木星链 木星链
Ctrl+D收藏木星链
首页 > DAI > 正文

NFT:金色观察丨NFT为何频遭黑客攻击 “懒惰铸造”或是原罪

作者:

时间:1900/1/1 0:00:00

金色财经报道区块链3月13日讯?尽管NFT热潮容易让人疯狂,但千万不要忽视这一新兴领域存在的风险。由于目前对于NFT的投资收益十分可观,因此很容易受到黑客们的恶意攻击。实际上,许多NFT仅包含一个指向实际数据存储位置的URL,且通常位于易受黑客攻击的中心化服务器上。因此,如果想要避免遭受攻击并减少负面影响,将NFT数据存储在链上才是一种比较安全的方式。

NFT越火,就越容易被黑客“盯上”

作为一种代表数字藏品所有权的非常独特的数字资产,NFT具有不可分割、独一无二的特点,因此每个NFT的潜在价值都是无穷的。2021年3月,来自昵称“Beeple”的美国艺术家迈克·温克尔曼创作的数字作品《每一天:前5000天》以近7千万美元的价格成交,这一成交价是在世艺术家作品拍卖第三高价,并且刷新了数码艺术品拍卖纪录,以及网上专场拍品最高成交价等纪录。2021年12月,NFT作品又拍出了天价——由艺术家Pak创作的《TheMerge》,在NFT交易平台NiftyGateway的拍卖会上以9180万美元的天价成交,吸引了超过28000名收藏家购买。这一交易不禁让人大为感叹市场的疯狂,体验到了当下的NFT热潮——到2021年底,NFT市场的市值已超400亿美元,但正是因为发展速度过快导致被许多不法分子盯上。

金色财经挖矿数据播报:BTC今日全网算力下降2.14%:金色财经报道,据蜘蛛矿池数据显示:

BTC全网算力146.722EH/s,挖矿难度18.60T,目前区块高度664718,理论收益0.00000755/T/天。

ETH全网算力307.098TH/s,挖矿难度3955.46T,目前区块高度11598210,理论收益0.00786130/100MH/天。

BSV全网算力0.655EH/s,挖矿难度0.09T,目前区块高度668742,理论收益0.00137435/T/天。

BCH全网算力1.167EH/s,挖矿难度0.21,目前区块高度669028,理论收益0.00077146/T/天。[2021/1/6 16:31:45]

大约在一年前,作为业内最受信任的NFT交易平台之一,NiftyGateway遭受到了黑客的攻击。黑客利用了NiftyGateway平台账户缺乏双重授权的漏洞,窃取了用户价值数千美元的NFT。黑客将NFT所有权转移到他们自己名下,使NFT合法所有者无法收回原本属于自己的数字资产。

金色晚报 | 9月9日晚间重要动态一览:12:00-21:00关键词:Geth、SushiSwap、Filecoin、Serum路线图、YFII

1. Sushiswap发布新提案:减少Sushi产量至6亿枚并新增锁定期。

2. SBF:SushiSwap将于10小时内启动迁移,多签见证投票也将于今晚结束。

3. 以太坊客户端Geth已推出v1.9.21版本。

4. 以太坊链上比特币锚定币发行量突破7.5万枚。

5. Curve分叉项目Swerve发起新提案:计划降低交易费至0.03%。

6. FTX创始人SBF公布Serum路线图第一部分。

7. 孟加拉国即将开通首个渣打银行参与开发的区块链汇款系统。

8. YFII将升级为围绕iToken系统和新稳定币策略的YFII 2.0。

9. Peter Schiff:灰度大规模广告投放活动未能推动其以太坊信托增长。[2020/9/9]

这次发生在NiftyGateway上的数字艺术盗窃案使收藏者和创作者损失了数千美元。然而黑客们并没有就此收手,反而变本加厉,在随后发动的几次攻击中,收藏者和创作者又遭受了数十万美元的损失。一次次的攻击令黑客变得越来越肆无忌惮,而随着NFT市场的不断发展壮大,投资者们面临的损失也随之增长。

金色晨讯|7月10日隔夜重要动态一览:21:00-7:00关键词:Coinbase、嘉楠、韩国国会、瑞士

1.路透社:Coinbase开始准备上市工作。

2.韩国国会将讨论如何提高加密货币交易透明。

3.瑞士前总统:区块链将使瑞士成为未来技术领导者。

4.山西省政府:充分利用区块链等技术培育壮大新业态。

5.孔剑平:没有退出嘉楠管理层。

6.法院驳回Bitfinex针对纽约总检察长管辖权的上诉。

7.V神:ERC20项目应积极研究ZK-RollupL2扩容解决方案。

8.道指收跌超360点 纳指续创收盘新高。

9.CME比特币期货7月合约收跌2.68%。

10.比特币小幅下跌,日内最高报9250.68美元,最低报9188美元。[2020/7/10]

就在上个月,知名NFT交易平台OpenSea也因黑客攻击而损失了245枚代币,价值高达170万美元。黑客利用智能合约将NFT所有权从合法的平台用户名下转移到自己名下。由于平台用户已经签署了相关合约,因此这样的窃取实际上可以看作是一种区块链上的授权转移,令NFT合法所有者再一次无法收回对收藏品的所有权。

分析 | 金色盘面:QTUM/USD迅速拉升:金色盘面综合分析:QTUM/USD短线迅速拉升,触及之前下跌通道上轨,第一压力位4.4,第二压力位4.57,注意回调风险。[2018/8/15]

为什么NFT容易遭受到黑客的攻击

想象一下,假如你购买了一个NFT作为自己的头像,然后突然发现它消失了,那么它去哪了呢?通常情况下,购买该NFT的平台要么已经关闭,要么该NFT已经从网站上被删除了。假如你没有付钱给矿工来铸造自己的NFT,那么该NFT通常就找不回来了。

事实上,之所以会产生出与NFT相关的安全性问题,很可能因为一个不太被关注的原因,我们称之为“懒惰铸造”。

由于像OpenSea和NiftyGateway这样的中心化平台具有较大影响力,通常创作者和收藏者会选择在此类数字平台上交易NFT。这些存储在区块链上的数字资产通常只是代表该图像的标识符——比如它在区块链上的地址或是图像的哈希值——而不是实际的图像文件。

许多中心化平台只有当数字资产被首次售出时才会将其铸造为链上NFT,这种方式被称为“懒惰铸造”。这种方式对于创作者来说更加经济实惠,但与此同时也会使他们的数字资产面临巨大的被盗风险。创作者假如不铸造NFT就进行提交的话,那么这个数字文件是不受保护的。

不可否认,“懒惰铸造”有一定的好处。首先,它对创作者来说更加经济,因为可以降低铸造NFT的前期成本,将铸造负担移交给NFT的购买者。不仅如此,它还解决了在有人购买NFT前,创作者就必须先支付高昂Gas费用的问题。不过从另一方面考虑,假如昂贵的数字资产在被添加到区块链之前就被黑客窃取了,那么前期节省的这点Gas费用与创建者面临的损失比起来可谓是九牛一毛。

换句话说,尽管前期在链上进行NFT数据存储的成本较高,但这样做可以确保数字资产所有权,从安全角度来看还是非常值得的。

除了会让数字艺术家的收藏品蒙受被盗风险外,“懒惰铸币”还加剧了抄袭问题。那些允许进行“懒惰制造”的NFT平台变成了抄袭者的乐园,他们从线上画廊、网站和社交媒体帐户中窃取数字艺术品,创建出NFT仿制品,再进行售卖。别忘了NFT的一大特点就是可以保护艺术品所有权,但“懒惰铸造”却完全违背了这一宗旨。

有区块链技术作为支持,NFT为何还如此不堪一击?

提到区块链,通常人们的第一反应就是具有较好的安全性,因为被输入到区块中的数据是无法进行更改或是删除的。换句话说,一旦交易通过智能合约或是其他方式被记录在账本上后,就变成永久且公开可见的了。既然区块链技术可以证明NFT所有权,那么为什么黑客还能窃取NFT呢?

我们知道,当矿工将代表数字资产的标识符添加到区块链中时,数字资产就变成了NFT,这一过程被称为是“铸币”,在这之前,数字图像并不是真正的NFT。值得一提的是,在区块链上铸造NFT会消耗大量的能量,通常矿工会收取一次性的前期“Gas”费用来作为报酬。这个“Gas”费用基于该NFT进行初次和二次销售时价格的百分比,通常会在3%到15%之间波动。

由于在链上存储NFT数据花费昂贵,所以许多人没有选择在链上进行NFT铸造。但我们要清楚,数字资产是未来投资的主要方向,尽管在链上铸造NFT可能要付出较高的代价,但为了最大限度地提高安全性还是值得的。

本文部分内容编译自forkast

标签:NFT区块链数字资产IFTThe Doge NFT区块链技术通俗讲解小区数字资产和数字货币的区别WSHIFT价格

DAI热门资讯
比特币:“即玩即赚”“从玩到赚”类游戏所面临的问题及方案

原文:TheFundamentalProblemsWithPlay-to-EarnGames,AndHowToSolveThem先说我这篇博客的结论:如果你计划推出了一个拥有代币的游戏.

1900/1/1 0:00:00
SNX:金色前哨|合成资产协议Synthetix升级清算机制

金色财经报道,北京时间3月11日,合成资产协议Synthetix发布了最新博文,文章中提到,将大约两周内发布并实施一个新清算机制,彻底改革之前的系统.

1900/1/1 0:00:00
OSMO:Juno Network 核心成员反思:削减巨鲸资产的 16 号治理提案对加密社区有何启示?

北京时间3月16日凌晨,Cosmos生态智能合约平台链JunoNetwork发布16号治理提案以40.85%支持、33.8%反对、21.8%弃权的结果投票结束.

1900/1/1 0:00:00
EFI:AC曾说DeFi比生命还重要 但还是离开了自己的DeFi帝国

DeFi行业最知名的KOL,这次可能真的要退出加密行业了。3月6日,Fantom的高级解决方案架构师AntonNell在其个人社交媒体平台发文表示,YFI创始人AndreCronje与Anton.

1900/1/1 0:00:00
OIN:投资必备:如何评估项目的代币供应量?

在这篇文章中,作者将深入探讨代币的供应问题:代币的数量以及代币数量变化的各种方式会如何影响项目的健康发展?乍一看,这似乎是一个微不足道的因素.

1900/1/1 0:00:00
WEB:Web3的NFT需要哪些标准协议

在元宇宙世界里,除了同质化通证之外,市场上最为活跃的是NFT。除了OpenSea类的交易市场之外,我们需要进一步思考NFT的未来,到底哪些协议/标准是未来的方向? 结合以上图,对于元宇宙NFT而.

1900/1/1 0:00:00