《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 漏洞也是藝術品?NFT面臨安全危機

漏洞也是藝術品?NFT面臨安全危機

2021-03-18
來源:安全牛
關鍵詞: 漏洞 NFT

  在互聯網、金融和區塊鏈領域風靡的數字資產/版權證書(NFT)正面臨一系列網絡安全危機。

  上周四,一位自學成才的藝術家麥克·溫克爾曼(Mike Winkelmann)以6930萬美元的價格在佳士得網上出售了一張數字圖像,成交價格甚至遠遠超過了薩爾瓦多·達利或保羅·高更的藝術品,也是有史以來出售的最昂貴的數字資產,帶有被稱為不可替代的通證(或NFT)的真實性數字證書。

  此外,據華爾街日報報道,音樂家Grimes最近還以大約600萬美元的價格售出了10件基于NFT的數字藝術作品。

  甚至Twitter創始人也加入了NFT的“帶貨”熱潮,五個單詞(創世推文)拍出250萬美元…

  何為NFT?

  簡單來說,NFT就是使用(以太坊)區塊鏈分布式數據庫技術,為任意類型的數字商品/資產創建的所有權證書,且該證書獨一無二。

  NFT之所以讓互聯網和金融圈掀起瘋狂,是因為NFT解決了數字版權的兩大痛點:唯一性與真實性驗證和去中介(心)化交易。

  NFT的關鍵創新之處在于提供了一種標記原生數字資產所有權(即存在于數字世界,或發源于數字世界的資產)的方法,且該所有權可以存在于中心化服務或中心化庫之外。

  同時,NFT由于其非同質化、不可拆分的特性,使得它可以和現實世界中的一些商品綁定。換言之,其實就是發行在區塊鏈上的數字資產,這個資產可以是游戲道具、數字藝術品、門票等,并且具有唯一性和不可復制性。由于NFT具備天然的收藏屬性和便于交易,加密藝術家們可以利用NFT創造出獨一無二的數字藝術品。

  黑客攻擊紛沓而至

  但是NFT在顛覆并開拓潛力巨大的數字資產/版權交易市場的同時,也吸引了黑客的注意力。基于NFT的天價畫作成交不到一周,黑客攻擊就紛沓而至。

  近日,數字藝術版權交易市場Nifty Gateway的用戶報告說,黑客在周末接管了他們的賬戶并竊取了價值數千美元的藝術品。

  甚至有用戶表示更改了密碼之后,仍未能將黑客趕出賬戶。一些人則發現失竊的數字資產隨后在聊天應用程序Discord或Twitter上出售。

  其他用戶還報告說,入侵者還竊取了他們的信用卡信息,并開始使用它來購買其他藝術品,失竊金額高達2萬美元。

  Nifty Gateway在一份聲明中表示,它鼓勵用戶使用雙因素身份驗證(2FA)來防止賬戶被黑客入侵和接管,并指出受影響的帳戶都沒有啟用2FA。該公司表示,“沒有跡象表明Nifty Gateway平臺遭到入侵。”

  NFT支持的數字藝術的價值是否會隨著時間的流逝而消失,以及其價值是否源于其創新性,仍然存在疑問。但是就目前而言,巨大利益的驅使下,黑客們正熱衷于竊取并通過NFT轉移高價值數字資產。

  過去,為朝鮮政府工作的國家黑客熱衷于獲取比特幣等加密貨幣,但NFT的獨特之處在于,它們無法像比特幣一樣用其他NFT代幣交換。

  漏洞也是藝術品?

  不僅僅是黑帽黑客,白帽黑客們也經不住NFT的誘惑。最近幾周,網絡安全社區也開始涉足NFT。NFT市場OpenSea的一位用戶在本月初發布了一項基于NFT的漏洞利用程序,這引發了關于NFT交易內容的范圍界定和審核,以及惡意黑客是否可能通過NFT買賣漏洞利用程序或其他黑客工具的道德問題。

  “作為漏洞利用工程師,我將某些漏洞視為藝術品,例如:這是一個有趣的計算機安全漏洞,可導致當下最流行的網絡游戲引擎拒絕提供服務,”發布漏洞利用的用戶,聯合創始人安全公司Hacker House的負責人Matthew Hickey在推文中說。“資產/知識產權將全部轉讓,買家可以根據需要進行處理。”

  該漏洞是ioquake3引擎(一種經典的第一人稱射擊引擎)中的身份驗證后內存損壞漏洞,任何購買該漏洞的人都可以對該游戲引擎發起有效對拒絕服務攻擊。但據CoinDesk報道,OpenSea拒絕了Hickey的上架要求。

  Hickey透露,他尚未收到OpenSea的回音,并補充說,盡管他認為不應限制某人可以通過NFT出售的數字資產的種類,但他認為NFT還處于發展初期,NFT在信息安全社區中的應用還有待探索。

  “我們仍在研究NFT,該技術似乎還處于起步階段,但是我們確實將其視為一種顛覆性技術,但是與網絡安全領域的關系還有待進一步研究。”Hickey說道:“我認為人們應該能夠出售的數字資產類型不應該受到任何限制,我認為當前的NFT集中化交換模型應該變成去中心化,以允許此類資產的直接對等轉移。真正改變版權、數字版權管理和其他數字版權相關概念。”

  Hickey警告說,NFT如果落入不法之徒,則有可能被濫用。

  與任何技術一樣,NFT可以引發新的犯罪和濫用,就像互聯網促進了新的商業活動一樣,NFT也將催生新的網絡犯罪行為。


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: ass亚洲**毛茸茸pics| 久青青在线观看视频国产| 精品国产理论在线观看不卡| 国产女人喷潮视频在线观看| 182tv免费视视频线路一二三| 大香焦伊人久久| 一二三四社区在线高清观看在线| 护士的诱惑电影| 久久亚洲伊人中字综合精品| 日韩高清中文字幕| 亚洲乱妇老熟女爽到高潮的片| 欧美黄色片免费观看| 人人妻人人澡人人爽欧美一区双| 精品人妻少妇一区二区三区| 国产91精品一区| 隔壁女邻居在线观看| 国产大学生粉嫩无套流白浆| 欧美交换性一区二区三区| 国产精品密蕾丝视频| 91无套极品外围在线播放| 在线天堂中文字幕| a级毛片在线免费看| 巨胸流奶水视频www网站| 中文字幕一区在线观看| 日本a中文字幕| 久久久亚洲欧洲日产国码aⅴ| 日韩中文字幕不卡| 久久这里只有精品18| 最新国产三级久久| 亚洲AV无码乱码麻豆精品国产| 欧美乱大交xxxxx免费| 亚洲偷自精品三十六区| 欧美性大战XXXXX久久久√| 亚洲成人网在线播放| 欧美日韩在线一区| 亚洲日本在线免费观看| 欧美激情一区二区三区| 亚洲成色在线综合网站| 欧美最猛性xxxxx短视频| 亚洲欧美一区二区三区四区| 欧美高清一区二区三|