作為一個NFT收藏家,你應該關心鏈上的合約出處,NFT最真實的出處是直接從創造者的錢包或創造者擁有的智能合約中鑄造出來的。然而,通過一些小技巧,有人可以使用一種被稱為"SleepMinting"的技術來操縱NFT的創作者來源。
SleepMinting是指詐騙者直接將NFT鑄造到一個著名的創作者的錢包,并從創作者的錢包中回收NFT。這就造成了這樣的假象:(1)創作者自己真實地鑄造了一個NFT;(2)將該NFT發送給了一個騙子;基于"鏈上"的出處,騙子可以聲稱他們擁有一個著名創作者鑄造的NFT,并以更高的價值出售。這在技術上是如何運作的?首先,了解智能合約如何存儲NFT的出處和所有權是至關重要的。任何人都可以使用ERC-721標準中的ownerOf(tokenId)函數查詢NFT智能合約,以確定NFT的當前所有者是誰。你甚至可以通過改變eth_callRPC方法參數來查詢特定區塊編號的NFT所有者。然而,查看所有權變化的最簡單方法是查看ERC-721傳輸事件日志。我的a16zCrypto同事DarenMatsuoka在Twitter上寫了一篇關于事件日志和它們如何工作的精彩文章。轉移事件日志是由智能合約向外界發送的消息,包含關于NFT轉移的細節。轉移事件日志提供了一種有效的方式來檢查NFT的來源。
“Twitter替代品”Post News獲a16z投資:11月29日消息,“兩周前剛剛公開的“Twitter替代品”Post News宣布已獲得a16z和紐約大學教授兼科技評論員Scott Galloway投資,具體投資金額暫未對外披露。
Post News表示將提供“無需訂閱或廣告的優質新聞內容”,目前已推出測試版,其中有類似于Twitter的基本功能,如發帖、點贊和轉發。分析認為a16z投資Twitter競爭對手行為是個“奇怪的選擇”,因為該風投在馬斯克收購Twitter中貢獻4億美元。(TechCrunch)[2022/11/29 21:09:44]
a16z推出規模達45億美元的第四支加密基金:5月25日消息,a16z推出規模達45億美元的第四支加密基金Crypto Fund 4,其中約15億美元將用于種子投資,30億美元將用于風險投資,這使得其籌集的加密資金總額超過76億美元。
a16z將用這些資金在每個融資階段投資于有前途的Web3初創公司,目前對Web3游戲、DeFi、去中心化社交媒體、自我主權身份、Layer1和Layer2基礎設施、橋、DAO和治理、NFT社區、隱私、創造者經濟、可再生金融、ZK證明的新應用、去中心化內容和故事創作以及許多其他領域的發展感到興奮。
a16z還將繼續發展運營團隊,以便繼續為創始人提供最好的服務,其中運營職能包括研究和工程、安全性、人才管理、法律和監管、市場拓展。[2022/5/25 3:41:19]
SleepMinting的騙局
a16z推出早期創業投資項目START,最高投資額100萬美元:4月19日消息,a16z推出“a16z START”計劃,它由a16z種子基金提供支持,與投資于“American Dynamism”、消費者、企業和金融科技領域的合作伙伴一道,在公司建設的最初階段為創始人提供動力,包含磨練產品愿景和確定目標受眾、建立和推出MVP、擴展已推出的產品,且最高投資達100萬美元,并會提供資源和支持網絡。自2021年秋季啟動START測試計劃以來,共收到1000多份申請,并有11名START企業家加入,包括Rappi、Ethos負責人等。[2022/4/19 14:32:45]
大眾認為,如果你發送交易來轉移NFT,那么你的地址應該在event中作為"from"字段。然而,當一個騙子從一個著名的創造者那里取回一個sleepingNFT時,情況就不是這樣了。騙子可以人為地將著名創作者的地址加上"from"字段。Sleepminting這是beeple的數百萬美元的作品"First5000Days"在rarible上出售。看看截圖,上面清楚地寫著"創造者:
Uniswap宣布完成1100萬美元A輪融資 a16z領投:Uniswap官方宣布已完成1100萬美元的A輪融資,Andreessen Horowitz領投,USV、Paradigm、Version One、Variant、Parafi Capital、SV Angel、A.Capital等機構參投。Uniswap表示,新的資金將用于擴大團隊,以構建Uniswap V3,這將極大地提高協議的靈活性和資金使用效率。[2020/8/7]
但這是個騙局。它的創造者MonsieurPersonne,也自稱是NFTs的Banksy,故意用beeple的名字鑄造了這幅作品,他使用了一種叫做sleepminting的技術。那么他是如何做到的呢?基礎知識NFTs是使用ERC-721智能合約創建的,他們把NFTs的所有權記錄作為一個列表。一個地址和一個作品的序列號組成一個對。像這樣。Alice:1Booble:2Malory:3成交后,Alice可以通過以下方式將她的NFT轉讓給Booble。轉讓1:Alice==>Booble現在列表更新如下:Alice:Booble:2,1Malory:3在以太坊,我們用地址名字來識別,而且我們需要簽署轉賬來授權。但是在這篇文章提供的例子中,我將使用明確的名字來簡化解釋。現在,通常開發者以合理的方式實現ERC-721合約。Alice只有在她擁有一個NFT并能提供有效簽名的情況下才可以轉讓。ERC-721標準只是一個社會契約,它定義了一個允許藝術平臺互操作的接口。只要合同的接口與ERC-721合同的接口相匹配,任何機器都會認為它是有效的。但是,正如我們現在所看到的,這可能會導致以太坊上的NFTs出處出現安全問題,它是可以被篡改的。正如我所說,任何合理的ERC-721合約都會允許礦工只為自己造幣,并且只轉讓他們擁有的碎片。但是,假設我們定制了我們的ERC-721合約,使我們可以向其他賬戶鑄造。假設我們調整了轉讓功能,使我們的賬戶在某些情況下,也可以轉讓另一個人的NFT。那么,我們就可以建立一個允許我們sleepmint的合約。舉例:作為攻擊者Malory,我們給Booble鑄造一個序列號為1的作品。mint1:address(0)=>Booble(由Malory執行)現在我們的配對看起來如下:Alice:Booble:1Malory:然后,由于Malory已經調整了合同,將序列號為1的作品從Booble的賬戶轉移到任何其他賬戶,她可以在像rarible這樣的NFT平臺上提供出售。由于她從地址(0)到Booble的鑄幣為"創造者--Booble"被顯示出來。
TrustToken從A16z等投資方獲得2000萬美元投資:在包括安德森霍洛維茨(Andreessen Horowitz,A16z)、丹華資本和BlockTower Capital在內的大型風險投資公司的幫助下,資產代幣化平臺TrustToken剛剛在戰略代幣出售中獲得了2000萬美元。[2018/6/18]
一旦Malory成功詐騙了一個買家,她就會收到她的"Ethers",并將假冒作品賣給買家。轉讓1:Booble=>買方。更新后的所有權記錄現在是這樣的。Alice:Booble:Malory:Buyer:1就這樣,Malory成功地篡改了NFT的創作出處記錄,以高于其價值的價格出售了她的作品。具體細節:仔細查看rarible和Etherscan的信息,我們會發現這更像是一個接口問題,而不是一個安全漏洞。沒有人能夠進入beeple的賬戶。另外,當仔細看一下交易記錄時,可以發現騙子的手法:偽造的mint交易偽造的轉賬交易
對于mint交易,我們可以看到Etherscan顯示兩個"From"字段。一個是msg.sender發送的交易,另一個是說明NFT的發件人。對于交易的發件人字段,即msg.sender,它不能被人為操縱,因為它需要發件人的私鑰的有效簽名。然而,對“TokensTransferred”的字段的授權受制于智能合約的漏洞,因此,可能會人為操縱。簡單地說,騙子可以對“TokensTransferred”字段進行任意修改。因此,我們必須檢查From和TokensTransferred是否都與beeple的正確地址相符。如果不是,那就是假的。這種攻擊它與"rugpull"類似,有人認為區塊鏈使web2問題都消失了,因為每一個數據都是經過認證和檢查授權的。但事實是,這些問題并沒有消失。它們只是轉移到了別的地方。
本文來自微信公眾號FastDaily。 對于加密老兵和DeFi"degen"來說,meme是Web3的本源,就像中本聰的比特幣白皮書是比特幣的本源一樣.
1900/1/1 0:00:00從ElonMusk推動Dogecoin的崛起,到Web3創新和NFT,再到比特幣和其他加密代幣的劇烈波動,對于加密貨幣世界來說,這是一個瘋狂的12個月.
1900/1/1 0:00:00長期以來,大多數人都將ETH視為一種投資品,認為其價格通常反應著整個Crypto行業的狀態,人們把BTC成為數字黃金,把ETH稱為數字白銀,強調著ETH的投資屬性.
1900/1/1 0:00:00從創業者的角度,一些大火的NFT項目到底是怎么打造的?需要考慮哪些維度?路徑可否復制?本文給出了很好的思考框架及要點.
1900/1/1 0:00:00從人類有自我保護意識開始,關于隱私話題的探究就沒有停歇過,尤其是在科技高度發達的當下,這種情況愈演愈烈,而在區塊鏈技術發展的盛潮中,項目方又以最大化去中心化和最大化隱私為終極目標.
1900/1/1 0:00:00作者|秦曉峰編輯|郝方舟出品|Odaily星球日報 主打「Play-To-Earn」的鏈游正在沖擊傳統游戲模式,開啟新一輪的變革。數據顯示,GameFi賽道2021年累計獲得40億美元投資.
1900/1/1 0:00:00