木星链 木星链
Ctrl+D收藏木星链
首页 > 币赢 > 正文

NFT:「数字安全」揭秘NFT的脆弱性

作者:

时间:1900/1/1 0:00:00

NFT具有存储在区块链上的唯一元数据代码,是证明数字文件所有权的一种创造性方式,由此,众多NFT成了具有价值潜力的独一无二的数字资产。截止2021年底,NFT市场规模已经超过400亿美元。

但是,作为有利可图的数字资产,许多NFT仅包含一个指向实际数据存储位置的URL,通常位于易受黑客攻击的中心化服务器上,也就很容易遭受到越来越精明的攻击。

屡遭黑客攻击的NFT

大约一年前,黑客攻击了Nifty Gateway,一个业内最受信任的 NFT 市场平台之一。攻击者针对缺乏双重授权的 Nifty Gateway 账户,窃取了价值数千美元的 NFT。黑客将 NFT 所有权转移到自己的资产中,阻止合法所有者收回他们的数字资产。

过去24小时全网爆仓超1.1亿美元:金色财经报道,据Coinglass数据显示,过去24小时全网爆仓1.17亿美元,其中比特币爆仓6856万美元,占比约58%,以太坊爆仓2064万美元,CFX爆仓248万美元。[2023/4/11 13:55:54]

从那次令人震惊的攻击以来,NFT者和黑客们变得更加猖獗。Nifty Gateway 数字艺术盗窃案,令收藏家和创作者损失了数千美元;而最近的攻击则导致了数十万美元的损失。随着 NFT 市场的增长,NFT和攻击的损失也将随之增长。

上个月,攻击者从另一个知名NFT市场OpenSea 窃取了价值 170 万美元的 245个NFT。攻击者使用智能合约,将NFT所有权从合法的OpenSea账户转移到了他们自己的账户。由于攻击目标已经签署了合约,因此盗窃变成了区块链上的授权转移。又一次, NFT的初始所有者可能无法收回所有权。

破产律师和顾问2月份向FTX收取3000万美元费用:金色财经报道,根据提交给破产法庭的最新赔偿报告,在 2 月份律师和顾问从FTX 那里收取了超过 3000 万美元的费用,其中包含约 2970 万美元赔偿金和另外 407,000 美元的报销费用。 该交易所聘请了Sullivan & Cromwell和Landis Rath & Cobb律师事务所、管理咨询公司AlixPartners、金融服务公司Perella Weinberg Partners、咨询公司Alvarez & Marsal North America以及FTX首席执行官John Ray III的Owl Hill Advisory。

据披露,这六家公司2月份的总工作时间超过3.54万小时。FTX 2月份的3,000万美元略低于1月份。法庭文件显示,今年1月,律师和顾问向这家加密交易所收取了3800万美元。[2023/4/11 13:55:20]

为什么 NFT如此脆弱?

Ripple CEO:考虑购买FTX部分资产:11月20日消息,Ripple首席执行官Brad Garling house表示有兴趣购买加密货币交易平台FTX资产的某些部分,比如FTX旗下为商业客户提供服务的公司。Brad Garling house还透露SBF在FTX申请破产的前两天曾打电话给他,试图召集投资者来挽救FTX。

他在11月16日至17日于伦敦举行的Ripple Swell会议期间接受《星期日泰晤士报》采访时称,Ripple 想要拥有FTX旗下企业,因为SBF拥有Ripple想要拥有的企业…..而且绝对可以摆在桌面上谈。Brad Garling house补充说:我不是说我们不会考虑(交易)——我相信我们会的,但这是一条较难进行的途径。(Cointelegraph)[2022/11/20 22:09:34]

加密爱好者宣传区块链固有的安全性,因为已经输入区块的数据无法更改或删除。换句话说,一旦交易通过智能合约或其他方式记录在账本上,它就永久且公开可见。

NFT域名提供商UnstoppableDomains推出加密电子邮件服务:金色财经报道,NFT域名提供商Unstoppable Domains推出加密电子邮件服务,该服务与Web3协同工作应用Skiff合作建立。那些通过Unstoppable Domains注册的域名,现在可以使用@ud.me电子邮件地址发送端对端加密的电子邮件。

Unstoppable Domains的用户将可以选择将他们的域名连接到现有的个人电子邮件账户,或者在Skiff创建一个新的电子邮件账户。无论哪种方式,该服务都将为这些用户在发送和接收电子邮件时提供额外程度的隐私。[2022/9/1 13:01:18]

区块链技术应该证明NFT 所有权,那么黑客怎么可能窃取 NFT 呢?

当铸造者将数字资产标识符添加到区块链的时候,数字资产就变成了 NFT。这个过程称为“铸币”。在此过程发生之前,数字图像并不是真正的NFT。但是在区块链上铸造 NFT 会消耗大量的能量。矿工收取一次性的前期“gas”费用以补偿成本。gas费会波动,基于 NFT 的初始和二级销售价格的百分比,可能在 3% 到 15% 之间。

在区块链上存储 NFT 数据很昂贵,这就是为什么许多NFT铸造方不把NFT上链的原因。但投资的未来在于数字资产,在链上铸造 NFT可以最大限度地提高安全性,上链费用应该是值得付出的成本。

为什么要上链保护NFT

想象一下,购买一张 NFT,把它用作你的头像,然后突然发现它消失了。它去哪儿了?你购买该图像的市场已关闭或者已经把它从该市场网站上删除了。如果你没有付钱给矿工来铸造你的NFT,它就将受该市场支配。

有关NFT的安全性问题,OpenSea或Nifty Gateway等中心化平台会更加突出。为了与数字图像交互,创作者和收藏者在这些数字市场上买卖 NFT,存储在区块链上的通常只是图像的标识符,比如它在区块链上的地址或图像的哈希值,而不是实际的图像文件。

许多中心化平台存储的数字资产,只是在购买时才铸造的。这种被称为NFT“惰性铸造”方法,对NFT创作者来说更经济实惠。与此同时,这种方法也令数字资产面临了巨大的盗窃风险。NFT的真正价值来自于它与区块链的同化。没有链上铸造就提交NFT 的创建者,实质提交的是不受区块链保护的数字文件,这就对收藏者在以太坊或其他公链上传数字文件和获得时间戳造成了安全隐患。

此外,NFT“惰性铸造”,还加剧了传统艺术家面临的抄袭问题。接受“惰性铸造”的NFT 市场,成了子们的乐园,他们可以从在线画廊、网站和社交媒体帐户中窃取数字艺术品,然后创造出几十个抄袭的 NFT,坐等有人来购买。NFT 具有保护艺术品所有权的巨大潜力,但“惰性铸造”完全违背了这一目标。

尽管“惰性铸造”有不少好处,包括对创作者来说更实惠,还解决了为没有人购买的 NFT支付高昂 Gas 费的问题,但是,如果黑客在数据添加到区块链之前窃取了有价值的数字资产,与创作者可能面临的损失相比,“惰性铸造”节省的费用可能只是九牛一毛。因此,在链上存储NFT数据的前期成本是值得的,尤其能够确保数字资产所有权的来源。

标签:NFT区块链数字资产FTXBONSAI Vault (NFTX)什么叫做区块链技术的概念数字资产有哪些类型FTXT

币赢热门资讯
数字货币:标准化建设提升数字人民币国际影响力

提要法定数字货币标准建设是一项开创性事业,也是一项系统工程,要积极构建各主体多元参与、协同联动的建设机制,不断提升我国法定数字货币标准建设水平和国际竞争力、话语权.

1900/1/1 0:00:00
Nodle:金色观察|一文读懂Nodle

金色财经报道,北京时间3月10日晚,据波卡Polkadot官方消息,Polkadot网络第11次平行链插槽拍卖已结束.

1900/1/1 0:00:00
区块链:金色早报 | 央视财经:元宇宙成“西南偏南”亮点

头条▌央视财经:元宇宙成“西南偏南”亮点,NFT项目Doodles出镜 ? ? ? ? ? 3月21日消息,据央视财经频道报道,元宇宙成美国今年西南偏南大会亮点.

1900/1/1 0:00:00
NFT:年轻人的石游戏 靠NFT赚钱的90后能实现财富自由吗?

NFT,年轻人新的财富密码与社交密码。说到NFT,可能你并不知道这三个字母是什么意思,但你一定听过它的名字.

1900/1/1 0:00:00
NFT:金色观察 | 数字藏品平台密集上线 扩展文化边界更需防范炒作风险

数字藏品市场正持续火热,继阿里、腾讯等互联网大厂早早布局之后,近期多家互联网数字内容平台、文艺界公司等纷纷开展数字平台的研究与规划。多家数字藏品平台即将密集上线.

1900/1/1 0:00:00
SOL:一文带你了解去年市值增长170 倍的Solana

本文由公众号“老雅痞”laoyapicom授权转载对于SOL,我们应该是既熟悉又陌生的。熟悉的点在于它的链上生态应用产品是除ETH之外最多的公链项目之一(当然也有SBF带货推荐的原因),且去年也.

1900/1/1 0:00:00