比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > Gate.io > Info

NFT:a16z:NFT新騙術,淺析「Sleep Minting」的詐騙與預防

Author:

Time:1900/1/1 0:00:00

原文來源:老雅痞

作為一個NFT收藏家,你應該關心鏈上的合約出處,NFT最真實的出處是直接從創造者的錢包或創造者擁有的智能合約中鑄造出來的。然而,通過一些小技巧,有人可以使用一種被稱為"SleepMinting"的技術來操縱NFT的創作者來源。

SleepMinting是指詐騙者直接將NFT鑄造到一個著名的創作者的錢包,并從創作者的錢包中回收NFT。

這就造成了這樣的假象:

(1)創作者自己真實地鑄造了一個NFT;

(2)將該NFT發送給了一個騙子;

基于"鏈上"的出處,騙子可以聲稱他們擁有一個著名創作者鑄造的NFT,并以更高的價值出售。

這在技術上是如何運作的?

首先,了解智能合約如何存儲NFT的出處和所有權是至關重要的。任何人都可以使用ERC-721標準中的ownerOf(tokenId)函數查詢NFT智能合約,以確定NFT的當前所有者是誰。你甚至可以通過改變eth_callRPC方法參數來查詢特定區塊編號的NFT所有者。然而,查看所有權變化的最簡單方法是查看ERC-721傳輸事件日志。

a16z:加密仍處于早期階段,相當于互聯網的1995年:5月17日消息,a16z發布2022年加密貨幣概括報告。該報告指出,加密貨幣正處于第四個價格創新(price-innovation)周期之中,加密貨幣的價格可能會不穩定,但對于創業者來說,Web3仍然比Web2好。

2021年,Web3為創作者帶來的人均收益達到174,000美元,遠超Web2平臺(例如Spotify:636美元/藝術家,YouTube:2.47美元/頻道。)

DeFi也提升了金融的包容性。以太坊仍在Web3上占據主導地位,但競爭對手正在增多,包括Solana、Polygon、BNBChain、Avalanche和Fantom等區塊鏈的開發人員正在尋求復制以太坊的成功。

該報告總結部分表示,加密仍處于早期階段,a16z估計目前以太坊擁有700萬到5000萬的活躍用戶,相當于互聯網的1995年。[2022/5/17 3:22:41]

我的a16zCrypto同事DarenMatsuoka在Twitter上寫了一篇關于事件日志和它們如何工作的精彩文章。轉移事件日志是由智能合約向外界發送的消息,包含關于NFT轉移的細節。轉移事件日志提供了一種有效的方式來檢查NFT的來源。

a16z:已經在2021年籌集總共90億美元基金:1月8日消息,a16z發文宣布已經于2021年籌集總共90億美元基金,包括15億美元Bio基金,50億美元增長基金,25億美元風投基金,22億美元加密基金,4億美元種子基金,并表示將繼續投資全階段(公司),(為這些公司)提供2.5萬到數億美元投資。[2022/1/8 8:34:11]

Sleepminting

這是beeple的數百萬美元的作品"First5000Days"在rarible上出售。看看截圖,上面清楚地寫著"創造者:

但這是個騙局。它的創造者MonsieurPersonne,也自稱是NFTs的Banksy,故意用beeple的名字鑄造了這幅作品,他使用了一種叫做sleepminting的技術。那么他是如何做到的呢?

基礎知識

NFTs是使用ERC-721智能合約創建的,他們把NFTs的所有權記錄作為一個列表。一個地址和一個作品的序列號組成一個對。像這樣。

NFT游戲初創公司Mythical Games完成1.5億美元C輪融資,a16z領投:11月4日消息,在不到四個月前完成7500萬美元B輪融資之后,NFT游戲初創公司Mythical Games今日宣布獲得由a16z領投的1.5億美元C輪融資,公司估值達到12.5億美元。D1 Capital、RedBird Capital、The Raine Group和交易所Binance、FTX參投,現有投資者Galaxy Interactive、WestCap、01 Advisors、Javelin Partners、Struck Capital、Alumni Ventures和Signum Growth Investments追投。(businesswire)[2021/11/4 6:32:11]

Alice:1

Booble:2

Malory:3

a16z宣布成立22億美元的第三只加密貨幣基金:AndreessenHorowitz(a16z)宣布成立一只22億美元的加密貨幣基金。目前該風險投資巨頭已通過兩只早期基金管理8.65億美元的資金,其加密資產資管規模(AUM)已超過30億美元。(福布斯)[2021/6/24 0:03:41]

成交后,Alice可以通過以下方式將她的NFT轉讓給Booble。

轉讓1:Alice==>Booble

現在列表更新如下:

Alice:

Booble:2,1

Malory:3

在以太坊,我們用地址名字來識別,而且我們需要簽署轉賬來授權。但是在這篇文章提供的例子中,我將使用明確的名字來簡化解釋。

現在,通常開發者以合理的方式實現ERC-721合約。Alice只有在她擁有一個NFT并能提供有效簽名的情況下才可以轉讓。

ERC-721標準只是一個社會契約,它定義了一個允許藝術平臺互操作的接口。只要合同的接口與ERC-721合同的接口相匹配,任何機器都會認為它是有效的。

但是,正如我們現在所看到的,這可能會導致以太坊上的NFTs出處出現安全問題,它是可以被篡改的。

正如我所說,任何合理的ERC-721合約都會允許礦工只為自己造幣,并且只轉讓他們擁有的碎片。

但是,假設我們定制了我們的ERC-721合約,使我們可以向其他賬戶鑄造。假設我們調整了轉讓功能,使我們的賬戶在某些情況下,也可以轉讓另一個人的NFT。那么,我們就可以建立一個允許我們sleepmint的合約。

舉例:作為攻擊者Malory,我們給Booble鑄造一個序列號為1的作品。

mint1:address(0)=>Booble(由Malory執行)

現在我們的配對看起來如下:

Alice:

Booble:1

Malory:

然后,由于Malory已經調整了合同,將序列號為1的作品從Booble的賬戶轉移到任何其他賬戶,她可以在像rarible這樣的NFT平臺上提供出售。

由于她從地址(0)到Booble的鑄幣為"創造者--Booble"被顯示出來。

一旦Malory成功詐騙了一個買家,她就會收到她的"Ethers",并將假冒作品賣給買家。

轉讓1:Booble=>買方。

更新后的所有權記錄現在是這樣的。

Alice:

Booble:

Malory:

Buyer:1

就這樣,Malory成功地篡改了NFT的創作出處記錄,以高于其價值的價格出售了她的作品。

具體細節:

仔細查看rarible和Etherscan的信息,我們會發現這更像是一個接口問題,而不是一個安全漏洞。沒有人能夠進入beeple的賬戶。

另外,當仔細看一下交易記錄時,可以發現騙子的手法:

偽造的mint交易

偽造的轉賬交易

對于mint交易,我們可以看到Etherscan顯示兩個"From"字段。一個是msg.sender發送的交易,另一個是說明NFT的發件人。

對于交易的發件人字段,即msg.sender,它不能被人為操縱,因為它需要發件人的私鑰的有效簽名。然而,對“TokensTransferred”的字段的授權受制于智能合約的漏洞,因此,可能會人為操縱。

簡單地說,騙子可以對“TokensTransferred”字段進行任意修改。

因此,我們必須檢查From和TokensTransferred是否都與beeple的正確地址相符。如果不是,那就是假的。

這種攻擊它與"rugpull"類似,有人認為區塊鏈使web2問題都消失了,因為每一個數據都是經過認證和檢查授權的。但事實是,這些問題并沒有消失。它們只是轉移到了別的地方。

Tags:NFTBOOBOOBLORNFTfiBOOMBOOB幣COLOR

Gate.io
CHA:Chainlink VRF v2在BNB Chain上正式發布

BNBChain開發者社區致力于為智能合約開發者提供頂尖的開發基礎架構,幫助他們打造出成熟且安全的去中心化應用.

1900/1/1 0:00:00
NFT:調查:三分之一的菲律賓玩家愿意辭職玩NFT游戲

據Forkast3月15日消息,根據NFT游戲平臺Balthazar進行的一項調查,在1130名受訪者中,三分之一的玩家愿意辭職或考慮辭去專業職位,全職玩NFT游戲.

1900/1/1 0:00:00
NFT:星球日報 | Yuga Labs收購CryptoPunks和Meebits IP;薩爾瓦多或將發行比特幣債券(3月14日)

頭條 BAYC母公司YugaLabs收購CryptoPunks和MeebitsIP和部分NFTBAYC母公司YugaLabs已經從開發商LarvaLabs手中收購了CryptoPunks和Mee.

1900/1/1 0:00:00
HOT:關於恢復NEO(NEO3)充提業務的公告

尊敬的用戶:NEO(NEO3)主網升級已完成,Hotcoin現已恢復NEO(NEO3)的充值、提現業務.

1900/1/1 0:00:00
Gate.io HODL & Earn: Lock BTRST To Earn 100% APR(Phase 2)

TheLockBTRST&Earn#2(term14days)willlaunchat8:00UTConMar12atGate.io''s“HODL&Earn”section.

1900/1/1 0:00:00
TPS:中幣支持Theta(THETA)網絡升級和硬分叉

尊敬的中幣用戶: ????Theta將于區塊高度14,526,120進行網絡升級和硬分叉,為支持本次網絡升級和硬分叉,中幣將于香港時間2022年3月15日0:00暫停THETA充幣和提幣業務.

1900/1/1 0:00:00
ads