漏洞也是艺术品?NFT面临安全危机

上周四,一位自学成才的艺术家麦克·温克尔曼(Mike Winkelmann)以6930万美元的价格在佳士得网上出售了一张数字图像,成交价格甚至远远超过了萨尔瓦多·达利或保罗·高更的艺术品,也是有史以来出售的最昂贵的数字资产,带有被称为不可替代的通证(或NFT)的真实性数字证书。

此外,据华尔街日报报道,音乐家Grimes最近还以大约600万美元的价格售出了10件基于NFT的数字艺术作品。

甚至Twitter创始人也加入了NFT的“带货”热潮,五个单词(创世推文)拍出250万美元…

[[388364]]

何为NFT?

简单来说,NFT就是使用(以太坊)区块链分布式数据库技术,为任意类型的数字商品/资产创建的所有权证书,且该证书独一无二。

NFT之所以让互联网和金融圈掀起疯狂,是因为NFT解决了数字版权的两大痛点:唯一性与真实性验证和去中介(心)化交易。

NFT的关键创新之处在于提供了一种标记原生数字资产所有权(即存在于数字世界,或发源于数字世界的资产)的方法,且该所有权可以存在于中心化服务或中心化库之外。

同时,NFT由于其非同质化、不可拆分的特性,使得它可以和现实世界中的一些商品绑定。换言之,其实就是发行在区块链上的数字资产,这个资产可以是游戏道具、数字艺术品、门票等,并且具有唯一性和不可复制性。由于NFT具备天然的收藏属性和便于交易,加密艺术家们可以利用NFT创造出独一无二的数字艺术品。

黑客攻击纷沓而至

但是NFT在颠覆并开拓潜力巨大的数字资产/版权交易市场的同时,也吸引了黑客的注意力。基于NFT的天价画作成交不到一周,黑客攻击就纷沓而至。

近日,数字艺术版权交易市场Nifty Gateway的用户报告说,黑客在周末接管了他们的账户并窃取了价值数千美元的艺术品。

甚至有用户表示更改了密码之后,仍未能将黑客赶出账户。一些人则发现失窃的数字资产随后在聊天应用程序Discord或Twitter上出售。

其他用户还报告说,入侵者还窃取了他们的信用卡信息,并开始使用它来购买其他艺术品,失窃金额高达2万美元。

Nifty Gateway在一份声明中表示,它鼓励用户使用双因素身份验证(2FA)来防止账户被黑客入侵和接管,并指出受影响的帐户都没有启用2FA。该公司表示,“没有迹象表明Nifty Gateway平台遭到入侵。”

NFT支持的数字艺术的价值是否会随着时间的流逝而消失,以及其价值是否源于其创新性,仍然存在疑问。但是就目前而言,巨大利益的驱使下,黑客们正热衷于窃取并通过NFT转移高价值数字资产。

过去,为朝鲜政府工作的国家黑客热衷于获取比特币等加密货币,但NFT的独特之处在于,它们无法像比特币一样用其他NFT代币交换。

漏洞也是艺术品?

不仅仅是黑帽黑客,白帽黑客们也经不住NFT的诱惑。最近几周,网络安全社区也开始涉足NFT。NFT市场OpenSea的一位用户在本月初发布了一项基于NFT的漏洞利用程序,这引发了关于NFT交易内容的范围界定和审核,以及恶意黑客是否可能通过NFT买卖漏洞利用程序或其他黑客工具的道德问题。

“作为漏洞利用工程师,我将某些漏洞视为艺术品,例如:这是一个有趣的计算机安全漏洞,可导致当下最流行的网络游戏引擎拒绝提供服务,”发布漏洞利用的用户,联合创始人安全公司Hacker House的负责人Matthew Hickey在推文中说。“资产/知识产权将全部转让,买家可以根据需要进行处理。”

该漏洞是ioquake3引擎(一种经典的第一人称射击引擎)中的身份验证后内存损坏漏洞,任何购买该漏洞的人都可以对该游戏引擎发起有效对拒绝服务攻击。但据CoinDesk报道,OpenSea拒绝了Hickey的上架要求。

Hickey透露,他尚未收到OpenSea的回音,并补充说,尽管他认为不应限制某人可以通过NFT出售的数字资产的种类,但他认为NFT还处于发展初期,NFT在信息安全社区中的应用还有待探索。

“我们仍在研究NFT,该技术似乎还处于起步阶段,但是我们确实将其视为一种颠覆性技术,但是与网络安全领域的关系还有待进一步研究。”Hickey说道:“我认为人们应该能够出售的数字资产类型不应该受到任何限制,我认为当前的NFT集中化交换模型应该变成去中心化,以允许此类资产的直接对等转移。真正改变版权、数字版权管理和其他数字版权相关概念。”

Hickey警告说,NFT如果落入不法之徒,则有可能被滥用。

与任何技术一样,NFT可以引发新的犯罪和滥用,就像互联网促进了新的商业活动一样,NFT也将催生新的网络犯罪行为。

【本文是IDC.NET专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

戳这里,看该作者更多好文 

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/144501.html<

(0)
运维的头像运维
上一篇2025-03-10 04:51
下一篇 2025-03-10 04:52

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注