「数字安全」揭秘NFT的脆弱性

NFT具有存储在区块链上的唯一元数据代码,是证明数字文件所有权的一种创造性方式,由此,众多NFT成了具有价值潜力的独一无二的数字资产。截止2021年底,NFT市场规模已经超过400亿美元。

但是,作为有利可图的数字资产,许多NFT仅包含一个指向实际数据存储位置的URL,通常位于易受黑客攻击的中心化服务器上,也就很容易遭受到越来越精明的攻击。

屡遭黑客攻击的NFT

大约一年前,黑客攻击了NiftyGateway,一个业内最受信任的NFT市场平台之一。攻击者针对缺乏双重授权的NiftyGateway账户,窃取了价值数千美元的NFT。黑客将NFT所有权转移到自己的资产中,阻止合法所有者收回他们的数字资产。

工信部副部长王江平:前瞻布局人工智能、web3.0、6G等未来产业:金色财经报道,2023中国国际大数据产业博览会在贵州省贵阳市开幕。工信部副部长王江平出席开幕式并致辞。王江平表示,工信部将深化大数据与实体经济融合发展,扎实推进新型工业化。加强关键核心技术攻关,统筹推进产业基础再造工程和重大技术装备攻关工程,前瞻布局人工智能、web3.0、先进计算、6G等未来产业,在新赛道上形成新竞争力。不断提升网络供给能力,加快5G、千兆光网深度覆盖,打造云网融合、算网一体的网络架构和算力供给体系,为大数据产业创新发展提供强有力的底座。[2023/5/28 9:46:22]

从那次令人震惊的攻击以来,NFT者和黑客们变得更加猖獗。NiftyGateway数字艺术盗窃案,令收藏家和创作者损失了数千美元;而最近的攻击则导致了数十万美元的损失。随着NFT市场的增长,NFT和攻击的损失也将随之增长。

Starknet生态钱包Argent宣布推出Starknet xplorer奥德赛活动:5月3日消息,Starknet 生态钱包 Argent 在社交媒体上发文表示,每个人都知道 Starknet 即将到来,参与的最佳机会是尽早与 dapps 互动,为此 Argent 推出 Starknet xplorer 活动,未来 8 周内将为满足条件的用户发布 8 个 NFT 奖励。[2023/5/3 14:39:55]

上个月,攻击者从另一个知名NFT市场OpenSea窃取了价值170万美元的245个NFT。攻击者使用智能合约,将NFT所有权从合法的OpenSea账户转移到了他们自己的账户。由于攻击目标已经签署了合约,因此盗窃变成了区块链上的授权转移。又一次,NFT的初始所有者可能无法收回所有权。

英国商业贸易部国务大臣与Circle CEO等会面讨论英国的数字资产监管:金色财经报道,英国商业贸易部国务大臣 Dominic Johnson CBE 与 Circle 首席执行官 Jeremy Allaire、Circle 政策与监管战略副总裁 Teana Baker-Taylor 会面,讨论英国在数字资产领域的做法,并表示数字资产有可能塑造金融科技的未来,凭借正确的监管清晰度,英国仍将是一个战略性增长市场。[2023/3/15 13:05:40]

为什么NFT如此脆弱?

加密爱好者宣传区块链固有的安全性,因为已经输入区块的数据无法更改或删除。换句话说,一旦交易通过智能合约或其他方式记录在账本上,它就永久且公开可见。

去中心化电子签名平台EthSign获Animoca Brands投资:金色财经报道,去中心化电子签名平台EthSign宣布获得Animoca Brands投资,具体投资金额暂未公开。但该公司披露,迄今为止融资总金额已达1400万美元,而其此前两轮融资共募集到1265万美元,因此估算本轮融资金额约为135万美元。[2023/2/20 12:17:54]

区块链技术应该证明NFT所有权,那么黑客怎么可能窃取NFT呢?

当铸造者将数字资产标识符添加到区块链的时候,数字资产就变成了NFT。这个过程称为“铸币”。在此过程发生之前,数字图像并不是真正的NFT。但是在区块链上铸造NFT会消耗大量的能量。矿工收取一次性的前期“gas”费用以补偿成本。gas费会波动,基于NFT的初始和二级销售价格的百分比,可能在3%到15%之间。

在区块链上存储NFT数据很昂贵,这就是为什么许多NFT铸造方不把NFT上链的原因。但投资的未来在于数字资产,在链上铸造NFT可以最大限度地提高安全性,上链费用应该是值得付出的成本。

为什么要上链保护NFT

想象一下,购买一张NFT,把它用作你的头像,然后突然发现它消失了。它去哪儿了?你购买该图像的市场已关闭或者已经把它从该市场网站上删除了。如果你没有付钱给矿工来铸造你的NFT,它就将受该市场支配。

有关NFT的安全性问题,OpenSea或NiftyGateway等中心化平台会更加突出。为了与数字图像交互,创作者和收藏者在这些数字市场上买卖NFT,存储在区块链上的通常只是图像的标识符,比如它在区块链上的地址或图像的哈希值,而不是实际的图像文件。

许多中心化平台存储的数字资产,只是在购买时才铸造的。这种被称为NFT“惰性铸造”方法,对NFT创作者来说更经济实惠。与此同时,这种方法也令数字资产面临了巨大的盗窃风险。NFT的真正价值来自于它与区块链的同化。没有链上铸造就提交NFT的创建者,实质提交的是不受区块链保护的数字文件,这就对收藏者在以太坊或其他公链上传数字文件和获得时间戳造成了安全隐患。

此外,NFT“惰性铸造”,还加剧了传统艺术家面临的抄袭问题。接受“惰性铸造”的NFT市场,成了子们的乐园,他们可以从在线画廊、网站和社交媒体帐户中窃取数字艺术品,然后创造出几十个抄袭的NFT,坐等有人来购买。NFT具有保护艺术品所有权的巨大潜力,但“惰性铸造”完全违背了这一目标。

尽管“惰性铸造”有不少好处,包括对创作者来说更实惠,还解决了为没有人购买的NFT支付高昂Gas费的问题,但是,如果黑客在数据添加到区块链之前窃取了有价值的数字资产,与创作者可能面临的损失相比,“惰性铸造”节省的费用可能只是九牛一毛。因此,在链上存储NFT数据的前期成本是值得的,尤其能够确保数字资产所有权的来源。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

ETHNFTs 2.0:在Polkadot和Kusama上的NFT

本文是对NFT的总体概述,和波卡中的各种NFT方式。 同质化 NFT的意思是非同质化通证。同质化意味着一组东西的内部元素可互换。理论上,一张20美元的钞票在商店里总是值20美元,而且和其他任何一张20美元的钞票价值相同.

MANADigital Fashion:元宇宙里的下一个万亿机会

在安徒生1837年撰写的童话《国王的新装》中,讲述了一位皇帝被两个子愚弄,穿上了一件看不见的——实际上根本不存在的新装,赤裸裸地举行游行大典的故事。这位皇帝也成为了第一位VirtueFashion的受害者.

Gateio中银国际:虚拟人行业研究

最早的虚拟人出现于20世纪80年代,受限于技术,当时的虚拟人制作以手绘为主。21世纪初,随着动捕、渲染等技术的逐步发展,虚拟人相关技术开始在影视领域逐渐普及,用于呈现超现实角色和场景.

BTC资金持续涌入GameFi 开发者会跟进吗?

风险资本和散户投资者正在向初创的加密游戏项目投入大量资金,希望这场“GameFi”运动能引发类似去中心化金融(DeFi)历史性增长的热潮。然而,到目前为止,结果喜忧参半,游戏行业的顶尖人才对“Web3游戏”的前景仍然存在分歧.

[0:62ms0-5:415ms