以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

「數字安全」揭秘NFT的脆弱性_NFT:數字資產NFT價格

Author:

Time:1900/1/1 0:00:00

NFT具有存儲在區塊鏈上的唯一元數據代碼,是證明數字文件所有權的一種創造性方式,由此,眾多NFT成了具有價值潛力的獨一無二的數字資產。截止2021年底,NFT市場規模已經超過400億美元。

但是,作為有利可圖的數字資產,許多NFT僅包含一個指向實際數據存儲位置的URL,通常位于易受黑客攻擊的中心化服務器上,也就很容易遭受到越來越精明的攻擊。

屢遭黑客攻擊的NFT

大約一年前,黑客攻擊了NiftyGateway,一個業內最受信任的NFT市場平臺之一。攻擊者針對缺乏雙重授權的NiftyGateway賬戶,竊取了價值數千美元的NFT。黑客將NFT所有權轉移到自己的資產中,阻止合法所有者收回他們的數字資產。

美聯儲將硅谷銀行倒閉歸咎于公司管理和監管不力:金色財經報道,美聯儲發布關于監管硅谷銀行(SVB)的報告,將硅谷銀行倒閉歸咎于公司管理和監管不力,將考慮改善流動性和資本要求;美聯儲主席鮑威爾支持Barr針對制度和監管的若干建議。[2023/4/29 14:33:54]

從那次令人震驚的攻擊以來,NFT詐騙者和黑客們變得更加猖獗。NiftyGateway數字藝術盜竊案,令收藏家和創作者損失了數千美元;而最近的攻擊則導致了數十萬美元的損失。隨著NFT市場的增長,NFT詐騙和攻擊的損失也將隨之增長。

上個月,攻擊者從另一個知名NFT市場OpenSea竊取了價值170萬美元的245個NFT。攻擊者使用智能合約,將NFT所有權從合法的OpenSea賬戶轉移到了他們自己的賬戶。由于攻擊目標已經簽署了合約,因此盜竊變成了區塊鏈上的授權轉移。又一次,NFT的初始所有者可能無法收回所有權。

ENS DAO“出售1萬枚ETH以支付未來兩年運營費用”的鏈上投票獲得通過:2月7日消息,ENS DAO 在推特發布鏈上投票更新: EP 3.2 -“工作組資金請求”已通過;EP 3.3 -“出售1萬枚ETH換取USDC”已通過。兩項提案現在都在等待執行。在 2 天的時間鎖定后,兩個提案都將被執行。已通過的 EP 3.3 提案將 10,000 ETH 兌換成 USDC,以確保 ENS DAO 有足夠的資金來支付 18 - 24 個月的運營費用。[2023/2/7 11:52:30]

區塊鏈技術驅動金融區塊鏈基礎技術教科書中信出版社圖書京東月銷量100好評率99%無理由退換京東配送¥55.3購買

美國財務會計準則委員會宣布將在3月發布首個加密貨幣標準草案:金色財經報道,美國財務會計準則委員會在其 2 月 1 日舉行的會議上通過投票決定擬于三月下旬發布首個加密貨幣和數字資產標準征求意見稿,該草案發布后,利益相關者將由 75 天時間對內容提供意見反饋。美國財務會計準則委員會主席 Rich Jones 此前透露,該機構認為“數字資產”一詞范圍過于寬泛,因此相關草案中或將特別針對持有比特幣和其他加密貨幣資產的公司制定明確的會計和披露規則。[2023/2/3 11:46:18]

為什么NFT如此脆弱?

加密愛好者宣傳區塊鏈固有的安全性,因為已經輸入區塊的數據無法更改或刪除。換句話說,一旦交易通過智能合約或其他方式記錄在賬本上,它就永久且公開可見。

外媒:G20或于2023達成加密資產征稅標準:7月25日消息,據外媒報道,G20擬于今年10月將加密稅收框架提上議程,目前一個全球監管框架已經獲得了經合組織技術工作組的批準,預計到2023年將會達成G20國家對加密資產征稅的標準。[2022/7/25 2:36:50]

區塊鏈技術應該證明NFT所有權,那么黑客怎么可能竊取NFT呢?

當鑄造者將數字資產標識符添加到區塊鏈的時候,數字資產就變成了NFT。這個過程稱為“鑄幣”。在此過程發生之前,數字圖像并不是真正的NFT。但是在區塊鏈上鑄造NFT會消耗大量的能量。礦工收取一次性的前期“gas”費用以補償成本。gas費會波動,基于NFT的初始和二級銷售價格的百分比,可能在3%到15%之間。

在區塊鏈上存儲NFT數據很昂貴,這就是為什么許多NFT鑄造方不把NFT上鏈的原因。但投資的未來在于數字資產,在鏈上鑄造NFT可以最大限度地提高安全性,上鏈費用應該是值得付出的成本。

為什么要上鏈保護NFT

想象一下,購買一張NFT,把它用作你的頭像,然后突然發現它消失了。它去哪兒了?你購買該圖像的市場已關閉或者已經把它從該市場網站上刪除了。如果你沒有付錢給礦工來鑄造你的NFT,它就將受該市場支配。

有關NFT的安全性問題,OpenSea或NiftyGateway等中心化平臺會更加突出。為了與數字圖像交互,創作者和收藏者在這些數字市場上買賣NFT,存儲在區塊鏈上的通常只是圖像的標識符,比如它在區塊鏈上的地址或圖像的哈希值,而不是實際的圖像文件。

許多中心化平臺存儲的數字資產,只是在購買時才鑄造的。這種被稱為NFT“惰性鑄造”方法,對NFT創作者來說更經濟實惠。與此同時,這種方法也令數字資產面臨了巨大的盜竊風險。NFT的真正價值來自于它與區塊鏈的同化。沒有鏈上鑄造就提交NFT的創建者,實質提交的是不受區塊鏈保護的數字文件,這就對收藏者在以太坊或其他公鏈上傳數字文件和獲得時間戳造成了安全隱患。

此外,NFT“惰性鑄造”,還加劇了傳統藝術家面臨的抄襲問題。接受“惰性鑄造”的NFT市場,成了騙子們的樂園,他們可以從在線畫廊、網站和社交媒體帳戶中竊取數字藝術品,然后創造出幾十個抄襲的NFT,坐等有人來購買。NFT具有保護藝術品所有權的巨大潛力,但“惰性鑄造”完全違背了這一目標。

區塊鏈108問京東好評率99%無理由退換京東配送官方店¥26.4購買

盡管“惰性鑄造”有不少好處,包括對創作者來說更實惠,還解決了為沒有人購買的NFT支付高昂Gas費的問題,但是,如果黑客在數據添加到區塊鏈之前竊取了有價值的數字資產,與創作者可能面臨的損失相比,“惰性鑄造”節省的費用可能只是九牛一毛。因此,在鏈上存儲NFT數據的前期成本是值得的,尤其能夠確保數字資產所有權的來源。

商業及非商業用途的轉載,均請獲得作者授權,并注明“赫美茲數字坊出品”。

Tags:NFT區塊鏈數字資產NFT價格NFT幣區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢數字資產和數字貨幣的區別數字資產是未來最大的資產數字資產類應用案例包括

火幣網下載官方app
「行動派」Square收購Afterpay 中國巨頭大賺10億美金_PAI:BNPPAI價格

置身數字化時空,Hameiz/赫美茲數字坊持續創作“4PAI”系列:實在參與的“行動派”系列、興致研討的“隨心Pie”系列、全球引智的“薏米Pie”系列、學習進階的“學緣Pie”系列.

1900/1/1 0:00:00
一分鐘了解增加未來所有空投機會的 5 個簡單步驟_DAO:Gitcoin幣是什么幣

現在每個項目都在進行空投,但許多人將一無所獲。為什么?因為項目正在不斷改進他們的方法,以排除Sybilfarmers。如何增加未來所有空投的機會?本文總結了5個簡單步驟.

1900/1/1 0:00:00
1kx等三家加密VC為何“翻臉” 起訴Curve創始人_CRV:DAO

2023年6月9日dlnews爆出ParaFi、FrameworkVentures和1kx三家著名加密風投在加州舊金山起訴Curve創始人MichaelEgorov.

1900/1/1 0:00:00
比特幣冷冷清清,當繁華褪去煙火依舊?_比特幣:TME

最近絕大部分幣種已經出現了放量的動作,不過這樣行情的行情沒有出現大幅度波動,這樣的大背景下放量明顯是主力的一次對敲行為,有的幣種下跌行為還沒結束,就很難產生吸籌的動作.

1900/1/1 0:00:00
金色觀察丨StarkNet新手指南_STRK:STRK價格

文/WilliamM.Peaster,Bankless;譯/金色財經xiaozouRollup代表了以太坊未來擴展計劃的基礎.

1900/1/1 0:00:00
比特幣狹窄區間震蕩,山寨幣交易量緊縮,這是在醞釀大動作?_EOS:btc短線交易騙局

從上圖可以看出BTC連續三次沖高,拉盤是資金當作沖鋒陷陣的士兵:一鼓作氣,再而衰,三而竭,說明BTC資金吃緊,這倒不是說BTC已經上不去了,而是最后一波余力.

1900/1/1 0:00:00
ads