欢迎光临
币圈最新消息
132022-10

“猴子”被美国 SEC 调查:推广 NFT 与元宇宙的法律注意事项

作者 | Gulovsen Law Office

吴说区块链授权翻译、编辑、发布

10月11日,彭博社报道美国 SEC 正在调查 BAYC 的开发公司 Yuga Labs。SEC 在检查它发布的 NFT 是否类似于股票以及是否需要遵循类似的法规。SEC 同时也在检查 APECOIN 的分配问题。Yuga Labs 对此回应到:“作为该领域的领导者,Yuga Labs 将全力配合 SEC 的相关调查。政策制定者和监管机构试图更多地了解 Web3 世界,我们希望与其他行业和监管机构合作,定义和塑造蓬勃发展的加密生态系统。”

一般来说 Token 的售卖会避开美国地区,NFT 则很大程度不会。随着 SEC 调查 NFT 领域的最大公司,也将引起很多关于 NFT 法律边界的讨论。以下是 Gulovsen Law Office 对相关内容的分析。

1.避免让项目成为非法彩票

为了鼓励收藏者在游戏中铸造 NFT,我见过的几个 Metaverse 项目提供了赢得加密货币、新车等各种奖品的机会。不幸的是,提供这些奖励的项目可能违反了法律……

在美国绝大多数州,“彩票”通常被定义为“一种或多种奖品随机分配给已支付或承诺有机会赢得此类奖品的人的任何计划或程序。”

而且,除非您获得专门许可或注册提供彩票(例如,像国营彩票),否则在美国大多数州“故意设立或推广任何彩票”被视为“非法赌博”,因此被视为犯罪。例如,在伊利诺伊州,第一次违规将被定为 A 级轻罪,任何后续违规将被定为 4 级重罪。

我见过的大多数(可能)违反美国州赌博法的 NFT/Metaverse 项目通常都有属于以下两类之一的推广活动:

a.任何付费铸造 NFT 的人都将参与随机抽奖,以赢得特别奖品(例如,1 BTC 或特斯拉 Model 3);

b.任何付费铸造 NFT 并铸造具有某些属性(或指定的“非常罕见”类别的 NFT 之一)的稀有 NFT 的人都将赢得特别奖。

在上诉任一种情况下,除非项目方可以让普通参与者“无需购买”即可进入随机抽奖(并让这些参与者获得与支付 NFT 铸造费用的参与者胜率相同),或限制所有美国人参与,否则这些项目很可能是违法的。

此外,由于提供“非法彩票”的项目可能违反法律,因此开展具有此类激励措施的推广活动意味着该项目也可能违反 OpenSea 等平台的服务条款。

例如,OpenSea 服务条款规定“您同意您不会违反任何法律、合同、知识产权或其他第三方权利,并且访问或使用服务时,您对自己的行为和内容负全部责任。”

在美国因非法彩票而被捕很糟糕,但我认为对于那里的大多数项目,从 OpenSea 等平台下架会更糟糕。

2.不要提供未注册证券

能够以编程方式收取版税是 NFT 的独特卖点之一。但是,如果通过汇集或类似安排将这些版税重新分配给其他 NFT 或代币持有者,就可能违反了美国证券法。

尽管许多 NFT 和 NFT 市场允许创作者设置和收取二级销售的版税,但我看到几个 web3/metaverse 项目为 NFT 或代币持有者提供了收藏或项目产生的版税(或其他收入)的一部分作为一个整体。从法律角度来看,这种安排的问题在于,根据 1933 年《证券法》的定义,根据其结构,它可以被视为“投资合同”。

根据豪威测试(Howey test),“合同、交易或计划”必须具备以下要素才能被视为“投资合同”(即证券):

a.金钱投资

b.在一个共同的企业

c.有合理的利润预期

d.源于他人的努力

依次满足上述条件:

a.如果项目需要人们付费铸造他们的 NFT,那么第一个要素就满足了。

b.如果被动收入是从共享的资产池或版税流中支付的,那么第二个要素很可能得到满足。

c.如果项目宣传了版税将在 NFT 或代币持有者之间共享,则满足第三个要素。

d.如果项目背后有一个具有管理控制权的团队,那么第四个要素可能会得到满足。

并不是说每个向其 NFT 或代币持有者提供被动收入的 web3 或 metaverse 项目都违反了美国证券法,到目前为止,这些类型的项目都没有成为 SEC 执法的对象(至少目前还没有) ,但与加密领域的几乎所有事物一样,监管机构总是落后于“创新者”几个步骤,因此在可预见的未来可能看到此类产品的一些执法案例。

3.不要跳过适当的披露

在 SEC 与 金·卡戴珊 (Kim Kardashian) 达成和解后,确保 Web3、NFT 和 Metaverse 项目创始人以及受雇帮助推广这些项目的影响者进行所有法律要求的披露比以往任何时候都更加重要。

2022 年 10 月 3 日,美国证券交易委员会 (“SEC”) 宣布对金·卡戴珊 (Kim Kardashian) 提出指控,罪名是“在社交媒体上兜售 EthereumMax 提供和出售的加密资产证券,但未披露她收到的推广费用”。特别是,SEC 发现,卡戴珊“没有透露她因在其 Instagram 账户上发布关于 EMAX 代币的帖子获得了 25 万美元的报酬,而EMAX 代币是由 EthereumMax 提供的加密资产证券。”

这并不是 SEC 第一次针对著名的社交媒体影响者提起诉讼,但因为卡戴珊,这绝对是最受关注的一次。

SEC 认定卡戴珊女士违反了《证券法》第 17(b) 条,这使得任何人以下行为都是非法的:

发布、宣传或传播任何……描述已收到或将要收到的对价的证券……但未完全披露此类对价证券的收据(无论是过去的还是未来的)及其金额。

15 美国法典§ 77q

这里有两点值得一提:

a.该法案仅适用于“证券”,但……

尽管《证券法》第 17(b) 条仅适用于“证券”,但名人和其他发起人不应依赖发行人的声明(即使它得到法律意见的支持),即代币不是证券,因此得出的结论是披露是不需要。如果 SEC 认定项目代币的发售和销售涉及加密资产证券发行(就像 EthereumMax 所做的那样),并且这些代币被提供或出售给美国的任何人,那么任何获得任何形式补偿的发起人都将与金卡戴珊保持相同的标准。

b.该法案*不*禁止推广

正如《证券法》第 17(b) 条所述,只有在您未能作出适当披露的情况下,宣传受保护的产品才是非法的。SEC 在这方面提供了以下指导:

任何推广作为证券的虚拟代币或 token 的名人或其他个人必须披露因推广而获得的报酬的性质、范围和金额。https://sec.gov/news/public-statement/statement-potentially-unlawful-promotion-icos

总而言之,无论是涉及数字资产的 Web3、NFT 或 Metaverse 项目创始人,还是受雇推广这些项目之一的推动者或影响者,都应始终对推广报酬/费用进行以下披露以确保安全:性质;范围;金额。

根据央行等部门发布“关于进一步防范和处置虚拟货币交易炒作风险的通知”,本文内容仅用于信息分享,不对任何经营与投资行为进行推广与背书,请读者严格遵守所在地区法律法规,不参与任何非法金融行为。不为任何虚拟货币、数字藏品相关的发行、交易与融资等提供交易入口、指引、发行渠道引导等。吴说内容未经许可,禁止进行转载、复制等,违者将追究法律责任。

Web3 非技术人员的零知识证明(Zk)指南

创作者:DAOctor @DAOrayaki.org

审核者:[email protected]

原文: The State of Crypto Security

加密安全启示录:

黑客今年从加密应用程序中窃取了超过 2B 美元。DAOrayaki去中心化编辑委员会撰写此文时,又发生两起黑客攻击事件:Rabby wallet 、Solana生态去中心化金融平台Mango。随着加密生态系统的发展并吸引更多的恶意行为者,问题只会变得更糟。有些事情必须改变。是时候退后一步,反思过去的错误,并改变我们在这个行业中处理安全性的方式。

在这篇文章中,我们将:

提出一个对加密货币黑客进行分类的框架概述迄今为止最有利可图的黑客所使用的方法回顾目前用于防止黑客的工具的优势和劣势讨论加密货币安全的未来。黑客的类型

1、加密货币黑客攻击分类框架

加密应用生态系统由可互操作的协议组成,由智能合约提供支持,依赖于主链和互联网的底层基础设施。

由于堆栈的每一层都有其独特的漏洞。我们可以根据被利用的堆栈层和使用的方法对加密黑客进行分类。

基础设施

对基础设施层的攻击利用了支持加密应用程序的底层系统的弱点:它依赖于达成共识的区块链、用于前端的互联网服务以及用于私钥管理的工具。

智能合约语言

这一层的黑客利用了 Solidity 等智能合约语言的弱点。智能合约语言中存在众所周知的漏洞,例如可重入性*和错误的委托调用实现的危险,可以通过遵循最佳实践来缓解这些漏洞。

*有趣的事实:用于执行 6000 万美元The DAO 黑客攻击的漏洞实际上是由 Least Authority 在对以太坊的安全审计中发现的。有趣的是,如果在发布前已经修复,事情会有多不同。

协议逻辑

此类攻击利用单个应用程序的业务逻辑中的错误。如果黑客发现错误,可以使用它来触发应用程序开发人员无意的行为。

例如,如果一个新的去中心化交易所在确定用户从exchange中获得多少的数学方程式中存在错误,则可以利用该错误从exchange中获得比本应可能的更多的钱。

协议逻辑级攻击还可以利用现有的治理系统来控制应用程序的参数。

生态系统

许多最具影响力的加密黑客利用了多个应用程序之间的交互。最常见的变体是黑客利用从另一个协议借来的资金利用一种协议中的逻辑错误来扩大攻击规模。

通常,用于生态系统攻击的资金是通过快速贷款借入的。在执行闪电贷款时,只要资金在同一笔交易中归还,您就可以从 Aave 和 dYdX 等协议的流动资金池中借入尽可能多的资金,而无需提供抵押品。

2、数据分析

从 2020 年起,我们采集了 100 个最大的加密黑客数据集,被盗资金总计 5B 美元。

生态系统攻击最常发生。占样本组的 41%。协议逻辑漏洞导致的损失最大。

数据集中最大的三次攻击,即Ronin bridge攻击(6.24亿美元)、Poly Network黑客(6.11亿美元)和Binance bridge黑客(5.7亿美元),对结果产生了巨大的影响。

如果排除前三种攻击,则基础设施黑客攻击是损失资金影响最大的类别。

3、黑客如何执行

基础设施攻击

在样本组中 61% 的基础设施漏洞利用中,私钥被未知方式破坏。黑客可能已经通过网络钓鱼电子邮件和虚假招聘广告等社交攻击获得了对这些私钥的访问权限。

智能合约语言攻击

重入攻击是智能合约语言级别上最流行的攻击类型。

在重入攻击中,易受攻击的智能合约中的函数调用恶意联系人的函数。或者,当易受攻击的合约向恶意合约发送代币时,可以触发恶意合约中的功能。然后,在合约更新其余额之前,该恶意函数会在递归循环中回调易受攻击的函数。

例如,在 Siren Protocol hack 中,提取抵押代币的功能很容易被重入并被反复调用(每次恶意合约收到代币时),直到所有抵押品都被耗尽。

协议逻辑攻击

协议层上的大多数漏洞都是特定应用程序独有的,因为每个应用程序都有独特的逻辑(除非它是纯分叉)。

访问控制错误是样本组中最常出现的问题。例如,在 Poly Network hack 中,“EthCrossChainManager”合约具有任何人都可以调用以执行跨链交易的功能。

该合约拥有“EthCrossChainData”合约,因此如果您将“EthCrossChainData”设置为跨链交易的目标,则可以绕过onlyOwner()审查。

剩下要做的就是制作正确的消息来更改哪个公钥被定义为协议的“保管人”,夺取控制权并耗尽资金。普通用户永远无法访问“EthCrossChainData”合约上的功能。

**注意:在许多情况下,多个协议使用相同的技术被黑客入侵,因为团队分叉了一个存在漏洞的代码库。

例如,CREAM、Hundred Finance 和 Voltage Finance 等许多 Compound 分叉成为重入攻击的受害者,因为 Compound 的代码在允许交互之前没有检查交互的效果。这对 Compound 来说效果很好,因为他们审查了他们支持的每个新代币的漏洞,但分叉团队并没有做这样的努力。

生态系统攻击

98% 的生态系统攻击都使用了闪电贷。

Flashloan 攻击通常遵循以下公式:使用贷款进行大规模掉期,从而推高 AMM 上的代币价格,而 AMM 将其用作价格馈送。然后,在同一笔交易中,使用膨胀的代币作为抵押,获得远高于其真实价值的贷款。

4、何时执行黑客攻击

数据集不够大,无法从时间分布中得出有意义的趋势。但我们可以看到,不同类型的攻击在不同的时间更频繁地发生。

2021 年 5 月是生态系统攻击的历史新高。 2021 年 7 月的协议逻辑攻击最多。 2021 年 12 月发生的基础设施攻击最多。很难判断这些集群是否是巧合,或者它们是否是一个成功的成功案例,激励同一演员或其他人专注于特定类别。

智能合约语言级别的漏洞利用是最罕见的。该数据集始于 2020 年,当时该类别中的大多数漏洞利用已经广为人知,并且很可能很早就被发现。

随着时间的推移,被盗资金的分布有四个主要高峰。 2021 年 8 月有一个高峰,这是由 Poly Network 黑客驱动的。 2021 年 12 月,由于大量基础设施黑客攻击导致私钥遭到破坏,例如 8ight Finance、Ascendex 和 Vulcan Forged,又出现了另一次高峰。然后,由于 Ronin 黑客攻击,我们看到了 2022 年 3 月的历史新高。最后的峰值是由BNB bridge被攻击引起的。

5、黑客在哪里执行

根据托管资金被盗的合约或钱包的链来分割数据集。以太坊的黑客数量最多,占样本组的 45%。币安智能链(BSC)以 20% 位居第二。

造成这种情况的因素有很多:

以太坊和 BSC 的锁定总价值(存入应用程序的资金)最高,因此对于这些链上的黑客来说,奖金的规模更大。大多数加密开发人员都知道 Solidity,这是以太坊和 BSC 上选择的智能合约语言,并且有更复杂的工具支持该语言

以太坊被盗的资金量最大(20亿美元),BSC位居第二(8.78亿美元)。以太坊、BSC和Polygon上的资金被盗的黑客在一次事件中排名第三(6.89亿美元)。这主要是因为 Poly Network 攻击事件。

涉及跨链桥或多链应用的黑客(如多链交换或多链借贷)对数据集有巨大影响。尽管只占事件的10%,这些黑客占了25.2亿美元的被盗资金。

5、我们如何防止黑客入侵

对于威胁堆栈的每一层,我们可以使用一些工具来及早识别潜在的攻击向量并防止攻击发生。

基础设施

大多数大型基础设施黑客攻击都涉及黑客获取敏感信息,例如私钥。遵循良好的运营安全 (OPSEC) 实践并进行经常性威胁建模可降低发生这种情况的可能性。拥有良好 OPSEC 流程的开发人员团队将:

识别敏感数据(私钥、员工信息、API 密钥等)识别可能的威胁(社交攻击、技术漏洞、内部威胁等)识别现有安全防御中的漏洞和弱点确定每个漏洞的威胁级别创建并实施计划以减轻威胁智能合约语言和协议逻辑

模糊测试

像 Echidna 这样的模糊测试工具可以测试智能合约如何对大量随机生成的交易做出反应。这是检测特定输入产生意外结果的边缘情况的好方法。

静态分析

静态分析工具,如Slither和Mythril,自动检测智能合约中的漏洞。这些工具对于快速挑出常见的漏洞是很好的,但它们只能抓住一组预定义的问题。如果智能合约有一个不在工具规范中的问题,它将不会被看到。

形式验证

形式验证工具,如 Certora,会将智能合约与开发人员编写的规范进行比较。 该规范详细说明了代码应该做什么及其所需的属性。 例如,开发贷款应用程序的开发人员会指定每笔贷款都必须有足够的抵押品支持。

如果智能合约的任何可能行为不符合规范,正式验证者将识别该违规行为。

形式化验证的弱点是,测试只和规范一样好。如果所提供的规范没有考虑到某些行为,或者过于宽松,那么验证过程将无法捕获所有的错误。

审计和同行评审

在审计或同行评审中,一个受信任的开发者小组将测试和评审项目的代码。审计员会写一份报告,详细说明他们发现的漏洞以及如何修复这些问题的建议。

让第三方专家审查合约是识别原团队所遗漏的漏洞的一个好方法。然而,审计师也是人类动物,不可能发现所有的东西。另外,还必须对此信任,如果审计师发现了问题,他们会告诉你,而不是自己去利用它。

生态系统攻击

令人沮丧的是,尽管生态系统攻击是最常见和最具破坏性的变体,但工具箱中并没有多少工具适合防止这些类型的攻击。

自动化安全工具专注于一次发现一个联系人中的错误。审计通常无法解决如何利用生态系统中多个协议之间的交互。

Forta 和 Tenderly Alerts 等监控工具可以在发生可组合性攻击时发出预警,以便团队采取行动。但在闪电贷攻击期间,资金通常在单笔交易中被盗,因此任何警报都来得太晚,无法防止巨额损失。

威胁检测模型可用于在内存池中查找恶意交易,其中交易位于节点处理之前,但黑客可以通过使用 flashbots 等服务将交易直接发送给矿工来绕过这些检查。

6、加密安全未来预测

1)我相信最好的团队将从将安全视为基于事件的实践(测试 -> 同行评审 -> 审计)转变为将其视为一个持续的过程。他们将:

对主代码库的每个添加运行静态分析和模糊测试。在每次重大升级时运行形式验证。使用响应操作(暂停整个应用程序或受影响的特定模块)设置监控和警报系统。让一些团队成员专门负责制定和维护安全自动化和攻击响应计划。安全性不是一组要填写和搁置的复选框。安全工作不应在审计后结束。在许多情况下,例如 Nomad bridge hack,漏洞利用是基于审计后升级中引入的错误

2)加密安全社区应对黑客攻击的流程将变得更有条理和精简。每当发生黑客攻击时,贡献者就会涌入渴望提供帮助的加密安全群组聊天,但缺乏组织意味着重要的细节可能会在混乱中丢失。我看到未来其中一些群聊会转变为更结构化的组织:

使用链上监控和社交媒体监控工具快速检测主动攻击。使用安全信息和事件管理工具来协调工作。

独立的工作流,有不同的渠道来沟通白黑客工作、数据分析、根本原因理论和其他任务。

Stepn 否认裁员传闻,并称该公司仍在继续招聘

据 Decrypt 10 月 13 日消息,Web3 运动应用程序 Stepn 在接受采访时否认裁员,并称其为谣言。“真实情况是,STEPN 已经与在过去几周和几个月内不活跃的志愿者 MOD 分道扬镳。关于我们的员工,STEPN 正在积极招聘多个不同职位,感兴趣的用户可以登陆官网填写申请表格。”

该发言人补充说:“尽管熊市,我们仍然很强大,并继续建设、发展和发展。我们以对我们的社区保持透明而自豪,我们选择正面解决这些谣言,以避免对谎言的任何进一步猜测。”

此前有消息称,STEPN 开始减少人力支出进行裁员,主要将裁撤超过 100 人的外围 MOD、大使等。此外开始侧重宣传其母公司 Find Satoshi Lab,减少对 STEPN 的整体投入,转而主要发力在 NFT 交易市场等将发布的新项目。

原文链接

如何从开发角度解决 Web3 游戏的现有问题?

Web3 游戏需要从投机性炒作尽快转化到基础设施开发。

撰文:Alan

近年来,尽管区块链游戏行业发展迅速,在经济的层面上对 Web2 游戏进行了升级,但从实质上来说,不论是 play-to-earn 或者其他的 X-to-earn,Web3 游戏还没有实现质的飞跃。最重要的是,传统游戏玩家仍然无法接受不可感知的 NFT,甚至对尝试采用 NFT 的大型游戏发行商持怀疑和抵制态度。

目前,理想的 Web3 游戏模型尚未被开发出来,需要更多的开发人员来尝试更多的模型。Web3 游戏需要从投机性炒作尽快转化到基础设施开发。需要改善基础架构,以降低 Web3 游戏开发的障碍,并使开发人员可以轻松进行实验。

Web3 游戏基础架构可以分为两个阶段,即游戏预发行的基础架构和游戏发行后的基础架构。

在这两个开发阶段中,Web3 游戏都需要区块链、分析和工具技术等基础架构,市场和发布平台等金融基础架构,以及跨两种类型的基础架构,例如元宇宙平台和游戏公会。

发行前的开发阶段

游戏开发人员在决定在哪个环节以及如何铸造游戏的 NFT 时有各种各样的选择,例如,Immutablex 和 Klaytn 等专业游戏区块链可提供极低的 gas 费和高吞吐量。

许多游戏还设置了自己的区块链,以获得最大的灵活性和可扩展性。Axie Infinity 推出了 Ronin 侧链,Defi Kingdoms 拥有一个雪崩子网,名为 DFK 链。由于在技术上启动独立的区块链并不简单,因此,像 Saga 等新项目正在试图通过为寻求建立自有区块链的开发人员提供简化的体验来满足这一新需求。

(图)2022 年 1 月到 8 月,与 Defi 和 GameFi 连接的独立活跃钱包情况

将来,除了构建自有的区块链之外,Web3 游戏开发人员还将选择提供 SDK 和 API 工具包的全栈 Web2.5 集成商的便捷体验。Forte、Stardust 和 Particle 网络是满足开发人员体验的全堆栈基础架构提供商的范例。

Token 经济学的进化

Web3 游戏通常选择通过预售游戏内 token 和游戏资产来为初始开发提供资金。整个行业也目睹了通货膨胀 token 经济模式的兴衰。再往后发展,出售代币和游戏资产,尤其是那些具有股权的治理和所有权特征的资产,也将变得更加具有选择性。

项目将优先考虑把积极的参与者或有意义的贡献者列入白名单,例如内容创建者、基础架构提供商和社区经理等,让 token 的分配更加有利于游戏的长期发展。

完善社会参与机制

目前,缺乏真正引人注目的爆款游戏,Web3 游戏增长和参与度的基础架构正处于尴尬的阶段,市场吸引力仍然相对较低。但是,一旦一些 Web3 游戏达到了临界质量,身份数据的网络效应将推动这些平台的快速扩展和创新。

除了缺乏爆款游戏之外,Web3 游戏中在评论和社交功能方面也有所欠缺。从另一个角度来看,Web3 游戏市场竞争和创新的空间依旧很大,在社会参与机制进一步完善后,Web3 游戏可以发挥“用户可以在不失去资产的前提下轻松地迁移到新项目”的优势。

解锁 NFT 资产实用程序

Web3 游戏通常与玩家和社区共享价值捕获。与传统游戏中的玩家从游戏创作方购买所有游戏道具和资产不同,Web3 游戏为玩家提供了可以赚钱或购买游戏内资产和货币的平台,从而创造玩家经济。

对于成熟的 Web3 游戏经济体而言,生产性的数字资产通过租赁、借贷或质押成为有吸引力的收益来源。实际上,成功的游戏甚至可以决定通过创建内部替代品来捕捉自己的财务层,因为它利润丰厚,就像 Axie Infinity 的市场或 Stepn 的去中心化交易平台一样。

游戏之间的互操作性

GameFi 的理想发展趋势该是通过为游戏中收集的经验、进度、成就和项目创造价值来引入游戏的互操作性,然后将该价值保留在一个无限大的元宇宙世界中。

通过使用去中心化的金融和区块链技术,GameFi 目前正在为用户的游戏体验产生价值,玩家投入的所有时间、收集的项目以及所取得的成就都具有链上价值。但是这还不够,Gamefi 还需要创造共享空间,在分布式分类账之下,每个人都可以跟踪其项目、成就和进步,提高游戏之间的互操作性。通过在共享空间中给予相对价值,游戏玩家可以从一个游戏跳转到另一游戏,而不会失去其进度价值。

由于 Gamefi 是通过创新模式引入传统游戏玩家和开发人员的,因此,GameFi 本质上鼓励玩家地从一款游戏中跳转到另一款游戏,这也促进了各个 GameFi 项目消除边界,构建更庞大的生态系统。

游戏公会和元宇宙平台

最后,一些公会和元宇宙平台可提供游戏资金、整合和合作伙伴关系,它们有机会成为 Web3 游戏的焦点,扮演的角色相当于主要传统游戏中的出版商和发行商。Web3 游戏和传统游戏最大的差异是,Web3 游戏玩家和创作者可以通过去中心化的自治组织拥有重要的股权筹码并通过治理做出贡献,而且创作模式正在完善中。

例如,Sandbox 和 Decentraland 是领先的元宇宙平台,这两个平台都要求创作者预先购买土地,也导致了许多土地被卖给了对生态系统没有任何意义的投机者;而 Mona 元宇宙平台则采用不同的方法,Mona 元宇宙空间对创作者来说是免费的,直到铸造并出售空间为止。

同时,Web3 游戏公会也已经吸引了大量玩家,以帮助支持区块链游戏,此前最成功的案例是 Axie Infinity。在竞争日益激烈的情况下,游戏公会被迫进行功能和目标细分。例如,Snack Club 瞄准并接入了拥有 3 亿粉丝量的巴西最大的电子竞技和游戏生活方式集团。Jambo 则正在建立一个非洲超级应用程序,其中涵盖了电信服务和去中心化游戏。

游戏在人类现代生活中起着至关重要的作用,并且长期以来一直是实践和探索的前沿领域。到目前为止,Web3 游戏仍然有很多缺陷。不可否认的是,当今 Web3 游戏经济学的大多数迭代都是有问题的,因为经济模型很难让每个人都能通过玩游戏真正持续地获得利润。因此,从 Web3 游戏的开发角度来看,需要过滤掉混淆投机性的炒作,从上述的各个方面对实际采用、可玩性和生态系统进行沉淀和升级。

哈萨克斯坦通过加密法案,拟实施挖矿许可并对矿工征税

据俄罗斯塔斯社 10 月 12 日报道,哈萨克斯坦官方计划在数字资产领域引入立法监管,数字资产行业法案和四项相关法案在哈萨克斯坦议会下议院已获通过。

该法案要求矿工在哈萨克斯坦通过创建法人实体并成为正式的税收主体。该法案还计划引入法律机制来规范该行业的用电量,并授权能源部根据系统的平衡设定电量配额。从 2024 年开始,强制要求矿工在国内加密货币交易平台交易。此外,除现有的设备进口增值税和征收每千瓦数字挖矿费用外,拟对矿工报酬征收企业所得税、矿池收入税、加密货币运营费、企业所得税。

原文链接

一文了解动态 NFT 和静态 NFT 及其优缺点

作者:Momentum 6

来源:substack

动态NFT(dNFT)是传统NFT的下一代。

本文将带你了解:

什么是静态NFT?什么是动态NFT?Chainlink是如何支持动态NFT的?dNFT的潜在用例动态NFT的好处NFT项目应该使用静态NFT模式还是动态NFT模式?

每个NFT都有一个唯一的代币ID和合约地址,一旦NFT被铸造,它们就不能被更改。

因此,即使NFT被复制了,所有者可以证明他们拥有原始NFT。

NFT还可以代表广泛的数字对象,如游戏皮肤、艺术、音乐和视频。

它们可以以“元数据”的形式附加到NFT上,以表示各自的数字对象。

NFT主要有两种类型:

静态NFT动态NFT

什么是静态NFT ?

静态NFT是非同质化代币,一旦被铸造就不能被更改或修改。

一旦生成了静态NFT,它们在区块链上是不可更改的和永久的

附加到静态NFT的元数据在创建时是固定的。

因此,它们在底层数据将来不需要修改的情况下是有效的。

静态NFT大多用于艺术项目、区块链游戏、摄影等。

静态NFT的优缺点

优势:

不可更改更容易验证对存储和带宽的要求较低更安全,因为未来不能被修改

然而,最大的缺点是它们不能在未来更新或更改。

因此,每当数据需要更新时,项目必须创建一个新的NFT。

对于希望修改其NFT的项目来说,静态NFT缺乏灵活性。

什么是动态NFT?

动态NFT是非同质化代币,被铸造后可以更改或更新。

对动态NFT的更改意味着“只有”附加到动态NFT上的元数据可以更改。

因此,动态NFT保留唯一的代币ID和合约地址,同时具备将来更新元数据的能力。

在生成NFT之前,元数据更改的指令和条件被编码在NFT智能合约中。

动态NFT以可变格式存储元数据。

元数据可以由所有者手动更新,也可以基于智能合约中设置的条件进行更新。

但是智能合约如何从现实世界知道要更新的信息呢?

Chainlink是如何支持动态NFT的?

动态NFT不断需要可靠的信息源来修改或更新dNFT的元数据。

智能合约在称为预言机的外部数据源的帮助下修改元数据。

在某些条件下触发的dNFT元数据更改可以是链上,也可以是链下的。

然而,区块链无法从现实世界获取链下数据。

Chainlink提供链下数据和计算服务,可作为输入来触发dNFT更新。

Chainlink充当了连接两个无关联世界的桥梁,使自动化、去中心化和参与dNFT的流程得以建立。

Chainlink提供名为“Chainlink Data Feeds”的链下数据传输服务,该服务可以安全地传输运动结果、天气读数或任何其他类型的数据,用于更新dNFT。

Chainlink还提供名为“Chainlink Keepers”的智能合约自动化服务,该服务可用于在满足预定义条件时触发动态NFT更改,它基本上可以帮助dNFT项目构建自主的、去中心化的dNFT流程。

dNFT的潜在用例

dNFT可以用于游戏内的道具,随着玩家在游戏中的进展而升级dNFT可以用于体育游戏通行证,随着用户参加体育赛事的时间而升级dNFT对于那些想要在数据库中永久保存和更新学生个人信息的学校来说可能有益dNFT可用于代币化的真实世界资产,其中一些指标会定期更改

动态NFT的好处

dNFT有助于NFT项目的发展,因为它提供了随着时间的推移创新和发展NFT的机会。项目可以通过不断添加新功能来保持人们的兴趣,这也将形成用户粘性。dNFT为真实世界的NFT使用提供了更大的灵活性,因为它可以根据真实世界的输入触发器自动更新。因此,当为同一用户更新真实世界的数据时,将不需要一个新的NFT。dNFT为企业提供了关于用户如何参与其产品的有意义的洞察和分析。这些数据可以帮助公司/项目优化他们的产品,并根据客户反馈做出改变

NFT项目应该使用静态NFT模式还是动态NFT模式?

项目的NFT类型将由NFT项目的特征及其用例决定。

如果你想生成一个标志性的、永恒的NFT艺术作品,静态NFT模式是首选。

然而,如果想要创建一项需要定期修改和更新的NFT资产,那么动态NFT可能是正确的选择。

项目最终必须向前看,预测自己的未来,来决定要铸造的NFT类型!

FTX 遭受 GAS 窃取攻击损失超 81 ETH,黑客地址已获得超过 1 亿个 XEN 代币

Opang、X-explore 联合撰文称,黑客利用 FTX 漏洞正在窃取 GAS,0 成本铸造了 XEN TOKEN 1.7 万次。截至目前,FTX 交易所因为 GAS 窃取漏洞共损失超 81 ETH,黑客地址已获得超过 1 亿个 XEN Token,并通过 DoDo,Uniswap 等去中心化交易所将部分 XEN 代币换成 61 个 ETH,并入金到 FTX 以及 Binance 交易所。

原文链接

122022-10

Offchain Labs 已收购以太坊最大客户端 Prysm 的开发团队

据 Decrypt 10 月 12 日报道,Arbitrum 开发商 Offchain Labs 周三宣布已完成了对 Priysmatic Labs 的收购。Priysmatic Labs 是负责以太坊网络维护、升级和创新的核心软件开发团队之一,也是以太坊客户端 Prysm 的开发团队,Prysm 是当前用户规模最大的以太坊客户端,目前有 41.5% 的验证节点都在使用 Prysm 验证交易。

原文链接

谷歌云和 Coinbase 成为战略合作伙伴,以启动加密支付计划和加密资产托管

10 月 12 日,Google Cloud(谷歌云)在 Next'22 会议上宣布,谷歌云和 Coinbase 宣布建立战略合作伙伴关系,以启动加密支付计划和加密资产托管,Coinbase 将在谷歌云基础设施上整合其数据服务,随后扩大其全球加密覆盖范围。对于 Coinbase 而言,此次合作标志着将不再依赖之前的加密货币交易所云技术合作伙伴 Amazon Web Services。

此外,对于谷歌而言,其不断增长的云业务帮助实现了其母公司 Alphabet 的多元化。

原文链接

融资新闻|Web3 搜索平台 Nxyz 完成 4000 万美元融资

从 2013 年到 2018 年领导谷歌广告业务的 Sridhar Ramaswamy 推出了一家名为 nxyz 的 Web3 公司。Nxyz 在区块链及其相关应用程序中搜索 NFT 和加密钱包等数据,然后将其实时传输给开发人员。该公司在以加密货币为重点的风险基金 Paradigm 领导的一轮融资中筹集了 4000 万美元,并得到了 Coinbase、红杉和 Greylock 的额外支持。

一位前谷歌高管希望通过他的新创业公司更轻松地搜索区块链。

从 2013 年到 2018 年领导互联网巨头谷歌的广告业务的 Sridhar Ramaswamy 已经创办了一家名为 nxyz 的新公司。 他独家告诉 CNBC,在吸引了几位顶级投资者的投资后,该合资企业将于周三正式启动。

凭借与硅谷知名人士的关系网,Ramaswamy 在 5 月份获得了 4000 万美元的资金,将 nxyz 建立为 Neeva 的独立实体,Neeva 是他还拥有的以隐私为重点的搜索引擎。这轮融资由多产的加密货币和 “Web3” 交易商 Paradigm 牵头,而与 Ramaswamy 是合作伙伴的 Coinbase、红杉(Sequoia)和 Greylock 也进行了投资。 Ramaswamy 将继续担任 Neeva 的首席执行官,同时他还将领导 nxyz。

Nxyz 是今年早些时候由 Neeva 的一个工程师团队构思的,Neeva 是一个不包含任何广告并阻止在线跟踪工具的搜索引擎。 Ramaswamy 在辞去谷歌 1500 亿美元广告业务的高级副总裁一职后,于 2019 年创立了 Neeva,他表示,该公司对以牺牲用户为代价来维持增长的不懈关注过于失望。

在 Neeva 网站 3 月的一篇博文中,nxyz 被描述为 “将 Neeva 搜索的用户至上精神带入 Web3 的实验”。 Web3 松散地指的是由加密货币、不可替代的代币和其他技术驱动的更加去中心化的互联网版本的想法。它鼓励将数据的所有权交给用户,而不是大型科技平台,后者使用人们的个人信息向他们投放广告。

“对我来说,区块链的巨大进步在于它引入了去中心化计算的概念,你将一段代码上传到区块链,代码就在那里运行,”Ramaswamy 在接受 CNBC 采访时说。 “没有人负责。它是由集体所有的去中心化存储。此外,它们还具有本机代币形式的效用,旨在为系统提供激励。”

Nxyz 在区块链和相关应用程序中搜索广受欢迎的数据,例如某人在他们的加密钱包中持有多少,或者他们正在购买什么 NFT。 然后,它使用称为 API 的工具将这些数据实时流式传输给开发人员。 该平台目前支持以太坊、Polygon 和 Binance 网络,Ramaswamy 表示它希望随着时间的推移支持更多区块链。

与 Neeva 和 Google 不同 ——Neeva 想要颠覆的 “Web2” 庞然大物 ——nxyz 的 Web3 搜索软件并不针对消费者。 相反,它希望向大型加密公司提供干净的区块链数据,有点像彭博如何通过其终端业务向华尔街机构出售金融数据和新闻的访问权限。 Ramaswamy 指明加密货币托管公司 BitGo 为与其合作的早期客户。

他解释说,从区块链解析数据是一个混乱的过程。智能合约 —— 为加密应用程序提供动力的程序 —— 可以被分配指定的任务。但是一旦它们出现在野外,了解它们在实践中执行的功能可能很困难。例如,被称为区块链桥的关键智能合约中的漏洞已使该行业面临大规模黑客攻击,Binance 和 Axie Infinity 制造商 Sky Mavis 的跨链桥遭受了价值九位数的漏洞。更深入地了解这些工具的性能可以提高安全性。

“编写可以做事的智能合约是一回事。但是你需要有记录,它们做了什么?我该如何把这些体现出来?”Ramaswamy 说。“从 ' 你的钱包里装的是什么?' 到,' 如果你用以太坊交换了 USDC 代币,交换的是什么,什么时候发生的?'”

Nxyz 的推出正值加密投资者从代币价格的大幅回落中挣扎,全球最大的数字货币比特币从历史最高点下跌了 70%。推动当前所谓的 “加密货币冬天” 的主要因素包括美联储的更高利率和全行业的流动性紧缩。

这导致寻求吸引资金的以加密和区块链为重点的初创公司面临更加艰难的环境,Pitchbook 数据显示,第三季度对此类公司的风险投资从上一季度的 76 亿美元下降 37% 至 44 亿美元。在成功筹集资金的公司中,有几家公司的估值持平或下跌。 Nxyz 拒绝透露其估值。

Ramaswamy 说,该公司很幸运能够在筹集资金时筹集到资金。与投资者的会谈于 4 月中旬开始,并于 5 月中旬结束,大约在同一时间,所谓的稳定币 terraUSD 及其姊妹代币 luna 开始崩溃。当被问及投资者对加密货币的情绪恶化时,这位企业家表示,他的公司 “资金充足,可以度过加密货币的寒冬”,并补充说它只需要大约 20 名员工。他说,对于陷入财务困境的 Web3 和加密公司来说,“我认为这将是一条非常不同的轨迹”。 “我们要非常注意当前的气候,小心翼翼地建设,并确保我们也能尽早带来收入。”

Nxyz 的团队目前分布在山景城、奥斯汀和纽约。

虽然像 Coinbase 这样的加密交易平台的股价已经大幅下跌,但支持 “Web3” 的基础设施仍然是一个热门目标。 ConsenSys、MoonPay 和 Ramp 等公司今年筹集了大量现金。 “今天的 Web3 开发人员缺乏快速、灵活和可靠的基础设施来支持他们的应用程序,这阻碍了该行业的广泛采用,”Paradigm 的联合创始人兼管理合伙人 Matt Huang 说。 “Nxyz 拥有一支真正最优秀的团队,他们为 Web3 构建了最好的数据索引基础架构,Paradigm 很高兴能够支持他们。”

尽管如此,Web3 一直是硅谷一些领导者的出气筒,比如 Twitter 联合创始人 Jack Dorsey 和特斯拉首席执行官 Elon Musk。 电子商务公司 Shopify 的区块链负责人 John Lee 表示,人们对 Web3 的 “普遍不安” 是没有 “通用术语和定义”。

“每次公众与业内人士交谈时,他们都会得到不同的定义,得到不同的解释,”Lee 说。 “这让人们感到困惑。”

与此同时,这个空间充斥着诈骗,包括臭名昭著的 “拉盘跑路”,欺诈者一旦获得足够的现金就会逃离一个虚假的代币项目。 Ramaswamy 承认 Web3 中 “有很多骗局”。 但他希望电子游戏、音乐会门票和汇款等更多实际用例最终能够流行起来。

至于 Web3 能否打破谷歌和 Meta 等数字巨头的统治地位,Ramaswamy 表示,“这个骰子是用来对付” 像他这样的新贵的。然而,大型科技公司的员工越来越多地辞去加密业务的工作。其中包括 Ramaswamy 的长子,据他父亲说,他最近加入了一家 Web3 公司。

当被问及对他的前雇主的看法时,Ramaswamy 说他认为公司成为了自身成功的受害者。 “我认为谷歌是一家非常成功的公司,” 他说。 “但它的成长心态,加上垄断地位,会产生糟糕的结果。”

“假设整个英国只有一家牙膏制造商。他们会说,是的,1 英镑一支牙膏是不够的。我们将把它增加到 1.20 英镑,” 他补充道。 “谷歌有点像,‘每个人都使用我们进行搜索,你可以不断提高价格,这很好。’我认为这不是人们作恶”—— 指的是 “不作恶”,谷歌的公司行为准则 ——“我认为这是一个不惜一切代价要求增长的系统。”

截至发稿时,谷歌尚未立即发表评论。该公司此前告诉《每日电讯报》,其广告 “帮助各种规模的企业发展并与新客户建立联系”。