宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > Polygon > 正文

「数字安全」揭秘NFT的脆弱性

作者:

时间:1900/1/1 0:00:00

NFT具有存储在区块链上的唯一元数据代码,是证明数字文件所有权的一种创造性方式,由此,众多NFT成了具有价值潜力的独一无二的数字资产。截止2021年底,NFT市场规模已经超过400亿美元。

但是,作为有利可图的数字资产,许多NFT仅包含一个指向实际数据存储位置的URL,通常位于易受黑客攻击的中心化服务器上,也就很容易遭受到越来越精明的攻击。

屡遭黑客攻击的NFT

大约一年前,黑客攻击了NiftyGateway,一个业内最受信任的NFT市场平台之一。攻击者针对缺乏双重授权的NiftyGateway账户,窃取了价值数千美元的NFT。黑客将NFT所有权转移到自己的资产中,阻止合法所有者收回他们的数字资产。

欧科云链发布2023财年财报,总收益达3.56亿港元:6月28日消息,港股上市公司欧科云链已发布2023财年年度报告,欧科云链2023财年扭亏为盈,总收益达3.56亿港元,毛利率环比上涨84.1%至1.552亿港元。其中数字资产相关业务总收益环比增长8.8倍至1.344亿港元,毛利环比暴涨近16.2倍至9280万港元。[2023/6/28 22:06:22]

从那次令人震惊的攻击以来,NFT者和黑客们变得更加猖獗。NiftyGateway数字艺术盗窃案,令收藏家和创作者损失了数千美元;而最近的攻击则导致了数十万美元的损失。随着NFT市场的增长,NFT和攻击的损失也将随之增长。

KuCoin推出NFT ETF产品,以USDT计价:7月29日消息,加密货币交易所KuCoin以交易所交易基金(ETF)的形式向散户投资者提供顶级不可替代代币(NFT)的部分所有权,该ETF产品以USDT计价,并提供五个蓝筹NFT集合的部分所有权,例如Bored Ape Yacht Club(BAYC)。该产品通过与Fracton Protocol合作提供,该服务致力于将有价值的NFT分解为可替代的基于以太坊的ERC-20代币。

KuCoin的NFT基金中包含的每个ERC-20代币代表BAYC集合所有权的百万分之一,例如,用hiBAYC代币表示。KuCoin的“NFT ETF交易区”将首先列出5个NFT ETF,涵盖hiBAYC、hiPUNKS、hiSAND33、hiKODA和hiENS4作为基础资产。[2022/7/30 2:46:56]

上个月,攻击者从另一个知名NFT市场OpenSea窃取了价值170万美元的245个NFT。攻击者使用智能合约,将NFT所有权从合法的OpenSea账户转移到了他们自己的账户。由于攻击目标已经签署了合约,因此盗窃变成了区块链上的授权转移。又一次,NFT的初始所有者可能无法收回所有权。

Binance成为巴西足球锦标赛Brasileir?o独家加密赞助商:5月10日消息,Binance宣布与巴西足球协会合作,成为巴西四项足球锦标赛Brasileir?o Assaí、Brasileir?o Female Neoenergia、Brasileir?o Female A-2和Brasileir?o Female A-3的全新独家加密货币赞助商。除了开发粉丝Token和NFT等项目的合作计划外,为期三年的合作关系还将针对双方品牌进行关联。

CZ表示,体育是融入社会的重要推动力。由于足球与巴西的形象和文化密切相关,我们与CBF的合作对于帮助扩大加密货币的应用,以及为我们的用户、加密货币和区块链社区和整个巴西社会产生积极影响非常重要。[2022/5/10 3:04:09]

为什么NFT如此脆弱?

灰度:Robinhood 新增支持灰度比特币信托和灰度以太坊信托:5月6日消息,灰度(Grayscale)宣布股票和加密货币交易平台 Robinhood 新增支持灰度比特币信托(GBTC)和灰度以太坊信托(ETHE)的交易。[2022/5/6 2:55:41]

加密爱好者宣传区块链固有的安全性,因为已经输入区块的数据无法更改或删除。换句话说,一旦交易通过智能合约或其他方式记录在账本上,它就永久且公开可见。

区块链技术应该证明NFT所有权,那么黑客怎么可能窃取NFT呢?

当铸造者将数字资产标识符添加到区块链的时候,数字资产就变成了NFT。这个过程称为“铸币”。在此过程发生之前,数字图像并不是真正的NFT。但是在区块链上铸造NFT会消耗大量的能量。矿工收取一次性的前期“gas”费用以补偿成本。gas费会波动,基于NFT的初始和二级销售价格的百分比,可能在3%到15%之间。

在区块链上存储NFT数据很昂贵,这就是为什么许多NFT铸造方不把NFT上链的原因。但投资的未来在于数字资产,在链上铸造NFT可以最大限度地提高安全性,上链费用应该是值得付出的成本。

为什么要上链保护NFT

想象一下,购买一张NFT,把它用作你的头像,然后突然发现它消失了。它去哪儿了?你购买该图像的市场已关闭或者已经把它从该市场网站上删除了。如果你没有付钱给矿工来铸造你的NFT,它就将受该市场支配。

有关NFT的安全性问题,OpenSea或NiftyGateway等中心化平台会更加突出。为了与数字图像交互,创作者和收藏者在这些数字市场上买卖NFT,存储在区块链上的通常只是图像的标识符,比如它在区块链上的地址或图像的哈希值,而不是实际的图像文件。

许多中心化平台存储的数字资产,只是在购买时才铸造的。这种被称为NFT“惰性铸造”方法,对NFT创作者来说更经济实惠。与此同时,这种方法也令数字资产面临了巨大的盗窃风险。NFT的真正价值来自于它与区块链的同化。没有链上铸造就提交NFT的创建者,实质提交的是不受区块链保护的数字文件,这就对收藏者在以太坊或其他公链上传数字文件和获得时间戳造成了安全隐患。

此外,NFT“惰性铸造”,还加剧了传统艺术家面临的抄袭问题。接受“惰性铸造”的NFT市场,成了子们的乐园,他们可以从在线画廊、网站和社交媒体帐户中窃取数字艺术品,然后创造出几十个抄袭的NFT,坐等有人来购买。NFT具有保护艺术品所有权的巨大潜力,但“惰性铸造”完全违背了这一目标。

尽管“惰性铸造”有不少好处,包括对创作者来说更实惠,还解决了为没有人购买的NFT支付高昂Gas费的问题,但是,如果黑客在数据添加到区块链之前窃取了有价值的数字资产,与创作者可能面临的损失相比,“惰性铸造”节省的费用可能只是九牛一毛。因此,在链上存储NFT数据的前期成本是值得的,尤其能够确保数字资产所有权的来源。

标签:NFT区块链数字资产加密货币DNFT Protocol哪个是区块链最核心的内容数字资产管理系统加密货币市场总市值数量级

Polygon热门资讯
M2E模式成为当下热门 哪些项目值得关注?

随着P2E的流行,越来越多的XToEarn模式逐渐成为了当下流行的趋势,特别是MoveToEarn项目的出现创造了一种链上世界与现实世界联系更为紧密的体系,它不再是将去中心化金融披着一个简单的游戏外衣,也不是为了激励玩家赚取收益.

1900/1/1 0:00:00
为什么以太坊的合并Merge意义重大?

本文梳理自?DEX聚合协议Li.Finance于社交媒体平台上的观点,律动BlockBeats对其整理翻译如下:??以太坊合并计划将于6月22日进行,距现在3个月时间。本次合并可能是加密货币历史上最具历史意义的事件之一.

1900/1/1 0:00:00
全球首发碳资产NFT:那NFT本身会产生碳排放吗?

据报道,香港上市公司中国碳中和发布公告,2022年3月23日,集团提供核证碳标准下的碳信用作为底层资产,利用区块链技术全球首次发行碳资产NFT,支持机构、企业或个人通过平台购买碳资产NFT,从而抵消相关排放,实现碳中和.

1900/1/1 0:00:00
ApeCoin正式推出,15%的总供应量将空投给BAYC/MAYC NFT持有者

3月17日消息,据官方消息,与BoredApeYachtClubNFT生态系统相关的代币ApeCoin正式推出。ApeCoin是一种用于文化、游戏和商业的代币,用于在Web3的前沿构建去中心化社区.

1900/1/1 0:00:00
金色观察 | 数字藏品平台密集上线 扩展文化边界更需防范炒作风险

数字藏品市场正持续火热,继阿里、腾讯等互联网大厂早早布局之后,近期多家互联网数字内容平台、文艺界公司等纷纷开展数字平台的研究与规划。多家数字藏品平台即将密集上线.

1900/1/1 0:00:00
MetaMask 完成融资后将发行 Token 或是史上最大规模空投 但监管不确定性极大

据Decrypt报道,拥有3000万月活用户的MetaMask母公司完成巨额融资后表示,很快将推出去中心化自治组织或DAO,“它不会管理MetaMask,但它将为创建新的MetaMask提供资金”.

1900/1/1 0:00:00