月亮链 月亮链
Ctrl+D收藏月亮链
首页 > AVAX > 正文

NFT:「数字安全」揭秘NFT的脆弱性_数字资产管理系统

作者:

时间:1900/1/1 0:00:00

NFT具有存储在区块链上的唯一元数据代码,是证明数字文件所有权的一种创造性方式,由此,众多NFT成了具有价值潜力的独一无二的数字资产。截止2021年底,NFT市场规模已经超过400亿美元。

但是,作为有利可图的数字资产,许多NFT仅包含一个指向实际数据存储位置的URL,通常位于易受黑客攻击的中心化服务器上,也就很容易遭受到越来越精明的攻击。

屡遭黑客攻击的NFT

大约一年前,黑客攻击了Nifty Gateway,一个业内最受信任的 NFT 市场平台之一。攻击者针对缺乏双重授权的 Nifty Gateway 账户,窃取了价值数千美元的 NFT。黑客将 NFT 所有权转移到自己的资产中,阻止合法所有者收回他们的数字资产。

FTX对其倒闭前与之有联系的公司提起诉讼,并要求被告赔偿7亿美元:金色财经报道,FTX已向美国特拉华州破产法院对其倒闭前与之有联系的一些投资公司提起诉讼,该诉讼于6月22日提起,包含16项罪名,并要求被告赔偿7亿多美元。该诉讼文件将孵化器和投资公司K5 Global、Mount Olympus Capital和SGN Albany Capital以及附属公司和K5 Global共同所有者Michael Kives和Bryan Baum列为被告。诉讼称,FTX倒闭前其附属公司Alameda Research向Kives、Baum和K5 Global转移了7亿美元。[2023/6/23 21:55:37]

从那次令人震惊的攻击以来,NFT者和黑客们变得更加猖獗。Nifty Gateway 数字艺术盗窃案,令收藏家和创作者损失了数千美元;而最近的攻击则导致了数十万美元的损失。随着 NFT 市场的增长,NFT和攻击的损失也将随之增长。

Nomba完成3000万美元pre-B轮融资,Base10 Partners领投:金色财经报道,尼日利亚数字支付初创公司Nomba(前身为 Kudi)宣布完成3000万美元pre-B轮融资,Base10 Partners领投,Helios Digital Ventures、Shopify、Partech和Khosla Ventures 参投。Nomba支付解决方案能够填补数字支付流程中的空白,让企业更高效地运营并提供“卓越的客户体验”,目前其月均交易额已达到约10亿美元。(News.bitcoin)[2023/5/8 14:48:57]

上个月,攻击者从另一个知名NFT市场OpenSea 窃取了价值 170 万美元的 245个NFT。攻击者使用智能合约,将NFT所有权从合法的OpenSea账户转移到了他们自己的账户。由于攻击目标已经签署了合约,因此盗窃变成了区块链上的授权转移。又一次, NFT的初始所有者可能无法收回所有权。

OpenSea Seaport以太坊链上交易额突破20亿美元:金色财经报道,据Dune Analytics最新数据显示,基于开源NFT协议Seaport的OpenSea以太坊链上总交易额已突破20亿美元,本文撰写时为2,002,874,121美元,以太坊链上总交易量6,419,647笔,独立用户量956,583。[2022/11/8 12:30:46]

为什么 NFT如此脆弱?

加密爱好者宣传区块链固有的安全性,因为已经输入区块的数据无法更改或删除。换句话说,一旦交易通过智能合约或其他方式记录在账本上,它就永久且公开可见。

以太坊链上NFT销售总额突破270亿美元 创历史新高:金色财经报道,据最新数据显示,以太坊链上NFT销售总额突破270亿美元,创下历史新高,本文撰写时为27,017,730,980 美元,链上交易数量为10,064,355笔。 据历史数据显示,以太坊链上NFT销售总额在2022年1月7日突破130亿美元,这意味着在四个月时间里,以太坊链上NFT总销售额增长超过140亿美元,涨幅超过100%。[2022/5/19 3:27:13]

区块链技术应该证明NFT 所有权,那么黑客怎么可能窃取 NFT 呢?

当铸造者将数字资产标识符添加到区块链的时候,数字资产就变成了 NFT。这个过程称为“铸币”。在此过程发生之前,数字图像并不是真正的NFT。但是在区块链上铸造 NFT 会消耗大量的能量。矿工收取一次性的前期“gas”费用以补偿成本。gas费会波动,基于 NFT 的初始和二级销售价格的百分比,可能在 3% 到 15% 之间。

在区块链上存储 NFT 数据很昂贵,这就是为什么许多NFT铸造方不把NFT上链的原因。但投资的未来在于数字资产,在链上铸造 NFT可以最大限度地提高安全性,上链费用应该是值得付出的成本。

为什么要上链保护NFT

想象一下,购买一张 NFT,把它用作你的头像,然后突然发现它消失了。它去哪儿了?你购买该图像的市场已关闭或者已经把它从该市场网站上删除了。如果你没有付钱给矿工来铸造你的NFT,它就将受该市场支配。

有关NFT的安全性问题,OpenSea或Nifty Gateway等中心化平台会更加突出。为了与数字图像交互,创作者和收藏者在这些数字市场上买卖 NFT,存储在区块链上的通常只是图像的标识符,比如它在区块链上的地址或图像的哈希值,而不是实际的图像文件。

许多中心化平台存储的数字资产,只是在购买时才铸造的。这种被称为NFT“惰性铸造”方法,对NFT创作者来说更经济实惠。与此同时,这种方法也令数字资产面临了巨大的盗窃风险。NFT的真正价值来自于它与区块链的同化。没有链上铸造就提交NFT 的创建者,实质提交的是不受区块链保护的数字文件,这就对收藏者在以太坊或其他公链上传数字文件和获得时间戳造成了安全隐患。

此外,NFT“惰性铸造”,还加剧了传统艺术家面临的抄袭问题。接受“惰性铸造”的NFT 市场,成了子们的乐园,他们可以从在线画廊、网站和社交媒体帐户中窃取数字艺术品,然后创造出几十个抄袭的 NFT,坐等有人来购买。NFT 具有保护艺术品所有权的巨大潜力,但“惰性铸造”完全违背了这一目标。

尽管“惰性铸造”有不少好处,包括对创作者来说更实惠,还解决了为没有人购买的 NFT支付高昂 Gas 费的问题,但是,如果黑客在数据添加到区块链之前窃取了有价值的数字资产,与创作者可能面临的损失相比,“惰性铸造”节省的费用可能只是九牛一毛。因此,在链上存储NFT数据的前期成本是值得的,尤其能够确保数字资产所有权的来源。

标签:NFT区块链数字资产SEANFT-Starter区块链工程专业学什么女生比较好数字资产管理系统SEAH价格

AVAX热门资讯
区块链:晚间必读5篇:Yuga Labs发文亲述:BAYC起源及40亿美元估值里程_XYZ价格

1.金色观察丨Yuga Labs发文亲述:BAYC起源及40亿美元估值里程Yuga Labs于2021年4月推出Bored Ape Yacht Club,不到一年时间起估值达到40亿美元.

1900/1/1 0:00:00
ANN:晚间必读5篇 | 以太坊合并会带来哪些变化?_区块链是什么工作

1.金色观察|以太坊合并会带来哪些变化?近期,看了很多关于以太坊合并的消息,比较准确的来源是以太坊基金会的Danny Ryan表示不需要延迟难度炸弹计划中的「难度炸弹」将于 6 月中旬到来.

1900/1/1 0:00:00
FIN:新基金7.5亿美元超额募集 梳理全球最大游戏风投的加密布局_GRI币

近日,风险投资机构 Griffin Gaming Partners 宣布旗下第二支基金(Fund II),已获得 7.5 亿美元超额认购.

1900/1/1 0:00:00
元宇宙:元宇宙+游戏:典型案例和发展路径_ROB

后疫情时代,全球游戏市场规模持续扩大,行业态势良好。据Newzoo发布的《2021全球游戏市场报告》,2021年的游戏市场将产生1803亿美元的总收入,比2020年增长1.4%.

1900/1/1 0:00:00
加密货币:如何进行基本面分析?_区块链

我们都曾以愚蠢的估值买过代币,没有人能够意外。这是你在加密货币领域必须交出的学费,于是,许多年来我都沉迷于这项研究,并使我成为了一个更好的加密投资者.

1900/1/1 0:00:00
区块链:金色趋势丨BTC站上120日线 牛就回来了?_比特币是什么合法吗是不是局

金色晨讯 | 6月1日隔夜重要动态一览:21:00-7:00关键词:新冠病、USDT增发、比特币改进方案 1.美国新冠病感染病例超178万例。 2.Tether在波场网络增发1亿枚USDT.

1900/1/1 0:00:00