Хакер подделал самый дорогой в мире NFT

Хакер подделал самый дорогой в мире NFT

Хакер под псевдонимом Monsieur Personne решил доказать, что, несмотря на хвалебные отзывы СМИ о невзаимозаменяемых токенах (non-fungible token, NFT), на самом деле они не являются такими уж уникальными и безопасными.

С целью продемонстрировать «абсурдность ситуации с ажиотажем вокруг NFT» хакер создает поддельные копии самых дорогих в мире NFT. В частности, он подделал NFT цифровой картины Everydays: The First 5000 Days американского художника Майкла Винкельманна (Michael Winkelmann), известного как Beeple, которая была продана в прошлом месяце на аукционе Christie’s за $69,34 млн.

После ряда неудачных попыток предупредить медиа- и ИБ-компании о том, что они ошибаются в безопасности NFT, Monsieur Personne решил взять дело в свои руки. Сначала хакер поделился своими соображениями с ограниченным кругом лиц, но ему никто не поверил, поэтому он решил показать свою концепцию в действии.

Стоит отметить, что речь идет не о подделке содержимого NFT – кто угодно может скачать из интернета точную копию картины Beeple, просто загуглив ее название. Смотреть на цифровую картину или владеть ее изображением также может каждый – это все равно, что владеть репродукцией произведения искусства. Намного сложнее предоставить криптографические доказательства того, что именно то или иное лицо является владельцем оригинального произведения искусства.

Таким криптографическим доказательством является уникальный NFT, созданный самим художником. Поскольку токен хранится в блокчейне, ожидается, что его история транзакций надежно защищена, но Monsieur Personne решил развеять это заблуждение.

Хакер создал собственный NFT в блокчейне Ethereum, где также хранится оригинальный NFT художника Beeple. Он сконфигурировал компоненты своего NFT таким образом, чтобы его идентификатор и история транзакций были похожи на токен Beeple. Другими словами, хакер не является владельцем оригинального NFT, но рядовому зрителю может показаться обратное.

Что немаловажно, созданный Monsieur Personne токен не ставит под угрозу подлинность оригинальной картины. Тем не менее, пользователям будет довольно трудно определить, где настоящая картина, а где подделка.

Источник: securitylab.ru