Gameland赋能未来的链游世界_ELAN:区块链

一、NFT市场背景

从1993年加密交易卡的出现,到2021年GameFi的爆发,梳理NFT的历史发展,主要经历四个阶段。

产业格局上,在NFT的基础设施层,还有很大的铸造空间;而NFT的蓬勃发展主要体现在中间的协议层,又以艺术/收藏的铸造为主;在应用层,发展较不平衡,比如NFT数据领域还未出现全面的数据提供商。随着越来越多的目光聚焦在NFT赛道,NFT的产业版图将以更快的节奏拼凑。

从各个数据纬度来看,与2020年整体水平相比,NFT市场如今已经实现一大跨步。这说明在本轮热潮中,用户参与度在不断加深,而整个市场已经开始重新评估NFT价值。

「Play-to-Earn」与传统互联网游戏「Free-to-Play」最大的差异——在关注力经济中,用户应获得相应的奖励:付出的时间与劳动也是资产,属于个人财富的一部分,当游戏成为桥梁链接起链上与链下时,这份价值可以照进现实。

在「GameFi」的语境下,NFT成为一种生产力工具,它不仅生产价值,也承载了凝结在劳动上的价值,并通过链上流动,改变生产关系。

在三维的链网融合和元宇宙的世界中,NFT不仅是现实资产的延伸,还是原生的虚拟世界资产的起点,更会成为一个代表身份、资产、权益、各类属性的「通证」。

在讨论NFT未来方向推演时,我们发现几个探索方向:NFT在DeFi空间中的应用;DAO与NFT的结合;NFT基础设施工具的增长空间。

Beosin:SEAMAN合约遭受漏洞攻击简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,2022年11月29日,SEAMAN合约遭受漏洞攻击。Beosin分析发现是由于SEAMAN合约在每次transfer函数时,都会将SEAMAN代币兑换为凭证代币GVC,而SEAMAN代币和GVC代币分别处于两个交易对,导致攻击者可以利用该函数影响其中一个代币的价格。

攻击者首先通过50万BUSD兑换为GVC代币,接下来攻击者调用SEAMAN合约的transfer函数并转入最小单位的SEAMAN代币,此时会触发合约将能使用的SEAMAN代币兑换为GVC,兑换过程是合约在BUSD-SEAMAN交易对中将SEAMAN代币兑换为BUSD,接下来在BUSD-GVC交易对中将BUSD兑换为GVC,攻击者通过多次调用transfer函数触发_splitlpToken()函数,并且会将GVC分发给lpUser,会消耗BUSD-GVC交易对中GVC的数量,从而抬高了该交易对中GVC的价格。最后攻击者通过之前兑换的GVC兑换了50.7万的BUSD,获利7781 BUSD。Beosin Trace追踪发现被盗金额仍在攻击者账户(0x49fac69c51a303b4597d09c18bc5e7bf38ecf89c),将持续关注资金走向。[2022/11/29 21:10:04]

基础设施层包含例如ETH、Flow、Polkadot、NEAR、EOS、Solana?等底层公链,Polygon、ENJIN、WAX、RONIN、iMMUTABLE等侧链/L2,ERC-721、ERC-1155等代币标准,以及开发工具、储存、钱包等。

慢雾:GenomesDAO被黑简析:据慢雾区hacktivist消息,MATIC上@GenomesDAO项目遭受黑客攻击,导致其LPSTAKING合约中资金被非预期的取出。慢雾安全团队进行分析有以下原因:

1.由于GenomesDAO的LPSTAKING合约的initialized函数公开可调用且无权限与不可能重复初始化限制,攻击者利用initialized函数将合约的stakingToken设置为攻击者创建的虚假LP代币。

2.随后攻击者通过stake函数进行虚假LP代币的抵押操作,以获得大量的LPSTAKING抵押凭证。

3.获得凭证后再次通过initialized函数将合约的stakingToken设置为原先真是的LP代币,随后通过withdraw函数销毁LPSTAKING凭证获取合约中真实的LP抵押物。

4.最后将LP发送至DEX中移除流动性获利。

本次事件是因为GenomesDAO的LPSTAKING合约可被任意重复初始化设置关键参数而导致合约中的抵押物被恶意耗尽。[2022/8/7 12:07:06]

协议层则分为NFT铸造协议及一级市场,分别是:可交易多种类实物的综合性交易市场艺术/收藏类为主的铸造以及一级市场NFT游戏元宇宙和粉丝经济。

二、项目介绍

在最初Gameland只是专注游戏市场的NFT租赁协议与社区DAO的发展,致力为用户提供最低的体验门槛参与到不同的链游产品。

而我们的最初的理念是使用“体验”式创新撬动区块链游戏服务市场,由此至终并没有更改。

安全团队:LPC项目遭受闪电贷攻击简析,攻击者共获利约45,715美元:7月25日,据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,LPC项目遭受闪电贷攻击。成都链安安全团队简析如下:攻击者先利用闪电贷从Pancake借入1,353,900个LPC,随后攻击者调用LPC合约中的transfer函数向自己转账,由于 _transfer函数中未更新账本余额,而是直接在原接收者余额recipientBalance值上进行修改,导致攻击者余额增加。随后攻击者归还闪电贷并将获得的LPC兑换为BUSD,最后兑换为BNB获利离场。本次攻击项目方损失845,631,823个 LPC,攻击者共获利178 BNB,价值约45,715美元,目前获利资金仍然存放于攻击者地址上(0xd9936EA91a461aA4B727a7e3661bcD6cD257481c),成都链安“链必追”平台将对此地址进行监控和追踪。[2022/7/25 2:36:51]

在3个月时间里,Gameland已经推出2个版本的租赁协议,获得不少用户的关注与支持。在技术开发的同时,Gameland也建立了游戏社区与游戏公会,而游戏公会也正式面向东南亚市场公开招募,得到不少用户的报名参与。

与此同时,Gameland在原本的租赁协议进行一次整体的技术架构更新,融合了ERC-1155与EIP-2615的以太坊协议。由此Gameland由最初的租赁协议演变为游戏NFT发行与租售一体的链游基础设施平台。为链游的发展提供低gas损耗,高扩展的基础设施平台。

安全公司:Starstream Finance被黑简析:4月8日消息,据Agora DeFi消息,受 Starstream 的 distributor treasury 合约漏洞影响,Agora DeFi 中的价值约 820 万美金的资产被借出。慢雾安全团队进行分析后以简讯的形式分享给大家。

1. 在 Starstream 的 StarstreamTreasury 合约中存在 withdrawTokens 函数,此函数只能由 owner 调用以取出合约中储备的资金。而在 April-07-2022 11:58:24 PM +8UTC 时,StarstreamTreasury 合约的 owner 被转移至新的 DistributorTreasury 合约(0x6f...25)。

2. 新的 DistributorTreasury 合约中存在 execute 函数,而任意用户都可以通过此函数进行外部调用,因此攻击者直接通过此函数调用 StarstreamTreasury 合约中的 withdrawTokens 函数取出合约中储备的 532,571,155.859 个 STARS。

3. 攻击者将 STARS 抵押至 Agora DeFi 中,并借出大量资金。一部分借出的资金被用于拉高市场上 STARS 的价格以便借出更多资金。[2022/4/8 14:12:38]

我们来详细介绍一下革新的Gameland能够为用户带来什么样的极致体验:

三、游戏NFT的可扩展发行协议

Grim Finance 被黑简析:攻击者通过闪电贷借出 WFTM 与 BTC 代币:据慢雾区情报,2021 年 12 月 19 日,Fantom 链上 Grim Finance 项目遭受攻击。慢雾安全团队进行分析后以简讯的形式分享给大家。

1. 攻击者通过闪电贷借出 WFTM 与 BTC 代币,并在 SpiritSwap 中添加流动性获得 SPIRIT-LP 流动性凭证。

2. 随后攻击者通过 Grim Finance 的 GrimBoostVault 合约中的 depositFor 函数进行流动性抵押操作,而 depositFor 允许用户指定转入的 token 并通过 safeTransferFrom 将用户指定的代币转入 GrimBoostVault 中,depositFor 会根据用户转账前后本合约与策略池预期接收代币(预期接收 want 代币,本次攻击中应为 SPIRIT-LP)的差值为用户铸造抵押凭证。

3. 但由于 depositFor 函数并未检查用户指定转入的 token 的合法性,攻击者在调用 depositFor 函数时传入了由攻击者恶意创建的代币合约地址。当 GrimBoostVault 通过 safeTransferFrom 函数调用恶意合约的 transferFrom 函数时,恶意合约再次重入调用了 depositFor 函数。攻击者进行了多次重入并在最后一次转入真正的 SPIRIT-LP 流动性凭证进行抵押,此操作确保了在重入前后 GrimBoostVault 预期接收代币的差值存在。随后 depositFor 函数根据此差值计算并为攻击者铸造对应的抵押凭证。

4. 由于攻击者对 GrimBoostVault 合约重入了多次,因此 GrimBoostVault 合约为攻击者铸造了远多于预期的抵押凭证。攻击者使用此凭证在 GrimBoostVault 合约中取出了远多于之前抵押的 SPIRIT-LP 流动性凭证。随后攻击者使用此 SPIRIT-LP 流动性凭证移除流动性获得 WFTM 与 BTC 代币并归还闪电贷完成获利。

此次攻击是由于 GrimBoostVault 合约的 depositFor 函数未对用户传入的 token 的合法性进行检查且无防重入锁,导致恶意用户可以传入恶意代币地址对 depositFor 进行重入获得远多于预期的抵押凭证。慢雾安全团队建议:对于用户传入的参数应检查其是否符合预期,对于函数中的外部调用应控制好外部调用带来的重入攻击等风险。[2021/12/19 7:49:04]

一个智能合约,多种通证

Gameland提供一个可管理多个通证的标准合约接口,游戏生产商只用部署一个合约更可以发行并管理任意多种同质通证、非同质通证或者半同质通证。

一个ERC-1155标准的游戏合约可以由大量物品或者组件组成,代表从武器到盔甲到血量值、魔法值等等。所有这些物品或组件都是可重复的,你可以得到不只一件。可重复通证经常用作可拆分货币,重复通证对于可堆叠物品十分有用,比如说某个弓用到一筒箭。

另一种通证叫着不可重复通证(NFTs)。这种结构允许每一个通证都有自己独特的参数、历史和对真实世界的映射。在一个视频游戏里的宠物龙可以是一个NFTs,它在游戏中拥有自己独特的名字,等级和历史。

可扩展的元数据

没有更多的老式元数据

Symbol:不再包含进来,因为它不再是和虚拟物品/资产的数据相关的数据的一部分。这个3字母的符号能正常的应用于报表或者货币交易,但是它们在通证化一般物品时不再有用。

Name:名称也被从当前的核心标准里移除了。为什么?在许多已应用的场景中,在区块链上存储一个名字是一种奢侈行为。作为替代,每个通证的名字现在可以在json元数据标准里定义。

ID替换

通过使用替换字符串“{id},”,一个ERC-1155合约不需要在链路上存储任何额外数据就可以指向无限数量的通证URI。对每一个通证而言,这种替换甚至可以用来指向一个可以从通证json产生的动态主机的web服务。这个替换字符串本身也可以用于json自身来自动链接每个通证的图标。这大大减少了开发者为了显示大量种类的通证的元数据所产生的开销。

本地化

由于通证信息定义成json格式,它使通过使用{locale}支持多语言来进行本地化成为可能。支持多语言的钱包或者软件现在可以显示通证名字、图像或者其它数据的替代版本。

可确保的日志追踪

随着以太坊生态系统的持续增长,许多dapp依赖传统的数据库和浏览器API服务来获取和分类数据。ERC-1155标准确保通过智能合约触发的事件日志能提供足够的信息来创建一个所有当前通证余额的精确记录。一个数据库或者浏览器可以监听事件从而对合约内每一个ERC-1155通证提供可索引和可分类的的查询。

智能合约不用再保存每个通证ID的索引,这些ID不需要以任何方式序列化。

这对列举是一种彻底的分离,但是它带来了效率上的巨大提升,甚至允许对每个通证增发、燃烧和交易等行为进行一个完整的标准化记录。这个标准化方法直到今天才实现,并且它可以通过对通证和大量的持有者进行深度数据分析从而使一些生态系统受益。

设想一下可以在完全不同的ERC-1155通证的时间、使用解析模式和生命周期内快速前进或者后退,而不用管到底是哪个智能合约被解析。

通证拥有者可以获得关于他们的资产的更多信息,比如它们的通证被增发的精确时刻。并且在将来,更多的工具会被开发出来,它们能对建立这种技巧的公司提供更有用的参考。

NFT可嵌套模式

玩家拥有的任何物品Token都可以被合并打包成一个“Token包”,Token包也有自己独立的id。概念听起来有点抽象,其实在这个机制下,游戏开发者可以轻松实现装备的升级和打孔镶宝石等游戏玩法,我们类比一下暗黑中的镶钻机制,一件有两个孔的武器,和两个完美的宝石,这是三个token,当我们把这两个宝石镶嵌进武器中,就变成了一个token包——也就是新的武器。

同时,这个机制下也可以使得复杂交易简单化,比如玩家A和玩家B想交易20个物品,如果是一个个交易需要进行20次交易,如果可以将20个物品token打包,只需进行一笔交易后在解包,效率和体验就提升了很多。更简单的理解就是,把东西装进一个背包,一次性交易背包中所有的物品。

如果想要形成元宇宙的基本形态。我们必然需要一种能够完全模拟现实世界物品的标准。这种标准需要能够将现实世界的物品属性映射到区块链上,例如物品的功能性组合与拆分,物品的性质与属性变化。甚至物品随着时间变化的功能。一旦这些区块链上的神奇特性能够真正诞生,那么这也将标志着,一切的组合与拆分的目的是为了产生更有价值,更强力的NFT,这个价值不仅仅是现在NFT组合的方式,而更多的是如何将有价值的事物通过组合,诞生出以下效果。

NFT的组合与拆分不是为了让更多人拥有昂贵的NFT,而是为了让NFT因为拆装而产生独特的功能。将高达拆分,是为了升级它的组件,获得更酷,更强力的高达,而不是仅仅将高达用刀劈成几片来售卖,将旗鱼电磁炮与高达组合,不是为了打包售卖,而是让高达拥有更强力的武器对抗敌人。NFT拼拆协议赋予了每个NFT组件意义,也赋予了每个拼装NFT组件意义。如公式所表示,NFT的使用价值被拼拆协议发挥到最大,并且让NFT拼合出的新产品价值提升,而不仅仅是炒作价格。

捆绑交易

使用ERC-1155,你可以仅使用一次交易,就能一次性把多个物品发送给一个或者多个接收方,这能有效的减少Gas费用和以太坊的拥堵。?

Transfer,approve,melt和trade这几个函数都可以接受数组形式的变量,可以让用户再一币交易中完成100-200次的批量操作。

综上,ERC-1155融合了ERC-20和ERC-721各自的特性和优点,开发者可以给自己的游戏创建几千种不同类型的道具。根据需要,每一个物品可以有自己独立id或者是像ERC-20代币一样可以同质化。

四、游戏租售平台

目前链游市场,还缺乏一个角色。那就是可以进行租赁和出租的平台,玩家可以把闲置的道具出租给别人以获取稳定的收益。游戏玩家拥有的珍贵游戏道具,不必卖出,就能够通过出租获得被动收入。同时,游戏玩家也可以大幅降低游戏道具的使用成本,无需购买,只需要租赁游戏道具即可。

Gameland作为租售一体的发行平台,游戏厂商使用协议发行NFT后,可以选择直接在Gameland平台出售NFT,社区用户可以通过平台获取到一级市场的交易机会。游戏NFT也可以得到一个快速市场推广的机会。

对于闲置的NFT产品,用户可以选择一款被动收入的模式,那就是租赁模式。在链游生态中,玩家拥有闲置的游戏NFT装备,他们可以通过Gameland平台进行出租服务,让闲置的资源盘活起来赚取额外的资金。

通过降低价格、时间等门槛,提高游戏玩家对高价值账号稀缺属性的接受程度,获得更好的游戏体验;同时让众多氪金玩家也能通过“共享”模式,盘活账号资产,体现账号的回报价值。

游戏资产租赁可以说是一项颠覆性的创造,这不仅让资产所有者可以通过资产租赁实现游戏创收,还能降低初始玩家的试玩门槛与游戏成本,提高游戏吸引力与竞争力。更重要的是,资产租赁带来的流动性还将给游戏资产升值创造多种可能性。

区块链游戏租赁平台市场有待提高。目前大部分链游产品生态内都是自带产品交易与租赁平台,由业务逻辑来看,这些平台都是属于中心化产品,如Splinterland的租赁,是一个纯中心化租赁平台。链游生态的交易平台,局限过大。

Gameland拥有的资产租赁功能重大意义在于创新性的将资产的所有权和使用权分离开来,这对玩家来说是件喜大普奔的事情。一方面,卖家可以通过租赁自己的游戏资产来赚钱,实现游戏创收;另方面,用户在进入游戏之前,玩家可以以更低的成本体验到游戏资产。

我们在选择EIP-2615协议的时候同时也引进自身开发的超额抵押租赁协议。EIP-2615能够为我们租赁带来新的无抵押租赁模式,但是此协议还在不断修正过程中,由此我们为用户提供超额抵押与无抵押租赁两种模式。游戏资产租赁出去后,资产所有者完全不用担心资产回收问题,因为NFT所有者权限已被写入租赁的智能合约中,在时间期限一到后,智能合约便会自动执行,资产也就自然回归到了所有者的账户地址中。

五、社区建立

Gameland的推出在东南亚市场得到不错的响应。我们在菲利宾已经开始建设AXIE的打金公会,在创建的初期,我们获得数百为用户的报名。而当地社区成员自发为Gameland公会进行不同模式的推广,如Gameland的meme制作,Gameland的文化衫。

在游戏DAO的模式中,我们将吸纳不同的成员共同参与管理,游戏DAO主要是甄选市场优质的游戏项目或NFT进行投资与孵化,成为Gameland发展生态的一员。

六、总结

未来,无论是共识、市场和技术基础,还是落地应用和创作者等方面,大概率都将继续加强。而NFT市场的景气将不再附庸于加密市场,NFT本身就是一个拥有极其光明前景的朝阳行业。因此,NFT市场的强势崛起将是一个确定性的趋势。

来源:金色财经

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

[0:15ms0-4:259ms