以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > USDC > Info

分析 | Loot分叉的集體漏洞——稀缺性有規律可循_LOOT:柚子幣eos最新真實消息

Author:

Time:1900/1/1 0:00:00

來源:Medium

作者:iamthetorn

翻譯:思嘉

如果沒有修改智能合約中使用隨機性的方式,不要將Loot的代碼用于新項目。

Loot的智能合約有一個設計限制,影響著初始代幣分配的公平性。而那些使用Loot代碼的新項目也存在這個漏洞。

本文不是要貶低Loot或任何相關公司,而是意在:

1.通過減少信息不對稱,營造NFT的公平競爭環境;

2.減少程序錯誤或設計模式的繼續擴散,以防將用戶置于風險中。

Loot是一個由8000個代幣組成的NFT集合,稱為Bags。97%的NFT可由公眾鑄造,除了Gas費之外沒有其他費用。

智能合約包含隨機化和渲染層、邏輯層,允許它生成對應于任何代幣ID的SVG。

每個Bag有8項屬性,每一項都在智能合約上隨機生成一個分值。分值越高,物品的名稱可變性越強,物品也就更加稀有。

分析 | EOS上漲趨勢線附近小幅波動 等待變盤:據Huobi數據顯示,EOS當前報價為5.9112美元,24時跌幅為0.51%。針對EOS行情走勢,分析師Potter表示,EOS日線從18年12月起截至目前上漲趨勢依舊保持完好,近期一直處于上行趨勢線附近小幅震蕩上行,量能衰減較嚴重,已衰減至前期橫盤震蕩變盤前的水平,日線MACD依舊處于空頭趨勢,不過空頭紅柱在逐漸縮短,幣價預計將會止跌企穩,目前整體仍處于橫盤小幅度整理的階段,中線資金可以經常低吸,一旦放量跌破下方關鍵趨勢線支撐,無條件止損離場。[2019/7/4]

那么問題出在哪里呢?

Bag的內容是根據其代幣ID確定的——這意味著在最初的代幣分配之前或分配期間的任何節點,只要通過閱讀智能合約,任何人都可以輕而易舉地提前計算出整個Bag的供應量。

由于claim()函數將代幣ID作為一個參數,所以很容易從收藏品中挑選出最稀有的物品,并趕在其他人之前立即將其鑄造完成。

分析 | 90%的金融專業人士認為區塊鏈會產生積極影響:據cointelegraph報道,根據2月6日發布的新聞稿,美國前十大銀行之一道明銀行(TD Bank)的調查顯示,90%的財政和金融專業人士認為區塊鏈和分布式賬本技術(DLT)將對支付行業產生積極影響。該調查涉及2018年11月5日至6日參加在伊利諾伊州芝加哥舉行的2018年AFP會議的406位行業專業人士。據報道,收集到的答案還顯示,只有14%的受訪者表示他們的組織有區塊鏈培訓策略。此外,29%的受訪者認為DLT技術和區塊鏈的最大影響是其增強審計跟蹤的能力,22%的人認為這項技術的最大潛力是加快支付流程,21%的人認為其改善了跨境支付,18%的人認為其減少了支付欺詐。道明銀行企業產品和服務主管Rick Burke評論稱,不同的回應表明,這項技術的具體功能和影響對許多金融專業人士來說仍是一個很大的未知數。[2019/2/8]

如果合同代碼在最初發行時是公開的,就會使得Loot和類似的項目很容易被游戲化。

分析 | EOS 的能效遠超BTC和ETH:據 IMEOS 報道,Block.one CEO Brendan Blumer 在推特分享了一篇由 GenerEOS(悉尼節點)撰寫的《EOS Energy Consumption vs Bitcoin and Ethereum》,對比了目前 EOS、比特幣及以太坊的能源消耗。

文中表示,使用 POW 的比特幣和以太坊是電力的大消費者,而 EOS 憑借 DPoS 的多通道處理能力,在所需的所有區域內自如地發揮作用。根據計算,EOS 每年的能源消耗量為 0.0011 TWh,比比特幣節能 66,454 倍,比以太坊節能 17,236 倍。[2018/10/26]

事實上,Loot和其大多數模仿者都把使用Etherscan作為他們的造幣UI,這要求源代碼在Etherscan上經過驗證。

公司已經確認,以下項目的初始發行版對上述的造幣操作是開放的。Loot、Bloot、MoreLoot、n、CHAR0......

分析 | TokenInsight:BTC帶領主流通證普漲 反彈行情或將延續:據 TokenInsight 數據顯示,反映區塊鏈行業整體表現的TI指數北京時間9月14日9時報574.27點,較昨日同期上漲14.14點,漲幅2.52%。通用平臺指數TIG報384.03點,較昨日同期上漲29.41點,漲幅8.29%。另據監測顯示,BTC人氣熱度較昨日上升至0.0705%,流量較上周同期下降2%。

BCtrend分析師 Jeffrey 認為,月均轉賬值呈近5月最高,但月均幣價呈近5月最低,本周或將延續反彈行情。

技術分析方面,獨立分析師 Tommy Albert 認為,BTC帶領主流通證普漲,反彈已接近目標位6600美元,上方空間可能不大,請投資者留意風險。[2018/9/14]

這是個非詳盡的列表,在寫這篇文章時,我還沒有發現任何其他對此開放的項目。

最令人擔憂的是,這種游戲性會導致普通用戶和內行或具有技術知識的用戶之間產生的結果存在顯著差距。

分析 | 金色盤面:ETH期貨合約持倉變化:金色盤面綜合分析: 據OKEX數據顯示,目前做多賬戶42%,做空賬戶57%,多頭持倉比例30.63%,空頭持倉比例27.0%,從數據看,做空主力賬戶占優。截止發稿,季度ETH0928合約價格為171,57美元,現貨價格為171.64美元,貼水0.07美元,多空雙方分歧不大,請投資者注意做好風控。[2018/9/13]

漏洞1

MoreLoot是Loot的創造者dhof發布的Loot后續產品,截至本文寫作時僅發布幾個小時,從MoreLoot的鏈上數據中就可以明顯地發現這一漏洞產生的影響。

上圖顯示了MoreLootBags可供鑄幣與實際鑄幣之間的分布差異。它包括目前該系列中超過130萬個Bag的"greatness"分數。

如果鑄幣是隨機的,我們期望這些分布是一致的。

恰恰相反,我們可以清楚地看到,雖然絕大多數的購買是"盲目的",但有一小部分的交易是利用合同,只對最稀有的Bag鑄幣。

自GitHub上公布了稀有度排名后,這種有針對性的鑄幣活動的頻率有所增加。

然而,即使在公開的LootDiscord中分享了這些數據后的幾個小時,有針對性的鑄幣活動仍然只占鑄幣活動的一小部分,這表明大多數用戶都被蒙在鼓里。

有些人可能會用MoreLoot來試試水,不會太認真對待,但仍應當考慮其實際影響。

比如用戶為MoreLoot鑄幣支付了大約300萬美元Gas費。這些鑄幣中的絕大部分是盲目的。

隨著供應上限遠遠超過100萬個代幣,成千上萬的"特殊"代幣涌入市場,普通持有人的轉售前景非常暗淡。

漏洞2:CHAR0

CHAR0是最近另一個基于Loot的項目,從UTC9月3日13:47到UTC9月4日11:56,在分發9700個代幣的過程中,預計花費70萬美元的Gas費。

作為這個項目的早期礦工,產出必要的數據來識別和獲得該系列中許多最稀有的代幣,對我來說非常容易。

為了演示,我只對一個小的收藏品進行鑄幣,但沒有什么能阻止我迅速且隱蔽地獲得前1%絕大所數的供應。

很明顯,像我這樣有動機獲取者可以從CHAR0的用戶群中提取巨大的價值,并對項目的結果產生相當大的影響。

可能的解決方案

我會把這一部分劃定在比較高層次的討論上,并留有一些后續解決空間。以下是解決上述問題的幾種不同方法。

盲投

Hashmasks普及了盲投模式,在這種模式中創作者承諾為整個系列提供一個哈希值,在銷售結束時通過鏈上隨機性對系列順序進行洗牌。

這可以創造出公平、隨機的分配,即使是創作者也不能作弊。Hashmasks智能合約被BAYC和其他一些項目成功采用。

可改變盲投策略與Loot一起使用,同時保留所有LootSVG由智能合約生成的屬性。

鏈上RNG

可在運行時使用鏈上隨機性使每個鑄幣的結果隨機產生。

對這種方法必須格外小心,因為鏈上隨機性的來源可能會被他人以意想不到的方式利用。

最好的方法是利用VRF,如Chainlink的VRF,但這對某些應用來說可能過于昂貴。

未驗證的合同

一個簡單的修復方法是在最初發布時保持智能合約代碼的私密性。在以下情況下,這種方法合理:

1.創建者的聲譽受到威脅;

2.合同不接受付款。

雖然這可以說是一種改進,但我強烈建議不要采用這種方法。

與盲投不同,這種方法沒有保護措施防止NFT創建者作弊。無論是通過分析鑄幣輸出還是通過字節碼反編譯,合約可能會受到逆向工程的影響。

即使合同創建者是值得信任的,然而也存在不好的先例,包括合同不接受付款,要求用戶與未經驗證的合同互動。

抗Sybil投資

最后,我有一個建議想要呼吁:使用Mirror的數據來嘗試抗Sybil的公平分配。

這是一個具有前瞻性的方法,我相信在未來會變得越來越有趣。

最后...

這些方法中的每一種都有取舍,有些可能是最初的Loot團隊所考慮的。

事實是,當前版本的Loot智能合約擴散得越多,對用戶來說情況就越糟糕。

在問題得到解決之前,這個智能合約不應該重新進行使用,至少在沒有明確溝通的情況下,鑄幣是游戲化的,而且分配目的不是為了公平或隨機。

結尾的呼吁

所有關于社區和公平分配的討論都在于,NFT用戶應該得到更好的待遇。

他們應該有一個公平的競爭環境,他們應該得到精心設計的、不會坑害他們的代幣發行。

毋庸置疑,Loot已經引發了一場革命,是NFT持續發展的一個關鍵項目。

我想強調的是,即使是在試水,NFT開發者也要對他們的用戶負責,這包括那些從其他項目中復制粘貼代碼的開發者。

不要再吹噓那個利用你的Loot進行抄襲的家伙通過看YouTube在一天之內學會了智能合約。

讓我們為用戶提供更安全的NFT空間,新型的和高價值的智能合約應該接受審查,或者至少由經驗豐富的智能合約開發者進行代碼審查。

眾所周知的問題應該公開進行討論,讓我們改進優秀做法,并廣泛分享,確保藝術家創作安全和富有意義的NFTs時有用武之地。

Tags:OOTLOOTEOSNFTCFOOT幣loot幣最新價格柚子幣eos最新真實消息無聊猿nft交易平臺

USDC
研究 | Metaverse 如何變革數字化品牌營銷?_比特幣:歷年比特幣價格走勢圖

全文字數:4706 元宇宙遨游時間:10?分鐘 概述 消費者與品牌互動方式的轉型元宇宙:混合物理和數字體驗的平臺 數字化品牌營銷的背景 z世代與新的社會空間 新冠疫情加速世界的虛擬化 虛擬現實技.

1900/1/1 0:00:00
美法官裁定Apple不能阻止在iOS應用中使用外部支付選項,加密支付或成為可能_IDS:ZeldaVerse

據Decrypt消息,美國法官YvonneGonzalezRogers周五對Fortnite開發商EpicGames與科技巨頭Apple之間的案件作出裁決.

1900/1/1 0:00:00
巴比特每日精選:V 神公布ERC-4337 更新提案,將簡化更新過程;新西蘭聯儲正探索發行數字貨幣的可能性_數字資產:數字資產是未來最大的資產

提要:對央行數字貨幣的研究與探討仍在繼續:新西蘭聯儲周四在公開征求意見的文件中表示:“現金使用趨勢和貨幣創新為聯儲考慮擴大央行貨幣范圍以包括廣泛可用的數字形式提供了機會.

1900/1/1 0:00:00
先睹為快!Twitter NFT 頭像功能怎么玩 ?_TER:SafeJupiter

撰文:JeffBenson編譯:TankerTwitter賬戶的個人資料頂部有一個「藍色標記」,說明這個用戶是已驗證帳戶,效果與微博上金黃色的「大V標記」相似.

1900/1/1 0:00:00
除了Axie Infinity,YGG還青睞哪些NFT游戲?_NFT:DAO

原文標題:《「扒一扒」YGG投資的10款NFT游戲和持有的游戲資產》撰文:YieldGuildGames 編譯:Moni 「邊玩邊賺」游戲前景誘人,這種模式不僅影響了傳統電子競技行業.

1900/1/1 0:00:00
技術貼:如何用Signet 測試網嘗鮮體驗Taproot_ITC:bitcoin

注:原文來自bitcoinops。Taproot是Bitcoin網絡最重要的升級之一,而從區塊709,632開始,Bitcoin用戶將能夠安全地發送和接收Taproot交易.

1900/1/1 0:00:00
ads