金色财经报道区块链3月13日讯?尽管NFT热潮容易让人疯狂,但千万不要忽视这一新兴领域存在的风险。由于目前对于NFT的投资收益十分可观,因此很容易受到黑客们的恶意攻击。实际上,许多NFT仅包含一个指向实际数据存储位置的URL,且通常位于易受黑客攻击的中心化服务器上。因此,如果想要避免遭受攻击并减少负面影响,将NFT数据存储在链上才是一种比较安全的方式。
NFT越火,就越容易被黑客“盯上”
作为一种代表数字藏品所有权的非常独特的数字资产,NFT具有不可分割、独一无二的特点,因此每个NFT的潜在价值都是无穷的。2021年3月,来自昵称“Beeple”的美国艺术家迈克·温克尔曼创作的数字作品《每一天:前5000天》以近7千万美元的价格成交,这一成交价是在世艺术家作品拍卖第三高价,并且刷新了数码艺术品拍卖纪录,以及网上专场拍品最高成交价等纪录。2021年12月,NFT作品又拍出了天价——由艺术家Pak创作的《TheMerge》,在NFT交易平台NiftyGateway的拍卖会上以9180万美元的天价成交,吸引了超过28000名收藏家购买。这一交易不禁让人大为感叹市场的疯狂,体验到了当下的NFT热潮——到2021年底,NFT市场的市值已超400亿美元,但正是因为发展速度过快导致被许多不法分子盯上。
金色午报 | 2月17日午间重要动态一览:7:00-12:00关键词:央行、农村农业部、腾讯安全、挖矿木马、Zcash
1. 央行今日开展2000亿元MLF操作。
2. 农村农业部:强调促进区块链等新一代信息技术与农业融合。
3. 顺丰通过大数据和区块链等技术保障数据安全运行。
4. 腾讯安全:2019年广东、浙江、北京、江苏感染挖矿木马情况最严重。
5. Zcash Community Chat将于2月23日关闭服务。
6. 比特微2019年出售超60万矿机,市场份额扩大。
7. 市场普跌,BTC暂报9836美元,近24小时下跌1.93%。[2020/2/17]
大约在一年前,作为业内最受信任的NFT交易平台之一,NiftyGateway遭受到了黑客的攻击。黑客利用了NiftyGateway平台账户缺乏双重授权的漏洞,窃取了用户价值数千美元的NFT。黑客将NFT所有权转移到他们自己名下,使NFT合法所有者无法收回原本属于自己的数字资产。
独家 | 金色财经2月9日挖矿收益数据播报:金色财经报道,据印比特数据显示,按照BTC参考价格70600元、电价0.38元/kWh计算,当前在售主流BTC矿机的市场价格及回本周期为:神马M20S-68T(全新现货12950元,269天回本)、芯动T2T-37T(全新现货4700元,238天回本)、阿瓦隆1066-50T(全新现货6500元,225天回本)、蚂蚁T17e-50T(准现货7100元,215天回本)。[2020/2/9]
这次发生在NiftyGateway上的数字艺术盗窃案使收藏者和创作者损失了数千美元。然而黑客们并没有就此收手,反而变本加厉,在随后发动的几次攻击中,收藏者和创作者又遭受了数十万美元的损失。一次次的攻击令黑客变得越来越肆无忌惮,而随着NFT市场的不断发展壮大,投资者们面临的损失也随之增长。
现场 | 金色财经颁发“2019最具影响力投资机构”奖 共10家企业获奖:2019年12月27日,由金色财经主办的“与时共创”颁奖盛典在京举行。金色财经“与时共创”对2019年最具影响力投资机构进行评选,经评委的评选,BlockVC、创世资本、分布式资本、共识实验室、火币资本、节点资本、科银资本、了得资本、链兴资本、OK资本获“2019最具影响力投资机构”奖项。 本次活动邀请到国内外百余家知名区块链企业、300多名行业领袖、众多产业上下游服务机构代表等业界知名人士共同见证此次颁奖盛典。金色财经“与时共创”活动邀请到40余名资深行业专家作为专业评选团,结合网络投票进行综合评审,通过不同的奖项,对各个企业对实现赋能实体创新引领行业未来发展的努力进行表彰,实现与时代共同探索区块链,共创行业美好蓝图。[2019/12/27]
就在上个月,知名NFT交易平台OpenSea也因黑客攻击而损失了245枚代币,价值高达170万美元。黑客利用智能合约将NFT所有权从合法的平台用户名下转移到自己名下。由于平台用户已经签署了相关合约,因此这样的窃取实际上可以看作是一种区块链上的授权转移,令NFT合法所有者再一次无法收回对收藏品的所有权。
分析 | 金色盘面:ETH维持通道运行 短线偏弱:金色盘面综合分析: ETH在上升通道内运行,是最近表现较弱的主流币,因为目前MACD呈现下降趋势,所以短线应该观望,建议投资者注意控制风险。[2018/9/4]
为什么NFT容易遭受到黑客的攻击
想象一下,假如你购买了一个NFT作为自己的头像,然后突然发现它消失了,那么它去哪了呢?通常情况下,购买该NFT的平台要么已经关闭,要么该NFT已经从网站上被删除了。假如你没有付钱给矿工来铸造自己的NFT,那么该NFT通常就找不回来了。
事实上,之所以会产生出与NFT相关的安全性问题,很可能因为一个不太被关注的原因,我们称之为“懒惰铸造”。
由于像OpenSea和NiftyGateway这样的中心化平台具有较大影响力,通常创作者和收藏者会选择在此类数字平台上交易NFT。这些存储在区块链上的数字资产通常只是代表该图像的标识符——比如它在区块链上的地址或是图像的哈希值——而不是实际的图像文件。
许多中心化平台只有当数字资产被首次售出时才会将其铸造为链上NFT,这种方式被称为“懒惰铸造”。这种方式对于创作者来说更加经济实惠,但与此同时也会使他们的数字资产面临巨大的被盗风险。创作者假如不铸造NFT就进行提交的话,那么这个数字文件是不受保护的。
不可否认,“懒惰铸造”有一定的好处。首先,它对创作者来说更加经济,因为可以降低铸造NFT的前期成本,将铸造负担移交给NFT的购买者。不仅如此,它还解决了在有人购买NFT前,创作者就必须先支付高昂Gas费用的问题。不过从另一方面考虑,假如昂贵的数字资产在被添加到区块链之前就被黑客窃取了,那么前期节省的这点Gas费用与创建者面临的损失比起来可谓是九牛一毛。
换句话说,尽管前期在链上进行NFT数据存储的成本较高,但这样做可以确保数字资产所有权,从安全角度来看还是非常值得的。
除了会让数字艺术家的收藏品蒙受被盗风险外,“懒惰铸币”还加剧了抄袭问题。那些允许进行“懒惰制造”的NFT平台变成了抄袭者的乐园,他们从线上画廊、网站和社交媒体帐户中窃取数字艺术品,创建出NFT仿制品,再进行售卖。别忘了NFT的一大特点就是可以保护艺术品所有权,但“懒惰铸造”却完全违背了这一宗旨。
有区块链技术作为支持,NFT为何还如此不堪一击?
提到区块链,通常人们的第一反应就是具有较好的安全性,因为被输入到区块中的数据是无法进行更改或是删除的。换句话说,一旦交易通过智能合约或是其他方式被记录在账本上后,就变成永久且公开可见的了。既然区块链技术可以证明NFT所有权,那么为什么黑客还能窃取NFT呢?
我们知道,当矿工将代表数字资产的标识符添加到区块链中时,数字资产就变成了NFT,这一过程被称为是“铸币”,在这之前,数字图像并不是真正的NFT。值得一提的是,在区块链上铸造NFT会消耗大量的能量,通常矿工会收取一次性的前期“Gas”费用来作为报酬。这个“Gas”费用基于该NFT进行初次和二次销售时价格的百分比,通常会在3%到15%之间波动。
由于在链上存储NFT数据花费昂贵,所以许多人没有选择在链上进行NFT铸造。但我们要清楚,数字资产是未来投资的主要方向,尽管在链上铸造NFT可能要付出较高的代价,但为了最大限度地提高安全性还是值得的。
本文部分内容编译自forkast
3月5日消息,美国参议院允许弗吉尼亚州银行提供加密托管服务。美国参议院一致批准了一项法案修正案请求,该请求现在允许在弗吉尼亚联邦运营的传统银行提供虚拟货币托管服务.
1900/1/1 0:00:00中国央行金融稳定局3日发文称,中共十九大以来防范化解金融风险取得重要成果,其中包括全面清理整顿金融秩序。有效遏制境内虚拟货币交易炒作风气,中国境内比特币交易量全球占比从90%以上迅速下降至10%.
1900/1/1 0:00:00DeFi数据 1.DeFi代币总市值:1152.17亿美元 DeFi总市值数据来源:coingecko2.过去24小时去中心化交易所的交易量:42.
1900/1/1 0:00:00北京时间3月4日消息,据加密资产交易所Coinbase首席执行官BrianArmstrong提醒称,根据美国的制裁法,针对俄罗斯的制裁适用于美国所有的个人和企业,而这对现有的加密市场可能会产生非常大的影响.
1900/1/1 0:00:00剑桥大学正在与一些世界顶级银行机构和私人公司合作,以推出一个针对加密货币研究的新项目。剑桥大学替代金融中心(CCAF)周一向Cointelegraph宣布,其启动了一项研究计划,旨在为快速增长的数字资产行业带来更多见解.
1900/1/1 0:00:00将经济和分开可能只是我们这个物种几千年来最重要的社会进化步骤。在一个经济原始人可以受影响的世界里,经济和都会被腐化。他们的腐败将持续到现实赶上,迫使经济和都崩溃,导致新秩序的出现,再次接近真相。 然后重复循环.
1900/1/1 0:00:00