買以太坊 買以太坊
Ctrl+D 買以太坊
ads

區塊鏈:「數字安全」揭秘NFT的脆弱性_NFT幣區塊鏈工程專業學什么

Author:

Time:1900/1/1 0:00:00

NFT具有存儲在區塊鏈上的唯一元數據代碼,是證明數字文件所有權的一種創造性方式,由此,眾多NFT成了具有價值潛力的獨一無二的數字資產。截止2021年底,NFT市場規模已經超過400億美元。

但是,作為有利可圖的數字資產,許多NFT僅包含一個指向實際數據存儲位置的URL,通常位于易受黑客攻擊的中心化服務器上,也就很容易遭受到越來越精明的攻擊。

屢遭黑客攻擊的NFT

大約一年前,黑客攻擊了NiftyGateway,一個業內最受信任的NFT市場平臺之一。攻擊者針對缺乏雙重授權的NiftyGateway賬戶,竊取了價值數千美元的NFT。黑客將NFT所有權轉移到自己的資產中,阻止合法所有者收回他們的數字資產。

SEC提出凍結交易所資產后,Binance.US市場深度開始下降:金色財經報道,區塊鏈分析平臺Kaiko數據顯示,在SEC提出緊急動議凍結交易所資產后,Binance.US市場深度開始下降。[2023/6/8 21:22:22]

從那次令人震驚的攻擊以來,NFT詐騙者和黑客們變得更加猖獗。NiftyGateway數字藝術盜竊案,令收藏家和創作者損失了數千美元;而最近的攻擊則導致了數十萬美元的損失。隨著NFT市場的增長,NFT詐騙和攻擊的損失也將隨之增長。

上個月,攻擊者從另一個知名NFT市場OpenSea竊取了價值170萬美元的245個NFT。攻擊者使用智能合約,將NFT所有權從合法的OpenSea賬戶轉移到了他們自己的賬戶。由于攻擊目標已經簽署了合約,因此盜竊變成了區塊鏈上的授權轉移。又一次,NFT的初始所有者可能無法收回所有權。

尼日利亞官員:尼日利亞希望為區塊鏈初創公司啟動監管沙箱,以刺激該技術的發展:金色財經報道,在迪拜舉行的?BSV 全球區塊鏈大會?上,由Jimmy Nguyen主持的一個小組討論了區塊鏈在國家數字化轉型中的作用,并分享了他們的國家如何整合該技術。尼日利亞國家信息技術發展局(NITDA)總干事Kashifu Inuwa稱,尼日利亞人的數字化轉型體現在兩個方面:增強現有的傳統流程和服務,以及設計新的方法來解決他們的挑戰。

尼日利亞一直在探索該技術在多個領域的整合,包括身份管理、公眾參與、記錄保存、金融普惠、電子投票等。我們稱之為發展監管,因為這項技術是新技術。我們不想執行會扼殺創新的法規。因此,我們與(區塊鏈)初創公司合作,共同制定法規。尼日利亞還希望為區塊鏈初創公司啟動監管沙箱,以刺激該技術的發展。[2022/8/1 2:50:08]

ETC突破45美元:ETC突破45美元,現報45.037美元,日內漲幅達到36.9%,行情波動較大,請做好風險控制。[2022/7/29 2:45:48]

區塊鏈技術驅動金融區塊鏈基礎技術教科書中信出版社圖書京東月銷量100好評率99%無理由退換京東配送¥55.3購買

為什么NFT如此脆弱?

加密愛好者宣傳區塊鏈固有的安全性,因為已經輸入區塊的數據無法更改或刪除。換句話說,一旦交易通過智能合約或其他方式記錄在賬本上,它就永久且公開可見。

區塊鏈技術應該證明NFT所有權,那么黑客怎么可能竊取NFT呢?

當鑄造者將數字資產標識符添加到區塊鏈的時候,數字資產就變成了NFT。這個過程稱為“鑄幣”。在此過程發生之前,數字圖像并不是真正的NFT。但是在區塊鏈上鑄造NFT會消耗大量的能量。礦工收取一次性的前期“gas”費用以補償成本。gas費會波動,基于NFT的初始和二級銷售價格的百分比,可能在3%到15%之間。

Solidus Labs 推出全面的全球加密監管指數:金色財經報道,加密市場監測公司Solidus Labs發布了全球加密監管指數,簡稱GCR 指數,該指數主要提供了一個時間點快照數字資產法規目前所處的位置,并對主要國家及其旨在保護消費者和鼓勵創新的監管方法進行排名。

此前消息,Solidus Labs 發起并共同創立了加密市場誠信聯盟 (CMIC),該聯盟現在包括 Coinbase、Circle、Anchorage Digital、Gemini、Robinhood 和其他 33 家領先公司,以推進市場誠信標準。[2022/7/27 2:39:41]

在區塊鏈上存儲NFT數據很昂貴,這就是為什么許多NFT鑄造方不把NFT上鏈的原因。但投資的未來在于數字資產,在鏈上鑄造NFT可以最大限度地提高安全性,上鏈費用應該是值得付出的成本。

為什么要上鏈保護NFT

想象一下,購買一張NFT,把它用作你的頭像,然后突然發現它消失了。它去哪兒了?你購買該圖像的市場已關閉或者已經把它從該市場網站上刪除了。如果你沒有付錢給礦工來鑄造你的NFT,它就將受該市場支配。

有關NFT的安全性問題,OpenSea或NiftyGateway等中心化平臺會更加突出。為了與數字圖像交互,創作者和收藏者在這些數字市場上買賣NFT,存儲在區塊鏈上的通常只是圖像的標識符,比如它在區塊鏈上的地址或圖像的哈希值,而不是實際的圖像文件。

許多中心化平臺存儲的數字資產,只是在購買時才鑄造的。這種被稱為NFT“惰性鑄造”方法,對NFT創作者來說更經濟實惠。與此同時,這種方法也令數字資產面臨了巨大的盜竊風險。NFT的真正價值來自于它與區塊鏈的同化。沒有鏈上鑄造就提交NFT的創建者,實質提交的是不受區塊鏈保護的數字文件,這就對收藏者在以太坊或其他公鏈上傳數字文件和獲得時間戳造成了安全隱患。

此外,NFT“惰性鑄造”,還加劇了傳統藝術家面臨的抄襲問題。接受“惰性鑄造”的NFT市場,成了騙子們的樂園,他們可以從在線畫廊、網站和社交媒體帳戶中竊取數字藝術品,然后創造出幾十個抄襲的NFT,坐等有人來購買。NFT具有保護藝術品所有權的巨大潛力,但“惰性鑄造”完全違背了這一目標。

區塊鏈108問京東好評率99%無理由退換京東配送官方店¥26.4購買

盡管“惰性鑄造”有不少好處,包括對創作者來說更實惠,還解決了為沒有人購買的NFT支付高昂Gas費的問題,但是,如果黑客在數據添加到區塊鏈之前竊取了有價值的數字資產,與創作者可能面臨的損失相比,“惰性鑄造”節省的費用可能只是九牛一毛。因此,在鏈上存儲NFT數據的前期成本是值得的,尤其能夠確保數字資產所有權的來源。

商業及非商業用途的轉載,均請獲得作者授權,并注明“赫美茲數字坊出品”。

Tags:NFT區塊鏈數字資產NFT價格NFT幣區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢數字資產和數字貨幣的區別數字資產是未來最大的資產數字資產類應用案例包括

SHIB最新價格
ILV:鏈游絕對會是下個爆點,ILV將推出新游戲會成為爆點嗎_ILV

上半年需要關注的幾個敘事板塊:1.Arbitrum生態 2.zk系 3.LSD 4.香港coins 5.Gamefi 6.BTCFi 鏈游gamefi絕對會是下個爆點.

1900/1/1 0:00:00
EOS:EOS分叉受爭議 BM再次放出煙霧彈_EOS

在前不久的電報群中,BM就曾表示自己正在進行小型的一個硬分叉,大體的意思就是如果該方案能夠如期實施,那么這時候EOS的主網性能就能夠得到一個很大的提升.

1900/1/1 0:00:00
數字貨幣:三分鐘帶你讀懂OKfine_區塊鏈存證怎么弄

OKfine是一家以快遞保價、公益快遞、行業黑名單共享、郵政寄遞渠道安全事件監管,以及提供征稅真實數據為主要應用場景的OKFINE物流區塊鏈技術為主導的公司.

1900/1/1 0:00:00
元宇宙:元宇宙房產正在從蓬勃發展走向衰落?是給我們上車的機會?_NFT元宇宙平臺公司找幻霄

今年上半年,NFT可謂是紅極一時,尤其是元宇宙中的土地價格飆升,一些地塊的售價甚至可以高達數百萬美元;許多品牌希望獲得他們認為會在元宇宙中變得流行的空間.

1900/1/1 0:00:00
BDC:「數字方案」全球聚焦法幣數字化,CBDC漸成趨勢_GDPBDC價格

中央銀行數字貨幣,在全球疫情中熱潮奔涌,法幣數字化漸成趨勢。 國際清算銀行新出的研究報告揭示,目前全球正在開發CBDC或進行試點的中央銀行數量,與一年前相比,從14%增加到26%,幾乎翻了一番.

1900/1/1 0:00:00
NFT:「數字星咖」當今世界15位最具創新力的 NFT 藝術家(上篇)_NFT

NFT已經存在多年。但是在2021年一舉成名,出圈成為主流關注。數百萬美元的NFT藝術品銷售,屢屢成為世界各地的頭條新聞,基于數字化的新藝術運動猛然爆發.

1900/1/1 0:00:00
ads