周杰伦的房子被偷了!
听到这里,你可能会觉得《英雄联盟》周杰伦被抢了。
但这次被偷的不是底座,而是标价300万元的猴子NFT。
事情是这样的。
周杰伦昨日发布Instagram消息,称自己账户中的NFT被钓鱼网站盗用。
因为和愚人节不谋而合,为了表示自己不是在开玩笑,周杰伦还加上了“这不是愚人节的玩笑”的标签。
看到新闻后,差评还看了一眼OpenSea( NFT交易平台),发现周杰伦账号(71DE21)旁边有一个红色的感叹号,上面写着:
此帐户可能被破坏此帐户可能被盗。
记录还显示,周杰伦在4月1日凌晨向E34F00用户“交易”猴子。
E34F00半小时内卖给F794A0,几分钟后F794A0加价卖给另一个人。
所以周杰伦的这个动态真的不是愚人节的笑话。——NFT真的被偷了。
虽然人们不玩NFT,也不相信这种东西,但他们对NFT整天宣传什么是独一无二和不可重复的印象深刻。
此事一出,网友们吵了起来。
“你不是说你的硬币戒指的东西很安全吗?”
“现在访问一个网站,300万就没了?”
差评和你一样。虽然NFT的科技概念非常先进,但我并不看好目前热衷炒作的趋势。
但是一码归一码,因为有网友说币圈的东西不安全,我觉得还是有待商榷。
杰伦的NFT绑定了以太坊,而且还在他的以太坊钱包里,所以要偷猴子NFT,得先拿到杰伦的以太坊钱包秘钥。
让我们破解它。这个过程可以说很漫长。让我们为你计算一下(或者直接跳到回答部分)。
以太坊密钥是一串256位二进制数字,类似于以下内容:
1011011011101101101110110110111011011011101101101110110110111011011011101101101110110110111011011011101101101110110110111011011011101101101110110110111 011011011101101101110110110111011011011101101101110110110111011011011101101101110110110111011011011011011
每个数字有两种可能性(0或1)。要猜对所有256个数字,最多需要试2次。
这个数字太宏大了。根据大家学过的数学,2可以分为:2 * 2 * 2,也就是1800亿* 1800亿* 1800亿* 1800亿。
我们分开算算。
假设第一个1800亿是每秒的计算速度:
美国超级计算机峰会的运算速度是每秒20亿次。就当是人类的极端进化吧。大家的运算速度是Summit的90倍,可以达到每秒1800亿次。
第二个1800亿是多少人在数:
地球有80亿人口,要有1800亿人口需要22.5亿个地球。
第三个1800亿元,看以上情况需要多长时间:
800亿秒5700亿年,是宇宙年龄(137亿年)的41倍。我们需要计算41个宇宙年龄的时间。
第四个1800亿我就不写了,没什么好比较的。
答案来了!
即使有22.5亿个地球,地球上所有人的计算能力也是超级计算机的90倍。然后,从BIGBANG开始,一直重复41次,直到现在。
1800亿次里只有一次算到周杰伦的秘钥。
总之,暴力破解秘钥基本不可能。
因此,NFT的技术安全是绝对足够的。
看到可能会有不好的朋友说,差评是什么意思?
既然这么安全,周杰伦的《NFT》是怎么被盗的?
我们来看看周杰伦的原话。为了帮助他的新造币厂黄立成项目,NFT被一个钓鱼网站偷走了。
造币就是铸造的意思。如果你想购买新的NFT项目,你必须造币。
因为以太坊的交易,矿工需要在区块链上打包才能完成,这会消耗他们的计算资源。所以不管NFT值多少钱,你的造币厂都要付给矿工一定的费用(汽油)。
问题又来了。要支付这笔费用,你必须向交易网站授予wallet调动资产的权限。
所以差评师猜测周杰伦的朋友为了交瓦斯矿工费,把钱包权限给了钓鱼网站。
根据记录,周杰伦的朋友给了对方“全部批准”的权限
钓鱼网站前脚得到许可,后脚周杰伦的NFT就转让了。
所以,这件事与NFT的技术安全无关,这只是emm。
董被电信骗了。
不仅仅是周杰伦,最近很多NFT盗窃案的受害者都以不同的方式受害。
比如币圈的人用不和来交流。黑客会侵入Discord服务器,伪装成管理员,告诉你有一个免费的NFT可以收集。
有免费的东西。不,白嫖,那是个傻瓜。
于是,很多人把钱包权限授权给了Mint里的钓鱼网站。
除了获得授权,还有直接获得密钥的。
正如我们前面所说,密钥有256个数字,一大串0和1。你不看老花眼就不错了,更别说写下来了。
为了方便,出现了助记符,由十几个英文单词按一定顺序组成。
就权威性而言,助记符等同于秘钥,它只是被单词代替,让你记住。
所以骗子会告诉你升级钱包,你告诉他助记符就可以完成升级。结果,小白什么也不懂,把它递了过去。
类似的套路还挺多的,都是想骗你的钱包权限,设置你的密钥和助记符。
所以,钱圈在底部逻辑上是安全的,但在另一个维度,却是极不安全的。
毕竟是加密货币,隐私至上。
即使你意识到了风险,也不会像传统交易那样给你人脸识别。
再加上现在疯狂涌入的NFT买家,大部分都是什么都不懂的白人。他们只是对致富更感兴趣,不管是否安全。
于是他们没有进入加密货币的天堂,而是闯入了黑客的天堂。
随时可能成为待宰的羔羊。