
就在昨天晚上,周杰倫2013巡回演唱在線視頻直播的信息在各大網站霸屏,在這個“以愛之名”的“節日”里觸動了成千上萬還算年青的網民。
如果我們看一下微博熱搜數據信息,僅#周杰倫巡回演唱重映#這一話題討論的關注度就會有4.5億,緊緊占領了微博熱搜一。就公布資料顯示,周杰倫的《地表最強》、《魔天倫》兩次巡回演唱預定總數已提升1545數萬人。
要了解,做為80/90內心的“真巨星”,周杰倫之前出音樂專輯已經是6年之前了,而他近期一次被新聞媒體熱搜榜,或是他一個月前所發的動態性,具體內容是他的賬號被網絡黑客盜蒞臨了。
4月1日圣誕節,周杰倫在社交網站出文表明,自身持股的無趣猿NFT失竊了:“我以為圣誕節在跟我開玩笑的,結論去查詢確實沒有了……”。
以后該NFT在一個小時內被多次轉讓,以時價測算,周杰倫失竊的NFT使用價值超50萬美金,折算RMB超300萬余元。
而且缺憾的是,有律所表明,在法律法規上此次周杰倫的NFT失竊難以被判定為資產違法犯罪,由于在怎樣判定的問題上還沒清晰的條文適用,此外在調查取證及其標價上也是有難度系數。
無巧不成書,幾日前,美國演員Seth Green的4個NFT失竊,主要包括1個BAYC、2個MAYC和1個Doodle,0xC8a0907開始的釣魚者詳細地址已經將NFT所有賣出,盈利近160枚ETH,折合33萬美金。
此次事情的釣魚者還將絕大多數ETH變換為renBTC后跨鏈到6個BTC詳細地址,約14BTC均根據混幣遷移以躲避跟蹤。
也有大量實例不會再一一列舉,足見NFT并沒預料中的那麼安全性,乃至偷盜成本費也并不高,而收入卻十分豐厚,終究像前列的NFT價錢動則數十萬美元。
據Nonfungible資料顯示,2020年全世界NFT銷售總額為8200萬美金,而到了2021年,這一數據信息猛增到170億美金,提高了超200倍。
實際上,區塊鏈的安全一直被贊嘆不已,但實際中卻又總是被各種各樣抽臉!而這一切也都意味著:將來NFT非常容易變成犯罪分子的攻擊總體目標。
那麼,究竟區塊鏈被攻擊的方法都都有哪些呢?大家的NFT都是有哪一種方法被竊取呢?
方法自然是豐富多彩的,以上三例有一個相同點,那便是都以釣魚攻擊的方法竊取。
例如周杰倫的NFT,據剖析是由于Mint付挖礦花費時要將錢夾管理權限授于平臺交易,而其不正確的將管理權限給了釣魚網址。
或許有些人要說這并非技術性自身的缺點,但不能否認的是在客戶應用全過程中的確會發生相似的問題。
此外,今年初世界最大的NFT平臺交易OpenSea曾遭受網絡黑客攻擊。黑客在OpenSea合同更新的時間點給很多客戶推送釣魚電子郵件,有客戶將其作為官方網電子郵件,并開展錢夾受權,最后造成失竊。
除開釣魚外,區塊鏈被攻擊的方法也有許多。
在《區塊鏈的十大攻擊、系統漏洞及缺點》的報告書中例舉了十種種類:交易中心網絡黑客攻擊、DeFi 黑客攻擊、51%攻擊、釣魚、抽毛毯/撤出騙術、勒索病毒、SIM 卡互換攻擊、項目投資騙術、強勢增長騙術、敲詐勒索 。
例如51%攻擊,“是對勞動量證實(Proof Of Work)區塊鏈的一種攻擊,即一群操縱著互聯網50%以上的挖幣哈希值的挖礦運用這類控制能力阻攔新的買賣被確定,或打倒在操縱下進行的買賣,造成雙花攻擊(double-spend attack)。一旦出現這樣的事情,通常沒有區塊鏈技術性可以阻攔這類攻擊。51%的攻擊造成的最高虧損是缺失區塊鏈的自信心”。
有關NFT的風險性,安妮股份法律事務部工作員在接收新聞媒體訪談時曾表明:“在技術應用層次上,NFT及其BTC等虛似財產被網絡黑客竊取是可以建立的,方式包含釣魚圈套、包裝過多行騙、社交媒體詐騙、贈送品或空投物資騙術等。”
那麼,我們在日常中要怎樣防盜系統呢?
這兒規定我們要留意大量的關鍵點,最先是辨別釣魚網址。現階段大家處于web2.0的網絡空間中,因此幾乎任何的數據加密合同都需要依靠我們都了解的網頁頁面方式來與大家進行互動,在我們在瀏覽網頁時可以注意下網站域名是不是與官方網相一致,這能都合理的防止更為多見的釣魚網址產生的風險性。
此外,大家采用的登陸密碼要設定更高一些的安全系數,并應用多種認證方法;軟件版本和電腦殺毒軟件立即升級,接到文檔和連接可以用殺毒軟件掃描儀。
公鑰和助記詞等要妥當存放避免泄露,錢夾的受權情況要立即查驗,立即撤銷有風險性的受權這些。
在留意以上問題的與此同時,大家更應當關心各類法律法規。
例如,中國網絡金融研究會等單位公布了《關于防范虛擬貨幣交易炒作風險的公告》,對金融企業進行與數字貨幣有關的業務流程實現了限定;中國中國人民銀行等十機構公布了《關于進一步防范和處置虛擬貨幣交易炒作風險的通知》;中國網絡金融研究會、中國資產評估協會、中國證券業協會協同進行有關預防NFT有關金融危機的提倡,抵制NFT金融業化資產證券化趨向,嚴格預防不法金融業主題活動風險性。
這種具體內容也必須關心這一行業的群體掌握,進而更快的具體指導行為。
大家的見解
全世界沒有一項技術性是沒什么系統漏洞的,區塊鏈技術性一樣如此,區塊鏈技術、數據信息無法偽造的基本特征是其特有的優點,與此同時也出現許多問題,而這也留下來了多種多樣被攻擊的概率。
尤其是當這在其中蘊含了很大的經濟價值時,風險性更會接踵而來!