Czy naprawdę wiemy, kto podbija ceny NFT?
Monday PR Sp. z o.o. Sp.k.
Górskiego 9
00-033 Warszawa
biuro|mondaypr.pl| |biuro|mondaypr.pl
+48 224878421
www.mondaypr.pl
Rynek NFT jest obecnie warty ponad 40 miliardów dolarów, co wpływa na jego szerokie dotarcie do biznesu. Angel Grant, wiceprezes ds. bezpieczeństwa w F5, wyjaśnia dlaczego firmy z branży Web3 muszą bronić swoich klientów przed złośliwymi botami również w przypadku biznesu związanego właśnie z niewymiennymi tokenami.
Hasło NFT od kilkunastu miesięcy podbija media społecznościowe i coraz częściej gości w szerokim przekazie medialnym. Tym samym więcej przedsiębiorców rozważa sprzedaż swoich produktów w oparciu o niewymienne tokeny. Unikatowość oraz niezamienność NFT (ang. Non-fungible Token) wynika z zapisu kryptograficznego wykorzystującego technologię Blockchain. Dzięki temu NFT może reprezentować przedmioty niematerialne i materialne potwierdzając ich autentyczność.
Chwytliwe nagłówki donoszące o milionowych przychodach ze sprzedaży NFT, kuszą przedsiębiorstwa wizją dodatkowych przychodów z tytułu emisji niewymiennych tokenów. Niestety, dają przy tym także nowe możliwości dla cyberprzestępców, którzy również w tym obszarze polują na luki w systemach bezpieczeństwa przedsiębiorstw. Jednym z głównych narzędzi w ich rękach stały się w ostatnich czasach boty, które coraz częściej są wykorzystywane do manipulowania cenami tokenów i oszukiwania klientów. W perspektywie czasu boty osłabiają cały ekosystem NFT, zniechęcając kolejnych inwestorów do wchodzenia na rynek i lokowania na nim kapitału.
Dlatego właśnie, odpowiedzialność za bezpieczeństwo leży po stronie emitentów, którzy tworząc rynek NFT muszą zrobić wszystko, co w ich mocy, aby zaoferować dynamiczną ochronę przed botami i innymi cyberatakami. W ten sposób uczestnicy rynku zabezpieczają swoje inwestycje NFT, a także dbają o reputację rynku i korzystne doświadczenie klientów.
Skąd takie zainteresowanie hakerów rynkiem NFT? Według Chainanalysis, wartość rynku NFT na koniec 2021 roku wyniosła aż 41 miliardów dolarów. Poza tym ekosystem niewymiennych tokenów, to wciąż stosunkowo młoda nisza, która nie zawsze jest w pełni zrozumiała dla osób obracających się dotychczas na tradycyjnych rynkach kapitałowych. Tym samym rosnąca wartość transakcji wraz ze wzrostem liczby uczestników rynku – czyni NFT idealnym obiektem ataków hackerskich. Przykładowo, w ostatnich latach branża e-commerce została mocno dotknięta atakami botów. Sprzedaż limitowanych edycji produktów, takich jak na przykład buty sportowe regularnie pada ofiarą ataków botów, które wykupują cały nakład, gromadząc w ten sposób zapasy, które później są odsprzedawane po zawyżonej cenie. Chociaż blockchain, kryptowaluty i zdecentralizowane nadal mogą być traktowane w charakterze innowacji, to są one już doskonale rozpoznane przez cyberprzestępców.
Boty, na które trzeba uważać
Złośliwe boty mogą manipulować cenami NFT i dostępnością produktów lub oferować sprzedaż fałszywych produktów. Pojedyncze boty mogą być również elementami większych schematów, działających na szerszą skalę. Takie akcje mogą prowadzić do awarii systemów cyfrowych, przeciążeń platform sprzedażowych, czy obejmować kradzież tożsamości i powodować wycieki wrażliwych danych. Oto kilka rodzajów złośliwych botów, przed którymi powinien chronić się przedsiębiorca:
- Boty zakupowe: Są one zaprojektowane tak, aby masowo kupować towary lub usługi online w momencie, gdy trafiają one do sprzedaży i błyskawicznie zakończyć proces sprzedaży. Celem jest zdobycie masowej kontroli nad cennym towarem, który zazwyczaj jest odsprzedawany na rynkach wtórnych po znacznej marży. Utrudniają one dokonywanie zakupów przez prawdziwych kupujących, co powoduje frustrację konsumentów i odmowę sprzedaży zapasów, ponieważ NFT po prostu już nie ma. Podobna sytuacja występuje przy sprzedaży biletów na duże wydarzenia.
- Boty licytujące: Boty te składają fałszywe oferty w celu manipulowania cenami NFT. Poprzez składanie dużej liczby ofert kupna tokenów znacznie poniżej ceny wywoławczej, boty obniżające cenę, obniżają też wartość NFT (bez dokonywania zakupu). Boty zwiększające cenę kupują tanie NFT, sztucznie tworząc niedobór i zwiększając ich popularność, aby zmusić kupujących do zapłacenia więcej za pozostałe zapasy, często na rynkach wtórnych. Natomiast boty licytujące mogą sztucznie podnosić ceny NFT poprzez zautomatyzowane wojny licytacyjne.
- Fałszywe boty NFT: Boty mogą być wykorzystywane do sprzedaży nieautentycznych projektów NFT, które nie odpowiadają identyfikatorom polityki. Gdy konsument przez pomyłkę kupi fałszywe NFT, ma niewielkie szanse na zwrot pieniędzy, a bez odpowiedniego uwierzytelnienia nie ma szans na legalną odsprzedaż.
- Fałszywe boty promocyjne: Boty mogą również działać niczym programy phishingowe, kusząc użytkowników do klikania na linki w celu skorzystania z bardzo ograniczonych ofert, takich jak fałszywy YouTube Genesis Mint Pass.
Rosnąca aktywność botów na rynkach NFT zwiększa wątpliwości wśród potencjalnych klientów rynku oraz wpływa na potencjalnych nabywców, legalnych sprzedawców, artystów, sportowców i twórców, których produkty są sprzedawane na rynkach online. Złośliwe boty mogą również potencjalnie zepchnąć na boczny tor rozwój rynków opartych na technologii Blockchain. W rezultacie giełdy NFT mogą zyskać reputację kuźni botów (ang. hotbed), co w dłuższej perspektywie czasowej może zagrozić odpływem uczestników rynku przekreślając dynamiczny rozwój nowej niszy.
Ochrona sprzedaży przed botami
Realizując szereg projektów dla giełd i podmiotów NFT, eksperci F5 rozpoznali wiele zagrożeń i wdrożyli odpowiednie zabezpieczenia, celem ochrony uczestników rynków NFT.
Nasze zaangażowanie obejmuje ochronę przed atakami botów, których celem jest logowanie, powstrzymywanie tworzenia fałszywych kont oraz zapobieganie botom gromadzącym zapasy, które je wykupują i podnoszą ceny NFT. Z naszego doświadczenia wynika, że jest kilka kluczowych aspektów handlu niewymiennymi tokenami, na które przedsiębiorcy powinni zwrócić uwagę:
- Identyfikacja i zrozumienie postępowania botów tworzących fałszywe nowe konta i niezatwierdzanie ich na platformach sprzedażowych.
- Regularne weryfikowanie strategii obrony przed botami, celem zapobieżenia zmieniającym się atakom, adaptującym się do nowych systemów obrony.
- Unikanie przejęcia konta poprzez monitorowanie transakcji pod kątem oznak oszustwa lub ryzykownego zachowania oraz wzmocnienie systemu logowania przed wyciekami danych uwierzytelniających.
- Wykorzystanie inteligentnego uwierzytelniania celem zapewnienia użytkownikom intuicyjnej obsługi.
- Zarządzanie użytkownikami, aby określić, czy są oni klientami czy botami.
- Wzmocnienie zespołów ds. cyberbezpieczeństwa i danie narzędzi do skutecznego przeciwdziałania atakom hackerskim.
- Działania reaktywne pozwalające na dostosowanie strategii obronnej do zmieniających się warunków.
Pomagajmy również klientom
Budowa zaufania i ochrona przed atakami zaczyna się od edukacji. Oto kilka naszych wskazówek, którymi warto podzielić się ze swoimi klientami:
- Rozważ portfele sprzętowe. Jeśli używasz kryptowalut do zakupu NFT, weź pod uwagę użycie portfela sprzętowego do dokonania transakcji. Są to zewnętrzne urządzenia, które wyglądają jak pendrive i dysponują specjalistycznym oprogramowaniem, chroniącym klucze prywatne przed kradzieżą. Ich stosowanie znacznie poprawia bezpieczeństwo zakupów kryptowalut i NFT, chroniąc je przed botami i innymi cyberatakami.
- Zawsze sprawdzaj umowy. Zakup NFT prawie zawsze wiąże się z zaangażowaniem w "inteligentny kontrakt" ze sprzedającym. Dokładnie przejrzyj wszystkie umowy, wystawiane na blockchainie przed ich zatwierdzeniem. To istotne, ponieważ zawierają one istotne informacje o Twoich tokenach, w tym własność i szczegóły transakcji. Pamiętaj, na co się zgadzasz, ponieważ „inteligentne umowy” mogą określać zasady dotyczące obrotu NFT i innych praw własności.
- Bądź świadomy fałszywych rynków. Kupuj NFT tylko od renomowanych organizacji, które poważnie podchodzą do kwestii bezpieczeństwa i zapewniają transakcje wolne od botów.
- Dowiedz się, jak komunikuje się Twój rynek NFT i jakie masz opcje, jeśli Twoje NFT zostaną skradzione. Wiedząc z góry, w jaki sposób Twój rynek będzie się z Tobą kontaktował i jakie masz możliwości w przypadku kradzieży NFT, możesz uniknąć ataków phishingowych, spoofingu i innych oszustw.
Informacje o F5
F5 (NASDAQ: FFIV) to firma zajmująca się bezpieczeństwem i dostarczaniem aplikacji w środowiskach wielochmurowych oraz umożliwia klientom – w tym największym na świecie przedsiębiorstwom, instytucjom finansowym, dostawcom usług i rządom – wprowadzanie w życie niezwykłych doświadczeń cyfrowych. Po więcej informacji przejdź do strony f5.com. Śledź @F5 na Twitterze lub odwiedź nasz profil LinkedIn i Facebooku, aby uzyskać więcej informacji na temat F5, jej partnerów i technologii.
F5 i BIG-IP są znakami towarowymi, znakami usługowymi lub nazwami handlowymi firmy F5, Inc. w Stanach Zjednoczonych i innych krajach. Wszystkie inne nazwy produktów i firm w niniejszym dokumencie mogą być znakami towarowymi ich odpowiednich właścicieli.
5 najczęstszych mitów o pracy w IT. Sprawdź, jak jest naprawdę!
realme prezentuje 14 Pro - smartfon zmieniający kolor pod wpływem zimna
Świąteczna oferta EZVIZ: niezwykłe promocje na urządzenia smart home!
Kalendarium
Więcej ważnych informacji
Jedynka Newserii
Jedynka Newserii
Problemy społeczne
Przeciętny Polak spędza w sieci ponad trzy godziny dziennie. Tylko 11 proc. podejmuje próby ograniczenia tego czasu
Polacy średnio spędzają w internecie ponad trzy godziny dziennie. Jednocześnie, według badania na temat higieny cyfrowej, jedynie 14 proc. respondentów kontroluje swój czas ekranowy, a co piąty ogranicza liczbę powiadomień w telefonie czy komputerze. Nadmierne korzystanie z ekranów może wpływać na zaniedbywanie obowiązków i relacji z innymi, a także obniżenie nastroju i samooceny. Kampania Fundacji Orange „Nie przescrolluj życia” zwraca uwagę na potrzebę dbania o higienę cyfrową. Szczególnie okres świątecznego wypoczynku sprzyja takiej refleksji.
Prawo
Pediatrzy: Słodkie e-papierosy nie są przebadane. Państwo musi przejąć inicjatywę w sprawie kontroli ich jakości
Co trzeci uczeń pierwszą styczność z nikotyną miał w wieku 13 lat. Dla 70 proc. pierwszym w życiu wyrobem z nikotyną był e-papieros. Wśród uczniów używających obecnie nikotyny najwięcej, bo 80 proc., używa e-papierosów, najczęściej o słodkich smakach – wynika z badań CBOS. W dodatku z badań wynika, że zakaz sprzedaży takich produktów niepełnoletnim jest skutecznie omijany. Polskie Towarzystwo Pediatryczne, wspierane przez lekarzy innych specjalności, apeluje do premiera o wycofanie ze sprzedaży smakowych e-papierosów z nikotyną i bez niej. Zwłaszcza słodkie substancje smakowe dodawane do e-liquidów dla osiągnięcia atrakcyjnego smaku wciąż nie są wystarczająco przebadane – alarmują toksykolodzy.
Infrastruktura
Prąd z największej prywatnej inwestycji energetycznej w Polsce popłynie w 2027 roku. Polenergia dostała właśnie potężny zastrzyk finansowania
Polenergia S.A. i Bank Gospodarstwa Krajowego podpisały umowę pożyczki ze środków Krajowego Planu Odbudowy (KPO) na budowę morskich farm wiatrowych. Finansowanie wyniesie 750 mln zł i zostanie wykorzystane do budowy dwóch farm o łącznej mocy 1440 MW. Największa prywatna grupa energetyczna w Polsce realizuje ten projekt z norweskim Equinorem. Prace związane z budową fundamentów turbin na Bałtyku mają się rozpocząć w 2026 roku. Projekty offshorowe będą jednym z filarów nowej strategii Polenergii, nad którą spółka właśnie pracuje.
Szkolenia
Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.