NFT bị đánh cắp trên sàn lớn nhất thế giới: Bảo mật là vấn đề nóng

Năm 2022, sự phát triển NFT đối mặt với nhiều nguy cơ từ tin tặc, đòi hỏi khả năng  hoạt động của nền tảng phải được nâng cấp, sự cẩn trọng của người dùng và hành lang pháp lý tốt hơn.
Sự phát triển của NFT đối mặt khủng hoảng bảo mật trong năm 2022
Sự phát triển của NFT đối mặt khủng hoảng bảo mật trong năm 2022

Hàng triệu đô bị đánh cắp

Ngày 19/2, sàn giao dịch NFT được đánh giá là lớn nhất hiện nay OpenSea bị hacker tấn công và lấy đi số tài sản NFT trị giá 1,7 triệu USD. Có 254 NFT bị đánh cắp, gồm các tác phẩm có giá trị từ Decentraland và bộ sưu tập Bored Ape Yacht Club. Ít nhất 32 người dùng bị ảnh hưởng.

Kẻ tấn công nhiều khả năng khai thác tính linh hoạt trong giao thức Wyvern - tiêu chuẩn mã nguồn mở là nền tảng cho hầu hết hợp đồng thông minh NFT. Đây là giao thức giao dịch thực hiện trên OpenSea.

OpenSea bị hacker tấn công

OpenSea bị hacker tấn công

Chuyên gia bảo mật độc lập Neso khẳng định: “Tất cả nạn nhân mất NFT đều có chữ ký hợp lệ”. Vì thế, cuộc tấn công có thể thực hiện theo cách kết hợp ghi sẵn các thông tin về hợp đồng thông minh với uỷ quyền chung và chuyển quyền sở hữu các NFT mà không cần thanh toán. Cuộc tấn công giống như việc nạn nhân ký vào một tấm séc trống, còn hacker chỉ cần điền thông tin còn lại để chiếm tài sản.

CEO OpenSea Devin Finzer cho rằng 32 người dùng tải về tệp độc hại từ hacker, khiến một số NFT bị đánh cắp. Tài khoản Twitter của OpenSea thông báo có thể hacker dùng hình thức tấn công giả mạo (phishing) để đánh lừa người dùng. Trang này khuyến cáo người dùng không nên bấm vào bất kỳ liên kết website nào ngoài OpenSea, đồng thời sẽ cập nhật thông tin về nguyên nhân của cuộc tấn công thời gian tới.

OpenSea thành lập năm 2017, chứng kiến sự tăng trưởng thần tốc trong năm 2021. Doanh thu sàn từ 95 triệu USD tháng 2/2021 vọt lên 2,75 tỷ USD vào tháng 9/2021. Tháng 1 năm nay, OpenSea được định giá 13,3 tỷ USD, trở thành sàn giao dịch NFT lớn nhất hiện nay.

Làn sóng NFT

NFT (non-fungible token) - chứng chỉ kỹ thuật số duy nhất được đăng ký trong một blockchain, đại diện cho quyền sở hữu một tài sản như tác phẩm nghệ thuật hoặc đồ sưu tầm, bùng nổ trong năm nay.

Thời gian gần đây, sự quan tâm đến NFT đang tăng vọt. Lượng giao dịch các sản phẩm liên quan đến NFT đạt trung bình hơn 1 tỷ USD trong 30 ngày.

Dữ liệu từ hệ thống từ điển Collins cho thấy, tần suất sử dụng từ khóa NFT tăng 11.000% so với năm ngoái, vượt các chủ đề nóng như Covid-19, Crypto, Metaverse để trở thành “Từ của năm”. NFT (non-fungible token) trải qua năm bản lề quan trọng. Từ khóa này hiện diện khắp nơi, từ nghệ thuật, game đến nền tảng truyền thông xã hội. Theo hãng nghiên cứu dữ liệu Chainalysis, thị trường NFT hiện có quy mô 44 tỷ USD.

Kênh theo dõi dữ liệu bán hàng NonFungible cho biết kể từ năm 2017, các bộ sưu tập NFT tạo ra doanh số hơn 6,2 tỷ USD, trong khi lĩnh vực nghệ thuật kỹ thuật số chỉ tạo ra hơn 1,9 tỷ USD.

Khả năng sử dụng của NFT không nằm ở những vật phẩm mà nằm ở quyền sở hữu độc quyền chúng, được chứng nhận bởi chuỗi mã NFT. Nhờ đó, món hàng trở thành duy nhất. Điều này giúp mọi thứ từ tác phẩm nghệ thuật, thẻ cầu thủ bóng rổ, vật phẩm game tới tweet đều có thể được giao dịch dưới dạng NFT trên các trang đấu giá online.

Các tác phẩm nghệ thuật được nâng tầm nhờ NFT

Các tác phẩm nghệ thuật được nâng tầm nhờ NFT

NFT được đánh giá phù hợp cho nghệ thuật, game. Vì thế, nghệ sĩ là những người đầu tiên hưởng lợi nhờ NFT. Lý do là tác phẩm nghệ thuật kỹ thuật số tồn tại từ hàng chục năm nhưng không được chú ý nhiều. Sự phổ biến của NFT giúp nhiều người biết đến tác phẩm nghệ thuật số, làm tăng giá trị và thu hút nhiều nghệ sĩ tham gia kinh doanh.

Một số nghệ sĩ đương đại làm mới tác phẩm, biến thành tài sản NFT để mang đến trải nghiệm độc đáo cho công chúng. Dựa vào những yếu tố được bổ sung như hiệu ứng chuyển động, hoạt cảnh, giá ban đầu của tác phẩm nghệ thuật trên sàn NFT có thể rất khác nhau.

Trong khi tổ chức sự kiện đông người đang bị cản trở bởi dịch bệnh, việc phát hành tác phẩm NFT cũng giúp nghệ sĩ duy trì tương tác với người hâm mộ. Bỏ tiền mua tác phầm NFT, các fan còn nhận được ưu đãi, quyền truy cập vào nội dung độc quyền. NFT góp phần giúp nghệ sĩ tăng doanh thu, mở ra môi trường kinh doanh mới.

Jon McCormack, giáo sư ở Đại học Monash phân tích: “Những thứ như tác phẩm nghệ thuật và đồ sưu tầm trở thành mặt hàng lớn của NFT vì phù hợp với tính năng của công nghệ này”. Điểm yếu của các tác phẩm số là có thể sao chép được, nên việc có thêm chứng chỉ xác thực như NFT thực sự quan trọng để thể hiện quyền sở hữu đối với tác phẩm.

Bên cạnh lĩnh vực nghệ thuật, sự phát triển của game dựa trên NFT được xem là bùng nổ trên quy mô toàn cầu. Ví dụ điển hình là game Axie Infinity của CEO Nguyễn Thành Trung. Từ khi ra đời vào năm 2018 đến tháng 7/2021, game chỉ có doanh thu 21 triệu USD.

Nhưng sau khi trở nên nổi tiếng, chỉ trong 1 tháng tựa game mang về cho công ty mẹ khoản tiền gấp 23 lần, đạt 485 triệu USD với tổng giá trị giao dịch trong game hơn 2 tỷ USD. Lượng người chơi bùng nổ ban đầu đẩy giá trị của tiền ảo SLP sử dụng trong game tăng cao, đạt 0,35 USD/SLP vào tháng 7.

Bảo mật là vấn đề nóng của 2022

Người sở hữu tài sản số phải đối mặt với làn sóng tấn công quy mô lớn nhắm vào NFT. Các quốc gia Đông Nam Á có tỷ lệ sở hữu NFT dẫn đầu thế giới, như Philippines (32%), Thái Lan (26,2%), Malaysia (23,9%), Việt Nam (17,4%) và Singapore (6,8%). Theo các chuyên gia bảo mật, nhiều vụ trộm cắp tài sản NFT sẽ xảy ra trong năm 2022. Đây là lĩnh vực hoàn toàn mới nên sẽ gây ra sự thiếu hụt lực lượng điều tra có chuyên môn cao, dẫn đến sự gia tăng ban đầu của các cuộc tấn công vào NFT.

Trong lĩnh vực nghệ thuật, hiện tại không có cách nào để biết chắc chắn ai là tác giả thật của tác phẩm NFT khi chỉ dựa vào dữ liệu có trong NFT. Kết quả là ngày càng có nhiều trường hợp giả mạo NFT và những trường hợp kẻ lừa đảo tạo ra 1 NFT và trình bày nó như là tác phẩm của 1 nghệ sĩ được biết đến cụ thể. Giả mạo NFT là vấn đề đang phát triển nhanh chóng.

Bảo mật là vấn đề của NFT trong năm 2022

Bảo mật là vấn đề của NFT trong năm 2022

Nghệ sĩ ký tên vào các tác phẩm để cho phép xác nhận tính xác thực và chủ sở hữu của tác phẩm đảm bảo tính lâu dài bằng cách cất giữ an toàn ở nơi tin tưởng. Để các NFT đạt được thành công lâu dài, công nghệ Blockchain phải cho phép khả năng tương tự và làm như vậy theo cách phi tập trung, tự chủ.

Ngăn chặn giả mạo NFT và bảo vệ lâu dài là rất quan trọng đối với sự tăng trưởng liên tục trong việc sử dụng NFT trên hệ sinh thái Blockchain, đảm bảo một hệ thống công bằng hơn, minh bạch hơn và bình đẳng hơn cho người mua và người bán tác phẩm nghệ thuật.

Ngoài ra, khi NFT có nội dung hoặc dữ liệu liên quan quan trọng, chẳng hạn như hình ảnh, dữ liệu đó không được lưu trữ trên Blockchain. NFT chứa 1 liên kết đến dữ liệu, thường xuyên nhất là thông qua 1 siêu liên kết trên Internet. Nếu dữ liệu ở cuối siêu liên kết đó thay đổi hoặc biến mất, không có cách nào để biết hoặc chứng minh từ dữ liệu Blockchain rằng hình ảnh thực tế được liên kết và mua bằng NFT. Vì vậy, không có cách nào để bảo vệ tính lâu dài của dữ liệu NFT. Hình ảnh hoặc dữ liệu thực tế được liên kết với NFT có thể bị thay đổi hoặc xóa, do đó phá hủy giá trị của NFT.

Ngoài ra còn có khả năng xảy ra lỗi người dùng, nơi mọi người sao chép nhầm các địa chỉ dài phức tạp hoặc chịu các cuộc tấn công trung gian có khả năng dẫn đến hàng triệu USD bị gửi đến sai địa chỉ hoặc bị đánh cắp vĩnh viễn.

Thách thức của sự phát triển của NFT còn là nguy cơ trở thành công cụ rửa tiền của tội phạm do quy định pháp lý về NFT vẫn trong vùng xám. Nhưng nếu các nhà chức trách phát hiện trường hợp có liên quan, các tài sản NFT có thể bị cấm cửa và người giao dịch NFT có thể nằm trong tầm ngắm điều tra.

Các chuyên gia cho rằng việc sở hữu tài sản kỹ thuật số như tiền mã hóa, NFT và vật phẩm ảo trong metaverse liên tục thay đổi. Chúng tách biệt với thế giới thật, có khả năng vận hành liên kết ở mức độ nào đó, khiến tài sản ảo dễ trở thành công cụ rửa tiền. Tài sản ảo mang tính phi tập trung, ẩn danh và không biên giới nên có thể được sử dụng rộng rãi trong các giao dịch phi pháp như tống tiền, buôn ma túy, đánh bạc, rửa tiền, trốn thuế và chuyển tiền xuyên biên giới.

Đọc tiếp

Nhịp cầu doanh nghiệp

Chat với BizLIVE