今天是我们数字藏品专题系列的第三篇推送文章。上两篇文章为大家科普了数字藏品基础知识和发展现状及应用:
作为尚未成熟的新兴市场,数字藏品行业也面临一定的安全风险。接下来我们来看看数字藏品都有哪些安全问题。
数字藏品都有哪些安全风险?
目前国外的NFT项目安全事件频发,据成都链安安全舆情监控数据显示,2022年年初至今,已发生超20起NFT安全事件,损失金额超过8500万美元。导致NFT安全事件发生的主要原因有:项目合约漏洞、网络钓鱼攻击、私钥泄露和Rugpull(项目方跑路)等。
我们常看到外媒对于NFT安全事件的报道,例如大家最为熟知的无聊猿,接踵而至的被盗事件经常出现在各大新闻头条,包括周杰伦在内的多个用户的无聊猿NFT均被盗窃,损失惨重。
相较于国外的NFT,在联盟链上发展起来的数字藏品,更符合监管要求,安全性更高。但这并不意味着数字藏品就不会存在安全问题及隐患。
数字藏品作为一个新生事物,在热度居高不下的同时,其安全风险也不容忽视,诸如:技术风险、金融安全风险、价格炒作风险、网络欺诈风险、侵权维权风险、监管合规风险等。
若按照参与主体划分,数字藏品的发行者、购买者、开发者都可能面临安全风险问题。具体风险内容,我们将在下文中给大家详细阐述。
针对数字藏品发行者的安全风险有哪些?
目前,虽然我国对于区块链技术及其作用都持积极肯定的态度,但对于其监管仍处于初步探索阶段。而基于区块链技术的数字藏品则更是作为一个新兴技术和商业形态,在法律法规和监管政策方面均处于模糊不清、尚未完善的阶段。
1)发行平台牌照合规问题:中国科学网《2021年中国数字藏品(NFT)市场分析总结》报道称:截至 2021年底,国内只有海南国际文化艺术品交易中心颁发过数字艺术品交易牌照,分别授权给嗨易购(海文交自营)、一起 NFT两个平台,包括鲸探、幻核等其他数字藏品(NFT)发售平台有无数字艺术品交易牌照,无从得知。
标普500指数跌2%,纳指现跌约2.7%,道指跌约580点:行情显示,标普500指数跌2%,纳指现跌约2.7%,道指跌约580点。[2022/1/11 8:39:38]
2)发行内容合规问题:除了发行平台牌照合规之外,发行内容的合法合规问题也值得发行者重视。目前行业参与者众多且繁杂,业务形态也多种多样,数字藏品应发挥联盟链的优势,对平台内容进行合规检测,保证上链的内容都合法合规。
NFT天生具备金融属性,且在二级市场开放的情况下,很容易被滥用威胁金融安全。
而数字藏品为了剥离金融属性,特别限制了其基本不可在二级市场流转。
但从监管的角度来看,尽管数字藏品已尽量通过各种方法对其金融属性进行规避,但由于其价值的不确定性,且涉及主体众多,数字藏品一旦产生高溢价,就很可能被不法分子利用,引起非法集资、、跨境资产转移等一系列金融安全风险。
在上一篇文章中,我们已经提到数字藏品在版权确权保护上有重要意义,但在当前实际市场条件和法律约束下,数字藏品并无法全面保证作品的独创性和创作者的完整权利。
例如如今国内有多个联盟链,每条链上有多个发行平台,那么除非发行方自行约束,否则没有人能阻止发行方将相同的数字藏品在多条联盟链上的多个平台重复发售,这就导致该数字藏品只能在一条链上具备唯一性。
此外,在权利界定时,数字藏品交易平台的知识产权分为卖方权利和买方权利,目前交易平台均提及数字藏品的版权由发行方或者原创者所有,但是卖方可能不经过授权就盗用数字资产进行发行,造成侵权;而买方目前购买数字藏品后,一般只提及被限制不得将数字藏品用于商业用途,造成买方所拥有的权限界定模糊,可能导致使用不当而侵权。
针对数字藏品购买者的安全风险有哪些?
购买者作为数字藏品的重要参与者,面临的安全风险主要有:网络钓鱼与风险、炒作与市场泡沫风险等。
? 1、网络钓鱼与??
4月,周杰伦持有的BAYC#3738?无聊猿NFT因遭受钓鱼攻击被盗走的事件,引发了一大波讨论。而周杰伦只是众多被盗NFT用户中的一员。据相关统计显示,近期,在NFT交易平台OpenSea上,有17名用户在钓鱼攻击中被窃取了NFT资产,涉及的价值总额约170万美元。
除了钓鱼攻击外,NFT手段也非常多,例如:清洗交易、虚假NFT平台或项目、虚假NFT空投、盗窃别人作品伪装成自己的NFT等。
可以推测,国内数字藏品在越来越火热后,也会遇到国外NFT同样的欺诈等安全风险。
另外,数字藏品没有完善的二级市场交易平台,交易的欺诈风险将长期存在,因为在某些二手交易平台,或者社群依然有数字藏品交易,但是交易行为并不会被平台和社群保护,需自担风险。所以,作为数字藏品购买者一定要警惕相关的风险问题。
据某个数字藏品玩家爆料,某个售价19.9元的数字藏品开售后,其报价在某二手交易平台一路上涨,他多次抢购都因其他买家报价更高而没有成功。最终出价900多元终于成功购买。但是在他购买后不久,该数字藏品在二手平台的报价就一路下跌,他很不幸的成为了那个在高位接手的玩家。
这就是数字藏品的炒作与泡沫风险!
目前大多数字藏品,基本上开售就售罄,市场表现极其火爆,热度高居不下。但当前市场对数字藏品的认知并不全面,对以数字作品作为内容的数字藏品的价值没有公开统一的衡量标准,导致购买者容易被交易价格的波动所吸引,而忽略数字藏品背后真正的艺术价值和收藏价值,如此一来,市场就会出现部分炒作投机行为,久而久之,市场泡沫就难以避免。
更有甚者,目前还出现了打着数字藏品旗号进行虚假或伪劣藏品制作的非正规厂商,也有在利益驱使下偷偷开放二级市场的非法交易所,数字藏品购买者需擦亮眼睛,警惕炒作风险和市场泡沫,需知道“雪崩时没有一片雪花是无辜的”。
针对数字藏品开发者的安全风险问题有哪些?
基于区块链的数字藏品目前处于发展初期,从技术角度而言,仍存在一些安全风险。下图是成都链安基于联盟链进行安全分析总结出的主要的安全风险点:
点击查看大图
目前绝大部分厂商和开发者的安全重点都放在通信与网络安全、主机安全和移动安全等传统网络安全方面,而对区块链安全的重视程度还不够。
然而,数字藏品本身就是基于区块链技术发展而来,其业务也是通过智能合约来实现,所以区块链和智能合约的安全应该被当做数字藏品中的核心安全问题去重视。
国内数字藏品在技术上与NFT并无太大差别,也是通过智能合约来实现业务逻辑,所以NFT遇到的合约漏洞在国内数字藏品上也存在,我们需谨慎对待。
参考资料:
《元宇宙价值之匙:数字藏品发展应用报告》 陀螺研究院
《基于区块链的数字藏品研究报告》TBI
《2021年中国数字藏品(NFT)市场分析总结》中国科学网
图片素材来源于网络,如有侵权请联系删除
Opensea近日宣布为NFT市场创建了一个名为Seaport的协议。Seaport或许会从根本上改变我们购买/出售/交易NFT的方式。 请以与Uniswap相同的方式看待Seaport。Uniswap通过他们的开源去中心化交易所改变了游戏规则,我们现在将其称为2020年DeFi夏季的一部分。
在上一篇介绍国内NFT市场的文章中,三林提到基于区块链发展而诞生的全新组织方式——DAO。 区块链作为底层技术开始被广泛运用,新的组织架构需求随之产生,DAO就是这样一个新事物。
区块链数据分析机构Chainalysis的最新报告显示,2022年,DeFi成为和黑客攻击这两大犯罪活动的主要目标。
DeFi这两年飞速发展,但受限于L1性能、gas费等,用户体验已成为DeFi进一步发展的障碍。而基于Arweave的存储共识范式SCP为无限性能、近乎0 gas费、0滑点、无MEV的DeFi带来了新的解决方案。
Web3 正在接管传统世界的另一个方面:风险投资,风险投资公司。或者更接地气的说,风险投资DAO,正在重塑风险投资的运作方式。DAO是为了实现一个共同目标,大家相聚在社区。他们无需信任对方,通过加密技术轨迹来记录和执行决策。DAO是组织的 “ 类型 ”,可以真正的通过这种方式去获得他们想要的东西。作为投资者,他们开始试水。
曾经定义web2.0的Tim O'Reilly回顾了web2中发生的种种,比如在web2中曾经出现过数次去中心化/中心化的拉锯,让他不确定这次的web3的是不是只是又一次而已。他同时指出,当下web3充满了炒作和金融泡沫,但也提到了,泡沫也能给革新带来基础设施的发展。最后,他认为我们都应该关注如何创造真正的价值,而不是只想投机暴富。