本周,大型投资者围绕NFT市场争论纷纷。然而有些人认为,随着我们正式进入2022年,NFT的监管时代即将到来。与此同时,一个NFT艺术收藏家被盗价值超过200万美元的NFT,一场激烈的辩论随之而来。
当然,我们才度过了一个假期,但是我们仍然在时刻关注着过去一周的最新NFT新闻。
在进入新的一年之际,让我们用一份关于NFT的周刊结束2021年,以下是上周NFT重要新闻。
政府监管?Hoskinson认为迫在眉睫
Cardano的创始人CharlesHoskinson在2021年长达一小时的YouTube视频中,讨论了Cardano和整个加密领域的过去、现在和未来。
Beosin:SheepFarm项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,BNB链上的SheepFarm项目遭受漏洞攻击,Beosin分析发现由于SheepFarm合约的register函数可以多次调用,导致攻击者0x2131c67ed7b6aa01b7aa308c71991ef5baedd049多次利用register函数增大自身的gems,再利用upgradeVillage函数在消耗gems的同时累加yield属性,最后调用sellVillage方法把yield转换为money后再提款。本次攻击导致项目损失了约262个BNB,约7.2万美元。Beosin Trace追踪发现被盗金额仍在攻击者账户,将持续关注资金走向。[2022/11/16 13:10:39]
Hoskinson认为监管机构即将对NFT与DeFi的打击可以和2018年到2019年的ICO面临的打击相提并论。
慢雾:跨链互操作协议Nomad桥攻击事件简析:金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下:
1. 在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链上通过process函数进行执行。在进行process操作时会通过acceptableRoot检查用户提交的消息必须属于是可接受的根,其会在prove中被设置。因此用户必须提交有效的消息才可进行操作。
2. 项目方在进行Replica合约部署初始化时,先将可信根设置为0,随后又通过update函数对可信根设置为正常非0数据。Replica合约中会通过confirmAt映射保存可信根开始生效的时间以便在acceptableRoot中检查消息根是否有效。但在update新根时却并未将旧的根的confirmAt设置为0,这将导致虽然合约中可信根改变了但旧的根仍然在生效状态。
3. 因此攻击者可以直接构造任意消息,由于未经过prove因此此消息映射返回的根是0,而项目方由于在初始化时将0设置为可信根且其并未随着可信根的修改而失效,导致了攻击者任意构造的消息可以正常执行,从而窃取Nomad桥的资产。
综上,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。[2022/8/2 2:52:59]
价值超过200万美元的无聊猿被盗引发了关于中心化的激烈争论
安全团队:LPC项目遭受闪电贷攻击简析,攻击者共获利约45,715美元:7月25日,据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,LPC项目遭受闪电贷攻击。成都链安安全团队简析如下:攻击者先利用闪电贷从Pancake借入1,353,900个LPC,随后攻击者调用LPC合约中的transfer函数向自己转账,由于 _transfer函数中未更新账本余额,而是直接在原接收者余额recipientBalance值上进行修改,导致攻击者余额增加。随后攻击者归还闪电贷并将获得的LPC兑换为BUSD,最后兑换为BNB获利离场。本次攻击项目方损失845,631,823个 LPC,攻击者共获利178 BNB,价值约45,715美元,目前获利资金仍然存放于攻击者地址上(0xd9936EA91a461aA4B727a7e3661bcD6cD257481c),成都链安“链必追”平台将对此地址进行监控和追踪。[2022/7/25 2:36:51]
在迄今为止最大的BoredApeYachtClub偷窃事件中,Twitter用户和NFT艺术收藏家ToddKramer本周表示,他丢失了价值超过200万美元的BoredApe和MutantApeNFT,总共15到16个。
慢雾:BSC项目Value DeFi vSwap 模块被黑简析:据慢雾区情报,币安智能链项目 Value DeFi 的 vSwap 模块被黑,慢雾安全团队第一时间介入分析,并将结果以简讯的形式分享,供大家参考:
1. 攻击者首先使用 0.05 枚 WBNB 通过 vSwap 合约兑换出 vBSWAP 代币;
2. 攻击者在兑换的同时也进行闪电贷操作,因此 vSwap 合约会将兑换的 vBSWAP 代币与闪电贷借出的 WBNB 转给攻击者;
3. 而在完成整个兑换流程并更新池子中代币数量前,会根据池子的 tokenWeight0 参数是否为 50 来选择不同的算法来检查池子中的代币数量是否符合预期;
4. 由于 vSwap 合约的 tokenWeight0 参数设置为 70,因此将会采用第二种算法对池子中的代币数量进行检查;
5. 而漏洞的关键点就在于采用第二种算法进行检查时,可以通过特殊构造的数据来使检查通过;
6. 第二种算法是通过调用 formula 合约的 ensureConstantValue 函数并传入池子中缓存的代币数量与实时的代币数量进行检查的;
7. 在通过对此算法进行具体分析调试后我们可以发现,在使用 WBNB 兑换最小单位(即 0.000000000000000001) vBSWAP 时,池子中缓存的 WBNB 值与实时的值之间允许有一个巨大的波动范围,在此范围内此算法检查都将通过;
8. 因此攻击者可以转入 WBNB 进行最小单位的 vBSWAP 代币兑换的同时,将池子中的大量 WBNB 代币通过闪电贷的方式借出,由于算法问题,在不归还闪电贷的情况下仍可以通过 vSwap 的检查;
9. 攻击者只需要在所有的 vSwap 池子中,不断的重复此过程,即可将池子中的流动性盗走完成获利。详情见原文链接。[2021/5/8 21:37:37]
此后,他收回了其中的一部分,但这个故事并非没有戏剧性,因为有报道称OpenSea冻结了部分或全部被盗资产。
这个消息引发了关于区块链应该存在的去中心化程度的激烈辩论。Kramer声称网络钓鱼局可以访问他的热钱包。Kramer围绕这一事件发布了一系列推文,但后来都被删除了。
OpenSea禁止ApeRipoffs
与此同时,由于本周围绕OpenSea应拥有的对个人交易和NFT的控制权的议论众多,该平台禁止了两个ApeClub模仿者PAYC和PHAYC。
这两个项目都采用了原始的BAYC设计并颠覆了它们,并且都在最初推出后的几个小时内售罄。其中一个衍生项目的社区成员将其描述为“对NFT当前状态的讽刺”。
SquareEnix:看好NFT?
NFT在游戏领域中的应用一直是一个热门话题,一些开发商和创意游戏公司选择观望,而其他人则表现出更积极的态度。日本电子游戏公司Square
Enix以其创作的《最终幻想》和《王国之心》而闻名,其现任社长松田洋介最近发表声明,SquareEnix可能会参与到NFT领域当中。
松田洋介表示,他“预计最终会在数字商品交易中进行适当调整,因为它们在公众中变得越来越普遍,每个可用内容的价值都会被重新估值,期待它们像实物一样交易。“
松田洋介还对P2E和基于区块链的游戏表示了肯定的态度,他说“最能促进游戏增长的驱动因素是多样性的,无论人们如何参与游戏等互动内容,以及他们这样做的动机.通证经济的进步可能会进一步推动这种多元化趋势。我看到了让人们兴奋的P2E概念就是一个很好的例子。”
来自RayDalio和KevinO'Leary的观点
上周,名人之间围绕NFT进行了较为广泛讨论,在本周的一次采访中,Dalio指出并非所有项目都会持续下去,将NFT与早期的互联网时代进行了比较。Dalio补充说,他相信“NFT可以成为一种货币,最终可以让人们说我宁愿拥有它而不是比特币。”
与此同时,KevinO'Leary在本周接受福布斯采访时,对NFT也有类似的看法,他说:“我认为NFT市场将比比特币更大”,他相信“2022年将是NFT的。”
Twitch联合创始人Justin
Kan本周正式推出了他的NFT游戏市场Fractal。Fractal利用Solana区块链并托管数字商品,希望促进“跨游戏”资产。Fractal已与领先的基于区块链的游戏合作,此举是Justin
Kan于12月初首次宣布的。
原文来源于bitcoinist,由区块链骑士编译整理,英文版权归原作者所有,中文转载请联系编译。
来源:金色财经
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。