原文标题:《盘点NFT交易的过去,现在和未来》
原文作者:Vivian
NFT聚合平台如何促进行业发展?
早在2016-2018年,以OpenSea,MakersPlace,SuperRare为代表的第一批NFT交易市场横空出世。在那时,有一部分交易平台使用了邀请制,只有受邀的艺术家才可以进行创作和发行。而随着市场的发展,有越来越多的NFT交易平台进入大家的视野,这些平台融入了更多金融的玩法和元素,包括NFTAMM市场,去中心化的市场,租借质押市场等。在文章中,我们将探索NFT交易平台的发展历程,以及如何用4F模型评估一个好的交易平台。
发展历程
在某种程度上,NFT交易平台反映了NFT整个市场的热点变迁,在2021年年初,通过社媒放大话语传播和艺术家聚焦效应,诸如Beeple高价NFT作品拍卖成为市场热点。在那个时候,NFT往往围绕着艺术和艺术家,多数交易平台只会挑选和邀请有一定名气的创作者进驻创造1/1的艺术品。
LendHub被黑简析:系LendHub中存在新旧两市场:金色财经报道,据慢雾安全区情报,2023 年 1 月 13 日,HECO 生态跨链借贷平台 LendHub 被攻击损失近 600 万美金。慢雾安全团队以简讯的形式分享如下:
此次攻击原因系 LendHub 中存在两个 lBSV cToken,其一已在 2021 年 4 月被废弃但并未从市场中移除,这导致了新旧两个 lBSV 都存在市场中。且新旧两个 lBSV 所对应的 Comptroller 并不相同但却都在市场中有价格,这造成新旧市场负债计算割裂。攻击者利用此问题在旧的市场进行抵押赎回,在新的市场进行借贷操作,恶意套取了新市场中的协议资金。
目前主要黑客获利地址为 0x9d01..ab03,黑客攻击手续费来源为 1 月 12 日从 Tornado.Cash 接收的 100 ETH。截至此时,黑客已分 11 笔共转 1,100 ETH 到 Tornado.Cash。通过威胁情报网络,已经得到黑客的部分痕迹,慢雾安全团队将持续跟进分析。[2023/1/13 11:11:00]
NFT本身也有Banksy等街头艺术家所代表的风格,重复粘贴的画报,突出夸张的笔触,迎面而来的文化冲击,以及最重要的——个性,换句话说,identity。
安全团队:Defrost Finance被攻击事件简析:金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,Defrost Finance预言机被恶意修改,并且添加了假的抵押token清算当前用户,损失超1300万美元。攻击者通过setOracleAddress函数修改了预言机的地址,随后使用joinAndMint函数铸造了100,000,000个H20代币给0x6f31地址,最后调用liquidate函数通过虚假的价格预言机获取了大量的USDT。后续攻击者通过跨链的方式将被盗资金转移到了以太坊的0x4e22上,目前有490万美元的DAI在0x4e22地址上,有500万美元的DAI在0xfe71地址上,剩余300万美元的ETH被转移到了0x3517地址上。[2022/12/25 22:06:35]
虽然我们没办法在洛杉矶的街巷中涂满整面墙壁,但我们可以将所认同的文化通过meme铺向整个网络。街角的涂鸦有可能第二天会被警察用白漆盖住,而存储在IPFS上的NFT,永远都会在那里。
Beosin:sDAO项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin?EagleEye 安全风险监控、预警与阻断平台监测显示,BNB链上的sDAO项目遭受漏洞攻击,Beosin分析发现由于sDAO合约的业务逻辑错误导致,getReward函数是根据合约拥有的LP代币和用户添加的LP代币作为参数来计算的,计算的奖励与用户添加LP代币数量正相关,与合约拥有总LP代币数量负相关,但合约提供了一个withdrawTeam的方法,可以将合约拥有的BNB以及指定代币全部发送给合约指定地址,该函数任何人都可调用。而本次攻击者向其中添加了LP代币之后,调用withdrawTeam函数将LP代币全部发送给了指定地址,并立刻又向合约转了一个极小数量的LP代币,导致攻击者在随后调用getReward获取奖励的时候,使用的合约拥有总LP代币数量是一个极小的值,使得奖励异常放大。最终攻击者通过该漏洞获得的奖励兑换为13662枚BUSD离场。Beosin Trace追踪发现被盗金额仍在攻击者账户,将持续关注资金走向。[2022/11/21 7:53:09]
因此,NFT便不停留在艺术的单品交易本身,而是以集合方式进行交易,meme渐渐成为社区,成为品牌。由此,我们可以看到,OpenSea远远超过了在16-18年同一时期的其他交易平台。与此同时,由于NFT交易的火热,也诞生了很多其他的交易市场。
安全团队:LPC项目遭受闪电贷攻击简析,攻击者共获利约45,715美元:7月25日,据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,LPC项目遭受闪电贷攻击。成都链安安全团队简析如下:攻击者先利用闪电贷从Pancake借入1,353,900个LPC,随后攻击者调用LPC合约中的transfer函数向自己转账,由于 _transfer函数中未更新账本余额,而是直接在原接收者余额recipientBalance值上进行修改,导致攻击者余额增加。随后攻击者归还闪电贷并将获得的LPC兑换为BUSD,最后兑换为BNB获利离场。本次攻击项目方损失845,631,823个 LPC,攻击者共获利178 BNB,价值约45,715美元,目前获利资金仍然存放于攻击者地址上(0xd9936EA91a461aA4B727a7e3661bcD6cD257481c),成都链安“链必追”平台将对此地址进行监控和追踪。[2022/7/25 2:36:51]
但之后,NFT市场又有了新的演化。热点下总会有机会,NFT市场也有从众效应。FOMO,FUD等一系列圈内黑话应运而生。除了社区和传播属性,NFT同时也是一种资产。很多人发现了机会——通过拿白以及FlipNFT赚钱。因此,市场上出现了一系列数据分析工具,比如NFTGo.io,rarity.tools等。这些工具不仅为买卖NFT增加了一定的胜算,也创造了市场上新的范式和玩法。
Harvest.Finance被黑事件简析:10月26号,据慢雾区消息 Harvest Finance 项目遭受闪电贷攻击,损失超过 400 万美元。以下为慢雾安全团队对此事件的简要分析。
1. 攻击者通过 Tornado.cash 转入 20ETH 作为后续攻击手续费;
2. 攻击者通过 UniswapV2 闪电贷借出巨额 USDC 与 USDT;
3. 攻击者先通过 Curve 的 exchange_underlying 函数将 USDT 换成 USDC,此时 Curve yUSDC 池中的 investedUnderlyingBalance 将相对应的变小;
4. 随后攻击者通过 Harvest 的 deposit 将巨额 USDC 充值进 Vault 中,充值的同时 Harvest 的 Vault 将铸出 fUSDC,而铸出的数量计算方式如下:
amount.mul(totalSupply()).div(underlyingBalanceWithInvestment());
计算方式中的 underlyingBalanceWithInvestment 一部分取的是 Curve 中的 investedUnderlyingBalance 值,由于 Curve 中 investedUnderlyingBalance 的变化将导致 Vault 铸出更多的 fUSDC;
5. 之后再通过 Curve 把 USDC 换成 USDT 将失衡的价格拉回正常;
6. 最后只需要把 fUSDC 归还给 Vault 即可获得比充值时更多的 USDC;
7. 随后攻击者开始重复此过程持续获利;
其他攻击流程与上诉分析过程类似。参考交易哈希:0x35f8d2f572fceaac9288e5d462117850ef2694786992a8c3f6d02612277b0877。
此次攻击主要是 Harvest Finance 的 fToken(fUSDC、fUSDT...) 在铸币时采用的是 Curve y池中的报价(即使用 Curve 作为喂价来源),导致攻击者可以通过巨额兑换操控预言机的价格来控制 Harvest Finance 中 fToken 的铸币数量,从而使攻击者有利可图。[2020/10/26]
市场中用户的需求变化也出现了变化,比如,如何在所有大大小小交易市场中找到最低的报价?如何选择最有价值的NFT?NFT交易市场也从1.0的版本转向了2.0——一个兼具数据分析和聚合交易的NFT平台。
为何NFT聚合平台至关重要
谷歌聚合了来自网站的内容,Facebook聚合了社交关系,DEX聚合了不同的流动性挖矿模型。聚合器不仅能够帮助用户更多捕获区块链时代的大部分价值,同时也是NFT生态系统不可或缺的一部分。
一般来说,NFT主要创建在以太坊、Flow和BSC等各种链上,每个链都有一个孤立的协议生态系统。同时,当前有各种各样的交易市场出现。尽管这些市场提供了多样化的NFT服务,但在交易和查找NFT信息时会带来一定的挑战,一方面,新来者可能不知道如何找到最好的市场,专业交易者可能希望找到最优的价格。另一方面,不同的市场有不同的界面,这也增加了用户的学习成本。
想象一下,你想搜索市场上热门NFT项目的最优报价,可能需要在不同的市场之间切换才能查看所有NFT。或者,如果您是投资者,想要查看NFT市场的所有最新数据和各种指标。由于NFT信息如此分散,可能需要几分钟才能获取本应在几秒钟内找到的数据。
对于那些不熟悉NFT的人来说,他们经常花费大量时间搜索内容,但最终却没有任何有用的信息。因此,专业的NFT聚合器非常重要。
NFT聚合器是将各大链上的各类NFT交易信息集中到一个地方,为用户节省时间,提高效率,从而实现更好的交易体验。
通过NFTGo的「一站式」NFT聚合服务,用户只需要打开一个网页,就可以总览NFT市场全貌,了解最新流行趋势,查找,搜索和交易关于NFT的一切。
4F评估模型
衡量一个好的NFT交易市场有几个方面,我们称之为4F模型,分别是Fluency,Fees,FunctionandFinance。
Fluency是指交易和使用体验的流畅度,是否可以一键购买想要的NFT,是否有清晰的交互界面和用户逻辑,是否有可视化的功能。NFTGo.io拥有功能全面的搜索引擎,支持用户使用元数据Metadata,甚至是自然语言进行NFT搜索。强大的搜索算法与排序逻辑,大大提高了用户的搜集信息的效率,也丰富了搜索结果的呈现维度。同时,用户可以批量扫地板,安全交易模式下能够防止攻击和浪费Gas费。
Function是指功能是否全面且切中需求。比如是否有Filter功能,可以让用户快速找到他们想要的trait和条件。同时,产品可以帮助用户分析比较当前不同的交易平台的报价,进而选择一个最低的价格,并将想要购买的NFT一同添加到购物车中购买。用户不仅可以看到各种交易平台上的价格,找到最低报价。还可以批量购买NFT,同时能够了解当下NFT数据或行情。
Fees是指交易费用,众所周知,购买NFT时除了本身的价格,还有版税和手续费。是否可以省去gas费,或是可以从多个市场获取报价,从而用户可以得到最优价格。
Finance是指收益回报。如果用户希望成功FlipNFT,一般需要通过数据和热度作出投资决定。在为用户呈现最全面数据的同时,NFTGo.io也为用户提供了便捷的数据分析工具。用户不仅可以一览当下最火热的NFT项目和市场情况,还能够轻松地比较各种NFT之间的差异,例如巨鲸持仓,持有人数分布等。值得一提的是,NFTGo还能够自动检测清洗交易,防止买到可疑NFT。
结语
综上所述,NFT聚合平台将NFT信息集中到一个地方,用户可以优化他们的购买体验。在不使用聚合器的情况下,用户必须单独访问各个NFT交易所,注册信息,查看每个交易所的各自的NFT。不管是对于希望入门NFT世界的爱好者,还是对于NFT领域的分析专家,NFT聚合交易将为用户打开了一扇通往NFT未来的大门。
在未来,随着Metaverse和链游的成熟和发展,将会出现更多游戏内的NFT,动态NFT,甚至可交互的NFT。数字资产交易或将成为人们的刚需,就像是我们日常在网上买卖商品一样。与此同时,NFT金融化和衍生品市场的蓬勃增长也将促进交易平台的持续演化。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。