比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > Bitcoin > Info

「數字安全」揭秘NFT的脆弱性_GPT

Author:

Time:1900/1/1 0:00:00

NFT具有存儲在區塊鏈上的唯一元數據代碼,是證明數字文件所有權的一種創造性方式,由此,眾多NFT成了具有價值潛力的獨一無二的數字資產。截止2021年底,NFT市場規模已經超過400億美元。

但是,作為有利可圖的數字資產,許多NFT僅包含一個指向實際數據存儲位置的URL,通常位于易受黑客攻擊的中心化服務器上,也就很容易遭受到越來越精明的攻擊。

屢遭黑客攻擊的NFT

大約一年前,黑客攻擊了Nifty Gateway,一個業內最受信任的 NFT 市場平臺之一。攻擊者針對缺乏雙重授權的 Nifty Gateway 賬戶,竊取了價值數千美元的 NFT。黑客將 NFT 所有權轉移到自己的資產中,阻止合法所有者收回他們的數字資產。

IRISnet完成IRISHUB 2.0主網升級,已兼容EVM:4月17日消息,Cosmos 生態跨鏈樞紐 IRISnet 已于北京時間今日 15:00 左右完成 IRISHUB 2.0 主網升級,本次升級的內容包括集成 EVM、引入新的費用代幣 ERIS 等。[2023/4/17 14:08:52]

從那次令人震驚的攻擊以來,NFT詐騙者和黑客們變得更加猖獗。Nifty Gateway 數字藝術盜竊案,令收藏家和創作者損失了數千美元;而最近的攻擊則導致了數十萬美元的損失。隨著 NFT 市場的增長,NFT詐騙和攻擊的損失也將隨之增長。

OpenAI CEO借CryptoPunk價格宣傳ChatGPT API:3月2日消息,OpenAI 首席執行官 Sam Altman 在社交媒體上發文表示,去年一枚 CryptoPunk #5822 NFT token 的價格為 2370 萬美元,而使用 ChatGPT 時,僅需 2 美元就可以購得 100 萬枚 token(ChatGPT 內字符單位)。

注:此處為諧音梗,二者 token 含義不同,Sam Altman 此說法旨在表達 ChatGPT API 收費合理。

據悉,OpenAI 于今日正式開放 ChatGPT API,本次開放的 API 背后模型定名為 gpt-3.5-turbo,實際功能與網頁版 ChatGPT 相同,價格僅為此前 GPT-3.5 的 1/10,每輸出 100 萬個 token 的價格為 2.7 美元(約合 18 元人民幣)。[2023/3/2 12:38:12]

上個月,攻擊者從另一個知名NFT市場OpenSea 竊取了價值 170 萬美元的 245個NFT。攻擊者使用智能合約,將NFT所有權從合法的OpenSea賬戶轉移到了他們自己的賬戶。由于攻擊目標已經簽署了合約,因此盜竊變成了區塊鏈上的授權轉移。又一次, NFT的初始所有者可能無法收回所有權。

Crypto.com將2億枚CRO轉入以太坊黑洞地址:金色財經報道,據Whale Alert監測,加密交易所Crypto.com將2億枚CRO(約1750萬美元)轉入以太坊黑洞地址。[2023/2/21 12:19:06]

為什么 NFT如此脆弱?

加密愛好者宣傳區塊鏈固有的安全性,因為已經輸入區塊的數據無法更改或刪除。換句話說,一旦交易通過智能合約或其他方式記錄在賬本上,它就永久且公開可見。

區塊鏈技術應該證明NFT 所有權,那么黑客怎么可能竊取 NFT 呢?

數字人民幣(試點版)APP華為應用市場下載安裝量突破4000萬次:金色財經報道,據最新數據顯示,華為應用市場的數字人民幣(試點版)APP下載安裝量已突破4000萬次,本文撰寫時為4005萬次,位居金融理財榜第 10名。數字人民幣(試點版)APP華為應用市場下載安裝量在1月28日突破1000萬次,3月6日突破2000萬次,4月17日突破2500萬次,5月21日突破3000萬次,這意味著在不到四個月時間里下載安裝量增幅超過300%。[2022/6/1 3:55:28]

當鑄造者將數字資產標識符添加到區塊鏈的時候,數字資產就變成了 NFT。這個過程稱為“鑄幣”。在此過程發生之前,數字圖像并不是真正的NFT。但是在區塊鏈上鑄造 NFT 會消耗大量的能量。礦工收取一次性的前期“gas”費用以補償成本。gas費會波動,基于 NFT 的初始和二級銷售價格的百分比,可能在 3% 到 15% 之間。

在區塊鏈上存儲 NFT 數據很昂貴,這就是為什么許多NFT鑄造方不把NFT上鏈的原因。但投資的未來在于數字資產,在鏈上鑄造 NFT可以最大限度地提高安全性,上鏈費用應該是值得付出的成本。

為什么要上鏈保護NFT

想象一下,購買一張 NFT,把它用作你的頭像,然后突然發現它消失了。它去哪兒了?你購買該圖像的市場已關閉或者已經把它從該市場網站上刪除了。如果你沒有付錢給礦工來鑄造你的NFT,它就將受該市場支配。

有關NFT的安全性問題,OpenSea或Nifty Gateway等中心化平臺會更加突出。為了與數字圖像交互,創作者和收藏者在這些數字市場上買賣 NFT,存儲在區塊鏈上的通常只是圖像的標識符,比如它在區塊鏈上的地址或圖像的哈希值,而不是實際的圖像文件。

許多中心化平臺存儲的數字資產,只是在購買時才鑄造的。這種被稱為NFT“惰性鑄造”方法,對NFT創作者來說更經濟實惠。與此同時,這種方法也令數字資產面臨了巨大的盜竊風險。NFT的真正價值來自于它與區塊鏈的同化。沒有鏈上鑄造就提交NFT 的創建者,實質提交的是不受區塊鏈保護的數字文件,這就對收藏者在以太坊或其他公鏈上傳數字文件和獲得時間戳造成了安全隱患。

此外,NFT“惰性鑄造”,還加劇了傳統藝術家面臨的抄襲問題。接受“惰性鑄造”的NFT 市場,成了騙子們的樂園,他們可以從在線畫廊、網站和社交媒體帳戶中竊取數字藝術品,然后創造出幾十個抄襲的 NFT,坐等有人來購買。NFT 具有保護藝術品所有權的巨大潛力,但“惰性鑄造”完全違背了這一目標。

盡管“惰性鑄造”有不少好處,包括對創作者來說更實惠,還解決了為沒有人購買的 NFT支付高昂 Gas 費的問題,但是,如果黑客在數據添加到區塊鏈之前竊取了有價值的數字資產,與創作者可能面臨的損失相比,“惰性鑄造”節省的費用可能只是九牛一毛。因此,在鏈上存儲NFT數據的前期成本是值得的,尤其能夠確保數字資產所有權的來源。

Tags:NFT區塊鏈數字資產GPTFairy Forest NFT區塊鏈技術適合女生嗎okex數字資產交易平臺MGPT

Bitcoin
DAO可道 元宇宙的資本不虛擬_ALGO

DAO,是Decentralized去中心化、Autonomous自治、 Organization組織的縮寫.

1900/1/1 0:00:00
金色趨勢丨BTC后面仍要謹防月線級別的調整_BTC

金色財經行情播報|BTC小幅拉升,局部有調整需求:據火幣行情顯示,昨日晚間BTC開啟拉升,今日凌晨最高探至9236.68USDT,而后擴大振幅。日線圖BTC區間小平臺突破,站上均線MA5.

1900/1/1 0:00:00
一文教你如何追蹤鏈上資金流_HELI

以下是來自BowTiedPickle的一篇客座文章。我讀過他寫的一篇文章,并從里面學到了很多知識,因此我決定邀請他在這里寫一篇文章。請大家好好品讀!透明度是區塊鏈的關鍵屬性之一.

1900/1/1 0:00:00
什么是跨鏈橋協議?為什么黑客總愛在跨鏈橋上“作妖”_比特幣

分析 | 比特幣現在處于什么位置?:據Huobi數據顯示,BTC現報9348美元,日內跌幅1.81%.

1900/1/1 0:00:00
元宇宙+劇本殺:“在異世界里當演員”_元宇宙

2月,恒信東方推出了一款次時代劇本殺原創作品——《失落的王朝》。其劇本和線索以數字化資產打造,通過VR技術塑造了與現實近乎相同的平行時空,為玩家帶來身臨其境般的深度沉浸感.

1900/1/1 0:00:00
如何成為一個 Web3 領域的產品經理_NFT

上個月他們公司剛宣布獲得 2 億美金的融資,投后估值 100 億美金。在加入 Alchemy 公司之前,Jason Shah 曾在 Airbnb,Amazon 和微軟旗下的 Yammer 任職,

1900/1/1 0:00:00
ads