BTC 81264.1$
ETH 2522.44$
Tether (USDT) 1$
Toncoin (TON) 0$
telegram vk
telegram vk Х
Russian English
"

NFT можно украсть или стереть. Но кто возместит убытки?

Дата публикации:19.03.2021, 10:55
5282
5282
Поделись с друзьями!

Подобно монетам DeFi и предшествовавшим им ICO, невзаимозаменяемые токены или NFT официально являются последним «повальным увлечением» криптовалютой.

Действительно, у NFT есть ряд многообещающих вариантов использования, в частности, NFT были определены как будущее креативной экономики. Однако концепция NFT по-прежнему настолько чужда большей части мира, что многие люди, которым было бы выгодно их создание, теряются при произнесении слов «не взаимозаменяемые».

За последние несколько недель ряд музыкантов, таких как Grimes, Flume, Aphex Twin и Kings of Leon, выпустили свои NFT.

В пятницу, 12 марта, цифровой художник Beeple установил рекорд, когда аукционный дом Christie's продал  его фотоколлаж «Каждый день - первые 5000 дней» почти за 70 миллионов долларов. Процветающий рынок NFT заново изобретает и поляризует мир искусства. Сторонники рынка утверждают, что он решает проблему монетизации цифровых произведений искусства, в то время как скептики ссылаются на экологические проблемы и кражу авторских прав.

NFT можно стереть

В своей ветке Twitter инженер-программист Джонти Уэринг осветил хрупкость рынка NFT. Он оттачивает зависимость NFT от URL-адресов и IFPS, а также вероятность того, что многие проданные к настоящему времени NFT будут просто стерты и никто вам не вернет ни миллионы потраченных на них, ни сами "произведения искусства". 

"Купленный вами токен NFT указывает либо на URL-адрес в Интернете, либо на хеш IPFS. В большинстве случаев он ссылается на шлюз IPFS в Интернете, запущенный платформой, у которой вы купили NFT. О, и этот URL-адрес не является медиа. Этот URL-адрес является файлом метаданных JSON", - говорит Уэринг.

«Этот файл относится к носителю, который вы только что «купили». Который в данном случае размещается через @cloudinary CDN, снова обслуживаемый серверами Nifty. Так что, если Nifty обанкротится, ваш токен станет бесполезным и исчезнет вмести с этой компанией.  И это нельзя будет изменить», - продолжает программист.

 «Но вы сказали, что некоторые используют IPFS! При IPFS - NFT ссылается на конкретный файл, а не на URL-адрес, который может сломаться! Однако метаданные ссылаются на «https://t.co/RzXLzsqegH» Это шлюз IPFS, управляемый https://t.co/yR25JR9mkk , запуском NFT-minting. Который тоже может отдажды разорится. Фактически, это уже происходит: https://t.co/UdUfMuyurw. Завершая мысль., скажу, что прямо сейчас NFT - это карточный домик, созданный людьми, которые его продают. Вероятно, что все проданные до сих пор NFT выйдут из строя в течение десятилетия. Это сделает их бесполезными? Сложно сказать», - подытоживает Уэринг.

В общем если стартап, продавший NFT, разорится и прекратит размещать цифровые активы, покупатели могут остаться с токенами, направленными на файлы, которые больше не существуют.

Есть способы решить эту проблему - например, использование децентрализованных сервисов для хранения файлов, - которые, по прогнозам экспертов, могут стать будущим рынка.

Не только стереть, но и украсть

Nifty Gateway, популярный рынок незаменимых токенов, опубликовал в понедельник, 15 марта, заявление о том, что небольшая группа его пользователей испытала «захват аккаунтов». Жертвы утверждали, что у них либо были украдены их картины NFT, либо они были куплены, а затем украдены, используя данные их кредитной карты. 

Это "художественное" ограбление подчеркивает не только меры безопасности и понимание децентрализации, которых может не хватать новым пользователям. Это также поднимает интересные вопросы о реалиях и будущем хранения NFT, поскольку рынок продолжает расти.

В случае с кражей Nifty преступник, похоже, также не понимал, что такое децентрализация и централизация.

Один пользователь Twitter заявил, что потерял коллекционных токенов на сумму более 150 000 долларов. Другой утверждал, что его кредитная карта, хранящаяся в Nifty, была использована для покупки NFT на сумму более 10 000 долларов, которые, в свою очередь, якобы были украдены вместе с остальной коллекцией.

В заявлении, опубликованном в Twitter, Nifty говорилось: «Наш анализ продолжается, но наша первоначальная оценка показывает, что влияние было ограниченным, ни в одной из затронутых учетных записей не было включено 2FA».

Двухфакторная аутентификация (2FA) в настоящее время не является обязательной для Nifty Gateway, но это может измениться в результате этого взлома. 2FA - это дополнительный уровень безопасности, который заставляет кого-либо предоставлять два доказательства, подтверждающих его или ее личность, при попытке доступа к онлайн-аккаунту. Обычно это пароль и уникальный код для одноразового использования.

«Несколько пользователей стали мишенью, и их пароли были скомпрометированы», - сказал соучредитель Nifty Gateway Гриффин Кок Фостер в Twitter. «А пока убедитесь, что у вас включен Authy 2fa , это предотвратило бы это !! Мы активно изучаем возможность сделать Authy 2fa обязательным для всех, кто совершил покупку, но пока никаких обязательств».

Первоначально по крайней мере одна жертва планировала подать заявление в полицию и связаться со своей страховой компанией.

"Но ничего не могу сделать в соответствии с Nifty из-за правил обслуживания», - писал пострадавший в Twitter.

"Регуляции и институты управления NFT пока находятся на раннем этапе развития и основываются на основных тезисах блокчейн кошельков и бирж. Nifty Gateway имеет достаточно мощностей и ресурсов на то, чтобы отследить аккаунт, на который был переведен токен, однако его возврат останется под вопросом, все из-за "лазеек", которые существуют в крипто-пространстве, и из-за отсутствия регуляции. Токены после перепродажи не могут быть возврщены другим лицом, т.к. таким является руководство смарт-контракта NFT, т.е. при его получении лицо становится собственником цифрового искусства. Однако, как и на примере других бирж, все подобные площадки должны иметь страховку средств и гарантировать безопасность, иметь свой страховой фонд. Регулировать подобные ситуации можно лишь возвратом утраченных пользователем средств", -  уточнил порталу Блокчейн24 Азиз Кенжаев, директор по развитию торговой платформы Overbit.

Безопасность в криптографии

Ограбление в мире искусства NFT проводит четкие границы вокруг некоторых рисков бума NFT для пользователей, которые, возможно, не так хорошо знакомы с более широким миром криптовалюты, децентрализацией и неотъемлемыми рисками, присущими таким моделям.

«Насколько нам известно, мошенники взламывали учетные записи пользователей Nifty Gateway (хранящиеся на серверах Nifty Gateway), в основном воруя пароли пользователей», - сказал Чакрадхар Коммера, технический директор RubiX.

"Поскольку «все ключи к владению NFT хранятся в централизованном репозитории, компрометация личных данных приведет к потере ключей и связанных с ними цифровых активов». 2FA есть на всех криптобиржах и присутствовала на Nifty Gateway, но, согласно заявлению Nifty, жертвы не включали ее", - подчеркнул технический директор RubiX.

Тем не менее, двухфакторная аутентификация не решает всего. Если что-то находится в сети, скорее всего, оно каким-то образом уязвимо.

«Nifty Gateway говорит о внедрении 2FA в качестве решения», - продолжает Чакрадхар Коммера. «Тем не менее, мы заметили, что, учитывая наш многолетний опыт в области кибербезопасности, обычная двухфакторная аутентификация/многофакторная аутентификация на основе паролей сама по себе уязвима, как видно из недавних взломов SolarWinds и других мега-кибербезопасностей. Централизованным рынкам необходимо внедрить многофакторную аутентификацию без пароля или децентрализованную идентификацию для лучшей защиты пользователей».

Проблема безопасности в криптографии привела к крайним мерам, таким как аппаратные кошельки, несколько уровней аутентификации и создание многочисленных аналитических компаний по блокчейну для отслеживания украденных средств. С тех пор эти фирмы превратились в отдельную отрасль с обширными государственными и отраслевыми контрактами.

"Всем, кто пользуется или собирается пользоваться такими площадками и вообще иметь какие-либо взаимодействия с криптовалютами, настоятельно рекомендую уделять особое внимание безопасности. Не стоит игнорировать просьбы бирж, кошельков и площадок устанавливать двух-факторную аутентификацию. Внимательно изучать условия пользования платформой, так, например одним из самых, в плане текста, крупных абзацов на той же площадке Nifty Gateway, является пункт - Безопасность. В этом пункте указано, что пользователь сам несет ответственность за свой аккаунт и за его безопасность и что пользователь дает свое согласие, что он не будет предъявлять претензии к платформе в случае несанкционированного доступа к аккаунту. Такие правила действуют практически на всех площадках, и как бы биржи не старались обеспечивать максимальную безопасность своей платформы, зачастую утеря средств пользователями в крипто-индустрии спровоцирована именно неосторожностью самих пользователей. Согласно опросу трейдеров Overbit , проведенного в 2020 году, 64% пользователи потеряли свои средства по собственной вине", - подытоживает Азиз Кенжаев, директор по развитию торговой платформы Overbit.

Риски децентрализации

Все эти меры введены в действие, и их используют разные люди, потому что, как только монеты (или NFT) украдены и перемещены с централизованных платформ, вернуть их становится невероятно сложно.

Даже если в дело вступят правоохранительные органы в юрисдикции хакера, нет никаких гарантий, что проблема будет решена.

"Полиция может подтвердить факт кражи, однако мало вероятно, что NFT будет возвращен владельцу. Заявление в полицию однозначно привлечет внимание площадки и скорее всего деньги будут возвращены, но возврат NFT все же останется на совести хакера и вряд ли это произойдет", - комментирует Азиз Кенжаев.

 Когда Mt. Gox был взломан в 2014 году, это была крупнейшая биржа криптовалют на то время. Спустя годы его попечители все еще работают над юридическим урегулированием, чтобы хотя бы частично компенсировать жертвам после того, как хакеры скрылись с миллионами долларов в криптовалюте.

Как и любая другая криптографическая монета или токен, NFT управляется закрытым ключом. Этот закрытый ключ в буквальном смысле является ключом к активам в конкретном кошельке. Тот, кто владеет закрытым ключом (который представляет собой длинную буквенно-цифровую строку, иногда представленную как фразу из 12 или 24 слов), может получить доступ и перемещать токены или NFT в соответствующем кошельке.

В отличие от централизованной службы, такой как PayPal или перевод из банка в банк, здесь нет службы поддержки Ethereum, с которой можно было бы проконсультироваться, чтобы отменить ошибочную или иным образом неутвержденную транзакцию. Когда вы используете такую ​​платформу, как Nifty Gateway, она хранит для вас ваши личные ключи. Но в случае компрометации она не сможет помочь вам восстановить украденные ключи к вашим NFT.

После того, как передача NFT, даже украденного NFT, инициируется держателем или выполняется смарт-контрактом с выигравшей ставкой, она не может быть отменена третьей стороной или даже отправителем. Эта неизменность является неотъемлемой частью дизайна NFT. Таким образом, как только хакеры захватят учетные записи некоторых NFT на Nifty Gateway и переместят их из кошельков Nifty Gateway в другие кошельки, под ключами, которых они контролируют, эти ключи NFT невозможно будет восстановить.

Возможность отменить или прервать транзакцию смарт-контракта потенциально может быть введена в контакты NFT. Но здесь возникает целый ряд новых вопросов и соображений.

Тогда, возможно, что торговые площадки потенциально могут создать черный список NFT, которые были украдены и перемещены с них, тем самым уменьшая их стоимость, а также стимулы для их кражи.

По словам руководителей других торговых площадок, создание черного списка, как и возможность отменить смарт-контракт, порождает множество других проблем.

Маргарита деКорсель, генеральный директор блокчейн-видеоигры Neon District, заявила, что нечто подобное уже существует в другой игре, основанной на блокчейне, Axie Infinity. Черные списки используются, но они не используются в отношении украденного имущества. Вместо этого они используются для некоторых NFT, которые создаются в играх. В частности, Axie Infinity заняла жесткую позицию против ботов или фарма золота, что существенно влияет на экономию токенов AXIE (NFT) в игре.

«Это также очень важно, потому что у них есть токен ERC 20, связанный с их экономикой», - сказал деКорсель. «Поэтому, если вы начнете использовать ботов и злонамеренно злоупотреблять их межигровой экономикой и игровым дизайном, они отметят учетную запись, которая ведет себя таким образом. И NFT, связанные с этой учетной записью, рискуют попасть в черный список».

Однако переход от игровой экономики к более крупному рынку NFT вызывает больше вопросов, чем дает ответов.

«Я думаю, что в настоящее время этим централизованным организациям и рынкам нужен какой-то реестр для различных активов - когда они создаются, кто является первоначальным создателем, и какой-то способ децентрализованно проверять, что это правда», - уточнила деКурсель.

 

Подписывайся на наш Telegram канал. Не трать время на мониторинг новостей. Только срочные и важные новости

https://t.me/block_chain24