以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

區塊鏈:「數字安全」揭秘NFT的脆弱性

Author:

Time:1900/1/1 0:00:00

NFT具有存儲在區塊鏈上的唯一元數據代碼,是證明數字文件所有權的一種創造性方式,由此,眾多NFT成了具有價值潛力的獨一無二的數字資產。截止2021年底,NFT市場規模已經超過400億美元。

但是,作為有利可圖的數字資產,許多NFT僅包含一個指向實際數據存儲位置的URL,通常位于易受黑客攻擊的中心化服務器上,也就很容易遭受到越來越精明的攻擊。

屢遭黑客攻擊的NFT

大約一年前,黑客攻擊了Nifty Gateway,一個業內最受信任的 NFT 市場平臺之一。攻擊者針對缺乏雙重授權的 Nifty Gateway 賬戶,竊取了價值數千美元的 NFT。黑客將 NFT 所有權轉移到自己的資產中,阻止合法所有者收回他們的數字資產。

Cerebras Systems與阿聯酋G42公司達成1億美元的AI超級計算機協議:金色財經報道,Cerebras Systems宣布與總部位于阿拉伯聯合酋長國(UAE)的技術集團G42簽署了一項價值約1億美元的協議。該公司在7月20日的一份聲明中表示,該協議要求提供第一臺人工智能(AI)超級計算機,并有可能再交付多達9臺。

總部位于硅谷的Cerebras公司表示,G42已承諾收購其“禿鷹銀河”系統中的3臺,這是一個由9臺相互連接的超級計算機組成的創新網絡。這個網絡中的第一臺超級計算機,被稱為禿鷹銀河1號(CG-1),展示了4 exaFLOPs的性能,包含5400萬個核。

這些系統將在美國制造,以加快部署。該公司表示,第一個系統計劃于今年投入使用,而其余兩個系統CG-2和CG-3預計將于2024年初上線。[2023/7/21 15:51:14]

從那次令人震驚的攻擊以來,NFT詐騙者和黑客們變得更加猖獗。Nifty Gateway 數字藝術盜竊案,令收藏家和創作者損失了數千美元;而最近的攻擊則導致了數十萬美元的損失。隨著 NFT 市場的增長,NFT詐騙和攻擊的損失也將隨之增長。

Move生態NFT AMM項目Mobius確認Discord遭黑客入侵:6月5日消息,據官方消息,Move 生態 NFT AMM 項目 Mobius 的 Discord 操作帳戶被黑客入侵,導致服務器受損。官方表示,用戶鏈上資產不會受影響,請避免點擊任何其它鏈接。我們將很快建立一個新的 Discord 服務器。[2023/6/5 21:16:39]

上個月,攻擊者從另一個知名NFT市場OpenSea 竊取了價值 170 萬美元的 245個NFT。攻擊者使用智能合約,將NFT所有權從合法的OpenSea賬戶轉移到了他們自己的賬戶。由于攻擊目標已經簽署了合約,因此盜竊變成了區塊鏈上的授權轉移。又一次, NFT的初始所有者可能無法收回所有權。

過去24小時全網爆倉2.73億美元 比特幣爆倉1.01億美元:金色財經報道,Coinglass數據顯示,過去24小時全網爆倉2.73億美元。其中比特幣爆倉1.01億美元,以太坊爆倉6811.83萬美元。[2023/3/10 12:53:30]

為什么 NFT如此脆弱?

加密愛好者宣傳區塊鏈固有的安全性,因為已經輸入區塊的數據無法更改或刪除。換句話說,一旦交易通過智能合約或其他方式記錄在賬本上,它就永久且公開可見。

區塊鏈技術應該證明NFT 所有權,那么黑客怎么可能竊取 NFT 呢?

Alameda向清算人地址發送超500萬枚FTT,目前余額約1.74億美元:1月19日消息,Scope Protocol監測顯示,北京時間今日07:05:23,標記為Alameda Research的地址向清算人控制的多重簽名錢包發送超500萬枚FTT(約930萬美元),目前該多重簽名地址持有約1.74億美元的加密資產。[2023/1/19 11:20:55]

當鑄造者將數字資產標識符添加到區塊鏈的時候,數字資產就變成了 NFT。這個過程稱為“鑄幣”。在此過程發生之前,數字圖像并不是真正的NFT。但是在區塊鏈上鑄造 NFT 會消耗大量的能量。礦工收取一次性的前期“gas”費用以補償成本。gas費會波動,基于 NFT 的初始和二級銷售價格的百分比,可能在 3% 到 15% 之間。

在區塊鏈上存儲 NFT 數據很昂貴,這就是為什么許多NFT鑄造方不把NFT上鏈的原因。但投資的未來在于數字資產,在鏈上鑄造 NFT可以最大限度地提高安全性,上鏈費用應該是值得付出的成本。

為什么要上鏈保護NFT

想象一下,購買一張 NFT,把它用作你的頭像,然后突然發現它消失了。它去哪兒了?你購買該圖像的市場已關閉或者已經把它從該市場網站上刪除了。如果你沒有付錢給礦工來鑄造你的NFT,它就將受該市場支配。

有關NFT的安全性問題,OpenSea或Nifty Gateway等中心化平臺會更加突出。為了與數字圖像交互,創作者和收藏者在這些數字市場上買賣 NFT,存儲在區塊鏈上的通常只是圖像的標識符,比如它在區塊鏈上的地址或圖像的哈希值,而不是實際的圖像文件。

許多中心化平臺存儲的數字資產,只是在購買時才鑄造的。這種被稱為NFT“惰性鑄造”方法,對NFT創作者來說更經濟實惠。與此同時,這種方法也令數字資產面臨了巨大的盜竊風險。NFT的真正價值來自于它與區塊鏈的同化。沒有鏈上鑄造就提交NFT 的創建者,實質提交的是不受區塊鏈保護的數字文件,這就對收藏者在以太坊或其他公鏈上傳數字文件和獲得時間戳造成了安全隱患。

此外,NFT“惰性鑄造”,還加劇了傳統藝術家面臨的抄襲問題。接受“惰性鑄造”的NFT 市場,成了騙子們的樂園,他們可以從在線畫廊、網站和社交媒體帳戶中竊取數字藝術品,然后創造出幾十個抄襲的 NFT,坐等有人來購買。NFT 具有保護藝術品所有權的巨大潛力,但“惰性鑄造”完全違背了這一目標。

盡管“惰性鑄造”有不少好處,包括對創作者來說更實惠,還解決了為沒有人購買的 NFT支付高昂 Gas 費的問題,但是,如果黑客在數據添加到區塊鏈之前竊取了有價值的數字資產,與創作者可能面臨的損失相比,“惰性鑄造”節省的費用可能只是九牛一毛。因此,在鏈上存儲NFT數據的前期成本是值得的,尤其能夠確保數字資產所有權的來源。

Tags:NFT區塊鏈數字資產SEASNFTS國內最好的區塊鏈公司數字資產合法嗎SEAH價格

比特幣價格今日行情
數字貨幣:金色前哨 | 印度國務部長:加密貨幣目前在印度不受監管

據外媒economictimes.indiatimes消息指出,印度國務部長Pankaj Chaudhary周二通知印度聯邦院Rajya Sabha,政府沒有引入加密貨幣的計劃.

1900/1/1 0:00:00
WEB3:全美國人口最少的州 全世界最Web3的城

Web 3.0的狂野西部。眼下,互聯網世界、投資圈里最火的概念,恐怕就是Web3.0了,不少人已經把它當做下一個互聯網時代。但相當一部分人,并不了解它為何物。要解釋起來,還得從前兩個時代說起.

1900/1/1 0:00:00
NBS:要想在NFT市場捕獲機會 這些高效實用工具不可或缺

本篇整理了將近 40 個實用的 NFT 工具,包括交易聚合器、熱度追蹤工具、專用稀有度查詢工具、鑄造日歷、NFT 新聞聚合器以及即將啟動的一個 NFT 搶先鑄造工具等.

1900/1/1 0:00:00
ANS:HSC萬物生長計劃 將賦能HOO新應用場景

近期,虎符智能鏈HSC(Hoo Smart Chain) 基于全新發展方向,向全球去中心化應用開發者推出Grant Plan——「萬物生長計劃」.

1900/1/1 0:00:00
區塊鏈:一文總覽過去五年中 以太坊的可擴展性解決方案

“ 區塊鏈無法擴展 ”?你可能已經聽過一百萬次了。幾年前,這感覺像是對該行業的真正威脅。如果我們甚至不能每秒處理 15 筆交易,我們如何為沒有銀行賬戶的人提供銀行服務?但大問題推動了創新,區塊鏈.

1900/1/1 0:00:00
BTC:金色趨勢丨BTC后面仍要謹防月線級別的調整

金色晨訊 | 李笑來任雄岸科技執行董事 泰國試驗區塊鏈打擊稅務欺詐:1.紐約州議員:需與各方合作為加密貨幣找到平衡監管制度; 2.騰訊將協助恒生利用區塊鏈等開發科技解決方案; 3.

1900/1/1 0:00:00
ads