買以太坊 買以太坊
Ctrl+D 買以太坊
ads

NFT:金色觀察丨NFT為何頻遭黑客攻擊 “懶惰鑄造”或是原罪_數字資產管理

Author:

Time:1900/1/1 0:00:00

金色財經報道 區塊鏈3月13日訊? 盡管NFT熱潮容易讓人瘋狂,但千萬不要忽視這一新興領域存在的風險。由于目前對于NFT 的投資收益十分可觀,因此很容易受到黑客們的惡意攻擊。實際上,許多 NFT 僅包含一個指向實際數據存儲位置的 URL,且通常位于易受黑客攻擊的中心化服務器上。因此,如果想要避免遭受攻擊并減少負面影響,將 NFT 數據存儲在鏈上才是一種比較安全的方式。

NFT越火,就越容易被黑客“盯上”

作為一種代表數字藏品所有權的非常獨特的數字資產,NFT具有不可分割、獨一無二的特點,因此每個NFT的潛在價值都是無窮的。2021年3月,來自昵稱“Beeple”的美國藝術家邁克·溫克爾曼創作的數字作品《每一天:前5000天》以近7千萬美元的價格成交,這一成交價是在世藝術家作品拍賣第三高價,并且刷新了數碼藝術品拍賣紀錄,以及網上專場拍品最高成交價等紀錄。2021 年 12 月,NFT作品又拍出了天價——由藝術家Pak創作的《The Merge》,在NFT交易平臺Nifty Gateway的拍賣會上以9180萬美元的天價成交,吸引了超過28000 名收藏家購買。這一交易不禁讓人大為感嘆市場的瘋狂,體驗到了當下的NFT熱潮——到 2021 年底,NFT 市場的市值已超 400 億美元,但正是因為發展速度過快導致被許多不法分子盯上。

金色晚報 | 12月8日晚間重要動態一覽:12:00-21:00關鍵詞:Mt. Gox民事訴訟、Deribit、Facebook、支付寶、穩定幣總市值、CME BTC

1. 報告:Deribit控制著90%的加密貨幣期權交易。

2. CryptoQuant:Mt. Gox民事訴訟到期或是一個比特幣看跌信號。

3. 報告:加密基金資產管理規模達 150 億美元的歷史高位。

4. Facebook高管:計劃明年推出數字貨幣Diem和數字錢包Novi。

5. 支付寶關聯企業申請“一種區塊鏈數據的恢復方法和裝置”專利。

6. 數據:穩定幣總市值超250億美元。

7. CME BTC期貨本周\"18975-19205美元\"的缺口已回補。

8. 開發者Cody Burns所持ETC域名競標結束 ETC Labs現控制相關網站。[2020/12/8 14:37:18]

大約在一年前,作為業內最受信任的NFT交易平臺之一, Nifty Gateway 遭受到了黑客的攻擊。黑客利用了 Nifty Gateway 平臺賬戶缺乏雙重授權的漏洞,竊取了用戶價值數千美元的 NFT。黑客將 NFT 所有權轉移到他們自己名下,使NFT合法所有者無法收回原本屬于自己的數字資產。

金色相對論 | 楚航:Filecoin主網8月份上線的可能性還是比較大的:在今日舉行的金色相對論中,針對“Filecoin測試網最近的測試情況都遇到和解決了哪些問題”,IPFS中國社區創始人楚航表示,目前Filecoin二階段測試是正常進行的,不過在測試過程中也是有許多好玩的故事的,可以說是各家施各法。第一時間上線的是原力區,當時還被一度誤認為Filecoin有BUG,后來證實了這是他們重新改編了Filecoin的挖礦代碼,比官方5-6小時的標準提升到3小時內。我認為Filecoin主網8月份上線的可能性還是比較大的,但明確告訴大家7月份肯定上不了的。盡管8月份要上線,我相信那也不是完美的Filecoin,肯定還是可能存在一些小問題的。比如最近我在朋友圈發了一個“觸礁船說”,來比較形象表達了Filecoin目前大礦工環境還存在問題,就是說你的節點算力越大,越容易掉算力;Filecoin現在這個階段就像是布滿礁石的淺海,只要稍微運氣不好,你的節點算力就要被懲罰,最近這幾天頭部領先的幾個節點都有受到懲罰的情況。而且這個還跟運氣有一定關系,運氣好的掉算力情況少一些;但船越來越大,就一定會觸礁,這就是Filecoin現在存在的Bug,必須要解決掉這個Bug才具備大礦工測試挖礦的環境。[2020/5/20]

這次發生在Nifty Gateway 上的數字藝術盜竊案使收藏者和創作者損失了數千美元。然而黑客們并沒有就此收手,反而變本加厲,在隨后發動的幾次攻擊中,收藏者和創作者又遭受了數十萬美元的損失。一次次的攻擊令黑客變得越來越肆無忌憚,而隨著 NFT 市場的不斷發展壯大,投資者們面臨的損失也隨之增長。

金色午報丨1月29日午間重要動態一覽:7:00-12:00關鍵詞:美國法律機構、區塊鏈、比特幣

1. 美國法律機構從販手中沒收價值20萬美元的比特幣。

2. 合成資產發行平臺 Synthetix 宣布推遲 Achernar release 更新。

3. 孫宇晨:預測2020年會是區塊鏈大年 區塊鏈將在全球回暖。

4. 去中心化交易協議 0x 推出 0x API 集合多個 DEX。

5. 比特幣日內漲超4%,最高漲至9427.70美元,現報9343.85美元。[2020/1/29]

就在上個月,知名 NFT 交易平臺 OpenSea 也因黑客攻擊而損失了245枚代幣,價值高達 170 萬美元。黑客利用智能合約將NFT所有權從合法的平臺用戶名下轉移到自己名下。由于平臺用戶已經簽署了相關合約,因此這樣的竊取實際上可以看作是一種區塊鏈上的授權轉移,令 NFT 合法所有者再一次無法收回對收藏品的所有權。

金色財經現場報道 華為區塊鏈高級產品經理劉再耀:未來基于區塊鏈的云服務預計將占6成以上的收入:金色財經現場報道,在2018大數據產業峰會上,華為區塊鏈高級產品經理劉再耀表示,區塊鏈的市場空間主要來自產品(服務器,存儲設備,網絡設備以及相應的區塊鏈軟件產品和工具等)和服務的收入,未來基于區塊鏈的云服務預計將占6成以上的收入。[2018/4/19]

為什么 NFT 容易遭受到黑客的攻擊

想象一下,假如你購買了一個 NFT 作為自己的頭像,然后突然發現它消失了,那么它去哪了呢?通常情況下,購買該NFT的平臺要么已經關閉,要么該NFT已經從網站上被刪除了。假如你沒有付錢給礦工來鑄造自己的 NFT,那么該NFT通常就找不回來了。

金色財經訊:昨日財聯社等多家媒體爆出,越南禁止比特幣。但有消息爆料稱事情并非如此,事件本身是有越南媒體在評論一個越南留學的非洲學生使用比特幣支付大學費用時引用了相關的法律條款,表述到關于其他支付方式的不合法。這一評論文章在被國內媒體表述中就變成了“越南央行禁止比特幣”。[2017/10/29]

事實上,之所以會產生出與 NFT 相關的安全性問題,很可能因為一個不太被關注的原因,我們稱之為“懶惰鑄造”。

由于像 OpenSea 和 Nifty Gateway 這樣的中心化平臺具有較大影響力,通常創作者和收藏者會選擇在此類數字平臺上交易 NFT。這些存儲在區塊鏈上的數字資產通常只是代表該圖像的標識符——比如它在區塊鏈上的地址或是圖像的哈希值——而不是實際的圖像文件。

許多中心化平臺只有當數字資產被首次售出時才會將其鑄造為鏈上NFT,這種方式被稱為“懶惰鑄造(Lazy Minting)”。這種方式對于創作者來說更加經濟實惠,但與此同時也會使他們的數字資產面臨巨大的被盜風險。創作者假如不鑄造NFT就進行提交的話,那么這個數字文件是不受保護的。

不可否認,“懶惰鑄造”有一定的好處。首先,它對創作者來說更加經濟,因為可以降低鑄造 NFT 的前期成本,將鑄造負擔移交給 NFT 的購買者。不僅如此,它還解決了在有人購買 NFT 前,創作者就必須先支付高昂 Gas 費用的問題。不過從另一方面考慮,假如昂貴的數字資產在被添加到區塊鏈之前就被黑客竊取了,那么前期節省的這點Gas費用與創建者面臨的損失比起來可謂是九牛一毛。

換句話說,盡管前期在鏈上進行 NFT 數據存儲的成本較高,但這樣做可以確保數字資產所有權,從安全角度來看還是非常值得的。

除了會讓數字藝術家的收藏品蒙受被盜風險外,“懶惰鑄幣”還加劇了抄襲問題。那些允許進行“懶惰制造”的 NFT 平臺變成了抄襲者的樂園,他們從線上畫廊、網站和社交媒體帳戶中竊取數字藝術品,創建出 NFT 仿制品,再進行售賣。別忘了 NFT 的一大特點就是可以保護藝術品所有權,但“懶惰鑄造”卻完全違背了這一宗旨。

有區塊鏈技術作為支持,NFT為何還如此不堪一擊?

提到區塊鏈,通常人們的第一反應就是具有較好的安全性,因為被輸入到區塊中的數據是無法進行更改或是刪除的。換句話說,一旦交易通過智能合約或是其他方式被記錄在賬本上后,就變成永久且公開可見的了。既然區塊鏈技術可以證明 NFT 所有權,那么為什么黑客還能竊取 NFT 呢?

我們知道,當礦工將代表數字資產的標識符添加到區塊鏈中時,數字資產就變成了 NFT,這一過程被稱為是“鑄幣”,在這之前,數字圖像并不是真正的 NFT。值得一提的是,在區塊鏈上鑄造 NFT 會消耗大量的能量,通常礦工會收取一次性的前期“Gas”費用來作為報酬。這個“Gas”費用基于該 NFT 進行初次和二次銷售時價格的百分比,通常會在 3% 到 15% 之間波動。

由于在鏈上存儲 NFT 數據花費昂貴,所以許多人沒有選擇在鏈上進行 NFT 鑄造。但我們要清楚,數字資產是未來投資的主要方向,盡管在鏈上鑄造 NFT 可能要付出較高的代價,但為了最大限度地提高安全性還是值得的。

本文部分內容編譯自forkast

Tags:NFT區塊鏈FIL數字資產snft幣最新進展區塊鏈幣圈大佬排行榜filst幣為何上線兩天就下跌數字資產管理

幣安app下載
UST:一文了解Terra生態現狀 哪些協議最有前途?_Luna Doge Token

是時候深入了解 Terra、其不斷增長的穩定幣經濟和一些有前途的協議了。Terra是基于 Cosmos SDK 構建的第 1 層區塊鏈,可在近 7 秒內完成低成本交易.

1900/1/1 0:00:00
TET:為什么 Rocket Pool 對于以太坊生態至關重要?_steth幣最新價格

在本文中,我們將論述關于以太坊上的 staking (押注) 有多么去中心化,以及對收益無止境的追求正在如何使這種向去中心化 staking 的轉變有利可圖.

1900/1/1 0:00:00
ACK:俄烏陷入第四輪談判 加密領域逐顯缺陷_數字貨幣和加密貨幣的區別在哪

俄烏局勢陷入多次談判無果的僵持階段,烏克蘭方面依仗著西方勢力的支持,無視國內人民水深火熱的生活,一面繼續不妥協的與俄羅斯糾纏于談判桌上.

1900/1/1 0:00:00
DAS:未來的元宇宙在迪士尼?_sDASH幣

在地球上,能夠讓我們走進去的人造的夢幻之城并不多,迪士尼樂園(Disneyland)可能是最為知名的一個。走進其中,我們感受到超越現實的快樂.

1900/1/1 0:00:00
ETH:三分鐘帶你了解DAO的特點、優勢以及如何參與其中_gala幣今日價格

近期,有Constitution DAO、Assange DAO在內的大大小小的DAO組織涌現出來,一些非營利組織、游戲公會、DeFi治理的背后都有著DAO的身影.

1900/1/1 0:00:00
SHI:央行等4部委聯合浙江省政府發文:支持開展數字人民幣試點_SHINZ

移動支付網訊:3月18日,中國人民銀行、中國銀行保險監督管理委員會、中國證券監督管理委員會、國家外匯管理局、浙江省人民政府聯合發布《關于金融支持浙江高質量發展建設共同富裕示范區的意見》.

1900/1/1 0:00:00
ads