時間:2022-01-21|瀏覽:573
眾所周知,在Crypto黑客將跟蹤該領(lǐng)域的資金。在早期階段,集中交易所和軟錢包是黑客的主要目標(biāo)。近年來,攻擊者也擴(kuò)大了他們的目標(biāo)DeFi智能合約試圖利用智能合約的代碼缺陷和漏洞來抽取貸款和流動性資金。
不可避免的是,他們把注意力轉(zhuǎn)向了NFT,這是一個具有無限增長能力的快速增長領(lǐng)域。黑客正在采取一些極端措施來利用它NFT熱潮。
今年早些時候,NiftyGateway用戶開始抱怨他們的賬戶被黑了,一個用戶聲稱有人偷了他在平臺上持有的NFT,然后未經(jīng)同意完成價值1萬美元的交易。
流入NFT資金也導(dǎo)致藝術(shù)家的作品被身份不明的人偷走鑄造NFT,然后由身份不明的人出售并獲得凈利潤?!禬ired》在報道的一起案件中,盜竊案甚至發(fā)生在藝術(shù)家死后。
雖然這些情況已經(jīng)足夠極端了,但是NFT未知的未來價值也會產(chǎn)生一些有趣的場景。雖然資產(chǎn)認(rèn)證的想法仍處于初級階段,但原則上任何資產(chǎn)都可以認(rèn)證為區(qū)塊鏈NFT。
首先是藝術(shù)NFT用例給大家留下了深刻的印象,Beeple佳士得拍賣會創(chuàng)紀(jì)錄6900萬美元,幾乎為人所知。
想象一下在這個世界里,價值6億美元的私人游艇、價值約40億美元的皇冠珠寶都可以被通證化,這肯定會增加新增潛在攻擊者的風(fēng)險。
因此,如果我們不沉迷于碟中諜類型的奇幻搶劫,我們假設(shè)貓和老鼠的安全游戲?qū)⑷绾卧趯氋F數(shù)字資產(chǎn)的守護(hù)者和狡猾的小偷之間展開?
區(qū)塊鏈錢包有多安全?
顯然,既有中心機(jī)構(gòu)NFT市場與Crypto交換也有安全問題。它們將繼續(xù)成為攻擊者的目標(biāo),而這類用戶可能成為游戲的受害者。
但是沒有一個擁有真正有價值的NFT人們會冒險把它保存在一個有中心機(jī)構(gòu)的平臺上。相對安全的假設(shè)是,隨著數(shù)字資產(chǎn)市場的成熟NFT托管基礎(chǔ)設(shè)施將成為主流Crypto以同樣的方式發(fā)展。因此,昂貴的NFT資產(chǎn)所有者將能夠期望儲存符合軍事安全標(biāo)準(zhǔn)的錢包。
所以黑客需要更復(fù)雜的策略。如果他不能訪問用戶名和密碼,他能用暴力攻擊錢包本身嗎?
密碼學(xué)是網(wǎng)絡(luò)安全的核心組成部分。我們使用公鑰-私鑰對來實現(xiàn)從電子郵件賬戶到比特幣錢包的安全訪問。然而,我們目前依賴的加密算法在一定程度上是安全的。強(qiáng)行攻擊比特幣算法需要幾十年的時間,并泄露某人的私鑰。
但量子計算機(jī)時代即將到來。今年7月,中國研究人員展示了一臺量子計算機(jī),它可以在70分鐘內(nèi)完成8年的基準(zhǔn)任務(wù)。
消除量子威脅
理論上,假設(shè)黑客有足夠的量子計算能力。在這種情況下,他可以攻擊和保護(hù)它NFT皇冠珠寶區(qū)塊鏈加密技術(shù),并獲得私鑰。這樣的盜竊可能是成功的。
但是,在這種情況下,如果NFT發(fā)行人使用抗量子計算能力Crypto平臺來發(fā)布NFT,然后他們會笑到最后??沽孔訁^(qū)塊鏈Q(jìng)AN幾年前,背后的團(tuán)隊預(yù)見了量子威脅,并開始開發(fā)一個使用更復(fù)雜加密算法的平臺。
51%的攻擊越來越貴
黑客實現(xiàn)目標(biāo)的另一種方式是攻擊區(qū)塊鏈網(wǎng)絡(luò)本身。越來越多PoS由于黑客需要足夠的質(zhì)押來攻擊,證明這一成本變得昂貴。
例如,我們假設(shè)NFT質(zhì)押平臺行的質(zhì)押平臺Solana發(fā)布。攻擊者需要獲得900億美元SOL(Solana公鏈通證)可以成功操縱網(wǎng)絡(luò)。即使以皇冠珠寶為獎勵,也太貴了,讓人望而卻步。
在這種情況下,攻擊PoW工作量證明的區(qū)塊鏈可能是更好的選擇。目前攻擊以太坊每小時只需260萬美元。然而,這仍然不容易。
所以,盡管有NFT盜竊的頭條新聞發(fā)生了,但實際上并不容易。NFT和任何其他數(shù)字資產(chǎn)一樣昂貴。NFT和通證化資產(chǎn)應(yīng)該保存在安全的私有錢包中,或者保存在可信的、信譽(yù)良好的托管服務(wù)商手中。區(qū)塊鏈的強(qiáng)大安全性能夠大大地降低其風(fēng)險。