金色財經報道 區塊鏈3月13日訊? 盡管NFT熱潮容易讓人瘋狂,但千萬不要忽視這一新興領域存在的風險。由于目前對于NFT 的投資收益十分可觀,因此很容易受到黑客們的惡意攻擊。實際上,許多 NFT 僅包含一個指向實際數據存儲位置的 URL,且通常位于易受黑客攻擊的中心化服務器上。因此,如果想要避免遭受攻擊并減少負面影響,將 NFT 數據存儲在鏈上才是一種比較安全的方式。
NFT越火,就越容易被黑客“盯上”
作為一種代表數字藏品所有權的非常獨特的數字資產,NFT具有不可分割、獨一無二的特點,因此每個NFT的潛在價值都是無窮的。2021年3月,來自昵稱“Beeple”的美國藝術家邁克·溫克爾曼創作的數字作品《每一天:前5000天》以近7千萬美元的價格成交,這一成交價是在世藝術家作品拍賣第三高價,并且刷新了數碼藝術品拍賣紀錄,以及網上專場拍品最高成交價等紀錄。2021 年 12 月,NFT作品又拍出了天價——由藝術家Pak創作的《The Merge》,在NFT交易平臺Nifty Gateway的拍賣會上以9180萬美元的天價成交,吸引了超過28000 名收藏家購買。這一交易不禁讓人大為感嘆市場的瘋狂,體驗到了當下的NFT熱潮——到 2021 年底,NFT 市場的市值已超 400 億美元,但正是因為發展速度過快導致被許多不法分子盯上。
金色晚報 | 10月18日晚間重要動態一覽:12:00-21:00關鍵詞:以太坊橋、天貓、灰度CEO、ProShares、1inch
1. 數據:以太坊橋TVL達到154.3億美元;
2. 天貓上線元宇宙藝術展,參展品牌包括Burberry、五糧液等;
3. 灰度CEO評論比特幣期貨ETF:產品結構會對投資者產生影響;
4. ProShares比特幣期貨ETF將于周二在紐約證券交易所上市;
5. 數據:當前Polygon上總鎖倉量為42.9億美元;
6. 1inch在以太坊網絡總交易量超過850億美元,創歷史新高;
7. Gadze Finance推出2500萬美元的DeFi加密貨幣基金。[2021/10/18 20:38:05]
大約在一年前,作為業內最受信任的NFT交易平臺之一, Nifty Gateway 遭受到了黑客的攻擊。黑客利用了 Nifty Gateway 平臺賬戶缺乏雙重授權的漏洞,竊取了用戶價值數千美元的 NFT。黑客將 NFT 所有權轉移到他們自己名下,使NFT合法所有者無法收回原本屬于自己的數字資產。
金色晨訊 | 8月29日隔夜重要動態一覽:21:00-7:00關鍵詞:Filecoin、Qtum、Tether、Medalla
1.Filecoin已完成可信配置環節。
2.Qtum已完成硬分叉升級。
3.Balancer總鎖倉價值超過10億美元。
4.CME比特幣期貨9月合約收漲2.56%。
5.Tether在波場網絡增發2.5億枚USDT。
6.Medalla測試網共有近110萬枚以太坊被質押。
7.美股三大股指收盤上漲 美股區塊鏈概念股普遍收漲。
8.MakerDAO發起執行投票:激活清算系統1.2。
9.比特幣持續上漲,日內最低報11456.51美元,最高報11542.97美元。[2020/8/29]
這次發生在Nifty Gateway 上的數字藝術盜竊案使收藏者和創作者損失了數千美元。然而黑客們并沒有就此收手,反而變本加厲,在隨后發動的幾次攻擊中,收藏者和創作者又遭受了數十萬美元的損失。一次次的攻擊令黑客變得越來越肆無忌憚,而隨著 NFT 市場的不斷發展壯大,投資者們面臨的損失也隨之增長。
金色晨訊 | 螞蟻金服區塊鏈標準被IEEE立項 助力行業良性發展:1.中鈔信用卡董事長:區塊鏈在電子政務方面大有作為
2.John McAfee:熊市終將結束
3.IEEE立項金融業區塊鏈標準
4.Pantera Capital:SEC的決定或導致ICO項目退還投資者資金
5.華永道與BitFury在俄羅斯創建區塊鏈加速器
6.DIC前主席:SEC應評估加密ETP的安全機制是否滿足最低要求
7.BTI:多數頂級交易所在偽造交易量
8.加納交通部長:比特幣不受加納銀行監管
9.臺灣“金管會”顧立雄:若“洗錢防制法”通過,虛擬貨幣平臺業者需在“金管會”登記[2018/12/14]
就在上個月,知名 NFT 交易平臺 OpenSea 也因黑客攻擊而損失了245枚代幣,價值高達 170 萬美元。黑客利用智能合約將NFT所有權從合法的平臺用戶名下轉移到自己名下。由于平臺用戶已經簽署了相關合約,因此這樣的竊取實際上可以看作是一種區塊鏈上的授權轉移,令 NFT 合法所有者再一次無法收回對收藏品的所有權。
金色講堂第三期今晚開講 BKFund聯合創始人黃嶠濛前來授課:6月22日晚8點,《金色講堂》第三期第四次課開講,BKFund聯合創始人黃嶠濛前來授課。BKFund是分布式資本孵化的獨立數字資產基金,曾入選科技媒體36氪區塊鏈投資機構風云榜前十名。課程詳情請關注公眾號“金色講堂”。[2018/6/22]
為什么 NFT 容易遭受到黑客的攻擊
想象一下,假如你購買了一個 NFT 作為自己的頭像,然后突然發現它消失了,那么它去哪了呢?通常情況下,購買該NFT的平臺要么已經關閉,要么該NFT已經從網站上被刪除了。假如你沒有付錢給礦工來鑄造自己的 NFT,那么該NFT通常就找不回來了。
事實上,之所以會產生出與 NFT 相關的安全性問題,很可能因為一個不太被關注的原因,我們稱之為“懶惰鑄造”。
金色財經現場報道 百度區塊鏈原生應用負責人柴橋子:百度布局區塊鏈更看重生態:金色財經現場報道,在2018區塊鏈產品技術峰會上,百度區塊鏈原生應用負責人柴橋子發表觀點稱,騰訊、阿里等大公司布局區塊鏈更多的是內生(原生)的一種需求,而百度、網易等傳統互聯網公司的入局更看重的是生態。[2018/4/28]
由于像 OpenSea 和 Nifty Gateway 這樣的中心化平臺具有較大影響力,通常創作者和收藏者會選擇在此類數字平臺上交易 NFT。這些存儲在區塊鏈上的數字資產通常只是代表該圖像的標識符——比如它在區塊鏈上的地址或是圖像的哈希值——而不是實際的圖像文件。
許多中心化平臺只有當數字資產被首次售出時才會將其鑄造為鏈上NFT,這種方式被稱為“懶惰鑄造(Lazy Minting)”。這種方式對于創作者來說更加經濟實惠,但與此同時也會使他們的數字資產面臨巨大的被盜風險。創作者假如不鑄造NFT就進行提交的話,那么這個數字文件是不受保護的。
不可否認,“懶惰鑄造”有一定的好處。首先,它對創作者來說更加經濟,因為可以降低鑄造 NFT 的前期成本,將鑄造負擔移交給 NFT 的購買者。不僅如此,它還解決了在有人購買 NFT 前,創作者就必須先支付高昂 Gas 費用的問題。不過從另一方面考慮,假如昂貴的數字資產在被添加到區塊鏈之前就被黑客竊取了,那么前期節省的這點Gas費用與創建者面臨的損失比起來可謂是九牛一毛。
換句話說,盡管前期在鏈上進行 NFT 數據存儲的成本較高,但這樣做可以確保數字資產所有權,從安全角度來看還是非常值得的。
除了會讓數字藝術家的收藏品蒙受被盜風險外,“懶惰鑄幣”還加劇了抄襲問題。那些允許進行“懶惰制造”的 NFT 平臺變成了抄襲者的樂園,他們從線上畫廊、網站和社交媒體帳戶中竊取數字藝術品,創建出 NFT 仿制品,再進行售賣。別忘了 NFT 的一大特點就是可以保護藝術品所有權,但“懶惰鑄造”卻完全違背了這一宗旨。
有區塊鏈技術作為支持,NFT為何還如此不堪一擊?
提到區塊鏈,通常人們的第一反應就是具有較好的安全性,因為被輸入到區塊中的數據是無法進行更改或是刪除的。換句話說,一旦交易通過智能合約或是其他方式被記錄在賬本上后,就變成永久且公開可見的了。既然區塊鏈技術可以證明 NFT 所有權,那么為什么黑客還能竊取 NFT 呢?
我們知道,當礦工將代表數字資產的標識符添加到區塊鏈中時,數字資產就變成了 NFT,這一過程被稱為是“鑄幣”,在這之前,數字圖像并不是真正的 NFT。值得一提的是,在區塊鏈上鑄造 NFT 會消耗大量的能量,通常礦工會收取一次性的前期“Gas”費用來作為報酬。這個“Gas”費用基于該 NFT 進行初次和二次銷售時價格的百分比,通常會在 3% 到 15% 之間波動。
由于在鏈上存儲 NFT 數據花費昂貴,所以許多人沒有選擇在鏈上進行 NFT 鑄造。但我們要清楚,數字資產是未來投資的主要方向,盡管在鏈上鑄造 NFT 可能要付出較高的代價,但為了最大限度地提高安全性還是值得的。
本文部分內容編譯自forkast
互聯網50年發展歷程就是“讓搜索變得更簡單更易用”的歷程。每當點擊網頁瀏覽器進行搜索操作時,總能找到自己想要的訊息,但你知道這背后發生了什么?你可能會認為,通過聯網設備(手機、電腦)操作瀏覽器(.
1900/1/1 0:00:00經過這兩年各行各業的不斷提起,區塊鏈已經不是一個陌生的詞了,隨之出現的“區塊鏈概念股”。那么,區塊鏈概念股是什么,又有什么作用呢? 區塊鏈概念股是什么? 概念股是指具有某種特別內涵的股票,而這一.
1900/1/1 0:00:00Fantom是一個高性能、可擴展、兼容EVM且安全的智能合約平臺。Fantom的主網部署Fantom?Opera建立在Fantom的共識機制Lachesis之上.
1900/1/1 0:00:00Andre Cronje 退圈了。 3 月 6 日,Fantom 高級解決方案架構師 Anton Nell 在社交媒體上透露,自己和 AC 已經決定不再繼續為 DeFi 和 Crypto 領域做.
1900/1/1 0:00:00隨著運營風險的降低和利潤率的擴大,能源公司正在成為加密貨幣領域的一支主要力量。Beowulf Mining Plc的加密貨幣子公司TeraWulf的監管文件顯示,預計到2025年,其采礦能力將達.
1900/1/1 0:00:00又退圈了。 3月6日晚間,Fantom高級解決方案架構師Anton Nell在推特發文表示,Andre Cronje與Anton Nell兩人決定不再繼續為DeFi和Crypto領域做貢獻,同時.
1900/1/1 0:00:00