以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > ETH > Info

ROL:「數字安全」揭秘NFT的脆弱性

Author:

Time:1900/1/1 0:00:00

NFT具有存儲在區塊鏈上的唯一元數據代碼,是證明數字文件所有權的一種創造性方式,由此,眾多NFT成了具有價值潛力的獨一無二的數字資產。截止2021年底,NFT市場規模已經超過400億美元。

但是,作為有利可圖的數字資產,許多NFT僅包含一個指向實際數據存儲位置的URL,通常位于易受黑客攻擊的中心化服務器上,也就很容易遭受到越來越精明的攻擊。

屢遭黑客攻擊的NFT

大約一年前,黑客攻擊了NiftyGateway,一個業內最受信任的NFT市場平臺之一。攻擊者針對缺乏雙重授權的NiftyGateway賬戶,竊取了價值數千美元的NFT。黑客將NFT所有權轉移到自己的資產中,阻止合法所有者收回他們的數字資產。

歐盟泄露的元宇宙戰略提出監管沙盒和新的全球治理:7月6日消息,根據一份泄露的歐盟委員會文件,元宇宙需要一種新型的全球治理來保持開放和合法,該文件還提議放寬監管以幫助創新,并表示希望研究去中心化自治組織(DAO)等新型數字合作的法律障礙。該文件稱元宇宙給醫療、教育和文化等社會領域帶來了前所未有的機遇。

該文件稱委員會將支持建立一個技術性的多利益相關者治理流程,以解決元宇宙和下一代互聯網的基本問題,這些問題超出了現有互聯網治理機構的職權范圍。文件稱,明年初,它將推廣監管沙盒,以在更寬松的制度下測試短期項目。[2023/7/6 22:21:44]

從那次令人震驚的攻擊以來,NFT詐騙者和黑客們變得更加猖獗。NiftyGateway數字藝術盜竊案,令收藏家和創作者損失了數千美元;而最近的攻擊則導致了數十萬美元的損失。隨著NFT市場的增長,NFT詐騙和攻擊的損失也將隨之增長。

Layer2解決方案Scroll現已集成OKX Web3錢包:6月20日消息,據Scroll官方,Scroll現已集成OKX Web3錢包,用戶可連接OKX Web3錢包在Scroll Alpha測試網體驗跨鏈交易等。此外,OKX Web3錢包的插件端也已支持Scroll Alpha測試網,用戶可以通過自定義網絡接入Scroll Alpha測試網進行轉賬等。Scroll是一個EVM等效的zkRollup以太坊擴容方案Scroll,其Alpha測試網已經在Goerli上線。[2023/6/20 21:50:02]

上個月,攻擊者從另一個知名NFT市場OpenSea竊取了價值170萬美元的245個NFT。攻擊者使用智能合約,將NFT所有權從合法的OpenSea賬戶轉移到了他們自己的賬戶。由于攻擊目標已經簽署了合約,因此盜竊變成了區塊鏈上的授權轉移。又一次,NFT的初始所有者可能無法收回所有權。

知情人士:FTX US的員工正試圖在SBF缺席的情況下出售資產:11月11日消息,據知情人士透露FTX美國分公司FTX US的員工正試圖出售公司資產,在某些情況下,FTX首席執行官SBF(Sam Bankman-Fried)沒有“參與”。報道稱,投資資產包括股票結算平臺Embed和邁阿密一個場館的冠名權。

SBF此前曾向公眾保證,FTX的美國分公司財務狀況良好。FTX US也曾表示,FTX US是一個獨立的實體,擁有獨立的管理人員、技術基礎設施和許可,交易所繼續正常運作。(The Block)[2022/11/11 12:47:01]

為什么NFT如此脆弱?

LooksRare將推出NFT聚合器:11月5日消息,據官方公告表示,LooksRare將推出NFT聚合器,用戶將可在LooksRare上從其他市場購買NFT。目前尚未確定啟動日期。啟動前LooksRare將從11月8日開始與Code4rena舉辦公共安全審計競賽。在之后的評估期,團隊將進行必要的改進,并為最終發布做好準備。[2022/11/5 12:19:36]

加密愛好者宣傳區塊鏈固有的安全性,因為已經輸入區塊的數據無法更改或刪除。換句話說,一旦交易通過智能合約或其他方式記錄在賬本上,它就永久且公開可見。

區塊鏈技術應該證明NFT所有權,那么黑客怎么可能竊取NFT呢?

當鑄造者將數字資產標識符添加到區塊鏈的時候,數字資產就變成了NFT。這個過程稱為“鑄幣”。在此過程發生之前,數字圖像并不是真正的NFT。但是在區塊鏈上鑄造NFT會消耗大量的能量。礦工收取一次性的前期“gas”費用以補償成本。gas費會波動,基于NFT的初始和二級銷售價格的百分比,可能在3%到15%之間。

在區塊鏈上存儲NFT數據很昂貴,這就是為什么許多NFT鑄造方不把NFT上鏈的原因。但投資的未來在于數字資產,在鏈上鑄造NFT可以最大限度地提高安全性,上鏈費用應該是值得付出的成本。

為什么要上鏈保護NFT

想象一下,購買一張NFT,把它用作你的頭像,然后突然發現它消失了。它去哪兒了?你購買該圖像的市場已關閉或者已經把它從該市場網站上刪除了。如果你沒有付錢給礦工來鑄造你的NFT,它就將受該市場支配。

有關NFT的安全性問題,OpenSea或NiftyGateway等中心化平臺會更加突出。為了與數字圖像交互,創作者和收藏者在這些數字市場上買賣NFT,存儲在區塊鏈上的通常只是圖像的標識符,比如它在區塊鏈上的地址或圖像的哈希值,而不是實際的圖像文件。

許多中心化平臺存儲的數字資產,只是在購買時才鑄造的。這種被稱為NFT“惰性鑄造”方法,對NFT創作者來說更經濟實惠。與此同時,這種方法也令數字資產面臨了巨大的盜竊風險。NFT的真正價值來自于它與區塊鏈的同化。沒有鏈上鑄造就提交NFT的創建者,實質提交的是不受區塊鏈保護的數字文件,這就對收藏者在以太坊或其他公鏈上傳數字文件和獲得時間戳造成了安全隱患。

此外,NFT“惰性鑄造”,還加劇了傳統藝術家面臨的抄襲問題。接受“惰性鑄造”的NFT市場,成了騙子們的樂園,他們可以從在線畫廊、網站和社交媒體帳戶中竊取數字藝術品,然后創造出幾十個抄襲的NFT,坐等有人來購買。NFT具有保護藝術品所有權的巨大潛力,但“惰性鑄造”完全違背了這一目標。

盡管“惰性鑄造”有不少好處,包括對創作者來說更實惠,還解決了為沒有人購買的NFT支付高昂Gas費的問題,但是,如果黑客在數據添加到區塊鏈之前竊取了有價值的數字資產,與創作者可能面臨的損失相比,“惰性鑄造”節省的費用可能只是九牛一毛。因此,在鏈上存儲NFT數據的前期成本是值得的,尤其能夠確保數字資產所有權的來源。

Tags:NFT區塊鏈數字資產ROLNFT Index區塊鏈包括哪些方面數字資產有哪些類型TROLLBNB

ETH
TET:為什么以太坊去中心化質押至關重要?

導火索 在以太坊PoS信標鏈誕生的早期,早到者快速發展起來了。中心化是魔鬼果實之一:如果放棄了無須信任性、去中心化或無須許可性,就會得到豐厚的回報.

1900/1/1 0:00:00
FTX:戰火下的烏克蘭:加密貨幣來支撐

新聞資訊 截止北京時間3月11日11:50,烏克蘭收到的加密貨幣捐贈已經超過1億美元。其中烏克蘭政府官方地址累計收到約4855萬美元的加密貨幣.

1900/1/1 0:00:00
ETH:爆發在即的Layer2賽道百花齊放 誰將是領跑者?

還記得幾年前最早我們提起ETH擴容,首先想到就是Layer2,而Layer2里,首先想到的是閃電網絡,狀態通道,Plasma…然后折騰了幾年,發現并沒有什么用,許多項目方和資本也等不起了.

1900/1/1 0:00:00
CRY:華爾街人士稱:如果不進入crypto領域實際上是一種職業風險

原標題:ThetalentexodusfromWallStreettocryptowillaccelerate.

1900/1/1 0:00:00
ETC:ETC減產難解生態薄弱困局

在加密市場低迷期,ETC出現異動。3月16日至21日間,ETC從25.6美元上漲至最高41.1美元,漲幅達到60.5%,成為近期為數不多表現亮眼的加密資產。即將到來的減產顯然是這波上漲的催化劑.

1900/1/1 0:00:00
NFT:拆穿元宇宙:NFT被玩壞的至少三種可能

太陽底下沒有新鮮事兒。 復習一下 NFT在國內至少火了一年了,基礎概念相信大家不會陌生。簡而言之,NFT用區塊鏈技術記載的數字化內容.

1900/1/1 0:00:00
ads