自2021年以来,NFT横空出世,不仅吸引各行各业的名人和收藏者下场,也缔造了千百万的财富神话。
NFT是什么?NFT是非同质化代币(Non-Fungible Tokens)的缩写,它具有唯一性、稀缺性和不可分割性。
大众更为熟悉的数字加密货币如比特币、以太坊等,属于同质代币,同质代币可以分割,相互之间也可以互换,具有相同的属性和价格。而一个NFT产品属于一个整体,不可分割且无法相互替代。
一个平平无奇的NFT头像价格从几百到几十万元不等,能抓住商机的人,只需要一秒钟就可以创造巨额收益。
在巨大的红利面前,一群虎视眈眈的窃贼也应时而生。
一夜高楼起,一夜高楼塌
在NFT交易市场,你可以看到许多一夜暴富的神话,也可以看到一夜痛失几百万美元的惨剧,其中不少人是因为NFT资产被盗取而导致“一夜高楼塌”。
美东时间2月1日,推特用户@larrylawliet.eth 在推特发文称,“我刚刚丢失了我所有的猿类和变种猿猴”,并且紧急求助“谁有买到它们吗?请和我联系!”
此外,事主还在评论区提及知名NFT在线交易平台Opensea 以及LooksRare等,希望平台能够施以援手。
事主Larrylawliet.eth表示,他的藏品价值应该在1000个以太坊,大约270万美元(约1728万元人民币)。不过,按照藏品的稀缺性、不可复制性来看,这些NFT的总价值实际上远不止该数字。然而他表示,黑客以100个以太坊卖掉了他的所有藏品,总价值仅27.5万美元(大约180万元人民币)。
目前,NFT交易平台Opensea已针对这起安全事件给出风险警示,larrylawliet.eth的地址及相关NFT被加红标记
Larrylawliet.eth的情况并非个例,去年,在人气NFT交易市场Nifty Gateway上,数名用户发推称他们的NFT收藏被盗。
其中一位受害者表示,“有人今天在Nifty Gateway上偷了我的NFT,并在我不知情的情况下购买了价值1万多美元的新NFT。然后,NFT被转移到另一个帐户。”
一些被黑客入侵的人还说,他们存档的信用卡被用来购买额外的NFT,也要花费数千美元,然后将其转移到黑客的帐户中。
财富大厦背后的隐患
NFT的唯一性和稀缺性来源于区块链技术,NFT 存储在区块链上,受整个互联网的链节点所保护,而区块链是一个去中心化的加密账本,因而用户与用户之间可以进行点对点的直接交易。
如果我们有一笔钱,可能会存入银行,再通过银行进行转账,但NFT市场的交易则直接跳过了银行这个平台,实现用户之间的直接交易,这一方式虽然便捷,但也存在诸多隐患,一旦用户的账户被黑客入侵,被迫完成交易,那么几万甚至几千万的损失只在一瞬之间。
中国移动通信联合会元宇宙产业委员会执行主任于佳宁对记者表示,在区块链的世界里,NFT资产存放在链上钱包里,在不出现操作失误的情况下,是安全的。但如果某个用户没有保管好钱包私钥,将私钥或对应的助记词信息泄露给其他人,那么拿到私钥的黑客就可以盗窃其钱包中的NFT。另外,NFT的背后是智能合约,如果智能合约在代码层面存在漏洞,黑客也可以通过攻击漏洞来转移资产。
网络黑客虎视眈眈,用户资产频繁被盗,平台虽然能够阻止被盗产品进一步交易,却无法补偿用户的损失。
眼下表露的资产盗取问题仅仅是NFT行业的“冰山一角”,此外,蹭热点、炒概念、恶意混淆市场的情况仍然屡见不鲜。
去中心化的管理机制给予元宇宙用户充分的自由,同时也带来了不可预测的风险。
元宇宙里没有警察,当各路虎视眈眈的人马开始“群魔乱舞”,谁来净化各大NFT交易平台的浊气?眼下,整个NFT交易市场并没有良好的解决方案,未来,NFT交易市场必然要面对这些诉求背后的风险挑战。