区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > 中币下载 > 正文

数字资产:「数字安全」揭秘NFT的脆弱性_CHA

作者:

时间:

NFT具有存储在区块链上的唯一元数据代码,是证明数字文件所有权的一种创造性方式,由此,众多NFT成了具有价值潜力的独一无二的数字资产。截止2021年底,NFT市场规模已经超过400亿美元。

但是,作为有利可图的数字资产,许多NFT仅包含一个指向实际数据存储位置的URL,通常位于易受黑客攻击的中心化服务器上,也就很容易遭受到越来越精明的攻击。

屡遭黑客攻击的NFT

大约一年前,黑客攻击了NiftyGateway,一个业内最受信任的NFT市场平台之一。攻击者针对缺乏双重授权的NiftyGateway账户,窃取了价值数千美元的NFT。黑客将NFT所有权转移到自己的资产中,阻止合法所有者收回他们的数字资产。

Alchemix:AIP 96已执行,所有各方均已获得补偿:金色财经报道,Alchemix发布推文称,AIP 96关于alETH Bridger解决方案的提案已执行,所有各方均已获得补偿,补偿中使用的ETH价格为1646美元,alETH价格为0.83美元。根据投票结果,Bridgers已根据选项4获得退款。此外,AIP 95a提案已完全执行,除了最后一步,这将涉及将POL存入RAMSES,alUSD现已完全在L2上恢复。[2023/8/26 10:03:23]

从那次令人震惊的攻击以来,NFT者和黑客们变得更加猖獗。NiftyGateway数字艺术盗窃案,令收藏家和创作者损失了数千美元;而最近的攻击则导致了数十万美元的损失。随着NFT市场的增长,NFT和攻击的损失也将随之增长。

Cardano创始人:Cardano在各方面都优于以太坊2.0:Cardano创始人Charles Hoskinson表示,Cardano在各方面都优于其最大的竞争对手以太坊2.0。以太坊2.0最大的问题是缺乏链上治理。(Crypto News Flash)[2021/2/6 19:04:36]

上个月,攻击者从另一个知名NFT市场OpenSea窃取了价值170万美元的245个NFT。攻击者使用智能合约,将NFT所有权从合法的OpenSea账户转移到了他们自己的账户。由于攻击目标已经签署了合约,因此盗窃变成了区块链上的授权转移。又一次,NFT的初始所有者可能无法收回所有权。

动态 | BCH开放基金还有足够时间让各方讨论 矿工也有选择权终止基金:据AMBCrypto 1月25日消息,针对江卓尔等人提出的BCH 12.5%出块奖励开发基金提议,Bitcoin.com(“比特币耶稣”Roger Ver旗下网站)发布澄清公告称,江卓尔所提出的计划还在制定中。拟议的变更要到2020年5月才会生效,有足够时间以满足尽可能多的各方讨论解决方案。不会由于协议变更致使链条分裂。如果大多数矿工因其效率低下,不可行或在其他方面不利于比特币现金或其业务,矿工可以选择终止该基金。[2020/1/26]

为什么NFT如此脆弱?

听证会 | 扎克伯格:在美国各方监管批准前 Libra不会发行:金色财经直播报道,在今日听证会上,扎克伯格表示,在完全获得美国各方监管批准前,Libra不会在世界任何国家和地区发行。[2019/10/23]

加密爱好者宣传区块链固有的安全性,因为已经输入区块的数据无法更改或删除。换句话说,一旦交易通过智能合约或其他方式记录在账本上,它就永久且公开可见。

区块链技术应该证明NFT所有权,那么黑客怎么可能窃取NFT呢?

当铸造者将数字资产标识符添加到区块链的时候,数字资产就变成了NFT。这个过程称为“铸币”。在此过程发生之前,数字图像并不是真正的NFT。但是在区块链上铸造NFT会消耗大量的能量。矿工收取一次性的前期“gas”费用以补偿成本。gas费会波动,基于NFT的初始和二级销售价格的百分比,可能在3%到15%之间。

在区块链上存储NFT数据很昂贵,这就是为什么许多NFT铸造方不把NFT上链的原因。但投资的未来在于数字资产,在链上铸造NFT可以最大限度地提高安全性,上链费用应该是值得付出的成本。

为什么要上链保护NFT

想象一下,购买一张NFT,把它用作你的头像,然后突然发现它消失了。它去哪儿了?你购买该图像的市场已关闭或者已经把它从该市场网站上删除了。如果你没有付钱给矿工来铸造你的NFT,它就将受该市场支配。

有关NFT的安全性问题,OpenSea或NiftyGateway等中心化平台会更加突出。为了与数字图像交互,创作者和收藏者在这些数字市场上买卖NFT,存储在区块链上的通常只是图像的标识符,比如它在区块链上的地址或图像的哈希值,而不是实际的图像文件。

许多中心化平台存储的数字资产,只是在购买时才铸造的。这种被称为NFT“惰性铸造”方法,对NFT创作者来说更经济实惠。与此同时,这种方法也令数字资产面临了巨大的盗窃风险。NFT的真正价值来自于它与区块链的同化。没有链上铸造就提交NFT的创建者,实质提交的是不受区块链保护的数字文件,这就对收藏者在以太坊或其他公链上传数字文件和获得时间戳造成了安全隐患。

此外,NFT“惰性铸造”,还加剧了传统艺术家面临的抄袭问题。接受“惰性铸造”的NFT市场,成了子们的乐园,他们可以从在线画廊、网站和社交媒体帐户中窃取数字艺术品,然后创造出几十个抄袭的NFT,坐等有人来购买。NFT具有保护艺术品所有权的巨大潜力,但“惰性铸造”完全违背了这一目标。

尽管“惰性铸造”有不少好处,包括对创作者来说更实惠,还解决了为没有人购买的NFT支付高昂Gas费的问题,但是,如果黑客在数据添加到区块链之前窃取了有价值的数字资产,与创作者可能面临的损失相比,“惰性铸造”节省的费用可能只是九牛一毛。因此,在链上存储NFT数据的前期成本是值得的,尤其能够确保数字资产所有权的来源。

标签:NFT区块链数字资产CHASNFT价格区块链技术通俗讲解小区数字资产合法吗blueseachain

中币下载热门资讯
MET:我在元宇宙中邂逅了爱情_Metaverse VR

本文由”老雅痞laoyapicom“授权转载信息来源自VICE,略有修改,作者RossBuchanan用一个OculusVR头盔和几句风趣的搭讪台词,我能否成为爱情专家? 作者戴着META头盔.

ETA:详解Polygon全栈zk扩容方案:Hermez、Nightfall、Miden和 Zero_MET

长期以来,以太坊L2之争的焦点都被ZKRollup和Optimisticrollup两者占据。因为OP的EVM兼容性和技术较为成熟等特性,更容易被项目开发者采用,因此,OP在当下更为通用和主流.

STAR:各方争抢的数字藏品赛道 隐藏着交易乱象_Yearn Shark Finance

“小度宣布进军数字藏品NFT赛道”“芒果TV即将上线数字藏品平台”“天下秀与新浪微博达成战略合作,建设微博唯一数字藏品发行平台”......近期,我们总能看到这样的新闻,感觉无形之中.

NFT:从MVP到MVD:Web3思维的演化之路_trustwallet币不见了

从最小可行性产品到最小可行性DAOMVP这一概念最初由EricRies在《精益创业》中提出,意思是用最快、最简明的方式建立一个可用的产品原型,通过这个最简单的原型来测试产品是否符合市场预期.

CARD:圆明园十二兽首区块链数字版权限量作品官方授权全球首发_DAN

文物不仅是一个民族的象征,而且是一种宝贵的文化传承。每一个文物的背后都有一段值得回味与体味的历史,都有极高的研究价值与审美价值.

NFT:Coinbase NFT即将上线 又将带来什么变化?_COIN

NFT,非同质化代币,非同质化赋予艺术独特性,物以稀为贵,也因此,NFT一度炒出新高度。在NFT上,很多本不可能发生的事发生了,一条推特卖出290万美元,一副图片可以拍出6900万美元。。