宇宙链 宇宙链
Ctrl+D收藏宇宙链

「数字安全」揭秘NFT的脆弱性

作者:

时间:1900/1/1 0:00:00

NFT具有存储在区块链上的唯一元数据代码,是证明数字文件所有权的一种创造性方式,由此,众多NFT成了具有价值潜力的独一无二的数字资产。截止2021年底,NFT市场规模已经超过400亿美元。

但是,作为有利可图的数字资产,许多NFT仅包含一个指向实际数据存储位置的URL,通常位于易受黑客攻击的中心化服务器上,也就很容易遭受到越来越精明的攻击。

屡遭黑客攻击的NFT

大约一年前,黑客攻击了NiftyGateway,一个业内最受信任的NFT市场平台之一。攻击者针对缺乏双重授权的NiftyGateway账户,窃取了价值数千美元的NFT。黑客将NFT所有权转移到自己的资产中,阻止合法所有者收回他们的数字资产。

软银与Symbiotic共同投资1亿美元成立新人工智能公司“Greenbox Systems”:金色财经报道,日本投资巨头软银宣布与Symbiotic 共同投资 1 亿美元成立新人工智能公司“Greenbox Systems”,据悉软银将拥有该公司 65% 的股份,而 Symbotic 则拥有 35% 的股份,此外软银还斥资 75 亿美元购买了 Symbotic 的人工智能驱动系统。(彭博社)[2023/7/25 15:56:55]

从那次令人震惊的攻击以来,NFT者和黑客们变得更加猖獗。NiftyGateway数字艺术盗窃案,令收藏家和创作者损失了数千美元;而最近的攻击则导致了数十万美元的损失。随着NFT市场的增长,NFT和攻击的损失也将随之增长。

以太坊网络当前已销毁336.02万枚ETH:金色财经报道,据Ultrasound数据显示,截止目前,以太坊网络总共销毁3360283.34枚ETH。其中,OpenSea销毁230050.62枚ETH,ETHtransfers销毁286906.16枚ETH,UniswapV2销毁181738.69枚。注:自以太坊伦敦升级引入EIP-1559后,以太坊网络会根据交易需求和区块大小动态调整每笔交易的BaseFee,而这部分的费用将直接燃烧销毁。[2023/6/2 11:54:30]

上个月,攻击者从另一个知名NFT市场OpenSea窃取了价值170万美元的245个NFT。攻击者使用智能合约,将NFT所有权从合法的OpenSea账户转移到了他们自己的账户。由于攻击目标已经签署了合约,因此盗窃变成了区块链上的授权转移。又一次,NFT的初始所有者可能无法收回所有权。

Cosmos Hub的v9 Lambda升级提案已开启投票:2月22日消息,据治理论坛显示,Cosmos Hub的v9 Lambda升级提案已开启投票,本次升级旨在激活Replicated Security功能,这将强制执行链间安全性(ICS)的良好运行规则。投票将于3月8日截止。

据悉,链间安全性(ICS) 是一组旨在提高Cosmos生态系统可扩展性的功能。这些ICS功能之一是Replicated Security,它专门将Cosmos Hub的安全性复制到消费者链,并监控对规则的遵守情况,消费者链可以从Cosmos Hub的安全性中受益,而不必维护自己的验证者。Replicated Security通过IBC协议工作。消费者链定期接收包含Cosmos Hub最新验证器集的IBC包,并使用此包更新自己的验证器集,有效地复制Hub的验证器集。[2023/2/22 12:22:08]

FTT回升突破20美元,15分钟内上涨超40%:金色财经报道,行情数据显示,FTX Token(FTT)回升突破 20 美元,现报价 19.8 美元,15 分钟内最大涨幅达 46.76%。[2022/11/9 12:34:32]

区块链技术驱动金融区块链基础技术教科书中信出版社图书京东月销量100好评率99%无理由退换京东配送¥55.3购买

为什么NFT如此脆弱?

加密爱好者宣传区块链固有的安全性,因为已经输入区块的数据无法更改或删除。换句话说,一旦交易通过智能合约或其他方式记录在账本上,它就永久且公开可见。

区块链技术应该证明NFT所有权,那么黑客怎么可能窃取NFT呢?

当铸造者将数字资产标识符添加到区块链的时候,数字资产就变成了NFT。这个过程称为“铸币”。在此过程发生之前,数字图像并不是真正的NFT。但是在区块链上铸造NFT会消耗大量的能量。矿工收取一次性的前期“gas”费用以补偿成本。gas费会波动,基于NFT的初始和二级销售价格的百分比,可能在3%到15%之间。

在区块链上存储NFT数据很昂贵,这就是为什么许多NFT铸造方不把NFT上链的原因。但投资的未来在于数字资产,在链上铸造NFT可以最大限度地提高安全性,上链费用应该是值得付出的成本。

为什么要上链保护NFT

想象一下,购买一张NFT,把它用作你的头像,然后突然发现它消失了。它去哪儿了?你购买该图像的市场已关闭或者已经把它从该市场网站上删除了。如果你没有付钱给矿工来铸造你的NFT,它就将受该市场支配。

有关NFT的安全性问题,OpenSea或NiftyGateway等中心化平台会更加突出。为了与数字图像交互,创作者和收藏者在这些数字市场上买卖NFT,存储在区块链上的通常只是图像的标识符,比如它在区块链上的地址或图像的哈希值,而不是实际的图像文件。

许多中心化平台存储的数字资产,只是在购买时才铸造的。这种被称为NFT“惰性铸造”方法,对NFT创作者来说更经济实惠。与此同时,这种方法也令数字资产面临了巨大的盗窃风险。NFT的真正价值来自于它与区块链的同化。没有链上铸造就提交NFT的创建者,实质提交的是不受区块链保护的数字文件,这就对收藏者在以太坊或其他公链上传数字文件和获得时间戳造成了安全隐患。

此外,NFT“惰性铸造”,还加剧了传统艺术家面临的抄袭问题。接受“惰性铸造”的NFT市场,成了子们的乐园,他们可以从在线画廊、网站和社交媒体帐户中窃取数字艺术品,然后创造出几十个抄袭的NFT,坐等有人来购买。NFT具有保护艺术品所有权的巨大潜力,但“惰性铸造”完全违背了这一目标。

区块链108问京东好评率99%无理由退换京东配送官方店¥26.4购买

尽管“惰性铸造”有不少好处,包括对创作者来说更实惠,还解决了为没有人购买的NFT支付高昂Gas费的问题,但是,如果黑客在数据添加到区块链之前窃取了有价值的数字资产,与创作者可能面临的损失相比,“惰性铸造”节省的费用可能只是九牛一毛。因此,在链上存储NFT数据的前期成本是值得的,尤其能够确保数字资产所有权的来源。

商业及非商业用途的转载,均请获得作者授权,并注明“赫美兹数字坊出品”。

标签:NFT区块链数字资产NFT价格NFT币区块链工程专业学什么区块链存证怎么弄区块链技术发展现状和趋势数字资产和数字货币的区别数字资产是未来最大的资产数字资产类应用案例包括

币赢交易所热门资讯
鲸鱼涌向ETH、未来几个月能跑赢比特币

在这个熊市期间,一些山寨币具有弹性,以太坊就是其中之一。以太坊抵制比特币,并试图继续超越加密货币之王.

1900/1/1 0:00:00
CC0是什么?为什么吸引了各路NFT开发商?

时值加密熊市,NFT的交易量接连下挫持续低迷,而随着投资者们对CC0NFT的讨论被推向了高潮,一时之间NFT市场的「寒冬」里似乎燃起了一把火.

1900/1/1 0:00:00
区块链的诞生 到底给生活带来了哪些转变?

区块链诞生到现在,其实最大的作用可以说是已经成功解决了中介的信用问题,在之前,要让两个不认识,没有信任的人去达成一个协作关系,这是比较困难的,所以这时候就需要第三方的存在了.

1900/1/1 0:00:00
最好用的USDT钱包

最好的用的USDT钱包该怎么定义?我认为一定是可以解决用户使用过程中痛点的才算。而在USDT的诸多使用场景里,困扰大家最多的莫过于1、如何安全便捷的买USDT?2、我要准备多个地址进行转币却不想.

1900/1/1 0:00:00
「币萌研究院」投研报告 - MoblieCoin (MOB)

CryptoArt:Signal.本投研报告由币萌研究院发布,报告内容仅供参考,切勿作为投资建议或投资依据。文中所涉数据均截至2021/2/23,可能与发文时的实际情况有所偏差,请自行验证.

1900/1/1 0:00:00
「数字方案」保驾数字资产安全的保险协议

去中心化金融是当今数字资产市场最具影响力的创新之一,为加密投资者们带来了更大的收益和更多的财富机会。但是,使用DeFi应用程序也存在风险,各类黑客攻击相对普遍.

1900/1/1 0:00:00