眾所周知,在Crypto領域,黑客會跟蹤資金。在早期,中心化交易所和軟錢包是黑客主要目標。近年來,攻擊者還將他們的目標擴大到DeFi智能合約,試圖利用智能合約的代碼缺陷和漏洞來抽走貸款和流動性的資金。
現在不可避免的是,他們將注意力轉向NFT,這是一個快速增長的領域,有著無限的增長能力。黑客正在采取一些極端的措施來利用NFT熱潮。
今年早些時候,NiftyGateway的用戶開始抱怨他們的帳戶被黑了,一名用戶聲稱有人偷了他在平臺上持有的NFT,然后在未經其同意的情況下完成了價值1萬美金的交易。流入NFT的資金還導致藝術家的作品被不明身份的人偷走并鑄造成NFT,然后由不明身份的人出售并獲得凈利潤。在《Wired》報道的一個案件中,竊案甚至發生在這位藝術家死后。
贛州經開區將把區塊鏈等作為數字經濟發展主攻方向:國際數字經濟生態峰會日前在江西贛州舉行,贛州市委常委李明生在大會上指出,贛州經開區將把區塊鏈、短視頻直播(網紅經濟)、大數據、芯片、5G作為未來數字經濟發展的主攻方向。(新華財經)[2020/8/16]
雖然這些情況已經夠極端了,但是NFT中未知的未來價值還會產生一些有趣的場景。雖然資產通證化的想法仍處于初級階段,但原則上,任何資產都可以通證化為區塊鏈上的NFT。藝術品作為第一個NFT的用例給大家帶來了深刻的印象,Beeple的那場創紀錄的6900萬美元的佳士得拍賣會幾乎人盡皆知。
Grayscale董事總經理:比特幣已鞏固其作為數字黃金的作用:Grayscale Investments董事總經理Michael Sonnenschein 表示,比特幣正處于一個新的投資時代。他說:“比特幣本身已經鞏固了其作為價值存儲或數字黃金的作用。” Sonnenschein預測,SEC批準比特幣交易所交易基(ETF)是“何時”的問題,而不是“如果”的問題”。 Sonnenschein繼續說:“越來越多的證據表明,這種資產類別不會消失。投資者希望獲得這種資產,如果傳統機構希望保持競爭力,它們將不得不為客戶打開這種資產類別的大門。”(Cointelegraph)[2020/3/3]
想象一下在這個世界里,價值6億美元的私人游艇、價值約40億美元的皇冠珠寶都可以被通證化,這肯定會增加新增潛在攻擊者的風險。所以,如果不沉迷于《碟中諜》類型的奇幻搶劫事件,那么我們假想的貓和老鼠的安全游戲將如何在一個珍貴數字資產的守護者和一個狡猾的小偷之間展開呢?
聲音 | Blockstream首席執行官:比特幣作為數字黃金有比黃金更多的現金效用:Blockstream首席執行官Adam Back剛剛發推文表示:“比特幣作為數字黃金也有比黃金更多的現金效用,包括個人和在線。因此,對于具有更廣泛用例的人來說,購買和持有比特幣可能會引起人們的興趣。最初用于付款,但是一旦他們感興趣,就會進行價值存儲。”[2019/8/2]
區塊鏈錢包到底有多安全?
顯然,既有中心機構的NFT市場與Crypto交換一樣存在安全問題。他們將繼續成為攻擊者的目標,而這一類用戶可能會成為這場博弈的犧牲品。
聲音 | 江卓爾:BCH歡迎ETH使用BCH作為數據層:7月25日消息,萊比特礦池CEO江卓爾表示,ETH目前的問題是,由于架構設計問題,數據存儲能力弱于比特幣架構,因此在交易較多的情況下,擁堵程度嚴重,因此想使用其它公鏈來存儲數據。BCH設計的區塊容量很大,有32M,并且在壓力測試中運行良好,但BCH現在上面的交易還不多,一般只有一兩百KB,因此有大量的區塊空間剩余。ETH要作為商戶入駐BCH,BCH是歡迎的,因為你要使用BCH存儲數據,你就要購買BCH來支付手續費,就會成為BCH的用戶,就像很多ETH上的代幣用戶,要購買ETH作為手續費一樣,所以BCH歡迎ETH使用BCH作為數據層。[2019/7/25]
但是沒有一個擁有真正有價值的NFT的人會冒險把它保存在一個具有中心機構的平臺上。相對安全的假設是,隨著數字資產市場的成熟和NFT成為主流,托管類的基礎設施將以與Crypto一樣的方式發展。因此,擁有昂貴的NFT資產的人將能夠期望存儲錢包符合軍事級別的安全標準。
所以黑客需要更復雜的策略。如果他無法訪問用戶名和密碼,有沒有辦法用暴力的方式攻擊錢包本身?
密碼學是網絡安全的核心組成部分。我們使用公鑰-私鑰對來實現從電子郵件賬戶到比特幣錢包的安全訪問。然而,我們目前所依賴的加密算法在一定程度上是安全的。利用當今的計算能力,需要幾十年時間才能強行攻擊比特幣的算法,并泄露某人的私鑰。
但是量子計算機的時代即將來臨。今年七月,中國研究人員展示了一臺能在70分鐘內完成本來需要8年時間才能完成的基準任務的量子計算機。
消除量子威脅
理論上,假設黑客有足夠的量子計算能力。那么在這種情況下,他可以攻擊保護著NFT皇冠珠寶的區塊鏈加密技術,并獲得私鑰。這樣的盜竊案或許是成功的。
然而在這種情況下,如果NFT發行者使用了一個具有抗量子計算能力的Crypto平臺來發布NFT,那么他們會笑到最后。抗量子區塊鏈QAN背后的團隊在幾年前就預見到了量子威脅,并開始開發一個使用更復雜加密算法的不會過時的平臺。
51%的攻擊越來越昂貴
而黑客想要達成目標的另一個方式是攻擊區塊鏈網絡本身。越來越多的PoS證明使得這一成本變得昂貴,因為黑客需要足夠的質押才能進行攻擊。
例如,我們假設NFT在目前最流行的質押平臺Solana上發布。攻擊者需要獲取900億美元的SOL才能成功地操縱網絡。即使以皇冠珠寶作為獎勵,這也昂貴得令人望而卻步。
在這種情況下,攻擊PoW工作量證明的區塊鏈可能是一個更好的選擇。目前攻擊以太坊每小時僅需260萬美元。然而這依舊是一件不容易的事。
因此,盡管有NFT盜竊的頭條新聞發生,但是實際上并不容易。NFT與其他任何數字資產一樣。昂貴的NFT和通證化資產應該保存在安全的私有錢包中,或者保存在可信的、信譽良好的托管服務商手中。區塊鏈的強大安全性能夠大大地降低其風險。
原文來源于zycrypto,由區塊鏈騎士編譯整理,英文版權歸原作者所有,中文轉載請聯系編譯。
前言 北京時間12月13日,知道創宇區塊鏈安全實驗室關注到針對Definer預言機的攻擊事件。作為第三方區塊鏈安全機構,受Definer、Cherryswap和OEC組成的調查小組邀請參與本次攻.
1900/1/1 0:00:00吳說作者|談叔 本期編輯|ColinWu比特幣現貨ETF最后期限被拒絕11月12日,SEC拒絕了VanEck的比特幣現貨ETF申請.
1900/1/1 0:00:00“不一樣生態城”---「第一屆線上NFT加密狂歡節」已經上線。這一次,Odaily星球日報聯合一線互聯網公司以及行業頭部NFT明星項目在線上打造了一座“NFT生態城”。帶你進入神奇的加密世界.
1900/1/1 0:00:00有一種流行的獨創網絡的策略,我喜歡稱之為"始于功能,終于社交網絡"。最開始,用一個單人工具吸引用戶,然后隨著時間的推移,讓他們參與到網絡社交中.
1900/1/1 0:00:00玩游戲在公眾的概念里不是肝就是氪,要不就得歐,在玩游戲的同時創造收入對我們大多數人來說聽起來像是烏托邦。然而,多虧了Play-to-Earn運動,這種情況離現實不遠了.
1900/1/1 0:00:00進入到2021年,公鏈領域的競爭已經從單純的底層技術之爭,演變成了對生態以及開發者的爭奪。從最早的BSC開始,兼容EVM的策略便屢試不爽.
1900/1/1 0:00:00