買比特幣 買比特幣
Ctrl+D 買比特幣
ads

區塊鏈:「數字安全」揭秘NFT的脆弱性_NFT

Author:

Time:1900/1/1 0:00:00

NFT具有存儲在區塊鏈上的唯一元數據代碼,是證明數字文件所有權的一種創造性方式,由此,眾多NFT成了具有價值潛力的獨一無二的數字資產。截止2021年底,NFT市場規模已經超過400億美元。

但是,作為有利可圖的數字資產,許多NFT僅包含一個指向實際數據存儲位置的URL,通常位于易受黑客攻擊的中心化服務器上,也就很容易遭受到越來越精明的攻擊。

屢遭黑客攻擊的NFT

大約一年前,黑客攻擊了NiftyGateway,一個業內最受信任的NFT市場平臺之一。攻擊者針對缺乏雙重授權的NiftyGateway賬戶,竊取了價值數千美元的NFT。黑客將NFT所有權轉移到自己的資產中,阻止合法所有者收回他們的數字資產。

Blur上線手機端NFT購買功能:金色財經報道,據Blur在社交媒體發布功能公告,該NFT平臺現在已支持在手機端瀏覽和購買NFT,后續即將推出更多其他移動端功能。[2023/3/14 13:02:10]

從那次令人震驚的攻擊以來,NFT詐騙者和黑客們變得更加猖獗。NiftyGateway數字藝術盜竊案,令收藏家和創作者損失了數千美元;而最近的攻擊則導致了數十萬美元的損失。隨著NFT市場的增長,NFT詐騙和攻擊的損失也將隨之增長。

上個月,攻擊者從另一個知名NFT市場OpenSea竊取了價值170萬美元的245個NFT。攻擊者使用智能合約,將NFT所有權從合法的OpenSea賬戶轉移到了他們自己的賬戶。由于攻擊目標已經簽署了合約,因此盜竊變成了區塊鏈上的授權轉移。又一次,NFT的初始所有者可能無法收回所有權。

歐易NFT市場接入Optimism和Klaytn:據官方消息顯示,歐易NFT市場已正式接入了Optimism和Klaytn。此外,歐易NFT市場已完成Opensea所有EVM網絡掛單的拉取,包括BSC、Arbitrum、Avalanche、Optimism、Klaytn的所有合集掛單。

據悉,歐易NFT市場是支持公鏈數量最多的NFT交易聚合平臺,此前已支持Ethereum、Solana、OKC、BSC、Polygon、Avalanche C、IMX、Arbitrum以及Aptos。目前共支持11條主流公鏈。[2023/1/20 11:23:00]

FTX Japan擬于下周在內部測試存取款流程,月底將公布恢復取款時間表:12月23日消息,FTX Japan發布公告稱,向客戶返還資產的計劃是我們的首要任務,必要的開發工作正在有序進行中。在12月的最后一周,我們計劃在沙盒環境中開始對存取款流程進行內部測試。

此外,FTX Japan表示,其總公司FTX Trading已于12月15日向美國破產法院提交了關于競標過程的請求,以便實施有序且有效的出售程序。這個過程中與FTX Japan相關的主要日程如下所示:2023年1月11日舉行破產法庭的請愿聽證會;2023年2月1日為初步投標截止日期;2023年3月21日舉行拍賣;2023年3月27日舉行關于出售的聽證。另外,上述申辦程序不會影響客戶取款和取款服務恢復的時間和計劃。恢復取款的時間表將在月底公布。[2022/12/23 22:03:36]

區塊鏈技術驅動金融區塊鏈基礎技術教科書中信出版社圖書京東月銷量100好評率99%無理由退換京東配送¥55.3購買

加密投資基金SevenX Ventures完成第三期基金首次募集,共募集8000萬美元:9月14日消息,加密投資基金 SevenX Ventures 宣布完成第三期基金首次募集,共募集 8000 萬美元。據悉,SevenX Ventures 第三期基金總規模 1 億美元,將在 10 月底前完成募集。本期基金的資金主要來自于一二期基金 LP 的持續追投,以及亞洲頭部互聯網創業者的家族辦公室。

SevenX Ventures 第三期基金將持續其一貫的精品基金策略,聯接東西方創業者和生態,并提供如經濟體系設計等重點投后服務。SevenX Ventures 第三期基金會將其 60% 的資金用于投資以數據層為主的中間件與基礎設施協議,40% 的資金用于投資以亞洲應用開發者為核心的去中心化應用,涵蓋游戲、金融、內容與社交等新商業模式探索。[2022/9/14 13:29:28]

為什么NFT如此脆弱?

加密愛好者宣傳區塊鏈固有的安全性,因為已經輸入區塊的數據無法更改或刪除。換句話說,一旦交易通過智能合約或其他方式記錄在賬本上,它就永久且公開可見。

區塊鏈技術應該證明NFT所有權,那么黑客怎么可能竊取NFT呢?

當鑄造者將數字資產標識符添加到區塊鏈的時候,數字資產就變成了NFT。這個過程稱為“鑄幣”。在此過程發生之前,數字圖像并不是真正的NFT。但是在區塊鏈上鑄造NFT會消耗大量的能量。礦工收取一次性的前期“gas”費用以補償成本。gas費會波動,基于NFT的初始和二級銷售價格的百分比,可能在3%到15%之間。

在區塊鏈上存儲NFT數據很昂貴,這就是為什么許多NFT鑄造方不把NFT上鏈的原因。但投資的未來在于數字資產,在鏈上鑄造NFT可以最大限度地提高安全性,上鏈費用應該是值得付出的成本。

為什么要上鏈保護NFT

想象一下,購買一張NFT,把它用作你的頭像,然后突然發現它消失了。它去哪兒了?你購買該圖像的市場已關閉或者已經把它從該市場網站上刪除了。如果你沒有付錢給礦工來鑄造你的NFT,它就將受該市場支配。

有關NFT的安全性問題,OpenSea或NiftyGateway等中心化平臺會更加突出。為了與數字圖像交互,創作者和收藏者在這些數字市場上買賣NFT,存儲在區塊鏈上的通常只是圖像的標識符,比如它在區塊鏈上的地址或圖像的哈希值,而不是實際的圖像文件。

許多中心化平臺存儲的數字資產,只是在購買時才鑄造的。這種被稱為NFT“惰性鑄造”方法,對NFT創作者來說更經濟實惠。與此同時,這種方法也令數字資產面臨了巨大的盜竊風險。NFT的真正價值來自于它與區塊鏈的同化。沒有鏈上鑄造就提交NFT的創建者,實質提交的是不受區塊鏈保護的數字文件,這就對收藏者在以太坊或其他公鏈上傳數字文件和獲得時間戳造成了安全隱患。

此外,NFT“惰性鑄造”,還加劇了傳統藝術家面臨的抄襲問題。接受“惰性鑄造”的NFT市場,成了騙子們的樂園,他們可以從在線畫廊、網站和社交媒體帳戶中竊取數字藝術品,然后創造出幾十個抄襲的NFT,坐等有人來購買。NFT具有保護藝術品所有權的巨大潛力,但“惰性鑄造”完全違背了這一目標。

區塊鏈108問京東好評率99%無理由退換京東配送官方店¥26.4購買

盡管“惰性鑄造”有不少好處,包括對創作者來說更實惠,還解決了為沒有人購買的NFT支付高昂Gas費的問題,但是,如果黑客在數據添加到區塊鏈之前竊取了有價值的數字資產,與創作者可能面臨的損失相比,“惰性鑄造”節省的費用可能只是九牛一毛。因此,在鏈上存儲NFT數據的前期成本是值得的,尤其能夠確保數字資產所有權的來源。

商業及非商業用途的轉載,均請獲得作者授權,并注明“赫美茲數字坊出品”。

Tags:NFT區塊鏈數字資產NFT價格NFT幣區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢數字資產和數字貨幣的區別數字資產是未來最大的資產數字資產類應用案例包括

歐易交易所
NFT:Play-To-Earn游戲失去動力:GameFi走向哪個方向?_加密貨幣NFT價格

2021年夏天,一種全新的游戲現象席卷了東南亞。在菲律賓,NFT游戲AxieInfinity的游戲市場已經成熟,當年它的平流層上升尤為明顯.

1900/1/1 0:00:00
以太坊:以太坊擴容網絡Arbitrum將于8月31日進行重大升級_Arbitrum幣是什么幣

Nitro的升級將進一步改善過去兩年來困擾以太坊網絡增長的交易費用危機。 以太坊第2層擴展解決方案Arbitrum將于周三進行其最重要的升級之一,旨在提高交易吞吐量,削減交易費用并簡化Arbi.

1900/1/1 0:00:00
VELA:L2板塊中有哪些潛力幣,值得關注?_GMX

L2賽道是一個持續性敘事的賽道,背靠第一大公鏈ETH,只要生態發展越來越多,這個板塊就可以成為一個常青板塊,對于即將到來的ETH上海升級,受益最大的板塊除了LSD,就是L2了.

1900/1/1 0:00:00
NFT:科幻驚悚片《零接觸》將首發,NFT電影會火嗎?_區塊鏈

在滲透進游戲產業后,現在,NFT又開始進入電影領域了。由獲獎影星安東尼·霍普金斯主演的一部科幻驚悚片,放棄了最初的影院版,將改用NFT首發.

1900/1/1 0:00:00
區塊鏈:「咖說V講」美國SEC主席加里·根斯勒:有責任保護投資者_區塊鏈存證怎么弄

系列,原汁原味地匯集鏈幣圈業內外大咖聲音,閱讀者盡可以智者見智,取法其上,健壯成長。本文為第15篇,采集了美國證券交易委員會主席加里·根斯勒最近接受彭博社采訪的要點,反映了他對加密貨幣監管的最新.

1900/1/1 0:00:00
BON:什么是 Bonk Inu(BONK):Solana(SOL)的狗狗幣?_BONK幣是什么幣BON價格

BONK是這個街區的最新成員,它在Solana上帶來了可觀的銷量。但是它有什么作用呢?幾乎自社區存在以來,Memecoin就一直是加密文化的一部分,但在2020年和2021年,它們飆升到了一個全.

1900/1/1 0:00:00
ads