以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > FIL幣 > Info

簡析 Gamfi 下一步趨勢:是否走進死胡同?_STA

Author:

Time:1900/1/1 0:00:00

趨勢系列的最后一篇,關于Gamfi的,說實話這篇很糾結,因為我自己都沒有完全看到或者說想清楚Gamfi的下一步趨勢在哪。

先說說目前的狀態

首先X2Earn基本上走到了一個死胡同,這種龐氏模型開始啟動是很有優勢,然后指數增長到一個瓶頸期便開始陷入困境,和最早流動性挖k通過高APY吸引用戶進來挖k的曲線非常像,只是因為披著一層Gamfi的外衣,所以時間線可以拉長很多,但其本質內核依舊是一個Defi。

有人說引入外部收入就好啊,有些Defi項目本身有收入,就可以打破這個Ponzi的模式-Curve。Gamfi沒法像Defi項目那樣賺錢,但是可以通過類似Socialfi的方式引入外部世界,比如有人說Stepn可以和星巴克合作弄一個跑步,沿途經過星巴克必須在那里那個卡之類,費就可以作為外部收入打破Ponzi。

Beosin:BSC鏈上的gala.games項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,BSC鏈上的gala.games項目遭受攻擊,Beosin分析發現由于pNetwork項目的bridge配置錯誤導致pTokens(GALA) 代幣增發,累計增發55,628,400,000枚pTokens(GALA),攻擊者已經把部分pTokens(GALA) 兌換成12,976個BNB,攻擊者(0x6891A233Bca9E72A078bCB71ba02aD482A44e8C1)累計獲利約434萬美元。Beosin Trace追蹤發現被盜金額還存在攻擊者地址中。

第一筆攻擊交易:0x4b239b0a92b8375ca293e0fde9386cbe6bbeb2f04bc23e7c80147308b9515c2e

第二筆攻擊交易:0x439aa6f526184291a0d3bd3d52fccd459ec3ea0a8c1d5bf001888ef670fe616d[2022/11/4 12:17:00]

這個思路是沒毛病的,然而依舊解決不了根本問題,原因就在于,Defi里面不是每個人都去挖k賺錢的,是那些提供流動性,承擔無常損失和被黑風險的LP在賺錢而已,而Gamfi的X2Earn,每個人都在賺錢,這個世界不存在這么好的“永動機”。

慢霧:GenomesDAO被黑簡析:據慢霧區hacktivist消息,MATIC上@GenomesDAO項目遭受黑客攻擊,導致其LPSTAKING合約中資金被非預期的取出。慢霧安全團隊進行分析有以下原因:

1.由于GenomesDAO的LPSTAKING合約的initialized函數公開可調用且無權限與不可能重復初始化限制,攻擊者利用initialized函數將合約的stakingToken設置為攻擊者創建的虛假LP代幣。

2.隨后攻擊者通過stake函數進行虛假LP代幣的抵押操作,以獲得大量的LPSTAKING抵押憑證。

3.獲得憑證后再次通過initialized函數將合約的stakingToken設置為原先真是的LP代幣,隨后通過withdraw函數銷毀LPSTAKING憑證獲取合約中真實的LP抵押物。

4.最后將LP發送至DEX中移除流動性獲利。

本次事件是因為GenomesDAO的LPSTAKING合約可被任意重復初始化設置關鍵參數而導致合約中的抵押物被惡意耗盡。[2022/8/7 12:07:06]

舉個極端情況下的例子,我們假設Stepn做大做強到了facebook的體量,30億用戶,然后你會發現一個很恐怖的事情,哪怕平均每人跑出來的GST只有一美元,每天也是30億美元的拋壓,一年是1萬億美元,然后升級跑鞋寶石之類的消耗的算一半,還是有5000億美元……

安全公司:Starstream Finance被黑簡析:4月8日消息,據Agora DeFi消息,受 Starstream 的 distributor treasury 合約漏洞影響,Agora DeFi 中的價值約 820 萬美金的資產被借出。慢霧安全團隊進行分析后以簡訊的形式分享給大家。

1. 在 Starstream 的 StarstreamTreasury 合約中存在 withdrawTokens 函數,此函數只能由 owner 調用以取出合約中儲備的資金。而在 April-07-2022 11:58:24 PM +8UTC 時,StarstreamTreasury 合約的 owner 被轉移至新的 DistributorTreasury 合約(0x6f...25)。

2. 新的 DistributorTreasury 合約中存在 execute 函數,而任意用戶都可以通過此函數進行外部調用,因此攻擊者直接通過此函數調用 StarstreamTreasury 合約中的 withdrawTokens 函數取出合約中儲備的 532,571,155.859 個 STARS。

3. 攻擊者將 STARS 抵押至 Agora DeFi 中,并借出大量資金。一部分借出的資金被用于拉高市場上 STARS 的價格以便借出更多資金。[2022/4/8 14:12:38]

Facebook去年的費收入是多少呢?800億美元。

Grim Finance 被黑簡析:攻擊者通過閃電貸借出 WFTM 與 BTC 代幣:據慢霧區情報,2021 年 12 月 19 日,Fantom 鏈上 Grim Finance 項目遭受攻擊。慢霧安全團隊進行分析后以簡訊的形式分享給大家。

1. 攻擊者通過閃電貸借出 WFTM 與 BTC 代幣,并在 SpiritSwap 中添加流動性獲得 SPIRIT-LP 流動性憑證。

2. 隨后攻擊者通過 Grim Finance 的 GrimBoostVault 合約中的 depositFor 函數進行流動性抵押操作,而 depositFor 允許用戶指定轉入的 token 并通過 safeTransferFrom 將用戶指定的代幣轉入 GrimBoostVault 中,depositFor 會根據用戶轉賬前后本合約與策略池預期接收代幣(預期接收 want 代幣,本次攻擊中應為 SPIRIT-LP)的差值為用戶鑄造抵押憑證。

3. 但由于 depositFor 函數并未檢查用戶指定轉入的 token 的合法性,攻擊者在調用 depositFor 函數時傳入了由攻擊者惡意創建的代幣合約地址。當 GrimBoostVault 通過 safeTransferFrom 函數調用惡意合約的 transferFrom 函數時,惡意合約再次重入調用了 depositFor 函數。攻擊者進行了多次重入并在最后一次轉入真正的 SPIRIT-LP 流動性憑證進行抵押,此操作確保了在重入前后 GrimBoostVault 預期接收代幣的差值存在。隨后 depositFor 函數根據此差值計算并為攻擊者鑄造對應的抵押憑證。

4. 由于攻擊者對 GrimBoostVault 合約重入了多次,因此 GrimBoostVault 合約為攻擊者鑄造了遠多于預期的抵押憑證。攻擊者使用此憑證在 GrimBoostVault 合約中取出了遠多于之前抵押的 SPIRIT-LP 流動性憑證。隨后攻擊者使用此 SPIRIT-LP 流動性憑證移除流動性獲得 WFTM 與 BTC 代幣并歸還閃電貸完成獲利。

此次攻擊是由于 GrimBoostVault 合約的 depositFor 函數未對用戶傳入的 token 的合法性進行檢查且無防重入鎖,導致惡意用戶可以傳入惡意代幣地址對 depositFor 進行重入獲得遠多于預期的抵押憑證。慢霧安全團隊建議:對于用戶傳入的參數應檢查其是否符合預期,對于函數中的外部調用應控制好外部調用帶來的重入攻擊等風險。[2021/12/19 7:49:04]

也就是說Stepn到這個量級后,盈利能力得達到Facebook的6-7倍才能維持讓每個用戶每天有1美元的收入。這顯然不現實。所以每天0.1美元?

捫心自問,你會為了每天0.1美元的收入去下一個App然后跑步么?哪怕是跑步時候順道開下App,也不makeSense。那么出路在哪?

目前看到的觀點和趨勢是下面這么兩個

1.偏向傳統-Free2play,playforFunandSkill2Earn

簡單來說,就是更貼進傳統,讓每個人免費參與,然后賺錢的部分變成“只有部分玩家賺錢”。

篩選的方式,則是玩家的Skill,人物級別,投入的時間精力,對游戲的理解等等等等,說白了就是牛逼的玩家能賺錢。

那剩下的人怎么辦?自然就是Playforfun啊。

然后問題來了,Steam上每年發售上萬款游戲,如果是為了ForFun,我去Steam玩不香么?為什么要來Web3來玩Gamfi?至少就目前來看,Gamfi整體在ForFun這個層面,和Web2的游戲差的不是一點半點。

沒有高度可玩性,就不會有數量眾多的玩家PlayforFun,沒有足夠多的玩家就不會有氪金大佬,沒有氪金大佬那些牛逼的玩家就沒得SkilltoEarn……這是個飛輪,做的好的游戲像是魔獸世界,夢幻西游,不需要Web3一樣實現了Skill2Earn。所以這條路是個方向,但不知道什么時候Gamfi的制作和可玩性能夠像傳統游戲靠齊,就目前來看,還離得很遠……

2.區塊鏈原生-CryptoNative

刻舟求劍一下你就會發現長遠來看,總是原生的東西更有生命力。比如剛有了互聯網,大家不看報紙了上互聯網來看新聞,這不是原生,是“網改”,真正牛逼的是Google,油管,抖音,Wechat……

剛有NFT那會,我們想的是把名畫做成NFT,然后把畫燒了,后來發現其實應該反著來,原生的Punk猴子火了,線下實體開始對接了。

按著這個思路,上面的1思路更像是傳統游戲的鏈改,幣改,沒有發揮區塊鏈真正的原生特性。那按照區塊鏈原生特型做出來的Gamfi應該是個什么樣子?Fomo3D就是個很好的例子,雖然很簡陋,雖然偏菠菜。

后來的狼羊,黑暗森林這些,也都是帶有非常“原生”導向的元素,因為整個游戲的核心邏輯都在鏈上,都是靠智能合約完成,而不是在鏈下服務器,所以未來在開放架構,自主存續和可組合性上都很有優勢。

然而這種模式問題也很大,最直接的問題就是門檻太高,如果Axie是Dota,Stepn是農藥,狼羊與黑暗森林就是《文明》系列,往往叫好不叫座,受眾面很窄,硬核玩家專屬。

所以你問我出路在哪,趨勢在哪,我真的不知道,目前有看到像是《BigTime》這種在1方向探索的,也有Isaac這種在2方向嘗試的,上面我說的問題是否能克服,過段時間相信市場會告訴我們答案。

我一直相信Gamfi是個大趨勢,因為沒有比游戲更能打開市場貼近所有人的方式了。但當前的我真的一臉懵逼,我只知道Gamfi2.0不會是不該是什么樣子,卻不知道他應該或是最終是個什么樣子……

Tags:STAFORGAMREAFSTARGFORCELO RUNE - Rune.GameREAL PEPE CEO

FIL幣
ZT創新板即將上線Aleo_ALEO

親愛的ZT用戶: ZT創新板即將上線Aleo,並開啟Aleo/USDT交易對。具體上線時間如下:交易:2022年8月11日16:00; Aleo ZT智能鏈ZSC即將上線GameFi項目:8月2.

1900/1/1 0:00:00
以太坊開發者:Solana官方庫中存在一個任何dep更新都可能將木馬帶入SOL應用程序的漏洞_以太坊

金色財經報道,以太坊開發者EvanVanNess分享了一位開發者的帖子,他注意到該項目官方web3.js庫中有一個潛在的關鍵問題.

1900/1/1 0:00:00
即將到來的合并會將以太坊變成證券嗎?_以太坊

今天最后一個以太坊測試網:Goerli,已完成合并,以太坊2.0也將于9月下旬合并升級完畢以太坊即將到來的合并可以使第二大區塊鏈更環保、更快、更便宜.

1900/1/1 0:00:00
XT.COM關於恢復XCH充提的公告_COM

尊敬的XT.COM用戶:XCH錢包升級維護已完成,XT.COM現已恢復XCH充提業務。給您帶來的不便,請您諒解!感謝您對XT.COM的支持與信任!XT.COM團隊2022年8月11日韓國男子演唱.

1900/1/1 0:00:00
Bitcoin.com已集成若干以太坊生態主流ERC-20 Token,將支持存儲和兌換服務_BIT

8月11日消息,加密貨幣錢包Bitcoin.com宣布已完成對超過100個以太坊生態系統ERC-Token的集成,并將支持這些Token的存儲和兌換服務,包括一系列主流DeFiToken.

1900/1/1 0:00:00
REI Staking特別活動:享32.69%年化收益,瓜分700,000 REI!_REI

這是一般性公告,此處提及的產品和服務可能不適用於您所在的地區。親愛的用戶:幣安Staking平臺將於2022年08月12日20:00上線REI多重鎖倉活動,任您選擇!活動一:REI鎖倉活動,年化.

1900/1/1 0:00:00
ads