加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > AVAX > Info

金色觀察丨NFT為何頻遭黑客攻擊 “懶惰鑄造”或是原罪_NFT:LUNI幣

Author:

Time:1900/1/1 0:00:00

金色財經報道 區塊鏈3月13日訊? 盡管NFT熱潮容易讓人瘋狂,但千萬不要忽視這一新興領域存在的風險。由于目前對于NFT 的投資收益十分可觀,因此很容易受到黑客們的惡意攻擊。實際上,許多 NFT 僅包含一個指向實際數據存儲位置的 URL,且通常位于易受黑客攻擊的中心化服務器上。因此,如果想要避免遭受攻擊并減少負面影響,將 NFT 數據存儲在鏈上才是一種比較安全的方式。

NFT越火,就越容易被黑客“盯上”

作為一種代表數字藏品所有權的非常獨特的數字資產,NFT具有不可分割、獨一無二的特點,因此每個NFT的潛在價值都是無窮的。2021年3月,來自昵稱“Beeple”的美國藝術家邁克·溫克爾曼創作的數字作品《每一天:前5000天》以近7千萬美元的價格成交,這一成交價是在世藝術家作品拍賣第三高價,并且刷新了數碼藝術品拍賣紀錄,以及網上專場拍品最高成交價等紀錄。2021 年 12 月,NFT作品又拍出了天價——由藝術家Pak創作的《The Merge》,在NFT交易平臺Nifty Gateway的拍賣會上以9180萬美元的天價成交,吸引了超過28000 名收藏家購買。這一交易不禁讓人大為感嘆市場的瘋狂,體驗到了當下的NFT熱潮——到 2021 年底,NFT 市場的市值已超 400 億美元,但正是因為發展速度過快導致被許多不法分子盯上。

金色午報 | 10月14日午間重要動態一覽:7:00-12:00關鍵詞:西班牙、Synthetix、灰度、Uniswap

1. 西班牙政府欲讓加密投資者公開持有量和收益;

2. Synthetix啟動以太坊二層擴容方案Optimistic測試第二階段;

3. 灰度凈管理資產達63億美金;

4. 社區批評Dharma發起的Uniswap首次治理提案或為其帶來過多權力;

5. YFI創始人稱將推出ETH競爭項目;

6. Uniswap V1近24小時交易量上升354%;

7. 中國工程院院士倪光南:沒有網絡安全就沒有新基建安全;

8. 報告:明年Tether市值或將超越以太坊;

9. BTC現報11389美元,當前加密貨幣總市值為3605億美元。[2020/10/14]

大約在一年前,作為業內最受信任的NFT交易平臺之一, Nifty Gateway 遭受到了黑客的攻擊。黑客利用了 Nifty Gateway 平臺賬戶缺乏雙重授權的漏洞,竊取了用戶價值數千美元的 NFT。黑客將 NFT 所有權轉移到他們自己名下,使NFT合法所有者無法收回原本屬于自己的數字資產。

金色數據 | Uniswap單日新增交易對創歷史新高:金色數據顯示,Uniswap單日新增交易對創歷史新高,今日新增226個交易對,歷史最高為9月4日的206,今日UNI漲幅也一度超過20%。[2020/9/25]

這次發生在Nifty Gateway 上的數字藝術盜竊案使收藏者和創作者損失了數千美元。然而黑客們并沒有就此收手,反而變本加厲,在隨后發動的幾次攻擊中,收藏者和創作者又遭受了數十萬美元的損失。一次次的攻擊令黑客變得越來越肆無忌憚,而隨著 NFT 市場的不斷發展壯大,投資者們面臨的損失也隨之增長。

就在上個月,知名 NFT 交易平臺 OpenSea 也因黑客攻擊而損失了245枚代幣,價值高達 170 萬美元。黑客利用智能合約將NFT所有權從合法的平臺用戶名下轉移到自己名下。由于平臺用戶已經簽署了相關合約,因此這樣的竊取實際上可以看作是一種區塊鏈上的授權轉移,令 NFT 合法所有者再一次無法收回對收藏品的所有權。

金色午報 | 7月24日午間重要動態一覽:7:00-12:00關鍵詞:灰度、TRC20-USDT、MakerDAO、工信部

1.灰度BTC信托持倉量過去一周增加2030枚。

2.TRC20-USDT流通量已突破30億枚。

3.Compound發起cDAI最新利率模型提案018。

4.印度總理莫迪:區塊鏈是“前沿技術的機遇”。

5.MakerDAO關于錨定穩定幣模塊PSM的提案未獲通過。

6.韓國開始調查政府新加密稅法律修正案信息泄露。

7.武漢市人民政府:入圍全國區塊鏈百強一次性獎勵200萬元。

8.重慶銀行成為中西部直聯跨境金融區塊鏈平臺銀行。

9.工信部、國家發改委等部門支持中小企業發展應用區塊鏈等技術。[2020/7/24]

為什么 NFT 容易遭受到黑客的攻擊

金色財經現場報道 愛立信日本新技術開發部 Director秦中陵:能為社會創造價值并取得盈利的項目才是真正的落地:金色財經現場報道,在2018FINWISE東京紛智峰會上,進行以《區塊鏈技術的落地應用》為題的圓桌論壇,日中AI·IoT 聯盟執行委員長,愛立信日本新技術開發部Director秦中陵表示:每個人針對什么樣的項目才是真正的落地有不同的見解,Token是非常重要的,如果Token非常受歡迎,那么它可能是十分成功的。我認為能為社會創造價值并已經取得了盈利的項目才是真正的落地項目。今年的后半年時間里,整個行業可能不會有太大的波動,加密貨幣行業還會繼續發展。版權、保險、娛樂等領域的需求可能會更多,另外,聯盟鏈可能也會取得一定的突破。在不久的未來,各種加密貨幣可能會實現互通。從技術角度而言,更多的技術人員更喜歡攻克困難,反而不在乎這項技術能產生多少經濟價值;從商業角度而言,我們要創建一個解決方案,這個解決方案應該是能創造價值的;另外,我們也過分強調了一些概念,當我們提供一些產品時,如果這個產品能被社會或普通人接受,那么我們不應該給他們提供投機的機會。[2018/5/21]

想象一下,假如你購買了一個 NFT 作為自己的頭像,然后突然發現它消失了,那么它去哪了呢?通常情況下,購買該NFT的平臺要么已經關閉,要么該NFT已經從網站上被刪除了。假如你沒有付錢給礦工來鑄造自己的 NFT,那么該NFT通常就找不回來了。

金色財經采訪麻吉寶公關:麻吉寶跟區塊鏈沒有任何關系:根據金色財經采訪到的消息,麻吉寶公關回應稱,“麻吉寶火了,但它跟區塊鏈沒有任何關系。大家熱情的轉發讓麻吉寶火了!但假消息太多,真實情況是——麻吉寶只是阿里媽媽內測的一個淘客任務分發系統,淘客完成任務得到積分。積分只是一個標示,既不能變現更不能交易流通。另外,麻吉寶和區塊鏈技術沒有任何關聯,跟發幣更沒有半毛錢關系。目前,這個測試產品已經下線了,請大家等待正式版本上線。”[2018/3/29]

事實上,之所以會產生出與 NFT 相關的安全性問題,很可能因為一個不太被關注的原因,我們稱之為“懶惰鑄造”。

由于像 OpenSea 和 Nifty Gateway 這樣的中心化平臺具有較大影響力,通常創作者和收藏者會選擇在此類數字平臺上交易 NFT。這些存儲在區塊鏈上的數字資產通常只是代表該圖像的標識符——比如它在區塊鏈上的地址或是圖像的哈希值——而不是實際的圖像文件。

許多中心化平臺只有當數字資產被首次售出時才會將其鑄造為鏈上NFT,這種方式被稱為“懶惰鑄造(Lazy Minting)”。這種方式對于創作者來說更加經濟實惠,但與此同時也會使他們的數字資產面臨巨大的被盜風險。創作者假如不鑄造NFT就進行提交的話,那么這個數字文件是不受保護的。

不可否認,“懶惰鑄造”有一定的好處。首先,它對創作者來說更加經濟,因為可以降低鑄造 NFT 的前期成本,將鑄造負擔移交給 NFT 的購買者。不僅如此,它還解決了在有人購買 NFT 前,創作者就必須先支付高昂 Gas 費用的問題。不過從另一方面考慮,假如昂貴的數字資產在被添加到區塊鏈之前就被黑客竊取了,那么前期節省的這點Gas費用與創建者面臨的損失比起來可謂是九牛一毛。

換句話說,盡管前期在鏈上進行 NFT 數據存儲的成本較高,但這樣做可以確保數字資產所有權,從安全角度來看還是非常值得的。

除了會讓數字藝術家的收藏品蒙受被盜風險外,“懶惰鑄幣”還加劇了抄襲問題。那些允許進行“懶惰制造”的 NFT 平臺變成了抄襲者的樂園,他們從線上畫廊、網站和社交媒體帳戶中竊取數字藝術品,創建出 NFT 仿制品,再進行售賣。別忘了 NFT 的一大特點就是可以保護藝術品所有權,但“懶惰鑄造”卻完全違背了這一宗旨。

有區塊鏈技術作為支持,NFT為何還如此不堪一擊?

提到區塊鏈,通常人們的第一反應就是具有較好的安全性,因為被輸入到區塊中的數據是無法進行更改或是刪除的。換句話說,一旦交易通過智能合約或是其他方式被記錄在賬本上后,就變成永久且公開可見的了。既然區塊鏈技術可以證明 NFT 所有權,那么為什么黑客還能竊取 NFT 呢?

我們知道,當礦工將代表數字資產的標識符添加到區塊鏈中時,數字資產就變成了 NFT,這一過程被稱為是“鑄幣”,在這之前,數字圖像并不是真正的 NFT。值得一提的是,在區塊鏈上鑄造 NFT 會消耗大量的能量,通常礦工會收取一次性的前期“Gas”費用來作為報酬。這個“Gas”費用基于該 NFT 進行初次和二次銷售時價格的百分比,通常會在 3% 到 15% 之間波動。

由于在鏈上存儲 NFT 數據花費昂貴,所以許多人沒有選擇在鏈上進行 NFT 鑄造。但我們要清楚,數字資產是未來投資的主要方向,盡管在鏈上鑄造 NFT 可能要付出較高的代價,但為了最大限度地提高安全性還是值得的。

本文部分內容編譯自forkast

Tags:NFT區塊鏈數字資產UNICITIES Vault (NFTX)區塊鏈運用的技術中不包括哪一項項數字資產交易平臺LUNI幣

AVAX
2021全球NFT交易大戰 中國何時發力?_NFT:MINUTE Vault (NFTX)

近日,雅昌藝術市場監測中心(AMMA)與法國藝術機構Artprice攜手發布的《2021年度藝術市場報告》中提出了這一觀點.

1900/1/1 0:00:00
如果加密貨幣市場出現“投降”事件 我們該如何應對?_比特幣:比特幣行情走勢圖最新分析

原標題:《加密貨幣市場出現投降會發生什么?我們該如何應對?》在寫這篇文章的時候,加密貨幣市場是無聊(boring)和糟糕(shitty)的(都是非常專業的術語).

1900/1/1 0:00:00
金色早報 | 新加坡將對NFT交易征收所得稅_區塊鏈:央行數字貨幣是真是假

頭條 ▌新加坡將對NFT交易征收所得稅3月11日消息,新加坡財政部長Lawrence Wong周五在議會表示,新加坡現行的所得稅規則將適用于NFT交易,也適用于交易NFT的個人.

1900/1/1 0:00:00
周星馳出NFT了?“星爺”再現身《國產凌凌漆》_ORN:JaneLending

還記得那個憑借“荒誕惡趣味”爆紅的西班牙插畫藝術家 Joan Cornellà 嗎? 最近他與收藏品創作交易平臺FWENCLUB 攜手打造的NFT系列《MOAR by Joa.

1900/1/1 0:00:00
區塊鏈概念股是什么 有什么作用?_區塊鏈:IGT

經過這兩年各行各業的不斷提起,區塊鏈已經不是一個陌生的詞了,隨之出現的“區塊鏈概念股”。那么,區塊鏈概念股是什么,又有什么作用呢? 區塊鏈概念股是什么? 概念股是指具有某種特別內涵的股票,而這一.

1900/1/1 0:00:00
把「騙子」寫在臉上的 NFTflow 為何還能 Rug Pull?_NFT:NFTfi

一個名為【NFTflow】在周一發生了?Rug Pull,其官方社交賬號(@NftflowStarkNet)已注銷,網站訪問也報錯 404.

1900/1/1 0:00:00
ads