比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > Gate.io > Info

「數字安全」揭秘NFT的脆弱性_區塊鏈

Author:

Time:1900/1/1 0:00:00

NFT具有存儲在區塊鏈上的唯一元數據代碼,是證明數字文件所有權的一種創造性方式,由此,眾多NFT成了具有價值潛力的獨一無二的數字資產。截止2021年底,NFT市場規模已經超過400億美元。

但是,作為有利可圖的數字資產,許多NFT僅包含一個指向實際數據存儲位置的URL,通常位于易受黑客攻擊的中心化服務器上,也就很容易遭受到越來越精明的攻擊。

屢遭黑客攻擊的NFT

大約一年前,黑客攻擊了NiftyGateway,一個業內最受信任的NFT市場平臺之一。攻擊者針對缺乏雙重授權的NiftyGateway賬戶,竊取了價值數千美元的NFT。黑客將NFT所有權轉移到自己的資產中,阻止合法所有者收回他們的數字資產。

金融和數據技術開發商Fedi完成1700萬美元A輪融資:金色財經報道,金融和數據技術開發商Fedi完成1700 萬美元A輪融資,本輪融資由 Ego Death Capital 領投,Block、Kingsway、Trammell Venture Partners 和 Timechain 等跟投,這筆資金使 Fedi 的總資金達到 2121 萬美元。

Fedi 利用比特幣托管開源協議 Fedimints,使開發人員可以輕松構建其他應用程序和模塊,Fedi 的社區或“第二方”托管模型為第三方加密貨幣交易所、云備份服務和加密消息應用程序提供了一種安全的替代方案,該公司將于本月晚些時候針對構建者社區預發布其聯合操作系統的 alpha 版本。[2023/5/4 14:41:10]

從那次令人震驚的攻擊以來,NFT詐騙者和黑客們變得更加猖獗。NiftyGateway數字藝術盜竊案,令收藏家和創作者損失了數千美元;而最近的攻擊則導致了數十萬美元的損失。隨著NFT市場的增長,NFT詐騙和攻擊的損失也將隨之增長。

MELD披露Cardano上交易處理方式問題,目前雙方正在解決:金色財經報道,Cardano 上借貸協議 MELD 發推表示,發現了一個 Cardano 上交易處理方式的問題,可能會破壞 MELD 協議關鍵部分,將推遲主網啟動。MELD 稱,目前正在與 Input Output Global(IOG)合作測試節點軟件的下一次迭代,以共同解決這個問題,預計會在在 4 月份向 MELD 社區提供進一步反饋。

對此,Input Output 回應稱,正在與 MELD 團隊密切合作,解決目前影響預生產測試網上 Cardano 交易處理的問題。[2023/4/7 13:49:58]

上個月,攻擊者從另一個知名NFT市場OpenSea竊取了價值170萬美元的245個NFT。攻擊者使用智能合約,將NFT所有權從合法的OpenSea賬戶轉移到了他們自己的賬戶。由于攻擊目標已經簽署了合約,因此盜竊變成了區塊鏈上的授權轉移。又一次,NFT的初始所有者可能無法收回所有權。

CoinFLEX發布重組最新進展,將于下周開始向債權人分配相關資產:4月1日消息,據最新公告顯示,CoinFLEX 將于下周開始根據批準的重組條款向債權人分配相關資產,所有 LUSD 交易將于北京時間 2023 年 4 月 1 日 20 時左右永久停止。為債權人發放的資產將包括 rvUSD、USDT 和 USDC,預計將于下周初開始支付 rvUSD 部分,股權發行將于下周晚些時候開始,預計將于下周末分發 USDC 和 USDT。[2023/4/1 13:38:50]

為什么NFT如此脆弱?

日本JVCEA官員:取消篩選規則針對部分而非全部加密代幣:金色財經報道,針對此前彭博社報道日本虛擬貨幣交易協會 (JVCEA) 正試圖在 2024 年之前取消所有加密貨幣篩選一事。JVCEA機構副主席Genki Oda稱,這并不完全準確。該規則并不意味著將完全取消預篩選過程,JVCEA 將繼續執行某些檢查,所有加密代幣在獲準在本地交易平臺上市之前都經過 JVCEA 的審查。目前,除非一個代幣已經在至少三個交易所上市,否則它必須經過漫長的預篩選過程才能被允許在其他交易所上市。

Oda稱,目前需要審查的資產不到10項,并補充說該協會有 5到8名專門負責審查資產的工作人員。此外,JVCEA 和 FSA 已經解決了管理問題并擁有直接溝通途徑。JVCEA 下一步將轉向澄清加密資產的會計標準。JVCEA 正準備與金融監管機構和會計師事務所討論如何進行審計。[2022/10/22 16:35:18]

加密愛好者宣傳區塊鏈固有的安全性,因為已經輸入區塊的數據無法更改或刪除。換句話說,一旦交易通過智能合約或其他方式記錄在賬本上,它就永久且公開可見。

區塊鏈技術應該證明NFT所有權,那么黑客怎么可能竊取NFT呢?

當鑄造者將數字資產標識符添加到區塊鏈的時候,數字資產就變成了NFT。這個過程稱為“鑄幣”。在此過程發生之前,數字圖像并不是真正的NFT。但是在區塊鏈上鑄造NFT會消耗大量的能量。礦工收取一次性的前期“gas”費用以補償成本。gas費會波動,基于NFT的初始和二級銷售價格的百分比,可能在3%到15%之間。

在區塊鏈上存儲NFT數據很昂貴,這就是為什么許多NFT鑄造方不把NFT上鏈的原因。但投資的未來在于數字資產,在鏈上鑄造NFT可以最大限度地提高安全性,上鏈費用應該是值得付出的成本。

為什么要上鏈保護NFT

想象一下,購買一張NFT,把它用作你的頭像,然后突然發現它消失了。它去哪兒了?你購買該圖像的市場已關閉或者已經把它從該市場網站上刪除了。如果你沒有付錢給礦工來鑄造你的NFT,它就將受該市場支配。

有關NFT的安全性問題,OpenSea或NiftyGateway等中心化平臺會更加突出。為了與數字圖像交互,創作者和收藏者在這些數字市場上買賣NFT,存儲在區塊鏈上的通常只是圖像的標識符,比如它在區塊鏈上的地址或圖像的哈希值,而不是實際的圖像文件。

許多中心化平臺存儲的數字資產,只是在購買時才鑄造的。這種被稱為NFT“惰性鑄造”方法,對NFT創作者來說更經濟實惠。與此同時,這種方法也令數字資產面臨了巨大的盜竊風險。NFT的真正價值來自于它與區塊鏈的同化。沒有鏈上鑄造就提交NFT的創建者,實質提交的是不受區塊鏈保護的數字文件,這就對收藏者在以太坊或其他公鏈上傳數字文件和獲得時間戳造成了安全隱患。

此外,NFT“惰性鑄造”,還加劇了傳統藝術家面臨的抄襲問題。接受“惰性鑄造”的NFT市場,成了騙子們的樂園,他們可以從在線畫廊、網站和社交媒體帳戶中竊取數字藝術品,然后創造出幾十個抄襲的NFT,坐等有人來購買。NFT具有保護藝術品所有權的巨大潛力,但“惰性鑄造”完全違背了這一目標。

盡管“惰性鑄造”有不少好處,包括對創作者來說更實惠,還解決了為沒有人購買的NFT支付高昂Gas費的問題,但是,如果黑客在數據添加到區塊鏈之前竊取了有價值的數字資產,與創作者可能面臨的損失相比,“惰性鑄造”節省的費用可能只是九牛一毛。因此,在鏈上存儲NFT數據的前期成本是值得的,尤其能夠確保數字資產所有權的來源。

Tags:NFT區塊鏈數字資產VCEcnft.io區塊鏈幣在中國合法嗎數字資產類應用案例包括VCEGG幣

Gate.io
Meebits老鼠倉?BAYC收購的消息提前泄露了嗎?_NFT

3月15日,專注于Web3的爆料賬號NFTEthics在社交媒體上發布若干購買記錄和地址,一系列證據直指有人在BAYC母公司YugaLabs收購CryptoPunks和Meebits之前就得知這.

1900/1/1 0:00:00
薩爾瓦多比特幣債券即將推出 市場情緒「喜憂參半」_KEL

在薩爾瓦多,比特幣債券即將到來的發行在很大程度上依賴于散戶投資者,但機構懷疑主義威脅著該項目的成功.

1900/1/1 0:00:00
一文總覽過去五年中 以太坊的可擴展性解決方案_以太坊

“區塊鏈無法擴展”?你可能已經聽過一百萬次了。幾年前,這感覺像是對該行業的真正威脅。如果我們甚至不能每秒處理15筆交易,我們如何為沒有銀行賬戶的人提供銀行服務?但大問題推動了創新,區塊鏈的可擴展.

1900/1/1 0:00:00
DeFi 正成為了新的全球化加速器_EFI

學過歷史的人可能還記得中世紀歐洲的城邦。當時,商人的商隊帶著奢侈品和遠方的消息從一個城邦到另一個城邦。正是這種生活方式使這些商人有了流動和選擇的自由.

1900/1/1 0:00:00
各方爭搶的數字藏品賽道 隱藏著交易亂象_ENS

“小度宣布進軍數字藏品NFT賽道”“芒果TV即將上線數字藏品平臺”“天下秀與新浪微博達成戰略合作,建設微博唯一數字藏品發行平臺”......近期,我們總能看到這樣的新聞,感覺無形之中.

1900/1/1 0:00:00
最流行的ERC721模板比較_ENU

除了最近的宏觀經濟事件導致市場略微看跌外,我認為我們可以確信我們仍處于NFT牛市的中間。在這輪牛市中,每周都有數百個項目推出,其中大部分都是類似的智能合約.

1900/1/1 0:00:00
ads