注意:本文作者為推特用戶@coolboy011217,其從個人角度解析NFT交易平臺Blur出價邏輯。
“Blur出價(Bid)邏輯淺析”——個人發現僅供參考討論。
這幾天Blur第二階段空投開啟申領了,相信大家都注意到了其中一個門檻——用戶必須要進行一次bid行為才能夠領取。許多人都被這個bid弄的有點迷,我也是一樣。今天仔細看了下Blur的bid邏輯,和大家分享討論一下。
先說結論:Blur并沒有進行真正的創新,只不過是將WETH這個中介換成了自家平臺弄的新中介罷了,而且存款的資金池合約沒有進行審計(或是進行審計了但沒有披露審計報告)。
表面上看似乎Blur進行了創新,其沒有采用WETH進行bid,而是創建了一個BlurPool.用戶在進行bid前必須要將ETH存入池內才能進行出價行為,且用戶在池內的資金可以隨存隨取,沒有金額和時間限制。然而真是如此嗎,Blur真的幫助繞過WETH而直接用ETH進行出價了嗎?
蘇富比成為Bored Apes-MoonPay訴訟案中的被告:金色財經報道,一項正在進行的集體訴訟指控加密支付公司MoonPay與Bored Ape Yacht Club團隊Yuga Labs和幾位名人合謀夸大 NFT 的價值,該訴訟的最新情況是,申訴已作修改,納入一名機密證人的證詞,拍賣行蘇富比也被添加到備受矚目的被告名單中。指控該拍賣行的代表誤導買家,稱一名“傳統”藝術收藏家以 2440 萬美元購買了《101 Bored Apes》,而事實上,已破產的加密貨幣交易所 FTX 購買了這些NFT。訴訟稱:“蘇富比聲稱未公開的買家是‘傳統’收藏家,這讓人們以為 BAYC NFT 市場已經轉向主流受眾。”[2023/8/12 16:21:48]
我通過@ScopeProtocol查看自己錢包的轉賬記錄時,發現了一些異常。在下圖中,3:20:59時的tx中,當時我是向BlurPool中存入了0.01Eth,按理說我的錢包是向外轉出了ETH,標簽應該是才對,而scope卻顯示了標簽。
Solana基金會:自2月份以來Solana網絡的正常運行時間已達到100%:金色財經報道,Solana基金會表示,自2月份以來,該網絡的正常運行時間已達到100%,這與去年經歷的中斷形成鮮明對比。這是該項目自2022年10月以來首次發布網絡性能報告,稱今??年2月至6月期間網絡性能有了明顯改善,外部開發人員和審計人員在檢查升級和發現漏洞方面發揮著更大的作用,在任何版本上線之前都會對測試網進行實際測試。
但該基金會也指出,無法保證未來的網絡性能。[2023/7/21 11:08:22]
同樣的觀察3:31:32這筆tx,當時我是從池內取回了剛剛存入的0.01ETH,應該是錢包0.01E才對,這里卻打上了標簽,而且兩筆tx的交互對象都是,這就有些奇怪了,我明明是在Pool中存取款,為什么會和黑洞有關聯。
加密金融科技公司FOMO Pay完成1300萬美元A輪融資,Jump Crypto領投:8月18日消息,總部位于新加坡的加密金融科技公司FOMOPay宣布完成1300萬美元A輪融資,本輪融資由JumpCrypto領投,HashKey Capital、Antalpha Ventures、AbInitio Capital和Republic Capital參投。
FOMOPay的愿景是成為快數字經濟中領先的全球銀行服務提供商,支持包括加密貨幣在內的數字支付服務,并與提供央行數字貨幣(CBDC)項目的監管機構密切合作。(vulcanpost)[2022/8/18 12:33:13]
到etherscan上查看tx細節,發現第一筆tx進行存款時,0.01ETH轉入了這個地址0x0000000000a39bb272e79075ade125fd351887ac經過其他多筆tx可以確認該地址為BlurPool的合約地址。然后關鍵的來了,有一個新的ERC-20token,從轉入了我的錢包中。
MPL旗下Web3游戲公司GGX擬融資1000-1500萬美元,Polygon或參投:6月30日消息,線上游戲獨角獸Mobile Premier League(MPL)宣布推出一個全新 Web3 游戲子公司 GGX 并正式進軍 P2E 游戲領域。GGX目前正在啟動融資談判,擬按照 2-2.5 億美元的公司估值募集 1000-1500 萬美元資金,投資方包括數字資產管理公司 Spartan Capital 和 Polygon。GGX 還計劃推出游戲內置 NFT 市場,和軟件工具包,便于玩家交易游戲內資產且允許任何游戲開發人員使用該軟件工具包實現游戲貨幣化。[2022/6/30 1:40:45]
QuickSwap 已重新獲得網址控制權,用戶資金未受影響:5月15日消息,QuickSwap 于約 6 小時前發推稱已重新獲得網址控制權,并設置了預防措施:未來用戶在使用 QuickSwap 時需要確認是否有圖中所示的「綠點」,若沒有該綠點,用戶需要手動清除瀏覽器緩存直至綠點出現后再使用。本次攻擊中流動性池等資金未受影響。此前報道,QuickSwap 于昨日稱托管在 GoDaddy 上的域名已被劫持。[2022/5/15 3:16:50]
接著看取款那筆tx.可以看見,這筆tx中我錢包與Pool的合約進行了交互,并且Pool向我的錢包轉入了0.01ETH,本來到這里就該結束了.但是我的錢包又匪夷所思的向轉入了0.01枚新的上面提到的ERC-20token。至此我忽然意識到為什么scope會將兩筆tx與標簽"弄反"。
這并不是scope的錯誤。仔細觀察,在我存款時從轉入我錢包中的新token是"ETH"嗎?當我取款時又莫名其妙從我錢包中轉出的新token是"ETH"嗎?答案是否定的,并不是真正的ETH,而是一個頂著和真正的ETH相同的矢量圖的token,他的名字叫"()"
接著往下扒,這個"()"的合約為0x0000000000A39bb272e79075ade125fd351887Ac,是不是很眼熟,跟Pool的合約是不是一模一樣?真的"一模一樣"嗎?0x0000000000A39bb272e79075ade125fd351887Ac0x0000000000a39bb272e79075ade125fd351887ac不一樣,而且看起來像是"父子關系"。
先看看Pool的合約(大寫A)0x0000000000A39bb272e79075ade125fd351887Ac可以看見用戶錢包調用該合約進行存取款時,是將真金白銀的ETH存入了Blur池子里去,value顯示為
再看看token"()"的合約(小寫a)0x0000000000a39bb272e79075ade125fd351887ac,在用戶存入或取出真正ETH的同時,總是會向錢包發送/轉出同等數量的"()",注意看好,這里沒有顯示value,而是顯示quantity,并且數字后面沒有單位!
看到這里基本上就清晰了:用戶向bid資金池中存款,實際上是將ETH鎖定在資金池中,然后Pool會通過nulladdress發送給你一個新的token,也就是給你一些1:1錨定ETH的歡樂豆,讓你在Blur平臺上進行出價,當然了這個歡樂豆只能在Blur內流通。
同樣的用戶取款時,也是Pool先解鎖存入的ETH,把ETH還到你的錢包,但同時必須要銷毀你錢包中1:1等量的歡樂豆。所以Blur并沒有進行真正的創新,只不過是將WETH這個中介換成了自家平臺弄的新中介罷了。
其實是有點失望了,畢竟Blur的token"()"比不上WETH的權威,只能算是關門使用的歡樂豆。而且為什么資金池的合約不進行審計呢?如果審計了為什么不披露報告呢?@blur_io這么重要的事你總不能說忘記了吧?感謝@ScopeProtocol@etherscan數據服務
最新更新etherscan上token"()"的名稱已經被更新為"BlurPool()"了,并且顯示為NFT....
當然我的分析缺少了一部分,即:用戶在接受他人bid時,這部分資金是否會以token"BlurPool()"自動進入資金池中,然后才能提取,還是直接以ETH形式進入錢包另外我嘗試從代碼層面去理解,但奈何代碼水平實在有限。希望有大佬能從代碼實現的層面去解析一下,一定比我更有說服力!期待!!
夾帶一點私貨,推薦@ScopeProtocol這個工具,上面提到的那個新token不是真正ETH,是從這里發現的,scope將這個token顯示為unknown即未知代幣所以才引起我的注意。
這是白話區塊鏈的第1797期原創?作者|老牛出品|白話區塊鏈對于存儲區塊鏈資產的錢包,還有不少人沒搞懂,尤其是地址、公鑰、密碼、私鑰、助記詞、Keystore等專有名詞,讓人一頭霧水.
1900/1/1 0:00:00最近由FTX暴雷引發的加密市場崩潰揭示了Web3項目商業模式和代幣設計的脆弱性。本文不會就某個失敗項目展開具體分析,而是關注Web3代幣經濟在下一個采用周期中變得足夠成熟的必要條件.
1900/1/1 0:00:00導語 本文不重在講述ZK技術的技術細節,而在于盡可能多的描繪ZK的應用方向,ZK技術的迭代仍在持續進行中,但是技術的落地需要應用來承載.
1900/1/1 0:00:00Web3開啟了在全球范圍內協調人類活動的新方法。Web3網絡具有無國界和無地域偏見的獨特特征,它只承認個人對網絡的貢獻.
1900/1/1 0:00:0012月13日,FTX創始人SamBankman-Fried被巴哈馬正式逮捕。根據巴哈馬官方的聲明,美國司法部門已經正式對SBF提起刑事訴訟,巴哈馬在收到美國正式通知后逮捕了SBF,并將按.
1900/1/1 0:00:00和許多加密推特用戶一樣,我上周花了太多時間觀看FTX新聞。我一直在關注揭露的信息,對有關公司文化的披露翻白眼。這是一種表達憤怒和懷疑的集體儀式,這是可以理解的.
1900/1/1 0:00:00