騙局的自動(dòng)化需要更好的防御,從數(shù)字身份開始。
前幾天我在OpenSea上購(gòu)買了一個(gè)NFT,是才華橫溢的藝術(shù)家海倫·福爾摩斯 (Helen Holmes) 的漫畫,來自她的 "原作 "收藏,現(xiàn)在正自豪地展示在我的crypto.com錢包里,供所有人觀看。如果你感興趣,可以來看看我買的這個(gè)NFT。
我委托海倫畫我用來為我的文章作插圖的漫畫,這些漫畫是她創(chuàng)作的原作,根據(jù)我們自己的協(xié)議,我有權(quán)利使用它們。而且我很高興地說,如果有人買了她的NFT,這些錢就理所應(yīng)當(dāng)?shù)貧w她。事實(shí)證明,這使“我的”NFT成為少數(shù)合法的例子之一,因?yàn)樯蟼€(gè)月OpenSea說,超過80%的在平臺(tái)上免費(fèi)創(chuàng)建的NFT是 “剽竊的作品、假的收藏和垃圾郵件”。
我說“我的”NFT,盡管擁有NFT并不意味著我對(duì)基礎(chǔ)知識(shí)產(chǎn)權(quán)有任何權(quán)利,這些知識(shí)產(chǎn)權(quán)仍然屬于海倫,也不意味著我對(duì)圖片本身有獨(dú)特的訪問權(quán),任何人只要右鍵點(diǎn)擊上面的圖片就可以下載。
即使不是山寨的NFT也往往是躲閃隱藏的。我把巴黎巴塔克蘭大屠殺的一名幸存者的X光片的NFT也歸入這一類,該X光片是由治療她的外科醫(yī)生提供出售的,而這其中包含的問題并不是和我們有關(guān)的。這不是與OpenSea有關(guān)的事情,而是與整個(gè)市場(chǎng)有關(guān)的事情。
事實(shí)上,“市場(chǎng)”可能是一個(gè)錯(cuò)誤的詞,因?yàn)樽罱囊豁?xiàng)研究發(fā)現(xiàn),僅前10%的交易者就進(jìn)行了所有交易的85%,并至少交易一次97%的資產(chǎn)。看一下這些數(shù)字,前10%的“買方-賣方”的活躍程度與其他人的總和一樣。這是一個(gè)幾乎完全被鯨魚占領(lǐng)的游樂場(chǎng)。
當(dāng)以300萬美元出售杰克·多爾西(推特前CEO)有史以來第一條推文的NFT的平臺(tái)停止了大多數(shù)交易,因?yàn)榧倜暗膭?chuàng)作者正在出售不屬于他們的內(nèi)容的代幣,我們發(fā)現(xiàn)數(shù)字資產(chǎn)的交易存在一個(gè)根本問題。
看起來NFT正在為欺詐行為的創(chuàng)新和創(chuàng)造性作品的創(chuàng)新提供一個(gè)平臺(tái)。最常見的一種是所謂的“虛假交易”,即一群欺詐者在他們之間以越來越高的價(jià)格交易NFT,直到不明真相的散戶人認(rèn)為這個(gè)價(jià)格是真實(shí)的,介入購(gòu)買該“藝術(shù)品”。在這一點(diǎn)上,這群人將收益分給他們自己,在市場(chǎng)上重復(fù)進(jìn)行這個(gè)操作。
這種欺詐行為非常猖獗,賣家都是買賣雙方洗錢。這不僅僅是一些加密貨幣通過虛假夸大NFT的價(jià)值從公眾那里掠奪。美國(guó)財(cái)政部已經(jīng)對(duì)該活動(dòng)可能被用于洗錢表示擔(dān)憂。
OpenSea最近在數(shù)量上被LooksRare趕超。LooksRare對(duì)用戶的交易量進(jìn)行財(cái)政獎(jiǎng)勵(lì),可以預(yù)見,這意味著會(huì)出現(xiàn)一些流氓游戲系統(tǒng)。據(jù)加密貨幣分析公司CryptoSlam估計(jì),自啟動(dòng)以來,大約87%的總交易量實(shí)際上是虛假交易。
(根據(jù)Chainalysis對(duì)這個(gè)問題的詳細(xì)研究,NFT的虛假交易有一個(gè)有趣的不對(duì)稱性。大多數(shù)交易者都是無利可圖的,但成功的交易者卻獲利頗豐,以至于作為一個(gè)整體,這個(gè)群體獲得了巨大的利潤(rùn))。
將NFT看作是一個(gè)欺詐創(chuàng)新的平臺(tái),我不得不承認(rèn),我有時(shí)會(huì)佩服一些在這個(gè)新世界里得到工作的加密貨幣黑客/剝削者的聰明才智。以O(shè)penSea的“掛單漏洞”為例,
OpenSea和另一個(gè)NFT交易平臺(tái)Rarible之間存在一個(gè)問題,「如果你沒有在OpenSea上正確地刪除NFT掛單,這個(gè)問題就會(huì)被利用。」
如果賣家掛售一件NFT商品,后來決定刪除掛單,那么正確的方式是支付一筆Gas費(fèi)用來取消它,如果用戶為了節(jié)省Gas費(fèi),只是簡(jiǎn)單地將NFT轉(zhuǎn)移到一個(gè)不同的以太坊地址,盡管OpenSea的前端掛單不顯示了,但當(dāng)該NFT被發(fā)送回原始地址后,它仍然可以在Rarible上被購(gòu)買。該漏洞被利用是因?yàn)橐恍㎞FT所有者沒有意識(shí)到他們的舊銷售列表仍然有效。當(dāng)某個(gè)NFT的價(jià)格被炒高之后,這些舊的掛單列表的價(jià)格沒變,被黑客發(fā)現(xiàn)并購(gòu)買。這導(dǎo)致了多個(gè)昂貴的NFT以最低的價(jià)格流失。
舉個(gè)具體的例子,一個(gè)攻擊者為7個(gè)NFT共支付了13.3萬美元,然后迅速以93.4萬美元的ETH將其出售。五個(gè)小時(shí)后,這些不義之財(cái)通過Tornado Cash發(fā)走,Tornado Cash是一種完全去中心化的非托管協(xié)議,允許用戶在加密貨幣世界進(jìn)行隱私交易,是一種 "混合 "服務(wù),用于防止區(qū)塊鏈上的資金追蹤。
正如區(qū)塊鏈分析公司Elliptic的湯姆·羅賓遜所解釋的那樣,這種巧妙的欺詐導(dǎo)致了更多的欺詐,因?yàn)镺penSea向仍有舊的NFT列表的用戶發(fā)送了一封電子郵件,因此很容易受到這種欺詐。然而,取消舊的列表需要ETH交易,所以最初的欺詐背后的進(jìn)取的自由替代金融愛好者然后創(chuàng)建了機(jī)器人來尋找這些特殊的交易,并在列表被取消之前提前購(gòu)買NFT。
換句話說,通過試圖提供幫助并告訴用戶取消易受攻擊的列表,市場(chǎng)恰恰提供了犯罪者自動(dòng)攻擊所需的信息。
2021年12月30日在倫敦拍攝的一張插圖,展示鍍金紀(jì)念品
并非所有的欺詐行為都特別復(fù)雜。非常多的錢已經(jīng)被非常基本的欺詐行為所損失,就比如項(xiàng)目方跑路,即創(chuàng)新的加密貨幣工程師宣布發(fā)布一個(gè)神話般的新數(shù)字資產(chǎn),它將在未來做令人驚奇的事情,在接下來的時(shí)間里價(jià)值增加100倍等等神奇預(yù)期,公眾熱情回應(yīng),投入大量現(xiàn)金,這時(shí)發(fā)行者就會(huì)消失,順便刪除他們的網(wǎng)站、Telegram聊天記錄和虛假的LinkedIn資料。公眾一旦打開關(guān)著薛定諤的貓的盒子,就會(huì)發(fā)現(xiàn)里面空空如也。
不過,有一些欺詐行為更多利用了新基礎(chǔ)設(shè)施的性質(zhì)。“蜜罐技術(shù)”就是這樣一個(gè)例子。在蜜罐中,控制新代幣的智能合約的程序員插入后門代碼,以確保只有他們自己的錢包才能真正出售。其他所有購(gòu)買代幣的人都發(fā)現(xiàn)他們的錢被卡在了蜜罐里,而創(chuàng)建智能合約的詐騙者卻可以隨時(shí)兌現(xiàn)。
提到蜜罐技術(shù),我們就會(huì)進(jìn)入新的領(lǐng)域。正如Elliptic公司11月的一份報(bào)告所顯示的,許多最引人注目的欺詐行為充斥著去中心化的金融或DeFi,項(xiàng)目因DeFi盜竊和欺詐而損失超過100億美元。在我看來,這僅僅是個(gè)開始,因?yàn)樵贒eFi領(lǐng)域自動(dòng)欺詐的能力是一個(gè)迷人又可怕的發(fā)展。
(當(dāng)然,自動(dòng)欺詐并不限于Web3世界。PayPal最近關(guān)閉了450萬個(gè)賬戶,并正在利用其激勵(lì)機(jī)制后降低了對(duì)新客戶的預(yù)測(cè)。他們提供了10美元作為開立新賬戶的獎(jiǎng)勵(lì),這時(shí),機(jī)器人開始在PayPal的田地里耕作,而不是員工。正如我一直堅(jiān)持的那樣,有一天,IS-A-PERSON證書將成為所有證書中最有價(jià)值的證書)。
談到web3,充滿編程錯(cuò)誤的智能合約、加密貨幣和匿名性的交集,對(duì)欺詐者、恐怖分子和惡作劇者來說是一個(gè)全新的競(jìng)爭(zhēng)環(huán)境。自動(dòng)化和復(fù)雜性的結(jié)合出現(xiàn)的問題需要解決。
但前進(jìn)的道路是通過一個(gè)有效的、21世紀(jì)數(shù)字身份基礎(chǔ)設(shè)施。也許DeFi(借鑒可驗(yàn)證的證書和零知識(shí)證明),而不是CeFi(借鑒聯(lián)合身份和共享屬性),可能會(huì)啟動(dòng)一個(gè)身份基礎(chǔ)設(shè)施,反過來將成為其持久的遺產(chǎn)。
本文鏈接:http://www.www897cc.com/showinfo-40-189-0.htmlNFT:新騙局的狩獵場(chǎng)
聲明:本網(wǎng)頁(yè)內(nèi)容旨在傳播知識(shí),若有侵權(quán)等問題請(qǐng)及時(shí)與本網(wǎng)聯(lián)系,我們將在第一時(shí)間刪除處理。郵件:2376512515@qq.com