騙局的自動化需要更好的防御,從數(shù)字身份開始。
前幾天我在OpenSea上購買了一個NFT,是才華橫溢的藝術(shù)家海倫·福爾摩斯 (Helen Holmes) 的漫畫,來自她的 "原作 "收藏,現(xiàn)在正自豪地展示在我的crypto.com錢包里,供所有人觀看。如果你感興趣,可以來看看我買的這個NFT。
我委托海倫畫我用來為我的文章作插圖的漫畫,這些漫畫是她創(chuàng)作的原作,根據(jù)我們自己的協(xié)議,我有權(quán)利使用它們。而且我很高興地說,如果有人買了她的NFT,這些錢就理所應(yīng)當(dāng)?shù)貧w她。事實(shí)證明,這使“我的”NFT成為少數(shù)合法的例子之一,因為上個月OpenSea說,超過80%的在平臺上免費(fèi)創(chuàng)建的NFT是 “剽竊的作品、假的收藏和垃圾郵件”。
我說“我的”NFT,盡管擁有NFT并不意味著我對基礎(chǔ)知識產(chǎn)權(quán)有任何權(quán)利,這些知識產(chǎn)權(quán)仍然屬于海倫,也不意味著我對圖片本身有獨(dú)特的訪問權(quán),任何人只要右鍵點(diǎn)擊上面的圖片就可以下載。
即使不是山寨的NFT也往往是躲閃隱藏的。我把巴黎巴塔克蘭大屠殺的一名幸存者的X光片的NFT也歸入這一類,該X光片是由治療她的外科醫(yī)生提供出售的,而這其中包含的問題并不是和我們有關(guān)的。這不是與OpenSea有關(guān)的事情,而是與整個市場有關(guān)的事情。
事實(shí)上,“市場”可能是一個錯誤的詞,因為最近的一項研究發(fā)現(xiàn),僅前10%的交易者就進(jìn)行了所有交易的85%,并至少交易一次97%的資產(chǎn)。看一下這些數(shù)字,前10%的“買方-賣方”的活躍程度與其他人的總和一樣。這是一個幾乎完全被鯨魚占領(lǐng)的游樂場。
當(dāng)以300萬美元出售杰克·多爾西(推特前CEO)有史以來第一條推文的NFT的平臺停止了大多數(shù)交易,因為假冒的創(chuàng)作者正在出售不屬于他們的內(nèi)容的代幣,我們發(fā)現(xiàn)數(shù)字資產(chǎn)的交易存在一個根本問題。
看起來NFT正在為欺詐行為的創(chuàng)新和創(chuàng)造性作品的創(chuàng)新提供一個平臺。最常見的一種是所謂的“虛假交易”,即一群欺詐者在他們之間以越來越高的價格交易NFT,直到不明真相的散戶人認(rèn)為這個價格是真實(shí)的,介入購買該“藝術(shù)品”。在這一點(diǎn)上,這群人將收益分給他們自己,在市場上重復(fù)進(jìn)行這個操作。
這種欺詐行為非常猖獗,賣家都是買賣雙方洗錢。這不僅僅是一些加密貨幣通過虛假夸大NFT的價值從公眾那里掠奪。美國財政部已經(jīng)對該活動可能被用于洗錢表示擔(dān)憂。
OpenSea最近在數(shù)量上被LooksRare趕超。LooksRare對用戶的交易量進(jìn)行財政獎勵,可以預(yù)見,這意味著會出現(xiàn)一些流氓游戲系統(tǒng)。據(jù)加密貨幣分析公司CryptoSlam估計,自啟動以來,大約87%的總交易量實(shí)際上是虛假交易。
(根據(jù)Chainalysis對這個問題的詳細(xì)研究,NFT的虛假交易有一個有趣的不對稱性。大多數(shù)交易者都是無利可圖的,但成功的交易者卻獲利頗豐,以至于作為一個整體,這個群體獲得了巨大的利潤)。
將NFT看作是一個欺詐創(chuàng)新的平臺,我不得不承認(rèn),我有時會佩服一些在這個新世界里得到工作的加密貨幣黑客/剝削者的聰明才智。以O(shè)penSea的“掛單漏洞”為例,
OpenSea和另一個NFT交易平臺Rarible之間存在一個問題,「如果你沒有在OpenSea上正確地刪除NFT掛單,這個問題就會被利用。」
如果賣家掛售一件NFT商品,后來決定刪除掛單,那么正確的方式是支付一筆Gas費(fèi)用來取消它,如果用戶為了節(jié)省Gas費(fèi),只是簡單地將NFT轉(zhuǎn)移到一個不同的以太坊地址,盡管OpenSea的前端掛單不顯示了,但當(dāng)該NFT被發(fā)送回原始地址后,它仍然可以在Rarible上被購買。該漏洞被利用是因為一些NFT所有者沒有意識到他們的舊銷售列表仍然有效。當(dāng)某個NFT的價格被炒高之后,這些舊的掛單列表的價格沒變,被黑客發(fā)現(xiàn)并購買。這導(dǎo)致了多個昂貴的NFT以最低的價格流失。
舉個具體的例子,一個攻擊者為7個NFT共支付了13.3萬美元,然后迅速以93.4萬美元的ETH將其出售。五個小時后,這些不義之財通過Tornado Cash發(fā)走,Tornado Cash是一種完全去中心化的非托管協(xié)議,允許用戶在加密貨幣世界進(jìn)行隱私交易,是一種 "混合 "服務(wù),用于防止區(qū)塊鏈上的資金追蹤。
正如區(qū)塊鏈分析公司Elliptic的湯姆·羅賓遜所解釋的那樣,這種巧妙的欺詐導(dǎo)致了更多的欺詐,因為OpenSea向仍有舊的NFT列表的用戶發(fā)送了一封電子郵件,因此很容易受到這種欺詐。然而,取消舊的列表需要ETH交易,所以最初的欺詐背后的進(jìn)取的自由替代金融愛好者然后創(chuàng)建了機(jī)器人來尋找這些特殊的交易,并在列表被取消之前提前購買NFT。
換句話說,通過試圖提供幫助并告訴用戶取消易受攻擊的列表,市場恰恰提供了犯罪者自動攻擊所需的信息。
2021年12月30日在倫敦拍攝的一張插圖,展示鍍金紀(jì)念品
并非所有的欺詐行為都特別復(fù)雜。非常多的錢已經(jīng)被非常基本的欺詐行為所損失,就比如項目方跑路,即創(chuàng)新的加密貨幣工程師宣布發(fā)布一個神話般的新數(shù)字資產(chǎn),它將在未來做令人驚奇的事情,在接下來的時間里價值增加100倍等等神奇預(yù)期,公眾熱情回應(yīng),投入大量現(xiàn)金,這時發(fā)行者就會消失,順便刪除他們的網(wǎng)站、Telegram聊天記錄和虛假的LinkedIn資料。公眾一旦打開關(guān)著薛定諤的貓的盒子,就會發(fā)現(xiàn)里面空空如也。
不過,有一些欺詐行為更多利用了新基礎(chǔ)設(shè)施的性質(zhì)。“蜜罐技術(shù)”就是這樣一個例子。在蜜罐中,控制新代幣的智能合約的程序員插入后門代碼,以確保只有他們自己的錢包才能真正出售。其他所有購買代幣的人都發(fā)現(xiàn)他們的錢被卡在了蜜罐里,而創(chuàng)建智能合約的詐騙者卻可以隨時兌現(xiàn)。
提到蜜罐技術(shù),我們就會進(jìn)入新的領(lǐng)域。正如Elliptic公司11月的一份報告所顯示的,許多最引人注目的欺詐行為充斥著去中心化的金融或DeFi,項目因DeFi盜竊和欺詐而損失超過100億美元。在我看來,這僅僅是個開始,因為在DeFi領(lǐng)域自動欺詐的能力是一個迷人又可怕的發(fā)展。
(當(dāng)然,自動欺詐并不限于Web3世界。PayPal最近關(guān)閉了450萬個賬戶,并正在利用其激勵機(jī)制后降低了對新客戶的預(yù)測。他們提供了10美元作為開立新賬戶的獎勵,這時,機(jī)器人開始在PayPal的田地里耕作,而不是員工。正如我一直堅持的那樣,有一天,IS-A-PERSON證書將成為所有證書中最有價值的證書)。
談到web3,充滿編程錯誤的智能合約、加密貨幣和匿名性的交集,對欺詐者、恐怖分子和惡作劇者來說是一個全新的競爭環(huán)境。自動化和復(fù)雜性的結(jié)合出現(xiàn)的問題需要解決。
但前進(jìn)的道路是通過一個有效的、21世紀(jì)數(shù)字身份基礎(chǔ)設(shè)施。也許DeFi(借鑒可驗證的證書和零知識證明),而不是CeFi(借鑒聯(lián)合身份和共享屬性),可能會啟動一個身份基礎(chǔ)設(shè)施,反過來將成為其持久的遺產(chǎn)。
本文鏈接:http://www.www897cc.com/showinfo-40-189-0.htmlNFT:新騙局的狩獵場
聲明:本網(wǎng)頁內(nèi)容旨在傳播知識,若有侵權(quán)等問題請及時與本網(wǎng)聯(lián)系,我們將在第一時間刪除處理。郵件:2376512515@qq.com
上一篇: 量子計算在未來能否提高區(qū)塊鏈技術(shù)的效率
下一篇: 音樂NFT平臺里的下一匹黑馬是誰?