区块链 | NFT 相关论文:Can I Own Your NFTs? Understanding the New Attack Surface to NFTs(三)

本文探讨了NFT领域的新型攻击手段,包括通过复制元数据、创建不同合约实例实现所有权复制,以及利用相同数字资产创建不同NFT的代币复制和资产复制攻击。作者强调了链下NFT安全性的不足,提出保护相关数据、链接和实施复制品检查的必要性。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

目录

Attack Demonstration

1  实验准备

2  攻击演示

2.1  所有权复制攻击

2.2  代币复制攻击

2.3  资产复制攻击

3  讨论

3.1  保护所有相关数据

3.2  保护链接

3.3  复制品检查


🦊原文:Can I Own Your NFTs? Understanding the New Attack Surface to NFTs

🦊写在前面:本文只会记录个人认为极有价值的部分。

Attack Demonstration

为了验证我们对 NFT 可能的新攻击面的分析,并确认这些攻击的可行性,同时确保不侵犯他人的数字资产。因此在本节中,我们将对自己的 NFT 进行攻击实验。

首先,我们在以太坊 Ropsten 测试网络上设置了两个地址。分别为:

  • account1,地址 0x34eCf5A8C7673e6516a2cAc75599B6D58dAeb752
  • account2,地址 0x784B13567287233CF796BEED63a4CB14fCFe935c

上述地址本质上就是钱包地址,用于识别和验证用户及其交易。

我们使用了一幅我们自己拍摄的照片作为数字资产,如下图所示:

Walden Pond

我们将照片上传到了 Google Cloud:

我们还使用了 Pinata 作为 IPFS 来存储元数据。目前,Pinata 免费提供此类服务。

数字资产存储在云服务器上,元数据存储在分布式存储服务器 IPFS 上。

1  实验准备

我们创建了两个元数据文件,其中包含 image_url、name 和 description 在内的 NFT 属性。元数据文件被上传到 IPFS 中,Pinata 为每个元数据文件生成了一个链接,分别为:

<
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值