众所周知,在Crypto领域,黑客会跟踪资金。在早期,中心化交易所和软钱包是黑客主要目标。近年来,攻击者还将他们的目标扩大到DeFi智能合约,试图利用智能合约的代码缺陷和漏洞来抽走贷款和流动性的资金。现在不可避免的是,他们将注意力转向NFT,这是一个快速增长的领域,有着无限的增长能力。黑客正在采取一些极端的措施来利用NFT热潮。
今年早些时候,NiftyGateway的用户开始抱怨他们的帐户被黑了,一名用户声称有人偷了他在平台上持有的NFT,然后在未经其同意的情况下完成了价值1万美金的交易。流入NFT的资金还导致艺术家的作品被不明身份的人偷走并铸造成NFT,然后由不明身份的人出售并获得净利润。在《Wired》报道的一个案件中,窃案甚至发生在这位艺术家死后。
Coinbase作为数字钱包公司收到了第三多的投诉:金色财经报道,在过去四年中,在运营同类钱包的公司中,Coinbase的数字钱包收到的投诉数量排名第三。根据马萨诸塞州学生公共利益研究小组(MASSPIRG)的数据,从2017年到2021年4月,Coinbase收到了755起投诉。在美国顶级加密平台中,Coinbase收到的投诉最多,从2020年5月开始的一年中总共收到1,060起投诉,其中包括有关其数字钱包以及国内和国际汇款的投诉。[2021/10/13 20:24:45]
虽然这些情况已经够极端了,但是NFT中未知的未来价值还会产生一些有趣的场景。虽然资产通证化的想法仍处于初级阶段,但原则上,任何资产都可以通证化为区块链上的NFT。艺术品作为第一个NFT的用例给大家带来了深刻的印象,Beeple的那场创纪录的6900万美元的佳士得拍卖会几乎人尽皆知。
工信部相里朋:区块链作为数字基建的补充 会让新基建的价值最大化:3月25日,工信部第五研究所区块链主管相里朋表示,新基建作为一种数字基建,会逐步成为数字经济的基础设施。区块链作为数字基建的补充,会让新基建的价值最大化。新基建赛道上区块链的应用场景,从已发布或实施的科研课题中便可窥探一番。从大的层面讲,除了特高压+区块链的场景暂未发现外,新基建赛道上各方向均能与区块链发生关系。相里朋还表示,后续可多关注区块链与新基建结合,尤其是在以下几个领域的应用场景。第一是实体经济,与实体经济结合发展,并为实体经济赋能;第二是数字经济,推动经济发展形成新的动力源;三是民生服务,将区块链技术应用到教育、就业、养老等领域,使其有效解决民生问题;四是电子政务,包括政府部门之间的数据互通,业务协同合作等。[2020/3/26]
Grayscale董事总经理:比特币已巩固其作为数字黄金的作用:Grayscale Investments董事总经理Michael Sonnenschein 表示,比特币正处于一个新的投资时代。他说:“比特币本身已经巩固了其作为价值存储或数字黄金的作用。” Sonnenschein预测,SEC批准比特币交易所交易基(ETF)是“何时”的问题,而不是“如果”的问题”。 Sonnenschein继续说:“越来越多的证据表明,这种资产类别不会消失。投资者希望获得这种资产,如果传统机构希望保持竞争力,它们将不得不为客户打开这种资产类别的大门。”(Cointelegraph)[2020/3/3]
想象一下在这个世界里,价值6亿美元的私人游艇、价值约40亿美元的皇冠珠宝都可以被通证化,这肯定会增加新增潜在攻击者的风险。所以,如果不沉迷于《碟中谍》类型的奇幻抢劫事件,那么我们假想的猫和老鼠的安全游戏将如何在一个珍贵数字资产的守护者和一个狡猾的小偷之间展开呢?
金色相对论 | 度小满金融李丰:将区块链技术作为数字化资产的载体是目前比较有可行的方向:在本期金色相对论之“Dapp游戏”中,针对金色财经内容合伙人佟扬“区块链游戏该如何打破用户大多为持币者的局限”的提问,度小满金融(原百度金融)区块链负责人李丰表示,把问题限定到区块链游戏这个领域,其实应该从游戏属性上入手:简单来说,分析普通用户、非持币用户的需求,用产品满足他们的需求,同时将产品跟区块链技术实现有机的结合。包括利用区块链技术的分布式账本功能、数字化资产、激励机制等等,都是潜在的结合点。
受区块链技术以及产品使用区块链技术能力的限制,做起来技术上困难重重,当前我们看到,将区块链技术作为数字化资产的载体、利用激励机制,这种轻量级的结合,游戏归游戏的,恺撒的归恺撒,是目前比较有可行的方向,很多行业同仁也是在往这方面做。一开始就上真正Dapp区块链游戏,还要用户体验好,目前不现实(从整体项目架构上,我们目前也是提倡用混合架构mixApp或hyperApp,whatever,目前能够在游戏体验和区块链技术层面实现较好的平衡)。[2018/12/3]
区块链钱包到底有多安全?
显然,既有中心机构的NFT市场与Crypto交换一样存在安全问题。他们将继续成为攻击者的目标,而这一类用户可能会成为这场博弈的牺牲品。
但是没有一个拥有真正有价值的NFT的人会冒险把它保存在一个具有中心机构的平台上。相对安全的假设是,随着数字资产市场的成熟和NFT成为主流,托管类的基础设施将以与Crypto一样的方式发展。因此,拥有昂贵的NFT资产的人将能够期望存储钱包符合军事级别的安全标准。
所以黑客需要更复杂的策略。如果他无法访问用户名和密码,有没有办法用暴力的方式攻击钱包本身?
密码学是网络安全的核心组成部分。我们使用公钥-私钥对来实现从电子邮件账户到比特币钱包的安全访问。然而,我们目前所依赖的加密算法在一定程度上是安全的。利用当今的计算能力,需要几十年时间才能强行攻击比特币的算法,并泄露某人的私钥。
但是量子计算机的时代即将来临。今年七月,中国研究人员展示了一台能在70分钟内完成本来需要8年时间才能完成的基准任务的量子计算机。
消除量子威胁
理论上,假设黑客有足够的量子计算能力。那么在这种情况下,他可以攻击保护着NFT皇冠珠宝的区块链加密技术,并获得私钥。这样的盗窃案或许是成功的。
然而在这种情况下,如果NFT发行者使用了一个具有抗量子计算能力的Crypto平台来发布NFT,那么他们会笑到最后。抗量子区块链QAN背后的团队在几年前就预见到了量子威胁,并开始开发一个使用更复杂加密算法的不会过时的平台。
51%的攻击越来越昂贵
而黑客想要达成目标的另一个方式是攻击区块链网络本身。越来越多的PoS证明使得这一成本变得昂贵,因为黑客需要足够的质押才能进行攻击。
例如,我们假设NFT在目前最流行的质押平台Solana上发布。攻击者需要获取900亿美元的SOL才能成功地操纵网络。即使以皇冠珠宝作为奖励,这也昂贵得令人望而却步。
在这种情况下,攻击PoW工作量证明的区块链可能是一个更好的选择。目前攻击以太坊每小时仅需260万美元。然而这依旧是一件不容易的事。
因此,尽管有NFT盗窃的头条新闻发生,但是实际上并不容易。NFT与其他任何数字资产一样。昂贵的NFT和通证化资产应该保存在安全的私有钱包中,或者保存在可信的、信誉良好的托管服务商手中。区块链的强大安全性能够大大地降低其风险。
10月最后一天,大家翘首以盼。翘首以盼的是,PlanB的神预言是否再次应验。大饼现在62k,距离预言63k相差不到1千。我曾说过,这个预测其实有个戏法儿障眼.
当前,社交媒体用户已超过全世界人口的一半,如何更好地提升用户的使用体验是各社交平台一直探索的问题.
看过最近火爆的科幻电影《沙丘》吗?有没有被导演维勒纳夫描绘的未来世界深深震撼?硬核科幻电影,重要的不是从来不是叙事,而是通过视听“体验”和“感受”另一个假想的宇宙.
引言:元宇宙中的时间和空间,是可以完全独立的,不被爱因斯坦的相对论束缚的,是真正的抽象存在。 元宇宙就是时间与空间的数字化,以及数字化时空中的各种算法化.
新的通证关于实用通证设计的研究表明,与中心化的有利于平台利益的web2平台不同,去中心化的实用代币生态系统一般来说更高效,从而为所有生态系统参与者提供最优的服务.
在《解密NFT,进军元宇宙,区块链与价值实体将如何链接?》一文中,我对于NFT的整个发展脉络进行了介绍.