時間:2021-12-23|瀏覽:428
眾所周知,在Crypto領(lǐng)域,黑客會跟蹤資金。在早期,中心化交易所和軟錢包是黑客主要目標。近年來,攻擊者還將他們的目標擴大到DeFi智能合約,試圖利用智能合約的代碼缺陷和漏洞來抽走貸款和流動性的資金。
現(xiàn)在不可避免的是,他們將注意力轉(zhuǎn)向NFT,這是一個快速增長的領(lǐng)域,有著無限的增長能力。黑客正在采取一些極端的措施來利用NFT熱潮。
今年早些時候,NiftyGateway的用戶開始抱怨他們的帳戶被黑了,一名用戶聲稱有人偷了他在平臺上持有的NFT,然后在未經(jīng)其同意的情況下完成了價值1萬美金的交易。
流入NFT的資金還導(dǎo)致藝術(shù)家的作品被不明身份的人偷走并鑄造成NFT,然后由不明身份的人出售并獲得凈利潤。在《Wired》報道的一個案件中,竊案甚至發(fā)生在這位藝術(shù)家死后。
雖然這些情況已經(jīng)夠極端了,但是NFT中未知的未來價值還會產(chǎn)生一些有趣的場景。雖然資產(chǎn)通證化的想法仍處于初級階段,但原則上,任何資產(chǎn)都可以通證化為區(qū)塊鏈上的NFT。
藝術(shù)品作為第一個NFT的用例給大家?guī)砹松羁痰挠∠螅珺eeple的那場創(chuàng)紀錄的6900萬美元的佳士得拍賣會幾乎人盡皆知。
想象一下在這個世界里,價值6億美元的私人游艇、價值約40億美元的皇冠珠寶都可以被通證化,這肯定會增加新增潛在攻擊者的風險。
所以,如果不沉迷于《碟中諜》類型的奇幻搶劫事件,那么我們假想的貓和老鼠的安全游戲?qū)⑷绾卧谝粋€珍貴數(shù)字資產(chǎn)的守護者和一個狡猾的小偷之間展開呢?
區(qū)塊鏈錢包到底有多安全?
顯然,既有中心機構(gòu)的NFT市場與Crypto交換一樣存在安全問題。他們將繼續(xù)成為攻擊者的目標,而這一類用戶可能會成為這場博弈的犧牲品。
但是沒有一個擁有真正有價值的NFT的人會冒險把它保存在一個具有中心機構(gòu)的平臺上。相對安全的假設(shè)是,隨著數(shù)字資產(chǎn)市場的成熟和NFT成為主流,托管類的基礎(chǔ)設(shè)施將以與Crypto一樣的方式發(fā)展。因此,擁有昂貴的NFT資產(chǎn)的人將能夠期望存儲錢包符合軍事級別的安全標準。
所以黑客需要更復(fù)雜的策略。如果他無法訪問用戶名和密碼,有沒有辦法用暴力的方式攻擊錢包本身?
密碼學(xué)是網(wǎng)絡(luò)安全的核心組成部分。我們使用公鑰-私鑰對來實現(xiàn)從電子郵件賬戶到比特幣錢包的安全訪問。然而,我們目前所依賴的加密算法在一定程度上是安全的。利用當今的計算能力,需要幾十年時間才能強行攻擊比特幣的算法,并泄露某人的私鑰。
但是量子計算機的時代即將來臨。今年七月,中國研究人員展示了一臺能在70分鐘內(nèi)完成本來需要8年時間才能完成的基準任務(wù)的量子計算機。
消除量子威脅
理論上,假設(shè)黑客有足夠的量子計算能力。那么在這種情況下,他可以攻擊保護著NFT皇冠珠寶的區(qū)塊鏈加密技術(shù),并獲得私鑰。這樣的盜竊案或許是成功的。
然而在這種情況下,如果NFT發(fā)行者使用了一個具有抗量子計算能力的Crypto平臺來發(fā)布NFT,那么他們會笑到最后??沽孔訁^(qū)塊鏈QAN背后的團隊在幾年前就預(yù)見到了量子威脅,并開始開發(fā)一個使用更復(fù)雜加密算法的不會過時的平臺。
51%的攻擊越來越昂貴
而黑客想要達成目標的另一個方式是攻擊區(qū)塊鏈網(wǎng)絡(luò)本身。越來越多的PoS證明使得這一成本變得昂貴,因為黑客需要足夠的質(zhì)押才能進行攻擊。
例如,我們假設(shè)NFT在目前最流行的質(zhì)押平臺Solana上發(fā)布。攻擊者需要獲取900億美元的SOL(Solana的公鏈通證)才能成功地操縱網(wǎng)絡(luò)。即使以皇冠珠寶作為獎勵,這也昂貴得令人望而卻步。
在這種情況下,攻擊PoW工作量證明的區(qū)塊鏈可能是一個更好的選擇。目前攻擊以太坊每小時僅需260萬美元。然而這依舊是一件不容易的事。
因此,盡管有NFT盜竊的頭條新聞發(fā)生,但是實際上并不容易。NFT與其他任何數(shù)字資產(chǎn)一樣。昂貴的NFT和通證化資產(chǎn)應(yīng)該保存在安全的私有錢包中,或者保存在可信的、信譽良好的托管服務(wù)商手中。區(qū)塊鏈的強大安全性能夠大大地降低其風險。