除了炒作和欺诈 数字藏品的这些安全风险也不容忽视

今天是我们数字藏品专题系列的第三篇推送文章。上两篇文章为大家科普了数字藏品基础知识和发展现状及应用:

作为尚未成熟的新兴市场,数字藏品行业也面临一定的安全风险。接下来我们来看看数字藏品都有哪些安全问题。

数字藏品都有哪些安全风险?

目前国外的NFT项目安全事件频发,据成都链安安全舆情监控数据显示,2022年年初至今,已发生超20起NFT安全事件,损失金额超过8500万美元。导致NFT安全事件发生的主要原因有:项目合约漏洞、网络钓鱼攻击、私钥泄露和Rugpull(项目方跑路)等。

我们常看到外媒对于NFT安全事件的报道,例如大家最为熟知的无聊猿,接踵而至的被盗事件经常出现在各大新闻头条,包括周杰伦在内的多个用户的无聊猿NFT均被盗窃,损失惨重。

相较于国外的NFT,在联盟链上发展起来的数字藏品,更符合监管要求,安全性更高。但这并不意味着数字藏品就不会存在安全问题及隐患。

数字藏品作为一个新生事物,在热度居高不下的同时,其安全风险也不容忽视,诸如:技术风险、金融安全风险、价格炒作风险、网络欺诈风险、侵权维权风险、监管合规风险等。

若按照参与主体划分,数字藏品的发行者、购买者、开发者都可能面临安全风险问题。具体风险内容,我们将在下文中给大家详细阐述。

针对数字藏品发行者的安全风险有哪些?

目前,虽然我国对于区块链技术及其作用都持积极肯定的态度,但对于其监管仍处于初步探索阶段。而基于区块链技术的数字藏品则更是作为一个新兴技术和商业形态,在法律法规和监管政策方面均处于模糊不清、尚未完善的阶段。

1)发行平台牌照合规问题:中国科学网《2021年中国数字藏品(NFT)市场分析总结》报道称:截至 2021年底,国内只有海南国际文化艺术品交易中心颁发过数字艺术品交易牌照,分别授权给嗨易购(海文交自营)、一起 NFT两个平台,包括鲸探、幻核等其他数字藏品(NFT)发售平台有无数字艺术品交易牌照,无从得知。

RPG NFT游戏Pixelmon遭钓鱼网站欺诈攻击:5月16日消息,RPG NFT游戏遭到钓鱼网站欺诈攻击,黑客模仿其官方网站 Pixelmon.club 伪造了一个名为Pixelmon[.]gw的网站,钓鱼网站会要求玩家下载游戏,一旦部署可执行文件后,就会窃取用户应用程序的密码,并在计算机上搜索与特定名称匹配的文件,然后将这些文件上传给攻击者。

据NFTGo.io数据显示,当前Pixelmon地板价为0.298ETH,市值约为1866万美元,交易总额达到4424万美元。(bleepingcomputer)[2022/5/16 3:19:42]

2)发行内容合规问题:除了发行平台牌照合规之外,发行内容的合法合规问题也值得发行者重视。目前行业参与者众多且繁杂,业务形态也多种多样,数字藏品应发挥联盟链的优势,对平台内容进行合规检测,保证上链的内容都合法合规。

NFT天生具备金融属性,且在二级市场开放的情况下,很容易被滥用威胁金融安全。

而数字藏品为了剥离金融属性,特别限制了其基本不可在二级市场流转。

但从监管的角度来看,尽管数字藏品已尽量通过各种方法对其金融属性进行规避,但由于其价值的不确定性,且涉及主体众多,数字藏品一旦产生高溢价,就很可能被不法分子利用,引起非法集资、、跨境资产转移等一系列金融安全风险。

在上一篇文章中,我们已经提到数字藏品在版权确权保护上有重要意义,但在当前实际市场条件和法律约束下,数字藏品并无法全面保证作品的独创性和创作者的完整权利。

例如如今国内有多个联盟链,每条链上有多个发行平台,那么除非发行方自行约束,否则没有人能阻止发行方将相同的数字藏品在多条联盟链上的多个平台重复发售,这就导致该数字藏品只能在一条链上具备唯一性。

此外,在权利界定时,数字藏品交易平台的知识产权分为卖方权利和买方权利,目前交易平台均提及数字藏品的版权由发行方或者原创者所有,但是卖方可能不经过授权就盗用数字资产进行发行,造成侵权;而买方目前购买数字藏品后,一般只提及被限制不得将数字藏品用于商业用途,造成买方所拥有的权限界定模糊,可能导致使用不当而侵权。

针对数字藏品购买者的安全风险有哪些?

购买者作为数字藏品的重要参与者,面临的安全风险主要有:网络钓鱼与风险、炒作与市场泡沫风险等。

? 1、网络钓鱼与??

4月,周杰伦持有的BAYC#3738?无聊猿NFT因遭受钓鱼攻击被盗走的事件,引发了一大波讨论。而周杰伦只是众多被盗NFT用户中的一员。据相关统计显示,近期,在NFT交易平台OpenSea上,有17名用户在钓鱼攻击中被窃取了NFT资产,涉及的价值总额约170万美元。

除了钓鱼攻击外,NFT手段也非常多,例如:清洗交易、虚假NFT平台或项目、虚假NFT空投、盗窃别人作品伪装成自己的NFT等。

可以推测,国内数字藏品在越来越火热后,也会遇到国外NFT同样的欺诈等安全风险。

另外,数字藏品没有完善的二级市场交易平台,交易的欺诈风险将长期存在,因为在某些二手交易平台,或者社群依然有数字藏品交易,但是交易行为并不会被平台和社群保护,需自担风险。所以,作为数字藏品购买者一定要警惕相关的风险问题。

据某个数字藏品玩家爆料,某个售价19.9元的数字藏品开售后,其报价在某二手交易平台一路上涨,他多次抢购都因其他买家报价更高而没有成功。最终出价900多元终于成功购买。但是在他购买后不久,该数字藏品在二手平台的报价就一路下跌,他很不幸的成为了那个在高位接手的玩家。

这就是数字藏品的炒作与泡沫风险!

目前大多数字藏品,基本上开售就售罄,市场表现极其火爆,热度高居不下。但当前市场对数字藏品的认知并不全面,对以数字作品作为内容的数字藏品的价值没有公开统一的衡量标准,导致购买者容易被交易价格的波动所吸引,而忽略数字藏品背后真正的艺术价值和收藏价值,如此一来,市场就会出现部分炒作投机行为,久而久之,市场泡沫就难以避免。

更有甚者,目前还出现了打着数字藏品旗号进行虚假或伪劣藏品制作的非正规厂商,也有在利益驱使下偷偷开放二级市场的非法交易所,数字藏品购买者需擦亮眼睛,警惕炒作风险和市场泡沫,需知道“雪崩时没有一片雪花是无辜的”。

针对数字藏品开发者的安全风险问题有哪些?

基于区块链的数字藏品目前处于发展初期,从技术角度而言,仍存在一些安全风险。下图是成都链安基于联盟链进行安全分析总结出的主要的安全风险点:

点击查看大图

目前绝大部分厂商和开发者的安全重点都放在通信与网络安全、主机安全和移动安全等传统网络安全方面,而对区块链安全的重视程度还不够。

然而,数字藏品本身就是基于区块链技术发展而来,其业务也是通过智能合约来实现,所以区块链和智能合约的安全应该被当做数字藏品中的核心安全问题去重视。

国内数字藏品在技术上与NFT并无太大差别,也是通过智能合约来实现业务逻辑,所以NFT遇到的合约漏洞在国内数字藏品上也存在,我们需谨慎对待。

参考资料:

《元宇宙价值之匙:数字藏品发展应用报告》 陀螺研究院

《基于区块链的数字藏品研究报告》TBI

《2021年中国数字藏品(NFT)市场分析总结》中国科学网

图片素材来源于网络,如有侵权请联系删除

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

比特币价格Web3 to Earn:万物皆可变现

市场上的Web3 to Earn项目每天都在增加,它们正在以潜移默化的方式嵌入生活,涉及我们生活的方方面面。 Web3概念野蛮扩张的背后肯定有不合理处,比如我们看到大部分Move to Earn项目同质化严重,也有一些被淘汰的旧项目自我包装一下就蹭上了Web3的热度。 但复制、试错、迭代、创新是市场必经的过程。

瑞波币Web3.0社交赛道:基建丰富 爆款稀缺

自埃隆·马斯克宣布收购推特以来,有关去中心化社交应用的讨论就从未停歇,甚至有人猜测马斯克此举是想在未来通过推特为加密资产和NFT带货,推特很可能在这位「钢铁侠」的改造下成为Web3.0社交应用的入口。 Web3.0社交应用被赋予的最强特征是「去中心化」,它基于区块链网络运行,数据所有权归用户所有,并将借助加密资产的经济系统构建新的商业模式。

FTXWeb 3.0 的基石:去中心化基础设施

摘 要 本文对作为 Web 3.0 的基石的去中心化基础设施堆栈做了深入的阐述。详细对比了它与中心化产品的优势,分析它的具体用例,指出了它面临的挑战,并展望了它令人振奋的未来发展。去中心化的基础设施构成并将持续成为 Web 3.0 的基石。

ETHa16z 视角:用 42 张图全面解析加密行业九大板块现状

随着加密市场的快速发展,许多投资者都纷纷入局其中,全球最引人注目的风险投资机构 a16z 可以说是最早入场的大型投资者之一。在传统投资领域,a16z 投资了许多知名公司,例如 Facebook、Groupon、Skype、Twitter、Zynga,不少被投企业都成为了巨头。

[0:46ms0-7:642ms