NFT:简析NFT交易平台的发展历程及4F评估模型

NFT 聚合平台如何促进行业发展?

早在 2016-2018 年,以 OpenSea,MakersPlace,SuperRare 为代表的第一批 NFT 交易市场横空出世。在那时,有一部分交易平台使用了邀请制,只有受邀的艺术家才可以进行创作和发行。而随着市场的发展,有越来越多的 NFT 交易平台进入大家的视野,这些平台融入了更多金融的玩法和元素,包括 NFT AMM 市场,去中心化的市场,租借质押市场等。在文章中,我们将探索 NFT 交易平台的发展历程,以及如何用 4F 模型评估一个好的交易平台。

在某种程度上,NFT 交易平台反映了 NFT 整个市场的热点变迁,在 2021 年年初,通过社媒放大话语传播和艺术家聚焦效应,诸如 Beeple 高价 NFT 作品拍卖成为市场热点。在那个时候,NFT 往往围绕着艺术和艺术家,多数交易平台只会挑选和邀请有一定名气的创作者进驻创造 1/1 的艺术品。

安全团队:Defrost Finance被攻击事件简析:金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,Defrost Finance预言机被恶意修改,并且添加了假的抵押token清算当前用户,损失超1300万美元。攻击者通过setOracleAddress函数修改了预言机的地址,随后使用joinAndMint函数铸造了100,000,000个H20代币给0x6f31地址,最后调用liquidate函数通过虚假的价格预言机获取了大量的USDT。后续攻击者通过跨链的方式将被盗资金转移到了以太坊的0x4e22上,目前有490万美元的DAI在0x4e22地址上,有500万美元的DAI在0xfe71地址上,剩余300万美元的ETH被转移到了0x3517地址上。[2022/12/25 22:06:35]

NFT 本身也有 Banksy 等街头艺术家所代表的风格,重复粘贴的画报,突出夸张的笔触,迎面而来的文化冲击,以及最重要的——个性,换句话说,identity。

安全公司:AurumNodePool合约遭受漏洞攻击简析:金色财经报道,据区块链安全审计公司Beosin EagleEye监测显示,2022年11月23日,AurumNodePool合约遭受漏洞攻击。

Beosin分析发现由于漏洞合约的changeRewardPerNode函数未进行验证,导致攻击者可以调用该函数进行任意值设置。

攻击者首先调用changeRewardPerNode函数将每日奖励值设置成一个极大数,接下来调用claimNodeReward函数提取节点奖励,而节点奖励的计算取决于攻击者设置的rewardPerDay值,导致计算的节点奖励非常高。而在这一笔交易之前,攻击者便通过一笔交易(0xb3bc6ca257387eae1cea3b997eb489c1a9c208d09ec4d117198029277468e25d)向合约存入了1000AUR,创建了攻击者的节点记录,从而使得攻击者能够提取出该节点奖励。最终攻击者通过该漏洞获得约50个BNB($14,538.04)。[2022/11/23 8:01:04]

虽然我们没办法在洛杉矶的街巷中涂满整面墙壁,但我们可以将所认同的文化通过 meme 铺向整个网络。街角的涂鸦有可能第二天会被警察用白漆盖住,而存储在 IPFS 上的 NFT,永远都会在那里。

安全团队:Audius项目恶意提案攻击简析,攻击者总共获利约108W美元:7月24日消息,据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,Audius项目遭受恶意提案攻击。成都链安安全团队简析如下:攻击者先部署恶意合约并在Audius: Community Treasury 合约中调用initialize将自己设置为治理合约的监护地址,随后攻击者调用ProposalSubmitted 提交恶意85号提案并被通过,该提案允许向攻击合约转账1,856w个AudiusToken,随后攻击者将获得的AudiusToken兑换为ETH,总共获利约108W美元,目前获利资金仍然存放于攻击者地址上(0xa0c7BD318D69424603CBf91e9969870F21B8ab4c)。[2022/7/24 2:34:31]

因此,NFT 便不停留在艺术的单品交易本身,而是以集合方式进行交易,meme 渐渐成为社区,成为品牌。由此,我们可以看到,OpenSea 远远超过了在 16-18 年同一时期的其他交易平台。与此同时,由于 NFT 交易的火热,也诞生了很多其他的交易市场。

慢雾:Spartan Protocol被黑简析:据慢雾区情报,币安智能链项目 Spartan Protocol 被黑,损失金额约 3000 万美元,慢雾安全团队第一时间介入分析,并以简讯的形式分享给大家参考:

1. 攻击者通过闪电贷先从 PancakeSwap 中借出 WBNB;

2. 在 WBNB-SPT1 的池子中,先使用借来的一部分 WBNB 不断的通过 swap 兑换成 SPT1,导致兑换池中产生巨大滑点;

3. 攻击者将持有的 WBNB 与 SPT1 向 WBNB-SPT1 池子添加流动性获得 LP 凭证,但是在添加流动性的时候存在一个滑点修正机制,在添加流动性时将对池的滑点进行修正,但没有限制最高可修正的滑点大小,此时添加流动性,由于滑点修正机制,获得的 LP 数量并不是一个正常的值;

4. 随后继续进行 swap 操作将 WBNB 兑换成 SPT1,此时池子中的 WBNB 增多 SPT1 减少;

5. swap 之后攻击者将持有的 WBNB 和 SPT1 都转移给 WBNB-SPT1 池子,然后进行移除流动性操作;

6. 在移除流动性时会通过池子中实时的代币数量来计算用户的 LP 可获得多少对应的代币,由于步骤 5,此时会获得比添加流动性时更多的代币;

7. 在移除流动性之后会更新池子中的 baseAmount 与 tokenAmount,由于移除流动性时没有和添加流动性一样存在滑点修正机制,移除流动性后两种代币的数量和合约记录的代币数量会存在一定的差值;

8. 因此在与实际有差值的情况下还能再次添加流动性获得 LP,此后攻击者只要再次移除流动性就能再次获得对应的两种代币;

9. 之后攻击者只需再将 SPT1 代币兑换成 WBNB,最后即可获得更多的 WBNB。详情见原文链接。[2021/5/2 21:17:59]

但之后,NFT 市场又有了新的演化。热点下总会有机会,NFT 市场也有从众效应。FOMO, FUD 等一系列圈内黑话应运而生。除了社区和传播属性,NFT 同时也是一种资产。很多人发现了机会——通过拿白以及 Flip NFT 赚钱。因此,市场上出现了一系列数据分析工具,比如 NFTGo.io, rarity.tools 等。这些工具不仅为买卖 NFT 增加了一定的胜算,也创造了市场上新的范式和玩法。

Force DAO 代币增发漏洞简析:据慢雾区消息,DeFi 量化对冲基金 Force DAO 项目的 FORCE 代币被大量增发。经慢雾安全团队分析发现: 在用户进行 deposit 操纵时,Force DAO 会为用户铸造 xFORCE 代币,并通过 FORCE 代币合约的 transferFrom 函数将 FORCE 代币转入 ForceProfitSharing 合约中。但 FORCE 代币合约的 transferFrom 函数使用了 if-else 逻辑来检查用户的授权额度,当用户的授权额度不足时 transferFrom 函数返回 false,而 ForceProfitSharing 合约并未对其返回值进行检查。导致了 deposit 的逻辑正常执行,xFORCE 代币被顺利铸造给用户,但由于 transferFrom 函数执行失败 FORCE 代币并未被真正充值进 ForceProfitSharing 合约中。最终造成 FORCE 代币被非预期的大量铸造的问题。 此漏洞发生的主要原因在于 FORCE 代币的 transferFrom 函数使用了`假充值`写法,但外部合约在对其进行调用时并未严格的判断其返回值,最终导致这一惨剧的发生。慢雾安全团队建议在对接此类写法的代币时使用 require 对其返回值进行检查,以避免此问题的发生。[2021/4/4 19:45:30]

市场中用户的需求变化也出现了变化,比如,如何在所有大大小小交易市场中找到最低的报价?如何选择最有价值的 NFT?NFT 交易市场也从 1.0 的版本转向了 2.0——一个兼具数据分析和聚合交易的 NFT 平台。

谷歌聚合了来自网站的内容,Facebook 聚合了社交关系,DEX 聚合了不同的流动性挖矿模型。聚合器不仅能够帮助用户更多捕获区块链时代的大部分价值,同时也是 NFT 生态系统不可或缺的一部分。

一般来说,NFT 主要创建在以太坊、Flow 和 BSC 等各种链上,每个链都有一个孤立的协议生态系统。同时,当前有各种各样的交易市场出现。尽管这些市场提供了多样化的 NFT 服务,但在交易和查找 NFT 信息时会带来一定的挑战,一方面,新来者可能不知道如何找到最好的市场,专业交易者可能希望找到最优的价格。另一方面,不同的市场有不同的界面,这也增加了用户的学习成本。

想象一下,你想搜索市场上热门 NFT 项目的最优报价,可能需要在不同的市场之间切换才能查看所有 NFT。或者,如果您是投资者,想要查看 NFT 市场的所有最新数据和各种指标。由于 NFT 信息如此分散,可能需要几分钟才能获取本应在几秒钟内找到的数据。

对于那些不熟悉 NFT 的人来说,他们经常花费大量时间搜索内容,但最终却没有任何有用的信息。因此,专业的 NFT 聚合器非常重要。

NFT 聚合器是将各大链上的各类 NFT 交易信息集中到一个地方,为用户节省时间,提高效率,从而实现更好的交易体验。

通过 NFTGo 的「一站式」NFT 聚合服务,用户只需要打开一个网页,就可以总览 NFT 市场全貌,了解最新流行趋势,查找,搜索和交易关于 NFT 的一切。

衡量一个好的 NFT 交易市场有几个方面,我们称之为 4F 模型,分别是 Fluency, Fees, Function and Finance。

Fluency 是指交易和使用体验的流畅度,是否可以一键购买想要的 NFT,是否有清晰的交互界面和用户逻辑,是否有可视化的功能。NFTGo.io 拥有功能全面的搜索引擎,支持用户使用元数据 Metadata,甚至是自然语言进行 NFT 搜索。强大的搜索算法与排序逻辑,大大提高了用户的搜集信息的效率,也丰富了搜索结果的呈现维度。同时,用户可以批量扫地板,安全交易模式下能够防止攻击和浪费 Gas 费。

Function 是指功能是否全面且切中需求。比如是否有 Filter 功能,可以让用户快速找到他们想要的 trait 和条件。同时,产品可以帮助用户分析比较当前不同的交易平台的报价,进而选择一个最低的价格,并将想要购买的 NFT 一同添加到购物车中购买。用户不仅可以看到各种交易平台上的价格,找到最低报价。还可以批量购买 NFT,同时能够了解当下 NFT 数据或行情。

Fees 是指交易费用,众所周知,购买 NFT 时除了本身的价格,还有版税和手续费。是否可以省去 gas 费,或是可以从多个市场获取报价,从而用户可以得到最优价格。

Finance 是指收益回报。如果用户希望成功 Flip NFT,一般需要通过数据和热度作出投资决定。在为用户呈现最全面数据的同时,NFTGo.io 也为用户提供了便捷的数据分析工具。用户不仅可以一览当下最火热的 NFT 项目和市场情况,还能够轻松地比较各种 NFT 之间的差异,例如巨鲸持仓,持有人数分布等。值得一提的是,NFTGo 还能够自动检测清洗交易,防止买到可疑 NFT。

综上所述,NFT 聚合平台将 NFT 信息集中到一个地方,用户可以优化他们的购买体验。在不使用聚合器的情况下,用户必须单独访问各个 NFT 交易所,注册信息,查看每个交易所的各自的 NFT。不管是对于希望入门 NFT 世界的爱好者,还是对于 NFT 领域的分析专家,NFT 聚合交易将为用户打开了一扇通往 NFT 未来的大门。

在未来,随着 Metaverse 和链游的成熟和发展,将会出现更多游戏内的 NFT,动态 NFT,甚至可交互的 NFT。数字资产交易或将成为人们的刚需,就像是我们日常在网上买卖商品一样。与此同时,NFT 金融化和衍生品市场的蓬勃增长也将促进交易平台的持续演化。

原文标题:《盘点 NFT 交易的过去,现在和未来》

原文作者:Vivian

来源:星球日报

Odaily星球日报

媒体专栏

阅读更多

财经法学

金色早8点

链捕手

PANews

Bress

区块律动BlockBeats

成都链安

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

[0:31ms0-1:552ms