就在昨天晚上,周杰伦2013巡回演唱在线视频直播的信息在各大网站霸屏,在这个“以爱之名”的“节日”里触动了成千上万还算年青的网民。
如果我们看一下微博热搜数据信息,仅#周杰伦巡回演唱重映#这一话题讨论的关注度就会有4.5亿,紧紧占领了微博热搜一。就公布资料显示,周杰伦的《地表最强》、《魔天伦》两次巡回演唱预定总数已提升1545数万人。
要了解,做为80/90内心的“真巨星”,周杰伦之前出音乐专辑已经是6年之前了,而他近期一次被新闻媒体热搜榜,或是他一个月前所发的动态性,具体内容是他的账号被网络黑客盗莅临了。
4月1日圣诞节,周杰伦在社交网站出文表明,自身持股的无趣猿NFT失窃了:“我以为圣诞节在跟我开玩笑的,结论去查询确实没有了……”。
以后该NFT在一个小时内被多次转让,以时价测算,周杰伦失窃的NFT使用价值超50万美金,折算RMB超300万余元。
而且缺憾的是,有律所表明,在法律法规上此次周杰伦的NFT失窃难以被判定为资产违法犯罪,由于在怎样判定的问题上还没清晰的条文适用,此外在调查取证及其标价上也是有难度系数。
无巧不成书,几日前,美国演员Seth Green的4个NFT失窃,主要包括1个BAYC、2个MAYC和1个Doodle,0xC8a0907开始的钓鱼者详细地址已经将NFT所有卖出,盈利近160枚ETH,折合33万美金。
此次事情的钓鱼者还将绝大多数ETH变换为renBTC后跨链到6个BTC详细地址,约14BTC均根据混币迁移以躲避跟踪。
也有大量实例不会再一一列举,足见NFT并没预料中的那麼安全性,乃至偷盗成本费也并不高,而收入却十分丰厚,终究像前列的NFT价钱动则数十万美元。
据Nonfungible资料显示,2020年全世界NFT销售总额为8200万美金,而到了2021年,这一数据信息猛增到170亿美金,提高了超200倍。
实际上,区块链的安全一直被赞叹不已,但实际中却又总是被各种各样抽脸!而这一切也都意味着:将来NFT非常容易变成犯罪分子的攻击总体目标。
那麼,究竟区块链被攻击的方法都都有哪些呢?大家的NFT都是有哪一种方法被窃取呢?
方法自然是丰富多彩的,以上三例有一个相同点,那便是都以钓鱼攻击的方法窃取。
例如周杰伦的NFT,据剖析是由于Mint付挖矿花费时要将钱夹管理权限授于平台交易,而其不正确的将管理权限给了钓鱼网址。
或许有些人要说这并非技术性自身的缺点,但不能否认的是在客户应用全过程中的确会发生相似的问题。
此外,今年初世界最大的NFT平台交易OpenSea曾遭受网络黑客攻击。黑客在OpenSea合同更新的时间点给很多客户推送钓鱼电子邮件,有客户将其作为官方网电子邮件,并开展钱夹受权,最后造成失窃。
除开钓鱼外,区块链被攻击的方法也有许多。
在《区块链的十大攻击、系统漏洞及缺点》的报告书中例举了十种种类:交易中心网络黑客攻击、DeFi 黑客攻击、51%攻击、钓鱼、抽毛毯/撤出骗术、勒索病毒、SIM 卡互换攻击、项目投资骗术、强势增长骗术、敲诈勒索 。
例如51%攻击,“是对劳动量证实(Proof Of Work)区块链的一种攻击,即一群操纵着互联网50%以上的挖币哈希值的挖矿运用这类控制能力阻拦新的买卖被确定,或打倒在操纵下进行的买卖,造成双花攻击(double-spend attack)。一旦出现这样的事情,通常没有区块链技术性可以阻拦这类攻击。51%的攻击造成的最高亏损是缺失区块链的自信心”。
有关NFT的风险性,安妮股份法律事务部工作员在接收新闻媒体访谈时曾表明:“在技术应用层次上,NFT及其BTC等虚似财产被网络黑客窃取是可以建立的,方式包含钓鱼圈套、包装过多行骗、社交媒体诈骗、赠送品或空投物资骗术等。”
那麼,我们在日常中要怎样防盗系统呢?
这儿规定我们要留意大量的关键点,最先是辨别钓鱼网址。现阶段大家处于web2.0的网络空间中,因此几乎任何的数据加密合同都需要依靠我们都了解的网页页面方式来与大家进行互动,在我们在浏览网页时可以注意下网站域名是不是与官方网相一致,这能都合理的防止更为多见的钓鱼网址产生的风险性。
此外,大家采用的登陆密码要设定更高一些的安全系数,并应用多种认证方法;软件版本和电脑杀毒软件立即升级,接到文档和连接可以用杀毒软件扫描仪。
公钥和助记词等要妥当存放避免泄露,钱夹的受权情况要立即查验,立即撤销有风险性的受权这些。
在留意以上问题的与此同时,大家更应当关心各类法律法规。
例如,中国网络金融研究会等单位公布了《关于防范虚拟货币交易炒作风险的公告》,对金融企业进行与数字货币有关的业务流程实现了限定;中国中国人民银行等十机构公布了《关于进一步防范和处置虚拟货币交易炒作风险的通知》;中国网络金融研究会、中国资产评估协会、中国证券业协会协同进行有关预防NFT有关金融危机的提倡,抵制NFT金融业化资产证券化趋向,严格预防不法金融业主题活动风险性。
这种具体内容也必须关心这一行业的群体掌握,进而更快的具体指导行为。
大家的见解
全世界没有一项技术性是没什么系统漏洞的,区块链技术性一样如此,区块链技术、数据信息无法伪造的基本特征是其特有的优点,与此同时也出现许多问题,而这也留下来了多种多样被攻击的概率。
尤其是当这在其中蕴含了很大的经济价值时,风险性更会接踵而来!