以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > USDT > Info

WEB3:瘋狂“出圈”和刷屏之后 Web3.0熱潮下的NFT安全如何保證?

Author:

Time:1900/1/1 0:00:00

最近一段時間,Web3.0不斷“刷屏”,NFT瘋狂“出圈”,有人擼空投,有人搞收藏,有人說,NFT的爆炸性增長正在推動Web3.0的發展。

Web1.0到Web2.0實現了內容的消費者向內容生產者的轉變,其本質是進行了一次從物理世界向網絡世界的平行時空的大遷徙,當我們暢談Web3.0的發展時,不得不進一步提到關于區塊鏈,因為區塊鏈的去中心化、去信任和防篡改的特性很好的對標了Web3.0的目標——創造新一代互聯網,讓每個用戶掌握自己的數據、身份和命運。

Web3.0基于區塊鏈而存在,承諾將隱私和數字身份還給用戶,同時由于NFT等的應用,實現了新的互動水平。但我們更需要的是Web3.0熱潮下NFT的諸多“危險”與“隱患”,最近NFT領域隨處可見的“黑客事件”也證明了我們需要將“安全”放在第一位。

新興市場教父:比特幣或跌穿1萬美元,加密貨幣繁榮與美聯儲瘋狂印鈔有關:金色財經報道,新興市場教父Mark Mobius表示,比特幣價格可能在2023年跌破1萬美元,較當前價格再下跌40%以上。此前,他曾準確預測比特幣跌破2萬美元。他表示,比特幣已經跌破1.8萬美元、1.7萬美元的技術支撐位,那么距離跌破1萬美元已經不遠了。

他對媒體表示,他沽空比特幣的理由是利率上升和美聯儲收緊貨幣政策。隨著利率上升,持有比特幣或者其他加密貨幣的吸引力不再那么大,因為僅僅持有比特幣是無法賺取利息的。

他說,當然,有很多公司為加密貨幣存款提供5%甚至更高的利息,但這些公司基本都破產了。因此,隨著投資者遭遇損失,人們會更害怕為賺取利息而持有加密貨幣。加密貨幣的繁榮與美聯儲瘋狂印鈔有關。在過去幾年,美元貨幣供應量增長了40%以上。他解釋道,當美聯儲開始收回流動性時,人們在市場上的投資能力就會變得困難。[2022/12/4 21:21:50]

近期發生了哪些NFT合約安全事件?

BigONE COO:平臺幣銷毀件算不上轉折 本質上只是加快了小交易所瘋狂的程度:BigONE COO程君參與陀螺問答,就問題“OKEx挑起平幣銷毀浪潮,對于未來平臺幣的發展是一個轉折事件嗎?”進行回答。程君表示,很多交易所跟風OKEx銷毀自家平臺幣,有幾點是需要注意的。在OK的公告中,除了說銷毀平臺幣之外,還有說發布了一條新的名為OKChain的公鏈,并且發行了新的積分叫做OKT。我們都知道,平臺幣應該是平臺的所有價值體現,本來如果沒有OKT,那么OKChain的價值自然也應該到OKB上面,把OKB當作通用積分就可以。但是現在銷毀后再發個新幣,那么從本質上來說,OKT+剩余的OKB應該等于原本的OKB的價值,或者更準確說,應該等于OK生態的Token價值。

但是二級市場更在意的是銷毀,所以市場表現特別好。而那些沒有準備好而生抄作業的交易所則會在后續出現問題,因為當他們銷毀之后,會發現為了一時的迎合二級市場,而給自己后面的發展減少了回旋的余地。所以這個事件算不上轉折,因為沒有看到本質上的創新。本質上只是加快了小交易所瘋狂的程度,但是對于平臺幣的本身只能算一個事件。[2020/3/5]

4月21日,NBA的NFT項目合約遭受攻擊,攻擊者利用了簽名未驗證,在合約代碼中,vDatamemory參數info在傳入函數中未進行驗證導致簽名可復用,攻擊者可以通過使用其他人的簽名來進行Mint,導致項目方被瘋狂“薅羊毛”。

聲音 | 肖磊:美元引爆全球貨幣大戰,黃金飆升,比特幣瘋狂,Libra妄為:7月20日,肖磊在微信公眾號發文《美元引爆全球貨幣大戰,黃金飆升,比特幣瘋狂,Libra妄為》。文章稱,剛剛過去的6月,我們不僅看到了美聯儲對白宮的妥協,看到了美國在降息問題上達成的一致,其實也看到了黃金價格的飆升,同時,我們更看到了一個引發全球市場注目的白皮書的發布,互聯網巨頭Facebook在6月18日發布了世界貨幣理想Libra的白皮書。這不是偶然。每一個不尋常的市場走勢背后,或者說新生事物的誕生,都是歷史的堆砌和爆發。當我們驚呼黃金價格再次飆升,比特幣持續瘋狂,Libra引起全球關注的時候,我們應該反思的,不是民眾自不量力呈現的奇葩解決方案,而是自己是否在主權貨幣的競爭性貶值上,也束手無策,毫無抵抗力。[2019/7/21]

聲音 | 中國信息研究院區塊鏈主管:ICO融資太瘋狂不規范 行業充滿了投機欲望:根據新華網報道,中國信息通信研究院高級工程師、區塊鏈主管卿蘇德博士向記者爆料:“瘋狂時,ICO一周內就可完成集資,而正規集資要經過種子輪、天使輪、Pre-A、A、B……等規范嚴格的多輪融資才能獲得。”同時表示:“2017年底的發幣狂潮就是與現實結合的幻想,喚醒了很多人投機的欲望,利潤越大人越會失去理性,很多投資的人根本不知道比特幣、區塊鏈是什么,也不知道自己買的項目是做什么的。”[2018/8/21]

而在4月23日,NFT項目Akutar驚現低級漏洞,它的AkuAuction合約由于智能合約本身漏洞,導致11539ETH被鎖死在合約中。經成都鏈安技術團隊分析,發現Akutar項目的智能合約包含2個漏洞:

瘋狂的比特幣礦機:一天一個價:據第一財經消息,近期隨著比特幣價格總體暴漲,比特幣礦機已經搶手到價格要按交易當天來計算,甚至有黃牛黨坐地起價。四川成都一位比特幣礦工稱,“前幾個月一臺S9(螞蟻礦機)還1萬多,12月直接飆到近3萬,一天一個價。” 同時,火爆行情催生了幾個快公司,有的已經在準備新三板掛牌或上市,從制造礦機到托管、代運營,整條比特幣產業鏈在中國已經相當完整。[2018/1/23]

第一個合約漏洞在processRefunds中,設計者根據refundProgress計數器進行循環退款,而如果有攻擊者此時在fallback中進行revert則會導致后面的人都無法進行退款,這個漏洞被人在鏈上證明但沒有進行攻擊利用。

第二個漏洞在claimProjectFunds中,require語句的totalBids變量應該是bidIndex,這個漏洞使得該判斷條件永遠失敗,導致無法執行后續的提款操作。最終,導致項目方11539ETH(價值約3400萬美元)被鎖定無法提取。

可見關注NFT合約風險,變得越來越緊迫。

NFT合約問題包括哪些?

根據NFTSCAN數據顯示,目前全球NFT項目已接近七萬個,而且數據還在持續增長中。

數據來源:NFTSCAN

NFT作為Web3.0的底座,它的安全問題對行業發展同樣重要,為了護航Web3.0的安全生態,成都鏈安通過智能合約形式化驗證工具鏈必驗對上千個NFT項目進行漏洞掃描,發現NFT常見的合約問題還包括以下幾類:

業務邏輯相關問題:

此類問題可能直接導致合約的業務邏輯出錯。

漏洞描述:chapterAuctionMinted的值永遠為初始值,但是在此處使用的判斷條件中,使用了該值進行條件檢查。如果在開發期間使用掃描后,開發者可根據掃描結果判斷是否是相關邏輯缺失,亦或是冗余代碼。

漏洞描述:未檢測返回值。在NFT項目中,經常存在有償鑄幣的功能,調用者需要將作為鑄幣手續費的ERC20代幣發送到NFT鑄幣合約中,然后NFT鑄幣合約為其鑄造對應數量的NFT代幣。但是部分ERC20合約存在假充值的問題,即轉賬失敗不拋出異常而是返回false,這樣就會導致一個問題,攻擊者可以利用這點,在未支付手續費的情況下,鑄造任意數量的NFT。開發者應根據VaaS掃描結果的建議,檢查transferFrom操作的返回值或者使用safeTransferFrom函數進行ERC20代幣轉賬。

代碼規范相關問題

此類問題可能不會直接造成業務邏輯出錯,但是會影響代碼的可讀性,造成合約調用時有多余的gas消耗等。同時不規范的代碼也容易導致編寫時邏輯混亂,有隱藏的邏輯錯誤的概率更高。

漏洞描述:此處循環的結束條件為curr>=0,而curr為uint導致curr>=0恒滿足。此處會導致循環無法正常結束。在掃描中會對這類結果為定值的條件進行告警,用戶可以通過提示確認此處邏輯,對條件進行刪除或修改。

漏洞描述:此處event中將string類型的數據標記了indexed,該寫法會導致在事件結果中無法直接獲得對應的string結果。建議用戶參考的提示,僅使用indexed修飾固定長度的變量。

研究發現,大多數的NFT合約都沒有進行過專業的安全審計,這就存在很大的安全隱患,容易導致攻擊事件的發生,造成資產的損失。所以NFT智能合約開發者應具備基本的安全開發意識,了解智能合約開發應注意的安全問題;此外,在合約設計和實現時,注意代碼實現的正確性。我們建議開發完成后,可使用對項目進行安全檢測。項目上線前,可選擇安全審計,規避安全風險。

安全,是區塊鏈技術能夠得以長足發展的重要保證,守護Web3.0的安全也變得愈發重要。今天我們所講的業務邏輯相關問題和代碼規范性相關問題,也是智能合約里面常見的問題類型?,后續我們將繼續推出NFT相關安全文章,請大家持續關注我們

Tags:NFT比特幣WEBWEB3NFT Global波特幣與比特幣WEB4 AIweb3.0幣種有哪些

USDT
NFT:「跨鏈NFT」的價值邏輯 夠硬嗎?

我們的美好憧憬,真的能由「跨鏈NFT」實現嗎?最近,以Gh0stlyGh0sts、tinydinos為首的「跨鏈NFT」的上漲引人矚目。 作為FreeMint的項目,如此的漲幅可謂驚人.

1900/1/1 0:00:00
ETH:以太坊合并將至 普通投資者有何機會?

Lido和火箭池都準備成為流動性質押熱潮中的主要受益者。編者按:ETH2.0合并是一個對以太坊來說很重要里程碑式的升級,從PoW轉為PoS。以下文章內容僅供參考,非投資建議.

1900/1/1 0:00:00
加密貨幣:外媒:俄羅斯銀行尋求允許證券交易所交易數字資產

金色財經消息,據《生意人報》報道,俄羅斯中央銀行最近提議授權傳統證券交易所在數字資產市場運營。行業觀察人士表示,監管機構旨在為投資者提供在受控環境中交易加密貨幣的選擇.

1900/1/1 0:00:00
TOPIA:“我月薪三千 在元宇宙里開豪車”

“我在元宇宙白嫖豪車,車企虧了我賺了!”“其實顧客和車企都賺了。”如今,各大車企已陸續在元宇宙領域有所布局,而他們的營銷手段,或許早已超出了我們的想象.

1900/1/1 0:00:00
NFT:NFT時裝:粉絲、文化和新消費

近幾年,時裝產業緊隨時代的潮流,踏入了數字時代。隨著人口結構的變化,主力消費人群也正慢慢過渡到Z世代。在涉獵NFT的時裝品牌中,有風靡全球的老牌時尚公司,也有只經營虛擬時裝的新興項目.

1900/1/1 0:00:00
AME:循跡 StepN 如何發掘下一個 X to Earn 藍籌

主持人: VictorLee,Web3?ScholarshipVC&?Incubation投資顧問 嘉賓: PheobeL,ICPort?BD負責人YangLiu?.

1900/1/1 0:00:00
ads