以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > XRP > Info

「數字安全」揭秘NFT的脆弱性

Author:

Time:

NFT具有存儲在區塊鏈上的唯一元數據代碼,是證明數字文件所有權的一種創造性方式,由此,眾多NFT成了具有價值潛力的獨一無二的數字資產。截止2021年底,NFT市場規模已經超過400億美元。

但是,作為有利可圖的數字資產,許多NFT僅包含一個指向實際數據存儲位置的URL,通常位于易受黑客攻擊的中心化服務器上,也就很容易遭受到越來越精明的攻擊。

屢遭黑客攻擊的NFT

大約一年前,黑客攻擊了Nifty Gateway,一個業內最受信任的 NFT 市場平臺之一。攻擊者針對缺乏雙重授權的 Nifty Gateway 賬戶,竊取了價值數千美元的 NFT。黑客將 NFT 所有權轉移到自己的資產中,阻止合法所有者收回他們的數字資產。

從那次令人震驚的攻擊以來,NFT詐騙者和黑客們變得更加猖獗。Nifty Gateway 數字藝術盜竊案,令收藏家和創作者損失了數千美元;而最近的攻擊則導致了數十萬美元的損失。隨著 NFT 市場的增長,NFT詐騙和攻擊的損失也將隨之增長。

隱私瀏覽器Brave更新至v 1.38版本,集成Gemini托管錢包:4月28日消息,據官方公告,隱私瀏覽器Brave網頁端及Android版本更新至v 1.38版本,新版本更新了Brave Shields面板、增加de-AMP-ing保護并集成了Gemini托管錢包以方便管理BAT代幣。[2022/4/28 2:36:06]

上個月,攻擊者從另一個知名NFT市場OpenSea 竊取了價值 170 萬美元的 245個NFT。攻擊者使用智能合約,將NFT所有權從合法的OpenSea賬戶轉移到了他們自己的賬戶。由于攻擊目標已經簽署了合約,因此盜竊變成了區塊鏈上的授權轉移。又一次, NFT的初始所有者可能無法收回所有權。

為什么 NFT如此脆弱?

加密愛好者宣傳區塊鏈固有的安全性,因為已經輸入區塊的數據無法更改或刪除。換句話說,一旦交易通過智能合約或其他方式記錄在賬本上,它就永久且公開可見。

BTC活躍1年以上供應百分比達11個月內高點:1月3日消息,據Glassnode數據顯示,BTC 1y到2y活躍供應量達到1年高點,1日均值數額為2,337,554.330 BTC。[2022/1/3 8:21:54]

區塊鏈技術應該證明NFT 所有權,那么黑客怎么可能竊取 NFT 呢?

當鑄造者將數字資產標識符添加到區塊鏈的時候,數字資產就變成了 NFT。這個過程稱為“鑄幣”。在此過程發生之前,數字圖像并不是真正的NFT。但是在區塊鏈上鑄造 NFT 會消耗大量的能量。礦工收取一次性的前期“gas”費用以補償成本。gas費會波動,基于 NFT 的初始和二級銷售價格的百分比,可能在 3% 到 15% 之間。

在區塊鏈上存儲 NFT 數據很昂貴,這就是為什么許多NFT鑄造方不把NFT上鏈的原因。但投資的未來在于數字資產,在鏈上鑄造 NFT可以最大限度地提高安全性,上鏈費用應該是值得付出的成本。

為什么要上鏈保護NFT

想象一下,購買一張 NFT,把它用作你的頭像,然后突然發現它消失了。它去哪兒了?你購買該圖像的市場已關閉或者已經把它從該市場網站上刪除了。如果你沒有付錢給礦工來鑄造你的NFT,它就將受該市場支配。

有關NFT的安全性問題,OpenSea或Nifty Gateway等中心化平臺會更加突出。為了與數字圖像交互,創作者和收藏者在這些數字市場上買賣 NFT,存儲在區塊鏈上的通常只是圖像的標識符,比如它在區塊鏈上的地址或圖像的哈希值,而不是實際的圖像文件。

許多中心化平臺存儲的數字資產,只是在購買時才鑄造的。這種被稱為NFT“惰性鑄造”方法,對NFT創作者來說更經濟實惠。與此同時,這種方法也令數字資產面臨了巨大的盜竊風險。NFT的真正價值來自于它與區塊鏈的同化。沒有鏈上鑄造就提交NFT 的創建者,實質提交的是不受區塊鏈保護的數字文件,這就對收藏者在以太坊或其他公鏈上傳數字文件和獲得時間戳造成了安全隱患。

此外,NFT“惰性鑄造”,還加劇了傳統藝術家面臨的抄襲問題。接受“惰性鑄造”的NFT 市場,成了騙子們的樂園,他們可以從在線畫廊、網站和社交媒體帳戶中竊取數字藝術品,然后創造出幾十個抄襲的 NFT,坐等有人來購買。NFT 具有保護藝術品所有權的巨大潛力,但“惰性鑄造”完全違背了這一目標。

盡管“惰性鑄造”有不少好處,包括對創作者來說更實惠,還解決了為沒有人購買的 NFT支付高昂 Gas 費的問題,但是,如果黑客在數據添加到區塊鏈之前竊取了有價值的數字資產,與創作者可能面臨的損失相比,“惰性鑄造”節省的費用可能只是九牛一毛。因此,在鏈上存儲NFT數據的前期成本是值得的,尤其能夠確保數字資產所有權的來源。

Tags:

XRP
2022年2月Dapp行業報告

最近的宏觀經濟形勢為dapp行業創造了獨特的環境。盡管加密市場仍處于熊市趨勢中,但實現web3的新方法正從不同領域涌現。例如,政府和金融機構的興趣正在上升,這是由在社會中嵌入區塊鏈用例的潛力推動的。 與此同時,NFT市場正經歷一個整合階段。盡管交易量比1月份有所下降,但與NFT dapp交互的獨立的活躍錢包(UAW)數量比以往任何時候都要多。

美國加強數字資產監管協調 拜登鼓勵美聯儲評估“數字美元”

各國政府對以“數字貨幣”為名的數字資產正在加強監管,最新表態的是美國。 當地時間3月9日,美國總統拜登簽署了一項名為確保數字資產(Digital Assets)負責任發展的行政命令,要求該國政府機構協調數字資產監管。 白宮官員補充表示,這將保障反洗錢等領域的長期效力,確定了政府對加密貨幣和未來美國的央行數字貨幣的政策優先事項。

全國首個知產領域區塊鏈存證證書上線

日前,國家知識產權局對浙江省知識產權局所提出的《關于專利行政裁決案件中區塊鏈電子證據效力的請示》進行了批復。《批復》指出:在行政裁決中,如有當事人提交區塊鏈等相關電子證據,可參照相關規定進行認定。 此次批復,對于區塊鏈在知識產權領域的發展具有深遠影響。

「數字安全」揭秘NFT的脆弱性

NFT具有存儲在區塊鏈上的唯一元數據代碼,是證明數字文件所有權的一種創造性方式,由此,眾多NFT成了具有價值潛力的獨一無二的數字資產。截止2021年底,NFT市場規模已經超過400億美元。 但是,作為有利可圖的數字資產,許多NFT僅包含一個指向實際數據存儲位置的URL,通常位于易受黑客攻擊的中心化服務器上,也就很容易遭受到越來越精明的攻擊。

歐易氣象播報 一文讀懂行業晴雨表

“冷暖反轉”: 近日,美聯儲加息冷空氣襲來。據悉,本次冷空氣具有時間周期長、覆蓋范圍廣、降溫力度大等特點,并且可能會在縮表的影響下再度升級。 目前來看,此前量化寬松暖流對氣溫的影響還未完全結束,且大部分地區的人們受益于此前多輪鷹派預告,提前做好了防寒準備,所以市場溫度變化較為溫和。

全球首發碳資產NFT:那NFT本身會產生碳排放嗎?

據報道,香港上市公司中國碳中和發布公告,2022年3月23日,集團提供核證碳標準下的碳信用作為底層資產,利用區塊鏈技術全球首次發行碳資產NFT,支持機構、企業或個人通過平臺購買碳資產NFT,從而抵消相關排放,實現碳中和。 該公司董事會認為:集團發行的碳資產NFT代表已登記注冊的具有真實碳資產背書的數字化碳資產。

虛擬偶像現狀:B端變現破圈難、二八效應明顯

虛擬偶像也要進攻綜藝咖了,而這位代表人物就是點贊仙,一個在綜藝《2060》上,“吵”到了明星嘉賓和節目組編劇的虛擬偶像。 當下,搭乘元宇宙概念的虛擬偶像似乎又迎來了好時候。據不完全統計,近一年里,虛擬人物賽道就發生了30多筆融資,萬像文化、次世文化等公司更是在一年內完成3筆融資。

ads