加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

a16z:淺析NFT新騙術「Sleep Minting」的原理與預防_NFT:BOOB

Author:

Time:1900/1/1 0:00:00

作為一個NFT收藏家,你應該關心鏈上的合約出處,NFT最真實的出處是直接從創造者的錢包或創造者擁有的智能合約中鑄造出來的。然而,通過一些小技巧,有人可以使用一種被稱為"SleepMinting"的技術來操縱NFT的創作者來源。

SleepMinting是指詐騙者直接將NFT鑄造到一個著名的創作者的錢包,并從創作者的錢包中回收NFT。這就造成了這樣的假象:(1)創作者自己真實地鑄造了一個NFT;(2)將該NFT發送給了一個騙子;基于"鏈上"的出處,騙子可以聲稱他們擁有一個著名創作者鑄造的NFT,并以更高的價值出售。這在技術上是如何運作的?首先,了解智能合約如何存儲NFT的出處和所有權是至關重要的。任何人都可以使用ERC-721標準中的ownerOf(tokenId)函數查詢NFT智能合約,以確定NFT的當前所有者是誰。你甚至可以通過改變eth_callRPC方法參數來查詢特定區塊編號的NFT所有者。然而,查看所有權變化的最簡單方法是查看ERC-721傳輸事件日志。我的a16zCrypto同事DarenMatsuoka在Twitter上寫了一篇關于事件日志和它們如何工作的精彩文章。轉移事件日志是由智能合約向外界發送的消息,包含關于NFT轉移的細節。轉移事件日志提供了一種有效的方式來檢查NFT的來源。

A16z首席法務官:分布式系統上的結算層不僅僅是一個信息通信層:金色財經報道,A16z首席法務官Jai Ramaswamy在第一天的會議“理性監管 Web3:千載難逢的機會”上發言稱,比特幣論文的原始見解指出,分布式系統上的結算層不僅僅是一個信息通信層,而是一個新穎的計算機科學概念。然而,它的含義遠不止金融,因為它允許在互聯網上創建可編程的分布式層。目前所遇到的問題是,當人們思考監管時,他們會以靜態的方式思考,而事實上,這是一個動態的概念。如果我們考慮一下今天的世界是如何被監管的。互聯網的協議層實際上是被監管的,但它們一般是由自我監管組織(SRO)監管的。而在一些自律組織之外,還有包括SEC、CFTC、FinCen等在內的監管機構,這兩類監管機構通常監管應用層。

我們今天遇到的部分問題是金融監管機構開始監管或認為他們正在監管這些基礎層或協議層,這是一個錯誤。因為監管機構和金融監管機構最沒有能力做出設計決策。行業需要仔細考慮如何通過標準制定機構的自我監管通過最佳實踐來監管基礎層。[2022/10/24 16:37:10]

福布斯公布2022年百大風投人:A16z的Chris Dixon與Ribbit Capital的Micky Malka包攬前二:4月15日消息,福布斯近日公布了2022年百大風投人名單,其中A16z的Chris Dixon與Ribbit Capital的Micky Malka分別位列第一第二。據了解,二人都因為早期對Coinbase的押注而在2021年的IPO中獲得巨額回報,其中Chris Dixon還曾投資過Avalanche與Uniswap等知名加密項目,而A16z和Ribbit Capital都因廣泛押注加密賽道著稱。[2022/4/15 14:25:35]

SleepMinting的騙局

大眾認為,如果你發送交易來轉移NFT,那么你的地址應該在event中作為"from"字段。然而,當一個騙子從一個著名的創造者那里取回一個sleepingNFT時,情況就不是這樣了。騙子可以人為地將著名創作者的地址加上"from"字段。Sleepminting這是beeple的數百萬美元的作品"First5000Days"在rarible上出售。看看截圖,上面清楚地寫著"創造者:

a16z合伙人ChrisDixon概述7種NFT類型,包括藝術、音樂等:12月13日消息,a16z合伙人ChrisDixon在推特上總結了目前NFT的七種類型,分別包括:藝術、音樂、訪問權、游戲道具、可贖回實體商品、身份和Web2數據庫。ChrisDixon表示,“2021年我們看到圍繞NFT的創新呈現出爆炸式增長,這種趨勢可能會持續很多年,因為當前仍然處于Web3發展的早期階段。”[2021/12/13 7:35:14]

但這是個騙局。它的創造者MonsieurPersonne,也自稱是NFTs的Banksy,故意用beeple的名字鑄造了這幅作品,他使用了一種叫做sleepminting的技術。那么他是如何做到的呢?基礎知識NFTs是使用ERC-721智能合約創建的,他們把NFTs的所有權記錄作為一個列表。一個地址和一個作品的序列號組成一個對。像這樣。Alice:1Booble:2Malory:3成交后,Alice可以通過以下方式將她的NFT轉讓給Booble。轉讓1:Alice==>Booble現在列表更新如下:Alice:Booble:2,1Malory:3在以太坊,我們用地址名字來識別,而且我們需要簽署轉賬來授權。但是在這篇文章提供的例子中,我將使用明確的名字來簡化解釋。現在,通常開發者以合理的方式實現ERC-721合約。Alice只有在她擁有一個NFT并能提供有效簽名的情況下才可以轉讓。ERC-721標準只是一個社會契約,它定義了一個允許藝術平臺互操作的接口。只要合同的接口與ERC-721合同的接口相匹配,任何機器都會認為它是有效的。但是,正如我們現在所看到的,這可能會導致以太坊上的NFTs出處出現安全問題,它是可以被篡改的。正如我所說,任何合理的ERC-721合約都會允許礦工只為自己造幣,并且只轉讓他們擁有的碎片。但是,假設我們定制了我們的ERC-721合約,使我們可以向其他賬戶鑄造。假設我們調整了轉讓功能,使我們的賬戶在某些情況下,也可以轉讓另一個人的NFT。那么,我們就可以建立一個允許我們sleepmint的合約。舉例:作為攻擊者Malory,我們給Booble鑄造一個序列號為1的作品。mint1:address(0)=>Booble(由Malory執行)現在我們的配對看起來如下:Alice:Booble:1Malory:然后,由于Malory已經調整了合同,將序列號為1的作品從Booble的賬戶轉移到任何其他賬戶,她可以在像rarible這樣的NFT平臺上提供出售。由于她從地址(0)到Booble的鑄幣為"創造者--Booble"被顯示出來。

推特發言人Nick Pacilio將加入a16z,負責媒體關系:9月17日消息,推特發言人Nick Pacilio在推特任職7年后將離開推特,加入a16z并負責媒體關系。[2021/9/17 23:32:33]

一旦Malory成功詐騙了一個買家,她就會收到她的"Ethers",并將假冒作品賣給買家。轉讓1:Booble=>買方。更新后的所有權記錄現在是這樣的。Alice:Booble:Malory:Buyer:1就這樣,Malory成功地篡改了NFT的創作出處記錄,以高于其價值的價格出售了她的作品。具體細節:仔細查看rarible和Etherscan的信息,我們會發現這更像是一個接口問題,而不是一個安全漏洞。沒有人能夠進入beeple的賬戶。另外,當仔細看一下交易記錄時,可以發現騙子的手法:偽造的mint交易偽造的轉賬交易

a16z聘請瑞生國際律師事務所合伙人擔任加密投資總法律顧問:9月3日消息,風險投資巨頭a16z已聘請瑞生國際律師事務所(Latham & Watkins)合伙人Miles Jennings擔任加密投資總法律顧問,他將幫助a16z投資的公司應對法律和監管挑戰,并努力推進和改進適用于加密公司的監管。Jennings將與前聯邦檢察官Kathryn Haun合作,后者是a16z價值22億美元的加密投資基金的負責人之一。Jennings在瑞生期間曾與ConsenSys合作推出一種自動可轉換票據,為加密初創公司提供融資等幫助。他還曾擔任Uniswap和Avalanche等去中心化金融協議的外部顧問。針對行業面臨的監管壓力,Jennings表示,確保企業家有足夠的自由去投資和開發有望改變世界的技術,同時保護投資者,并非易事。他贊揚美國監管機構試圖找到適當的平衡點,但也指出持續的模糊性給去中心化平臺造成了挑戰。他說:“仍然存在大量抑制創新的不確定性。但該行業無疑將從監管機構和業內專家攜手制定的明確框架中受益。”(彭博社)[2021/9/3 22:56:50]

對于mint交易,我們可以看到Etherscan顯示兩個"From"字段。一個是msg.sender發送的交易,另一個是說明NFT的發件人。對于交易的發件人字段,即msg.sender,它不能被人為操縱,因為它需要發件人的私鑰的有效簽名。然而,對“TokensTransferred”的字段的授權受制于智能合約的漏洞,因此,可能會人為操縱。簡單地說,騙子可以對“TokensTransferred”字段進行任意修改。因此,我們必須檢查From和TokensTransferred是否都與beeple的正確地址相符。如果不是,那就是假的。這種攻擊它與"rugpull"類似,有人認為區塊鏈使web2問題都消失了,因為每一個數據都是經過認證和檢查授權的。但事實是,這些問題并沒有消失。它們只是轉移到了別的地方。

Tags:NFTQUOBOOBOOBNFTP價格QUO價格BAMBOOBOOB價格

狗狗幣最新價格
現實與幻想世界交互:LootLARP將NFT「嵌入」到角色扮演游戲中_LOOT:OOT

Odaily星球日報譯者|念銀思唐 摘要: -該項目制造了泡沫武器和其他幻想主題的物品,可以與區塊鏈互動。-“激活”道具需要Loot和mLootNFT,這些道具可以在任務中使用.

1900/1/1 0:00:00
APY 20%,Anchor Protocol為何可提供如此高的收益率?_ANC:Anchor Neural World

Feb.2022,GraceDateSource:FootprintAnalyticsAnchorDashboard2022年2月10日.

1900/1/1 0:00:00
加密OG:如何對項目進行基本面分析?_加密貨幣:Coinbase官網網址

我們都曾以愚蠢的估值買過代幣,沒有人能夠意外。這是你在加密貨幣領域必須交出的學費,于是,許多年來我都沉迷于這項研究,并使我成為了一個更好的加密投資者.

1900/1/1 0:00:00
HashKey Capital:全方位剖析NFT市場概況與應用場景_NFT:FLOW

NFT是一個新興的小眾加密領域,2020年起愈發引人注目,越來越多的名人、高凈值收藏家入場參與投資NFT產品,知名機構參與NFT項目的部署,NFT快速發展得益于DeFi的火爆.

1900/1/1 0:00:00
2022年會成為加密游戲的「應用鏈元年」嗎?_DFK:AVAL

最近,在發布Avalanche子網DFKChain后,DeFiKingdoms這個安靜的「礦場」又熱鬧了起來.

1900/1/1 0:00:00
價值從何而來:藍籌NFT稀有度與價格是否相關?_NFT:bend幣圈

在很多情況下,人們愿意為稀有物品或獨特體驗支付溢價。古話說,物以稀為貴,但在NFT的世界里,我們該如何量化這個數字資產的稀有度和其對等的價值?從純粹的商業角度來看,許多資產原本不需要任何形式的限.

1900/1/1 0:00:00
ads