联盟链:除了炒作和欺诈 数字藏品的这些安全风险也不容忽视

今天是我们数字藏品专题系列的第三篇推送文章。上两篇文章为大家科普了数字藏品基础知识和发展现状及应用:

作为尚未成熟的新兴市场,数字藏品行业也面临一定的安全风险。接下来我们来看看数字藏品都有哪些安全问题。

数字藏品都有哪些安全风险?

目前国外的NFT项目安全事件频发,据成都链安安全舆情监控数据显示,2022年年初至今,已发生超20起NFT安全事件,损失金额超过8500万美元。导致NFT安全事件发生的主要原因有:项目合约漏洞、网络钓鱼攻击、私钥泄露和Rugpull(项目方跑路)等。

我们常看到外媒对于NFT安全事件的报道,例如大家最为熟知的无聊猿,接踵而至的被盗事件经常出现在各大新闻头条,包括周杰伦在内的多个用户的无聊猿NFT均被盗窃,损失惨重。

相较于国外的NFT,在联盟链上发展起来的数字藏品,更符合监管要求,安全性更高。但这并不意味着数字藏品就不会存在安全问题及隐患。

FTX地址从Gearbox移除了约300万美元的流动性:11月7日消息,PeckShield在推特上表示,0xC098B开头的FTX地址从DeFi可组合型杠杆协议Gearbox移除了1985枚以太坊(价值约300万美元)的流动性。[2022/11/7 12:29:08]

数字藏品作为一个新生事物,在热度居高不下的同时,其安全风险也不容忽视,诸如:技术风险、金融安全风险、价格炒作风险、网络欺诈风险、侵权维权风险、监管合规风险等。

若按照参与主体划分,数字藏品的发行者、购买者、开发者都可能面临安全风险问题。具体风险内容,我们将在下文中给大家详细阐述。

针对数字藏品发行者的安全风险有哪些?

目前,虽然我国对于区块链技术及其作用都持积极肯定的态度,但对于其监管仍处于初步探索阶段。而基于区块链技术的数字藏品则更是作为一个新兴技术和商业形态,在法律法规和监管政策方面均处于模糊不清、尚未完善的阶段。

Michael Burry在发布市场崩盘警告后一天删除了推特账号:6月22日,电影《大空头》主角原型 Michael Burry 删除了自己的推特账号。6月21日时,他曾警告,加密货币和 meme 股票市场有崩盘信号,“加密货币从数万亿美元下跌,或者 meme 股票从数百亿美元下跌时,散户的损失将接近国家的规模”。[2021/6/22 23:56:13]

1)发行平台牌照合规问题:中国科学网《2021年中国数字藏品(NFT)市场分析总结》报道称:截至 2021年底,国内只有海南国际文化艺术品交易中心颁发过数字艺术品交易牌照,分别授权给嗨易购(海文交自营)、一起 NFT两个平台,包括鲸探、幻核等其他数字藏品(NFT)发售平台有无数字艺术品交易牌照,无从得知。

2)发行内容合规问题:除了发行平台牌照合规之外,发行内容的合法合规问题也值得发行者重视。目前行业参与者众多且繁杂,业务形态也多种多样,数字藏品应发挥联盟链的优势,对平台内容进行合规检测,保证上链的内容都合法合规。

ETC Labs首席执行官:ETC除了上涨外别无选择:2020年8月9日至11日,第五届以太坊社区开发者大会正式启动。ETC Labs首席执行官Terry Culver 受邀参与本次活动,发表了题为《以太坊经典的坚韧性》的主题演讲。演讲中Terry Culver就ETC遭受的51%攻击事件展开了详细的事件描述,并进行了问题分析,同时分享了事件发生后团队进行的有效解决措施。据悉,ETC Labs 会继续与联合国儿童基金会(UNicef)和世界野生动物基金会(World Wildlife Fund)发展合作伙伴关系,并在发展中国家和新兴市场中发展超过35个优质的区块链项目;对女性领导的区块链初创公司进行投资,继续与其他公链和社区合作。Terry Culver表示:我们长期深度致力于挖掘真正的公共区块链的潜力, ETC除了上涨外别无选择。(碳链价值)[2020/8/11]

NFT天生具备金融属性,且在二级市场开放的情况下,很容易被滥用威胁金融安全。

声音 | CoinGecko联合创始人:Libra白皮书删除了银行存款货币内容:CoinGecko联合创始人Bobby Ong今日发推文称:“我们的团队正在对Libra做一些研究,似乎他们已经从白皮书中删除了银行存款货币包括美元、欧元、英镑和日元等。我记得上周发布时读过这一内容,但现在已无法在白皮书中找到。”[2019/6/27]

而数字藏品为了剥离金融属性,特别限制了其基本不可在二级市场流转。

但从监管的角度来看,尽管数字藏品已尽量通过各种方法对其金融属性进行规避,但由于其价值的不确定性,且涉及主体众多,数字藏品一旦产生高溢价,就很可能被不法分子利用,引起非法集资、、跨境资产转移等一系列金融安全风险。

在上一篇文章中,我们已经提到数字藏品在版权确权保护上有重要意义,但在当前实际市场条件和法律约束下,数字藏品并无法全面保证作品的独创性和创作者的完整权利。

币安何一:币安除了是一个被大家熟知的交易所外,还在做孵化器:币安联合创始人何一在问答会里表示,很多人都在问,关于币安的价值及未来的规划。其实对于币安是一个交易所这个部分大家是比较熟悉的。那相对比较不熟悉的可能是我们的孵化器。我们孵化器这个部分其实目前主要的投资方向是帮助行业进行基础建设。[2018/5/18]

例如如今国内有多个联盟链,每条链上有多个发行平台,那么除非发行方自行约束,否则没有人能阻止发行方将相同的数字藏品在多条联盟链上的多个平台重复发售,这就导致该数字藏品只能在一条链上具备唯一性。

此外,在权利界定时,数字藏品交易平台的知识产权分为卖方权利和买方权利,目前交易平台均提及数字藏品的版权由发行方或者原创者所有,但是卖方可能不经过授权就盗用数字资产进行发行,造成侵权;而买方目前购买数字藏品后,一般只提及被限制不得将数字藏品用于商业用途,造成买方所拥有的权限界定模糊,可能导致使用不当而侵权。

针对数字藏品购买者的安全风险有哪些?

购买者作为数字藏品的重要参与者,面临的安全风险主要有:网络钓鱼与风险、炒作与市场泡沫风险等。

? 1、网络钓鱼与??

4月,周杰伦持有的BAYC#3738?无聊猿NFT因遭受钓鱼攻击被盗走的事件,引发了一大波讨论。而周杰伦只是众多被盗NFT用户中的一员。据相关统计显示,近期,在NFT交易平台OpenSea上,有17名用户在钓鱼攻击中被窃取了NFT资产,涉及的价值总额约170万美元。

除了钓鱼攻击外,NFT手段也非常多,例如:清洗交易、虚假NFT平台或项目、虚假NFT空投、盗窃别人作品伪装成自己的NFT等。

可以推测,国内数字藏品在越来越火热后,也会遇到国外NFT同样的欺诈等安全风险。

另外,数字藏品没有完善的二级市场交易平台,交易的欺诈风险将长期存在,因为在某些二手交易平台,或者社群依然有数字藏品交易,但是交易行为并不会被平台和社群保护,需自担风险。所以,作为数字藏品购买者一定要警惕相关的风险问题。

据某个数字藏品玩家爆料,某个售价19.9元的数字藏品开售后,其报价在某二手交易平台一路上涨,他多次抢购都因其他买家报价更高而没有成功。最终出价900多元终于成功购买。但是在他购买后不久,该数字藏品在二手平台的报价就一路下跌,他很不幸的成为了那个在高位接手的玩家。

这就是数字藏品的炒作与泡沫风险!

目前大多数字藏品,基本上开售就售罄,市场表现极其火爆,热度高居不下。但当前市场对数字藏品的认知并不全面,对以数字作品作为内容的数字藏品的价值没有公开统一的衡量标准,导致购买者容易被交易价格的波动所吸引,而忽略数字藏品背后真正的艺术价值和收藏价值,如此一来,市场就会出现部分炒作投机行为,久而久之,市场泡沫就难以避免。

更有甚者,目前还出现了打着数字藏品旗号进行虚假或伪劣藏品制作的非正规厂商,也有在利益驱使下偷偷开放二级市场的非法交易所,数字藏品购买者需擦亮眼睛,警惕炒作风险和市场泡沫,需知道“雪崩时没有一片雪花是无辜的”。

针对数字藏品开发者的安全风险问题有哪些?

基于区块链的数字藏品目前处于发展初期,从技术角度而言,仍存在一些安全风险。下图是成都链安基于联盟链进行安全分析总结出的主要的安全风险点:

点击查看大图

目前绝大部分厂商和开发者的安全重点都放在通信与网络安全、主机安全和移动安全等传统网络安全方面,而对区块链安全的重视程度还不够。

然而,数字藏品本身就是基于区块链技术发展而来,其业务也是通过智能合约来实现,所以区块链和智能合约的安全应该被当做数字藏品中的核心安全问题去重视。

国内数字藏品在技术上与NFT并无太大差别,也是通过智能合约来实现业务逻辑,所以NFT遇到的合约漏洞在国内数字藏品上也存在,我们需谨慎对待。

参考资料:

《元宇宙价值之匙:数字藏品发展应用报告》 陀螺研究院

《基于区块链的数字藏品研究报告》TBI

《2021年中国数字藏品(NFT)市场分析总结》中国科学网

图片素材来源于网络,如有侵权请联系删除

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

币赢WEB3:「巨头」谷歌怎么进入「Web3」?

谷歌的行动,再一次提醒人们去思考,Web3 的本质是什么。谷歌的新计划挑动着 Web3 玩家们的神经。在造价 30 亿美金的总部大楼里,谷歌正式成立了其第一个 Web3 部门.

币赢EUL:如何解决DAO内冲突?

本文深入探讨了正视 DAO 内冲突的重要性,并提供了解决 DAO 内冲突的实践性方法,分别从提供解决冲突的专用空间、用好社区叙事、指定调解人、鼓励个人能动性、扩展社区多样性.

XLMEFI:DeFi收益从哪里来?99%的投资者不知道的真相

贷方、质押者和流动性提供者通过存入代币,从DeFi协议中获得百分比奖励(APR)。那么这些收益率和承诺的年利率到底来自哪里呢?许多DeFi项目建立在由通货膨胀模型支持的不可持续的庞氏经济学之上.

[0:15ms0-1:575ms