ETH:简析NFT交易平台的发展历程及4F评估模型

原文标题:《盘点NFT交易的过去,现在和未来》

原文作者:Vivian

NFT聚合平台如何促进行业发展?

早在2016-2018年,以OpenSea,MakersPlace,SuperRare为代表的第一批NFT交易市场横空出世。在那时,有一部分交易平台使用了邀请制,只有受邀的艺术家才可以进行创作和发行。而随着市场的发展,有越来越多的NFT交易平台进入大家的视野,这些平台融入了更多金融的玩法和元素,包括NFTAMM市场,去中心化的市场,租借质押市场等。在文章中,我们将探索NFT交易平台的发展历程,以及如何用4F模型评估一个好的交易平台。

发展历程

在某种程度上,NFT交易平台反映了NFT整个市场的热点变迁,在2021年年初,通过社媒放大话语传播和艺术家聚焦效应,诸如Beeple高价NFT作品拍卖成为市场热点。在那个时候,NFT往往围绕着艺术和艺术家,多数交易平台只会挑选和邀请有一定名气的创作者进驻创造1/1的艺术品。

安全团队:Defrost Finance被攻击事件简析:金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,Defrost Finance预言机被恶意修改,并且添加了假的抵押token清算当前用户,损失超1300万美元。攻击者通过setOracleAddress函数修改了预言机的地址,随后使用joinAndMint函数铸造了100,000,000个H20代币给0x6f31地址,最后调用liquidate函数通过虚假的价格预言机获取了大量的USDT。后续攻击者通过跨链的方式将被盗资金转移到了以太坊的0x4e22上,目前有490万美元的DAI在0x4e22地址上,有500万美元的DAI在0xfe71地址上,剩余300万美元的ETH被转移到了0x3517地址上。[2022/12/25 22:06:35]

NFT本身也有Banksy等街头艺术家所代表的风格,重复粘贴的画报,突出夸张的笔触,迎面而来的文化冲击,以及最重要的——个性,换句话说,identity。

Beosin:sDAO项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin?EagleEye 安全风险监控、预警与阻断平台监测显示,BNB链上的sDAO项目遭受漏洞攻击,Beosin分析发现由于sDAO合约的业务逻辑错误导致,getReward函数是根据合约拥有的LP代币和用户添加的LP代币作为参数来计算的,计算的奖励与用户添加LP代币数量正相关,与合约拥有总LP代币数量负相关,但合约提供了一个withdrawTeam的方法,可以将合约拥有的BNB以及指定代币全部发送给合约指定地址,该函数任何人都可调用。而本次攻击者向其中添加了LP代币之后,调用withdrawTeam函数将LP代币全部发送给了指定地址,并立刻又向合约转了一个极小数量的LP代币,导致攻击者在随后调用getReward获取奖励的时候,使用的合约拥有总LP代币数量是一个极小的值,使得奖励异常放大。最终攻击者通过该漏洞获得的奖励兑换为13662枚BUSD离场。Beosin Trace追踪发现被盗金额仍在攻击者账户,将持续关注资金走向。[2022/11/21 7:53:09]

虽然我们没办法在洛杉矶的街巷中涂满整面墙壁,但我们可以将所认同的文化通过meme铺向整个网络。街角的涂鸦有可能第二天会被警察用白漆盖住,而存储在IPFS上的NFT,永远都会在那里。

慢雾:Harmony Horizon bridge遭攻击简析:据慢雾安全团队消息,Harmony Horizon bridge 遭到黑客攻击。经慢雾 MistTrack 分析,攻击者(0x0d0...D00)获利超 1 亿美元,包括 11 种 ERC20 代币、13,100 ETH、5,000 BNB 以及 640,000 BUSD,在以太坊链攻击者将大部分代币转移到两个新钱包地址,并将代币兑换为 ETH,接着将 ETH 均转回初始地址(0x0d0...D00),目前地址(0x0d0...D00)约 85,837 ETH 暂无转移,同时,攻击者在 BNB 链暂无资金转移操作。慢雾 MistTrack 将持续监控被盗资金的转移。[2022/6/24 1:28:30]

因此,NFT便不停留在艺术的单品交易本身,而是以集合方式进行交易,meme渐渐成为社区,成为品牌。由此,我们可以看到,OpenSea远远超过了在16-18年同一时期的其他交易平台。与此同时,由于NFT交易的火热,也诞生了很多其他的交易市场。

慢雾:DEUS Finance 二次被黑简析:据慢雾区情报,DEUS Finance DAO在4月28日遭受闪电贷攻击,慢雾安全团队以简讯的形式将攻击原理分享如下:

1.攻击者在攻击之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。

2.在几个小时后攻击者先从多个池子闪电贷借出143200000USDC。

3.随后攻击者使用借来的USDC在BaseV1Pair进行了swap操作,兑换出了9547716.9个的DEI,由于DeiLenderSolidex中的getOnChainPrice函数是直接获取DEI-USDC交易对的代币余额进行LP价格计算。因此在此次Swap操作中将拉高getOnChainPrice函数获取的LP价格。

4.在进行Swap操作后,攻击者在DeiLenderSolidex合约中通过borrow函数进行借贷,由于borrow函数中用isSolvent进行借贷检查,而在isSolvent是使用了getOnChainPrice函数参与检查。但在步骤3中getOnChainPrice的结果已经被拉高了。导致攻击者超额借出更多的DEI。

5.最后着攻击者在把用借贷出来DEI兑换成USDC归还从几个池子借出来的USDC,获利离场。

针对该事件,慢雾安全团队给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。[2022/4/28 2:37:18]

但之后,NFT市场又有了新的演化。热点下总会有机会,NFT市场也有从众效应。FOMO,FUD等一系列圈内黑话应运而生。除了社区和传播属性,NFT同时也是一种资产。很多人发现了机会——通过拿白以及FlipNFT赚钱。因此,市场上出现了一系列数据分析工具,比如NFTGo.io,rarity.tools等。这些工具不仅为买卖NFT增加了一定的胜算,也创造了市场上新的范式和玩法。

慢雾:BSC项目Value DeFi vSwap 模块被黑简析:据慢雾区情报,币安智能链项目 Value DeFi 的 vSwap 模块被黑,慢雾安全团队第一时间介入分析,并将结果以简讯的形式分享,供大家参考:

1. 攻击者首先使用 0.05 枚 WBNB 通过 vSwap 合约兑换出 vBSWAP 代币;

2. 攻击者在兑换的同时也进行闪电贷操作,因此 vSwap 合约会将兑换的 vBSWAP 代币与闪电贷借出的 WBNB 转给攻击者;

3. 而在完成整个兑换流程并更新池子中代币数量前,会根据池子的 tokenWeight0 参数是否为 50 来选择不同的算法来检查池子中的代币数量是否符合预期;

4. 由于 vSwap 合约的 tokenWeight0 参数设置为 70,因此将会采用第二种算法对池子中的代币数量进行检查;

5. 而漏洞的关键点就在于采用第二种算法进行检查时,可以通过特殊构造的数据来使检查通过;

6. 第二种算法是通过调用 formula 合约的 ensureConstantValue 函数并传入池子中缓存的代币数量与实时的代币数量进行检查的;

7. 在通过对此算法进行具体分析调试后我们可以发现,在使用 WBNB 兑换最小单位(即 0.000000000000000001) vBSWAP 时,池子中缓存的 WBNB 值与实时的值之间允许有一个巨大的波动范围,在此范围内此算法检查都将通过;

8. 因此攻击者可以转入 WBNB 进行最小单位的 vBSWAP 代币兑换的同时,将池子中的大量 WBNB 代币通过闪电贷的方式借出,由于算法问题,在不归还闪电贷的情况下仍可以通过 vSwap 的检查;

9. 攻击者只需要在所有的 vSwap 池子中,不断的重复此过程,即可将池子中的流动性盗走完成获利。详情见原文链接。[2021/5/8 21:37:37]

市场中用户的需求变化也出现了变化,比如,如何在所有大大小小交易市场中找到最低的报价?如何选择最有价值的NFT?NFT交易市场也从1.0的版本转向了2.0——一个兼具数据分析和聚合交易的NFT平台。

为何NFT聚合平台至关重要

谷歌聚合了来自网站的内容,Facebook聚合了社交关系,DEX聚合了不同的流动性挖矿模型。聚合器不仅能够帮助用户更多捕获区块链时代的大部分价值,同时也是NFT生态系统不可或缺的一部分。

一般来说,NFT主要创建在以太坊、Flow和BSC等各种链上,每个链都有一个孤立的协议生态系统。同时,当前有各种各样的交易市场出现。尽管这些市场提供了多样化的NFT服务,但在交易和查找NFT信息时会带来一定的挑战,一方面,新来者可能不知道如何找到最好的市场,专业交易者可能希望找到最优的价格。另一方面,不同的市场有不同的界面,这也增加了用户的学习成本。

想象一下,你想搜索市场上热门NFT项目的最优报价,可能需要在不同的市场之间切换才能查看所有NFT。或者,如果您是投资者,想要查看NFT市场的所有最新数据和各种指标。由于NFT信息如此分散,可能需要几分钟才能获取本应在几秒钟内找到的数据。

对于那些不熟悉NFT的人来说,他们经常花费大量时间搜索内容,但最终却没有任何有用的信息。因此,专业的NFT聚合器非常重要。

NFT聚合器是将各大链上的各类NFT交易信息集中到一个地方,为用户节省时间,提高效率,从而实现更好的交易体验。

通过NFTGo的「一站式」NFT聚合服务,用户只需要打开一个网页,就可以总览NFT市场全貌,了解最新流行趋势,查找,搜索和交易关于NFT的一切。

4F评估模型

衡量一个好的NFT交易市场有几个方面,我们称之为4F模型,分别是Fluency,Fees,FunctionandFinance。

Fluency是指交易和使用体验的流畅度,是否可以一键购买想要的NFT,是否有清晰的交互界面和用户逻辑,是否有可视化的功能。NFTGo.io拥有功能全面的搜索引擎,支持用户使用元数据Metadata,甚至是自然语言进行NFT搜索。强大的搜索算法与排序逻辑,大大提高了用户的搜集信息的效率,也丰富了搜索结果的呈现维度。同时,用户可以批量扫地板,安全交易模式下能够防止攻击和浪费Gas费。

Function是指功能是否全面且切中需求。比如是否有Filter功能,可以让用户快速找到他们想要的trait和条件。同时,产品可以帮助用户分析比较当前不同的交易平台的报价,进而选择一个最低的价格,并将想要购买的NFT一同添加到购物车中购买。用户不仅可以看到各种交易平台上的价格,找到最低报价。还可以批量购买NFT,同时能够了解当下NFT数据或行情。

Fees是指交易费用,众所周知,购买NFT时除了本身的价格,还有版税和手续费。是否可以省去gas费,或是可以从多个市场获取报价,从而用户可以得到最优价格。

Finance是指收益回报。如果用户希望成功FlipNFT,一般需要通过数据和热度作出投资决定。在为用户呈现最全面数据的同时,NFTGo.io也为用户提供了便捷的数据分析工具。用户不仅可以一览当下最火热的NFT项目和市场情况,还能够轻松地比较各种NFT之间的差异,例如巨鲸持仓,持有人数分布等。值得一提的是,NFTGo还能够自动检测清洗交易,防止买到可疑NFT。

结语

综上所述,NFT聚合平台将NFT信息集中到一个地方,用户可以优化他们的购买体验。在不使用聚合器的情况下,用户必须单独访问各个NFT交易所,注册信息,查看每个交易所的各自的NFT。不管是对于希望入门NFT世界的爱好者,还是对于NFT领域的分析专家,NFT聚合交易将为用户打开了一扇通往NFT未来的大门。

在未来,随着Metaverse和链游的成熟和发展,将会出现更多游戏内的NFT,动态NFT,甚至可交互的NFT。数字资产交易或将成为人们的刚需,就像是我们日常在网上买卖商品一样。与此同时,NFT金融化和衍生品市场的蓬勃增长也将促进交易平台的持续演化。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

[0:15ms0-3:589ms