原文作者:十四君
項目方跑路仿佛在任何行業中都不免出現,有痛點就是有機會,那么在web3區塊鏈行業中,基于密碼學以及公開規則合約的信任,能否從ERC721的協議上做優化,從而規避這種情況呢?
5月新出的EIP5058想實現的ERC721L就是為此設計的,是將所有權和轉移權分離的NFT拓展協議。
APE空投被閃電貸攻擊為例。
最后,穿插分析此EIP的可行性。
EIP是什么?
全稱EthereumImporvementProposals(以太坊改進建議),是以太坊開發者社區提出的改進建議,是一系列以編號排定的文件,EIP可以是Ethereum生態中任意領域的改進,比如新特性、ERC、協議改進、編程工具等等。
入口:https://eips.ethereum.org/all
ERC是什么?
Binance將支持Fetch.ai(FET)及Terra Classic(LUNC)網絡升級:5月23日消息,Binance 預計將于 5 月 23 日 20:00 暫停 FET Token 的充值、提現業務,以支持 Fetch.ai(FET)將于 Fetch.ai 區塊高度 11,235,813(預計 5 月 23 日 21:00)進行的網絡升級。Binance 預計將于 5 月 24 日 05:30 暫停通過 Terra Classic(LUNC)網絡的 LUNC 及 USTC Token 的充值、提現業務,以支持 Terra Classic(LUNC)將于 Terra Classic 區塊高度 12,902,400(預計 5 月 24 日 06:00)進行的網絡升級。網絡升級期間,FET、LUNC 及 USTC 交易不受影響,網絡升級完成后,待網絡穩定運行時重新開放 FET、LUNC 及 USTC Token 的充值、提現業務。[2023/5/23 15:20:06]
全稱EthereumRequestForComment(以太坊意見征求稿),用以記錄以太坊上應用級的各種開發標準和協議(application-levelstandardsandconventions)。如典型的Token標準(ERC20,ERC721)、名字注冊(ERC26,ERC13),URI范式(ERC67),Library/Package格式(EIP82),錢包格式(EIP75,EIP85)。
Optimism第二輪空投中71.6%的有效地址收到8.75%空投分配:2月13日消息,Dune數據顯示,在Optimism第二輪空投中,48.9%的有效空投地址收到少于5枚OP空投,22.7%的地址收到5-10枚OP空投。而0-10枚OP的分配總量為102.4萬枚,占此輪總空投量8.75%。
收到1000枚及以上OP空投的地址數占比為0.49%,共收到324.1萬枚OP,占空投總量2.77%。[2023/2/13 12:03:27]
入口:https://eips.ethereum.org/erc
小結
ERC協議標準是影響以太坊發展的重要因素,像ERC20,ERC223,ERC721,ERC777等,都是對以太坊生態產生了很大影響。EIP則可以進一步先觀察到行業內的動態,了解什么痛點是當前的瓶頸。因此我每周都在刷最新的EIP,從問題出發去尋找趨勢。
總之,雖然兩者并不重疊,但是所有的ERC都是EIP,反之則未必。
以太坊L2網絡總鎖倉量為42.4億美元,近7日下跌0.8%:金色財經報道,據L2BEAT數據顯示,截至發稿時,以太坊Layer2上總鎖倉量為42.4億美元,近7日下跌0.8%。其中鎖倉量最高的為Arbitrum,約23億美元,占比53.23%;其次是Optimism,鎖倉量為11.4億美元,占比26.9%;第三為DyDx,鎖倉量為3.91億美元,占比9.22%。[2022/12/24 22:04:12]
對用戶而言,資產還在我的賬戶內,而且到期了或者項目方出問題了,資產也不會損失。
對官方而言,不是惡意黑用戶資產的,那就坦坦蕩蕩的只是鎖定防止用戶的問題,而不是要求必須轉移。
授權對象:可以是第三方,猶如引入監管機構可以一鍵凍結賬戶。
這樣一來,形成的博弈是讓用戶即有持有權的同時去發揮其使用權的價值,而項目方也可以以更安全的資產保護來做清白自證。其流動性也可以通過boundNFT來提升
湖南高校首個區塊鏈創新應用研究中心成立:金色財經報道,日,“湘信天河”區塊鏈創新應用研究中心正式掛牌,研究中心由湖南省內第一所開設“區塊鏈工程”專業的本科院校湖南信息學院與國內最早涉足區塊鏈領域的領軍企業——湖南天河國云科技有限公司聯合成立。
根據教育部下發的《關于公布2021年度普通高等學校本科專業備案和審批結果的通知》(教高函[2021]14號),湖南信息學院獲批湖南首個、唯一的“區塊鏈工程”專業,本年度首次招生。(紅網)[2022/12/19 21:53:38]
用戶授權項目方:lockApprove,setLockApprovalForAll
項目方合約調用:lockFrom,unlockFrom
設定鎖定期:
????項目方鎖定NFT時,
????需要指定鎖定過期的區塊高度,該高度必須大于當前區塊高度。
Dialect與Solana手機團隊合作,將推出開源聊天應用Dial:7月6日消息,智能消息傳遞協議Dialect宣布與Solana Mobile團隊合作,為SMS構建核心消息傳遞基礎設施和開發人員工具,并將推出消費者級別的開源消息傳遞應用程序Dial。
Dialect為Solana上超過15個DApp的消息傳遞提供支持。Dial應用程序能讓用戶直接從錢包進行私信和群聊,其智能消息標準在消息中簽署交易不涉及任何Web2身份。接下來的幾個月中,Dialect將分階段開源移動工具,完成Dial應用程序的發布,為核心SMS工具做出貢獻。[2022/7/6 1:54:43]
????鎖到期后,NFT自動釋放,才可以進行轉移。
5058本身的安保措施上也有諸多考慮,執行lock鎖定的時候會審計
防止自己誤鎖定自己:"ERC5058:lockcallerisnotownernorapproved”
防止惡意鎖定別人的:"ERC5058:lockfromincorrectowner”
過期時間要大于塊號:"ERC5058:lockcallerisnotownernorapproved”
從eip討論過程的記錄中可以回顧到,早期作者使用時間戳來代表過期,被官方建議駁回了,因為這可能產生更多安全風險,永遠不要相信礦工。
至于如何完成鎖定,
他通過一系列協議,來管理該NFT的鎖定狀態,解鎖方法等,并且定義了兩個虛函數,讓后續繼承此5058代碼的合約可以改動此部分。
_beforeTokenLock(operator,from,tokenId,expired);
_afterTokenLock(operator,from,tokenId,expired);
給了一定程度上項目方合約處理的自主性。
ERC721有怎樣的問題呢?
確實,ERC721在這兩年迎來巨大的爆發,但其問題首當其沖的就是拓展性和安全性和流動性,又是一個不可能三角之間的博弈。當然目前百花齊放的NFT提案已經走在打破三角的路上了。
我們來看看具體的產權分離導致的攻擊案例。
而APE代幣,也稱之為是“猿幣”,持有則可以加入ApeCoinDAO,具有一定的治理權
分發模式:是首個依據地址持有NFT,來空投ERC20的模式。
活動規則:用錢包訪問他,他識別到有下列nft則可兌換定量代幣
由于是首次NFT持有空投代幣,所以出現了一種科學家攻擊手法,能那么“快”的進行程序化攻擊,只能盲猜,不是科學家太牛逼,就是有內鬼泄題。
大致步驟是
1:套利者先是閃電貸貸到一筆資金,
2:用這個資金在sushiswap上買到vToken,
3:然后在nftx.io平臺上將nft換了出來,
4:拿到nft之后去領取空投代幣APE,
5:最后再講nft質押回nftx.io換回vToken,
6:還回去閃電貸
攻擊痕跡如下:
https://etherscan.io/tx/0xeb8c3bebed11e2e4fcd30cbfc2fb3c55c4ca166003c7f7d319e78eaab9747098
下圖是將閃電貸款到的ETH,轉成wETH
下圖是1600號無聊猿NFT當時的最后交易價格是,85.5個ETH,約23W美金
其中之一就是這個頭像
從1060這圖中可以看到,他從NFTX.io的合約地址中被取出,然后3個塊后即被轉回。
而查閱攻擊者地址
https://etherscan.io/address/0x29b8d7588674fafbd6b5e3fee2b86a6c927156b0
會發現,收益的399個ETH,依舊躺在這個錢包里。
總結-理性很美好,現實還很遠
其實產權分離確有一定程度的現實意義,但距離其被納入到標準協議還有很漫長的道路要走,至于項目方提桶跑路的風險,作為當前還沒有選擇的用戶而言,沒普及就沒意義。
其實,更多NFT的風險在于歸零而不是被項目方回收走,APE代幣事件只是描述產權分離導致收益被掠奪的一種相對極端的案例。
當然,我關注最新的EIP,并不是單純尋找可以用的協議代碼,更多是關注痛點的趨勢變化。
話說,還有不少NFT協議標準提案,你想聽哪些??
ERC2981NFT版稅標準?
EIP4907可租用的NFT?
EIP2309可并行創建轉移銷毀的NFT?
ERC721A,由Azuki發布,為降低批量mintgas而定制?
ERC721Psi,從721A基礎演變,進一步優化gas消耗?
......
原文鏈接
Tags:NFTETHTOKTOKENBGAN Vault (NFTX)Liquid Staked ETHZGLYSB TokenWAX Token
根據AnimocaBrands于周一發布的未經審計的業績,截至4月底,NFT和元宇宙項目的香港投資者AnimocaBrands的投資組合總額超過15億美元,涉及340多項投資.
1900/1/1 0:00:00親愛的BitMart用戶:根據BitMart“交易對的暫停交易、隱藏及下線規則”,通過對相關交易對的持續跟蹤觀察,我們決定于香港時間2022年6月7日凌晨06:00起暫停IOTW,WINR.
1900/1/1 0:00:00比特幣和以太坊再次顯示出看跌勢頭,因為BTC和ETH在過去24小時內下跌了5%。Terra2.0(LUNA)也下跌超過14%,目前交易價格為4.31美元,市值跌破10億美元,目前估值為9.12億.
1900/1/1 0:00:00最近,多空雙殺的把戲越來越頻繁,防不勝防,而鏈上變化幾乎沒有,可以明顯感知到,散戶的信心在近兩個月的下跌行情中被消磨殆盡,很難再泛起一絲浪花.
1900/1/1 0:00:00更專注一級市場、公募、二級市場潛力幣推薦,項目孵化的探究、暴漲山寨幣,優質幣種的挑選和做到更專業,提供海內外一級市場優質項目----區塊鏈阿生ICP開盤巔峰,一路下跌,被成為天亡.
1900/1/1 0:00:00a16z紅杉FTX領投最新估值30億美金解讀LayerZero與他親兒子Stargate??LayerZero這個可以說是今年一級市場最靚的仔之一.
1900/1/1 0:00:00