以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

「數字安全」揭秘NFT的脆弱性_NFT

Author:

Time:1900/1/1 0:00:00

NFT具有存儲在區塊鏈上的唯一元數據代碼,是證明數字文件所有權的一種創造性方式,由此,眾多NFT成了具有價值潛力的獨一無二的數字資產。截止2021年底,NFT市場規模已經超過400億美元。

但是,作為有利可圖的數字資產,許多NFT僅包含一個指向實際數據存儲位置的URL,通常位于易受黑客攻擊的中心化服務器上,也就很容易遭受到越來越精明的攻擊。

屢遭黑客攻擊的NFT

大約一年前,黑客攻擊了NiftyGateway,一個業內最受信任的NFT市場平臺之一。攻擊者針對缺乏雙重授權的NiftyGateway賬戶,竊取了價值數千美元的NFT。黑客將NFT所有權轉移到自己的資產中,阻止合法所有者收回他們的數字資產。

知情人士:Robinhood和Jump Trading已結束加密合作伙伴關系:金色財經報道,一位知情人士告訴CoinDesk ,零售經紀商Robinhood Markets Inc. 幾年前由總部位于芝加哥的巨頭Jump Trading推動進入了加密貨幣領域,兩家公司已不再擁有加密貨幣合作伙伴關系。

Robinhood的免費加密業務依賴于做市公司來保持其數十億美元的交易量順利進行。但據報道,由于監管審查加強,Jump已退出美國市場。消息人士透露,自2022年第四季度以來,Robinhood的財務報告就沒有提及Tai Mo Shan有限公司(負責處理Robinhood訂單流的Jump附屬公司)。相反,根據向SEC提交的公開文件,這家上市經紀商正在與包括B2C2在內的競爭做市公司合作,B2C2目前處理Robinhood加密業務的大部分。[2023/8/30 13:05:11]

從那次令人震驚的攻擊以來,NFT詐騙者和黑客們變得更加猖獗。NiftyGateway數字藝術盜竊案,令收藏家和創作者損失了數千美元;而最近的攻擊則導致了數十萬美元的損失。隨著NFT市場的增長,NFT詐騙和攻擊的損失也將隨之增長。

ALPACA:已停用兩個八倍杠桿自動化金庫,用戶可開始提取資金:7月8日消息,杠桿挖礦協議ALPACA發推稱,已停L8x-USDTBNB-BSW1和L8x-USDTBNB-PCS1等兩個自動化金庫,用戶可開始提取資金。[2023/7/9 22:26:22]

上個月,攻擊者從另一個知名NFT市場OpenSea竊取了價值170萬美元的245個NFT。攻擊者使用智能合約,將NFT所有權從合法的OpenSea賬戶轉移到了他們自己的賬戶。由于攻擊目標已經簽署了合約,因此盜竊變成了區塊鏈上的授權轉移。又一次,NFT的初始所有者可能無法收回所有權。

伊斯蘭加密項目Islamic Coin獲得2億美元資金:金色財經報道,符合伊斯蘭教法的加密資產Islamic Coin已經從ABO Digital獲得了2億美元的資金,這使得該項目獲得的資金總額達到4億美元。最新的資本籌集預計將使該加密貨幣項目獲得高達2億美元的資金,以及確保該幣 \"有一個漫長而穩定的跑道\"。

除了獲得全球認可之外,Islamic Coin還與位于英國的DDCAP集團簽署了一份諒解備忘錄。根據新聞稿,這一伙伴關系將為伊斯蘭金融開發若干解決方案,如符合伊斯蘭教法的Web3替代環球銀行間金融電信協會(SWIFT)。

此前報道,伊斯蘭加密項目Islamic Coin去年8月宣布已完成2億美元私募融資,創下加密行業2022年私募融資規模最高記錄。[2023/6/29 22:08:19]

區塊鏈技術驅動金融區塊鏈基礎技術教科書中信出版社圖書京東月銷量100好評率99%無理由退換京東配送¥55.3購買

Circle高管:央行數字貨幣是“反民主的”:8月3日消息,Circle首席戰略官兼全球政策負責人Dante Disparte表示,他認為央行數字貨幣(CBDC)是“反民主”的,并認為央行數字貨幣忽略了數字資產的基本點對點潛力。(The Block)[2022/8/3 2:56:43]

為什么NFT如此脆弱?

加密愛好者宣傳區塊鏈固有的安全性,因為已經輸入區塊的數據無法更改或刪除。換句話說,一旦交易通過智能合約或其他方式記錄在賬本上,它就永久且公開可見。

區塊鏈技術應該證明NFT所有權,那么黑客怎么可能竊取NFT呢?

當鑄造者將數字資產標識符添加到區塊鏈的時候,數字資產就變成了NFT。這個過程稱為“鑄幣”。在此過程發生之前,數字圖像并不是真正的NFT。但是在區塊鏈上鑄造NFT會消耗大量的能量。礦工收取一次性的前期“gas”費用以補償成本。gas費會波動,基于NFT的初始和二級銷售價格的百分比,可能在3%到15%之間。

在區塊鏈上存儲NFT數據很昂貴,這就是為什么許多NFT鑄造方不把NFT上鏈的原因。但投資的未來在于數字資產,在鏈上鑄造NFT可以最大限度地提高安全性,上鏈費用應該是值得付出的成本。

為什么要上鏈保護NFT

想象一下,購買一張NFT,把它用作你的頭像,然后突然發現它消失了。它去哪兒了?你購買該圖像的市場已關閉或者已經把它從該市場網站上刪除了。如果你沒有付錢給礦工來鑄造你的NFT,它就將受該市場支配。

有關NFT的安全性問題,OpenSea或NiftyGateway等中心化平臺會更加突出。為了與數字圖像交互,創作者和收藏者在這些數字市場上買賣NFT,存儲在區塊鏈上的通常只是圖像的標識符,比如它在區塊鏈上的地址或圖像的哈希值,而不是實際的圖像文件。

許多中心化平臺存儲的數字資產,只是在購買時才鑄造的。這種被稱為NFT“惰性鑄造”方法,對NFT創作者來說更經濟實惠。與此同時,這種方法也令數字資產面臨了巨大的盜竊風險。NFT的真正價值來自于它與區塊鏈的同化。沒有鏈上鑄造就提交NFT的創建者,實質提交的是不受區塊鏈保護的數字文件,這就對收藏者在以太坊或其他公鏈上傳數字文件和獲得時間戳造成了安全隱患。

此外,NFT“惰性鑄造”,還加劇了傳統藝術家面臨的抄襲問題。接受“惰性鑄造”的NFT市場,成了騙子們的樂園,他們可以從在線畫廊、網站和社交媒體帳戶中竊取數字藝術品,然后創造出幾十個抄襲的NFT,坐等有人來購買。NFT具有保護藝術品所有權的巨大潛力,但“惰性鑄造”完全違背了這一目標。

區塊鏈108問京東好評率99%無理由退換京東配送官方店¥26.4購買

盡管“惰性鑄造”有不少好處,包括對創作者來說更實惠,還解決了為沒有人購買的NFT支付高昂Gas費的問題,但是,如果黑客在數據添加到區塊鏈之前竊取了有價值的數字資產,與創作者可能面臨的損失相比,“惰性鑄造”節省的費用可能只是九牛一毛。因此,在鏈上存儲NFT數據的前期成本是值得的,尤其能夠確保數字資產所有權的來源。

商業及非商業用途的轉載,均請獲得作者授權,并注明“赫美茲數字坊出品”。

Tags:NFT區塊鏈數字資產NFT價格NFT幣區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢數字資產和數字貨幣的區別數字資產是未來最大的資產數字資產類應用案例包括

比特幣價格今日行情
害怕 ETH 提款再延期!以太坊巨鯨砸盤1.03億美元 stETH 引脫鉤_ETH

一巨鯨從Curve的stETH/ETH交易對合約中提取8.4萬枚ETH,導致目前stETH/ETH交易對流動性池出現脫鉤現象,stETH占比達68.98%.

1900/1/1 0:00:00
金色Web3.0日報|李林正式在香港起訴Huobi使用“火幣”商標_NFT

DeFi數據 1、DeFi代幣總市值:448.46億美元 DeFi總市值及前十代幣數據來源:coingecko2、過去24小時去中心化交易所的交易量37.

1900/1/1 0:00:00
「數字產品」iPhone 13的樣子:來自概念機的劇透_DAR

iPhone13預計在9月份正式發布。不過,人們期待iPhone13所擁有的,絕大部分信息已經通過各種傳說“發布”了.

1900/1/1 0:00:00
Solana錢包被攻擊、是SOL這個鏈不行了嗎?現在怎么保護資產_Solana

2022年對sol很不友好,雖然整個市場都面臨看跌壓力,但Solana生態系統已成為數名黑客的目標,損失累計接近10億美元。就在一天前,Solana地址成為大規模攻擊的受害者.

1900/1/1 0:00:00
這就是為什么 Shiba Inu (SHIB) 價格將在12月跌至年度新低的原因_SHIB

SHIB跟隨下降阻力線。它完成了ABC修正結構。阻力位在0.0000097美元。柴犬(SHIB)價格完成短期修正并被水平阻力區域拒絕.

1900/1/1 0:00:00
區塊鏈越來越火,怎么才能利用好賺大錢?_區塊鏈

2008年,比特幣的創始人中本聰首次提出了區塊鏈的概念,至今已經10周年之久,很多人知道區塊鏈是因為比特幣,但真正知道什么是區塊鏈、區塊鏈可以用來干什么的人并不多.

1900/1/1 0:00:00
ads