比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

USD:簡析 Gamfi 下一步趨勢:是否走進死胡同?

Author:

Time:1900/1/1 0:00:00

趨勢系列的最后一篇,關于Gamfi的,說實話這篇很糾結,因為我自己都沒有完全看到或者說想清楚Gamfi的下一步趨勢在哪。

先說說目前的狀態

首先X2Earn基本上走到了一個死胡同,這種龐氏模型開始啟動是很有優勢,然后指數增長到一個瓶頸期便開始陷入困境,和最早流動性挖k通過高APY吸引用戶進來挖k的曲線非常像,只是因為披著一層Gamfi的外衣,所以時間線可以拉長很多,但其本質內核依舊是一個Defi。

有人說引入外部收入就好啊,有些Defi項目本身有收入,就可以打破這個Ponzi的模式-Curve。Gamfi沒法像Defi項目那樣賺錢,但是可以通過類似Socialfi的方式引入外部世界,比如有人說Stepn可以和星巴克合作弄一個跑步,沿途經過星巴克必須在那里那個卡之類,費就可以作為外部收入打破Ponzi。

LendHub被黑簡析:系LendHub中存在新舊兩市場:金色財經報道,據慢霧安全區情報,2023 年 1 月 13 日,HECO 生態跨鏈借貸平臺 LendHub 被攻擊損失近 600 萬美金。慢霧安全團隊以簡訊的形式分享如下:

此次攻擊原因系 LendHub 中存在兩個 lBSV cToken,其一已在 2021 年 4 月被廢棄但并未從市場中移除,這導致了新舊兩個 lBSV 都存在市場中。且新舊兩個 lBSV 所對應的 Comptroller 并不相同但卻都在市場中有價格,這造成新舊市場負債計算割裂。攻擊者利用此問題在舊的市場進行抵押贖回,在新的市場進行借貸操作,惡意套取了新市場中的協議資金。

目前主要黑客獲利地址為 0x9d01..ab03,黑客攻擊手續費來源為 1 月 12 日從 Tornado.Cash 接收的 100 ETH。截至此時,黑客已分 11 筆共轉 1,100 ETH 到 Tornado.Cash。通過威脅情報網絡,已經得到黑客的部分痕跡,慢霧安全團隊將持續跟進分析。[2023/1/13 11:11:00]

這個思路是沒毛病的,然而依舊解決不了根本問題,原因就在于,Defi里面不是每個人都去挖k賺錢的,是那些提供流動性,承擔無常損失和被黑風險的LP在賺錢而已,而Gamfi的X2Earn,每個人都在賺錢,這個世界不存在這么好的“永動機”。

安全公司:AurumNodePool合約遭受漏洞攻擊簡析:金色財經報道,據區塊鏈安全審計公司Beosin EagleEye監測顯示,2022年11月23日,AurumNodePool合約遭受漏洞攻擊。

Beosin分析發現由于漏洞合約的changeRewardPerNode函數未進行驗證,導致攻擊者可以調用該函數進行任意值設置。

攻擊者首先調用changeRewardPerNode函數將每日獎勵值設置成一個極大數,接下來調用claimNodeReward函數提取節點獎勵,而節點獎勵的計算取決于攻擊者設置的rewardPerDay值,導致計算的節點獎勵非常高。而在這一筆交易之前,攻擊者便通過一筆交易(0xb3bc6ca257387eae1cea3b997eb489c1a9c208d09ec4d117198029277468e25d)向合約存入了1000AUR,創建了攻擊者的節點記錄,從而使得攻擊者能夠提取出該節點獎勵。最終攻擊者通過該漏洞獲得約50個BNB($14,538.04)。[2022/11/23 8:01:04]

舉個極端情況下的例子,我們假設Stepn做大做強到了facebook的體量,30億用戶,然后你會發現一個很恐怖的事情,哪怕平均每人跑出來的GST只有一美元,每天也是30億美元的拋壓,一年是1萬億美元,然后升級跑鞋寶石之類的消耗的算一半,還是有5000億美元……

慢霧:Inverse Finance遭遇閃電貸攻擊簡析:據慢霧安全團隊鏈上情報,Inverse Finance遭遇閃電貸攻擊,損失53.2445WBTC和99,976.29USDT。慢霧安全團隊以簡訊的形式將攻擊原理分享如下:

1.攻擊者先從AAVE閃電貸借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子獲得5,375.5個crv3crypto和4,906.7yvCurve-3Crypto,隨后攻擊者把獲得的2個憑證存入Inverse Finance獲得245,337.73個存款憑證anYvCrv3Crypto。

2.接下來攻擊者在CurveUSDT-WETH-WBTC的池子進行了一次swap,用26,775個WBTC兌換出了75,403,376.18USDT,由于anYvCrv3Crypto的存款憑證使用的價格計算合約除了采用Chainlink的喂價之外還會根據CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的實時余額變化進行計算所以在攻擊者進行swap之后anYvCrv3Crypto的價格被拉高從而導致攻擊者可以從合約中借出超額的10,133,949.1個DOLA。

3.借貸完DOLA之后攻擊者在把第二步獲取的75,403,376.18USDT再次swap成26,626.4個WBTC,攻擊者在把10,133,949.1DOLAswap成9,881,355個3crv,之后攻擊者通過移除3crv的流動性獲得10,099,976.2個USDT。

4.最后攻擊者把去除流動性的10,000,000個USDTswap成451.0個WBT,歸還閃電貸獲利離場。

針對該事件,慢霧給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/6/16 4:32:58]

Facebook去年的費收入是多少呢?800億美元。

Harvest.Finance被黑事件簡析:10月26號,據慢霧區消息 Harvest Finance 項目遭受閃電貸攻擊,損失超過 400 萬美元。以下為慢霧安全團隊對此事件的簡要分析。

1. 攻擊者通過 Tornado.cash 轉入 20ETH 作為后續攻擊手續費;

2. 攻擊者通過 UniswapV2 閃電貸借出巨額 USDC 與 USDT;

3. 攻擊者先通過 Curve 的 exchange_underlying 函數將 USDT 換成 USDC,此時 Curve yUSDC 池中的 investedUnderlyingBalance 將相對應的變小;

4. 隨后攻擊者通過 Harvest 的 deposit 將巨額 USDC 充值進 Vault 中,充值的同時 Harvest 的 Vault 將鑄出 fUSDC,而鑄出的數量計算方式如下:

amount.mul(totalSupply()).div(underlyingBalanceWithInvestment());

計算方式中的 underlyingBalanceWithInvestment 一部分取的是 Curve 中的 investedUnderlyingBalance 值,由于 Curve 中 investedUnderlyingBalance 的變化將導致 Vault 鑄出更多的 fUSDC;

5. 之后再通過 Curve 把 USDC 換成 USDT 將失衡的價格拉回正常;

6. 最后只需要把 fUSDC 歸還給 Vault 即可獲得比充值時更多的 USDC;

7. 隨后攻擊者開始重復此過程持續獲利;

其他攻擊流程與上訴分析過程類似。參考交易哈希:0x35f8d2f572fceaac9288e5d462117850ef2694786992a8c3f6d02612277b0877。

此次攻擊主要是 Harvest Finance 的 fToken(fUSDC、fUSDT...) 在鑄幣時采用的是 Curve y池中的報價(即使用 Curve 作為喂價來源),導致攻擊者可以通過巨額兌換操控預言機的價格來控制 Harvest Finance 中 fToken 的鑄幣數量,從而使攻擊者有利可圖。[2020/10/26]

也就是說Stepn到這個量級后,盈利能力得達到Facebook的6-7倍才能維持讓每個用戶每天有1美元的收入。這顯然不現實。所以每天0.1美元?

捫心自問,你會為了每天0.1美元的收入去下一個App然后跑步么?哪怕是跑步時候順道開下App,也不makeSense。那么出路在哪?

目前看到的觀點和趨勢是下面這么兩個

1.偏向傳統-Free2play,playforFunandSkill2Earn

簡單來說,就是更貼進傳統,讓每個人免費參與,然后賺錢的部分變成“只有部分玩家賺錢”。

篩選的方式,則是玩家的Skill,人物級別,投入的時間精力,對游戲的理解等等等等,說白了就是牛逼的玩家能賺錢。

那剩下的人怎么辦?自然就是Playforfun啊。

然后問題來了,Steam上每年發售上萬款游戲,如果是為了ForFun,我去Steam玩不香么?為什么要來Web3來玩Gamfi?至少就目前來看,Gamfi整體在ForFun這個層面,和Web2的游戲差的不是一點半點。

沒有高度可玩性,就不會有數量眾多的玩家PlayforFun,沒有足夠多的玩家就不會有氪金大佬,沒有氪金大佬那些牛逼的玩家就沒得SkilltoEarn……這是個飛輪,做的好的游戲像是魔獸世界,夢幻西游,不需要Web3一樣實現了Skill2Earn。所以這條路是個方向,但不知道什么時候Gamfi的制作和可玩性能夠像傳統游戲靠齊,就目前來看,還離得很遠……

2.區塊鏈原生-CryptoNative

刻舟求劍一下你就會發現長遠來看,總是原生的東西更有生命力。比如剛有了互聯網,大家不看報紙了上互聯網來看新聞,這不是原生,是“網改”,真正牛逼的是Google,油管,抖音,Wechat……

剛有NFT那會,我們想的是把名畫做成NFT,然后把畫燒了,后來發現其實應該反著來,原生的Punk猴子火了,線下實體開始對接了。

按著這個思路,上面的1思路更像是傳統游戲的鏈改,幣改,沒有發揮區塊鏈真正的原生特性。那按照區塊鏈原生特型做出來的Gamfi應該是個什么樣子?Fomo3D就是個很好的例子,雖然很簡陋,雖然偏菠菜。

后來的狼羊,黑暗森林這些,也都是帶有非常“原生”導向的元素,因為整個游戲的核心邏輯都在鏈上,都是靠智能合約完成,而不是在鏈下服務器,所以未來在開放架構,自主存續和可組合性上都很有優勢。

然而這種模式問題也很大,最直接的問題就是門檻太高,如果Axie是Dota,Stepn是農藥,狼羊與黑暗森林就是《文明》系列,往往叫好不叫座,受眾面很窄,硬核玩家專屬。

所以你問我出路在哪,趨勢在哪,我真的不知道,目前有看到像是《BigTime》這種在1方向探索的,也有Isaac這種在2方向嘗試的,上面我說的問題是否能克服,過段時間相信市場會告訴我們答案。

我一直相信Gamfi是個大趨勢,因為沒有比游戲更能打開市場貼近所有人的方式了。但當前的我真的一臉懵逼,我只知道Gamfi2.0不會是不該是什么樣子,卻不知道他應該或是最終是個什么樣子……

Tags:USDNCEANCUSDT泰達幣usdt錢包下載Dota FinanceANCHORusdt幣怎么兌換人民幣匯率

比特幣價格
區塊鏈:金色晚報 | 8月13日晚間重要動態一覽

12:00-21:00關鍵詞:Vauld、Slope、MichaelSaylor、TornadoCash1.Vauld:對印度當局凍結其資產的執法行動表示失望;2.

1900/1/1 0:00:00
COM:XT.COM關於恢復BIBL提現的公告

尊敬的XT.COM用戶:BIBL錢包升級已完成,XT.COM現已恢復BIBL提幣業務。給您帶來的不便,請您諒解!感謝您對XT.COM的支持與信任!XT.COM團隊2022年8月15日XTZ跌破3.

1900/1/1 0:00:00
LAI:LAIKA (LAIKA)

一、項目介紹 萊卡是有史以來第一只被送入太空的狗,現在轉世為加密貨幣。作為探索和勇氣的象征,她在前世為我們激發了希望。Laika在以太坊網絡上啟動.

1900/1/1 0:00:00
加密貨幣:小馮:BTC突破強阻才有空間 ETH2100目標不變

最近碰到過很多爆倉的朋友,也在網上看到過很多說合約只有虧錢沒有賺錢的,我相信這兩者肯定是同一類人;絕大部分人都幻想一夜暴富,但事實上一夜暴富的人最后往往傾家蕩產,人都是貪婪的.

1900/1/1 0:00:00
APT:流量公鏈項目Aptos究竟是不是資本的玩物?

備受矚目的公鏈Aptos在昨天發布了V1.0版白皮書,闡釋協議的設計理念并說明其采用的新開發語言Move的特色.

1900/1/1 0:00:00
COI:CoinUp每日一眼報0812

1.半導體公司英偉達創新其計算機圖形生成能力,以期使元宇宙應用層面技術提升NvidiaMakesMoreEffortstoFitinMetaverseApplicationwithInnovat.

1900/1/1 0:00:00
ads