CRYPTO:作为数字资产最前沿的NFT:到底有多安全?_DareNFT

众所周知,在Crypto领域,黑客会跟踪资金。在早期,中心化交易所和软钱包是黑客主要目标。近年来,攻击者还将他们的目标扩大到DeFi智能合约,试图利用智能合约的代码缺陷和漏洞来抽走贷款和流动性的资金。现在不可避免的是,他们将注意力转向NFT,这是一个快速增长的领域,有着无限的增长能力。黑客正在采取一些极端的措施来利用NFT热潮。

今年早些时候,NiftyGateway的用户开始抱怨他们的帐户被黑了,一名用户声称有人偷了他在平台上持有的NFT,然后在未经其同意的情况下完成了价值1万美金的交易。流入NFT的资金还导致艺术家的作品被不明身份的人偷走并铸造成NFT,然后由不明身份的人出售并获得净利润。在《Wired》报道的一个案件中,窃案甚至发生在这位艺术家死后。

《南华早报》:中国正探索设立虚拟资产交易场所:金色财经消息,参考消息网12月14日报道 香港《南华早报》网站近日报道称,中国正在探索设立虚拟资产交易场所,与此同时,中国政府为推进数字人民币试点做出了下一阶段布局。报道称,目前没有提供关于拟议设立的数字资产交易场所的细节,不过分析人士认为,该交易所不会用于加密货币的交易。中国一向禁止各类数字货币和非同质化代币流通。据要求匿名的一名香港银行从业人员说,数字资产的涵盖范围非常广泛,从信贷数据到债券或碳配额的代币化。香港证券商协会主席陈柏楠说,最新发布的这一公告很可能与推广使用数字人民币有关。从中可以看出国家推动数字货币的决心。陈柏楠说,由于数字人民币是需要中国人民银行和政府其他部门开展大量监管讨论的项目,发展这样的平台对北京的银行来说会更加近便。首批此类银行2014年开始获准上线,从中央政府推动使用数字人民币的计划来看,未来很可能会出现更多这样的银行。[2021/12/14 7:37:16]

虽然这些情况已经够极端了,但是NFT中未知的未来价值还会产生一些有趣的场景。虽然资产通证化的想法仍处于初级阶段,但原则上,任何资产都可以通证化为区块链上的NFT。艺术品作为第一个NFT的用例给大家带来了深刻的印象,Beeple的那场创纪录的6900万美元的佳士得拍卖会几乎人尽皆知。

欧洲央行正探索使用即时支付平台TIPS发行数字欧元:1月29日消息,当地时间周五,欧洲央行政策制定者、意大利央行行长Ignazio Visco表示,欧洲央行正在探索使用即时支付平台发行数字欧元的方法。Ignazio Visco称,如果数字欧元推出,那么它可以在意大利银行开发的欧洲即时支付结算基础设施TIPS上运行。目前正与欧洲央行一起进行试验,以探索使用TIPS作为引入数字欧元技术解决方案的可能性。(路透社)[2021/1/29 14:21:37]

声音 | 重庆市委常委:充分利用重庆先行先试优势,探索“区块链+金融”:金色财经报道,昨日上午,2019中新金融峰会继续举行。在“中新金融科技合作展望暨江北嘴金融科技高峰对话”会中,重庆市委常委、两江新区党工委书记、管委会主任段成刚致辞。在“一个体系”建设中,段成刚提出,各方要充分用好重庆作为全国金融科技和金融标准化双试点城市先行先试优势,推动形成金融科技与多行业深度融合的发展体系,探索“区块链+金融”,努力将金融科技港打造成为具有“一带一路”特色和较大影响力的金融科技创新生态园。[2019/11/6]

想象一下在这个世界里,价值6亿美元的私人游艇、价值约40亿美元的皇冠珠宝都可以被通证化,这肯定会增加新增潜在攻击者的风险。所以,如果不沉迷于《碟中谍》类型的奇幻抢劫事件,那么我们假想的猫和老鼠的安全游戏将如何在一个珍贵数字资产的守护者和一个狡猾的小偷之间展开呢?

声音 | 佛山市禅城区委书记:进一步探索运用区块链技术构建诚信体系的新路径:据羊城派报道,8月8日,中共佛山市禅城区委四届七次全会在禅城区政府召开。禅城区委书记刘东豪表示,推动创建全国文明城市和营商环境建设有机结合,把“大数据+文明创建”打造成城市文明新名片,进一步探索运用区块链技术构建诚信体系的新路径,以争创全国法治政府示范区为引领,加大投资者权益保护力度,打造更加公平公正的法治环境。[2019/8/9]

显然,既有中心机构的NFT市场与Crypto交换一样存在安全问题。他们将继续成为攻击者的目标,而这一类用户可能会成为这场博弈的牺牲品。

但是没有一个拥有真正有价值的NFT的人会冒险把它保存在一个具有中心机构的平台上。相对安全的假设是,随着数字资产市场的成熟和NFT成为主流,托管类的基础设施将以与Crypto一样的方式发展。因此,拥有昂贵的NFT资产的人将能够期望存储钱包符合军事级别的安全标准。

所以黑客需要更复杂的策略。如果他无法访问用户名和密码,有没有办法用暴力的方式攻击钱包本身?

密码学是网络安全的核心组成部分。我们使用公钥-私钥对来实现从电子邮件账户到比特币钱包的安全访问。然而,我们目前所依赖的加密算法在一定程度上是安全的。利用当今的计算能力,需要几十年时间才能强行攻击比特币的算法,并泄露某人的私钥。

但是量子计算机的时代即将来临。今年七月,中国研究人员展示了一台能在70分钟内完成本来需要8年时间才能完成的基准任务的量子计算机。

理论上,假设黑客有足够的量子计算能力。那么在这种情况下,他可以攻击保护着NFT皇冠珠宝的区块链加密技术,并获得私钥。这样的盗窃案或许是成功的。

然而在这种情况下,如果NFT发行者使用了一个具有抗量子计算能力的Crypto平台来发布NFT,那么他们会笑到最后。抗量子区块链QAN背后的团队在几年前就预见到了量子威胁,并开始开发一个使用更复杂加密算法的不会过时的平台。

而黑客想要达成目标的另一个方式是攻击区块链网络本身。越来越多的PoS证明使得这一成本变得昂贵,因为黑客需要足够的质押才能进行攻击。

例如,我们假设NFT在目前最流行的质押平台Solana上发布。攻击者需要获取900亿美元的SOL(Solana的公链通证)才能成功地操纵网络。即使以皇冠珠宝作为奖励,这也昂贵得令人望而却步。

在这种情况下,攻击PoW工作量证明的区块链可能是一个更好的选择。目前攻击以太坊每小时仅需260万美元。然而这依旧是一件不容易的事。

因此,尽管有NFT盗窃的头条新闻发生,但是实际上并不容易。NFT与其他任何数字资产一样。昂贵的NFT和通证化资产应该保存在安全的私有钱包中,或者保存在可信的、信誉良好的托管服务商手中。区块链的强大安全性能够大大地降低其风险。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

[0:0ms0-3:583ms