ระหว่างทางที่จะเปิดตัวโครงการ NFT? นี่คือสถิติบางส่วนที่จะทำให้คุณพึงพอใจ!
ตาม รายงาน จาก Fox News NFTs มียอดขายถึง 2.5 พันล้านดอลลาร์ในปีนี้ในช่วงหกเดือนแรก! สิ่งนี้เกิดขึ้นหลังจากทำรายได้รวม 13.7 ล้านดอลลาร์ในปี 2020 และ OpenSea ในเดือนมิถุนายนมียอดขาย NFT มูลค่า 125 ล้านดอลลาร์ ตาม NonFungible.com ผู้ซื้อเกือบ 20 รายซื้อ NFT ทุกสัปดาห์ตั้งแต่เดือนมีนาคมบน Ethereum blockchain ซึ่งมีจำนวนมากกว่าผู้ขายด้วยซ้ำ
อย่างไรก็ตาม การเพิ่มขึ้นอย่างมากไม่ได้หมายความว่า NFT จะไม่มีปัญหา NFTs สร้างขึ้นจากสัญญาอัจฉริยะที่มีแนวโน้มที่จะถูกเอารัดเอาเปรียบและแฮ็ค ตามข่าว Bitcoin 25% ของสัญญาอัจฉริยะทั้งหมด มีข้อบกพร่องที่สำคัญ นอกเหนือจากนี้ สัญญาอื่นๆ ก็มีแนวโน้มที่จะมีข้อบกพร่องหลายประเภทและระดับความรุนแรง นักพัฒนาซึ่งมักจะรีบร้อนหรือเพราะขาดความรู้ อาจสร้างสัญญาที่ผิดพลาด ซึ่งอาจทำให้ผู้ก่อการโครงการต้องสูญเสียเงินหลายล้านดอลลาร์
ปล่อยให้บั๊กไม่มีการตรวจสอบ และแม้แต่เงินหนึ่งพันล้านดอลลาร์ที่คุณสะสมไว้ก็ไม่สามารถป้องกันบักได้
ให้เราให้ความกระจ่างเกี่ยวกับโครงการ NFT ยอดนิยมสามโครงการที่ประสบผลร้ายแรงเนื่องจากข้อบกพร่องและการปรับแต่งที่ซุกซน:
มูนแคทเรสคิว
ในปี 2017 หลังจากการมาถึงของ CryptoPunks และก่อนการเปิดตัว CryptoKitties นักพัฒนาสองคนที่รู้จักกันในชื่อ 'Ponderware' ได้สร้างแมวสะสมบล็อคเชน รู้จักกันในชื่อ MoonCatRescue มันเริ่มต้นจากบันทึกที่มีข้อบกพร่อง สัญญาอัจฉริยะที่ผิดพลาดส่งผลให้สูญเสีย ETH บางส่วนก่อนที่จะสามารถแก้ไขปัญหาได้ สิ่งต่าง ๆ กลายเป็นดังนี้:
MoonCats วางแผนที่จะรวบรวมอีเธอร์จากการขายแมวกำเนิด อย่างไรก็ตาม การแก้ไขระหว่างกระบวนการ QA ส่งผลให้มีการล็อคเงินเหล่านี้อย่างถาวร
เมื่อผู้ใช้นำ MoonCat มาใช้ รหัสชิ้น `transferCat(catId, catOwners[catId], msg.sender, offer.price)' ได้ย้ายเงินไปที่ `require(catOwners[catId] != 0x0)' เป็นปัญหาประเภทหนึ่งที่ควรได้รับการแก้ไขอย่างสมเหตุสมผลในขั้นตอนการทดสอบ อย่างไรก็ตาม มันไม่ได้เกิดขึ้น และโครงการก็สูญเสีย ETH ไปพอสมควร
CryptoPunks
เปิดตัวในปี 2017 เป็นโครงการ NFT แรก CryptoPunks ได้รับผลกระทบในทางลบเมื่อต้องทนทุกข์ทรมานจากข้อผิดพลาดร้ายแรงที่นำไปสู่การไม่ได้รับการชำระเงินแม้จะมีการขาย พบจุดบกพร่องหลังจากแลกเปลี่ยน 10,000 Punks ทั้งหมด และตลาดรองเริ่มทำงาน
Larva Labs ผู้สร้าง CryptoPunks ให้ความสำคัญกับการทดสอบคุณภาพในช่วงก่อนการเปิดตัวสำหรับปัญหานี้ John Watkinson ผู้ร่วมก่อตั้ง CryptoPunks โพสต์ a หัวข้อ Twitter เพื่อชี้แจงปัญหาข้อบกพร่องนี้อย่างครอบคลุม ต่อจากนั้น Larva Labs ได้เปิดตัวโครงการนี้อีกครั้งด้วยสัญญาอัจฉริยะที่อัปเดต พวกเขายังนำ V1 punks เป็นเสื้อคลุม V1 CryptoPunks ERC-721
มีบิทส์
นอกจากนี้ โปรเจ็กต์ของ LarvaLabs ยังคิดโปรเจ็กต์ใหม่ที่มีชื่อว่า 'Meebits' มันเกี่ยวข้องกับการสร้าง Meebits ที่มีลักษณะแบบสุ่ม ผู้ใช้พยายามหา Meebit ที่หายาก โครงการนี้คิดว่าทำงานได้ดี อย่างไรก็ตาม ผู้ใช้บางคนใช้ประโยชน์จากช่องโหว่เพื่อหลอกลวงระบบและค้นหาลักษณะที่จะได้รับ Meebit ที่พวกเขาต้องการ
ผู้ใช้ชื่อ '0xNietzsche' ใช้กระบวนการของ Meebits โดยใช้ประโยชน์จากมัน มีไฟล์เก็บถาวรในสัญญาอัจฉริยะของ Meebits เพื่อแสดงสถานะของทุกรหัสโทเค็น ผู้ใช้ได้รับอนุญาตให้ดำเนินการสร้าง Meebit และยกเลิกแบบเดียวกันหากไม่พบได้ยาก สิ่งนี้เป็นไปได้โดยใช้การเปรียบเทียบไฟล์คุณสมบัติ
0xNietzsche ใช้ความเจ็บปวดในการเริ่มต้นธุรกรรมมากกว่า 300 รายการเพื่อทดสอบช่องโหว่นี้ Meebit แต่ละตัวจะถูกยกเลิกในกรณีที่ไม่มีคุณลักษณะหายาก ธุรกรรมมากกว่า 300 รายการในภายหลัง เขาและผู้ร่วมงานของเขาได้พบกับ Meebit ที่หายาก (#16647) มันถูกค้นพบว่าเขาต้องจ่ายเงิน 20 ดอลลาร์ต่อชั่วโมงในค่าน้ำมันระหว่างรอรับ Meebit ที่หายากได้อย่างไร ช่องโหว่ของสัญญาอัจฉริยะจึงถูกเปิดเผย พวกเขาลงเอยด้วยการขาย Meebit หายากของพวกเขาในราคา 200 ETH ซึ่งมีมูลค่าประมาณ 750 ดอลลาร์ในขณะนั้น
เมื่อ LarvaLabs ทราบ พวกเขาก็หยุดการผลิต Meebit ชั่วคราว อย่างไรก็ตาม พวกเขาเน้นว่าสัญญานั้นปลอดภัย และการซื้อขายก็ทำได้ดี พวกเขาไม่ผิดเพราะ Meebits ยังคงได้รับมอบหมายแบบสุ่ม ผู้ใช้ไม่สามารถใช้ประโยชน์จากสัญญาได้เว้นแต่ว่าพวกเขาเต็มใจที่จะลงทุนเวลาและค่าน้ำมันเป็นจำนวนมากสำหรับสิ่งเดียวกัน เมื่อถึงตอนนั้น การทำเหมืองแร่ของ Meebit ก็สิ้นสุดลง
แฮชมัสก์
ข้อผิดพลาดคือ รายงาน โดย samczsun ในการขายงานศิลปะ Hashmasks ในช่วงท้าย อย่างไรก็ตาม ต่างจากสามข้อข้างต้น แต่ไม่มีความเสียหายใดๆ และ Hashmask สามารถดำเนินการแก้ไขได้ทันเวลา Samczsun ยกธงเกี่ยวกับข้อบกพร่องที่อาจเกิดขึ้นในสัญญาอัจฉริยะของ Masks.sol ของ hashmasks ในฟังก์ชัน mintNFT
หากผู้โจมตีสามารถใช้ประโยชน์จากบั๊กได้ พวกเขาจะได้สร้างแฮชมาสก์มากกว่า 16,384 รายการ อย่างไรก็ตาม ไม่สามารถค้นพบจุดบกพร่องได้ในระหว่างขั้นตอนการทดสอบ Hashmasks มอบรางวัล samczun ด้วยเงิน $12,500 USDC สำหรับการเปิดเผยบั๊ก
ช่องโหว่ในสัญญาอัจฉริยะ – จุดสนใจ
ผู้โจมตีกลายเป็นคนฉลาดขึ้นและ โครงการ NFT ต้องใช้เครื่องมือป้องกันที่เพียงพอและดำเนินการตรวจสอบสัญญาอัจฉริยะอย่างละเอียด ข้อบกพร่องทั่วไปบางประการในสัญญาอัจฉริยะคือการพึ่งพาการสั่งซื้อธุรกรรม (TOD) การขึ้นต่อกันของเวลา และการกลับเข้ามาใหม่
ตัดขึ้น
เมื่อมาตรฐานอุตสาหกรรมยังคงเป็นรูปเป็นร่าง การตรวจสอบสัญญาอัจฉริยะและการทดสอบการเจาะระบบได้กลายเป็นเกณฑ์มาตรฐานสองประการสำหรับการรักษาความปลอดภัยที่แข็งแกร่งในระบบบล็อกเชน เพื่อจุดประสงค์นี้ ไม่มีใครมีคุณสมบัติที่ดีไปกว่าวิศวกรบล็อคเชนที่เชี่ยวชาญด้านการตรวจสอบบล็อคเชน
แม้ว่าการปฏิบัติที่แพร่หลายในเวที NFT คือการตรวจสอบสัญญาอัจฉริยะก่อนการขายโทเค็น แต่บางโครงการที่ยังไม่ได้ระดมทุนอาจพยายามใช้ทางลัดและข้ามขั้นตอนที่สำคัญนี้
ขั้นตอนที่เข้าใจผิดดังกล่าวอาจส่งผลร้ายแรงต่อโครงการของคุณ ส่งผลให้เงินทุนของคุณหมดลง หรืออาจมีข้อบกพร่องในการจัดการบัฟเฟอร์ล้นเพื่อเปลี่ยนยอดคงเหลือในบัญชี เพื่อให้แน่ใจว่าโครงการของคุณจะไม่เกิดซ้ำกับ CryptoPunks, Meebits และ MooncatRescue การตรวจสอบสัญญาอัจฉริยะ เป็นทางออกที่สมเหตุสมผลที่สุด
ติดต่อ QuillHash
ด้วยการปรากฏตัวของอุตสาหกรรมหลายปี ขนนกแฮช ได้ส่งมอบโซลูชันระดับองค์กรไปทั่วโลก QuillHash พร้อมทีมผู้เชี่ยวชาญคือบริษัทพัฒนาบล็อกเชนชั้นนำที่ให้บริการโซลูชั่นอุตสาหกรรมต่างๆ รวมถึงองค์กร DeFi หากคุณต้องการความช่วยเหลือในการตรวจสอบสัญญาอัจฉริยะ โปรดติดต่อผู้เชี่ยวชาญของเรา ที่นี่!
ติดตาม QuillHash สำหรับการอัปเดตเพิ่มเติม
- 000
- 2020
- 7
- ลงชื่อเข้าใช้
- ความได้เปรียบ
- ทั้งหมด
- รอบ
- ศิลปะ
- การตรวจสอบบัญชี
- พันล้าน
- Bitcoin
- ข่าว Bitcoin
- blockchain
- บัฟเฟอร์ล้น
- Bug
- เป็นโรคจิต
- ยกเลิก
- การปฏิบัติ
- แมว
- ก่อให้เกิด
- โหลด
- ผู้ร่วมก่อตั้ง
- ร่วมกัน
- บริษัท
- สัญญา
- สัญญา
- Cryptokitty
- Defi
- นักพัฒนา
- พัฒนาการ
- ค้นพบ
- ดอลลาร์
- วิศวกร
- Enterprise
- โซลูชั่นองค์กร
- ETH
- อีเทอร์
- ethereum
- บล็อกเชน Ethereum
- ผู้เชี่ยวชาญ
- เอาเปรียบ
- ธรรม
- ในที่สุด
- ปลาย
- ชื่อจริง
- แก้ไขปัญหา
- ข่าวฟ็อกซ์
- ฟรี
- ฟังก์ชัน
- เงิน
- GAS
- แหล่งกำเนิด
- แฮ็ค
- พาดหัวข่าว
- โปรดคลิกที่นี่เพื่ออ่านรายละเอียดเพิ่มเติม
- สรุป ความน่าเชื่อถือของ Olymp Trade?
- HTTPS
- รวมทั้ง
- อุตสาหกรรม
- มาตรฐานอุตสาหกรรม
- ร่วมมือ
- ปัญหา
- IT
- ความรู้
- ห้องปฏิบัติการ
- เปิดตัว
- ชั้นนำ
- นำ
- เบา
- มีนาคม
- ตลาด
- มาสก์
- ล้าน
- ข่าว
- NFT
- โครงการ NFT
- NFTS
- เสนอ
- ทะเลเปิด
- อื่นๆ
- การชำระเงิน
- ยอดนิยม
- ราคา
- โครงการ
- โครงการ
- การป้องกัน
- คุณภาพ
- ยก
- ปลอดภัย
- การขาย
- ขาย
- ซัมซีซัน
- รอง
- ความปลอดภัย
- ผู้ขาย
- เปลือก
- หก
- สมาร์ท
- สัญญาสมาร์ท
- สัญญาสมาร์ท
- โซลูชัน
- มาตรฐาน
- ข้อความที่เริ่ม
- สถิติ
- Status
- ระบบ
- ระบบ
- การทดสอบ
- เวลา
- โทเค็น
- ราชสกุล
- เทรด
- การทำธุกรรม
- การทำธุรกรรม
- พูดเบาและรวดเร็ว
- แบบฟอร์ม
- us
- ผู้ใช้
- มูลค่า
- ปริมาณ
- ความอ่อนแอ
- สัปดาห์
- คุ้มค่า
- ปี
- ปี