以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

金色觀察丨NFT為何頻遭黑客攻擊 “懶惰鑄造”或是原罪_NFT:區塊鏈

Author:

Time:1900/1/1 0:00:00

金色財經報道區塊鏈3月13日訊?盡管NFT熱潮容易讓人瘋狂,但千萬不要忽視這一新興領域存在的風險。由于目前對于NFT的投資收益十分可觀,因此很容易受到黑客們的惡意攻擊。實際上,許多NFT僅包含一個指向實際數據存儲位置的URL,且通常位于易受黑客攻擊的中心化服務器上。因此,如果想要避免遭受攻擊并減少負面影響,將NFT數據存儲在鏈上才是一種比較安全的方式。

NFT越火,就越容易被黑客“盯上”

作為一種代表數字藏品所有權的非常獨特的數字資產,NFT具有不可分割、獨一無二的特點,因此每個NFT的潛在價值都是無窮的。2021年3月,來自昵稱“Beeple”的美國藝術家邁克·溫克爾曼創作的數字作品《每一天:前5000天》以近7千萬美元的價格成交,這一成交價是在世藝術家作品拍賣第三高價,并且刷新了數碼藝術品拍賣紀錄,以及網上專場拍品最高成交價等紀錄。2021年12月,NFT作品又拍出了天價——由藝術家Pak創作的《TheMerge》,在NFT交易平臺NiftyGateway的拍賣會上以9180萬美元的天價成交,吸引了超過28000名收藏家購買。這一交易不禁讓人大為感嘆市場的瘋狂,體驗到了當下的NFT熱潮——到2021年底,NFT市場的市值已超400億美元,但正是因為發展速度過快導致被許多不法分子盯上。

金色晨訊 | 11月10日隔夜重要動態一覽:21:00-7:00關鍵詞:放棄收購FTX、Genesis、ArkInvest

1. Alameda從FTX.US交易所提取3700萬美元的wBTC;

2. 知情人士:如沒有新資金注入,FTX將申請破產;

3. Binance:根據盡職調查結果決定放棄收購FTX;

4. 支付平臺Ping籌得1500萬美元種子輪融資;

5. 報告:Genesis在對沖市場波動中損失約700萬美元;

6. 數據:幣安現貨交易量占交易市場的71%;

7. 過去24小時Coinbase比特幣流出量超過4萬枚;

8. 美國調查FTX有關處理客戶資金和貸款的問題;

9. ArkInvest購買2100萬美元的Coinbase股票,拋售990萬美元Robinhood股票。[2022/11/10 12:40:55]

大約在一年前,作為業內最受信任的NFT交易平臺之一,NiftyGateway遭受到了黑客的攻擊。黑客利用了NiftyGateway平臺賬戶缺乏雙重授權的漏洞,竊取了用戶價值數千美元的NFT。黑客將NFT所有權轉移到他們自己名下,使NFT合法所有者無法收回原本屬于自己的數字資產。

金色晨訊 | 10月25日隔夜重要動態一覽:21:00-7:00關鍵詞:馬斯克、周小川、美國財長、成都

1.馬斯克:我支持狗狗幣的原因是它就像是屬于人們的加密貨幣;

2.周小川:央行數字貨幣并非100%穩定;

3.數據:以太坊橋TVL達到152.3億美元;

4.美國財長耶倫:提高債務上限是絕對有必要的;

5.特斯拉CEO埃隆·馬斯克回應稱“沒有”持有柴犬幣;

6.黃奇帆:基于人工智能和區塊鏈技術建立數據可追溯系統;

7.成都超算中心:已為35個城市560余家用戶提供服務,將重點支撐區塊鏈等未來產業。[2021/10/25 20:54:03]

這次發生在NiftyGateway上的數字藝術盜竊案使收藏者和創作者損失了數千美元。然而黑客們并沒有就此收手,反而變本加厲,在隨后發動的幾次攻擊中,收藏者和創作者又遭受了數十萬美元的損失。一次次的攻擊令黑客變得越來越肆無忌憚,而隨著NFT市場的不斷發展壯大,投資者們面臨的損失也隨之增長。

分析 | 金色盤面:ONT/USD 4小時背離產生 不宜追高:金色盤面綜合分析: ONT/USD 探底回升,逼近前高,從技術看,MACD出現背離,如果下一個小時收出陰線,頂背離有望形成,短線不宜追高。[2018/8/20]

就在上個月,知名NFT交易平臺OpenSea也因黑客攻擊而損失了245枚代幣,價值高達170萬美元。黑客利用智能合約將NFT所有權從合法的平臺用戶名下轉移到自己名下。由于平臺用戶已經簽署了相關合約,因此這樣的竊取實際上可以看作是一種區塊鏈上的授權轉移,令NFT合法所有者再一次無法收回對收藏品的所有權。

為什么NFT容易遭受到黑客的攻擊

想象一下,假如你購買了一個NFT作為自己的頭像,然后突然發現它消失了,那么它去哪了呢?通常情況下,購買該NFT的平臺要么已經關閉,要么該NFT已經從網站上被刪除了。假如你沒有付錢給礦工來鑄造自己的NFT,那么該NFT通常就找不回來了。

金色財經獨家分析 區塊鏈對扶貧的兩個重要促進:金色財經獨家分析,區塊鏈對于扶貧有兩點重要改變。第一是政策上幫助實現精準扶貧,區塊鏈不可篡改和透明的特點,讓資金的去向更加透明的被監管起來,讓精準扶貧實現既定預期;第二是發揮欠發達地區的資源價值創造作用,“去中介化”消除了信息不對稱帶來過多中間環節的利益提取,讓貧困地區得到相應產業中更多的價值,打通產銷的隔閡,讓產品生產者實現更多利潤,這對于偏遠地區、欠發達地區也十分重要。[2018/5/30]

事實上,之所以會產生出與NFT相關的安全性問題,很可能因為一個不太被關注的原因,我們稱之為“懶惰鑄造”。

由于像OpenSea和NiftyGateway這樣的中心化平臺具有較大影響力,通常創作者和收藏者會選擇在此類數字平臺上交易NFT。這些存儲在區塊鏈上的數字資產通常只是代表該圖像的標識符——比如它在區塊鏈上的地址或是圖像的哈希值——而不是實際的圖像文件。

許多中心化平臺只有當數字資產被首次售出時才會將其鑄造為鏈上NFT,這種方式被稱為“懶惰鑄造”。這種方式對于創作者來說更加經濟實惠,但與此同時也會使他們的數字資產面臨巨大的被盜風險。創作者假如不鑄造NFT就進行提交的話,那么這個數字文件是不受保護的。

不可否認,“懶惰鑄造”有一定的好處。首先,它對創作者來說更加經濟,因為可以降低鑄造NFT的前期成本,將鑄造負擔移交給NFT的購買者。不僅如此,它還解決了在有人購買NFT前,創作者就必須先支付高昂Gas費用的問題。不過從另一方面考慮,假如昂貴的數字資產在被添加到區塊鏈之前就被黑客竊取了,那么前期節省的這點Gas費用與創建者面臨的損失比起來可謂是九牛一毛。

換句話說,盡管前期在鏈上進行NFT數據存儲的成本較高,但這樣做可以確保數字資產所有權,從安全角度來看還是非常值得的。

除了會讓數字藝術家的收藏品蒙受被盜風險外,“懶惰鑄幣”還加劇了抄襲問題。那些允許進行“懶惰制造”的NFT平臺變成了抄襲者的樂園,他們從線上畫廊、網站和社交媒體帳戶中竊取數字藝術品,創建出NFT仿制品,再進行售賣。別忘了NFT的一大特點就是可以保護藝術品所有權,但“懶惰鑄造”卻完全違背了這一宗旨。

有區塊鏈技術作為支持,NFT為何還如此不堪一擊?

提到區塊鏈,通常人們的第一反應就是具有較好的安全性,因為被輸入到區塊中的數據是無法進行更改或是刪除的。換句話說,一旦交易通過智能合約或是其他方式被記錄在賬本上后,就變成永久且公開可見的了。既然區塊鏈技術可以證明NFT所有權,那么為什么黑客還能竊取NFT呢?

我們知道,當礦工將代表數字資產的標識符添加到區塊鏈中時,數字資產就變成了NFT,這一過程被稱為是“鑄幣”,在這之前,數字圖像并不是真正的NFT。值得一提的是,在區塊鏈上鑄造NFT會消耗大量的能量,通常礦工會收取一次性的前期“Gas”費用來作為報酬。這個“Gas”費用基于該NFT進行初次和二次銷售時價格的百分比,通常會在3%到15%之間波動。

由于在鏈上存儲NFT數據花費昂貴,所以許多人沒有選擇在鏈上進行NFT鑄造。但我們要清楚,數字資產是未來投資的主要方向,盡管在鏈上鑄造NFT可能要付出較高的代價,但為了最大限度地提高安全性還是值得的。

本文部分內容編譯自forkast

Tags:NFT區塊鏈數字資產NIFTY元宇宙app官方版下載nft幣換天下區塊鏈okex數字資產交易平臺Nifty Token

幣安交易所app下載
315關注:數字人民幣的詐騙問題仍需重視_數字人:COM

移動支付網消息:數字人民幣的發展已成蔚然之勢。截至2021年底,數字人民幣試點場景超過808.5萬個,累計開立個人錢包2.6億個,交易金額875.7億元.

1900/1/1 0:00:00
首發 | 一張支票提款兩次的作案手法 你一定不陌生 Paraluni 被攻擊事件分析_USD:boson幣項目方是那的

北京時間2022年3月13日上午9:04,CertiK安全技術團隊監測到Paraluni''sMasterChef?合約遭到攻擊,大約170萬美元的資金通過多筆交易從該項目中被盜.

1900/1/1 0:00:00
MetaMask推出DAO和Token計劃 意味著什么?_MET:ETA

北京時間3月16日凌晨,以太坊基礎設施開發公司ConsenSys首席執行官JoeLubin表示,MetaMask很快將推出去中心化自治組織,新的DAO并不會參與管理MetaMask.

1900/1/1 0:00:00
還在用Spotify?音樂家的收入在Web3中從300美元暴漲到60,000美元_NFT:比特幣害死多少人犯法

NFTs提供了傳統流媒體主導的音樂業務中難以企及的財務收益一批音樂藝術家開始使用新的、基于區塊鏈的數字領域來做他們一直夢想的事情---通過制作音樂賺錢.

1900/1/1 0:00:00
美國數字資產行政法令中釋放10個信息_數字資產:CBD

美國總統在2022年3月9日出了一個行政法令。網絡上已經有一些非常好的解讀。我們這里補充一些我們對行政法令上文字分析.

1900/1/1 0:00:00
智能合約通證化與Web3革命(一):為何智能合約沒能成為區塊鏈的殺手級應用?_區塊鏈:Cosmic Chain

導言:當前國際區塊鏈產業里有三件事情最值得關注。第一是數字貨幣和數字資產進入國際和金融博弈,國家力量介入,可能會改變比特幣等數字資產的價值邏輯,并將本領域的技術創新從“野蠻生長”帶向“軍備競.

1900/1/1 0:00:00
ads