買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 火必 > Info

數字資產:「數字安全」揭秘NFT的脆弱性_GAT

Author:

Time:1900/1/1 0:00:00

NFT具有存儲在區塊鏈上的唯一元數據代碼,是證明數字文件所有權的一種創造性方式,由此,眾多NFT成了具有價值潛力的獨一無二的數字資產。截止2021年底,NFT市場規模已經超過400億美元。

但是,作為有利可圖的數字資產,許多NFT僅包含一個指向實際數據存儲位置的URL,通常位于易受黑客攻擊的中心化服務器上,也就很容易遭受到越來越精明的攻擊。

屢遭黑客攻擊的NFT

大約一年前,黑客攻擊了NiftyGateway,一個業內最受信任的NFT市場平臺之一。攻擊者針對缺乏雙重授權的NiftyGateway賬戶,竊取了價值數千美元的NFT。黑客將NFT所有權轉移到自己的資產中,阻止合法所有者收回他們的數字資產。

Lido:為支持V2升級,內部Subgraph邏輯已被重寫:5月10日消息,流動性質押協議 Lido 宣布為準備 V2 版本發布,Lido 子圖 Subgraph 正在返工,內部 Subgraph 邏輯已被重寫,所有 Subgraph 用戶需要檢查最新的實體模式并根據需要調整查詢,用戶現在可以測試 The Graph 新版本的托管服務。[2023/5/10 14:53:54]

從那次令人震驚的攻擊以來,NFT詐騙者和黑客們變得更加猖獗。NiftyGateway數字藝術盜竊案,令收藏家和創作者損失了數千美元;而最近的攻擊則導致了數十萬美元的損失。隨著NFT市場的增長,NFT詐騙和攻擊的損失也將隨之增長。

當前加密貨幣總市值為9689億美元:金色財經報道,據CoinGecko數據顯示,當前加密貨幣總市值為9689億美元,24小時漲幅達0.4%,24小時交易量為1060.47億美元,當前比特幣市值占比為40.3%,以太坊市值占比為18.1%。[2023/3/12 12:57:58]

上個月,攻擊者從另一個知名NFT市場OpenSea竊取了價值170萬美元的245個NFT。攻擊者使用智能合約,將NFT所有權從合法的OpenSea賬戶轉移到了他們自己的賬戶。由于攻擊目標已經簽署了合約,因此盜竊變成了區塊鏈上的授權轉移。又一次,NFT的初始所有者可能無法收回所有權。

律所Rosca Scarlato代表部分FTX用戶向Silvergate索賠:金色財經報道,律師事務所Rosca Scarlato代表被告知將資金存入Alameda Research賬戶來完成FTX充值的用戶向Silvergate Capital進行索賠。

此前消息,Silvergate涉嫌協助將FTX客戶資金轉移到Alameda。(美通社)[2022/12/22 22:00:34]

為什么NFT如此脆弱?

加密愛好者宣傳區塊鏈固有的安全性,因為已經輸入區塊的數據無法更改或刪除。換句話說,一旦交易通過智能合約或其他方式記錄在賬本上,它就永久且公開可見。

Nomad宣布向償還資金的白帽黑客獎勵NFT:8月24日消息,跨鏈互操作性協議Nomad推特發文稱,其與Metagame合作創建了可賺取收益的白帽黑客NFT,用于獎勵已向其償還資金的白帽黑客。Nomad稱要獲得此NFT的白帽黑客,必須已將90%以上的被黑資金退回到以太坊上的官方恢復錢包。尚未償還資金的白帽黑客仍有機會參與,Metagame會自動檢查鏈上交易歷史已確認資金償還情況。認領白帽黑客NFT后,前50位白帽黑客也可以認領100美元FF代幣。

此前8月2日消息,Nomad遭遇黑客攻擊,其代幣橋內的1.9億美元資金幾乎全部耗盡。經查看官方恢復錢包地址,目前Nomad已收回3256萬美元資金。[2022/8/24 12:44:51]

區塊鏈技術應該證明NFT所有權,那么黑客怎么可能竊取NFT呢?

當鑄造者將數字資產標識符添加到區塊鏈的時候,數字資產就變成了NFT。這個過程稱為“鑄幣”。在此過程發生之前,數字圖像并不是真正的NFT。但是在區塊鏈上鑄造NFT會消耗大量的能量。礦工收取一次性的前期“gas”費用以補償成本。gas費會波動,基于NFT的初始和二級銷售價格的百分比,可能在3%到15%之間。

在區塊鏈上存儲NFT數據很昂貴,這就是為什么許多NFT鑄造方不把NFT上鏈的原因。但投資的未來在于數字資產,在鏈上鑄造NFT可以最大限度地提高安全性,上鏈費用應該是值得付出的成本。

為什么要上鏈保護NFT

想象一下,購買一張NFT,把它用作你的頭像,然后突然發現它消失了。它去哪兒了?你購買該圖像的市場已關閉或者已經把它從該市場網站上刪除了。如果你沒有付錢給礦工來鑄造你的NFT,它就將受該市場支配。

有關NFT的安全性問題,OpenSea或NiftyGateway等中心化平臺會更加突出。為了與數字圖像交互,創作者和收藏者在這些數字市場上買賣NFT,存儲在區塊鏈上的通常只是圖像的標識符,比如它在區塊鏈上的地址或圖像的哈希值,而不是實際的圖像文件。

許多中心化平臺存儲的數字資產,只是在購買時才鑄造的。這種被稱為NFT“惰性鑄造”方法,對NFT創作者來說更經濟實惠。與此同時,這種方法也令數字資產面臨了巨大的盜竊風險。NFT的真正價值來自于它與區塊鏈的同化。沒有鏈上鑄造就提交NFT的創建者,實質提交的是不受區塊鏈保護的數字文件,這就對收藏者在以太坊或其他公鏈上傳數字文件和獲得時間戳造成了安全隱患。

此外,NFT“惰性鑄造”,還加劇了傳統藝術家面臨的抄襲問題。接受“惰性鑄造”的NFT市場,成了騙子們的樂園,他們可以從在線畫廊、網站和社交媒體帳戶中竊取數字藝術品,然后創造出幾十個抄襲的NFT,坐等有人來購買。NFT具有保護藝術品所有權的巨大潛力,但“惰性鑄造”完全違背了這一目標。

盡管“惰性鑄造”有不少好處,包括對創作者來說更實惠,還解決了為沒有人購買的NFT支付高昂Gas費的問題,但是,如果黑客在數據添加到區塊鏈之前竊取了有價值的數字資產,與創作者可能面臨的損失相比,“惰性鑄造”節省的費用可能只是九牛一毛。因此,在鏈上存儲NFT數據的前期成本是值得的,尤其能夠確保數字資產所有權的來源。

Tags:NFT區塊鏈數字資產GATGNFT幣哪個不是區塊鏈特性數字資產評估gate.io官網下載ios

火必
RMRK:NFTs 2.0:在Polkadot和Kusama上的NFT_mrk幣潛力

本文是對NFT的總體概述,和波卡中的各種NFT方式。 同質化 NFT的意思是非同質化通證。同質化意味著一組東西的內部元素可互換.

1900/1/1 0:00:00
Dapper:從CryptoKitties到Flow:Dapper Labs如何成為最具影響力的NFT開發商_趣幣網app下載

在《快公司》雜志公布的2022年全球最具創新力公司中,NFT開發商DapperLabs成為唯一入圍的加密項目,并在最具創新力的游戲公司中排名第一.

1900/1/1 0:00:00
NFT:元宇宙合規報告:虛擬資產犯罪之NFT洗錢_NFT All Best ICO

去中心化思想是區塊鏈技術的靈魂,而基于區塊鏈而誕生的各種虛擬資產由于天生具有雙向匿名、點對點交易、便捷快速、全球流通等特性,自其誕生之初就具備巨大的犯罪潛力.

1900/1/1 0:00:00
DAO:晚間必讀5篇 | 不破不立 Web3在重塑與融合重前進_NFT

1.不破不立Web3在重塑與融合重前進在后疫情時代,無數的生意付之一炬,無數的產業崩盤歸零。傳統的Web2的巨頭面臨著前所未有的挑戰,無論是來自傳統產業的壓力,還是監管部門的成熟,亦或是增量市場.

1900/1/1 0:00:00
HOO:HSC萬物生長計劃 將賦能HOO新應用場景_HSC

近期,虎符智能鏈HSC基于全新發展方向,向全球去中心化應用開發者推出GrantPlan——「萬物生長計劃」.

1900/1/1 0:00:00
FIN:淡馬錫:48年新加坡最強國企深入布局Web3_區塊鏈

這家南洋老牌投資機構正對加密領域頻繁出手。本文由Odaily星球日報譯者Katie辜整合straitstimes多篇文章編譯.

1900/1/1 0:00:00
ads