加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 中幣 > Info

簡析WEB3的電影代表之作_GRIM:Crimson Network

Author:

Time:1900/1/1 0:00:00

Web3電影就被虛擬資產圈寄予厚望,由于NFT與文化藝術產品之間天然良好的「適配性」,全行業普遍將其視為打破oldmoney在傳統影視界統治力的利器。2022年在法國里維埃拉舉辦的戛納電影節上,眾多導演、藝術家和影視明星就以Web3為主題討論了影視界的未來。

一、國內WEB3電影代表之作—《勝利》

國內某Web3平臺發布了一部名為《UncleVictory》的Web3上鏈電影。《UncleVictory》實際上就是已經于2014發行的電影《勝利》,只是換了個名字在該平臺發行。這部由張猛編劇、導演的《勝利》是其東北往事三部曲的終結篇,講述了一個東北「大哥」在出獄后試圖贖罪的魔幻現實故事。從該平臺公開的數據顯示,《勝利》通過一種叫「EVT」的與NFT類似的技術在Newton鏈上發行,首期發行300份,于開售40分鐘后售罄。

安全團隊:Rubic被攻擊事件簡析:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,Rubic項目被攻擊,Beosin安全團隊分析發現RubicProxy合約的routerCallNative函數由于缺乏參數校驗,_params可以指定任意的參數,攻擊者可以使用特定的integrator來讓RubicProxy合約可以幾乎零成本的調用自己傳入的函數data。攻擊者通過調用routerCallNative函數,把所有授權給RubicProxy合約的USDC全部通過transferFrom轉入了0x001B地址,被盜資金近1100個以太坊,通過Beosin Trace追蹤發現被盜資金已經全部轉入了Tornado cash。[2022/12/25 22:06:32]

對于持有《勝利》EVT的用戶來說,平臺承諾享有以下幾項權益:持有期間享有無限次的《勝利》觀影權;電影EVT封面圖的知識產權授權,具體包括復制權、發行權、出租權、展覽權等;售票權,持有者可通過其鏈上拷貝發售《勝利》電影票,獲得收益,該項權利有效期為30年;白名單,獲取空投和平臺其他產品優先購的權利。

安全團隊:Audius項目惡意提案攻擊簡析,攻擊者總共獲利約108W美元:7月24日消息,據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,Audius項目遭受惡意提案攻擊。成都鏈安安全團隊簡析如下:攻擊者先部署惡意合約并在Audius: Community Treasury 合約中調用initialize將自己設置為治理合約的監護地址,隨后攻擊者調用ProposalSubmitted 提交惡意85號提案并被通過,該提案允許向攻擊合約轉賬1,856w個AudiusToken,隨后攻擊者將獲得的AudiusToken兌換為ETH,總共獲利約108W美元,目前獲利資金仍然存放于攻擊者地址上(0xa0c7BD318D69424603CBf91e9969870F21B8ab4c)。[2022/7/24 2:34:31]

目前來看,《勝利》尚屬于小規模的實驗性商業項目,這樣一部已經在數年前制作完畢且已經公開發售的小眾電影,持有者們僅能享有為數不多的、受限的權利。但是作為一種實驗性作品,其無疑具有一定的里程碑意義。

慢霧簡析Qubit被盜原因:對白名單代幣進行轉賬操作時未對其是否是0地址再次進行檢查:據慢霧區情報,2022 年 01 月 28 日,Qubit 項目的 QBridge 遭受攻擊損失約 8000 萬美金。慢霧安全團隊進行分析后表示,本次攻擊的主要原因在于在充值普通代幣與 native 代幣分開實現的情況下,在對白名單內的代幣進行轉賬操作時未對其是否是 0 地址再次進行檢查,導致本該通過 native 充值函數進行充值的操作卻能順利走通普通代幣充值邏輯。慢霧安全團隊建議在對充值代幣進行白名單檢查后仍需對充值的是否為 native 代幣進行檢查。[2022/1/28 9:19:19]

二、國外WEB3電影代表之作—《白兔》

Grim Finance 被黑簡析:攻擊者通過閃電貸借出 WFTM 與 BTC 代幣:據慢霧區情報,2021 年 12 月 19 日,Fantom 鏈上 Grim Finance 項目遭受攻擊。慢霧安全團隊進行分析后以簡訊的形式分享給大家。

1. 攻擊者通過閃電貸借出 WFTM 與 BTC 代幣,并在 SpiritSwap 中添加流動性獲得 SPIRIT-LP 流動性憑證。

2. 隨后攻擊者通過 Grim Finance 的 GrimBoostVault 合約中的 depositFor 函數進行流動性抵押操作,而 depositFor 允許用戶指定轉入的 token 并通過 safeTransferFrom 將用戶指定的代幣轉入 GrimBoostVault 中,depositFor 會根據用戶轉賬前后本合約與策略池預期接收代幣(預期接收 want 代幣,本次攻擊中應為 SPIRIT-LP)的差值為用戶鑄造抵押憑證。

3. 但由于 depositFor 函數并未檢查用戶指定轉入的 token 的合法性,攻擊者在調用 depositFor 函數時傳入了由攻擊者惡意創建的代幣合約地址。當 GrimBoostVault 通過 safeTransferFrom 函數調用惡意合約的 transferFrom 函數時,惡意合約再次重入調用了 depositFor 函數。攻擊者進行了多次重入并在最后一次轉入真正的 SPIRIT-LP 流動性憑證進行抵押,此操作確保了在重入前后 GrimBoostVault 預期接收代幣的差值存在。隨后 depositFor 函數根據此差值計算并為攻擊者鑄造對應的抵押憑證。

4. 由于攻擊者對 GrimBoostVault 合約重入了多次,因此 GrimBoostVault 合約為攻擊者鑄造了遠多于預期的抵押憑證。攻擊者使用此憑證在 GrimBoostVault 合約中取出了遠多于之前抵押的 SPIRIT-LP 流動性憑證。隨后攻擊者使用此 SPIRIT-LP 流動性憑證移除流動性獲得 WFTM 與 BTC 代幣并歸還閃電貸完成獲利。

此次攻擊是由于 GrimBoostVault 合約的 depositFor 函數未對用戶傳入的 token 的合法性進行檢查且無防重入鎖,導致惡意用戶可以傳入惡意代幣地址對 depositFor 進行重入獲得遠多于預期的抵押憑證。慢霧安全團隊建議:對于用戶傳入的參數應檢查其是否符合預期,對于函數中的外部調用應控制好外部調用帶來的重入攻擊等風險。[2021/12/19 7:49:04]

電影《白兔》由Shibuya公司立項制作的Web3互動電影。Shibuya原意為「澀谷」,本是位于日本東京某著名商圈,是日本最聲名顯赫的流行文化發源地,也是日本文化和思想碰撞最激烈的地方之一。

Shibuya已經在2022年末,獲得了690萬美元的融資,由著名Web3投行a16z與Variant領投,Shibuya的愿景是創造一個去中心化的好萊塢,這只名為《白兔》的影片就是Shibuya發行的第一支流媒體作品,。

《白兔》項目具有一個較為簡單的代幣經濟系統:由Producerpass和$WRAB構成。Producerpass即制作人通行證,是一種使用ERC-1155技術制作的NFT,是用戶參與創意決策、電影制作的必備工具。用戶通過將自己持有的Producerpass質押在Shibuya鏈上協議后,就可在每章節結尾投票決定電影劇情走向。Shibuya官方以0.08ETH的價格分別發售了5000枚、5500枚和2800枚的第一、二、三章節的Producerpass。并通過Telegram保證成員討論電影走向以確保不泄露電影內容。

而$WRAB則是一種基于ERC-20技術的虛擬貨幣,也是該項目的治理代幣,代表了用戶對視頻內容的所有權。當影片制作完畢后,項目方會將其鑄造為NFT,所有權將歸屬于持有$WRAB代幣的成員。當然,$WRAB代幣與ProducerPass聯系緊密,用戶質押ProducerPass之后將會獲得$WRAB空投。用戶質押得越早,空投的$WRAB越多。在分潤方面,根據該項目白皮書顯示,最終50%的$WRAB會被分配給ProducerPass持有者,40%分配給藝術家和創作者,5%分給平臺,5%分給項目方團隊。

通過該代幣經濟系統,電影《白兔》成功完成了融資、制作、發行和利益分配的全過程,是目前國外最為成熟且具有可行性的Web3電影案例。

三、結語

Web3電影目前依然處于萌芽階段,目前眾多項目依然處于試驗階段,由于我國一直以來對影視作品采取較為嚴格的審核和監管制度,Web3電影雖然具有光明的前景,但想要在我國實際落地還需要很長時間的探索,并不是能一蹴而就的事情。

在2021年十部委發布9.24通知后,《白兔》這樣涉及虛擬貨幣融資的玩法在我國已經不可能實現,但這種商業模式卻可以通過NFT等工具變相實現。

當然,由于我國對虛擬資產特殊的監管規范和對金融領域的強監管政策,在整個探索的過程中我們不能照搬國外項目的經驗,建議在具體實施項目前尋求專業律師的法律意見,避免踏足法律紅線引發刑事風險。

Tags:GRIMWEB3RIMGRIGRIM價格web3游戲是什么意思Crimson Network

中幣
XT.COM關於上線TRAVA(Trava Finance)交易及交易瓜分$5,000獎金的公告_USD:usda幣官網中文

尊敬的XT.COM用戶:XT.COM即將上線TRAVA,並在創新區開放TRAVA/USDT交易對.

1900/1/1 0:00:00
Congratulations! PrimeVote Round 3 Winner Tomi (TOMI) to Be Listed on Huobi Soon_VOTE:VOTE價格

Dearusers, ThethirdroundofHuobi''sPrimeVotevote-to-listeventhasendedsuccessfully.Weappreciateallv.

1900/1/1 0:00:00
TRX 指標飆升,擊敗 ETH 和 UNI,但擔憂占上風_TRX:RON

Tron區塊鏈在協議收入方面優于大多數DeFi項目。由于TRX未能大幅增加,多頭被清算。公眾號:幣圈一級市場阿生根據DeFiLlama的說法,Tron截至2月15日改善了其協議收入.

1900/1/1 0:00:00
STG暴漲37%!引入造市商,增強LayerZero流動性_STG:gate.io交易平臺

跨鏈互操作協議LayerZero的重點生態項目StargateFinance于昨日的提案中指出,多家中心化交易所因STG缺乏流動性.

1900/1/1 0:00:00
CITEX平臺早報-2023年2月17日_ACH:CITY

10:00數據BTC全網算力328.11EH/S當前挖礦難度39.16T理論收益0.00000322BTC/T/天FIL全網有效算力18.774EiB理論收益0.0129Fil/TiB1.

1900/1/1 0:00:00
一文讀懂神劍GRAIL上首個發行項目Arbitrove_TRO:ASTRO幣

Arbitrum生態熱度高漲不減,而生態黑馬Camelot也將在今天開啟自己的第一個Launchpad項目Arbitrove,在社區引起了不小的討論.

1900/1/1 0:00:00
ads