比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 比特幣 > Info

作為數字資產最前沿的NFT,到底有多安全?_ETH

Author:

Time:1900/1/1 0:00:00

眾所周知,在Crypto領域,黑客會跟蹤資金。在早期,中心化交易所和軟錢包是黑客主要目標。近年來,攻擊者還將他們的目標擴大到DeFi智能合約,試圖利用智能合約的代碼缺陷和漏洞來抽走貸款和流動性的資金。

現在不可避免的是,他們將注意力轉向NFT,這是一個快速增長的領域,有著無限的增長能力。黑客正在采取一些極端的措施來利用NFT熱潮。

今年早些時候,NiftyGateway的用戶開始抱怨他們的帳戶被黑了,一名用戶聲稱有人偷了他在平臺上持有的NFT,然后在未經其同意的情況下完成了價值1萬美金的交易。

流入NFT的資金還導致藝術家的作品被不明身份的人偷走并鑄造成NFT,然后由不明身份的人出售并獲得凈利潤。在《Wired》報道的一個案件中,竊案甚至發生在這位藝術家死后。

中國信通院魏然:區塊鏈技術作為數字化、網絡化、智能化的典型技術,是新型基礎設施的重要的組成部分:9月27日消息, 作為ICT中國·2021高層論壇的重要組成部分,由中國信息通信研究院、中關村區塊鏈產業聯盟、中關村安信網絡身份認證產業聯盟主辦的“鏈網創新數智未來一一區塊鏈創新應用發展論壇”于9月27日下午在國家會議中心召開。中國信息通信研究院魏然總工程師在會議上表示,當下新一代信息通信技術引領的新一輪科技革命和產業變革加速興起,推動全球從工業經濟向數字經濟加速邁進,數字經濟已成為全球經濟發展可持續增長的重要引擎,尤其在新冠疫情到來之時推動數字經濟成為各國推動經濟發展和復蘇的關鍵舉措,而區塊鏈技術作為一代信息通信技術的重要演進,是數字化、網絡化、智能化的典型技術,是新型基礎設施的重要的組成部分,構建了全新的價值互聯網的網絡基礎,將成為引領全球數字經濟革新的重要驅動能力。[2021/9/27 17:10:03]

雖然這些情況已經夠極端了,但是NFT中未知的未來價值還會產生一些有趣的場景。雖然資產通證化的想法仍處于初級階段,但原則上,任何資產都可以通證化為區塊鏈上的NFT。

火幣大學方軍:區塊鏈未來作為數字經濟基礎設施 實現價值交易:8月26日,火幣大學主辦的區塊鏈數字精英實訓營正在廣東開課。火幣大學顧問合伙人方軍以《從互聯網+到區塊鏈+》為主題進行授課。

方軍表示,區塊鏈1.0是數字現金系統,以比特幣系統為典型代表,區塊鏈用于“價值表示”、“價值轉移”的概念驗證;區塊鏈2.0是數字資產系統,典型代表是以太坊與它的通證系統,通證帶來數字資產數量暴增,促使“通證經濟”的形成;區塊鏈3.0是價值交易的云服務平臺,以太坊等公鏈,螞蟻鏈等Baas為典型代表,軟件系統與云服務完善,領域、行業應用出現;區塊鏈未來作為數字經濟基礎設施,實現價值交易,以“大用戶量、大量交易的應用”為典型代表,基于區塊鏈的應用大量涌現,價值互聯網到來。[2020/8/26]

藝術品作為第一個NFT的用例給大家帶來了深刻的印象,Beeple的那場創紀錄的6900萬美元的佳士得拍賣會幾乎人盡皆知。

聲音 | 江卓爾:BCH歡迎ETH使用BCH作為數據層:7月25日消息,萊比特礦池CEO江卓爾表示,ETH目前的問題是,由于架構設計問題,數據存儲能力弱于比特幣架構,因此在交易較多的情況下,擁堵程度嚴重,因此想使用其它公鏈來存儲數據。BCH設計的區塊容量很大,有32M,并且在壓力測試中運行良好,但BCH現在上面的交易還不多,一般只有一兩百KB,因此有大量的區塊空間剩余。ETH要作為商戶入駐BCH,BCH是歡迎的,因為你要使用BCH存儲數據,你就要購買BCH來支付手續費,就會成為BCH的用戶,就像很多ETH上的代幣用戶,要購買ETH作為手續費一樣,所以BCH歡迎ETH使用BCH作為數據層。[2019/7/25]

金色相對論 | 度小滿金融李豐:將區塊鏈技術作為數字化資產的載體是目前比較有可行的方向:在本期金色相對論之“Dapp游戲”中,針對金色財經內容合伙人佟揚“區塊鏈游戲該如何打破用戶大多為持幣者的局限”的提問,度小滿金融(原百度金融)區塊鏈負責人李豐表示,把問題限定到區塊鏈游戲這個領域,其實應該從游戲屬性上入手:簡單來說,分析普通用戶、非持幣用戶的需求,用產品滿足他們的需求,同時將產品跟區塊鏈技術實現有機的結合。包括利用區塊鏈技術的分布式賬本功能、數字化資產、激勵機制等等,都是潛在的結合點。

受區塊鏈技術以及產品使用區塊鏈技術能力的限制,做起來技術上困難重重,當前我們看到,將區塊鏈技術作為數字化資產的載體、利用激勵機制,這種輕量級的結合,游戲歸游戲的,愷撒的歸愷撒,是目前比較有可行的方向,很多行業同仁也是在往這方面做。一開始就上真正Dapp區塊鏈游戲,還要用戶體驗好,目前不現實(從整體項目架構上,我們目前也是提倡用混合架構mixApp或hyperApp,whatever,目前能夠在游戲體驗和區塊鏈技術層面實現較好的平衡)。[2018/12/3]

想象一下在這個世界里,價值6億美元的私人游艇、價值約40億美元的皇冠珠寶都可以被通證化,這肯定會增加新增潛在攻擊者的風險。

所以,如果不沉迷于《碟中諜》類型的奇幻搶劫事件,那么我們假想的貓和老鼠的安全游戲將如何在一個珍貴數字資產的守護者和一個狡猾的小偷之間展開呢?

區塊鏈錢包到底有多安全?

顯然,既有中心機構的NFT市場與Crypto交換一樣存在安全問題。他們將繼續成為攻擊者的目標,而這一類用戶可能會成為這場博弈的犧牲品。

但是沒有一個擁有真正有價值的NFT的人會冒險把它保存在一個具有中心機構的平臺上。相對安全的假設是,隨著數字資產市場的成熟和NFT成為主流,托管類的基礎設施將以與Crypto一樣的方式發展。因此,擁有昂貴的NFT資產的人將能夠期望存儲錢包符合軍事級別的安全標準。

所以黑客需要更復雜的策略。如果他無法訪問用戶名和密碼,有沒有辦法用暴力的方式攻擊錢包本身?

密碼學是網絡安全的核心組成部分。我們使用公鑰-私鑰對來實現從電子郵件賬戶到比特幣錢包的安全訪問。然而,我們目前所依賴的加密算法在一定程度上是安全的。利用當今的計算能力,需要幾十年時間才能強行攻擊比特幣的算法,并泄露某人的私鑰。

但是量子計算機的時代即將來臨。今年七月,中國研究人員展示了一臺能在70分鐘內完成本來需要8年時間才能完成的基準任務的量子計算機。

消除量子威脅

理論上,假設黑客有足夠的量子計算能力。那么在這種情況下,他可以攻擊保護著NFT皇冠珠寶的區塊鏈加密技術,并獲得私鑰。這樣的盜竊案或許是成功的。

然而在這種情況下,如果NFT發行者使用了一個具有抗量子計算能力的Crypto平臺來發布NFT,那么他們會笑到最后。

51%的攻擊越來越昂貴

而黑客想要達成目標的另一個方式是攻擊區塊鏈網絡本身。越來越多的PoS證明使得這一成本變得昂貴,因為黑客需要足夠的質押才能進行攻擊。

例如,我們假設NFT在目前最流行的質押平臺Solana上發布。攻擊者需要獲取900億美元的SOL才能成功地操縱網絡。即使以皇冠珠寶作為獎勵,這也昂貴得令人望而卻步。

在這種情況下,攻擊PoW工作量證明的區塊鏈可能是一個更好的選擇。目前攻擊以太坊每小時僅需260萬美元。然而這依舊是一件不容易的事。

因此,盡管有NFT盜竊的頭條新聞發生,但是實際上并不容易。NFT與其他任何數字資產一樣。昂貴的NFT和通證化資產應該保存在安全的私有錢包中,或者保存在可信的、信譽良好的托管服務商手中。區塊鏈的強大安全性能夠大大地降低其風險。

原文來源于zycrypto,由區塊鏈騎士編譯整理,英文版權歸原作者所有,中文轉載請聯系編譯。

Tags:區塊鏈NFTBCHETH區塊鏈技術通俗講解簡書NFT STARSBCHIP價格eth官網查詢

比特幣
價值5億美元的CryptoPunk?為什么這次NFT的破紀錄銷售似乎有所不同_CRYPT

如果您認為CryptoPunk銷售的利潤豐厚,那么最近一次的銷售一定會引起您的關注。5億美元可以買到很多東西,難道有人只喜歡JPEG圖像嗎?雖然我們不能排除這種可能,但是這次破紀錄的銷售背后有更.

1900/1/1 0:00:00
騰訊游戲副總裁、Epic創始人、英偉達、Roblox高管罕見對談元宇宙_區塊鏈

思辨的能量 來源:競核 二級市場元宇宙熱持續高漲。半導體三巨頭中,英偉達、超威半導體兩家算力基礎設施提供商,股價屢創紀錄。沿著算力到平臺的炒作路徑,“元宇宙”第一股Roblox股價更是一飛沖天.

1900/1/1 0:00:00
萬事達卡CEO稱收購加密分析公司CipherTrace提供巨大的服務機會_ACH

據TheBlock10月29日報道,萬事達卡于9月收購加密分析公司CipherTrace,萬事達卡首席執行官MichaelMiebach在周四的第三季度財報電話會議上將其稱為“巨大的服務機會”.

1900/1/1 0:00:00
韓國總統候選人李在明:考慮創建加密貨幣,并采取更友好的加密政策_比特幣

據Cryptonews11月13日消息,韓國總統選舉民主黨提名人李在明在出席“關于加密資產的青年談話”活動中表示,“我們需要創建一個發行和流通全世界認可的虛擬資產的基礎.

1900/1/1 0:00:00
區塊鏈“不可能三角”的下一個突破口在哪里?_RUSH

元宇宙見聞原創 作者|Eiffer 編輯|Mamie 相對人類大多數技術發展都是為了提升做事情的效率,以達到更快、更簡單、更省力的目的,區塊鏈技術卻顯得“反其道而行之”.

1900/1/1 0:00:00
使用以太坊登錄:中心化身份提供商的替代方案_區塊鏈

電子郵件/密碼登錄的時代即將結束。 通常在登錄“web2”服務時,我們需要使用用戶名或電子郵件地址和密碼.

1900/1/1 0:00:00
ads