全球最火NFT游戏一夜之间遭劫:玩家6.25亿美元打了水漂

最近Web3领域发生了一件震惊全行业的大事件。

3月29日,目前世界规模最大、最受追捧的区块链游戏AxieInfinity被曝遭到了黑客入侵,造成了17.36万枚以太坊和2550万个的稳定币USDC被盗。此次的黑客攻击事件,直接导致的损失将高达约6.25亿美元,创下了去中心化金融系统有史以来的最大攻击记录。

值得注意的是,这并不是DeFi系统第一次遭受攻击,过去一年来DeFi上的攻击盗窃案频发。就在两个月前,另一个区块链桥Wormhole才刚被攻击损失了超过3亿美元。上个月,AxieInfinity刚打破了40亿美元的NFT销售记录,夺得了世界最大NFT游戏的宝座,业界猜测也正因如此才让它成为了黑客的重点攻击对象。

此次巨额的攻击事件,导致了AxieInfinity相关数字资产价格断崖下跌,其中Ron代币单日下跌了22%、AXS下跌了约9%,同时也再次把去中心化金融系统的安全问题摆上了台面。很多人表示,如果用户的基本资产安全都不能得到保障,什么NFT、链游就都只是一场空谈。

图片来自Reddit,版权属于原作者

对于不太关注Web3或者区块链游戏的朋友来说,可能看到这里还是会感觉一头雾水。AxieInfinity到底是一款什么样的游戏,为什么一款游戏被攻击能造成如此巨额的损失,黑客又是如何攻击去中心化金融系统的呢?

Terra创始人Do Kwon:除了中本聪,我们将是全球最大的BTC单一持有者:3月30日消息,Terra创始人Do Kwon近期在接受Fungible Times采访时表示,算法稳定币是创造互联网原生货币的唯一方式,但目前也需要外部资产储备,例如比特币。此外,DoKwon表示他之所以将UST的比特币储备增加至100亿美元,其原因在于Terra的目标是成为除中本聪外全球最大的BTC单一持有者。在这种情况下,UST的失败将等同于加密本身的失败。[2022/3/30 14:26:28]

区块链版“宠物小精灵”,一款可以帮你赚钱的游戏

相信每一个游戏爱好者都有一个愿望,世界上能不能有一款游戏,在很好玩的同时又能够帮自己挣钱。以前,这种事情可能只会发生在万一挑一的职业电竞选手身上,但AxieInfinity则为普通人开辟了一条全新的道路。

AxieInfinity于2018年诞生,由越南工作室SkyMavis创立。当时Axie团队想,市面上的游戏都是需要玩家花大量时间甚至金钱去玩,游戏的主要功能是娱乐,那可不可以创造出一款游戏,能把玩家付出的精力和时间转化成现实的经济效益。于是他们基于以太坊,开发了一款融合了《宠物小精灵》、《最终幻想》和《放置奇兵》等经典玩法的游戏AxieInfinity,并开创了一种全新的游戏模式——PlaytoEarn。

灰度总资产管理规模突破600亿美元,超过全球最大黄金基金公司:11月11日,根据灰度官方数据显示,灰度的总资产管理规模达 608 亿美元,超过全球最大、流动性最强的黄金上市交易基金 SPDR Gold Shares,后者管理规模为 583 亿美元。其中,灰度比特币信托以 435 亿美元占上述总金额的 71%,以太坊基金以 148 亿美元位居第二。[2021/11/11 21:43:17]

简单来说,AxieInfinity就是一个数字宠物世界,游戏的主角是类似于宠物小精灵的各种Axie,玩家既可以通过收集、训练自己的Axie们来与其他玩家的Axie们战斗,也可以将其作为宠物抚养和交易。在支付起始费用后,玩家可以通过玩游戏赚取基于以太坊的游戏内代币,AxieInfinity则允许他们每十四天兑现他们的代币。

这款游戏在2018年刚推出时并没有得到很多关注,一直到2019年底新冠疫情爆发,AxieInfinity开始在以菲律宾为代表的东南亚地区迅速走红。突然爆红的原因也很简单,当时很多人因为突然的居家隔离而失业,而他们发现这款游戏真的可以帮他们赚钱。

由于东南亚地区的收入水平并不发达,这些东南亚玩家通过日夜玩AxieInfinity,发现月收入居然可以达到400美元,甚至超过了当地的平均工资。家里蹲着也是蹲着,所以,大到年过7旬的老人、小到几岁的儿童就都开始玩Axie。有意思的是,这些玩家基本上都不懂什么是区块链、什么是加密货币,他们只知道在游戏里的这些资产最后能够换成真钱。

昆山破获“仅用比特币结算”全球最大游戏外挂案,涉案金额达数亿元:据央广网报道,江苏昆山调查历时近1年,辗转6省9地,近日终于宣布:破获一起全球最大的游戏外挂案件,涉案人员遍布全球,经营国内外多个游戏外挂,流水达数亿元。该挂组织全球财务负责人王某某表示,负责把卖外挂销售利润,根据上线要求,每隔十天需要给成员发放薪酬,只使用比特币进行分发。

王某某上级是位于天津的全球运营负责人何某某,查获何某某名下价值2600余万元的虚拟币。值得一提的是,在何某某被抓获时,他仍住着相对简陋公寓,在一个小公司每个月3000元工资。[2021/3/28 19:24:08]

但是,要玩Axie也是有门槛的,玩家必须得先花钱在Axie市场上购买至少3只Axie才能开始游戏。2019年初,3只Axie玩家只需要花费几美元就能买到,但到了2020年2月,3只Axie的价格已经涨到了约400美元。

为了解决高昂的入门费用、鼓励更多玩家参与,AxieInfinity团队设计出了一项“奖学金计划”,通过租号的形式,将账号免费借给玩家,并通过社区培训人们如何通过AxieInfinity赚钱,最后把取得的收益和玩家37分成。很快,在“奖学金计划”之下,AxieInfinity的社区迅速壮大,这些社区也成为了AxieInfinty走向全球的重要推动力。

美国1960台比特币ATM机全球最多:据CNBC5月31日报道,比特币ATM追踪系统Coin ATM Radar数据显示,美国目前拥有全球最多的比特币ATM机,共计1960台;而西海岸城市洛杉矶有250台比特币ATM机,位列榜首。[2018/6/1]

关于AxieInfinity在菲律宾大火的报道,图片来源于网络

2020年6月,SkyMavis带着这种全新“Playtoearn”模式和在东南亚地区的成绩单入驻了育碧的游戏孵化器,并在11月获得了美国加密货币投资公司DelphiDigital的86万美元的首笔融资。而在DelphiDigital的帮助下,AxieInfinity进一步理顺了游戏的经济系统和生态体系。

复杂而精巧的游戏设计,打造完备的经济生态

AxieInfinity中的资产一共有两大类,一是以Axie小精灵和Lunacia土地为代表的NFT,二是以SLP和AXS为代表的游戏内代币。

其中,游戏中玩家最核心的资产是NFT形式的Axie小精灵们。跟宠物小精灵的设定类似,这些Axies被划分成了不同的属性,目前包含爬行系、植物系、暗夜系、水系、飞行系、光系、机械系、昆虫系和野兽系这九大种类。

根据属性的不同,这些Axie的身体构成与技能卡牌也不同,这些技能不仅能让不同的Axie在对战中发挥出不同攻击力,也给Axie带来了非同质性和稀缺性,直接导致了Axie们市场价格的不同。根据Axieinfinity官网数据显示,价格最高的Axie,售价已经高达300个以太坊,约800万人民币。

金色财经实时播报 到访全球最活跃的汇款网络之一Stellar恒星网络:金色财经与The blockchainer、西垚咨询联合前往美国、加拿大考察。美国时间1月23日下午,金色财经到访Stellar恒星网络。Stellar是由瑞波网联合创始人Jed Mccaleb发起的一个区块链项目,用于搭建一个数字货币与法定货币之间传输的去中心化网关。它是全球最活跃的汇款网络之一,接入全球多个国家的金融机构。Stellar是一个开源的支付底层协议网络,Stellar的分布式账本提供了一个具有完整资金追踪能力的实时结算平台。分布式交易所实现链上撮合交易,并支持路径支付,实现自动化资产兑汇。Stellar的创始人不仅仅是瑞波网联合创始人,还是前全球最大比特币交易平台Mt.Gox创始人和p2p下载软件鼻祖电驴(eDonkey)创始人。[2018/1/25]

Axie的种类,图片来自DelphiDigital

此外,小精灵们生活的土地也被NFT化了。被称为Lunacia的大陆被划分成了301x301的网格,每个方块代表一块土地,玩家可以购买、出租和开发。大陆目前分为5个等级,分别是:萨凡纳、森林、北极、神秘和创世纪,由边缘到中心分布,地块供应由多到少价格也越来越高。拥有土地之后,玩家可以用来养育小精灵并进行自主设计和开发,具有极强的开放性特征。

去年11月,一块创世纪土地以550个以太坊的价格售出,刷新了AxieInfinity的土地销售记录。

在代币方面,整个游戏中主要有两种的代币类型——SLP和AXS。SLP属于奖励型代币,玩家在用Axie进行PVE或者PVP时,都可以获得一定的SLP奖励,每日获得的SLP上限是75枚。AXS则是专门用来繁殖和培育Axie的代币,只能通过每月排位的奖励和购买土地后产出,只有排名最高的一部分玩家可以获得AXS代币奖励。

玩家既可以在游戏内用这些代币来收集和培养更多以及更强的Axie,同时也可以选择将手上的这两种代币在市场上售出来换取真钱,它们价格也会根据市场实时变化。过去一年,AXS的涨幅高达1035%。

AXS的价格走势,图片来自Coingecko

总体来看,目前在Axieinfinity上赚钱的方式主要有以下几种:一是通过Axie参加战斗,赢得排行榜上的奖项;二是自己培育Axies并在市场上出售;三是收集和投资稀有的Axie和土地;四是通过在市场上转卖SLP和AXS获取收益。

AxieInfinity的创始团队曾表示,他们希望通这样一种有趣的方式向世界介绍区块链技术。他们的最终设想是把AxieInfinity变成一个集社交网络、交易市场、对战空间、宠物繁育等多种功能于一体的开放世界游戏,他们会把逐步内容生产的权利交给玩家,让他们从用户变成真正的所有者,不仅可以控制游戏中的道具,还可以决定游戏的未来。

图片截自于《AxieInfinity白皮书》

为了达成更高效交易的目的,Ronin采用的是PoA(ProofofAuthority)的共识机制,并用了更少的验证节点来获得更快的转账速度。按照Ronin的设计,如果需要存款或取款,需要验证九个节点中的五个。

根据SkyMavis昨天发布的公告显示,此次的攻击者通过了Ronin的无GasRPC节点发现了一个后门,并通过这个后门设法控制了SkyMavis的四个Ronin验证器和一个由AxieDAO运行的第三方验证器,从而完成了大量资产的提取。而实际上,这个攻击早在3月23日就发生了,但一直到3月29日有用户表示无法提取5000枚以太坊时才发现了资产已经被盗空。

目前,SkyMavis已经将Ronin的验证器门槛从5个提高到了8个,并进一步分散和增加了验证器总数。此次被盗的资产一部分是玩家的资产,另一部分是AxieInfinity的官方储备资产。对于用户的损失,SkyMavis今日表示虽然被盗资产很难追回,但Axie将尽力补偿用户,可能的方式包括以折扣价向这些用户出售代币或者从拥有16亿美元资产的Axie社区“金库”中提取资金来偿还。

实际上,最近一两年来,去中心化金融网络上的盗窃案频发。截至目前,Defi上的各种攻击加起来的损失总额已经高达几十亿美元,大部分被盗的原因都是因为智能合约漏洞或者私钥被黑。而因为数字资产一旦被盗取、转赠、交易后就很难追回,往往让遭受损失的用户求告无门。

图片来自Bloomberg,版权属于原作者

由于目前大部分区块链游戏玩家们都不是加密领域的专家,只是冲着玩游戏和赚钱来的,他们的安全意识不强、安全验证设置也并不完备。此前就有很多AxieInfinity的玩家的SLP、AXS被别人转走、Axie小精灵未经允许就被赠送的情况发生,而他们的游戏资产被转走后立刻就被放在了市场上进行交易。

“非区块链游戏虽然不能帮人赚钱,但目前在安全性上是远高于去中心化的游戏的,即使游戏号被盗、资产被黑,也可以通过游戏公司的客服、技术支持来帮忙找回。区块链游戏未来想要走向大众,可能首先要解决的就是安全问题和信任问题。”一位游戏发烧友告诉硅星人。

*注:封面图来自于AxieInfinity,版权属于原作者。如果不同意使用,请尽快联系我们,我们会立即删除。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

TUSD无脑入局的人群成了币圈的“韭菜”

币圈的暴利神话,吸引了一拨儿又一拨儿95后入局。他们坚信几万元的成本投入能至少增加10倍,有人在暴利诱惑下每天坚持1-2小时深夜盯盘,但更多的人交了一笔不菲的学费.

[0:0ms0-3:549ms