比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 火必APP > Info

NFT:NFT 安全嗎:回顧 CryptoPunks、Meebits 歷史上的合約漏洞_NMEEBITS

Author:

Time:1900/1/1 0:00:00

隨著日本開放NFT業務平臺,韓國三大娛樂公司之一的JYP公司將目光轉向NFT市場,NFT越來越受普通人的關注。

試想日本動漫,韓流涌入到NFT市場,其爆發力和潛力該有多大?

但是NFT和任何其他DeFi一樣,都是由易受攻擊的智能合約組成,因此NFT的安全現在也備受關注。本片從以往的NFT出現的一些事故來闡述NFT智能合約的故事。

NFT一個不太突出的方面是,它們是建立在智能合約之上的,而智能合約可以被利用、被破壞和被黑客攻擊。與任何具有不完美智能合約的典型DeFi項目類似,NFT智能合約也可能存在導致不利結果的漏洞。隨著我們討論歷史和一些導致資金損失的不幸事故,我們將回顧人們在過去幾年里利用NFT合約所做的事情。

NFT碎片化協議Tessera(原Fractional)將逐步結束所有業務:5月12日消息,NFT碎片化協議Tessera(原Fractional)創始人Andy Chorlian發文宣布,由其創辦的Tessera與NFT市場Escher將在未來幾周內結束所有業務。

此前報道,NFT平臺Fractional.art于2021年8月宣布完成790萬美元種子輪融資,Paradigm領投。[2023/5/13 15:00:32]

CryptoPunks

CryptoPunks可以說是迄今為止最受歡迎的NFT項目,在2017年推出后,其智能合約中出現了一個有影響的漏洞。當所有1萬名Punks被賣出并進入二級市場后,發現了一個可能發生銷售但未收到實際付款的錯誤。

稅收減免平臺Unsellable正在構建“世界上最大的無價值NFT集合”:金色財經報道,稅收減免平臺Unsellable正在構建“世界上最大的無價值NFT集合”,截止目前該平臺已經購買了 9,300 多個不再有價值的 NFT,他們將幫助這些 NFT 持有者“避稅”。NFT 愛好者可以出售他們不再有價值的 NFT并利用“稅損收獲(tax-lossharvesting)”索賠損失以抵消他們的稅單,所謂“稅損收獲”,是指美國企業出售表現不佳的資產以實現損失并可能抵消收益的一種策略,但這些交易必須在每個日歷年年底前完成,此前MicroStrategy首次出售BTC也是出于此目的。(coindesk)[2022/12/31 22:18:35]

Ovrnft項目Discord服務器遭到攻擊:金色財經消息,據CertiK監測,Ovrnft項目Discord服務器遭到攻擊。請社區用戶不要點擊、鑄造或批準任何交易。[2022/8/26 12:49:27]

代碼中的問題歸結為一行——它沒有經過足夠的測試。@0xfoobar后來在Twitter上發布了一個帖子,詳細解釋了這個bug。

CryptoPunks的創建者LarvaLabs最終以一份新的、更新的合約重新啟動了該項目。V1朋克是最初合約的一部分,直到CryptoPunksV1的ERC-721封裝被發布,這也被稱為「經典朋克」。

Meebits

在推出CryptoPunks多年后,LarvaLabs又推出了一個名為Meebits的后續項目。所有Meebits都帶有隨機特征。然而,在其啟動時,一些用戶想出了如何欺騙系統和重新滾動特征,以獲得他們想要的特征。

音樂NFT初創公司Serenade完成420萬美元融資,“金剛狼”休·杰克曼參投:5月19日消息,音樂NFT初創公司Serenade宣布完成600萬澳元(約合 420 萬美元)的新一輪融資,投資方包括音樂行業內多家公司高管以及金剛狼休·杰克曼。Serenade表示,他們計劃利用這筆最新融資進行全球化擴張,包括在美國設立一個辦事處并重新啟動Serenade 2.0 NFT 市場。(musically)[2022/5/20 3:29:06]

如何?Meebits項目在智能合約中包含一個存檔文件,顯示每個Meebit代幣ID的特征。用戶可以啟動Meebit的鑄造,如果他們通過比較特征文件發現代幣并不罕見,就可以取消它。一位用戶充分利用了這一點,并在Twitter和Discord上公開記錄了他的成功。這個用戶是「0xNietzsche」。

潮流藝人陳冠希將于2月2日正式發布NFT項目2426C:1月26日消息,潮流藝人陳冠希正式宣布其新的 NFT 項目為2426C。據悉,2426C 系列 NFT 將于 2 月 2 日正式發布。系列 NFT 由 8,888 個 獨特藝術收藏品組成,由陳冠希負責策劃,8 位來自不同領域(包括街頭服飾、歌曲創作、紋身藝術、油畫等)的藝術家負責創作、設計等工作。目前已開設 2426C 官方 Twitter 賬號和 Discord 社群。[2022/1/26 9:14:31]

0xNietzsche發起了300多筆交易來測試這一漏洞。如果沒有足夠稀有的特征,他們發起鑄造的每個Meebit都會被取消。經過300多次交易,他們終于能夠偶然發現一個罕見的Meebit。#16647。

「0xNietzsche」聲稱,他們每小時花了2萬美元的gas費,等著鑄造他們稀有的Meebit,但他們仍然利用合約這樣做。他們能夠以200ETH的價格出售新制作的Meebit,當時價值約75萬美元。

LarvaLabs很快就聽到風聲,暫時停止了Meebit的鑄造,并發布聲明:「我們已經暫停了Meebit合約中的社區鑄造和交易。合約是安全的,所有Meebits都是安全的,交易也很順利。」他們是正確的,Meebits仍然是完全隨機分配的——除非你投入大量的時間和gas費用,否則就不能利用合約,而那時,鑄造幾乎已經完成了。

盡管如此,Meebits是一個很好的例子,說明了如何利用智能合約,讓一個或多個用戶在創建NFT時獲得競爭優勢。

MoonCatRescue

MoonCatRescue于2017年推出,一開始他們的合約就有一個相當大的缺陷。

MoonCats官方常見問題解答頁面提出了一個問題:您是否為此獲得報酬?

回復:

不。我們打算從創世貓的銷售中收集以太坊。然而,我們在QA過程中所做的修正卻導致這些資金被永久封存。但這沒關系。

當MoonCat被收養時,transferCat(catId,catOwners,msg.sender,offer.price),資金被發送到require(catOwners!=0x0。在測試中仔細檢查它的話,其實是可以解決這個問題的。雖然這不是智能合約的主要缺陷,但在他們意識到這個錯誤之前,他們仍然失去了相當數量的ETH。

智能合約的整體漏洞

2018年3月,五位計算機科學家合作撰寫了一篇題為《大規模發現貪婪、揮霍和自殺的合約》的論文,他們對此進行了研究:

貪婪合約,無限期鎖定資金

揮霍合約,將資金隨意地泄露給任意用戶

自殺合約,可以被任何人殺死

他們在以太坊網絡上簽訂了近100萬個(970,898)智能合約。他們發現,其中34200個智能合約容易受到黑客/利用,這意味著在2018年,大約每20個智能合約中就有1個面臨風險。他們深入分析了3759份合約,以具體驗證它們的代碼中存在漏洞,發現3686份合約中的漏洞都在平均10秒內被發現。這太瘋狂了!他們最多可以從合約中提出4905以太幣——略高于860萬美元。該報告還補充說,「此外,區塊鏈目前有6239以太坊(約560萬美元)被鎖定在死后的合約中,其中313以太坊在「死」后被送到了死合約中。」有很多加密貨幣卡在失效的合約里。在進行這項研究時,DeFi和其他智能合約占鏈上活動的比例要低得多。Glassnode于2021年5月6日發布的一份最新報告發現,22.8%的流通ETH被鎖定在智能合約中。

現在仍然是每20個智能合約中就有1個容易受到攻擊的情況嗎?項目是否變得更安全了?或者,隨著智能合約對缺乏知識的人來說變得更容易發布,情況可能變得更糟了?即使我們保持1/20的比率,這將意味著大約1%的ETH供應處于脆弱的智能合約中。

這里的要點是,在開始一個項目之前要做調查。盡量不要FOMO。確保你想要投資的項目花時間開發智能合約,確保這個項目不是憑空產生的。許多復制粘貼的代碼存在于那里,這總是一個危險信號。

Tags:NFTBITMEEBMEENFTD幣bitc幣最新動態NMEEBITSmeer幣能漲到多少

火必APP
區塊鏈:金色觀察 | Cardano硬分叉后將允許用戶運行智能合約_cardano幣騙局

概要 1.Cardano硬分叉后,用戶將能夠運行智能合約。2.CharlesHoskinson認為,大部分即將到來的升級將發生在今年8月至9月之間.

1900/1/1 0:00:00
區塊鏈:金色百家談 | 盈科律師事務所鄧超:區塊鏈成為司法存證的合規工具_filecoin幣價格今日行情走勢

最高人民法院6月17日發布的《人民法院在線訴訟規則》于8月1日正式開始施行,《規則》重點對區塊鏈存證效力范圍、審查標準做了明確說明.

1900/1/1 0:00:00
數字人:數字人民幣的“支付即結算” 對支付行業有何影響?_libra幣多少錢一個

移動支付網消息:支付即結算,可能是數字人民幣最重要的一個屬性,也是對支付行業影響最大的一個方面.

1900/1/1 0:00:00
NFT:NFT之后元宇宙這把火終于燃起來了_加密貨幣

趨勢影響整個加密行業并帶動社區發展。這種狀態自2014年以來一直盛行,當時以太坊網絡的推出預示著ICO時代的興起。在短暫的平靜之后,一些新趨勢總是會取代加密貨幣領域中的其他趨勢.

1900/1/1 0:00:00
區塊鏈:科普 | DeFi中的關鍵:智能合約是什么_以太坊幣最新價格美元是多少

現在我們的生活幾乎離不開合同,往大說,工作是與公司簽訂的勞動合同,買房是與房產公司簽訂購房合同,買保險是與保險公司簽訂保險合同;往小了說.

1900/1/1 0:00:00
ERG:Ergo創始人公布Ergo最新路線圖_SEADEX

聲明: Ergo是社區驅動的,每天都有新成員加入開發者不是全職的,他們隨時會加入或離開 開發者是匿名的 2021年Ergo開發路線圖 ·?各個Layer ·?Ergo協議研究與開發 ·?參考客戶.

1900/1/1 0:00:00
ads