周杰伦300多万NFT被黑客盗走,上链加密艺术就这??

2022-04-03 15:22:06   来源:创业邦

NFT真的很安全吗?

编者按:本文来自微信公众号量子位(ID:QbitAI),作者:杨净 明敏,创业邦经授权发布,头图来源图虫创意

加密NFT代币,怎么就这么快破功?

愚人节当天,周董称自己的NFT被盗。还特意强调,这并不是玩笑。

按理说,这东西背后的技术不应该很安全么,怎么周董才拥有3个月就被黑客盗取了呢?

目前据报道,被盗的NFT已遭多次转手,价值超50万美元,折合人民币320万元。

有网友表示,看来安全性还不如电报。

由于NFT破功之快,有网友还不太相信:不会是宣传吧。

值得一提的是, NFT被盗的受害者还远不止周董一人。

已被多次交易

周董此次被盗的NFT,编号BAYC#3738(Bored Ape Yacht Club,无聊猿)

无聊猿,是当前市场上最受欢迎、最昂贵的NFT项目之一,上线仅11个月已估值40亿美元。

前段时间,其母公司Yuga Labs获得了4.5亿美元的种子轮融资,其中谷歌也参与投资。

除了受到资本市场青睐,在明星圈也刮起一波收藏潮。

据媒体不完全统计,大致有近30位明星拥有,NBA球星库里、巴西足球运动员内马尔、麦当娜都是持有者。

周董就是其中一位,今年1月,他才从友人处获得,当时还兴高采烈地发了篇博文:

感受一下元宇宙的感觉。

结果刚好三个月,周董的NFT就被盗走了。

据报道,这枚NFT还经过多次转手,分别以111ETH、130ETH、155ETH的价格交易。

以1ETH等于3500美元估算,周董被盗NFT的价值已经超过50万美元。

另外一位区块链调查者透露,除了这枚无聊猿外,周董持有的其他两个项目,一枚“MAYC”、两枚“Doodles”也相继被盗。

之所以被盗,可能是进入到了一个钓鱼网站。

从那个钓鱼者网站上可以看到,被盗的远不止周董一人。

这些黑客通常首先会在论坛上购买已经经过验证的社交账户,然后通过虚假赠品、广告进行获利。

示例如下:

另外,他还建议请小心你的钱包连接到网站上,以免成为下一个受害者。

NFT真的很安全吗?

周董这次被盗,也引发了大家心中浮起一个疑问:

NFT到底安不安全?

毕竟这玩意和区块链关系密切,而区块链可是一种基于分布式计算的数据防伪技术啊。

数据只要输入区块就无法删除或更改,这也是为什么很多加密爱好者会喜欢区块链。

但如今放在上面的东西怎么说没就没?

首先,来了解一下NFT是如何加密的。

一般来说,创建好一个NFT后,都是将NFT图像的URL或者哈希值放在区块链上,这也被称为该图像的标识符。

与此同时,用户还需要先创建一个加密钱包,将法定货币兑换成以太坊。在NFT商店中铸币都需要ETH或者BNB。

在有了加密钱包后,也就会得到一个独属的私钥,由256位二进制数字组成。

在不知道的情况下想要猜对这个数字,概率为2的256次方分之一。

什么概念呢?

嗯,相当于2的32次方和自己相乘8次,而2的32次方相当于40亿次

有人曾这样形容,满载 GPU 的 40 亿台计算机 + 40 亿人手一台“千谷歌”计算机 + 40 亿个像地球一样的行星 + 亿万星系超级计算机,再花上 37 倍宇宙年龄(137亿-138亿年之间)的时间,也只有 40 亿分之一的可能性得到密钥的正确答案。

NFT常说的安全性,也就体现在这里。

之后,为了方便NFT的交易,用户一般会将NFT托管在第三方平台,它们会拥有其平台上所有NFT的私钥

不过,放在第三方平台上,并不意味着NFT就上链了。

关键的步骤在于铸造(Mint),在此步骤发生以前,数字图像都还不是真正的NFT。

不过在区块链上铸造会消耗能量,需要向矿工支付一笔gas费用。这个费用一般基于NFT初始和二级销售价格,占比可能在3-15%之间。

因此,许多平台上存储的数字资产,只有在交易时才会铸造(Mint),这种方法被业内成为惰性铸造,好处在于经济实惠,但同时也存在非常高的被盗风险。

而还有一部分安全威胁,来自于第三方托管平台和个人因素。

像去年曾发生过一次大型的NFT被盗事件,在Nifty Gateway这个平台上部分用户的NFT被盗,每个账户的损失都有数千美元。

官方回应表示,平台没有被攻击的痕迹。

他们表示这些被盗账户没有进行双重身份认证,由此导致容易被盗。

被盗的不止周董

而像周董这样的例子,其实并不是个例……

就连很懂区块链的人,甚至都会被黑客盗走NFT。

前不久,DeFi(去中心化金融)风险投资基金方面有一位创业者,就在个人钱包中被偷走了高达170万美元的NFT。

手段同样是钓鱼邮件

而“无聊猿”官方也称,其运营 Discord 服务器最近遭到黑客入侵。

黑客在服务器的一个频道上发布了假造币厂的链接,结果成功窃取了至少一个 NFT。

还有其他主流的NFT项目,比如Doodles、Nyoki和 Shamanz……也都或多或少出现了这一现象。

参考链接:

[1]https://finance.sina.com.cn/tech/2022-04-02/doc-imcwipii1979726.shtml

[2]https://twitter.com/zachxbt/status/1509749367363842075

[3]https://etherscan.io/address/0xe34F004BDef6F069b92dc299587D6c8A731072Da

[4]https://www.36kr.com/p/1723505033217

[5]https://www.theblockcrypto.com/post/138724/hacker-steals-1-7-million-in-nfts-from-defiance-capital-founder-cheong

[6]https://www.vice.com/en/article/n7nywg/bored-ape-yacht-club-other-major-nft-project-discords-hacked-by-scammers

本文为专栏作者授权创业邦发表,版权归原作者所有。文章系作者个人观点,不代表创业邦立场,转载请联系原作者。如有任何疑问,请联系editor@cyzone.cn。

关键词: 周杰伦300多万NFT被黑客盗走,上链加密

上一篇:
下一篇:
精彩阅读

周杰伦300多万NFT被黑客盗走,上链加密艺术就这??

资讯

周杰伦300多万NFT被黑客盗走,上链加密艺术就这??,NFT真的很安全吗?

​涨价潮头之上,“黄牛”大战新能源

资讯

​涨价潮头之上,“黄牛”大战新能源,在油价上升之前,北方一些三四线城市里,特斯拉的拉风程度及足以媲美BBA。如今,眼看涨价潮淹没了整个造

影视人迎最冷清明档:观众越来越难取悦,投资人捂紧钱袋子

资讯

影视人迎最冷清明档:观众越来越难取悦,投资人捂紧钱袋子,全新的时代已经来临。

我为网红公司打工:前脚人生巅峰,后脚裁员走人

资讯

我为网红公司打工:前脚人生巅峰,后脚裁员走人,行业“挤泡沫”,我被“挤”走了。

千亿癌症早筛市场爆发,合规“入场券”成抢手货

资讯

千亿癌症早筛市场爆发,合规“入场券”成抢手货,“谈癌色变”的局面或将得到明显改观。

这种生意,一天100万也不能做!

资讯

这种生意,一天100万也不能做!,君子爱财,取之有道

从腾讯、网易到字节,巨头们的音乐出海梦走到哪一步了?

资讯

从腾讯、网易到字节,巨头们的音乐出海梦走到哪一步了?,出海启示录

全球投融资周报 | 平安资本领投「所托瑞安」13亿元B轮融资;「深信生物」斩获1.2亿美元B轮融资,基于平台技术拓展mRNA应用边界

资讯

全球投融资周报|平安资本领投「所托瑞安」13亿元B轮融资;「深信生物」斩获1 2亿美元B轮融资,基于平台技术拓展mRNA应用边界,本周最值得关注的

飞猪“落地”

资讯

飞猪“落地”,作为曾诞生于淘宝和支付宝、成长于阿里优渥环境的飞猪,这次是要下定决心“二次创业”。

VIPKID总裁张月佳离职,真正的灵魂人物走了

资讯

VIPKID总裁张月佳离职,真正的灵魂人物走了,“如果没有月佳也就没有我们VIPKID。”

财富

deepin20.5发布:新增人脸识别功能模块

资讯

作为全球排名最高的国产团队Linux发行版,深度操作系统(deepin)20 5正式发布,升级Stable内核至5 15 24,修复底层漏洞,进一步提升系统兼容

Intel发布Arc锐炫游戏显卡24年后再次杀入高性能市场

资讯

Intel昨晚正式发布了Arc锐炫游戏显卡, 这是i740独显发布24年后再次杀入高性能GPU市场 ,开始跟AMD及NVIDIA正面刚了,意义重大。Intel的

苹果公司发布第16份报告:将提供5000万美元的员工发展基金

资讯

苹果公司今天发布了其第16份年度《我们供应链中的人与环境》报告。这份文件以前被称为"供应商责任报告",详细介绍了苹果公司及其供应商如何

英特尔推出首个支持AV1视频编码的GPU硬件供应商

资讯

AV1 是一个非常高效、开源、免版权费的视频编解码器,和 HEVC(H 265)和 AVC(H 264)等竞争。在流媒体和视频平台加速整合 AV1 的同时,

彩虹股份G8.5二期液晶基板玻璃生产线投产

资讯

3月30日,彩虹股份G8 5二期液晶基板玻璃生产线在彩虹(合肥)液晶玻璃有限公司点火投产。据了解,2020年,国产首条完全自主知识产权的溢流法G8

*ST艾格迎最后一个交易日 A股拉夏等3股恐将终止上市

资讯

A股正在加速出清垃圾股。3月30日晚间,*ST中新(603996)、*ST拉夏(603157)、*ST东电(000585)三家公司均宣告了退市风险,可能将被终止上市,

裁员不是不可,只是解聘NN

资讯

近段时间,但凡是知名的大厂,没有谁能躲得过裁员的传闻。无论是媒体的深挖,还是社交平台上的分享,都让那些真真假假、虚虚实实的传言变得

“双碳”指引下,中国废旧家电回收行业迎来新一轮投资热潮

资讯

家住广州的晓晨,最近换了台消毒柜,旧机修不好又太重,直接让维修师傅拉走,后以废铁形式被转卖给废品回收人员。今后,废旧家电的回收也许

如何让廉江小家电“走出去”

资讯

3月25日,主题为携手廉江智造 共享发展机遇的洽谈会在广东湛江举行,政府、海内外商业协会、行业资深人士云聚会,探讨如何让廉江小家电走

海信视像连续两次增持乾照光电跻身第一大股东

资讯

日前,厦门乾照光电股份有限公司(以下简称乾照光电)发布公告称,海信视像科技股份有限公司(以下简称海信视像)近日增持了公司部分股权,本次

百度输入法AI 赋能大华会议平板,带你体验会议大屏的手写自由

第三方输入法和智能硬件的融合,似乎已经不是什么新鲜话题。

知乎的商业化迷途

知乎不再高冷,但用户绝不低头。

印度华星一次性通过审厂认证月产能可达1.2M

近日,据TCL华星官方消息,印度华星的首批产品顺利出货三星,出货仪式在印度安得拉邦Tirupati市TCL产业园内举行。据了解,在TCL华星和印度

从财报看京东方发展 巨头为何如此“稳”?

万物屏联的京东方时代即将到来,共同期待高质量发展新阶段。

欧盟反垄断监管机构盯上了微软云业务 展开新一轮审查

监管机构在问卷中询问,微软与云计算服务商的授权协议中,是否允许竞争对手展开有效竞争。

为户外劳动者提供便利 重庆已建成665座“劳动者港湾”

  中新网重庆4月22日电 (韩璐 王雪宇)记者22日从重庆市城市管理局获悉,2020年重庆市已建成“劳动者港湾”665座。今年,重庆还将继续建

沈阳警方侦破特大贩卖毒品案 抓获88名涉毒违法犯罪嫌疑人

  中新社沈阳4月22日电 (王景巍)沈阳市公安局22日发布消息,近日,在中国公安部和辽宁省公安厅的指导协调下,历经9个多月,沈阳市公安局

上海警方侦破特大制售假普洱茶案 市场价值高达18亿元

  中新网上海4月22日电 (记者 李姝徵)记者22日从上海警方获悉,2021年3月,上海警方全链条侦破一起销售假冒知名品牌普洱茶案,捣毁制售

西安强化知识产权司法保护 商标权案件占比高

  中新网西安4月22日电 (记者 张一辰)在世界知识产权日即将到来之际,西安市中级人民法院(以下简称:西安中院)22日召开新闻发布会,发

今年5月至明年2月底 江西4A级及以上景区对全国学子免门票

  中新网南昌4月22日电 (记者 李韵涵)记者22日从“红五月·嘉游赣”江西五一假日旅游工作媒体吹风会上获悉,2021年5月1日至2022年2月28

福州乡村公益图书馆:图书“接地气” 门口即是农田

  中新网福州4月22日电 (叶秋云 曾路淇)世界读书日即将来临之际,驾车五十余分钟,记者来到距离福建省福州市30多公里的闽侯县白沙镇马