買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > MEXC > Info

NFT:EIP-5058 能否防止NFT項目方提桶跑路?_Ether Data

Author:

Time:1900/1/1 0:00:00

項目方跑路仿佛在任何行業中都不免出現,有痛點就是有機會,那么在web3區塊鏈行業中,基于密碼學以及公開規則合約的信任,能否從ERC721的協議上做優化,從而規避這種情況呢?

5月新出的EIP5058想實現的ERC721L就是為此設計的,是將所有權和轉移權分離的NFT拓展協議。

本文目錄:

首先,為小白科普,EIP和ERC是什么關系?

其次,簡述核心點:

a:EIP5058的愿景與實現方式,

b:ERC721存在的問題,以無聊猿抵押所有權導致APE空投被閃電貸攻擊為例。

最后,穿插分析此EIP的可行性。

常說的EIP和ERC是什么關系?

EIP是什么?

全稱EthereumImporvementProposals(以太坊改進建議),是以太坊開發者社區提出的改進建議,是一系列以編號排定的文件,EIP可以是Ethereum生態中任意領域的改進,比如新特性、ERC、協議改進、編程工具等等。

入口:https://eips.ethereum.org/all

ERC是什么?

全稱EthereumRequestForComment(以太坊意見征求稿),用以記錄以太坊上應用級的各種開發標準和協議(application-levelstandardsandconventions)。如典型的Token標準(ERC20,ERC721)、名字注冊(ERC26,ERC13),URI范式(ERC67),Library/Package格式(EIP82),錢包格式(EIP75,EIP85)。

Wormhole基金會運營主管:計劃在今年年底前增加三個核心貢獻團隊:金色財經報道, Wormhole基金會運營主管Dan Reecer在TechCrunch+采訪中表示,自黑客攻擊以來,該公司加強了安全性,啟動了兩項價值 250 萬美元的漏洞賞金計劃,并讓少數第三方公司進行了多次審計以解決關鍵問題。

Reecer 表示,該公司已經支付了幾筆賞金,并計劃在今年年底前增加三個核心貢獻團隊,這些團隊將“以各種能力進行建設”。Reecer補充道,到目前為止,該公司已經確定了四個團隊,并且可能會再增加一個團隊。這些團隊將專注于構建消息協議、零知識技術、業務開發、前端工具、區塊鏈工具等。[2023/7/28 16:03:06]

入口:https://eips.ethereum.org/erc

小結

ERC協議標準是影響以太坊發展的重要因素,像ERC20,ERC223,ERC721,ERC777等,都是對以太坊生態產生了很大影響。EIP則可以進一步先觀察到行業內的動態,了解什么痛點是當前的瓶頸。因此我每周都在刷最新的EIP,從問題出發去尋找趨勢。

總之,雖然兩者并不重疊,但是所有的ERC都是EIP,反之則未必。

EIP-5058想解決什么?

標記為memelandreserve.eth的錢包中持有超1萬枚ETH:金色財經報道,據9GAG旗下的NFT項目Memeland在社交媒體分享的錢包地址顯示,標記為memelandreserve.eth的錢包中持有超1萬枚ETH,截至目前為10,000.320778575148896294 ETH,按照當前價格計算超過1860萬美元。[2023/4/8 13:51:07]

入口:https://github.com/ethereum/EIPs/pull/5058/files

本質上他是ERC721的拓展,讓項目方可以對NFT資產,執行鎖定而不是轉移,他新增函數setLockApprovalForAll()以及lockApprove(),這樣一來在鎖定期結束之前被鎖定的NFT不能轉移。

對用戶而言,資產還在我的賬戶內,而且到期了或者項目方出問題了,資產也不會損失。

對官方而言,不是惡意黑用戶資產的,那就坦坦蕩蕩的只是鎖定防止用戶的問題,而不是要求必須轉移。

授權對象:可以是第三方,猶如引入監管機構可以一鍵凍結賬戶。

這樣一來,形成的博弈是讓用戶即有持有權的同時去發揮其使用權的價值,而項目方也可以以更安全的資產保護來做清白自證。其流動性也可以通過boundNFT來提升

Monei獲得西班牙銀行的批準以測試歐元支持的穩定幣:金色財經報道,西班牙銀行為金融科技公司Monei試點運行歐元穩定幣提供支持,與歐元掛鉤的數字代幣 EURM 已經從西班牙銀行的數字沙箱中出現,用于測試創新的新提議。EURM 通過使用以太坊和 Polygon 區塊鏈技術創建令牌,促進歐洲范圍內的歐元發送和在線支付。

在測試階段,用戶輸入電話號碼,通過視頻識別驗證身份,并通過西班牙即時支付服務 Bizum 將真實歐元裝入錢包。自動創建與用戶存入的真實歐元數量相同數量的 EURM,他們可以將 EURM 發送給其他注冊用戶。[2023/1/18 11:19:07]

EIP-5058提案目前會怎樣實現?

本質上是對NFT的鎖定狀態進行管理,讓項目方在繼承5058實現的NFT項目中,提供鎖定即轉移的功能,也可以在繼承中實現更多功能比如版稅等

目前的提案里他封裝提供了若干提供方法:

用戶授權項目方:lockApprove,setLockApprovalForAll

項目方合約調用:lockFrom,unlockFrom(解鎖用戶的NFT

設定鎖定期:

????項目方鎖定NFT時,

????需要指定鎖定過期的區塊高度,該高度必須大于當前區塊高度。

Web3推特營銷平臺Twity管理員帳號信息遭泄露,團隊正研究解決方案:1月8日消息,Web3推特營銷平臺Twity推特發文稱,其系統出現了安全漏洞,技術人員的Telegram賬號被泄露,聊天記錄中包含項目信息和錢包私鑰,導致管理員帳號信息遭泄露。團隊目前正在召開緊急會議研究解決方案。所有用戶資產和NFT信息將被快照。具體解決方案制定完成后將另行公布。[2023/1/8 11:00:59]

????鎖到期后,NFT自動釋放,才可以進行轉移。

5058本身的安保措施上也有諸多考慮,執行lock鎖定的時候會審計

防止自己誤鎖定自己:"ERC5058:?lock?caller?is?not?owner?nor?approved”

防止惡意鎖定別人的:"ERC5058:?lock?from?incorrect?owner”?

過期時間要大于塊號:"ERC5058:?lock?caller?is?not?owner?nor?approved”

從eip討論過程的記錄中可以回顧到,早期作者使用時間戳來代表過期,被官方建議駁回了,因為這可能產生更多安全風險,永遠不要相信礦工。

至于如何完成鎖定,

他通過一系列協議,來管理該NFT的鎖定狀態,解鎖方法等,并且定義了兩個虛函數,讓后續繼承此5058代碼的合約可以改動此部分。

Regen Network Development購買100萬美元碳信用額,創美國歷史最大城市森林信用單筆交易:金色財經報道,總部位于特拉華州的區塊鏈軟件開發公司 Regen Network Development 宣布購買100 萬美元的碳信用額,這筆交易是美國歷史上最大的城市森林信用單筆交易。據悉,這筆交易由西雅圖非營利組織 City Forest Credits 監督,該非營利組織在幾個大都市地區負責碳登記管理,不過有消息稱 Regen Network Development 很可能會將這些碳信用積分出售給其他買家。(seattletimes)[2022/6/4 4:01:42]

_beforeTokenLock(operator,?from,?tokenId,?expired);

_afterTokenLock(operator,?from,?tokenId,?expired);

給了一定程度上項目方合約處理的自主性。

流動性問題如何解決?

提案中則使用BoundNFT來解決流動性問題,相當于把未到期的定期鎖定的NFT債券化流通,NFT鎖定則創建出boundNFT用于流動,當NFT解鎖則boundNFT銷毀,而boundNFT就代表特定時段內NFT凍結的ownership變更權,這樣可以在不轉移原始NFT的前提下將boundNFT質押到各種項目合約來行使某些權利,同時可以規避各類項目合約風險、避免擁有者損失NFT的效用或因NFT轉移到項目合約而失去空投機會等。

ERC721有怎樣的問題呢?

確實,ERC721在這兩年迎來巨大的爆發,但其問題首當其沖的就是拓展性和安全性和流動性,又是一個不可能三角之間的博弈。?當然目前百花齊放的NFT提案已經走在打破三角的路上了。

我們來看看具體的產權分離導致的攻擊案例。

安全性&流動性的矛盾-APE事件

在3月份,APE空投時候,項目方是按無聊猿NFT持有即可獲取APE代幣,https://apecoin.com/about,但是之前作為頂流高價值的無聊猿,不少持有者會將其放在NFTX中,即碎片化轉成erc20的token,從而產生細粒度的代幣讓其易于轉移,獲得了高流動性。

而APE代幣,也稱之為是“猿幣”,持有則可以加入ApeCoinDAO,具有一定的治理權

分發模式:是首個依據地址持有NFT,來空投ERC20的模式。

活動規則:用錢包訪問他,他識別到有下列nft則可兌換定量代幣

由于是首次NFT持有空投代幣,所以出現了一種科學家攻擊手法,能那么“快”的進行程序化攻擊,只能盲猜,不是科學家太牛逼,就是有內鬼泄題。

被攻擊的整體流程

閃電貸-》sushiswap-》vToken≤=>NFT-》領空投-》再還債

大致步驟是

1:套利者先是閃電貸貸到一筆資金,

2:用這個資金在sushiswap上買到vToken,

3:然后在nftx.io平臺上將nft換了出來,

4:拿到nft之后去領取空投代幣APE,

5:最后再講nft質押回nftx.io換回vToken,

6:還回去閃電貸

攻擊痕跡如下:

https://etherscan.io/tx/0xeb8c3bebed11e2e4fcd30cbfc2fb3c55c4ca166003c7f7d319e78eaab9747098

下圖是將閃電貸款到的ETH,轉成wETH

下圖是1600號無聊猿NFT當時的最后交易價格是,85.5個ETH,約23W美金

其中之一就是這個頭像

從1060這圖中可以看到,他從NFTX.io的合約地址中被取出,然后3個塊后即被轉回。

而查閱攻擊者地址

https://etherscan.io/address/0x29b8d7588674fafbd6b5e3fee2b86a6c927156b0

會發現,收益的399個ETH,依舊躺在這個錢包里。

誰虧了

整個過程中,無聊猿玩家為了流動性,而失去的資產所有權所帶來的APE代幣收入。

總結-理性很美好,現實還很遠:

其實產權分離確有一定程度的現實意義,但距離其被納入到標準協議還有很漫長的道路要走,至于項目方提桶跑路的風險,作為當前還沒有選擇的用戶而言,沒普及就沒意義。

其實,更多NFT的風險在于歸零而不是被項目方回收走,APE代幣事件只是描述產權分離導致收益被掠奪的一種相對極端的案例。

當然,我關注最新的EIP,并不是單純尋找可以用的協議代碼,更多是關注痛點的趨勢變化。

話說,還有不少NFT協議標準提案,你想聽哪些??

ERC2981NFT版稅標準?

EIP4907可租用的NFT?

EIP2309可并行創建轉移銷毀的NFT?

ERC721A,由Azuki發布,為降低批量mintgas而定制?

ERC721Psi,從721A基礎演變,進一步優化gas消耗?

。。。

前文回顧

《當奈飛的NFT忘記了web2的業務安全》

《當我們在看Etherscan的時候,到底在看什么?》

歡迎各位同學從后臺提交有趣的合約或交易哈希。

關注十四,用技術的眼光發現價值。

看到這里,帥氣的你不點個贊嗎?

來源:金色財經

Tags:NFTETHLOCLOCKRINGER Vault (NFTX)Ether DataEcology Blockchainblockchain手機客戶端

MEXC
區塊鏈:回顧歷史上的 5 個經濟衰退期:這一次會有什么不同?_WEB3.0

在第二季度GDP負增長之后,美國現在正式陷入技術性衰退:-0.9%。讓我們來看看最近的5次衰退,以及這一次可能會有何不同.

1900/1/1 0:00:00
BLOC:冷風說幣: 比特幣破位 多頭堪憂 27號加息成生死局 2022.07.26_WBTC

市場消息 北京時間26日凌晨,美股三大股指收盤漲跌不一。其中道指漲90.75點,漲幅為0.28%,報31990.04點;納指跌51.45點,跌幅為0.43%,報11782.67點;標普500指數.

1900/1/1 0:00:00
USD:7.30大餅日線走勢很好看 隨時會有吸血行情 謹慎做空_USDD

7.30今日熱點 7月至今以太坊NFT交易量約4.95億美元,環比下跌29%7月30日消息,Dune的數據顯示,7月初至今,以美元計算的以太坊NFT交易價值超過4.95億美元.

1900/1/1 0:00:00
Aptos:新公鏈龍頭Aptos 34個項目生態初具規模_apt幣2023年能漲到多少

原文作者:Crescent,律動BlockBeatsAptos獲得2億美元融資后,在市場較為蕭條的當下又完成了1.5億美元融資,展現著Aptos非同一般的潛力.

1900/1/1 0:00:00
DAO:境內人員籌建Web3項目:從 DAO 的法律問題說起_ETH

DAO的全稱為分布式自治組織,作為Web3項目的組織范式,DAO更像是一個區塊鏈版本的“鏈上公司”,它將管理和運行規則嵌入到智能合約中并存至區塊鏈之上,使得其脫離中心化的控制.

1900/1/1 0:00:00
ENS:NFT 繁榮結束了嗎?交易量觸及 12 個月低點_SEA

2021年夏天標志著對不可替代代幣的興趣激增。一年后,NFT市場的交易量大幅下降。隨著交易量達到一年來的最低水平,對NFT的興趣與更廣泛的加密貨幣市場同步下降.

1900/1/1 0:00:00
ads