趨勢系列的最后一篇,關于Gamfi的,說實話這篇很糾結,因為我自己都沒有完全看到或者說想清楚Gamfi的下一步趨勢在哪。
先說說目前的狀態
首先X2Earn基本上走到了一個死胡同,這種龐氏模型開始啟動是很有優勢,然后指數增長到一個瓶頸期便開始陷入困境,和最早流動性挖k通過高APY吸引用戶進來挖k的曲線非常像,只是因為披著一層Gamfi的外衣,所以時間線可以拉長很多,但其本質內核依舊是一個Defi。
有人說引入外部收入就好啊,有些Defi項目本身有收入,就可以打破這個Ponzi的模式-Curve。Gamfi沒法像Defi項目那樣賺錢,但是可以通過類似Socialfi的方式引入外部世界,比如有人說Stepn可以和星巴克合作弄一個跑步,沿途經過星巴克必須在那里那個卡之類,費就可以作為外部收入打破Ponzi。
LendHub被黑簡析:系LendHub中存在新舊兩市場:金色財經報道,據慢霧安全區情報,2023 年 1 月 13 日,HECO 生態跨鏈借貸平臺 LendHub 被攻擊損失近 600 萬美金。慢霧安全團隊以簡訊的形式分享如下:
此次攻擊原因系 LendHub 中存在兩個 lBSV cToken,其一已在 2021 年 4 月被廢棄但并未從市場中移除,這導致了新舊兩個 lBSV 都存在市場中。且新舊兩個 lBSV 所對應的 Comptroller 并不相同但卻都在市場中有價格,這造成新舊市場負債計算割裂。攻擊者利用此問題在舊的市場進行抵押贖回,在新的市場進行借貸操作,惡意套取了新市場中的協議資金。
目前主要黑客獲利地址為 0x9d01..ab03,黑客攻擊手續費來源為 1 月 12 日從 Tornado.Cash 接收的 100 ETH。截至此時,黑客已分 11 筆共轉 1,100 ETH 到 Tornado.Cash。通過威脅情報網絡,已經得到黑客的部分痕跡,慢霧安全團隊將持續跟進分析。[2023/1/13 11:11:00]
這個思路是沒毛病的,然而依舊解決不了根本問題,原因就在于,Defi里面不是每個人都去挖k賺錢的,是那些提供流動性,承擔無常損失和被黑風險的LP在賺錢而已,而Gamfi的X2Earn,每個人都在賺錢,這個世界不存在這么好的“永動機”。
慢霧:跨鏈互操作協議Nomad橋攻擊事件簡析:金色財經消息,據慢霧區消息,跨鏈互操作協議Nomad橋遭受黑客攻擊,導致資金被非預期的取出。慢霧安全團隊分析如下:
1. 在Nomad的Replica合約中,用戶可以通過send函數發起跨鏈交易,并在目標鏈上通過process函數進行執行。在進行process操作時會通過acceptableRoot檢查用戶提交的消息必須屬于是可接受的根,其會在prove中被設置。因此用戶必須提交有效的消息才可進行操作。
2. 項目方在進行Replica合約部署初始化時,先將可信根設置為0,隨后又通過update函數對可信根設置為正常非0數據。Replica合約中會通過confirmAt映射保存可信根開始生效的時間以便在acceptableRoot中檢查消息根是否有效。但在update新根時卻并未將舊的根的confirmAt設置為0,這將導致雖然合約中可信根改變了但舊的根仍然在生效狀態。
3. 因此攻擊者可以直接構造任意消息,由于未經過prove因此此消息映射返回的根是0,而項目方由于在初始化時將0設置為可信根且其并未隨著可信根的修改而失效,導致了攻擊者任意構造的消息可以正常執行,從而竊取Nomad橋的資產。
綜上,本次攻擊是由于Nomad橋Replica合約在初始化時可信根被設置為0x0,且在進行可信根修改時并未將舊根失效,導致了攻擊可以構造任意消息對橋進行資金竊取。[2022/8/2 2:52:59]
舉個極端情況下的例子,我們假設Stepn做大做強到了facebook的體量,30億用戶,然后你會發現一個很恐怖的事情,哪怕平均每人跑出來的GST只有一美元,每天也是30億美元的拋壓,一年是1萬億美元,然后升級跑鞋寶石之類的消耗的算一半,還是有5000億美元……
安全團隊:LPC項目遭受閃電貸攻擊簡析,攻擊者共獲利約45,715美元:7月25日,據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,LPC項目遭受閃電貸攻擊。成都鏈安安全團隊簡析如下:攻擊者先利用閃電貸從Pancake借入1,353,900個LPC,隨后攻擊者調用LPC合約中的transfer函數向自己轉賬,由于 _transfer函數中未更新賬本余額,而是直接在原接收者余額recipientBalance值上進行修改,導致攻擊者余額增加。隨后攻擊者歸還閃電貸并將獲得的LPC兌換為BUSD,最后兌換為BNB獲利離場。本次攻擊項目方損失845,631,823個 LPC,攻擊者共獲利178 BNB,價值約45,715美元,目前獲利資金仍然存放于攻擊者地址上(0xd9936EA91a461aA4B727a7e3661bcD6cD257481c),成都鏈安“鏈必追”平臺將對此地址進行監控和追蹤。[2022/7/25 2:36:51]
Facebook去年的費收入是多少呢?800億美元。
Harvest.Finance被黑事件簡析:10月26號,據慢霧區消息 Harvest Finance 項目遭受閃電貸攻擊,損失超過 400 萬美元。以下為慢霧安全團隊對此事件的簡要分析。
1. 攻擊者通過 Tornado.cash 轉入 20ETH 作為后續攻擊手續費;
2. 攻擊者通過 UniswapV2 閃電貸借出巨額 USDC 與 USDT;
3. 攻擊者先通過 Curve 的 exchange_underlying 函數將 USDT 換成 USDC,此時 Curve yUSDC 池中的 investedUnderlyingBalance 將相對應的變小;
4. 隨后攻擊者通過 Harvest 的 deposit 將巨額 USDC 充值進 Vault 中,充值的同時 Harvest 的 Vault 將鑄出 fUSDC,而鑄出的數量計算方式如下:
amount.mul(totalSupply()).div(underlyingBalanceWithInvestment());
計算方式中的 underlyingBalanceWithInvestment 一部分取的是 Curve 中的 investedUnderlyingBalance 值,由于 Curve 中 investedUnderlyingBalance 的變化將導致 Vault 鑄出更多的 fUSDC;
5. 之后再通過 Curve 把 USDC 換成 USDT 將失衡的價格拉回正常;
6. 最后只需要把 fUSDC 歸還給 Vault 即可獲得比充值時更多的 USDC;
7. 隨后攻擊者開始重復此過程持續獲利;
其他攻擊流程與上訴分析過程類似。參考交易哈希:0x35f8d2f572fceaac9288e5d462117850ef2694786992a8c3f6d02612277b0877。
此次攻擊主要是 Harvest Finance 的 fToken(fUSDC、fUSDT...) 在鑄幣時采用的是 Curve y池中的報價(即使用 Curve 作為喂價來源),導致攻擊者可以通過巨額兌換操控預言機的價格來控制 Harvest Finance 中 fToken 的鑄幣數量,從而使攻擊者有利可圖。[2020/10/26]
也就是說Stepn到這個量級后,盈利能力得達到Facebook的6-7倍才能維持讓每個用戶每天有1美元的收入。這顯然不現實。所以每天0.1美元?
捫心自問,你會為了每天0.1美元的收入去下一個App然后跑步么?哪怕是跑步時候順道開下App,也不makeSense。那么出路在哪?
目前看到的觀點和趨勢是下面這么兩個
1.偏向傳統-Free2play,playforFunandSkill2Earn
簡單來說,就是更貼進傳統,讓每個人免費參與,然后賺錢的部分變成“只有部分玩家賺錢”。
篩選的方式,則是玩家的Skill,人物級別,投入的時間精力,對游戲的理解等等等等,說白了就是牛逼的玩家能賺錢。
那剩下的人怎么辦?自然就是Playforfun啊。
然后問題來了,Steam上每年發售上萬款游戲,如果是為了ForFun,我去Steam玩不香么?為什么要來Web3來玩Gamfi?至少就目前來看,Gamfi整體在ForFun這個層面,和Web2的游戲差的不是一點半點。
沒有高度可玩性,就不會有數量眾多的玩家PlayforFun,沒有足夠多的玩家就不會有氪金大佬,沒有氪金大佬那些牛逼的玩家就沒得SkilltoEarn……這是個飛輪,做的好的游戲像是魔獸世界,夢幻西游,不需要Web3一樣實現了Skill2Earn。所以這條路是個方向,但不知道什么時候Gamfi的制作和可玩性能夠像傳統游戲靠齊,就目前來看,還離得很遠……
2.區塊鏈原生-CryptoNative
刻舟求劍一下你就會發現長遠來看,總是原生的東西更有生命力。比如剛有了互聯網,大家不看報紙了上互聯網來看新聞,這不是原生,是“網改”,真正牛逼的是Google,油管,抖音,Wechat……
剛有NFT那會,我們想的是把名畫做成NFT,然后把畫燒了,后來發現其實應該反著來,原生的Punk猴子火了,線下實體開始對接了。
按著這個思路,上面的1思路更像是傳統游戲的鏈改,幣改,沒有發揮區塊鏈真正的原生特性。那按照區塊鏈原生特型做出來的Gamfi應該是個什么樣子?Fomo3D就是個很好的例子,雖然很簡陋,雖然偏菠菜。
后來的狼羊,黑暗森林這些,也都是帶有非常“原生”導向的元素,因為整個游戲的核心邏輯都在鏈上,都是靠智能合約完成,而不是在鏈下服務器,所以未來在開放架構,自主存續和可組合性上都很有優勢。
然而這種模式問題也很大,最直接的問題就是門檻太高,如果Axie是Dota,Stepn是農藥,狼羊與黑暗森林就是《文明》系列,往往叫好不叫座,受眾面很窄,硬核玩家專屬。
所以你問我出路在哪,趨勢在哪,我真的不知道,目前有看到像是《BigTime》這種在1方向探索的,也有Isaac這種在2方向嘗試的,上面我說的問題是否能克服,過段時間相信市場會告訴我們答案。
我一直相信Gamfi是個大趨勢,因為沒有比游戲更能打開市場貼近所有人的方式了。但當前的我真的一臉懵逼,我只知道Gamfi2.0不會是不該是什么樣子,卻不知道他應該或是最終是個什么樣子……
8月14日消息,TornadoCash團隊一名成員在接受采訪時表示,TornadoCashDAO已被關閉,因為它“無法與美國抗衡”,并且貢獻者害怕被起訴.
1900/1/1 0:00:00親愛的ZT用戶: ZT創新板即將上線Aleo,並開啟Aleo/USDT交易對。具體上線時間如下:交易:2022年8月11日16:00; Aleo Aztec Network上存入的DAI超過60.
1900/1/1 0:00:00Dearcoinupusers:DuetotheupgradeofXmRmainnetwork.
1900/1/1 0:00:00親愛的ZT用戶: ZTETF板即將上線</article><divclass="news_detail_footer-ozvx"><divclass="detail_top-ozvx".
1900/1/1 0:00:00親愛的CoinW用戶: 2022足球世界杯已經進入倒計時,CoinW將上線“世界杯交易專區”并推出一系列世界杯粉絲代幣的專題活動.
1900/1/1 0:00:00親愛的ZT用戶: ZT創新板即將上線Aleo,並開啟Aleo/USDT交易對。具體上線時間如下:交易:2022年8月11日16:00; Aleo 以太坊隱私Layer2解決方案Aztec推出De.
1900/1/1 0:00:00