比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > BTC > Info

NFT:NFT 安全嗎:回顧 CryptoPunks、Meebits 歷史上的合約漏洞

Author:

Time:1900/1/1 0:00:00

隨著日本開放 NFT 業務平臺,韓國三大娛樂公司之一的 JYP 公司將目光轉向 NFT 市場,NFT 越來越受普通人的關注。

試想日本動漫,韓流涌入到 NFT 市場,其爆發力和潛力該有多大?

但是 NFT 和任何其他 DeFi 一樣,都是由易受攻擊的智能合約組成,因此 NFT 的安全現在也備受關注。本片從以往的 NFT 出現的一些事故來闡述 NFT 智能合約的故事。

NFT 一個不太突出的方面是,它們是建立在智能合約之上的,而智能合約可以被利用、被破壞和被黑客攻擊。與任何具有不完美智能合約的典型 DeFi 項目類似,NFT 智能合約也可能存在導致不利結果的漏洞。隨著我們討論歷史和一些導致資金損失的不幸事故,我們將回顧人們在過去幾年里利用 NFT 合約所做的事情。

CryptoPunks 可以說是迄今為止最受歡迎的 NFT 項目,在 2017 年推出后,其智能合約中出現了一個有影響的漏洞。當所有 1 萬名 Punks 被賣出并進入二級市場后,發現了一個可能發生銷售但未收到實際付款的錯誤。

特朗普NFT地板價或因其起訴傳聞短時升至0.59 ETH,過去24小時幾乎翻一番:金色財經報道,由于前美國總統和現任共和黨總統候選人特朗普可能被起訴和逮捕,與其相關的NFT系列Trump Digital Trading Cards地板價突然上漲短時觸及0.59 ETH,相較于上周0.33 ETH幾乎翻了一番。據NFT市場OpenSea數據顯示,該NFT系列的交易量也出現上漲,過去24小時已售出735枚NFT,交易額約401 ETH。另據《福克斯新聞》和《紐約時報》披露,特朗普可能會在未來幾天內被起訴,檢察官正在考慮指控特朗普違反競選財務法和偽造商業記錄。(coindesk)[2023/3/24 13:25:18]

NFT公鏈Efinity通過日本虛擬資產和加密資產交易協會批準:金色財經報道,NFT 公鏈 Efinity 已獲得日本虛擬資產和加密資產交易協會(JVCEA)批準 ,允許日本加密資產提供商“處理(handle)”EFI。數據顯示,截至 2023 年 2 月 1 日,只有 65 種代幣獲得日本虛擬資產和加密資產交易協會批準,除比特幣、以太坊等主流加密貨幣外有 22 個“綠名單(Green List)”項目,Efinity 和 The Sandbox 是其中唯二獲得批準的元宇宙/鏈游項目。(prnewswire)[2023/2/3 11:46:13]

代碼中的問題歸結為一行——它沒有經過足夠的測試。@0xfoobar 后來在 Twitter 上發布了一個帖子,詳細解釋了這個 bug。

CryptoPunks 的創建者 LarvaLabs 最終以一份新的、更新的合約重新啟動了該項目。V1 朋克是最初合約的一部分,直到 CryptoPunks V1 的 ERC-721 封裝被發布,這也被稱為「經典朋克」。

杰威爾音樂聲明:周杰倫與“Phanta Bear”NFT無關:金色財經報道,1月3日,杰威爾音樂在微博發布聲明稱,“近日,外界誤以為PHANTACi與某網站聯名推出的“Phanta Bear”NFT與周杰倫有相關,本公司強調此商業行為與周杰倫無關!亦不是周杰倫推出NFT!周杰倫僅有收到來自PHANTACi送來的“Phanta Bear”NFT禮物,也為該產品的銷售成功感到開心,但周杰倫從未參與該項目的任何策劃經營,也未取得任何收益,特此說明。”

據悉,杰威爾(JVR)是由周杰倫個人于2007年創立的個人娛樂有限公司。[2022/1/3 8:22:15]

在推出 CryptoPunks 多年后,LarvaLabs 又推出了一個名為 Meebits 的后續項目。所有 Meebits 都帶有隨機特征。然而,在其啟動時,一些用戶想出了如何欺騙系統和重新滾動特征,以獲得他們想要的特征。

安東尼霍普金斯主演的電影將在NFT平臺Vuele首映:金色財經報道,由兩屆奧斯卡獎得主安東尼霍普金斯(Anthony Hopkins)主演的動作片“Zero Contact”將在NFT平臺Vuele上首映。這部講述大流行時代的電影是通過視頻會議軟件應用程序Zoom在17個地點拍攝的。電影導演Rick Dugdale表示,這種不同尋常的電影發行模式旨在創造稀缺性并打擊盜版,因為只有購買者才能真正擁有這部電影。[2021/7/8 0:35:06]

如何 ?Meebits 項目在智能合約中包含一個存檔文件,顯示每個 Meebit 代幣 ID 的特征。用戶可以啟動 Meebit 的鑄造,如果他們通過比較特征文件發現代幣并不罕見,就可以取消它。一位用戶充分利用了這一點,并在 Twitter 和 Discord 上公開記錄了他的成功。這個用戶是「0xNietzsche」。

0xNietzsche 發起了 300 多筆交易來測試這一漏洞。如果沒有足夠稀有的特征,他們發起鑄造的每個 Meebit 都會被取消。經過 300 多次交易,他們終于能夠偶然發現一個罕見的 Meebit。#16647。

「0xNietzsche」聲稱,他們每小時花了 2 萬美元的 gas 費,等著鑄造他們稀有的 Meebit,但他們仍然利用合約這樣做。他們能夠以 200 ETH 的價格出售新制作的 Meebit,當時價值約 75 萬美元。

盡管如此,Meebits 是一個很好的例子,說明了如何利用智能合約,讓一個或多個用戶在創建 NFT 時獲得競爭優勢。

MoonCatRescue 于 2017 年推出,一開始他們的合約就有一個相當大的缺陷。

MoonCats 官方常見問題解答頁面提出了一個問題:您是否為此獲得報酬?

回復 :

不。我們打算從創世貓的銷售中收集以太坊。然而,我們在 QA 過程中所做的修正卻導致這些資金被永久封存。但這沒關系。

當 MoonCat 被收養時,transferCat(catId, catOwners[catId], msg.sender, offer.price),資金被發送到 require(catOwners[catId] != 0x0。在測試中仔細檢查它的話,其實是可以解決這個問題的。雖然這不是智能合約的主要缺陷,但在他們意識到這個錯誤之前,他們仍然失去了相當數量的 ETH。

2018 年 3 月,五位計算機科學家合作撰寫了一篇題為《大規模發現貪婪、揮霍和自殺的合約》的論文,他們對此進行了研究 :

貪婪合約,無限期鎖定資金

揮霍合約,將資金隨意地泄露給任意用戶

自殺合約,可以被任何人殺死

他們在以太坊網絡上簽訂了近 100 萬個 (970,898) 智能合約。他們發現,其中 34200 個智能合約容易受到黑客 / 利用,這意味著在 2018 年,大約每 20 個智能合約中就有 1 個面臨風險。他們深入分析了 3759 份合約,以具體驗證它們的代碼中存在漏洞,發現 3686 份合約中的漏洞都在平均 10 秒內被發現。這太瘋狂了!他們最多可以從合約中提出 4905 以太幣——略高于 860 萬美元。該報告還補充說,「此外,區塊鏈目前有 6239 以太坊 (約 560 萬美元) 被鎖定在死后的合約中,其中 313 以太坊在「死」后被送到了死合約中。」有很多加密貨幣卡在失效的合約里。在進行這項研究時,DeFi 和其他智能合約占鏈上活動的比例要低得多。Glassnode 于 2021 年 5 月 6 日發布的一份最新報告發現,22.8% 的流通 ETH 被鎖定在智能合約中。

現在仍然是每 20 個智能合約中就有 1 個容易受到攻擊的情況嗎?項目是否變得更安全了 ? 或者,隨著智能合約對缺乏知識的人來說變得更容易發布,情況可能變得更糟了?即使我們保持 1 / 20 的比率,這將意味著大約 1% 的 ETH 供應處于脆弱的智能合約中。

這里的要點是,在開始一個項目之前要做調查。盡量不要 FOMO。確保你想要投資的項目花時間開發智能合約,確保這個項目不是憑空產生的。許多復制粘貼的代碼存在于那里,這總是一個危險信號。

Tags:NFTMEEBMEEBITLive NFT TokenMEEB價格meetone幣交易所bitcoin

BTC
元宇宙:“元宇宙”爆紅 巨頭們加碼添薪火

在一段時間里,“元宇宙(Metaverse)”只停留在概念階段。今年3月,Roblox在紐交所上市,不僅成為市值超400億美元的“新貴”,還帶火了“元宇宙”,被稱為“元宇宙第一股”.

1900/1/1 0:00:00
比特幣:A16z的創始人馬克安德森:比特幣網絡正反饋循環的潛力

本文節選的心得整理自2014年,當時馬克安德森的風險投資公司 Andreessen Horowitz(A16z) 已向與比特幣相關的初創企業投資了近 5000 萬美元.

1900/1/1 0:00:00
數字資產:解讀美國最新加密法案:交易所、穩定幣承壓 但通過為時尚早

美國眾議院議員Don Beyer提出“[數字資產市場結構和投資者保護法案](1)”,他介紹道,“多年來,數字資產持有者遭遇了無處不在的欺詐、失竊和市場操控.

1900/1/1 0:00:00
數字人:搭上數字人民幣快車 掘金數字人民幣

原標題:掘金數字人民幣 四年前(2017年),擁有多年密碼行業從業經歷的李明(化名)在英國孵化了一支二十幾人的團隊,回到中國專攻區塊鏈技術.

1900/1/1 0:00:00
DEF:DeFi鎖定總價值回升 能否再次爆發?

TVL數據回升 自從BTC價格從高位回撤之后,DeFi板塊也遭受了重創。但是,DeFi的實際應用使其擁有較強的基本面支撐,近一個月以來,CoinDeskDeFi指數在400附近兩次出現強勢反彈,

1900/1/1 0:00:00
ETF:加拿大比特幣ETF市場運行情況與灰度比特幣信托的比較

在比特幣ETF獲準上市之前,灰度比特幣信托是為數不多的為公司機構、個人投資者、家族理財基金等提供合法合規投資比特幣途徑的投資產品.

1900/1/1 0:00:00
ads