区块见闻 区块见闻
Ctrl+D收藏区块见闻

「数字安全」揭秘NFT的脆弱性

作者:

时间:

NFT具有存储在区块链上的唯一元数据代码,是证明数字文件所有权的一种创造性方式,由此,众多NFT成了具有价值潜力的独一无二的数字资产。截止2021年底,NFT市场规模已经超过400亿美元。

但是,作为有利可图的数字资产,许多NFT仅包含一个指向实际数据存储位置的URL,通常位于易受黑客攻击的中心化服务器上,也就很容易遭受到越来越精明的攻击。

屡遭黑客攻击的NFT

大约一年前,黑客攻击了Nifty Gateway,一个业内最受信任的 NFT 市场平台之一。攻击者针对缺乏双重授权的 Nifty Gateway 账户,窃取了价值数千美元的 NFT。黑客将 NFT 所有权转移到自己的资产中,阻止合法所有者收回他们的数字资产。

福建省启动数字经济发展专项资金申报:区块链专项拟安排资金2000万元:8月7日消息,福建省发改委、省财政厅发布《关于组织申报2021年省数字经济发展专项资金的通知》,《通知》明确人工智能、5G、区块链、物联网、数字丝路五个专项的支持范围、申报条件和扶持标准。区块链专项中,重点支持区块链示范应用、区块链创新产品两个方面,拟安排资金2000万元左右,扶持不超过20个项目建设。据悉,本次项目征集截止日期为8月15日。(福建日报)[2021/8/7 1:40:41]

从那次令人震惊的攻击以来,NFT者和黑客们变得更加猖獗。Nifty Gateway 数字艺术盗窃案,令收藏家和创作者损失了数千美元;而最近的攻击则导致了数十万美元的损失。随着 NFT 市场的增长,NFT和攻击的损失也将随之增长。

欧易OKEx将于4月20日调整币币/杠杆业务最小交易数量精度:官方消息,欧易OKEx将于2021年4月20日17:00调整部分币币/杠杆交易币对的最小交易数量精度。[2021/4/14 20:19:35]

上个月,攻击者从另一个知名NFT市场OpenSea 窃取了价值 170 万美元的 245个NFT。攻击者使用智能合约,将NFT所有权从合法的OpenSea账户转移到了他们自己的账户。由于攻击目标已经签署了合约,因此盗窃变成了区块链上的授权转移。又一次, NFT的初始所有者可能无法收回所有权。

为什么 NFT如此脆弱?

加密爱好者宣传区块链固有的安全性,因为已经输入区块的数据无法更改或删除。换句话说,一旦交易通过智能合约或其他方式记录在账本上,它就永久且公开可见。

比特币期货未平仓合约达175亿美元:Glassnode数据显示,截至目前,各大交易所的比特币期货合约未平仓合约金额为175亿美元。[2021/2/19 17:28:45]

区块链技术应该证明NFT 所有权,那么黑客怎么可能窃取 NFT 呢?

当铸造者将数字资产标识符添加到区块链的时候,数字资产就变成了 NFT。这个过程称为“铸币”。在此过程发生之前,数字图像并不是真正的NFT。但是在区块链上铸造 NFT 会消耗大量的能量。矿工收取一次性的前期“gas”费用以补偿成本。gas费会波动,基于 NFT 的初始和二级销售价格的百分比,可能在 3% 到 15% 之间。

在区块链上存储 NFT 数据很昂贵,这就是为什么许多NFT铸造方不把NFT上链的原因。但投资的未来在于数字资产,在链上铸造 NFT可以最大限度地提高安全性,上链费用应该是值得付出的成本。

为什么要上链保护NFT

想象一下,购买一张 NFT,把它用作你的头像,然后突然发现它消失了。它去哪儿了?你购买该图像的市场已关闭或者已经把它从该市场网站上删除了。如果你没有付钱给矿工来铸造你的NFT,它就将受该市场支配。

有关NFT的安全性问题,OpenSea或Nifty Gateway等中心化平台会更加突出。为了与数字图像交互,创作者和收藏者在这些数字市场上买卖 NFT,存储在区块链上的通常只是图像的标识符,比如它在区块链上的地址或图像的哈希值,而不是实际的图像文件。

许多中心化平台存储的数字资产,只是在购买时才铸造的。这种被称为NFT“惰性铸造”方法,对NFT创作者来说更经济实惠。与此同时,这种方法也令数字资产面临了巨大的盗窃风险。NFT的真正价值来自于它与区块链的同化。没有链上铸造就提交NFT 的创建者,实质提交的是不受区块链保护的数字文件,这就对收藏者在以太坊或其他公链上传数字文件和获得时间戳造成了安全隐患。

此外,NFT“惰性铸造”,还加剧了传统艺术家面临的抄袭问题。接受“惰性铸造”的NFT 市场,成了子们的乐园,他们可以从在线画廊、网站和社交媒体帐户中窃取数字艺术品,然后创造出几十个抄袭的 NFT,坐等有人来购买。NFT 具有保护艺术品所有权的巨大潜力,但“惰性铸造”完全违背了这一目标。

尽管“惰性铸造”有不少好处,包括对创作者来说更实惠,还解决了为没有人购买的 NFT支付高昂 Gas 费的问题,但是,如果黑客在数据添加到区块链之前窃取了有价值的数字资产,与创作者可能面临的损失相比,“惰性铸造”节省的费用可能只是九牛一毛。因此,在链上存储NFT数据的前期成本是值得的,尤其能够确保数字资产所有权的来源。

标签:NFT区块链数字资产NIFANFT币区块链dapp开发例子数字资产有哪些类型KnifeSwap

以太坊价格热门资讯
“元宇宙”招聘升温 业内人士:不乏一些公司蹭热点

眼下,正值春季招聘黄金期,冠以“元宇宙”之名的招聘越发火热,更有不少岗位给出高薪揽才。业内人士指出,一些“元宇宙”岗位的需求描述模糊,部分企业以高薪为噱头“蹭热度”。“元宇宙”发展仍处于早期阶段,人才的真实需求尚未出现爆发式增长,劳动者择业时既要抓住机遇、也要谨慎判断。

亏了100亿后 小扎再提元宇宙「开发时间表」

在SXSW2022上,Meta掌门人扎克伯格提出了一份元宇宙开发时间表。他表示,真正可实现功能的元宇宙,可能还需要几年。 距离Facebook改名Meta,全力投入元宇宙愿景,已经过去了快半年时间。但目前看来,马克·扎克伯格仍不太确定的一点是,Facebook何时会有一个可实现功能的元宇宙。

晚间必读5篇 | a16z投了哪些区块链公司?

1.从爆红的数字爱豆到不知疲倦虚拟员工 他们对数字人都做了些什么? 从最开始的唱跳爱豆,到人工智能助手,再到能适应不同工作场景的虚拟人员工,虚拟数字人技术也在不断发展。 如果纯粹从效用方面考虑,使用能模拟人类行为又无所不能的人工智能是有理由的。但考虑到这样做前期需要投入大量人力物力,似乎制造出来的虚拟数字人只能用来盈利。

以太坊Danksharding落地后 这些赛道和项目或将爆发

写在前面:今年2月份时,《DeFi之道》开始科普以太坊最新的扩容杀手锏danksharding,这个由以太坊研究员Dankrad Feist首先提出的扩容方案,旨在规避 MEV(矿工可提取价值)问题,从而最大限度地提高系统去中心化和安全性属性,而这是通过提议者-构建者分离(PBS)以及crList 的组合方案来实现的。

金色观察 | NFT野蛮生长待监管

在2017年的Cryptokitties项目奠定了初始基础之后,Beeple以在2021年一季度创纪录的销售重新点燃了市场对于NFT的兴趣,紧随其后的是CryptoPunks、Board Ape Yacht等NFT项目的爆发。诸多NFT项目在短时间的涨价,点燃了市场热情。

金色硬核|为什么说DAO是未来的公司形式

Liberalism Unveiled作者Donovan Choy在Bankless发表文章,从公司的历史、演化角度看DAO,认为DAO是未来的公司形式。全文如下: 加密行业的创新之一是去中心化自治组织(DAO),这是一种建立在区块链和智能合约上的社会组织形式。 知名投资人Mark Cuban将DAO称为“资本主义和进步主义的结合”。