火星链 火星链
Ctrl+D收藏火星链
首页 > LTC > 正文

比特币:当奈飞的NFT忘记了Web2的业务安全

作者:

时间:1900/1/1 0:00:00

奈飞Netflix是市值达800亿美金的视频类娱乐服务公司,在190多个国家/地区拥有2.22亿付费会员如此巨头又怎会放过web3的风口呢?因此在近期X2earn的火热下,他也创意独裁出了个WatchtoEran官方入口:https://lovedeathandart.com/

大概是会员在阅读影片的过程中,会随机出现一个二维码,结合用户的以太坊地址后,官方会签名信息,用户将可以得到一个signature数值,而有了这个值,即可在netflix官方发布的NFT合约中,铸造一枚nft,如图美观度上十分不错结合上稳定的经济模型,或许又是一个跑鞋般的顶流项目!

5,486,634 MATIC从Polygon转移到未知钱包:金色财经报道,据Whale Alert监测数据显示,5,486,634 MATIC (价值约6,114,789美元) 从Polygon转移到未知钱包。[2023/4/2 13:39:51]

所以一开始,大家还想冲一波会员,来慢慢watch2eran

然而,万万没想到,这个得到官方进行签名的过程,他竟然毫无防护!活动开始,当web3科学家们满怀激动的心,颤抖的手来抓包想等到收到二维码的时候,赫然发现,原来扫码签名无需同web2账号进行鉴权,也无风控逻辑???只需要构建以下的请求,将自己的以太坊地址和目标中的系列号写入

数字钱包服务提供商Lemon Cash完成2780万美元A轮延展融资,FTX系早期参投方之一:金色财经报道,阿根廷数字钱包服务提供商 Lemon Cash 表示已完成2780万美元 A 轮延展融资,使其 A 轮融资总规模达到 4410 万美元,也是阿根廷创投领域里规模最大的 A 轮融资之一,FTX 是其早期参投方之一(但是投资最少的参投方之一),其他参投方包括 DST Global、Valor Capital Group、CMP Digital、Cadenze 等。Lemon Cash 还透露有“数额不大”的资金存放在 FTX且收回无望,但客户资金已全部取出,其首席执行官 Marcelo Cavazzoli 还宣布将裁员 38%,大约 100 人。( bloomberglinea )[2022/11/25 12:34:04]

Arbitrum Odyssey将于6月22日1时正式开启:6月18日消息,以太坊扩展方案Arbitrum宣布,Arbitrum Odyssey活动将于EST时间6月21日13点(北京时间6月22日1点)正式开启。第一周为“跨链桥周”,用户在一周内通过跨链桥将ETH桥接至Arbitrum,可在第一周结束时获得NFT,使用最多跨链桥的用户将获得奖励NFT。

据悉,Arbitrum Odyssey是以太坊扩展方案Arbitrum举办的生态体验奖励计划,用户通过与奖励计划投票选出的Arbitrum生态协议交互,完成特定任务,即有机会获得Project Galaxy和加密艺术家Ratwell设计和发行的NFT奖励。[2022/6/18 4:36:27]

mac系统可以直接在命令行发出,window系统可以用postman等请求包构建工具,即可发出此请求。返回的信息里会有一个signature。然后去官方合约地址https://etherscan.io/address/0xfd43d1da000558473822302e1d44d81da2e4cc0d#writeContract

数据:萨尔瓦多、MicroStrategy、特斯拉和Block的比特币投资未实现亏损扩大:6月13日消息,在周一的加密货币市场动荡之后,萨尔瓦多、MicroStrategy、特斯拉和Block的比特币持仓出现了更严重的未实现亏损。

根据Coinbase通过TradingView提供的数据,比特币价格暴跌至自2020年12月以来的低点,过去24小时下跌超过10%,截至美国东部时间7点15分,转手价格为23750美元。

据最新统计,萨尔瓦多拥有2301枚比特币,平均购买价格为45171.86美元。截至周一,该国的比特币投资正在迅速接近高达50%的未实现亏损。

MicroStrategy目前拥有129218枚比特币,平均购买价格为30700美元,未实现亏损达18%——尽管Michael Saylor坚持认为他的公司没有必要考虑出售比特币。

与此同时,特斯拉拥有约4.2万枚比特币,平均购买价格为31620美元,未实现亏损略高于20%。

最后,Jack Dorsey的Block(前身为Square)持有8027枚比特币,未实现亏损略高于8%,平均购买价格最低,为27407美元。

根据The Block Research仪表盘的数据,目前有72%的比特币供应是盈利的,低于一个月前的92%。(The Block)[2022/6/13 4:23:17]

写入,随意编写个data值,以及对应的系列号,即可进行mint。而且几小时后,就有同学制作一键式脚本,进一步降低操作难度。

由于此nft获取的代价太低,基本平均在当前20wei的gas成本下,截止5.20-9点已经有5W次交易,大多数是mint的操作。当然出了bug后,基本后续此nft的价格不会太高,大家也就相当于参与体验玩玩但是对于Netflix而言,一个可能媲美stepn的创意就在最基础的web2业务流程中被爆破了。虽然某种意义上,这个bug的传播效果似乎完全超出了活动本身的策划。。

从安全的角度解读

web3

我们来分析下合约可以看出,其实他web3部分的合约安保措施是相对到位的。

1:属于标准设计模式,结合eip1271的验签方式来确定白名单资格,1271是为合约进行签名所设计的,其指定的isValidSignature可以设定任意验签逻辑,如支持单签、多签、门限签名等。如果不做这样的签名验证,则在此活动中,如何管控mint白名单就是个高成本的问题了。因为活动本身在于激励用户持续观看,如果积累一段时间的白名单merkle树根到链上,则用户受到激励反馈会比较长而如果每得到一个用户,就上白名单一次,就会造成活动方的高成本2:其次合约还会再将此钱包地址+系列号,纳入hasMinted中,防止重放,并且实现的方式是先修改权限再操作mint,也很到位。web2

但是从web2的角度看,他获取官方签名的环节,其攻破成本几乎为0。这点可以类比传统web2上营销发行优惠券,一直都是企业的大挑战。笔者本身从业web2业务安全风控5年,出于职业习惯,也补充下web2好用的安全防护对抗方案。其核心是依赖于账号安全体系健全,黑灰产黑名单数据库的全面性,实时对抗策略的体系。一个要健全的web2上营销反作弊场景保护,其需要4大环节:1:业务风险评估=产品逻辑+数据埋点+埋点处理+动态埋点对抗2:离线策略建模=策略研发+验证+上线评估3:现网持续对抗=策略灰度+策略监控+策略迭代+动态攻防+客诉反馈+黑产情报4:决策处置对抗=行为及时阻断+人机验证+身份核验其中高度依赖黑数据质量,这是成本对抗的基础,核心有设备指纹库,IP画像库,手机画像库,账号画像库等等最后是持续性的算法加强策略检测,比如异常检测,团伙发现,行为检测等。总之

web2的基础不丢才有跑鞋的辉煌,web3是营销利器但也不是独立生态,长期看会与web2诸多基建共存。附录:https://eips.ethereum.org/EIPS/eip-1271

标签:WEB比特币ARBRBIWEB3ALLBI币比特币行情分析arbinu币今日价格Arbitrove Protocol

LTC热门资讯
COI:继萨尔瓦多后,中非共和国扛起“加密经济国家”大旗

7月25日,中非共和国的国家加密货币SangoCoin开启创世纪公售阶段,此阶段的公售价格为0.1美元,最低参与金额为500美元,截至目前,Sango已售出5.53%.

1900/1/1 0:00:00
FTX:熊市抄底后,SBF商业版图的下一步是什么?

原文标题:《FTX:ADefiningDilemma》原文作者:HideNotSlide原文编译:Kxp,BlockBeats但凡关注了今年市场行情的人都应该清楚.

1900/1/1 0:00:00
X2Y2:NFT交易市场的后起之秀要如何超越OpenSea?

July2022,ThiagoFreitas数据来源:OpenSea&Looksrare&X2Y2Overview直到2021年末,OpenSea一直都是NFT交易市场的垄断者.

1900/1/1 0:00:00
BIRDS:拆解NFT新型局:能上OpenSea榜单的「NFT貔貅盘」

OpenSea的月交易量和日交易量自Luna暴雷引发连锁反应,整个加密市场暴跌,NFT市场也一夜进入寒冬.

1900/1/1 0:00:00
OSMO:Nansen:浅析三大跨链通信协议,未来还有哪些可能性?

原文来源:NansenAlpha原文编译:CaptainHiro考虑到未来很可能是一个多链的世界,那么一个由上千条区块链组成的世界是如何进行无缝互通的呢?正如Celestia此前曾优雅的指出.

1900/1/1 0:00:00
EFI:Grayscale:回顾加密市场周期历史,2022年的熊市何时结束?

背景2008年10月31日,赛博朋克邮件列表中出现一条消息,内容如下:“我正在开发新的电子支付系统,完全点对点,且没有中间方.

1900/1/1 0:00:00