宇宙链 宇宙链
Ctrl+D收藏宇宙链

a16z:浅析NFT新术「Sleep Minting」的原理与预防

作者:

时间:1900/1/1 0:00:00

作为一个NFT收藏家,你应该关心链上的合约出处,NFT最真实的出处是直接从创造者的钱包或创造者拥有的智能合约中铸造出来的。然而,通过一些小技巧,有人可以使用一种被称为"SleepMinting"的技术来操纵NFT的创作者来源。

SleepMinting是指者直接将NFT铸造到一个著名的创作者的钱包,并从创作者的钱包中回收NFT。这就造成了这样的假象:(1)创作者自己真实地铸造了一个NFT;(2)将该NFT发送给了一个子;基于"链上"的出处,子可以声称他们拥有一个著名创作者铸造的NFT,并以更高的价值出售。这在技术上是如何运作的?首先,了解智能合约如何存储NFT的出处和所有权是至关重要的。任何人都可以使用ERC-721标准中的ownerOf(tokenId)函数查询NFT智能合约,以确定NFT的当前所有者是谁。你甚至可以通过改变eth_callRPC方法参数来查询特定区块编号的NFT所有者。然而,查看所有权变化的最简单方法是查看ERC-721传输事件日志。我的a16zCrypto同事DarenMatsuoka在Twitter上写了一篇关于事件日志和它们如何工作的精彩文章。转移事件日志是由智能合约向外界发送的消息,包含关于NFT转移的细节。转移事件日志提供了一种有效的方式来检查NFT的来源。

a16z政策主管:美SEC已经“完全失控”:金色财经报道,在Futures Industry Association的年度会议上,CFTC前委员、a16z现任政策主管Brian Quintenz表示,过去几周,美国证券交易委员会(SEC)等监管机构公布了一系列针对加密货币公司的执法行动,许多业内人士认为这是对加密货币行业和美国创新的敌意攻击。

“SEC完全失控了。他们在耍流氓,”Quintenz说,“美国必须做出决定,是否要拥抱和支持这个国家的创新者。有些司法管辖区注意到了这一点。这不是我们在美国看到的情况,时间不等人。”

另一位小组成员、CoinFund总裁Chris Perkins也表示,中国香港、新加坡和英国等司法管辖区在这些进展方面领先于美国。(CoinDesk)[2023/3/15 13:05:22]

a16z公布首批Optimism代表名单,含GFX Labs和6所高校学生社团:2月15日消息,a16z宣布代表a16z参与投票的Optimism基金会第一批代表名单,名单由7名代表组成,包括GFXLabs以及南加州大学、卡耐基梅隆大学、普渡大学、北卡罗来纳州立大学、佐治亚理工学院、东北大学6所高校的区块链协会。每位代表将获得100万枚OP委托授权,预计在3月底前完成。

a16z网络运营官Ross Shuel表示,a16z根据9个关键标准对潜在代表进行评估,并与被选代表签署法律协议,不会控制委托投票,如果没有罕见的法律例外,委托授权将至少维持6个月。目前,a16z第二批Optimism代表已开放申请。[2023/2/15 12:08:17]

SleepMinting的局

大众认为,如果你发送交易来转移NFT,那么你的地址应该在event中作为"from"字段。然而,当一个子从一个著名的创造者那里取回一个sleepingNFT时,情况就不是这样了。子可以人为地将著名创作者的地址加上"from"字段。Sleepminting这是beeple的数百万美元的作品"First5000Days"在rarible上出售。看看截图,上面清楚地写着"创造者:

A16z合伙人:纽约可能已是顶级Web 3城市:金色财经报道,针对纽约新任市长 Eric Adams宣布将通过比特币领取前三笔薪水这件事,a16z合伙人Chris Dixon评价称其“很聪明”,而且纽约可能已是顶级Web城市。据悉,Eric Adams承诺将把纽约市打造成加密货币行业和其他快速增长的创新行业的中心。[2021/11/5 6:32:47]

但这是个局。它的创造者MonsieurPersonne,也自称是NFTs的Banksy,故意用beeple的名字铸造了这幅作品,他使用了一种叫做sleepminting的技术。那么他是如何做到的呢?基础知识NFTs是使用ERC-721智能合约创建的,他们把NFTs的所有权记录作为一个列表。一个地址和一个作品的序列号组成一个对。像这样。Alice:1Booble:2Malory:3成交后,Alice可以通过以下方式将她的NFT转让给Booble。转让1:Alice==>Booble现在列表更新如下:Alice:Booble:2,1Malory:3在以太坊,我们用地址名字来识别,而且我们需要签署转账来授权。但是在这篇文章提供的例子中,我将使用明确的名字来简化解释。现在,通常开发者以合理的方式实现ERC-721合约。Alice只有在她拥有一个NFT并能提供有效签名的情况下才可以转让。ERC-721标准只是一个社会契约,它定义了一个允许艺术平台互操作的接口。只要合同的接口与ERC-721合同的接口相匹配,任何机器都会认为它是有效的。但是,正如我们现在所看到的,这可能会导致以太坊上的NFTs出处出现安全问题,它是可以被篡改的。正如我所说,任何合理的ERC-721合约都会允许矿工只为自己造币,并且只转让他们拥有的碎片。但是,假设我们定制了我们的ERC-721合约,使我们可以向其他账户铸造。假设我们调整了转让功能,使我们的账户在某些情况下,也可以转让另一个人的NFT。那么,我们就可以建立一个允许我们sleepmint的合约。举例:作为攻击者Malory,我们给Booble铸造一个序列号为1的作品。mint1:address(0)=>Booble(由Malory执行)现在我们的配对看起来如下:Alice:Booble:1Malory:然后,由于Malory已经调整了合同,将序列号为1的作品从Booble的账户转移到任何其他账户,她可以在像rarible这样的NFT平台上提供出售。由于她从地址(0)到Booble的铸币为"创造者--Booble"被显示出来。

Forta Protocol完成2300万美元融资 A16Z领投:10月1日消息,去中心化安全协议Forta Protocol宣布完成2300万美元融资,A16Z领投,Coinbase Ventures、True Ventures、OpenZeppelin和Blockchain Capital 跟投。

据悉,Forta Protocol 提供针对智能合约的安全服务。Forta Protocol 的核心是代理开发社区,社区成员在 Layer1、Layer2 甚至是侧链上寻找包括网络、财务、运营以及治理在内的风险。[2021/10/1 17:19:33]

哥伦比亚大学计算机科学系教授Tim Roughgarden加入a16z加密团队:2月26日消息,a16z合伙人Chris Dixon表示,哥伦比亚大学计算机科学系教授Tim Roughgarden作为研究合作伙伴,加入a16z加密团队。[2021/2/26 17:56:04]

一旦Malory成功了一个买家,她就会收到她的"Ethers",并将假冒作品卖给买家。转让1:Booble=>买方。更新后的所有权记录现在是这样的。Alice:Booble:Malory:Buyer:1就这样,Malory成功地篡改了NFT的创作出处记录,以高于其价值的价格出售了她的作品。具体细节:仔细查看rarible和Etherscan的信息,我们会发现这更像是一个接口问题,而不是一个安全漏洞。没有人能够进入beeple的账户。另外,当仔细看一下交易记录时,可以发现子的手法:伪造的mint交易伪造的转账交易

对于mint交易,我们可以看到Etherscan显示两个"From"字段。一个是msg.sender发送的交易,另一个是说明NFT的发件人。对于交易的发件人字段,即msg.sender,它不能被人为操纵,因为它需要发件人的私钥的有效签名。然而,对“TokensTransferred”的字段的授权受制于智能合约的漏洞,因此,可能会人为操纵。简单地说,子可以对“TokensTransferred”字段进行任意修改。因此,我们必须检查From和TokensTransferred是否都与beeple的正确地址相符。如果不是,那就是假的。这种攻击它与"rugpull"类似,有人认为区块链使web2问题都消失了,因为每一个数据都是经过认证和检查授权的。但事实是,这些问题并没有消失。它们只是转移到了别的地方。

标签:NFTQUOBOOBOOBChainlink NFT Vault (NFTX)QUO价格BOOBA价格BOOBY

以太坊交易所热门资讯
ETH周报 | 以太坊信标链网络总质押量突破1000万枚ETH;FlexPool禁止俄罗斯IP进行ETH挖矿(2.21~2.27)

作者|秦晓峰编辑|郝方舟出品|Odaily星球日报 一、整体概述 V神发推表示,普京决定放弃和平解决与乌克兰的争端而选择开战,这让普京觉得非常不安。这是对乌克兰和俄罗斯人民的犯罪行为。我想祝大家平安,虽然我知道现在大家不会感到安全.

1900/1/1 0:00:00
对话AC:如果你刚开始做项目,100%建议你使用匿名账户

AndreCronje走了,轻轻地走了,正如他轻轻地来,关于AndreCronje,有太多的传奇和情绪,崇拜、愤怒、不解……我们整理了EthereumCatHerders关于AndreCronje的播客采访内容.

1900/1/1 0:00:00
一览NFT市场蓝筹项目的六大趋势

总体趋势 根据NFTGo数据,过去30天中,NFT市场交易量呈波动下滑趋势。在下跌期间阶段性小幅度回调多见于新闻向的利好消息,比如YugaLabs的收购事件等.

1900/1/1 0:00:00
Web3创作者需要掌握的10种信息挖掘策略

进入Web3研究 当你可能想要的所有信息都没有限制且未经许可时,研究看起来会有所不同。从《华尔街日报》到JStor再到皮尤研究中心,你是否需要订阅才能获得信息,就像你作为一名Web2创作者所需要的那样?谢天谢地,没有.

1900/1/1 0:00:00
BitMEX创始人:通胀成为世界新常态,我谨慎看多比特币

Odaily星球日报译者|Moni 从宏观人文主义的角度来看,战争总是具有破坏性并消耗大量能源。人类文明将太阳和地球的势能转化为食物、住所和娱乐,而战争则是一种消耗能量来破坏人类文明成果的行为.

1900/1/1 0:00:00
DappRadar 2月报告:DApps的使用量环比减少5%,NFT交易额超106亿美元

最近的宏观经济形势为dapp行业创造了独特的环境。尽管加密市场仍处于熊市趋势中,但实现web3的新方法正从不同领域涌现。例如,政府和金融机构的兴趣正在上升,这是由在社会中嵌入区块链用例的潜力推动的.

1900/1/1 0:00:00