BTC
ETH
HTX
SOL
BNB
시장 동향 보기
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt

합의 메커니즘과 브릿지 보안을 시작으로 5대 NFT 플랫폼의 보안에 대한 심도 있는 논의

DeFi之道
特邀专栏作者
2022-04-13 09:20
이 기사는 약 7144자로, 전체를 읽는 데 약 11분이 소요됩니다
NFT 플랫폼의 보안에 대한 심층 토론.
AI 요약
펼치기
NFT 플랫폼의 보안에 대한 심층 토론.

원본 소스:Immutable X

원작 편집: 캡틴 히로

원본 소스:

원작 편집: 캡틴 히로

보안은 모든 소프트웨어 회사에게 근본적으로 어렵고 비대칭적인 문제입니다. 그리고 보안 문제에 관한 한 만병통치약은 없습니다. 지난 달에만 여러 기술 회사(예: Okta, HubSpot)에서 눈에 띄는 침해 사고가 발생했습니다. 그러나 암호화폐의 자체 관리 및 불가역적 특성은 보안 침해로 인해 수십억 달러의 영구적인 손실이 발생할 수 있음을 의미합니다. 이 지속적인 위험은 장기적인 야망을 가진 NFT 프로젝트에 큰 도전입니다.

수억 달러의 사용자 자금 손실은 NFT 공간의 명성을 심각하게 손상시켰고 관련 회사 및 프로젝트에 심각한 피해를 입혔습니다. 이 위험은 공간에 진입하는 많은 기업, 특히 기존 고객 기반, 평판 및 법적 의무가 있는 기업에게는 허용되지 않습니다. 따라서 보안은 NFT 프로젝트를 위한 플랫폼을 선택하는 기준으로 점점 더 중요해질 것입니다. Alex ConnollyImmutable 모든 플랫폼은 스스로를 충분히 안전한 것으로 포지셔닝할 강력한 동기가 있습니다. 그러나 진실은 모든 솔루션이 quid pro quo이며, 프로젝트가 자신과 플랫폼에 대한 특정 quid pro quo를 매우 명확하게 이해하는 것이 중요합니다.

그래요

  • CTO 및 공동 창립자 - 대규모 고품질 NFT 프로젝트, 특히 게임을 위한 선도적인 플랫폼 중 하나를 구축했습니다. Ronin, Polygon, Immutable, Solana 및 Optimism을 포함하여 가장 인기 있는 일부 NFT 플랫폼에서 선택한 사항에 대한 자세하고 편견 없는 평가를 제공하기 위해 이 기사를 작성했습니다.특히 각 플랫폼의 기본 보안에 대한 두 가지 핵심 요소에 중점을 둘 것입니다.

  • 합의 보안:플랫폼의 노드/검증자를 공격하여 자산을 훔치는 어려움(예: 51% 공격)

브리지 보안:

Ethereum에서 자산을 전송하는 메커니즘의 보안. 타협은 종종 사용자 자금을 직접 위험에 빠뜨리기 때문에 이것은 일반적으로 더 큰 관심사입니다.

Ronin

이 기사는 관련 프로젝트 리더가 정보에 입각한 선택을 할 수 있도록 필요한 기술적 세부 정보를 제공하기 위해 NFT 플랫폼의 보안에 대한 심도 있는 논의가 될 것입니다. 몇 가지 핵심 사항을 간단히 이해하고 싶다면 아래 표를 살펴보십시오.

다음으로 일부 NFT 플랫폼의 보안에 대해 살펴보겠습니다.

Ronin은 현재 Axie Infinity와 그 생태계를 독점적으로 지원하는 Sky Mavis Labs에서 만든 블록체인입니다.

합의 보안

Ronin은 자체 노드와 합의 메커니즘이 있지만 이더리움에 대한 공식 "브리지" 연결을 유지하는 블록체인인 "사이드체인"입니다. 로닌은 POA(Proof of Authority) 블록체인으로 한 번에 10개의 노드를 가지고 있으며 이러한 노드는 자신의 권한을 남용하지 않는다는 사실에 명성을 걸고 있습니다. 이것은 Goerli(20개 노드의 POA)와 같은 이더리움의 테스트넷과 동일합니다. 이 노드 중 5개(50% 이상)가 악의적이거나 손상된 노드가 되면 네트워크에서 51% 공격을 수행하고 이중 지출 또는 기타 공격을 통해 사용자의 자금을 훔칠 수 있습니다. 일반적으로 이것은 노드 수가 매우 적은 것으로 간주되며(비트코인은 15,000개, 이더리움은 6,000개에 가깝습니다) 더 빠르고 저렴한 트랜잭션을 대가로 더 중앙 집중화된 네트워크를 생성합니다. 또한 사용자는 자신의 노드를 실행할 수 없으며 Ronin 노드의 소스 코드는 공개되지 않으므로 Ronin 사용자가 감사할 수 없습니다.

브리지 보안

Polygon

Ronin의 공식 Ethereum 브리지는 5-9 "멀티시그"에 의해 제어됩니다. Multisig는 각 트랜잭션을 승인하기 위해 총 n명의 키홀더 중 m명의 서명자가 필요합니다. Ronin에서 모든 브리지 작업은 이 다중 서명에 의해 승인되어야 합니다. 그러나 입금 또는 인출이 실제로 작동했는지 확인할 수 있는 메커니즘은 없습니다. 9개의 개인 키 중 5개에 액세스할 수 있는 사람은 누구나 Ronin Bridge에 보관된 모든 토큰을 원하는 이더리움 주소로 인출할 수 있습니다. 이것은 브리지의 모든 사용자가 이 다중 서명을 모든 자금으로 직접 신뢰한다는 것을 의미합니다.

이 신뢰는 2022년 3월 해커가 Axie 팀이 보유한 개인 키 4개와 Axie DAO 검증자(노드)가 Axie 팀에 빌려준 개인 키 1개(5/9 부여)를 획득한 후 해커가 6억 2,500만 달러를 훔친 후 중단되었습니다. 지금까지 우리가 알고 있는 바에 따르면 이는 이러한 유효성 검사기 개인 키의 중앙 집중화로 인해 심각한 결과를 초래하는 전형적인 네트워크 보안 침해입니다. Sky Mavis는 더 강력한 합의/브리지 메커니즘과 네트워크의 신뢰성에도 불구하고 Ronin이 향후 공격에 더 탄력적임을 보장하기 위해 손실된 자금을 상환하고 향후 3개월 이내에 21명의 독립 유효성 검사기에 도달하기로 약속했습니다. .

Polygon은 현재 지분 증명 이더리움 사이드체인(Polygon PoS)과 전용 NFT 서비스 비즈니스인 Polygon Studios를 제공하여 Skyweaver 및 ZED RUN과 같은 주요 프로젝트를 지원합니다. Polygon은 대부분 zk-rollup 기술(나중에 설명)을 기반으로 하는 다양한 스케일링 솔루션을 제공하는 방향으로 나아가고 있지만 현재 Polygon PoS만 NFT 플랫폼으로 운영되고 있습니다.

Polygon PoS는 기본 모델이 Ronin과 유사한 사이드 체인입니다. 단, Polygon은 주기적으로 체인의 상태 체크포인트를 이더리움에 제출하는 "커밋 사이드 체인"입니다. Polygon PoS 합의에는 두 가지 주요 구성 요소가 있습니다. 첫 번째는 Polygon 트랜잭션이 실제로 발생하는 Bor 체인입니다. 더 큰 유효성 검사기 풀에서 선택된 블록 생산자의 회전 하위 집합은 트랜잭션의 포함 및 순서를 결정하는 수정된 권한 증명 네트워크를 실행합니다. 그러나 이 하위 집합에서 하나의 블록 생산자(PolygonScan 블록 유효성 검사기 참조)만 선택되어 64개의 연속 블록을 제안합니다.

다음은 Heimdall 체크포인트 시스템으로, 더 많은 검증자(현재 최대 100명)가 Bor 블록의 마지막 ~30분에 대한 요약 스냅샷에 대한 2/3의 "지분 증명" 합의에 도달하고 해당 스냅샷을 이더리움 체크포인트. 그러나 100명의 검증자가 있지만 4명의 검증자가 지분의 53%를 제어하고 7명의 검증자가 지분의 67%를 제어합니다(여기에서 "모두 표시"를 클릭하고 지분별로 정렬). 검증인의 수가 아니라 지분입니다. 즉, 7개의 개인 키만 손상되면 브리지의 자금뿐만 아니라 체인의 모든 자금이 악의적인 체크포인트를 통해 도난당할 수 있으며 스테이커는 개인 키를 항상 핫 상태로 유지해야 합니다. 또한 정족수에는 지분의 2/3가 필요하고 지분의 43%는 3명의 검증자가 제어하므로 인출 및 체크포인트를 완전히 동결하려면 3개의 핫 지갑만 손상되면 됩니다.

이미지 설명

스테이킹된 $2,307,879,127 중 상위 7명의 검증인이 $1,540,761,159(~67%)를 스테이킹했습니다.

컨트랙트 업그레이드는 악의적인 체크포인트를 방어하는 데 사용할 수 있지만(충분히 빠르게 감지된다고 가정), 여기에는 자체적인 보안 위험이 있습니다. 이에 대해서는 다음에 설명합니다.

브리지 보안

Immutable

Polygon의 브리지는 체크포인트 시스템이 모든 입출금에 서명하기 위해 독립적인 유효성 검사기 그룹이 필요하지 않다는 점에서 Ronin과 다릅니다. 그러나 이것은 브리지의 보안이 위에서 언급한 공격에 취약한 Heimdall 및 Bor 합의에 전적으로 의존한다는 것을 의미합니다.

또한 Polygon은 5-8 다중 서명을 사용하여 브리지 스마트 계약을 관리하고 계약 업데이트는 시간 잠금 없이 즉시 수행할 수 있습니다. 이는 스마트 계약 버그 또는 위에서 논의한 지분 검증자의 손상으로부터 보호합니다. 프라이빗 키 중 4개는 폴리곤 창시자가 보유하고 있는데, 이 구조는 다른 프라이빗 키가 있는 한 폴리곤 컨트랙트의 모든 자금을 이체할 수 있기 때문에 커뮤니티의 보안 연구원들로부터 강하게 비판을 받았습니다. 10억 달러) 완전히 소진되었습니다. 그러나 Polygon의 서명자는 모든 입출금 트랜잭션에 서명하지 않기 때문에 이러한 관리 키를 오프라인으로 유지하여 손상될 가능성을 낮출 수 있습니다.

Immutable은 게임과 같은 고품질, 대규모 NFT 프로젝트를 구축하기 위한 플랫폼입니다. Immutable을 기반으로 한 주목할만한 프로젝트로는 Illuvium, Gods Unchained, Ember Sword, Guild of Guardians 등이 있습니다.

합의 보안

Immutable은 StarkWare의 StarkEx 검증자(증명자)/검증자 시스템을 사용하여 구축된 zk-롤업입니다. 이는 Immutable이 레이어 2 네트워크(L2) 트랜잭션 배치를 예약하고 해당 트랜잭션이 유효하다는 STARK 증명을 생성하고 이 증명을 메인넷(L1) 스마트 계약 "검증자"에 제출하여 Some 메인넷 상태를 업데이트함을 의미합니다. 우리의 경우, 수백만 사용자의 NFT 잔액을 포함하는 머클 트리의 루트). 중요한 것은 STARK 증명의 검증 비용이 트랜잭션 수에 따라 선형적으로 확장되기 때문에 순진한 배치 트랜잭션보다 훨씬 낫다는 것입니다.

모든 상태 전환은 메인넷 스마트 계약에 의해 검증되어야 하므로 Immutable의 시스템이 완전히 파괴되더라도 Immutable이 유효하지 않은 트랜잭션을 롤업에 삽입하거나 자산을 훔치는 것은 불가능합니다. 이것은 매우 강력한 보안 속성이며 Vitalik이 롤업을 "가까운 미래를 위한 이더리움의 핵심 확장성 솔루션"이라고 설명하는 이유 중 하나입니다.

그러나 Immutable은 "단일 운영자" 롤업으로 작동합니다(Immutable만이 트랜잭션을 주문하거나 증명할 수 있음). 이는 Immutable이 트랜잭션을 사전 처리하거나 재정렬하여 MEV(Miner-Extractable Value)를 추출할 수 있음을 의미합니다. 현재 거의 모든 롤업은 "단일 운영자"이지만 대부분은 시간이 지남에 따라 분산화할 계획이 있습니다.

브리지 보안

롤업은 유효한 증명으로만 업데이트할 수 있는 메인넷에서 검증된 "상태"를 유지하기 때문에 사이드체인과 근본적으로 다른 브리지 구조를 사용합니다. 브리지 펀드는 이 확인 상태에 이미 충전/인출이 포함되어 있고 다중 서명 공격(예: Ronin)이 없으며 유효성 검사기(예: Polygon)를 파괴하여 "가짜" 상태 전환을 증가시킬 방법이 없습니다. 모든 트랜잭션은 메인넷에서 발생하는 것과 마찬가지로 차단됩니다. 이 무신뢰 브리지는 롤업을 "계층 2 네트워크"라고 부르는 이유입니다. 롤업의 보안은 신뢰 브리지가 있는 별도의 합의 메커니즘이 아니라 이더리움의 합의에 직접 의존합니다.

언제든지 사용자는 두 번째 계층 네트워크에서 메인넷으로 자금을 연결하기 위해 "출금" 트랜잭션을 제출할 수 있습니다. Immutable이 검증된 상태 변경 세트에 이 트랜잭션을 포함하면 사용자는 신뢰할 수 없는 방식으로 자금을 이더리움으로 직접 인출할 수 있습니다. Immutable이 이 인출을 처리하지 않는 경우(사용할 수 없거나 의도적으로 검열된 경우) 사용자는 항상 메인 브리지 계약과 직접 상호 작용하여 "전체 인출" 흐름을 사용할 수 있습니다.

이 새로운 "완전 인출" 요청이 처리되지 않으면 교환 상태가 동결되고 모든 사용자는 상태 머클 트리에 자산 경로를 제공하여 인출할 수 있습니다. Immutable이 악의적이거나 오프라인인 경우에도 사용자가 이 데이터에 액세스할 수 있도록 하는 것이 "롤업 데이터 가용성 문제"입니다. 표준 zk-rollup 구조에는 간단한 솔루션이 있습니다. 상태 업데이트가 허용되기 전에 필요한 데이터를 Ethereum 메인넷에 게시해야 합니다. 그러나 이로 인해 많은 애플리케이션이 지불하지 않으려는 작은 선형 가스 비용이 발생합니다. 이 비용은 합병 후에도 변경되지 않지만 EIP-4488, 원래 데이터베이스 및 (결국) 샤딩과 같은 제안에 의해 크게 감소할 것입니다. 이더리움이 롤업을 위한 기본 유효성 검사 및 데이터 가용성 레이어로서의 역할을 수락하기 때문입니다.

그러나 이러한 솔루션 중 어느 것도 실행되지 않고 호출 데이터를 온체인에 게시하는 비용이 대규모 NFT 발행과 같은 사용 사례에 대해 금지된 상태로 남아 있기 때문에 Immutable은 현재 Validium 롤업으로 운영되고 있습니다. Validium 롤업은 더 저렴한 트랜잭션과 교환하여 상태를 재구축하는 데 필요한 모든 데이터를 게시하지 않는 zk-롤업입니다. Immutable이 오프라인 상태가 되거나 악의적이 되더라도 이 데이터를 계속 사용할 수 있도록 하기 위해 Immutable은 "DAC(데이터 가용성 위원회)"에 의존합니다. 이 위원회(저명한 생태계 회사로 구성됨)의 대다수와 소수의 "필수" 구성원은 필요한 데이터가 있음을 인증하기 위해 각 배치에 서명해야 합니다. 이는 유효성 검사기 다중 서명과 다릅니다. 하나의 DAC가 정직한 한 사용자는 성공적으로 종료할 수 있습니다. 전체 DAC 및 시퀀서가 손상되는 데이터 보류 공격이 발생하더라도 Immutable은 여전히 ​​계약 업그레이드를 사용하여 몸값 공격을 방지할 수 있습니다.

Solana

Immutable의 롤업 유효성 검사기 계약은 업그레이드할 수 있지만 14일의 시간 제한이 있어 사용자가 새 계약에 만족하지 않는 경우 시스템을 종료할 수 있는 기회를 제공합니다(Immutable이 악의적으로 거래를 검열하더라도).

Immutable은 개별 "보관소"(사용자, 토큰, 수량 프리미티브)가 온체인 데이터가 필요한 것으로 표시될 수 있는 Volition 모델로 이동하고 있습니다. 롤업에 저장된 대부분의 값은 큰 토큰/ETH 잔액 또는 고가의 NFT에 상주하므로 이 값은 상대적으로 소수의 온체인 데이터베이스에 저장할 수 있습니다. 이 구조는 롤업 자금의 대부분의 가치를 온체인 데이터로 지원하여 데이터 가용성 위험을 줄이는 동시에 게임과 같은 프로젝트에 중요한 대규모 NFT 채굴을 할 수 있는 능력을 유지할 수 있습니다.

솔라나는 맞춤형 합의 메커니즘을 통해 저비용, 대규모 거래를 가능하게 하는 데 특별히 중점을 둔 완전히 독립적인 메인넷 블록체인으로 운영됩니다.

합의 보안

솔라나는 현재 1500개 이상의 활성 노드를 보유하고 있지만, 높은 TPS를 달성하기 위해 이러한 노드에 상당한 하드웨어 요구 사항을 부과합니다(블록체인 분산화의 중요한 원칙인 트랜잭션을 확인하는 개인의 능력 감소). 중요한 것은 20개 노드의 극소수 노드가 현재 SOL 스테이킹의 33% 이상을 제어하고 있다는 것입니다. 이러한 노드가 결탁하거나 손상되면 네트워크를 중단하거나 마음대로 거래를 검열할 수 있습니다.

브리지 보안

Optimism

완전히 독립적인 메인넷인 솔라나는 이더리움에 대한 공식 브리지가 없습니다. 그러나 솔라나 사용자들에게 가장 인기 있는 (그리고 준공식적인) 브릿지는 자산이 일부 체인을 가로질러 이동할 수 있게 해주는 웜홀입니다. Wormhole은 모든 브리지 작업에 대해 2/3에 1개의 권한 증명 합의에 도달하는 가디언이라고 하는 검증자 그룹에 의존합니다. 현재 활동 중인 보호자는 19명입니다. 솔라나와 이더리움은 서로의 거래를 확인할 수 없기 때문에 브리지 계약은 자산이 브리지를 건널 때 보호자의 합의에 전적으로 의존합니다. 이는 이러한 가디언의 2/3가 손상될 경우 Wormhole 내의 모든 사용자 자금이 도난당할 수 있음을 의미합니다. 이 메커니즘은 실제로 Ronin에서 사용하는 것과 매우 유사하지만 불행히도 보호자의 개인 키도 새 거래에 서명하기 위해 핫 상태로 유지되어야 합니다.

2022년 초, 웜홀 브리지의 버그로 인해 3억 2,500만 달러의 사용자 자금이 도난당했습니다. 이것은 실제로 유효성 검사기 시스템의 타협은 아니지만 공격자가 Ethereum에 예치되지 않은 Solana에서 ETH를 발행하도록 브리지를 속일 수 있는 스마트 계약 버그가 발견되었습니다. Jump Crypto가 개입하고 사용자에게 보상하는 것은 암호 화폐에서 자본의 힘을 보여주는 놀라운 지표이지만 공간이 커짐에 따라 완전히 지속 불가능한 모델입니다. 이것은 모든 온체인 시스템이 스마트 계약 취약성에 취약하기 때문에 Solana 또는 Wormhole을 기소하는 것이 아닙니다. 보증을 보장할 수는 없지만 시간과 공개 조사의 테스트를 통과한 감사/공식적으로 검증된 계약을 사용하는 것이 좋습니다. 예를 들어 Wormhole은 버그 이후에 철저히 조사되었으며 더 이상 버그가 발견되지 않았습니다.

Optimism은 Optimism PBC에서 개발한 Ethereum Optimistic 롤업입니다. 2021년 8월 화이트리스트 프로젝트를 위해 메인넷에 상륙했으며 Quixotic과 같은 마켓플레이스의 초기 커뮤니티에도 불구하고 지금까지 NFT 프로젝트에서 제한적으로 채택되었습니다.

합의 보안

낙관주의 롤업은 zk-롤업과 유사하게 작동합니다. 트랜잭션을 수집하고 모든 상태 전환의 최종 상태에 대한 압축된 버전을 업로드합니다. 그러나 zk-rollup이 각 상태 전환에 대해 "유효성 증명"을 제공하는 경우 Optimism의 롤업 전환은 유효하지 않은 트랜잭션이 발생했다는 "실패 증명"을 생성할 수 없는 한 유효한 것으로 간주됩니다. 누군가 그러한 증거를 제시할 수 있으면 보상을 받고 증거 게시자는 처벌을 받습니다. 이 문제가 발생할 수 있도록 Optimism 롤업은 거래가 완전히 종료되기 전에 1주일의 분쟁 시간 지연이 필요합니다. 이 비동기는 잠재적인 경제 공격의 흥미로운 클래스를 도입하며 이러한 공격을 완화하는 것은 활발한 연구 주제입니다.

그러나 Optimism에 대한 실패 증명은 현재 비활성화되어 있습니다. 이는 Optimism(또는 Optimism 다중 서명을 깨는 사람)이 유효하지 않은 상태 전환을 제출하여 모든 사용자 자금을 훔칠 수 있음을 의미합니다. 이것은 새로운 오류가 시스템이 준비되었음을 증명하면 업그레이드되는 임시 상태이지만 현재 상태에서는 사용자 자금에 심각한 위험을 초래합니다. Optimism은 단일 시퀀서 롤업이므로 잠재적인 MEV 추출에도 열려 있습니다.

브리지 보안

낙관주의 롤업은 또한 이더리움에 무신뢰 브리지를 제공합니다. 그러나 1주일의 분쟁 기간 동안 모든 사용자가 언제든지 배치의 유효성에 이의를 제기할 수 있으므로 메인넷으로 출금된 자산은 적어도 그 시간 동안 잠깁니다. 대체 가능한 자산의 경우 "빠른 인출"(상태 전환에 사기 거래가 포함되지 않는다고 가정하여 사용자에게 효과적으로 대출)을 사용하여 이 락업을 우회할 수 있습니다. 그러나 NFT는 고유하고 대체할 수 없기 때문에 사용자는 자산을 이더리움 메인넷으로 다시 전송하기 전에 전체 분쟁 기간(최대 일주일)을 기다려야 합니다.

Optimism(모든 Optimism 롤업과 마찬가지로)은 효과적으로 도전할 수 있도록 중간 거래 데이터를 온체인에 게시해야 합니다. 이렇게 하면 더 높은 수수료가 발생하지만 Immutable을 분석할 때 논의된 것처럼 복잡한 데이터 가용성 구조를 우회합니다.

  • 핵심 플랫폼을 넘어선 보안

  • 다른 메커니즘을 통해 프로젝트 보안이 손상되는 경우 세계 최고의 핵심 플랫폼 보안을 보유하고 있는지는 중요하지 않습니다. 진정으로 정보에 입각한 결정을 내리기 위해 NFT 프로젝트는 합의 및 브리지 보안을 넘어 다음과 같은 다양한 요소를 고려해야 합니다.

  • 지갑 보안: 사용자 키는 어떻게 저장되나요? 이 저장 시스템이 손상된 경우(예: 호스팅된 지갑 공급자, 기본 지갑 애플리케이션의 악성 버전, 브라우저 확장 프로그램의 잘못된 종속성) 어떤 영향을 미칩니까?

  • 메타데이터 보안: 자산 메타데이터(이미지 포함)는 어떻게 저장됩니까? 손상으로 인해 이러한 메타데이터가 변경되거나 교체되는 경우 시장에 미치는 영향은 무엇입니까?

  • 프로젝트 보안: 모든 플랫폼의 프로젝트는 일반적으로 프로젝트에 대한 일부 관리 개인 키를 유지합니다. 이러한 개인 키가 손상되면 어떻게 됩니까? 프로젝트에 취약점을 적극적으로 모니터링하는 기능이 있습니까? 귀하의 플랫폼은 키 관리에 대한 모범 사례를 지원합니까?

자금 보안: 대부분의 플랫폼에는 많은 양의 토큰이 있습니다(예: 보상 또는 보조금). 이 기금은 어떻게 보관됩니까? 볼트에서 전송을 승인하고 실행하는 방법은 무엇입니까? 타협의 영향은 무엇입니까?

이러한 계층 중 하나의 결함으로 인해 가장 안전한 기본 플랫폼의 사용자도 위험에 노출될 수 있습니다. 프로그램을 뚫을 수 없다고 설명하는 사람은 분명히 잘못된 것입니다. 불행하게도 새로운 자산군, 특히 빠르게 성장하는 자산군을 다룰 때 새로운 취약점과 악용에 대한 끊임없는 탐색이 있습니다. 이러한 환경에서 이러한 장단점에 대한 확실한 이해는 프로젝트에 적합한 플랫폼을 선택하는 데 중요합니다.대화Immutable에서는 앞서 언급한 보안 문제를 포함하여 게임과 같은 고품질, 대규모, 장기 NFT 프로젝트를 구축하려는 사람들의 핵심 문제를 해결하고 있습니다. 당신이 건축업자라면, 우리는 당신과 함께 시작하고 싶습니다

또한 이 게시물의 여러 부분에 대해 피드백을 제공한 분들께도 감사드립니다. Kelvin Fichter(Optimism), Avihu Levy(StarkWare), Bartek Kiepuszewski(MakerDAO, L2 Beat), Philippe Castonguay(Horizon/Skyweaver) 및 Wormhole 팀 - 이 기사에 남아 있는 모든 오류는 제 잘못입니다.

원본 링크

NFT
안전
Odaily 공식 커뮤니티에 가입하세요