NFT具有存储在区块链上的唯一元数据代码,是证明数字文件所有权的一种创造性方式,由此,众多NFT成了具有价值潜力的独一无二的数字资产。截止2021年底,NFT市场规模已经超过400亿美元。
但是,作为有利可图的数字资产,许多NFT仅包含一个指向实际数据存储位置的URL,通常位于易受黑客攻击的中心化服务器上,也就很容易遭受到越来越精明的攻击。
屡遭黑客攻击的NFT
大约一年前,黑客攻击了NiftyGateway,一个业内最受信任的NFT市场平台之一。攻击者针对缺乏双重授权的NiftyGateway账户,窃取了价值数千美元的NFT。黑客将NFT所有权转移到自己的资产中,阻止合法所有者收回他们的数字资产。
30,531枚ETH从未知钱包转移Coinbase:金色财经报道,据WhaleAlert监测,30,531枚ETH(58,975,241 美元)从未知钱包转移Coinbase。[2023/7/1 22:11:41]
从那次令人震惊的攻击以来,NFT者和黑客们变得更加猖獗。NiftyGateway数字艺术盗窃案,令收藏家和创作者损失了数千美元;而最近的攻击则导致了数十万美元的损失。随着NFT市场的增长,NFT和攻击的损失也将随之增长。
上个月,攻击者从另一个知名NFT市场OpenSea窃取了价值170万美元的245个NFT。攻击者使用智能合约,将NFT所有权从合法的OpenSea账户转移到了他们自己的账户。由于攻击目标已经签署了合约,因此盗窃变成了区块链上的授权转移。又一次,NFT的初始所有者可能无法收回所有权。
数据:Wintermute Trading近12小时内从交易所提出76.7万枚ANT,成为第10大持有者:6月19日消息,据Lookonchain监测,做市商Wintermute Trading在过去12小时内从OKX和币安撤回了76.7万枚ANT(约合296万美元),成为ANT的第10大持有者。[2023/6/19 21:46:33]
区块链技术驱动金融区块链基础技术教科书中信出版社图书京东月销量100好评率99%无理由退换京东配送¥55.3购买
为什么NFT如此脆弱?
鑫根资本与AIM和 NextG Tech Ltd合作设立新基金,拟投资Web3等领域:金色财经报道,总部位于北京的投资银行公司和基金管理公司鑫根资本(China Bridge Capital)与The Annual Investment Meeting (AIM) 和 NextG Tech Ltd合作设立一个新基金,力求促进全球可持续发展,还设想将全球下一代技术、人才、资本和工作岗位吸引到阿联酋,同时实现在三年内创造10,000个就业机会并拟投资电动汽车、太阳能、信息技术Web3 等行业领域。[2023/5/12 14:59:26]
加密爱好者宣传区块链固有的安全性,因为已经输入区块的数据无法更改或删除。换句话说,一旦交易通过智能合约或其他方式记录在账本上,它就永久且公开可见。
苹果软件工程师提议将ChatGPT技术整合到Siri语音助手中:金色财经报道,苹果公司的软件工程师提议将ChatGPT等聊天机器人背后的机器学习技术整合到该公司的Siri语音助手中。考虑到苹果公司在过去12年里对Siri的开发一直非常谨慎,目前还不能保证苹果公司会批准这些拟议的改变。 (The Information)[2023/4/28 14:31:42]
区块链技术应该证明NFT所有权,那么黑客怎么可能窃取NFT呢?
当铸造者将数字资产标识符添加到区块链的时候,数字资产就变成了NFT。这个过程称为“铸币”。在此过程发生之前,数字图像并不是真正的NFT。但是在区块链上铸造NFT会消耗大量的能量。矿工收取一次性的前期“gas”费用以补偿成本。gas费会波动,基于NFT的初始和二级销售价格的百分比,可能在3%到15%之间。
在区块链上存储NFT数据很昂贵,这就是为什么许多NFT铸造方不把NFT上链的原因。但投资的未来在于数字资产,在链上铸造NFT可以最大限度地提高安全性,上链费用应该是值得付出的成本。
为什么要上链保护NFT
想象一下,购买一张NFT,把它用作你的头像,然后突然发现它消失了。它去哪儿了?你购买该图像的市场已关闭或者已经把它从该市场网站上删除了。如果你没有付钱给矿工来铸造你的NFT,它就将受该市场支配。
有关NFT的安全性问题,OpenSea或NiftyGateway等中心化平台会更加突出。为了与数字图像交互,创作者和收藏者在这些数字市场上买卖NFT,存储在区块链上的通常只是图像的标识符,比如它在区块链上的地址或图像的哈希值,而不是实际的图像文件。
许多中心化平台存储的数字资产,只是在购买时才铸造的。这种被称为NFT“惰性铸造”方法,对NFT创作者来说更经济实惠。与此同时,这种方法也令数字资产面临了巨大的盗窃风险。NFT的真正价值来自于它与区块链的同化。没有链上铸造就提交NFT的创建者,实质提交的是不受区块链保护的数字文件,这就对收藏者在以太坊或其他公链上传数字文件和获得时间戳造成了安全隐患。
此外,NFT“惰性铸造”,还加剧了传统艺术家面临的抄袭问题。接受“惰性铸造”的NFT市场,成了子们的乐园,他们可以从在线画廊、网站和社交媒体帐户中窃取数字艺术品,然后创造出几十个抄袭的NFT,坐等有人来购买。NFT具有保护艺术品所有权的巨大潜力,但“惰性铸造”完全违背了这一目标。
区块链108问京东好评率99%无理由退换京东配送官方店¥26.4购买
尽管“惰性铸造”有不少好处,包括对创作者来说更实惠,还解决了为没有人购买的NFT支付高昂Gas费的问题,但是,如果黑客在数据添加到区块链之前窃取了有价值的数字资产,与创作者可能面临的损失相比,“惰性铸造”节省的费用可能只是九牛一毛。因此,在链上存储NFT数据的前期成本是值得的,尤其能够确保数字资产所有权的来源。
商业及非商业用途的转载,均请获得作者授权,并注明“赫美兹数字坊出品”。
标签:NFT区块链数字资产NFT价格NFT币区块链工程专业学什么区块链存证怎么弄区块链技术发展现状和趋势数字资产和数字货币的区别数字资产是未来最大的资产数字资产类应用案例包括
埃隆·马斯克收购Twitter的消息一出,科技界和加密界一片哗然,许多人认为这是言论自由的举动,还有人认为这是亿万富翁接管(公司运营的)公共广场.
1900/1/1 0:00:00对于以太坊、Solana和BSC等不起眼的旧区块链来说,跟上不断增长的网络活动一直是一项挑战。在某种程度上,可扩展性问题阻碍了L1解决方案的采用路径.
1900/1/1 0:00:00尽管市场波动性巨大,Play-to-earn游戏依然在蓬勃发展,跨多个区块链、超过千款区块链游戏已经形成玩家社区,许多游戏玩家每天玩赚游戏.
1900/1/1 0:00:00近年来热点的元宇宙和Web3.0,人们在讨论的时候,常常会联系到虚拟现实技术,但是却很少涉及增强现实技术。而对于普通大众来说,这两者也常常被混为一谈.
1900/1/1 0:00:00TLDR Web3首先爆发的是固收类的产品,需求来自于DAO和Web3公司的财库管理。RWA赛道占领TVL榜首的也均为国债代币化项目.
1900/1/1 0:00:00国庆假期,好日子! 在区块链世界,好日子里,正矗立起一座新里程碑!新加坡时间10月1日0点,具有麻省理工和图灵奖得主基因的著名公共区块链Algorand.
1900/1/1 0:00:00