
據周杰倫4月1日在社交媒體上表示,黃立成(MachiBigBrother)贈予給他的無聊猿BAYC(Bored Ape Yacht Club) #3738 NFT已被盜,疑似被釣魚攻擊。
據報道,該NFT從周杰倫地址轉出,很快以111ETH、130ETH、155ETH的價格多次交易。目前,1ETH的價值約為2萬元人民幣,如此計算,周杰倫被盜的NFT價值超過300余萬元。
NFT的全稱是(non-fungible token),非同質化通證,我們可以用它去代表唯一事物的所有權。NFT因為具備唯一標識的特點,這就意味著加載了NFT的文字、圖片、視頻相當于在數字世界有了一個唯一的身份識別。利用區塊鏈技術,這些數字作品的虛擬財產權,包括出處、品牌和背后具有影響力的人都可以被準確地追蹤。
但是,360的創始人周鴻祎曾說過一句經典名言:數字化時代,一切皆可編程,軟件定義世界,只要是人編的軟件,就一定會有漏洞,也就一定可以被攻破。
這點我深以為然,寫代碼就像我們寫文章,再厲害的作家,也可能寫錯別字,犯語法錯誤。軟件里的代碼也如此,周鴻祎是程序員出身,說在互聯網大佬里,可以排前三。他自己認識的程序員中,雷軍、求伯君是非常出色的。馬化騰、丁磊自己也寫程序,但他們是更出色的產品經理。即便如此,他還是說平均下來,1000行代碼里有4-6個漏洞。也就是說,即使被神話得無懈可擊的區塊鏈一樣有漏洞,也可能被攻擊。
另外,網絡攻擊歸根結底是人與人的對抗,是人都會犯錯,要么因為程序員編寫的軟件犯錯,留下了漏洞被人攻擊;要么使用者犯錯,沒有保護好電腦或賬戶數據等,給壞人以可乘之機。雖然目前還不能完全判斷周杰倫的NFT被盜的原因,到底是被黑客攻擊了,還是私鑰被盜。
所以,在此特別提醒NFT并沒有其宣傳的那么安全,而由于盜竊成本低,收益卻極高。此外,NFT基本屬性也還是加密貨幣。因此對于NFT賬戶安全還應多加小心。
1. 需要保護好自己的私鑰,不要向任何其他渠道泄露自己的私鑰代碼;
2. 及時
3. 增加安全風控意識,收到登錄異常預警等信息時,應立即采取必要的安全策略。
道高一尺魔高一丈,有巨大的收益,就一定會有人去想方設法盜取,加強數字安全的防護,才是最重要的。