BlockBeats 注:Aave打造的 LensProtocol 社交協議并非一個社交產品,而是協議服務層,幫助開發者在其上構建各類社交產品。目前Web3社交產品雖然給予了用戶數據所有權,但仍沒有解決用戶數據在不同 web3 社交產品中互通性的問題。對此,BuidlerDAO 創始人 Jason Chen 在推特對 LensProtocol 社交協議進行簡要分析, BlockBeats 整理如下:
淺研了一下 LensProtocol, 由 Aave 團隊打造的 web3 社交協議,它本身不是一個前端的社交產品,而是一個中后端的協議服務層,開發者基于其提供的 API 可以在上面低成本構建出社交產品,這應該也就是為什么 lens 的 logo-ioqf 是一束花的原因吧,它希望自己成為這片社交花園里的根和土壤,開發者們可以在其之上種出鮮花 。
相信大多數人對于 web3 的主要敘事都在于痛斥 web2 的 facebook、twitter 等公司壟斷用戶數據權,制造數據孤島,用戶擁有自己的社交數據和關系鏈也是 web3 原生的重要敘事,于是也冒出了很多號稱 web3 twitter 的產品,但到現在為止 web3 的社交產品依然沒有出現殺手級應用。
Beosin:sDAO項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin?EagleEye 安全風險監控、預警與阻斷平臺監測顯示,BNB鏈上的sDAO項目遭受漏洞攻擊,Beosin分析發現由于sDAO合約的業務邏輯錯誤導致,getReward函數是根據合約擁有的LP代幣和用戶添加的LP代幣作為參數來計算的,計算的獎勵與用戶添加LP代幣數量正相關,與合約擁有總LP代幣數量負相關,但合約提供了一個withdrawTeam的方法,可以將合約擁有的BNB以及指定代幣全部發送給合約指定地址,該函數任何人都可調用。而本次攻擊者向其中添加了LP代幣之后,調用withdrawTeam函數將LP代幣全部發送給了指定地址,并立刻又向合約轉了一個極小數量的LP代幣,導致攻擊者在隨后調用getReward獲取獎勵的時候,使用的合約擁有總LP代幣數量是一個極小的值,使得獎勵異常放大。最終攻擊者通過該漏洞獲得的獎勵兌換為13662枚BUSD離場。Beosin Trace追蹤發現被盜金額仍在攻擊者賬戶,將持續關注資金走向。[2022/11/21 7:53:09]
Web3 社交殺手級應用還未出現,我覺得拋開行業成熟度原因主要在于兩點 :
Beosin:EthTeamFinance項目遭受到了漏洞攻擊事件簡析:據Beosin EagleEye 安全預警與監控平臺檢測顯示,ETH鏈上的EthTeamFinance項目遭受漏洞攻擊,攻擊合約0xCFF07C4e6aa9E2fEc04DAaF5f41d1b10f3adAdF4通過LockToken合約的migrate函數沒有正確驗證_id和params的漏洞,將WTH,CAW,USDC,TSUKA代幣從V2流動性池非法升級到V3流動性池,并且通過sqrtPriceX96打亂V3流動池的Initialize的價格,從而獲取大量refund套利。共計套利了約1300多萬美元。[2022/10/27 11:49:12]
第一,在此之前多數 web3 社交產品依然在走制造數據孤島的老路。怎么理解呢?基于區塊鏈的社交產品確實可以讓用戶成為他數據的 owner,但產品數據的邊界依然是合約,如果用戶使用了 10 個產品,則用戶的數據會散落在 10 個獨立合約中,且每個產品合約的數據格式和標準都不一樣,雖然透明了,但孤島依然存在。
安全團隊:LPC項目遭受閃電貸攻擊簡析,攻擊者共獲利約45,715美元:7月25日,據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,LPC項目遭受閃電貸攻擊。成都鏈安安全團隊簡析如下:攻擊者先利用閃電貸從Pancake借入1,353,900個LPC,隨后攻擊者調用LPC合約中的transfer函數向自己轉賬,由于 _transfer函數中未更新賬本余額,而是直接在原接收者余額recipientBalance值上進行修改,導致攻擊者余額增加。隨后攻擊者歸還閃電貸并將獲得的LPC兌換為BUSD,最后兌換為BNB獲利離場。本次攻擊項目方損失845,631,823個 LPC,攻擊者共獲利178 BNB,價值約45,715美元,目前獲利資金仍然存放于攻擊者地址上(0xd9936EA91a461aA4B727a7e3661bcD6cD257481c),成都鏈安“鏈必追”平臺將對此地址進行監控和追蹤。[2022/7/25 2:36:51]
從而導致用戶的社交數據依然無法打通,用戶在各個產品中產生的數據雖然屬于其自己,因為獨立的合約和不一致的數據格式,依然無法「帶走」,假設一個產品掛了,那在此之前所產生的社交數據也很難被利用起來,除非其他的產品專門投入資源去做數據同步,所以目前 web3 社交產品只解決了擁有的問題,而非連接。
慢霧:Harmony Horizon bridge遭攻擊簡析:據慢霧安全團隊消息,Harmony Horizon bridge 遭到黑客攻擊。經慢霧 MistTrack 分析,攻擊者(0x0d0...D00)獲利超 1 億美元,包括 11 種 ERC20 代幣、13,100 ETH、5,000 BNB 以及 640,000 BUSD,在以太坊鏈攻擊者將大部分代幣轉移到兩個新錢包地址,并將代幣兌換為 ETH,接著將 ETH 均轉回初始地址(0x0d0...D00),目前地址(0x0d0...D00)約 85,837 ETH 暫無轉移,同時,攻擊者在 BNB 鏈暫無資金轉移操作。慢霧 MistTrack 將持續監控被盜資金的轉移。[2022/6/24 1:28:30]
第二,開發一個社交產品的成本也很高。其實這個成本主要還是在中后端,但是中后端的功能確可以被窮舉且標準化,不外乎就是點贊、關注、發帖、收藏等功能,而前端業務層看似紛繁復雜也不過就是基于中后端標準功能的組合拼裝 。
慢霧:Inverse Finance遭遇閃電貸攻擊簡析:據慢霧安全團隊鏈上情報,Inverse Finance遭遇閃電貸攻擊,損失53.2445WBTC和99,976.29USDT。慢霧安全團隊以簡訊的形式將攻擊原理分享如下:
1.攻擊者先從AAVE閃電貸借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子獲得5,375.5個crv3crypto和4,906.7yvCurve-3Crypto,隨后攻擊者把獲得的2個憑證存入Inverse Finance獲得245,337.73個存款憑證anYvCrv3Crypto。
2.接下來攻擊者在CurveUSDT-WETH-WBTC的池子進行了一次swap,用26,775個WBTC兌換出了75,403,376.18USDT,由于anYvCrv3Crypto的存款憑證使用的價格計算合約除了采用Chainlink的喂價之外還會根據CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的實時余額變化進行計算所以在攻擊者進行swap之后anYvCrv3Crypto的價格被拉高從而導致攻擊者可以從合約中借出超額的10,133,949.1個DOLA。
3.借貸完DOLA之后攻擊者在把第二步獲取的75,403,376.18USDT再次swap成26,626.4個WBTC,攻擊者在把10,133,949.1DOLAswap成9,881,355個3crv,之后攻擊者通過移除3crv的流動性獲得10,099,976.2個USDT。
4.最后攻擊者把去除流動性的10,000,000個USDTswap成451.0個WBT,歸還閃電貸獲利離場。
針對該事件,慢霧給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/6/16 4:32:58]
所以我認為 lens 也是基于這兩點認為如果他們再做一個社交產品,也不過就是市面上的 10 個產品變成了 11 個,繼續增加孤島,所以他們把自己向下藏了一層,首先制定了標準,將什么樣的行為需要鑄造為 NFT,發布的內容需要用什么樣的數據格式等問題都標準化,能夠保證基于其標準所開發出的產品是不存在孤島問題。
其次通過閱讀其開發者文檔會發現 lens 的模塊化設計非常充分,將能力拆分的顆粒度很細,盡可能做了解耦,從而便于開發者在上面去靈活的拓展業務邏輯。
如下圖所示,這是 lens 的主合約,可以看到其上面已經產生了 540 萬條社交數據,包含了發布、收藏、關注等動作,所以 lens 打造了一個大陸,而不是一個孤島。
關于標準,分為接口標準和數據標準,首先說一下接口標準,如下圖 1 所示這是 lens 提供的所有一級 API,基本上社交關系的主要能力都包括了,圖 2 是單關注這一個能力所拆分出來的二級 API,可見其顆粒度是做的很細的,開發者可以基于這些 API 自由拼裝組合。
數據標準則又細分為 NFT 和非 NFT 兩類,lens 的核心數據圍繞 NFT 展開,首先每個用戶需要一個.lens 域名才能擁有個人主頁,其他的數據都是掛在這個域名下的,這個域名本身是一個 721 類型的 NFT,從這個角度也算是 DID 的范疇。
除了域名外用戶的關注、收藏等動作也會被鑄造為 NFT,如圖 1 當用戶進行關注時,觸發了合約的 follow 函數,從所產生的鏈上數據可以看到 mint 了一個 NFT,如圖 2 當取關的話則會將該 NFT 銷毀掉 。
社交數據其實是索引關系非常復雜的,lens 的接口對于開發者也非常方便,將鏈上數據包了一層不需要開發者自己去分析數據,而是如下圖為例,如果需要查詢某個人的關注者,通過接口可以直接以很清晰的以拉清單的形式將數據獲取到并層層下鉆。
另外對于 post 內容發布,首先它不是作為 NFT 呈現的,我在此之前還以為用戶發的內容都會鑄造成 NFT,如圖 1 所示就是正常的鏈上數據寫入的過程,這里我還沒有理解清楚為什么 lens 不把他們做成 NFT。如圖 2 這是 post 的寫入數據,包含的數據有掛載在誰身上,掛載的內容是什么,發布內容用 contentURI 一個外鏈來索引 。
具體內容則是存儲在鏈下的,contentURI 會指向一個存儲地址,但是 lens 對于數據的存儲格式也是有一套標準規范的,這樣就可以達到上文中提到的各產品基于 lens 構建后可以互通的效果,如圖 1 為解析出來的一個數據格式,包括名稱、內容、類型等。圖 2 為枚舉的數據格式,圖文音視頻等都包括,從而結構化內容數據。
以上就是對于 lens 的淺研,不愧是 Aave 出來的,確實對 web3 的原生很透徹,基于 lens 誕生出來 web3 原生 twitter 的可能性還是很大的,也許是研究還不夠深,也存一些疑惑,比如個人主頁是一個.lens 的 nft 域名,而所有的數據和關系鏈都掛在上面,但是該 nft 又是可以買賣的,社交關系可以買賣我覺得還是挺奇怪的。
區塊律動BlockBeats
媒體專欄
閱讀更多
金色財經
CertiK中文社區
虎嗅科技
web3中文
深潮TechFlow
念青
DeFi之道
CT中文
作者:Chenglin Pua元宇宙在2021年得到了市場的廣泛關注,其中最激進的莫過于Meta。Meta為了元宇宙而不惜更改名字,重新樹立品牌形象,并為元宇宙投入大手資金.
1900/1/1 0:00:00如果你初來乍到 Web3 的世界,你要學習的第一件事是:保持懷疑,保持敬畏,保持對求知欲;路途自由美好,但路邊也險象環生.
1900/1/1 0:00:00R3PO指出鏈上數據是一種“下沉”的數據基礎設施,需要配合DID作為一種功能套件嵌入進SocialFi、GameFi、錢包等產品之內.
1900/1/1 0:00:00原文編譯:Kay,GitcoinGitcoin Grants 自 2019 年 1 月誕生后以來,已然過了 3 年光景.
1900/1/1 0:00:00SBF承認自己的管理不當,但也對大量的信息進行了辯解,他的回答,你信嗎?美東時間11月30日《紐約時報》的 Andrew Ross Sorkin在Dealbook大會上視頻采訪了FTX前首席執行.
1900/1/1 0:00:0011月17日,在TechCrunch于邁阿密舉辦的以加密為主題的活動中,OpenSea首席執行官Devin Finzer探討了公司業務與NFT的未來市場.
1900/1/1 0:00:00