比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

「數字安全」揭秘NFT的脆弱性_NFT

Author:

Time:1900/1/1 0:00:00

NFT具有存儲在區塊鏈上的唯一元數據代碼,是證明數字文件所有權的一種創造性方式,由此,眾多NFT成了具有價值潛力的獨一無二的數字資產。截止2021年底,NFT市場規模已經超過400億美元。

但是,作為有利可圖的數字資產,許多NFT僅包含一個指向實際數據存儲位置的URL,通常位于易受黑客攻擊的中心化服務器上,也就很容易遭受到越來越精明的攻擊。

屢遭黑客攻擊的NFT

大約一年前,黑客攻擊了NiftyGateway,一個業內最受信任的NFT市場平臺之一。攻擊者針對缺乏雙重授權的NiftyGateway賬戶,竊取了價值數千美元的NFT。黑客將NFT所有權轉移到自己的資產中,阻止合法所有者收回他們的數字資產。

數據:持有至少1枚BTC的地址數突破100萬:金色財經報道,Glassnode 數據顯示,現在有超過 100 萬個比特幣地址持有至少 1 枚 BTC。在去年 2 月底,當比特幣從歷史高點回落到一半的時候,擁有 1 枚比特幣的地址數量大幅增加。

Investoo Group 研究主管 Dan Ashmore 表示,疫情牛市期間,持有 1 枚或更多 BTC 的地址數量不斷增長的軌跡明顯趨于平穩。但隨著去年比特幣價格的下跌,這些地址的增長又恢復了之前的上升軌跡。[2023/5/14 15:01:18]

從那次令人震驚的攻擊以來,NFT詐騙者和黑客們變得更加猖獗。NiftyGateway數字藝術盜竊案,令收藏家和創作者損失了數千美元;而最近的攻擊則導致了數十萬美元的損失。隨著NFT市場的增長,NFT詐騙和攻擊的損失也將隨之增長。

BTC獲利地址數量創16個月高點:金色財經報道,數據顯示,BTC獲利地址數量在過去一小時 (7d MA) 剛剛達到34,115,649.143個,創16個月高點。[2023/4/16 14:06:19]

上個月,攻擊者從另一個知名NFT市場OpenSea竊取了價值170萬美元的245個NFT。攻擊者使用智能合約,將NFT所有權從合法的OpenSea賬戶轉移到了他們自己的賬戶。由于攻擊目標已經簽署了合約,因此盜竊變成了區塊鏈上的授權轉移。又一次,NFT的初始所有者可能無法收回所有權。

為什么NFT如此脆弱?

金融穩定委員會發布國際加密資產監管框架:10月16日消息,金融穩定委員會 (FSB) 本周發布國際加密資產監管框架“International Regulation of Crypto-asset Activities”,為每個司法管轄區的立法者提供政策建議,旨在保持加密領域的創新。

FSB 表示,有效的監管框架必須確保加密資產活動受到全面監管,與加密資產活動帶來的風險相稱,同時利用其背后技術的潛在優勢。此類監管應確保在它們造成與傳統金融活動所造成的風險類似的風險時產生同等的監管結果,同時處理加密資產的新特征。FSB 還強調,立法者應監控 Stablecoin 發行公司的后端運營,以確保發行方不斷維持已發行 Stablecoin 背后的資金,防止類似 TerraUSD 崩盤的事件再次發生。據悉,FSB 要求旗下成員在 2022 年 12 月 15 日之前就這一全球監管框架發表意見。[2022/10/16 17:27:56]

加密愛好者宣傳區塊鏈固有的安全性,因為已經輸入區塊的數據無法更改或刪除。換句話說,一旦交易通過智能合約或其他方式記錄在賬本上,它就永久且公開可見。

Crypto.com的主要支付機構許可證已獲新加坡金管局的原則上批準:6月22日消息,加密交易所Crypto.com的主要支付機構許可證已獲得新加坡金融管理局(MAS)的原則上批準,該許可將使Crypto.com能夠在支付服務法范圍內提供一系列支付服務,包括向新加坡客戶提供數字支付代幣(DPT)服務。

此前報道,Crypto.com首席執行官Kris表示Crypto.com計劃裁員約60人,占員工總數5%。[2022/6/22 1:23:55]

區塊鏈技術應該證明NFT所有權,那么黑客怎么可能竊取NFT呢?

當鑄造者將數字資產標識符添加到區塊鏈的時候,數字資產就變成了NFT。這個過程稱為“鑄幣”。在此過程發生之前,數字圖像并不是真正的NFT。但是在區塊鏈上鑄造NFT會消耗大量的能量。礦工收取一次性的前期“gas”費用以補償成本。gas費會波動,基于NFT的初始和二級銷售價格的百分比,可能在3%到15%之間。

在區塊鏈上存儲NFT數據很昂貴,這就是為什么許多NFT鑄造方不把NFT上鏈的原因。但投資的未來在于數字資產,在鏈上鑄造NFT可以最大限度地提高安全性,上鏈費用應該是值得付出的成本。

為什么要上鏈保護NFT

想象一下,購買一張NFT,把它用作你的頭像,然后突然發現它消失了。它去哪兒了?你購買該圖像的市場已關閉或者已經把它從該市場網站上刪除了。如果你沒有付錢給礦工來鑄造你的NFT,它就將受該市場支配。

有關NFT的安全性問題,OpenSea或NiftyGateway等中心化平臺會更加突出。為了與數字圖像交互,創作者和收藏者在這些數字市場上買賣NFT,存儲在區塊鏈上的通常只是圖像的標識符,比如它在區塊鏈上的地址或圖像的哈希值,而不是實際的圖像文件。

許多中心化平臺存儲的數字資產,只是在購買時才鑄造的。這種被稱為NFT“惰性鑄造”方法,對NFT創作者來說更經濟實惠。與此同時,這種方法也令數字資產面臨了巨大的盜竊風險。NFT的真正價值來自于它與區塊鏈的同化。沒有鏈上鑄造就提交NFT的創建者,實質提交的是不受區塊鏈保護的數字文件,這就對收藏者在以太坊或其他公鏈上傳數字文件和獲得時間戳造成了安全隱患。

此外,NFT“惰性鑄造”,還加劇了傳統藝術家面臨的抄襲問題。接受“惰性鑄造”的NFT市場,成了騙子們的樂園,他們可以從在線畫廊、網站和社交媒體帳戶中竊取數字藝術品,然后創造出幾十個抄襲的NFT,坐等有人來購買。NFT具有保護藝術品所有權的巨大潛力,但“惰性鑄造”完全違背了這一目標。

盡管“惰性鑄造”有不少好處,包括對創作者來說更實惠,還解決了為沒有人購買的NFT支付高昂Gas費的問題,但是,如果黑客在數據添加到區塊鏈之前竊取了有價值的數字資產,與創作者可能面臨的損失相比,“惰性鑄造”節省的費用可能只是九牛一毛。因此,在鏈上存儲NFT數據的前期成本是值得的,尤其能夠確保數字資產所有權的來源。

Tags:NFT區塊鏈數字資產CRYPHurricane NFT區塊鏈域名如何注冊數字資產什么意思ANS Crypto Coin

SHIB最新價格
2022元宇宙產業發展趨勢報告:元宇宙的四大特性

《2022元宇宙產業趨勢報告》,將元宇宙發展理論與產業實際發展狀況相結合,深度解讀元宇宙產業發展的形勢,并為元宇宙產業未來發展趨勢把脈,向元宇宙企業高管、領域專家、投資者等讀者提供專業參考.

1900/1/1 0:00:00
讀懂ApeCoin:BAYC生態代幣 經濟模型與空投規則_COIN

一覺醒來,BoredApeYachtClub發了幣,ApeCoin,Coinbase\FTX等火速上線,根據YugaLabs的說法.

1900/1/1 0:00:00
從「數據市場」角度理解 Web3 價值_WEB3

數據到底有多重要? 生產方式變革與組織形態遷徙人類社會發展至今,生產力幾經變革。生產力變革帶來生產方式的變化,進而又會影響到生產的組織形態,因為生產組織畢竟是為了適應生產活動而產生的.

1900/1/1 0:00:00
被薅了 APE 空投漏洞簡析_TOKE

北京時間2022年3月17日,我們的系統監控到涉及APECoin的可疑交易,根據twitter用戶WillSheehan的報告,套利機器人通過閃電貸薅羊毛,拿到6W多APECoin.

1900/1/1 0:00:00
Crypto 思潮編年史 (1997 - 2022)_CRYPT

人們不會為技術買單,而是會為承載著技術和創新的故事買單.Crypto的繁榮的關鍵不在于這是多新穎的技術,而是背后將傳統革新,將中心化秩序推翻.

1900/1/1 0:00:00
元宇宙+游戲:典型案例和發展路徑_LOX

后疫情時代,全球游戲市場規模持續擴大,行業態勢良好。據Newzoo發布的《2021全球游戲市場報告》,2021年的游戲市場將產生1803億美元的總收入,比2020年增長1.4%.

1900/1/1 0:00:00
ads