以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > FTX > Info

「數字安全」揭秘NFT的脆弱性_區塊鏈:區塊鏈dapp開發教程

Author:

Time:1900/1/1 0:00:00

NFT具有存儲在區塊鏈上的唯一元數據代碼,是證明數字文件所有權的一種創造性方式,由此,眾多NFT成了具有價值潛力的獨一無二的數字資產。截止2021年底,NFT市場規模已經超過400億美元。

但是,作為有利可圖的數字資產,許多NFT僅包含一個指向實際數據存儲位置的URL,通常位于易受黑客攻擊的中心化服務器上,也就很容易遭受到越來越精明的攻擊。

屢遭黑客攻擊的NFT

大約一年前,黑客攻擊了Nifty Gateway,一個業內最受信任的 NFT 市場平臺之一。攻擊者針對缺乏雙重授權的 Nifty Gateway 賬戶,竊取了價值數千美元的 NFT。黑客將 NFT 所有權轉移到自己的資產中,阻止合法所有者收回他們的數字資產。

斯洛伐克議會投票通過降低加密貨幣稅的修正案:6月29日消息,歐洲國家斯洛伐克的議會成員投票通過降低加密貨幣稅以及影響加密貨幣持有者的其他措施。

6月28日,斯洛伐克議會投票通過一項修正案,該修正案將降低用戶持有至少一年的加密貨幣銷售利潤的個人所得稅。稅率將降至7%,與目前19%或25%的浮動稅率相比大幅下降。以加密貨幣支付的金額不超過2400歐元(約合2622.20美元)將不會被征稅。

此外,該法案將加密貨幣形式的收入從14%的健康保險繳款中剔除。當地一家媒體報道稱,斯洛伐克財政部預計該修正案每年帶來的財務影響約為3000萬歐元。[2023/6/29 22:08:33]

從那次令人震驚的攻擊以來,NFT詐騙者和黑客們變得更加猖獗。Nifty Gateway 數字藝術盜竊案,令收藏家和創作者損失了數千美元;而最近的攻擊則導致了數十萬美元的損失。隨著 NFT 市場的增長,NFT詐騙和攻擊的損失也將隨之增長。

Wemade推出新的Defi服務Kurrency:金色財經報道,韓國游戲巨頭Wemade宣布推出一項新的Defi服務Kurrency,旨在提供更高的易用性、透明度和可靠性。Kurrency是一項通過抵押債務頭寸發行加密貨幣的服務。用戶可以委托該服務支持的虛擬資產作為抵押品,發行WCD(WEMIX加密美元)。

Wemade希望將WCD打造成跨主要區塊鏈的使用的加密美元和貨幣服務,包括Klaytn、Ethereum和Wemix 3.0。[2023/3/3 12:40:53]

上個月,攻擊者從另一個知名NFT市場OpenSea 竊取了價值 170 萬美元的 245個NFT。攻擊者使用智能合約,將NFT所有權從合法的OpenSea賬戶轉移到了他們自己的賬戶。由于攻擊目標已經簽署了合約,因此盜竊變成了區塊鏈上的授權轉移。又一次, NFT的初始所有者可能無法收回所有權。

DigiDaigaku將啟動“DRAGON ESSENCE”免費空投:2月12日消息,DigiDaigaku母公司Limit Break首席執行官Gabriel Leydon在社交媒體發文稱,該生態系統NFT持有者(包括Genesis、Heroes和Super Villains)將獲得免費空投的“Dragon Essence”,“Dragon Essence”可以幫助嬰兒龍成長進化,但Gabriel Leydon表示用于空投“Dragon Essence”的快照日期目前待定。

此前,Gabriel Leydon曾透露Limit Break將在北京時間2月13日舉行的第57屆超級碗中投放廣告并開啟新NFT免費鑄造。[2023/2/12 12:02:12]

為什么 NFT如此脆弱?

Coinbase:ETH所有ERC-20 Token存取款已全部恢復:金色財經報道,Coinbase Asset在社交媒體上表示,ETH所有ERC-20 Token存取款已全部恢復。此前,ETH和幾乎所有ERC-20 Token已恢復存取款,而Optimism(OP)出現延遲發送和接收的情況。[2022/9/16 6:59:40]

加密愛好者宣傳區塊鏈固有的安全性,因為已經輸入區塊的數據無法更改或刪除。換句話說,一旦交易通過智能合約或其他方式記錄在賬本上,它就永久且公開可見。

區塊鏈技術應該證明NFT 所有權,那么黑客怎么可能竊取 NFT 呢?

當鑄造者將數字資產標識符添加到區塊鏈的時候,數字資產就變成了 NFT。這個過程稱為“鑄幣”。在此過程發生之前,數字圖像并不是真正的NFT。但是在區塊鏈上鑄造 NFT 會消耗大量的能量。礦工收取一次性的前期“gas”費用以補償成本。gas費會波動,基于 NFT 的初始和二級銷售價格的百分比,可能在 3% 到 15% 之間。

在區塊鏈上存儲 NFT 數據很昂貴,這就是為什么許多NFT鑄造方不把NFT上鏈的原因。但投資的未來在于數字資產,在鏈上鑄造 NFT可以最大限度地提高安全性,上鏈費用應該是值得付出的成本。

為什么要上鏈保護NFT

想象一下,購買一張 NFT,把它用作你的頭像,然后突然發現它消失了。它去哪兒了?你購買該圖像的市場已關閉或者已經把它從該市場網站上刪除了。如果你沒有付錢給礦工來鑄造你的NFT,它就將受該市場支配。

有關NFT的安全性問題,OpenSea或Nifty Gateway等中心化平臺會更加突出。為了與數字圖像交互,創作者和收藏者在這些數字市場上買賣 NFT,存儲在區塊鏈上的通常只是圖像的標識符,比如它在區塊鏈上的地址或圖像的哈希值,而不是實際的圖像文件。

許多中心化平臺存儲的數字資產,只是在購買時才鑄造的。這種被稱為NFT“惰性鑄造”方法,對NFT創作者來說更經濟實惠。與此同時,這種方法也令數字資產面臨了巨大的盜竊風險。NFT的真正價值來自于它與區塊鏈的同化。沒有鏈上鑄造就提交NFT 的創建者,實質提交的是不受區塊鏈保護的數字文件,這就對收藏者在以太坊或其他公鏈上傳數字文件和獲得時間戳造成了安全隱患。

此外,NFT“惰性鑄造”,還加劇了傳統藝術家面臨的抄襲問題。接受“惰性鑄造”的NFT 市場,成了騙子們的樂園,他們可以從在線畫廊、網站和社交媒體帳戶中竊取數字藝術品,然后創造出幾十個抄襲的 NFT,坐等有人來購買。NFT 具有保護藝術品所有權的巨大潛力,但“惰性鑄造”完全違背了這一目標。

盡管“惰性鑄造”有不少好處,包括對創作者來說更實惠,還解決了為沒有人購買的 NFT支付高昂 Gas 費的問題,但是,如果黑客在數據添加到區塊鏈之前竊取了有價值的數字資產,與創作者可能面臨的損失相比,“惰性鑄造”節省的費用可能只是九牛一毛。因此,在鏈上存儲NFT數據的前期成本是值得的,尤其能夠確保數字資產所有權的來源。

Tags:NFT區塊鏈數字資產加密貨幣NFTC幣區塊鏈dapp開發教程數字資產管理加密貨幣市場是什么

FTX
陳根:元宇宙之前 Web3先行_WEB3:元宇宙

對于元宇宙產業的討論如果不落到實質性的價值與意義上,反而會促使更多的商業炒作以及欺騙的商業行為發行.

1900/1/1 0:00:00
國家文物局力推博物館藏品數字化 博物館NFT即將迎來新時代_加密貨幣:NFT

近日,國家文物局官方網站公布了部分人大建議的答復情況。其中在“關于制定數字化博物館建設長期發展規劃和實施條例的建議”答復中提到:“我局對加強博物館數字化建設的建議表示贊同,并將在《關于推進博物館.

1900/1/1 0:00:00
世界上第一場加密戰爭:DAO和NFT在烏克蘭扮演了什么角色?_RAIN:RAI

戰爭沒有對錯,只有悲劇。俄烏沖突的大幅升級使之成為二戰以來發生在歐洲的最大軍事沖突。今天是俄烏沖突的第23天, 隨著超過300萬烏克蘭人逃離祖國,此次軍事行動也將使歐洲面臨二戰以來最大的難民危機.

1900/1/1 0:00:00
宏觀機構Real vision:NFT 熊市來了嗎?_元宇宙:無聊猿的傳銷是真的嗎

編者語:不久前的市場大跌中,一向與加密二級市場割裂的 NFT 二級市場也出現了劇烈波動,以無聊猿、Azuki 為首的主流 NFT 均出現了 20% 以上的下跌.

1900/1/1 0:00:00
2022年加密行業影響力100強:哪些人物最值得關注_以太坊:BetterBetting

近日,知名加密媒體Cointelegraph發布了2022年度加密行業影響力100強,下方為具體名單(包括部分行業名詞與概念),文末還對其中知名人物進行了具體介紹.

1900/1/1 0:00:00
NFT對音樂產業的影響_TPS:https://etherscan.io

NFT 的復興正在將所有的媒體從傳統的形式和商業模式轉變為數字化的原生模式。視覺藝術一直是突出的形式,其交易金額已達數十億美元,市場規模和參與者持續增長.

1900/1/1 0:00:00
ads