加密货币的兴起,除了带来新商机,也带来新的犯罪机会。据区块链数据平台Chainalysis 统计,2021 年有价值约32 亿美元的加密货币遭窃,与2020 年相比增长了516%。近来,主要以加密货币进行交易的NFT,相关的偷窃、诈骗事件也层出不穷。

「无聊猿」的发行方,也是全球最大的NFT 发行方之一「无聊猿俱乐部」(Bored Ape Yacht Club)日前遭到骇客攻击,并透过官方推特(Twitter)表示,被偷走的NFT价值约35 万美元(约新台币1827万元),事实上,这已经是无聊猿俱乐部第三度遭骇。

歌手周杰伦2022 年4 月初也曾发文表示,自己的加密货币钱包遭到钓鱼网站盗用,不计其他损失,单就钱包里的知名NFT 收藏「无聊猿」遭到卖出,就损失了约1240 万台币的现值。

为何NFT 这么容易被骇客盗用?加密货币钱包是什么?

在辨识这个新兴市场的风险之前,必须先了解其交易机制。首先,NFT 的交易多数是根据一款称作「以太币(ETH)」的加密货币进行买卖;其次,虽然NFT 很容易被认为就是一张「图片」,但实际上的NFT 应该是区块链中,一段无法被复制的数位资产代码。

上述的加密货币、数位资产代码则是全数存于加密货币钱包(Cryptocurrency Wallet)之中。加密货币钱包是用来存放与交易加密货币的数位钱包,就像是金融市场的银行帐户,如果用户没有加密货币钱包,就无法进行一系列用于虚拟货币的交易。

因此一旦用户的钱包资料外泄,就相当于骇客掌握了用户的存折与密码,可以轻易将存放在里头的加密货币与NFT 脱手,才会造成用户的损失惨重。同时因为区块链的「去中心化」特性,尽管盗用事件频频发生,却无法有个有力机构介入。

NFT投资人该如何避险? ——善用冷钱包、热钱包

随着加密货币市场的快速发展,帐户被骇的事件屡传,也让更多透资人重视的资安问题;因应这种状况,除了选择信任的交易所与平台进行交易,冷钱包(Cold Wallet)也成了多数投资人的另一种避险选择。

从市场中购买的区块链商品,都可以储存在「热钱包」(Hot Wallet)与「冷钱包」之中,前者指透过网路连结,将资产存放于线上平台的储存方式;后者则是将加密货币与NFT 等资产,储存于线下的实体装置如USB、卡片中,形同将资产由帐户提出,锁进保险箱中。

现今在市面上的冷钱包售价多在50 - 250 美元左右,对比资产长期存在放热钱包中可能损失的风险,存放于冷钱包是个相对且保险的储存方式。建议投资人可以将打算长期持有的多数资产放入冷钱包,而热钱包仅存放方便日常投资操作、禁得起损失风险的少量资产,即使热钱包帐户不幸遭到骇客入侵,也能有效避免多数资产被盗取与转卖。