買以太坊 買以太坊
Ctrl+D 買以太坊
ads

數字資產:「數字安全」揭秘NFT的脆弱性_如何做區塊鏈

Author:

Time:1900/1/1 0:00:00

NFT具有存儲在區塊鏈上的唯一元數據代碼,是證明數字文件所有權的一種創造性方式,由此,眾多NFT成了具有價值潛力的獨一無二的數字資產。截止2021年底,NFT市場規模已經超過400億美元。

但是,作為有利可圖的數字資產,許多NFT僅包含一個指向實際數據存儲位置的URL,通常位于易受黑客攻擊的中心化服務器上,也就很容易遭受到越來越精明的攻擊。

屢遭黑客攻擊的NFT

大約一年前,黑客攻擊了Nifty Gateway,一個業內最受信任的 NFT 市場平臺之一。攻擊者針對缺乏雙重授權的 Nifty Gateway 賬戶,竊取了價值數千美元的 NFT。黑客將 NFT 所有權轉移到自己的資產中,阻止合法所有者收回他們的數字資產。

Ault Alliance子公司BitNile將6572臺比特幣礦機移出德州托管設施:金色財經報道,多元化控股公司Ault Alliance, Inc.今天宣布,由于2022年9月比特幣礦企Compute North申請破產,其子公司BitNile, Inc.目前正在將比特幣礦機搬出得克薩斯州Wolf Hollow托管設施。

BitNile, Inc.于2022年8月16日與Compute North, LLC簽署了一項托管協議,以獲得20兆瓦的挖礦電力。根據該協議,BitNile, Inc.將6572臺比特幣礦機轉移到Compute North位于得克薩斯州的Wolf Hollow托管設施。(BusinessWire)[2023/2/10 11:59:38]

從那次令人震驚的攻擊以來,NFT詐騙者和黑客們變得更加猖獗。Nifty Gateway 數字藝術盜竊案,令收藏家和創作者損失了數千美元;而最近的攻擊則導致了數十萬美元的損失。隨著 NFT 市場的增長,NFT詐騙和攻擊的損失也將隨之增長。

ETH燃燒量超過發行量,進入通縮階段:金色財經報道,據ultrasound.money數據顯示,ETH今日已燃燒1,823.59 ETH,超過1,697.25 ETH的發行量。同時儀表盤顯示,日平均、七日平均、30天平均ETH總供應量增長均為負,ETH正式進入通縮階段。[2022/10/26 16:38:48]

上個月,攻擊者從另一個知名NFT市場OpenSea 竊取了價值 170 萬美元的 245個NFT。攻擊者使用智能合約,將NFT所有權從合法的OpenSea賬戶轉移到了他們自己的賬戶。由于攻擊目標已經簽署了合約,因此盜竊變成了區塊鏈上的授權轉移。又一次, NFT的初始所有者可能無法收回所有權。

3天前32萬枚ETH從Crypto.com轉至Gate.io:10月24日消息,Nansen首席執行官Alex Svanevik發推稱,3天前有32萬枚ETH(約4.28億美元)從加密交易所Crypto.com轉移至Gate.io。[2022/10/24 16:37:00]

為什么 NFT如此脆弱?

加密愛好者宣傳區塊鏈固有的安全性,因為已經輸入區塊的數據無法更改或刪除。換句話說,一旦交易通過智能合約或其他方式記錄在賬本上,它就永久且公開可見。

區塊鏈技術應該證明NFT 所有權,那么黑客怎么可能竊取 NFT 呢?

Animoca Brands聯合創始人:《我的世界》NFT禁令非常“虛偽”:金色財經報道,Animoca Brands聯合創始人Yat Siu在其社交媒體賬戶上發文表示,《我的世界》NFT禁令 將一小部分用戶群排除在外非常“虛偽”,因為NFT更具包容性,不應該將基于NFT的游戲排除,而且NFT沒有傷害到《我的世界》任何玩家。Yat Siu指出,Mojang Studios的做法純粹基于一種意見,由他們的偏好所決定,沒有引用證據,甚至沒有正確指出 NFT 是什么,也沒有與 NFT Worlds 溝通,NFT 所做的是給予社區更多的自由和權力,重新分配玩家經濟,為游戲增加價值,在分散和重新分配游戲內部權力方面也是如此。[2022/7/23 2:32:55]

當鑄造者將數字資產標識符添加到區塊鏈的時候,數字資產就變成了 NFT。這個過程稱為“鑄幣”。在此過程發生之前,數字圖像并不是真正的NFT。但是在區塊鏈上鑄造 NFT 會消耗大量的能量。礦工收取一次性的前期“gas”費用以補償成本。gas費會波動,基于 NFT 的初始和二級銷售價格的百分比,可能在 3% 到 15% 之間。

在區塊鏈上存儲 NFT 數據很昂貴,這就是為什么許多NFT鑄造方不把NFT上鏈的原因。但投資的未來在于數字資產,在鏈上鑄造 NFT可以最大限度地提高安全性,上鏈費用應該是值得付出的成本。

為什么要上鏈保護NFT

想象一下,購買一張 NFT,把它用作你的頭像,然后突然發現它消失了。它去哪兒了?你購買該圖像的市場已關閉或者已經把它從該市場網站上刪除了。如果你沒有付錢給礦工來鑄造你的NFT,它就將受該市場支配。

有關NFT的安全性問題,OpenSea或Nifty Gateway等中心化平臺會更加突出。為了與數字圖像交互,創作者和收藏者在這些數字市場上買賣 NFT,存儲在區塊鏈上的通常只是圖像的標識符,比如它在區塊鏈上的地址或圖像的哈希值,而不是實際的圖像文件。

許多中心化平臺存儲的數字資產,只是在購買時才鑄造的。這種被稱為NFT“惰性鑄造”方法,對NFT創作者來說更經濟實惠。與此同時,這種方法也令數字資產面臨了巨大的盜竊風險。NFT的真正價值來自于它與區塊鏈的同化。沒有鏈上鑄造就提交NFT 的創建者,實質提交的是不受區塊鏈保護的數字文件,這就對收藏者在以太坊或其他公鏈上傳數字文件和獲得時間戳造成了安全隱患。

此外,NFT“惰性鑄造”,還加劇了傳統藝術家面臨的抄襲問題。接受“惰性鑄造”的NFT 市場,成了騙子們的樂園,他們可以從在線畫廊、網站和社交媒體帳戶中竊取數字藝術品,然后創造出幾十個抄襲的 NFT,坐等有人來購買。NFT 具有保護藝術品所有權的巨大潛力,但“惰性鑄造”完全違背了這一目標。

盡管“惰性鑄造”有不少好處,包括對創作者來說更實惠,還解決了為沒有人購買的 NFT支付高昂 Gas 費的問題,但是,如果黑客在數據添加到區塊鏈之前竊取了有價值的數字資產,與創作者可能面臨的損失相比,“惰性鑄造”節省的費用可能只是九牛一毛。因此,在鏈上存儲NFT數據的前期成本是值得的,尤其能夠確保數字資產所有權的來源。

Tags:NFT區塊鏈數字資產ETHCNFT幣如何做區塊鏈數字資產管理reth幣總量

歐易交易所app下載
金色學院前沿課第三講:以太坊Layer2最新策略與趨勢

金色學院前沿課第三講:以太坊Layer2最新策略與趨勢 課程介紹: 早在2008年時候中本聰發明比特幣,區塊鏈只是為了保證比特幣系統穩定運行的技術手段.

1900/1/1 0:00:00
AVE:關于“數字港幣”的一些基本常識_aave幣價格

來源:南華早報   原作:Enoch Yiu,Georgina Lee 譯者:康瑋 摘要:據資深銀行顧問介紹,由于可以跟蹤用戶身份,數字港幣(e-HKD)可能比現金更加安全.

1900/1/1 0:00:00
VER:PayPal CEO 的加密語錄:加密貨幣將重新定義金融世界_加密貨幣

PayPal 近年來一直是加密行業的倡導者。這個本身擁有超過 3.5 億名活躍用戶的支付巨頭,已經允許美國和英國的用戶交易或持有比特幣(BTC)、以太坊(ETH)、比特現金(BCH)和萊特幣(L.

1900/1/1 0:00:00
區塊鏈:越南加密繁榮:抱團取暖、潛力股GameFi和灰色地帶_區塊鏈上班都是干什么的

原文標題:《Explaining Vietnam’s crypto boom》Nam Nguyen于 2021年3月加入加密熱潮,并且已經投資了約3000美元了.

1900/1/1 0:00:00
NFT:Coinbase NFT即將上線 又將帶來什么變化?_OIN

NFT(Non-Fungible Token),非同質化代幣,非同質化賦予藝術獨特性,物以稀為貴,也因此,NFT一度炒出新高度.

1900/1/1 0:00:00
ACE:深度挖掘Diem加密貨幣夢想破滅的始末_BitBook

Meta(原Facebook)于2019年正式發布其加密貨幣項目Diem(原Libra),但幾經風波后最終在今年1月選擇出售,宣告其加密貨幣夢想的破滅.

1900/1/1 0:00:00
ads