• 简体版 | 繁體版
  • 联系我们
  • 加入我们
  • 关于我们
  •  
  • 首页
  • 快讯
  • 价值号
  • 视频
  • 专题
  • 深度
  • 入驻价值号
  • 碳链APP
    微信公众号

    扫码下载App

  • 登录
  • 微信公众号

    微信公众号

导航
  • 首页
  • 快讯
  • 区块链+
  • 价值号
  • 视频
  • 专题
  • DeFi优选
碳链价值APP
专注服务于金融科技和区块链
立即打开

回顾CryptoPunks、Meebits智能合约漏洞事件,NFT是否安全?

去中心化金融社区去中心化金融社区  •  2021-08-04
NFT和任何其他DeFi 一样,都是由易受攻击的智能合约组成,因此NFT的安全现在也备受关注。

原标题:《NFT是否安全?》

随着日本开放NFT业务平台,韩国三大娱乐公司之一的JYP公司将目光转向NFT市场,NFT越来越受普通人的关注。试想日本动漫,韩流涌入到NFT市场,其爆发力和潜力该有多大?但是NFT和任何其他DeFi 一样,都是由易受攻击的智能合约组成,因此NFT的安全现在也备受关注。本片从以往的NFT出现的一些事故来阐述NFT智能合约的故事。

NFT一个不太突出的方面是,它们是建立在智能合约之上的,而智能合约可以被利用、被破坏和被黑客攻击。与任何具有不完美智能合约的典型DeFi项目类似,NFT智能合约也可能存在导致不利结果的漏洞。随着我们讨论历史和一些导致资金损失的不幸事故,我们将回顾人们在过去几年里利用NFT合约所做的事情。

CryptoPunks

CryptoPunks可以说是迄今为止最受欢迎的NFT项目,在2017年推出后,其智能合约中出现了一个有影响的漏洞。当所有1万名Punks被卖出并进入二级市场后,发现了一个可能发生销售但未收到实际付款的错误。

代码中的问题归结为一行——它没有经过足够的测试。@0xfoobar后来在Twitter上发布了一个帖子,详细解释了这个bug。

CryptoPunks的创建者LarvaLabs最终以一份新的、更新的合约重新启动了该项目。V1朋克是最初合约的一部分,直到CryptoPunks V1的 ERC-721封装被发布,这也被称为“经典朋克”。

Meebits

在推出CryptoPunks多年后,LarvaLabs又推出了一个名为Meebits的后续项目。所有Meebits都带有随机特征。然而,在其启动时,一些用户想出了如何欺骗系统和重新滚动特征,以获得他们想要的特征。

如何?Meebits项目在智能合约中包含一个存档文件,显示每个Meebit代币ID的特征。用户可以启动Meebit的铸造,如果他们通过比较特征文件发现代币并不罕见,就可以取消它。一位用户充分利用了这一点,并在Twitter和Discord上公开记录了他的成功。这个用户是“0xNietzsche”。

0xNietzsche发起了300多笔交易来测试这一漏洞。如果没有足够稀有的特征,他们发起铸造的每个 Meebit 都会被取消。经过 300 多次交易,他们终于能够偶然发现一个罕见的 Meebit。#16647。

“0xNietzsche”声称,他们每小时花了2万美元的gas费,等着铸造他们稀有的Meebit,但他们仍然利用合约这样做。他们能够以200 ETH的价格出售新制作的Meebit,当时价值约75万美元。

LarvaLabs很快就听到风声,暂时停止了Meebit的铸造,并发布声明:“我们已经暂停了Meebit合约中的社区铸造和交易。合约是安全的,所有Meebits都是安全的,交易也很顺利。”他们是正确的,Meebits仍然是完全随机分配的——除非你投入大量的时间和gas费用,否则就不能利用合约,而那时,铸造几乎已经完成了。

尽管如此,Meebits是一个很好的例子,说明了如何利用智能合约,让一个或多个用户在创建NFT时获得竞争优势。

MoonCatRescue

MoonCatRescue于2017年推出,一开始他们的合约就有一个相当大的缺陷。

MoonCats官方常见问题解答页面提出了一个问题:您是否为此获得报酬?

回复:

“不。我们打算从创世猫的销售中收集以太坊。然而,我们在QA过程中所做的修正却导致这些资金被永久封存。但这没关系。”

当MoonCat被收养时,transferCat(catId, catOwners[catId], msg.sender, offer.price),资金被发送到 ```require(catOwners[catId] != 0x0。在测试中仔细检查它的话,其实是可以解决这个问题的。虽然这不是智能合约的主要缺陷,但在他们意识到这个错误之前,他们仍然失去了相当数量的ETH。

智能合约的整体漏洞

2018年3月,五位计算机科学家合作撰写了一篇题为《大规模发现贪婪、挥霍和自杀的合约》的论文,他们对此进行了研究:

  • 贪婪合约,无限期锁定资金
  • 挥霍合约,将资金随意地泄露给任意用户
  • 自杀合约,可以被任何人杀死

他们在以太坊网络上签订了近100万个(970,898)智能合约。他们发现,其中34200个智能合约容易受到黑客/利用,这意味着在2018年,大约每20个智能合约中就有1个面临风险。他们深入分析了3759份合约,以具体验证它们的代码中存在漏洞,发现3686份合约中的漏洞都在平均10秒内被发现。这太疯狂了!他们最多可以从合约中提出4905以太币——略高于860万美元。该报告还补充说,“此外,区块链目前有6239以太坊(约560万美元)被锁定在死后的合约中,其中313以太坊在“死”后被送到了死合约中。”有很多加密货币卡在失效的合约里。在进行这项研究时,DeFi和其他智能合约占链上活动的比例要低得多。Glassnode于2021年5月6日发布的一份最新报告发现,22.8%的流通ETH被锁定在智能合约中。

现在仍然是每20个智能合约中就有1个容易受到攻击的情况吗?项目是否变得更安全了?或者,随着智能合约对缺乏知识的人来说变得更容易发布,情况可能变得更糟了?即使我们保持1 / 20的比率,这将意味着大约1%的ETH供应处于脆弱的智能合约中。

这里的要点是,在开始一个项目之前要做调查。尽量不要FOMO。确保你想要投资的项目花时间开发智能合约,确保这个项目不是凭空产生的。许多复制粘贴的代码存在于那里,这总是一个危险信号。

Source:https://blog.mycrypto.com/nft-smart-contract-bugs-exploits/

展开全文
打开碳链价值APP  查看更多精彩资讯
声明:本文内容为作者独立观点,不代表碳链价值立场,且不构成任何投资理财建议。
0 0
NFTCryptoPunksMeebits

扫一扫,分享到微信

相关推荐

NFT 开发者:谈谈我对 ERC-4907 的三点疑问 深度

NFT 开发者:谈谈我对 ERC-4907 的三点疑问

元宇宙之道 2022-07-01 深度
NFT
Double Protocol 是一个基于以太坊的 NFT 租赁协议,NFT 的所有者可以通过该协议授权自己的 NFT 给租赁者使用,而 NFT 本身无需被转让。
NFT盗窃案频发:OpenSea建议用户警惕钓鱼邮件 价值号

NFT盗窃案频发:OpenSea建议用户警惕钓鱼邮件

区块链骑士 2022-07-01 价值号
NFT
OpenSea为其客户提供了多项安全保护措施以减小用户数据泄漏带来的影响。
NFT金融化:早期领域的发展机会 深度

NFT金融化:早期领域的发展机会

Block unicorn 2022-07-01 深度
NFT
我们探索NFT金融化前景,并深入研究NFT领先协议,反映了NFT金融化价值流中的关键参与者。

碳链快讯更多 ›

2022-07-02

Ripple完成7亿枚XRP锁定,价值超2.1亿美元

2022-07-02

美联储戴利:支持美联储7月再加息75个基点,预计联邦基金利率到2022年年底将被提升至3.1%

2022-07-01

云创作工具Echo3D完成550万美元融资,Qualcomm Ventures领投

2022-07-01

以太坊扩容项目AltLayer完成720万美元种子轮融资,Polychain Capital等领投

2022-07-01

全球500位超级富豪上半年财富总计缩水1.4万亿美元,创史上最大跌幅

2022-07-01

Tether:目前持有84亿美元商业票据,50亿将于7月31日到期

2022-07-01

美英监管层发表联合声明,重申在支持稳定币负责任创新的同时加强监管

2022-07-01

德银分析师预测:到12月比特币将回升至2.8万美元

2022-07-01

Facebook为特定美国创作者推出NFT功能

2022-07-01

央视电影频道官网:《我和我的祖国》电影数字藏品首发

2022-07-01

BitMEX创始人:中心化金融机构的隐瞒是本轮市场崩溃的根源

2022-07-01

慢雾:Quiuixotic 出现严重漏洞,请相关用户尽快取消授权

2022-07-01

彭博社:美国银行的加密用户在熊市中减少一半

2022-07-01

美联储鲍威尔:无法保证美国经济「软着陆」

2022-07-01

Animoca Brands因未提交财务业绩被ASIC罚款5万美元

2022-07-01

数据:XRP唯一地址数量首次超过20万

2022-07-01

Near推出稳定币USN v2.0,现阶段将1:1锚定稳定资产

2022-07-01

Coinbase:未出售专有客户数据,Coinbase Tracer信息来自于公共资源

2022-07-01

阿根廷税务局加大对纳税人数字钱包查扣力度

2022-07-01

CFTC专员建议监管机构对稳定币保持技术中立

2022-07-01

杭州余杭区首次实现数字人民币小贷发放场景应用

2022-07-01

萨尔瓦多将建造2亿美元的太阳能比特币挖矿设施

2022-07-01

EOS网络基金会创始人:TrustEVM可成为以太坊可行扩容方案

2022-07-01

Blockchain.com已申请清算三箭资本所有资产,目前正配合法院调查

2022-07-01

以太坊Sepolia测试网预计将在近几天内进行合并

2022-07-01

Messari创始人:媒体夸大FTX、币安和Coinbase叙事

2022-07-01

BlockFi正与Ledn谈判,后者拟牵头对BlockFi进行4亿美元融资

2022-07-01

美国司法部对四起加密货币欺诈案件被告提起刑事指控

2022-07-01

VanEck已向美SEC提交新现货比特币ETF申请

2022-07-01

知情人士:在线经纪公司eToro已停止SPAC合并计划

2022-07-01

扎克伯格:Meta今年工程师缩招超3000人

2022-07-01

阿迪达斯将与英格兰克劳利镇足球俱乐部合作发行NFT

2022-07-01

Meta已开始在Facebook上测试以太坊和Polygon NFT

2022-07-01

美国政府或在今年年底前通过稳定币立法

2022-07-01

欧盟通过MiCA加密法案

2022-07-01

美股上半年飘绿收官:纳指半年跌近30%,标普创1970年来最差上半年表现

2022-07-01

日本金融厅允许信托银行管理加密货币资产

2022-07-01

CNBC:FTX将以2500万美元的低价估值收购BlockFi

2022-06-30

Web3 数据解决方案KYVE完成900万美元融资,IOSG Ventures等参投

2022-06-30

Circle欧元稳定币EUROC已在以太坊正式发行

2022-06-30

知情人士:Celsius账目存在20亿美元漏洞,FTX放弃对其收购

2022-06-30

Web3网络WeatherXM完成500万美元种子轮融资,Placeholder VC领投

2022-06-30

印度储备银行:加密货币既不是货币也不是金融资产,没有内在价值

2022-06-30

法国兴业银行与瑞士加密托管公司Metaco合作以拓展其数字资产托管业务

2022-06-30

巴塞尔委员会:传统银行的无担保加密货币持有量应被限制在贷方资本的1%以内

2022-06-30

BIS:提议允许银行持有1%的比特币储备金

2022-06-30

购物平台CryptoRefills推出欧元稳定币EUROC支付选项

2022-06-30

巴塞尔银行监管委员会:银行应拨备资本来应对账面上无担保的加密资产风险

2022-06-30

以太坊完成Gray Glacier硬分叉升级

2022-06-30

资管公司Research Affiliates CEO:加密货币是为洗钱提供便利的庞氏骗局

推荐文章

  • 深度研究:如何设计代币经济学框架?

    2022-05-31

  • 万事达卡CEO:SWIFT系统将在五年内被央行数字货币取代

    2022-05-31

  • 达沃斯Crypto手记:加密幽灵,在欧洲游荡

    2022-05-30

  • 以太坊合并:如何影响显卡和区块链行业?

    2022-05-29

  • V神:「灵魂绑定」币将成为你们的区块链护照

    2022-05-28

价值号更多 ›

吉时通信
吉时通信
文章: 133
  • 以太坊合并:如何影响显卡和区块链行业?
  • 以太坊合并的底层观察:区块结构和MEV
  • 宏观视角解析LUNA和UST崩盘:稳定币的路在何方?
链集市ChainMarket
链集市ChainMarket
文章: 177
  • 区块链产业周刊丨全球区块链商业委员会与全球数字金融合并;最高人民法院发布区块链司法应用相关意见;蚂蚁链区块链应用专利获国家授权
  • 区块链将如何帮助我们解决气候问题?
  • 区块链产业周刊丨国家级数据云平台“人民云”正式上线;徐工机械成立包含区块链技术的国重实验室;欧盟推进数字欧元发展阶段
Unitimes
Unitimes
文章: 380
  • 深度研究:如何设计代币经济学框架?
  • 创作者经济:正统性危机之下的变革之路
  • 哈佛商业评论:Web3的机遇和挑战
换一批

热门标签

新基建 比特币 以太坊 矿业 DeFi 共识对话 区块链+ 研报 美联储 央行数字货币 无限QE 加密衍生品 AI 云计算 大数据 5G 政策 交易所 稳定币 电子支付 Libra 算力产业 联盟链 公链 区块链 加密货币 Nervos Cosmos EOS STO

邮件订阅

及时、全面、专业、准确的资讯与数据,致力于为区块链爱好者以及数字货币投资者提供最好的服务。

App内打开

邮件订阅

及时、全面、专业、准确的资讯与数据,致力于为区块链爱好者以及数字货币投资者提供最好的服务。

Moshou

碳链价值是集资讯、行情、数据于一身的区块链信息服务平台,我们追求及时、全面、专业、精确的资讯与数据,致力于为区块链创新者和数字货币投资者提供优质的服务。

关于我们 加入我们 联系我们 隐私条款
微信公众号

扫一扫关注微信公众号

Copyright © 2018-2020 碳链价值 京ICP备18046423号
下载碳链App

下载碳链App

微信公众号

微信公众号

微信公众号

微信公众号

打赏文章作者

支付宝打赏二维码 支付宝扫一扫打赏
微信打赏二维码 微信扫一扫打赏

# 热门搜索 #

CBDC 比特币 DeFi 以太坊 区块链