendo enviados por DM para sua conta de mĂ­dia social ou para o servidor Discord. Evite clicar nesses e-mails, anĂșncios, imagens ou links enviados por estranhos. 

Às vezes, os golpistas costumam se passar por personalidades influentes e ganhar confiança. Tenha cuidado com esses truques e faça sua devida diligĂȘncia. 

5. Use um gerenciador de senhas e altere suas senhas com frequĂȘncia

Lembrar muitas senhas, que muito longas sĂŁo um incĂŽmodo para todos. Todos nĂłs, em algum momento de nossas vidas, usamos as mesmas senhas em todas as plataformas. No entanto, esse seu pequeno ato preguiçoso pode custar uma fortuna. 

Usar as mesmas senhas em vĂĄrias plataformas torna a conta vulnerĂĄvel. Se vocĂȘ achar difĂ­cil gerenciar e lembrar todas as suas senhas, vocĂȘ pode optar por gerenciadores de senhas como LastPass ou 1Password. 

EntĂŁo essas ferramentas podem facilitar muito sua vida caso vocĂȘ tenha medo de esquecer sua senha. 

6. Use uma carteira de hardware especialmente para ativos valiosos

É sempre recomendĂĄvel armazenar suas NFTs em carteiras sem custĂłdia e nĂŁo em um mercado ou bolsa. Caso contrĂĄrio, vocĂȘ pode definitivamente optar por armazenamento a frio ou carteiras de hardware. 

O armazenamento a frio Ă© uma unidade offline ou externa que mantĂ©m seus ativos fora do alcance de golpistas e hackers. Manter seus NFTs nesses dispositivos significa que ninguĂ©m em toda a Internet poderĂĄ ter acesso a eles, a menos que tenha acesso a esse dispositivo fĂ­sico ou Ă  sua senha. 

Isso Ă© mais como um cofre virtual para todos os seus NFTs caros. Usar uma carteira de hardware adiciona outra camada de segurança aos seus fundos. 

VocĂȘ tambĂ©m pode querer usar um computador “air-gapped” junto com ele.

Dica BĂŽnus

Se parece bom demais para ser verdade, provavelmente Ă©! Infelizmente, existem cibercriminosos por aĂ­ esperando seu prĂłximo alvo para atacar Ă  medida que avançamos em direção a um mundo mais digital e orientado para a tecnologia. 

Se vocĂȘ jĂĄ se deparou com uma oferta que parece boa demais para ser verdade, Ă© importante que tenha muito cuidado. 

Antes de fazer qualquer compra de um vendedor em um mercado NFT, certifique-se de ter feito pesquisas suficientes sobre o vendedor, o NFT, a coleção que ele estå vendendo e o histórico do NFT sendo vendido antes de colocar seu dinheiro nele. 

As transaçÔes feitas via blockchain sĂŁo irreversĂ­veis e devem ser feitas somente apĂłs a devida diligĂȘncia. 

Últimas consideraçÔes: Como proteger NFTs?

Os golpistas sempre se aproveitam da esperança equivocada, da ingenuidade e da complacĂȘncia. Mesmo que a indĂșstria de criptografia esteja vendo seu “boom”, ainda nĂŁo Ă© Ă  prova de balas para essas atividades maliciosas. 

Embora ninguĂ©m deseje ser hackeado ou enganado por um fraudador, a verdade Ă© que as pessoas mais inteligentes do planeta podem atĂ© cair em negĂłcios lucrativos. 

No entanto, se vocĂȘ seguir os pontos mencionados acima e garantir que vocĂȘ tenha cuidado com os links e ofertas que encontrar, poderĂĄ obter ganhos definitivos com seus preciosos NFTs. 

Antes de comprar ou confiar em qualquer plataforma, ativo ou humano ao tomar uma decisĂŁo financeira, Ă© muito importante que vocĂȘ faça pesquisas e se sinta totalmente seguro. 

Tome as devidas precauçÔes para proteger seus ativos digitais virtuais e, ao mesmo tempo, fique atento a golpes de hackers. E caso vocĂȘ trabalhe com criação de site, nunca esqueça de tomar as devidas precauçÔes de proteção para que seus clientes nĂŁo sofram com ataques.

Autor: Redação Revista Dicas

Banner promocional de smartphones com ofertas no Mercado Livre