原文作者:十四君
项目方跑路仿佛在任何行业中都不免出现,有痛点就是有机会,那么在web3区块链行业中,基于密码学以及公开规则合约的信任,能否从ERC721的协议上做优化,从而规避这种情况呢?
5月新出的EIP5058想实现的ERC721L就是为此设计的,是将所有权和转移权分离的NFT拓展协议。
APE空投被闪电贷攻击为例。
最后,穿插分析此EIP的可行性。
EIP是什么?
全称EthereumImporvementProposals(以太坊改进建议),是以太坊开发者社区提出的改进建议,是一系列以编号排定的文件,EIP可以是Ethereum生态中任意领域的改进,比如新特性、ERC、协议改进、编程工具等等。
入口:https://eips.ethereum.org/all
ERC是什么?
Curve发起支持wstETH为抵押品铸造crvUSD的社区投票,债务上限定为1.5 亿crvUSD:6月1日消息,据相关页面信息,Curve 发起 416 号社区投票,拟部署 1.5 亿 crvUSD 债务上限的 wstETH 市场,并将 PegKeepers 的限制提高到每个 2500 万 crvUSD。[2023/6/1 11:51:43]
全称EthereumRequestForComment(以太坊意见征求稿),用以记录以太坊上应用级的各种开发标准和协议(application-levelstandardsandconventions)。如典型的Token标准(ERC20,ERC721)、名字注册(ERC26,ERC13),URI范式(ERC67),Library/Package格式(EIP82),钱包格式(EIP75,EIP85)。
入口:https://eips.ethereum.org/erc
身份预言机项目Clique:认证功能已上线PolygonID App:5月29日消息,身份预言机项目Clique发推称,其认证功能(attestations)现已上线PolygonID App,第一次迭代将是基于用户推特凭证的Sybil证明。
Clique称,未来的一些合作伙伴可以使用这些凭证,包括Guild。这些初始凭证将用于在PolygonID支持的Dapp中进行抗女巫(Sybil)攻击和人性证明。
去年10月消息,Clique完成300万美元种子轮融资,GGV Capita等参投。[2023/5/30 9:49:37]
小结
ERC协议标准是影响以太坊发展的重要因素,像ERC20,ERC223,ERC721,ERC777等,都是对以太坊生态产生了很大影响。EIP则可以进一步先观察到行业内的动态,了解什么痛点是当前的瓶颈。因此我每周都在刷最新的EIP,从问题出发去寻找趋势。
Defrost Finance否认1200万美元的漏洞利用是内部“Rug Pull”:金色财经报道,基于Avalanche的DeFi协议Defrost Finance否认1200万美元的漏洞利用是内部“Rug Pull”。区块链安全公司DeFiYieldSec此前分析称,此次漏洞利用是团队内部人员所致,因为Defrost Finance多重签名钱包的创建者与在漏洞利用发生前要求更换oracle的地址相同。Defrost Finance坚决否认这些说法,称它们是“诽谤和不准确的”,并表示它在向黑客提供赏金后于12月26日收回了所有被盗资金,所有受影响的用户都将得到补偿。[2022/12/31 22:17:27]
总之,虽然两者并不重叠,但是所有的ERC都是EIP,反之则未必。
对用户而言,资产还在我的账户内,而且到期了或者项目方出问题了,资产也不会损失。
对官方而言,不是恶意黑用户资产的,那就坦坦荡荡的只是锁定防止用户的问题,而不是要求必须转移。
Cardano创始人指责Gemini:不将ADA上市与破产风险“密切相关”:金色财经报道,Cardano创始人Charles Hoskinson指责由Winklevoss双胞胎创立的加密货币交易所Gemini拒绝添加ADA加密货币。Hoskinson认为,不将ADA上市与破产风险“密切相关”。
FTX是上个月破产的第二大加密货币交易所,没有任何现货ADA对。在FTX倒闭前几周,创始人SBF在推特上表示,添加代币已在交易所的路线图上。值得注意的是,ADA是没有在FTX现货上市的加密货币。[2022/12/5 21:22:31]
授权对象:可以是第三方,犹如引入监管机构可以一键冻结账户。
这样一来,形成的博弈是让用户即有持有权的同时去发挥其使用权的价值,而项目方也可以以更安全的资产保护来做清白自证。其流动性也可以通过boundNFT来提升
用户授权项目方:lockApprove,setLockApprovalForAll
BAYC系列NFT24小时交易额为181.5万美元:金色财经消息,据NFTGo.io数据显示,BAYC系列NFT总市值达20.2亿美元,在所有NFT项目总市值排名中位列第2;其24小时交易额为1,815,035.79美元,跌幅达11.23%。截止发稿时,该系列NFT当前地板价为91.88ETH,跌幅为0.13%。[2022/6/11 4:17:29]
项目方合约调用:lockFrom,unlockFrom
设定锁定期:
????项目方锁定NFT时,
????需要指定锁定过期的区块高度,该高度必须大于当前区块高度。
????锁到期后,NFT自动释放,才可以进行转移。
5058本身的安保措施上也有诸多考虑,执行lock锁定的时候会审计
防止自己误锁定自己:"ERC5058:lockcallerisnotownernorapproved”
防止恶意锁定别人的:"ERC5058:lockfromincorrectowner”
过期时间要大于块号:"ERC5058:lockcallerisnotownernorapproved”
从eip讨论过程的记录中可以回顾到,早期作者使用时间戳来代表过期,被官方建议驳回了,因为这可能产生更多安全风险,永远不要相信矿工。
至于如何完成锁定,
他通过一系列协议,来管理该NFT的锁定状态,解锁方法等,并且定义了两个虚函数,让后续继承此5058代码的合约可以改动此部分。
_beforeTokenLock(operator,from,tokenId,expired);
_afterTokenLock(operator,from,tokenId,expired);
给了一定程度上项目方合约处理的自主性。
ERC721有怎样的问题呢?
确实,ERC721在这两年迎来巨大的爆发,但其问题首当其冲的就是拓展性和安全性和流动性,又是一个不可能三角之间的博弈。当然目前百花齐放的NFT提案已经走在打破三角的路上了。
我们来看看具体的产权分离导致的攻击案例。
而APE代币,也称之为是“猿币”,持有则可以加入ApeCoinDAO,具有一定的治理权
分发模式:是首个依据地址持有NFT,来空投ERC20的模式。
活动规则:用钱包访问他,他识别到有下列nft则可兑换定量代币
由于是首次NFT持有空投代币,所以出现了一种科学家攻击手法,能那么“快”的进行程序化攻击,只能盲猜,不是科学家太牛逼,就是有内鬼泄题。
大致步骤是
1:套利者先是闪电贷贷到一笔资金,
2:用这个资金在sushiswap上买到vToken,
3:然后在nftx.io平台上将nft换了出来,
4:拿到nft之后去领取空投代币APE,
5:最后再讲nft质押回nftx.io换回vToken,
6:还回去闪电贷
攻击痕迹如下:
https://etherscan.io/tx/0xeb8c3bebed11e2e4fcd30cbfc2fb3c55c4ca166003c7f7d319e78eaab9747098
下图是将闪电贷款到的ETH,转成wETH
下图是1600号无聊猿NFT当时的最后交易价格是,85.5个ETH,约23W美金
其中之一就是这个头像
从1060这图中可以看到,他从NFTX.io的合约地址中被取出,然后3个块后即被转回。
而查阅攻击者地址
https://etherscan.io/address/0x29b8d7588674fafbd6b5e3fee2b86a6c927156b0
会发现,收益的399个ETH,依旧躺在这个钱包里。
总结-理性很美好,现实还很远
其实产权分离确有一定程度的现实意义,但距离其被纳入到标准协议还有很漫长的道路要走,至于项目方提桶跑路的风险,作为当前还没有选择的用户而言,没普及就没意义。
其实,更多NFT的风险在于归零而不是被项目方回收走,APE代币事件只是描述产权分离导致收益被掠夺的一种相对极端的案例。
当然,我关注最新的EIP,并不是单纯寻找可以用的协议代码,更多是关注痛点的趋势变化。
话说,还有不少NFT协议标准提案,你想听哪些??
ERC2981NFT版税标准?
EIP4907可租用的NFT?
EIP2309可并行创建转移销毁的NFT?
ERC721A,由Azuki发布,为降低批量mintgas而定制?
ERC721Psi,从721A基础演变,进一步优化gas消耗?
......
原文链接
标签:NFTETHLOCKLOCSwiss NFT FundBABYETHV2hiblocksXTblock Token
金色财经报道,美国司法部在周二发布的一份报告中表示,美国应该分享更多有关与加密货币有关的犯罪的信息,并帮助建立其海外合作伙伴关系以帮助打击这些犯罪.
1900/1/1 0:00:00据官方消息,新加坡DeFi平台CakeDeFi宣布,截至2022年第一季度末,其已向客户支付超过3.17亿美元的奖励。自2019年成立以来,其业务继续保持强劲增长,季度环比平均增长近90%.
1900/1/1 0:00:001.玩家进入游戏之前,需要先拥有一双“跑鞋”NFT。每一种跑鞋都有对应的“效率”和“舒适度”属性,这两个属性将会影响到玩家后续从运动获得的通证数量.
1900/1/1 0:00:00亲爱的用户:虎符币币区将于2022年06月09日15:00上线Quant(QNT)和Swipe(SXP),并开放QNT/USDT,QNT/USDC和SXP/USDT,SXP/USDC交易对.
1900/1/1 0:00:00DearValuedUsers,HuobiGlobalhasscheduledtolistCUBE?onJune7.
1900/1/1 0:00:00市场依旧无聊,现在留给加密社区的是真正“为了技术”的人——或者只是像我一样顽固的人。由于没有牛市子和炒作的人,现在的讨论往往集中在技术上.
1900/1/1 0:00:00