買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 火必APP > Info

SWAP:簡析NFT交易平臺的發展歷程及4F評估模型_Gigoswap

Author:

Time:1900/1/1 0:00:00

NFT 聚合平臺如何促進行業發展?

早在 2016-2018 年,以 OpenSea,MakersPlace,SuperRare 為代表的第一批 NFT 交易市場橫空出世。在那時,有一部分交易平臺使用了邀請制,只有受邀的藝術家才可以進行創作和發行。而隨著市場的發展,有越來越多的 NFT 交易平臺進入大家的視野,這些平臺融入了更多金融的玩法和元素,包括 NFT AMM 市場,去中心化的市場,租借質押市場等。在文章中,我們將探索 NFT 交易平臺的發展歷程,以及如何用 4F 模型評估一個好的交易平臺。

在某種程度上,NFT 交易平臺反映了 NFT 整個市場的熱點變遷,在 2021 年年初,通過社媒放大話語傳播和藝術家聚焦效應,諸如 Beeple 高價 NFT 作品拍賣成為市場熱點。在那個時候,NFT 往往圍繞著藝術和藝術家,多數交易平臺只會挑選和邀請有一定名氣的創作者進駐創造 1/1 的藝術品。

Beosin:EthTeamFinance項目遭受到了漏洞攻擊事件簡析:據Beosin EagleEye 安全預警與監控平臺檢測顯示,ETH鏈上的EthTeamFinance項目遭受漏洞攻擊,攻擊合約0xCFF07C4e6aa9E2fEc04DAaF5f41d1b10f3adAdF4通過LockToken合約的migrate函數沒有正確驗證_id和params的漏洞,將WTH,CAW,USDC,TSUKA代幣從V2流動性池非法升級到V3流動性池,并且通過sqrtPriceX96打亂V3流動池的Initialize的價格,從而獲取大量refund套利。共計套利了約1300多萬美元。[2022/10/27 11:49:12]

NFT 本身也有 Banksy 等街頭藝術家所代表的風格,重復粘貼的畫報,突出夸張的筆觸,迎面而來的文化沖擊,以及最重要的——個性,換句話說,identity。

Beosin:UVT項目被黑客攻擊事件簡析,被盜資金已全部轉入Tornado Cash:金色財經報道,據Beosin EagleEye 安全預警與監控平臺檢測顯示,UVT項目被黑客攻擊,涉及金額為150萬美元。攻擊交易為0x54121ed538f27ffee2dbb232f9d9be33e39fdaf34adf993e5e019c00f6afd499

經Beosin安全團隊分析,發現攻擊者首先利用開發者部署的另一個合約的具有Controller權限的0xc81daf6e方法,該方法會調用被攻擊合約的0x7e39d2f8方法,因為合約具有Controller權限,所以通過驗證直接轉走了被攻擊合約的所有UVT代幣,Beosin安全團隊通過Beosin Trace進行追蹤,發現被盜資金已全部轉入Tornado Cash。[2022/10/27 11:48:46]

雖然我們沒辦法在洛杉磯的街巷中涂滿整面墻壁,但我們可以將所認同的文化通過 meme 鋪向整個網絡。街角的涂鴉有可能第二天會被警察用白漆蓋住,而存儲在 IPFS 上的 NFT,永遠都會在那里。

慢霧:Inverse Finance遭遇閃電貸攻擊簡析:據慢霧安全團隊鏈上情報,Inverse Finance遭遇閃電貸攻擊,損失53.2445WBTC和99,976.29USDT。慢霧安全團隊以簡訊的形式將攻擊原理分享如下:

1.攻擊者先從AAVE閃電貸借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子獲得5,375.5個crv3crypto和4,906.7yvCurve-3Crypto,隨后攻擊者把獲得的2個憑證存入Inverse Finance獲得245,337.73個存款憑證anYvCrv3Crypto。

2.接下來攻擊者在CurveUSDT-WETH-WBTC的池子進行了一次swap,用26,775個WBTC兌換出了75,403,376.18USDT,由于anYvCrv3Crypto的存款憑證使用的價格計算合約除了采用Chainlink的喂價之外還會根據CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的實時余額變化進行計算所以在攻擊者進行swap之后anYvCrv3Crypto的價格被拉高從而導致攻擊者可以從合約中借出超額的10,133,949.1個DOLA。

3.借貸完DOLA之后攻擊者在把第二步獲取的75,403,376.18USDT再次swap成26,626.4個WBTC,攻擊者在把10,133,949.1DOLAswap成9,881,355個3crv,之后攻擊者通過移除3crv的流動性獲得10,099,976.2個USDT。

4.最后攻擊者把去除流動性的10,000,000個USDTswap成451.0個WBT,歸還閃電貸獲利離場。

針對該事件,慢霧給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/6/16 4:32:58]

因此,NFT 便不停留在藝術的單品交易本身,而是以集合方式進行交易,meme 漸漸成為社區,成為品牌。由此,我們可以看到,OpenSea 遠遠超過了在 16-18 年同一時期的其他交易平臺。與此同時,由于 NFT 交易的火熱,也誕生了很多其他的交易市場。

慢霧:BSC項目Value DeFi vSwap 模塊被黑簡析:據慢霧區情報,幣安智能鏈項目 Value DeFi 的 vSwap 模塊被黑,慢霧安全團隊第一時間介入分析,并將結果以簡訊的形式分享,供大家參考:

1. 攻擊者首先使用 0.05 枚 WBNB 通過 vSwap 合約兌換出 vBSWAP 代幣;

2. 攻擊者在兌換的同時也進行閃電貸操作,因此 vSwap 合約會將兌換的 vBSWAP 代幣與閃電貸借出的 WBNB 轉給攻擊者;

3. 而在完成整個兌換流程并更新池子中代幣數量前,會根據池子的 tokenWeight0 參數是否為 50 來選擇不同的算法來檢查池子中的代幣數量是否符合預期;

4. 由于 vSwap 合約的 tokenWeight0 參數設置為 70,因此將會采用第二種算法對池子中的代幣數量進行檢查;

5. 而漏洞的關鍵點就在于采用第二種算法進行檢查時,可以通過特殊構造的數據來使檢查通過;

6. 第二種算法是通過調用 formula 合約的 ensureConstantValue 函數并傳入池子中緩存的代幣數量與實時的代幣數量進行檢查的;

7. 在通過對此算法進行具體分析調試后我們可以發現,在使用 WBNB 兌換最小單位(即 0.000000000000000001) vBSWAP 時,池子中緩存的 WBNB 值與實時的值之間允許有一個巨大的波動范圍,在此范圍內此算法檢查都將通過;

8. 因此攻擊者可以轉入 WBNB 進行最小單位的 vBSWAP 代幣兌換的同時,將池子中的大量 WBNB 代幣通過閃電貸的方式借出,由于算法問題,在不歸還閃電貸的情況下仍可以通過 vSwap 的檢查;

9. 攻擊者只需要在所有的 vSwap 池子中,不斷的重復此過程,即可將池子中的流動性盜走完成獲利。詳情見原文鏈接。[2021/5/8 21:37:37]

但之后,NFT 市場又有了新的演化。熱點下總會有機會,NFT 市場也有從眾效應。FOMO, FUD 等一系列圈內黑話應運而生。除了社區和傳播屬性,NFT 同時也是一種資產。很多人發現了機會——通過拿白以及 Flip NFT 賺錢。因此,市場上出現了一系列數據分析工具,比如 NFTGo.io, rarity.tools 等。這些工具不僅為買賣 NFT 增加了一定的勝算,也創造了市場上新的范式和玩法。

Harvest.Finance被黑事件簡析:10月26號,據慢霧區消息 Harvest Finance 項目遭受閃電貸攻擊,損失超過 400 萬美元。以下為慢霧安全團隊對此事件的簡要分析。

1. 攻擊者通過 Tornado.cash 轉入 20ETH 作為后續攻擊手續費;

2. 攻擊者通過 UniswapV2 閃電貸借出巨額 USDC 與 USDT;

3. 攻擊者先通過 Curve 的 exchange_underlying 函數將 USDT 換成 USDC,此時 Curve yUSDC 池中的 investedUnderlyingBalance 將相對應的變小;

4. 隨后攻擊者通過 Harvest 的 deposit 將巨額 USDC 充值進 Vault 中,充值的同時 Harvest 的 Vault 將鑄出 fUSDC,而鑄出的數量計算方式如下:

amount.mul(totalSupply()).div(underlyingBalanceWithInvestment());

計算方式中的 underlyingBalanceWithInvestment 一部分取的是 Curve 中的 investedUnderlyingBalance 值,由于 Curve 中 investedUnderlyingBalance 的變化將導致 Vault 鑄出更多的 fUSDC;

5. 之后再通過 Curve 把 USDC 換成 USDT 將失衡的價格拉回正常;

6. 最后只需要把 fUSDC 歸還給 Vault 即可獲得比充值時更多的 USDC;

7. 隨后攻擊者開始重復此過程持續獲利;

其他攻擊流程與上訴分析過程類似。參考交易哈希:0x35f8d2f572fceaac9288e5d462117850ef2694786992a8c3f6d02612277b0877。

此次攻擊主要是 Harvest Finance 的 fToken(fUSDC、fUSDT...) 在鑄幣時采用的是 Curve y池中的報價(即使用 Curve 作為喂價來源),導致攻擊者可以通過巨額兌換操控預言機的價格來控制 Harvest Finance 中 fToken 的鑄幣數量,從而使攻擊者有利可圖。[2020/10/26]

市場中用戶的需求變化也出現了變化,比如,如何在所有大大小小交易市場中找到最低的報價?如何選擇最有價值的 NFT?NFT 交易市場也從 1.0 的版本轉向了 2.0——一個兼具數據分析和聚合交易的 NFT 平臺。

谷歌聚合了來自網站的內容,Facebook 聚合了社交關系,DEX 聚合了不同的流動性挖礦模型。聚合器不僅能夠幫助用戶更多捕獲區塊鏈時代的大部分價值,同時也是 NFT 生態系統不可或缺的一部分。

一般來說,NFT 主要創建在以太坊、Flow 和 BSC 等各種鏈上,每個鏈都有一個孤立的協議生態系統。同時,當前有各種各樣的交易市場出現。盡管這些市場提供了多樣化的 NFT 服務,但在交易和查找 NFT 信息時會帶來一定的挑戰,一方面,新來者可能不知道如何找到最好的市場,專業交易者可能希望找到最優的價格。另一方面,不同的市場有不同的界面,這也增加了用戶的學習成本。

想象一下,你想搜索市場上熱門 NFT 項目的最優報價,可能需要在不同的市場之間切換才能查看所有 NFT。或者,如果您是投資者,想要查看 NFT 市場的所有最新數據和各種指標。由于 NFT 信息如此分散,可能需要幾分鐘才能獲取本應在幾秒鐘內找到的數據。

對于那些不熟悉 NFT 的人來說,他們經常花費大量時間搜索內容,但最終卻沒有任何有用的信息。因此,專業的 NFT 聚合器非常重要。

NFT 聚合器是將各大鏈上的各類 NFT 交易信息集中到一個地方,為用戶節省時間,提高效率,從而實現更好的交易體驗。

通過 NFTGo 的「一站式」NFT 聚合服務,用戶只需要打開一個網頁,就可以總覽 NFT 市場全貌,了解最新流行趨勢,查找,搜索和交易關于 NFT 的一切。

衡量一個好的 NFT 交易市場有幾個方面,我們稱之為 4F 模型,分別是 Fluency, Fees, Function and Finance。

Fluency 是指交易和使用體驗的流暢度,是否可以一鍵購買想要的 NFT,是否有清晰的交互界面和用戶邏輯,是否有可視化的功能。NFTGo.io 擁有功能全面的搜索引擎,支持用戶使用元數據 Metadata,甚至是自然語言進行 NFT 搜索。強大的搜索算法與排序邏輯,大大提高了用戶的搜集信息的效率,也豐富了搜索結果的呈現維度。同時,用戶可以批量掃地板,安全交易模式下能夠防止攻擊和浪費 Gas 費。

Function 是指功能是否全面且切中需求。比如是否有 Filter 功能,可以讓用戶快速找到他們想要的 trait 和條件。同時,產品可以幫助用戶分析比較當前不同的交易平臺的報價,進而選擇一個最低的價格,并將想要購買的 NFT 一同添加到購物車中購買。用戶不僅可以看到各種交易平臺上的價格,找到最低報價。還可以批量購買 NFT,同時能夠了解當下 NFT 數據或行情。

Fees 是指交易費用,眾所周知,購買 NFT 時除了本身的價格,還有版稅和手續費。是否可以省去 gas 費,或是可以從多個市場獲取報價,從而用戶可以得到最優價格。

Finance 是指收益回報。如果用戶希望成功 Flip NFT,一般需要通過數據和熱度作出投資決定。在為用戶呈現最全面數據的同時,NFTGo.io 也為用戶提供了便捷的數據分析工具。用戶不僅可以一覽當下最火熱的 NFT 項目和市場情況,還能夠輕松地比較各種 NFT 之間的差異,例如巨鯨持倉,持有人數分布等。值得一提的是,NFTGo 還能夠自動檢測清洗交易,防止買到可疑 NFT。

綜上所述,NFT 聚合平臺將 NFT 信息集中到一個地方,用戶可以優化他們的購買體驗。在不使用聚合器的情況下,用戶必須單獨訪問各個 NFT 交易所,注冊信息,查看每個交易所的各自的 NFT。不管是對于希望入門 NFT 世界的愛好者,還是對于 NFT 領域的分析專家,NFT 聚合交易將為用戶打開了一扇通往 NFT 未來的大門。

在未來,隨著 Metaverse 和鏈游的成熟和發展,將會出現更多游戲內的 NFT,動態 NFT,甚至可交互的 NFT。數字資產交易或將成為人們的剛需,就像是我們日常在網上買賣商品一樣。與此同時,NFT 金融化和衍生品市場的蓬勃增長也將促進交易平臺的持續演化。

原文標題:《盤點 NFT 交易的過去,現在和未來》

原文作者:Vivian

來源:星球日報

Odaily星球日報

媒體專欄

閱讀更多

財經法學

金色早8點

鏈捕手

PANews

Bress

區塊律動BlockBeats

成都鏈安

Tags:NFTUSDNCESWAPNFTradeUSDFL價格Chainge FinanceGigoswap

火必APP
COIN:金色早報 | 英國計劃成為加密貨幣和區塊鏈中心_加密貨幣

▌英國計劃成為加密貨幣和區塊鏈中心金色財經報道,將區塊鏈技術用作存儲文件的解決方案所必需的立法已獲得英國政府的批準。在10月13日的新聞稿中英國宣布,希望在處理官方文件時不再使用紙張.

1900/1/1 0:00:00
區塊鏈:如何利用伴生氣開采比特幣?_NER

作者 | LiJaran Mellerud、Anders Helseth編輯 | Colin TSE(擎速能源)Kate 吳說區塊鏈授權翻譯轉載.

1900/1/1 0:00:00
比特幣:華碩官宣進軍元宇宙 跨界建立NFT平臺_lightningbitcoin

自去年開始,元宇宙話題就炙手可熱,但熱度有了,進展甚微。客觀來說,元宇宙發展當前還處于比較早期的階段。尤其是國內,還只是存在于概念中.

1900/1/1 0:00:00
FTX:哪些機構的錢仍在FTX里?_TOK

原文標題:Who Still Has Exposure to FTX?原文編譯:Leo,BlockBeatsBlockBeats 消息,11 月 10 日,Binance 官方發文表示.

1900/1/1 0:00:00
FTX:金色觀察 | 10張圖了解FTX流動性現狀_COIN

文/DefiIgnas 1、Cryptoquant數據顯示,自10月20 日以來,已有7.08億美元的穩定幣被提取。根據數據,仍有1.7 億美元留在FTX儲備中.

1900/1/1 0:00:00
加密貨幣:白宮報告隨筆:監管框架與密碼資產行業發展_XRP

在閱讀了白宮發布的密碼貨幣監管框架(《FACT SHEET:  White House Releases First-Ever Comprehensive Framework.

1900/1/1 0:00:00
ads