权限风波过后 X2Y2如何挑战OpenSea?_X2Y2:NFT

继LooksRare之后,又一个OpenSea挑战者X2Y2来了。上周,X2Y2宣布向超过86万个OpenSea交易用户发放X2Y2通证空投,并启动了「挂单挖矿」的奖励机制。

这场早期激励活动吸引了不少用户参与。不过,加密社区KOL神鱼的一则风险提示让用户们变得紧张。2月18日,神鱼在社交媒体表示,X2Y2官方理论上存在通过升级合约转走用户NFT的风险。由于X2Y2官网没有列出合约审计报告,这则爆料让X2Y2陷入争议漩涡。

在大V与用户们的敦促下,这场权限风波最终以X2Y2升级多签以及加上时间锁告一段落。现如今,这个新晋平台凭什么挑战OpenSea成为新的讨论话题。

从白皮书看,X2Y2试图用通证激励和产品改进两方面来提升竞争力。在更受关注的产品方面,X2Y2的主要改进在于支持批量上架和购买NFT、实时通知以及NFT稀有性集成等。根据路线图,其还将陆续支持用户隐藏NFT、在页面上更新OpenSea价格以提供对比、集合发布和推广功能等,该交易市场更长期的目标是借助3D/VR技术提供沉浸式的界面体验并实现Layer2部署。

从规划看,X2Y2试图提供更好的产品体验。但目前,多数计划中的功能还没有上线,用户仍需关注后续的落实情况。此外,在OpenSea已有大量用户积累时,X2Y2的相关改进是否足以让用户甘愿迁移,也是一个未知数。

NFT借贷市场Arcade.xyz发现旧合约安全漏洞,已提醒受影响用户撤销权限:3月15日消息,去中心化NFT借贷市场Arcade.xyz发推称,经BlockSec的安全提醒,发现旧合约中涉及剩余代币批准的漏洞,该合约当前未在协议中使用。团队已经联系10名受影响的用户,并建议他们撤销权限。[2023/3/15 13:05:35]

KOL质疑X2Y2权限问题引风波

上周,NFT市场因X2Y2的入局变得热闹许多。这个新的NFT交易市场,以OpenSea竞争者的身份露面,它的初期启动方式与另一个竞争者LooksRare相似,即为OpenSea交易用户发放空投以吸引流量。

2月16日,NFT交易平台X2Y2宣布,将12%的X2Y2通证发放给在OpenSea上有历史交易的用户。据统计,约86万个地址可申领空投,其中,在OpenSea上交易量不低于30个ETH的用户均可领取1000个X2Y2空投;交易量介于0-30个ETH的用户,可领取的空投数量与交易量成正比。

不过,X2Y2在领取空投时设置了条件,为了给这个新的交易市场增加流动性,该交易平台要求用户在X2Y2上架一定数量的NFT后才可领取空投,并且列出的NFT价格不能超过用户在OpenSea上设置的价格。根据空投数量的不同,用户需上架的NFT种类和数量也有不同要求。例如,领取1000枚X2Y2的用户,需要至少上架5个不同的NFT系列合集或50个不同的NFT。

彭博社:推特已冻结其部分员工的内容审核工具权限:11月1日消息,推特已冻结部分员工的内容审核和其他政策执行工具权限,导致该公司负责信任与安全组织工作的大多数人都无法处理或惩罚发布误导信息、攻击性帖子和仇恨言论规则的账户,目前推特拒绝就其限制内容审查工具使用的问题发表评论。

彭博社表示,虽然 Elon Musk 此前称不会改变推特的内容审核政策,但据知情人士透露,他已经对一些政策提出了疑问,但目前尚不清楚 Elon Musk 是否希望修改相关政策或完全取消限制。[2022/11/1 12:06:32]

X2Y2交易市场页面

由于此前LooksRare发放空投让许多NFT交易者获利,这次X2Y2的空投活动吸引了不少关注。根据DuneAnalytics的数据,截至2月21日,已有3.96%符合空投条件的地址领取了18.52%的空投,其中42.94%的地址领取了1000枚X2Y2空投。

对于没有资格领取空投的用户,X2Y2提供了「挂单挖矿」的奖励方式。根据规则,该平台将在720天内发放近4.5亿枚X2Y2通证用于奖励在X2Y2市场上架NFT的用户。

NFTfi与Safe合作创建首个NFT权限管理钱包:金色财经报道,NFT借贷协议 NFTfi 和数字资产管理器Safe合作为NFT所有者开发了一种新产品,旨在为数字资产提供附加值。NFTfi 和 Safe 提出的解决方案是 NFT 权限管理钱包,允许安全的以太坊钱包用户将与 NFT 相关的某些权利和权限隔离并委托给其他以太坊地址。?

作为合作伙伴关系的一部分,Safe宣布对NFTfi进行未披露金额的投资,该投资将成为Safe产品套件的一部分。[2022/8/17 12:32:01]

「挂单挖矿」的玩法吸引了不少NFT玩家入场,X2Y2的市场流动性得以快速提升。不过,2月18日,比特币矿池鱼池的创始人、加密社区KOL「神鱼」在社交媒体透露,X2Y2部署的智能合约存在管理者权限过大的问题。

神鱼称,经技术人员查阅,在用户授权后,X2Y2理论上存在通过升级合约、转走用户NFT的可能。在回复其他用户时,神鱼称这并不是一个「漏洞」,而属于「特权」,「不去推动,没人心甘情愿放弃特权的。」另有用户观察到,X2Y2官网上并没有列出合约审计报告,这也加深了人们的怀疑。

经神鱼爆料后,出于对资产安全问题的担忧,争议声汹涌而至。随后,X2Y2官方紧急回应称,为了降低风险,合约的管理权限已经转移到gnosis的多签钱包。而后,神鱼回复称,授权合约的确转移给了多签,并呼吁项目方再加上时间锁。

动态 | Augur团队取消对故障安全终止开关的访问权限:据CCN报道,Augur团队在其智能合约中实施了一个“kill switch”机制,允许开发人员在发生任何意外问题时及时解决,用于防止关键或致命的bug攻击网络。但该团队24日在其社交媒体表示,kill switch的所有权已转移到燃烧地址。这意味着Augur团队不再拥有任何进入该网络的特权访问权限。[2018/7/26]

在神鱼以及诸多用户的敦促下,2月20日,X2Y2完成多签升级并加上时间锁。神鱼这才在社交媒体表示「可以放心挖了」。

这场因官方团队权限过大引发的争议暂时告一段落。不过,在正式上线不到一周的时间里,X2Y2的市场声量也从最初的热议逐渐降温。从通证的市场表现来看,X2Y2于2月18日最高涨至4.12美元,到了2月21日,X2Y2跌至1.23美元,相较高点下跌超过70%。

奖励吸引还是NFT交易平台的竞争力吗?

相比前不久声势浩大、交易量一度超过OpenSea的LooksRare,X2Y2在交易量上并没有展现出亮眼的成绩。在数据平台DappRadar的统计中,X2Y2没有被列入NFT交易市场榜单,其官网也没有实时显示交易量表现。

有黑客大规模获取服务器权限植入挖矿程序:据慢雾区发布的安全预警消息称,「阿里云安全」披露,有攻击者利用 Hadoop Yarn 资源管理系统 REST API 未授权访问漏洞进行攻击,大规模获取服务器最高权限并植入挖矿程序。钱包、交易所应注意防范,对全节点、热钱包做好隔离,另外,Hadoop 2.X 以上版本提供了安全认证功能,建议开启 Kerberos 认证。[2018/5/5]

评判X2Y2的竞争力或许还为时尚早。它与LooksRare在早期获客的激励手段和目标并不一致。

LooksRare之所以能够在上线初期就在交易量上赶超OpenSea,离不开其交易挖矿机制的设定。根据规则,任何在LooksRare平台进行交易的用户,都可以按比例获得平台通证LOOKS奖励,这种奖励模式引发了用户们疯狂刷量,一定程度带来了虚假繁荣。在LOOKS由最高7美元跌至2美元以下后,该平台的交易量也因交易奖励的降低大幅缩水。

X2Y2的选择更倾向于提升整个NFT市场的流动性。无论是为空投用户设置了挂单领取条件,还是提供「挂单挖矿」的奖励,都显示出其希望快速提升流动性的意图。为了让用户更为便捷的上架NFT,其上线了「从OpenSea导入」的功能界面,支持用户批量上架其在OpenSea上列出的NFT。

?X2Y2上线了批量上架功能

从2月21日的数据来看,X2Y2平台上共有50.62万个NFT在售,这对于上线不久的NFT平台来说还算不错,但相比OpenSea还有较大差距,同一天内,OpenSea上共有超过2806万的NFT上架在市场中。

无论是LooksRare还是X2Y2,早期以通证作为激励的手段,在短时间内固然能吸引一定的关注,但根据过往的经验来看,激励带来的流量效应往往会不断减弱。尤其,X2Y2在激励期间,流动性也很难与OpenSea处于同一量级,这就为其挑战OpenSea提出了更高的要求。

从X2Y2的白皮书来看,其对挑战OpenSea也算是有备而来,它主要在通证奖励和产品功能两方面下功夫,以提升竞争水平。

与LooksRare相似,X2Y2的主打点之一仍是「去中心化」,相比志在IPO的OpenSea,X2Y2将分享100%的市场交易费用给质押X2Y2通证的用户。不同的是,LooksRare仅对OpenSea交易量超过3ETH的用户发放空投,而X2Y2没有设置交易量门槛,所有在OpenSea上有交易历史的用户都可领取空投。

以空投和奖励的形式来争夺OpenSea的流量,这种营销方式不再是新手段。在一个又一个挑战者使用过这个套路后,它对人们的吸引力正在降低。更通俗地说,向平台贡献者提供奖励看起来已经成为新晋挑战者的标配,并不能成为改变战局的关键要素。

在外界看来,产品功能的创新、交易体验的升级、安全性,才是更有说服力的竞争亮点。

在这方面,X2Y2在白皮书中显示的主要改进在于,支持批量上架和购买NFT,即一次性列出多个NFT以及一次性购买多个NFT,这种功能一定程度提升了便捷性,也节省了用户的Gas费。同时,该交易平台支持实时通知,以邮件的方式向用户提醒NFT价格变化、即时交易信息等等。稀有集成也是改进之一,相比OpenSea,用户无需安装扩展程序即可浏览NFT的特征稀有性,根据计划,该功能将在不久后登场。

除此之外,X2Y2根据短期、中期、长期的时间线,制定了多个细分的目标。包括支持用户隐藏NFT,在页面上更新OpenSea上NFT的价格以提供对比,价格和底价的分析图,ENS集成,为X2Y2官方NFT持有者提供额外功能、集合发布和推广功能等等。该交易平台更长期的目标是借助3D/VR技术提供沉浸式的界面体验并实现Layer2网络部署。

综合来看,X2Y2试图通过功能的拓展以提升用户们的交易体验。需要注意的是,目前,大多数计划中的功能还停留在白皮书阶段,用户仍需关注后续的落实情况。

另一个更值得关注的竞争点在于安全性。上线多年的OpenSea曾多次发生安全问题。

去年10月,OpenSea出现安全漏洞,黑客可能利用漏洞发送恶意NFT以劫持用户的OpenSea账户并窃取他们的资产。今年2月20日,OpenSea在升级智能合约期间,有32名用户遭遇了钓鱼攻击导致他们的NFT被盗。

OpenSea用户遭钓鱼攻击不久后,X2Y2宣布上线反网络钓鱼码功能,支持用户设置独有的反钓鱼码,用于在邮件中进行识别,以避免「钓鱼攻击」。

从X2Y2在通证激励、产品规划和安全性三方面的谋划上看,它试图改进OpenSea或LooksRare等交易平台显示出的短板。问题在于,在OpenSea已经有大量用户基础的情况下,这些改进是否足以让其赢得用户青睐?它的产品计划又能否按期落地?种种未知将给X2Y2的发展埋下变数。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

[0:15ms0-6:677ms