
變著法子考驗安全性。
最近,NFT 相關新聞出現的次數似乎有點多:先是交易平臺 OpenSea 用戶錢包被盜,千萬資產一夜消失;隨后知名 NFT 游戲 Axie Infinity 被黑客攻陷,用戶統共 6 億財產不翼而飛 ...... 而幾乎每一件事都在拷問著 NFT 的宣傳語——安全性。
而前段時間從 NBA 球星到演藝圈人士都參與哄搶的知名 NFT" 無聊猿 ",自從周杰倫在 Instagram 上公開自己的 "BAYC #3738 " 被盜的消息后,也正在無數人的矚目下中落下神壇。
價值 300 萬的 NFT 就這樣不明不白的從周董的以太坊錢包里消失,一度引發了國內網友的討論
在周董 NFT 被盜前后,媒體接連爆料有數名 " 無聊猿 " 持有者的 NFT 也無故消失了。這些當然同樣都出自黑客之手,但 BAYC 官方和 NFT 持有者們沒有想到的是,黑客們還敢做得更加猖狂。
昨天," 無聊猿 "BAYC 官方在官推上發布了一則信息,稱官方沒有推出新 NFT,且 BAYC 的 Ins 賬號已經被黑,叮囑用戶們不要去 mint 新 NFT(指通過一手方式獲取 NFT)且連接到自己的錢包。
在 BAYC 的官方 Discord 上,版主也出來警告所有人 BAYC 的 Ins 共享了一個假的 mint 網站,所有人不要 mint 上面的任何東西。
BAYC 官方隨后在 INS 上發布了同樣的緊急聲明
但官方的警告為時已晚,此時已經有受騙者出現了——根據著名加密偵探 Zachxbt 分享的黑客以太坊地址顯示,該地址在周一早上數個小時里已經收獲了一百多條 NFT。創造了這個知名 NFT 的公司 Yuga Labs 聲稱,本次騙局的造成的損失多達 300 萬美元。
以上情況不難理解,這場瞄準了 BAYC
實際上,單說 NFT 本身的安全底層邏輯,的確是足夠安全的——想要直接獲取這些用戶的 NFT,必須破解私鑰,但這工程量極其浩大,幾乎無法完成,因此從技術上講一個人購買進自己錢包的 NFT 是無法被別人拿走的。但這一切的前提是 NFT 用戶沒有自愿簽協議將自己的錢包使用權交給別人。
盡管這次風波中黑客所用的手段和前段時間同樣遭遇打擊的 OpenSea 相比要簡陋許多,且用戶損失總和也完全不可同日而語,但 BAYC 是頗有名氣的 NFT 創造者,而非 NFT 交易平臺或 NFT 游戲,黑客只要運用 BAYC 的影響力就可以輕易讓用戶上鉤,因此采用這種猖狂的形式無疑是非常有效率的、堪稱量身定制的方法——簡單來說,誰也不能保證 NFT 的絕對安全性,當 NFT 成為一種財富形式,就很難避免有人挖空心思用不擇手段去獲取,而獲取它們的方式,有時候完全可以繞過技術本身,從而變得非常簡單。
現在,安全問題的壓力來到了用戶這邊,很多跟風進入 NFT 圈的人此時可能會有些迷惑,自己到底該相信誰。
(如有侵權,請聯系我們刪除)
NFT商務合作:《大航海吧》