解析 Flow:从爆款应用到公链的进化之路_APP:Dapper

DapperLabs在加密世界中有着令人骄傲的成绩:开发了CryptoKitties这一OG爆款应用后,转而开发公链Flow,又在公链上推出了出圈产品NBATopShot,占尽风头。当前,Flow也仍在积极拓展生态资源,近日刚刚宣布Meta前高管将入职。本文将从产品技术和运营生态等角度来分析Flow,理解其当下发展。

产品技术

Flow的技术中有两个最大的特色,一是「多节点架构」,二是「面向资源编程」,而这两点恰恰对应着当下的两个热点潮流:模块化区块链和Move系新公链。Flow的第一个特点「多节点架构」指的是,将整条链从计算执行到完成共识的过程区分成不同的过程,用四类不同的节点完成相应的工作。相对于ETHSharding的平行分工,这是一种垂直分工。当下火热的模块化区块链,也是类似思路,Flow可以看作是模块化的一个早期案例。四类节点分别包括:计算节点、共识节点、验证节点和收集节点。其中,计算节点运行要求高,必须部署在数据中心,实行准入制,目前总共7个计算节点;此外的其他节点云心要求较低,合计400+个节点。

Beosin:Avalanche链上Platypus项目损失850万美元攻击事件解析:2月17日,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、 预警与阻断平台监测显示,Avalanche链上的Platypus项目合约遭受闪电贷攻击,Beosin安全团队分析发现攻击者首先通过闪电贷借出4400万USDC之后调用Platypus Finance合约的deposit函数质押,该函数会为攻击者铸造等量的LP-USDC,随后攻击者再把所有LP-USDC质押进MasterPlatypusV4合约的4号池子当中,然后调用positionView函数利用_borrowLimitUSP函数计算出可借贷余额,_borrowLimitUSP函数会返回攻击者在MasterPlatypusV4中质押物品的价值的百分比作为可借贷上限,利用该返回值通过borrow函数铸造了大量USP(获利点),由于攻击者自身存在利用LP-USDC借贷的大量债务(USP),那么在正常逻辑下是不应该能提取出质押品的,但是MasterPlatypusV4合约的emergencyWithdraw函数检查机制存在问题,仅检测了用户的借贷额是否超过该用户的borrowLimitUSP(借贷上限)而没有检查用户是否归还债务的情况下,使攻击者成功提取出了质押品(4400万LP-USDC)。归还4400万USDC闪电贷后, 攻击者还剩余41,794,533USP,随后攻击者将获利的USP兑换为价值8,522,926美元的各类稳定币。[2023/2/17 12:12:32]

Beosin解析Reaper Farm遭攻击事件:_withdraw中owner地址可控且未作任何访问控制:8月2日消息,据 Beosin EagleEye 安全舆情监控数据显示,Reaper Farm 项目遭到黑客攻击,Beosin 安全团队发现由于_withdraw 中 owner 地址可控且未作任何访问控制,导致调用 withdraw 或 redeem 函数可提取任意用户资产。攻击者(0x5636 开头)利用攻击合约(0x8162 开头)通过漏洞合约(0xcda5 开头)提取用户资金,累计获利 62 ETH 和 160 万 DAI,约价值 170 万美元,目前攻击者(0x2c17 开头)已通过跨链将所有获利资金转入 Tornado.Cash。[2022/8/2 2:54:18]

来源:https://flowscan.org/staking/nodes

Flow试图通过这样的方式来实现扩容。不过,目前的TPS还算不上很优秀,根据官网,简单转账的情况下可以达到100+TPS,但实际使用场景大多比转账复杂,估计没法做到。垂直分工也让一部分节点的门槛降低,能让更多用户参与共识环节,但是计算节点的运行仍然是中心化的,「不可能三角」的问题仍然存在。

Cobo区块链安全团队公开0xDAO潜在盗币漏洞发现过程及技术细节解析:4月2日消息,0xDAO v2原计划上线前的几个小时,Cobo区块链安全团队启动对该项目的DaaS投前例行安全评估工作,随后在github开源的项目代码中发现了一个严重的安全漏洞。经评估,如果 0xDAO v2此时继续上线,该漏洞预计会造成数亿美金的资产损失。Cobo区块链安全团队立即启动应急预案,快速通过多个渠道联系到0xDAO项目方,提交该漏洞的完整攻击流程,紧急叫停了项目上线,随后协助0xDAO项目方对该漏洞进行了修复。

日前,0xDAO官方发布推文向Cobo区块链安全团队表示了感谢,并且表示会按照严重漏洞级别给予Cobo区块链安全团队漏洞赏金奖励。[2022/4/2 14:00:31]

第二个特点「面向资源编程」是其自研编程语言Cadence的特征。「面向资源」也是Aptos/Sui/Linera这三条Libra系公链的通用语言Move的特征,Flow团队早期正是受到Move启发,完成了Cadence语言的开发。

面向资源编程作为一种新的语言趋势,目的是为了更好地适配链上资产的应用场景。Solidity是一种「账本模型」,一个资产对应一个所有者,资产都记录在合约中;而以Cadence为代表的面向资源编程则是「资源模型」,资产全部记录在所有者的地址中,只有所有者可以调用方法挪动资产。

Etherscan现支持以太坊域名服务ENS反向解析:5月12日消息,以太坊域名服务(Ethereum Name Service,简称ENS)发推称,Etherscan目前支持ENS反向解析。ENS反向解析可使用户的ENS域名成为跨DApp的以太坊账户的便携式用户名。除Etherscan外,使用此功能的其他DApp包括Uniswap、Opensea、Aavegotchi和Snapshot Labs等。目前,要使用该服务,用户必须手动启用反向解决,之后将更改为自动启动;DApp须在其UI代码中使用PR。

注:正向解析(Forward resolution,FR)是将一个ENS域名解析到以太坊地址等资源,反向解析(Reverse resolution,RR)是指将一个以太坊地址解析到一个ENS域名。[2021/5/12 21:52:40]

以下面两张图为例,场景都是CryptoKitties转账,但是左图代表的账本模型是更改资产对应的owner字段,右图代表的资源模型则是将owner地址中的资产移出,再转移到新的owner地址下。

动态 | EOS疑似将推出基于EOS的HandShake DNS解析服务:EOS疑似将推出基于EOS 的 HandShake DNS解析服务,一位开发者的Github显示正在开发EOS-handshake服务。Cosmos社区总监Chjango Unchained4月30日发推表示发现EOS开发者正在复用 Handshake 的开源代码。EOS或许会加入域名解析服务,生态会进一步扩大。(IMEOS)[2019/4/30]

来源:https://medium.com/dapperlabs/resource-oriented-programming-bee4d69c8f8e

目前的Cadence仍然较为独立。虽然借鉴了Move的思路,但是对于语法有较大改动,代码迁移的工作量仍然不小,短期内较难与Move系生态共享开发者。不过,Flow已有规划,将上线MoveVM,届时或许能够共享Move系生态红利。

通常认为,面向资源的语言相对于Solidity有两方面的好处:其一,由于将资产放在所有者地址下,天然地避免了合约控制者调用资产的「后门」,因此更安全;其二,在某些业务逻辑上可以做到更好的处理,比如很容易实现某个资产拥有另一个资产的逻辑。

运营生态

Flow上的项目品类很丰富,NFT、Defi、游戏等都存在,官网显示有1,000+个项目,但是真正撑起Flow市值的还是传统体育IP的NFT项目,特别是DapperLabs自己和NBA合作推出的NBATopShot——NBA比赛视频NFT的系列收藏品。

下图展示了头部项目历史以来的交易量,其中NBATopShot已经累计成交11.1亿美元,在Top10中占89%。排名第二的NFLALLDAY和排名第三的UFCStrike分别是橄榄球联赛和终极格斗锦标赛,也都由DapperLabs推出;第四Gaia是基于FLOW的商城,第五BALLERZ是一个篮球主题的生成性NFT系列。除此之外的项目成交额均在1,000万美元以下。

来源:https://www.flowverse.co/rankings

可以看到,最头部项目都是基于体育IP的NFT项目,且这类项目为Flow贡献了主要的交易额。元宇宙和游戏虽然也都在列,但占比较小。除此之外,Flow上也有Defi项目IncrementFinance,但TVL仅在300多万美元。

NBATopShot为Flow带来了持续的营收。今年6月和7月,单月的成交额分别为770万和830万美元,这其中包含了新卡包的发型和用户间的二次交易。假设NBATopShot交易额占全平台的~85%,那么全平台单月大概在950万美元左右,和ImmutableX的单月900万美元交易额近似。不过,Flow的收入应该高于Immutable,一方面新发行的收入都归项目方所有,应该在NBA和Flow之间分摊,另一方面NBATopShot所有的卡牌都在自建的商城内交易,而商城会对所有二次交易收取5%的税;相对而言Immutable仅对NFT交易收取2%的协议费。

尽管有NBATopShot这头现金牛作为坚挺支柱,但是毕竟营收来源较为单一,不如ImmutableX生态多样,亟需开拓新的应用场景。近期Flow宣布与Meta合作,将在Instagram合作展示用户NFT,这更像是软性营销,不确定是否能有效提升业务指标。

通证经济

Flow的代币为$FLOW,核心作用在于支付链上操作手续费、作为激励分发给节点。普通用户也可以委托质押给节点,分享节点激励。

$FLOW还有一个较为独特的作用:由于面向资源编程的特性,用户如果要拥有资产也就必须有相应的存储空间,为此需要支付一定费用,而支付方式为锁定$FLOW,如果未来情况存储空间也就可以释放相应的$FLOW。

$FLOW在2020年底发行,初始发行量为12.5亿个。为了尽量减小抛压,$FLOW实行低通胀,链上操作手续费均会分发给节点,多则冻结、少则增发。目前$FLOW的铸造总量为13.9亿,流通量为10亿,占~72%。

在初始的分配中,38%归属DapperLabs公司和开发团队,20%归属投资人,32%归属生态发展,10%作为社区发售。

来源:https://flow.com/token-distribution

团队与融资

DapperLabs成立于2018年,早期由于CryptoKitties而名声大噪,也为团队带来了持久的名声,后来才转而开发公链Flow。同时,DapperLabs基于Flow推出的NBATopShot等体育明星卡牌也成为了爆款,持续为团队带来营收。

DapperLabs从2018年到到2021年已完成多轮融资,累计融资6亿美元,主要的投资方包括a16z、UnionSquareVentures、Venrock、Coatue。

CEO及创始人RohamGharegozlou,本硕毕业于斯坦福,毕业后曾在基金公司工作,2013年创办创意工作室AxiomZen,协助创业公司募资和开发产品,也是在AxiomZen中RohamGharegozlou开发了CryptoKitties,在2018年成立DapperLabs专注于CryptoKitties业务,并衍生出公链Flow。

CTODieterShirley于1996年毕业于滑铁卢大学,其后曾在包括苹果在内的多家公司担任软件工程师,2013年加入AxiomZen担任首席软件架构师,开启了和Roham共同的创业之路,并在2018年一同加入DapperLabs。DieterShirley也是ERC-721标准的创立者。

DapperLabs近日在Twitter上表示,Meta前内容及社区合作伙伴副总裁NickGrudin即将加入DapperLabs担任首席商务官,负责合作伙伴关系、开发者体验及营销。这或许会对Flow的生态发展带来改观。

优势与挑战

链茶馆认为,Flow的核心优势在于:1)技术上敢于做创新,较早地采用了模块化分工的思路和面向资源编程的语言,是一个愿意开拓新领域的团队;2)从CryptoKitties到NBATopShot,Flow是难得的有连续成功爆款经验的公司,拥有几乎不可复制的信任背书;3)NBATopShot也在为Flow公链带来持续的可观营收,基本面较稳固。

同时,Flow也面临相应的挑战:

目前的生态较为单一,交易额集中在DapperLabs推出的几个NFT产品,其他类型的项目如游戏、Defi等虽然也存在,但并不繁荣。未来生态发展的核心变量:一是Move系语言生态能否兴起、且Flow能否通过MoveVM共享红利,二是DapperLabs能否持续BD到营收可观的项目。

来源:金色财经

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

[0:0ms0-2:899ms