NFT具有存儲在區塊鏈上的唯一元數據代碼,是證明數字文件所有權的一種創造性方式,由此,眾多NFT成了具有價值潛力的獨一無二的數字資產。截止2021年底,NFT市場規模已經超過400億美元。
但是,作為有利可圖的數字資產,許多NFT僅包含一個指向實際數據存儲位置的URL,通常位于易受黑客攻擊的中心化服務器上,也就很容易遭受到越來越精明的攻擊。
屢遭黑客攻擊的NFT
大約一年前,黑客攻擊了Nifty Gateway,一個業內最受信任的 NFT 市場平臺之一。攻擊者針對缺乏雙重授權的 Nifty Gateway 賬戶,竊取了價值數千美元的 NFT。黑客將 NFT 所有權轉移到自己的資產中,阻止合法所有者收回他們的數字資產。
一位早期GMX支持者在5小時前出售2萬枚GMX:金色財經報道,據Spot On Chain監測數據顯示,一位早期的GMX支持者在5小時前以平均49美元的價格出售了2萬枚GMX(約合98萬美元)換取 510.2 ETH。
值得注意的是,早在 2021 年 9 月 6 日,該地址僅用 7 ETH(27.5 萬美元)購買了 8,960枚GMX。從那時起,它的GMX來自2個vester地址作為獎勵。[2023/8/11 16:19:55]
從那次令人震驚的攻擊以來,NFT詐騙者和黑客們變得更加猖獗。Nifty Gateway 數字藝術盜竊案,令收藏家和創作者損失了數千美元;而最近的攻擊則導致了數十萬美元的損失。隨著 NFT 市場的增長,NFT詐騙和攻擊的損失也將隨之增長。
MakerDAO:過去24小時有超7億枚DAI通過PSM被鑄造:金色財經報道,MakerDAO在推特上表示,過去24小時有7.36億枚DAI通過PSM(USDC)被鑄造,使得過去24小時通過PSM鑄造的DAI凈增加2.96億枚。[2023/3/11 12:56:21]
上個月,攻擊者從另一個知名NFT市場OpenSea 竊取了價值 170 萬美元的 245個NFT。攻擊者使用智能合約,將NFT所有權從合法的OpenSea賬戶轉移到了他們自己的賬戶。由于攻擊目標已經簽署了合約,因此盜竊變成了區塊鏈上的授權轉移。又一次, NFT的初始所有者可能無法收回所有權。
澳交所取消基于區塊鏈的清算系統,將產生1.68億美元的費用:金色財經報道,澳大利亞證券交易所在周四的一份聲明中表示,\"鑒于解決方案的不確定性\",已經取消用區塊鏈替代其老化的清算所電子登記系統(CHESS),這將產生2.5億澳元(1.68億美元)的費用。
計劃中的交易結算區塊鏈系統旨在取代CHESS, ASX最初表示將于2017年12月取代CHESS,原計劃于2020年第一季度投入使用。然而,該項目被推遲到2021年8月,并再次推遲到2022年,ASX稱與covid相關的中斷是推遲的原因。
盡管這些延遲招致了澳大利亞央行和金融監管機構的批評,但澳大利亞交易所堅稱,這些延遲是合理的,以確保基于區塊鏈的系統適合處理峰值容量。(coindesk)[2022/11/17 13:16:58]
為什么 NFT如此脆弱?
THORChain宣布已集成至Avalanche C鏈:10月5日消息,去中心化跨鏈交易協議官方表示THORChain已集成至Avalanche C鏈,目前原生AVAX已上線 THORChain主網,并已開放交易和流動性存款,且C鏈上的USDC、USDT將在兩個池周期(小于 1 周)后可用。[2022/10/5 18:40:03]
加密愛好者宣傳區塊鏈固有的安全性,因為已經輸入區塊的數據無法更改或刪除。換句話說,一旦交易通過智能合約或其他方式記錄在賬本上,它就永久且公開可見。
區塊鏈技術應該證明NFT 所有權,那么黑客怎么可能竊取 NFT 呢?
當鑄造者將數字資產標識符添加到區塊鏈的時候,數字資產就變成了 NFT。這個過程稱為“鑄幣”。在此過程發生之前,數字圖像并不是真正的NFT。但是在區塊鏈上鑄造 NFT 會消耗大量的能量。礦工收取一次性的前期“gas”費用以補償成本。gas費會波動,基于 NFT 的初始和二級銷售價格的百分比,可能在 3% 到 15% 之間。
在區塊鏈上存儲 NFT 數據很昂貴,這就是為什么許多NFT鑄造方不把NFT上鏈的原因。但投資的未來在于數字資產,在鏈上鑄造 NFT可以最大限度地提高安全性,上鏈費用應該是值得付出的成本。
為什么要上鏈保護NFT
想象一下,購買一張 NFT,把它用作你的頭像,然后突然發現它消失了。它去哪兒了?你購買該圖像的市場已關閉或者已經把它從該市場網站上刪除了。如果你沒有付錢給礦工來鑄造你的NFT,它就將受該市場支配。
有關NFT的安全性問題,OpenSea或Nifty Gateway等中心化平臺會更加突出。為了與數字圖像交互,創作者和收藏者在這些數字市場上買賣 NFT,存儲在區塊鏈上的通常只是圖像的標識符,比如它在區塊鏈上的地址或圖像的哈希值,而不是實際的圖像文件。
許多中心化平臺存儲的數字資產,只是在購買時才鑄造的。這種被稱為NFT“惰性鑄造”方法,對NFT創作者來說更經濟實惠。與此同時,這種方法也令數字資產面臨了巨大的盜竊風險。NFT的真正價值來自于它與區塊鏈的同化。沒有鏈上鑄造就提交NFT 的創建者,實質提交的是不受區塊鏈保護的數字文件,這就對收藏者在以太坊或其他公鏈上傳數字文件和獲得時間戳造成了安全隱患。
此外,NFT“惰性鑄造”,還加劇了傳統藝術家面臨的抄襲問題。接受“惰性鑄造”的NFT 市場,成了騙子們的樂園,他們可以從在線畫廊、網站和社交媒體帳戶中竊取數字藝術品,然后創造出幾十個抄襲的 NFT,坐等有人來購買。NFT 具有保護藝術品所有權的巨大潛力,但“惰性鑄造”完全違背了這一目標。
盡管“惰性鑄造”有不少好處,包括對創作者來說更實惠,還解決了為沒有人購買的 NFT支付高昂 Gas 費的問題,但是,如果黑客在數據添加到區塊鏈之前竊取了有價值的數字資產,與創作者可能面臨的損失相比,“惰性鑄造”節省的費用可能只是九牛一毛。因此,在鏈上存儲NFT數據的前期成本是值得的,尤其能夠確保數字資產所有權的來源。
3月15日,以太坊基金會官方博客發文,宣布以太坊合并公共測試網 Kiln 已上線,當前網絡為 PoW 階段,預計將于3 月 17 日進行 PoS 的合并升級.
1900/1/1 0:00:00隨著元宇宙不斷成熟,去中心化自治組織(DAO)正在圍繞利用和投資元宇宙的前景而團結起來。看到高盛對該行業的估值為8萬億美元,人們開始關注這些虛擬世界的可訪問性、可用性和貨幣化的可能性.
1900/1/1 0:00:00介紹 許多團隊開始看到 web3 的潛力并開始進入該領域。 想法正在形成。 團隊正在聚集在一起。 各種融資輪次正在關閉.
1900/1/1 0:00:00備受喜愛的電子游戲零售連鎖店GameStop (GME)在2021年第四季度遭受1.475億美元的凈虧損后,開始展望期待已久的NFT市場和Web3游戲部門.
1900/1/1 0:00:003月12日,一條重磅新聞震驚了 NFT 行業。BAYC 的母公司 Yuga Labs 宣布,已經從 Larva Labs 收購了 CryptoPunks 和 Meebits NFT 集合的 IP.
1900/1/1 0:00:00近幾年, 各種數字化應用如雨后春筍層出不窮, 其中以虛擬現實(VR)和增強現實(AR)技術為代表的擴展現實(XR)技術起到了重要支撐作用,被認為是近來爆火的元宇宙決定性入口.
1900/1/1 0:00:00