Fomo3D

Fomo3D

DAPP向钱看

观点qudian 发表了文章 • 2018-10-29 10:20 • 来自相关话题

1 冬天里的一把火

如果把10月15日那天“USDT抛售潮”引发的行情上涨比作一束阳光,那么从9月5日一直到10月27日,整个数字货币市场就都处于阴霾当中。即便是10月15日的阳光,也不过持续了3个小时。相比于二、三季度的过山车,这才是冻破石头的“三九、四九”。

毕竟行情大起大落虽然让人揪心,但至少还有希望存在,阴跌的市场才最伤人。不仅锁死了市场的流动性,也耗尽了韭菜们对市场最后一丝希望。

覆巢之下无完卵,当冬天里最寒冷的“三九、四九”到来时,不仅市场行情表现萎靡,1C0以及区块链行业融资也陷入冰点。此前大象区块链报道了行业融资跳崖的相关情况,数据显示:9月份区块链领域融资笔数仅为27笔,相比8月遭遇腰斩,融资金额也仅为7.9亿元。与此同时,9月份全球1C0规模也触及16个月以来的新低,仅有1.63亿美元。

“三九、四九”虽然能冻破石头,不过如果呆在一个有暖气的屋子里,即使屋外零下20度,依然可以享受短袖冰啤酒的惬意生活,只是如果不幸呆在了室外,那就只能感受醒鼻涕捏断鼻子的悲伤了。对比之下,数字货币的一二级市场无疑好比呆在室外,那些徜徉在两大公链上的一些热门游戏项目,则成为呆在暖气屋里的幸运儿。还有什么文艺作品能把冰火两重天演绎的比这更真实!

上周五,在中国首档区块链电视节目《解码区块链》启动会现场,中国联通联合创始人余老也表示:区块链技术应该会在金融和游戏行业爆发杀手级的应用,金融提供落地价值,游戏提供区块链技术的试炼场。

根据DAppRadar数据,EOS上的热门游戏BetDice过去24小时成交量超过229万EOS,按37元人民币实时价格(10月27日17点)换算,超过8400万。在市值排名前20的权重币种中,这个数据可以排到第16名,更是远远超过XRP、USDT等知名币种的净流入资金量。






这样的表现并非个案,此前另外一款热门游戏FarmEOS上线一周总成交量超过570万EOS,大约相当于2.1亿人民币。以太坊上曾经火爆一时的Fomo3D更是曾在24小时内流入价值超过18亿人民币的ETH,根据AICoin10月27日数据,这个成绩妥妥位居数字货币净流入榜首。

在币圈冰封的市场下,这些游戏缘何火爆成这样?其实答案很简单,那就是赚钱效应。正如去年底今年初,区块链红极一时的关键就在于数字货币到达历史顶点,在众多一夜暴富故事的吸引下,不管项目是否有价值,也不管自己懂不懂区块链,各路韭菜踊跃入场。

此后,随着行业的一路下行,尤其是进入“三九、四九”后,凛冽寒风中,主流币纷纷进入冬眠状态,现货没指望,期货要么不动要么突然跳动。赚钱成为一种奢望,但是对于大多数韭菜来说,赚钱才是他们进入币圈最直接的驱动力。

看来即便处于超级熊市状态,但只要市场存在一天,赚钱就是市场的刚需,而这些热门游戏所提供的巨额收益,让其成为冬天里的一把火。


2 高门槛的新财富乐园


俗话说,眼睛看到的并不一定是全部真相。这些热门游戏是否真像其火热表象看上去那么好挣钱?答案是未必。

固然,此前Fomo3D火爆时,确实有一夜走红的黑客5哥(钱包地址为5),以6000元左右人民币的成本斩获了价值2200万人民币的大奖,受益超过4000倍。不过随后就有媒体通过层层拨茧的方式,分析出该玩家之所以能斩获大奖,全在诡异的3分钟网络拥堵。虽然以太坊网络拥堵是老问题,但是能把时间点卡的如此精确,人为操作痕迹有些明显。而这2000万人民币的大奖,都是由参与该游戏的其他玩家贡献,该游戏的获益者有两拨,一是稳赚不赔的游戏开发者,二就是获得大奖的黑客5哥幕后的团队。就此来看,要想在这些热门的DApp游戏中笑到最后,没有两把刷子是不行的。

DApp建立在公链之上,性能也必然受限于公链的发展状况。由于以太坊上任何行为都需要分布在不同区域的多个网络节点进行确认,用户的每笔交易都需要数分钟到数十分钟不等的时间才能最终完成,拥堵时甚至需要数小时。据Etherscan.io10月26日数据显示,当前以太坊未确认交易数量为80516笔,较此前未确认笔数没有改善迹象,整体网络拥堵情况十分严重。并且每笔交易还需要不小的手续费,极其影响用户体验。

EOS虽然通过DPoS共识机制一定程度上解决了性能问题,将交易确认时间控制在1s之内,但是EOS随时爆发的RAM饥荒和CPU的不足反而对用户形成了更高的使用门槛。

此外,一个DApp要参与到游戏中来必须拥有加密货币地址与资产,用户需要加密货币来使用DApp的各种服务。因此,DApp使用者很大程度上被限制在币圈既有用户,只能随着加密货币的普及而扩大受众范围,目前来看,这个受众范围的扩大并不乐观。

更为重要是,这个高门槛正在成为持币大户新的财富乐园。为抢夺Fomo3D大奖,8万笔交易封死以太坊网络事情刚刚过去,号称百万TPS的EOS又发生了CPU饥荒。

何为CPU饥荒,就是普通用户无法进行转账操作,需要租借更多的EOS来获取CPU。EOS上的CPU资源是通过抵押EOS免费获取的,按用户的EOS抵押量占全网总抵押量的比例来分配该用户可使用的CPU量。简单来说,如果全网有100个EOS用于抵押获得CPU的使用权,抵押1个EOS,就获得全网所有CPU资源1%的计算能力。

本来这也算一个比较合理的分配方式,但问题是,随着抵押EOS的数量越来越大,获得单位CPU计算量所需要抵押的EOS只能越来越多。如果需要用CPU,而又没有那么多的EOS去抵押时,怎么办呢?只能花钱去租。

这就便宜了手持巨量EOS的大户们。

他们借助抵押得来的巨额CPU,坐地起价,向EOS的开发者和用户们租售CPU资源。CPU资源越紧俏,大户们收取的租金就越高。当炒CPU成了一种投机生意,CPU饥荒就是一个必然发生的结果。终于在2018年10月17日CPU饥荒达到顶峰,当时需要花人民币76000元才能买到1.3秒运行时间。

于是在此期间,持有EOS的大户成为市场上的香饽饽。DApp开发者只能得到他们的支持才能正常运营游戏,他们也顺势成为菠菜和游戏DApp的第一批用户,因为根据这类游戏的资金盘玩法,通常都是早进来早挣钱,越是最后入场的越是接盘侠。

尽管EOS关于CPU改动的提案很轻松就通过了投票,提升了至少2倍的可用CPU资源。但是CPU的饥荒仍然限制着DApp开发者的神经和用户的使用体验。


3 拯救拜金少年


比照人类的成长过程,今年作为公认的公链元年,这些依托于公链的DApp显然还是一个少年,甚至可以说是嗷嗷待哺的婴儿。但是,从这些DApp的表现来看,其已经成为不折不扣的拜金少年。

这与DApp“取代中心化APP,通过去中心化的手段将用户数据归还社会,将平台成长红利回馈给社会”的初心相去甚远。“少年强则国强”,是什么原因让DApp这个决定公链甚至是整个区块链行业未来发展方向的优秀少年,沦落为只会向钱看的拜金少年?

其实,正如币价达到顶点后,吸引韭菜入场的逻辑一样,在人性趋利的推动下,每个行业受到社会关注的主要诱因都与此有关。比如互联网诞生初期,各种低俗信息充斥网络,甚至很多人接触互联网的重要原因就是为了电脑硬盘里那几十G的小电影。不仅如此,互联网发展的蛮荒时期,各种博彩网站也一度泛滥。

就此来看,拜金少年DApp并非不可救药。关键的问题在于这些以金钱为主的DApp聚流之后,那些能产生社会价值的DApp能否续上。因为这些资金盘或者博彩游戏毕竟生命期有限,比如曾经红极一时的Fomo3D现在已经凉凉,掀起全民养猫热潮的以太猫也没有了踪影。反观中心化APP市场,在通过烧钱大战培养了用户的消费习惯后,胜者已经成为行业翘楚,比如滴滴、饿了么、携程等。

俗话说,莫欺少年穷。对于少年来说,时间才是其最强大的武器,对于仍处于行业发展最初期的DApp,时间会给予其足够的试错空间。但最重要的是建立正确的价值观,对用户真正产生价值才是正道。

浪子回头金不换说的就是这个理。(大象君) 查看全部
dapp1.jpg


1 冬天里的一把火

如果把10月15日那天“USDT抛售潮”引发的行情上涨比作一束阳光,那么从9月5日一直到10月27日,整个数字货币市场就都处于阴霾当中。即便是10月15日的阳光,也不过持续了3个小时。相比于二、三季度的过山车,这才是冻破石头的“三九、四九”。

毕竟行情大起大落虽然让人揪心,但至少还有希望存在,阴跌的市场才最伤人。不仅锁死了市场的流动性,也耗尽了韭菜们对市场最后一丝希望。

覆巢之下无完卵,当冬天里最寒冷的“三九、四九”到来时,不仅市场行情表现萎靡,1C0以及区块链行业融资也陷入冰点。此前大象区块链报道了行业融资跳崖的相关情况,数据显示:9月份区块链领域融资笔数仅为27笔,相比8月遭遇腰斩,融资金额也仅为7.9亿元。与此同时,9月份全球1C0规模也触及16个月以来的新低,仅有1.63亿美元。

“三九、四九”虽然能冻破石头,不过如果呆在一个有暖气的屋子里,即使屋外零下20度,依然可以享受短袖冰啤酒的惬意生活,只是如果不幸呆在了室外,那就只能感受醒鼻涕捏断鼻子的悲伤了。对比之下,数字货币的一二级市场无疑好比呆在室外,那些徜徉在两大公链上的一些热门游戏项目,则成为呆在暖气屋里的幸运儿。还有什么文艺作品能把冰火两重天演绎的比这更真实!

上周五,在中国首档区块链电视节目《解码区块链》启动会现场,中国联通联合创始人余老也表示:区块链技术应该会在金融和游戏行业爆发杀手级的应用,金融提供落地价值,游戏提供区块链技术的试炼场。

根据DAppRadar数据,EOS上的热门游戏BetDice过去24小时成交量超过229万EOS,按37元人民币实时价格(10月27日17点)换算,超过8400万。在市值排名前20的权重币种中,这个数据可以排到第16名,更是远远超过XRP、USDT等知名币种的净流入资金量。

dapp2.jpg


这样的表现并非个案,此前另外一款热门游戏FarmEOS上线一周总成交量超过570万EOS,大约相当于2.1亿人民币。以太坊上曾经火爆一时的Fomo3D更是曾在24小时内流入价值超过18亿人民币的ETH,根据AICoin10月27日数据,这个成绩妥妥位居数字货币净流入榜首。

在币圈冰封的市场下,这些游戏缘何火爆成这样?其实答案很简单,那就是赚钱效应。正如去年底今年初,区块链红极一时的关键就在于数字货币到达历史顶点,在众多一夜暴富故事的吸引下,不管项目是否有价值,也不管自己懂不懂区块链,各路韭菜踊跃入场。

此后,随着行业的一路下行,尤其是进入“三九、四九”后,凛冽寒风中,主流币纷纷进入冬眠状态,现货没指望,期货要么不动要么突然跳动。赚钱成为一种奢望,但是对于大多数韭菜来说,赚钱才是他们进入币圈最直接的驱动力。

看来即便处于超级熊市状态,但只要市场存在一天,赚钱就是市场的刚需,而这些热门游戏所提供的巨额收益,让其成为冬天里的一把火。


2 高门槛的新财富乐园


俗话说,眼睛看到的并不一定是全部真相。这些热门游戏是否真像其火热表象看上去那么好挣钱?答案是未必。

固然,此前Fomo3D火爆时,确实有一夜走红的黑客5哥(钱包地址为5),以6000元左右人民币的成本斩获了价值2200万人民币的大奖,受益超过4000倍。不过随后就有媒体通过层层拨茧的方式,分析出该玩家之所以能斩获大奖,全在诡异的3分钟网络拥堵。虽然以太坊网络拥堵是老问题,但是能把时间点卡的如此精确,人为操作痕迹有些明显。而这2000万人民币的大奖,都是由参与该游戏的其他玩家贡献,该游戏的获益者有两拨,一是稳赚不赔的游戏开发者,二就是获得大奖的黑客5哥幕后的团队。就此来看,要想在这些热门的DApp游戏中笑到最后,没有两把刷子是不行的。

DApp建立在公链之上,性能也必然受限于公链的发展状况。由于以太坊上任何行为都需要分布在不同区域的多个网络节点进行确认,用户的每笔交易都需要数分钟到数十分钟不等的时间才能最终完成,拥堵时甚至需要数小时。据Etherscan.io10月26日数据显示,当前以太坊未确认交易数量为80516笔,较此前未确认笔数没有改善迹象,整体网络拥堵情况十分严重。并且每笔交易还需要不小的手续费,极其影响用户体验。

EOS虽然通过DPoS共识机制一定程度上解决了性能问题,将交易确认时间控制在1s之内,但是EOS随时爆发的RAM饥荒和CPU的不足反而对用户形成了更高的使用门槛。

此外,一个DApp要参与到游戏中来必须拥有加密货币地址与资产,用户需要加密货币来使用DApp的各种服务。因此,DApp使用者很大程度上被限制在币圈既有用户,只能随着加密货币的普及而扩大受众范围,目前来看,这个受众范围的扩大并不乐观。

更为重要是,这个高门槛正在成为持币大户新的财富乐园。为抢夺Fomo3D大奖,8万笔交易封死以太坊网络事情刚刚过去,号称百万TPS的EOS又发生了CPU饥荒。

何为CPU饥荒,就是普通用户无法进行转账操作,需要租借更多的EOS来获取CPU。EOS上的CPU资源是通过抵押EOS免费获取的,按用户的EOS抵押量占全网总抵押量的比例来分配该用户可使用的CPU量。简单来说,如果全网有100个EOS用于抵押获得CPU的使用权,抵押1个EOS,就获得全网所有CPU资源1%的计算能力。

本来这也算一个比较合理的分配方式,但问题是,随着抵押EOS的数量越来越大,获得单位CPU计算量所需要抵押的EOS只能越来越多。如果需要用CPU,而又没有那么多的EOS去抵押时,怎么办呢?只能花钱去租。

这就便宜了手持巨量EOS的大户们。

他们借助抵押得来的巨额CPU,坐地起价,向EOS的开发者和用户们租售CPU资源。CPU资源越紧俏,大户们收取的租金就越高。当炒CPU成了一种投机生意,CPU饥荒就是一个必然发生的结果。终于在2018年10月17日CPU饥荒达到顶峰,当时需要花人民币76000元才能买到1.3秒运行时间。

于是在此期间,持有EOS的大户成为市场上的香饽饽。DApp开发者只能得到他们的支持才能正常运营游戏,他们也顺势成为菠菜和游戏DApp的第一批用户,因为根据这类游戏的资金盘玩法,通常都是早进来早挣钱,越是最后入场的越是接盘侠。

尽管EOS关于CPU改动的提案很轻松就通过了投票,提升了至少2倍的可用CPU资源。但是CPU的饥荒仍然限制着DApp开发者的神经和用户的使用体验。


3 拯救拜金少年


比照人类的成长过程,今年作为公认的公链元年,这些依托于公链的DApp显然还是一个少年,甚至可以说是嗷嗷待哺的婴儿。但是,从这些DApp的表现来看,其已经成为不折不扣的拜金少年。

这与DApp“取代中心化APP,通过去中心化的手段将用户数据归还社会,将平台成长红利回馈给社会”的初心相去甚远。“少年强则国强”,是什么原因让DApp这个决定公链甚至是整个区块链行业未来发展方向的优秀少年,沦落为只会向钱看的拜金少年?

其实,正如币价达到顶点后,吸引韭菜入场的逻辑一样,在人性趋利的推动下,每个行业受到社会关注的主要诱因都与此有关。比如互联网诞生初期,各种低俗信息充斥网络,甚至很多人接触互联网的重要原因就是为了电脑硬盘里那几十G的小电影。不仅如此,互联网发展的蛮荒时期,各种博彩网站也一度泛滥。

就此来看,拜金少年DApp并非不可救药。关键的问题在于这些以金钱为主的DApp聚流之后,那些能产生社会价值的DApp能否续上。因为这些资金盘或者博彩游戏毕竟生命期有限,比如曾经红极一时的Fomo3D现在已经凉凉,掀起全民养猫热潮的以太猫也没有了踪影。反观中心化APP市场,在通过烧钱大战培养了用户的消费习惯后,胜者已经成为行业翘楚,比如滴滴、饿了么、携程等。

俗话说,莫欺少年穷。对于少年来说,时间才是其最强大的武器,对于仍处于行业发展最初期的DApp,时间会给予其足够的试错空间。但最重要的是建立正确的价值观,对用户真正产生价值才是正道。

浪子回头金不换说的就是这个理。(大象君)

为什么区块链Dapp不是博彩就是资金盘?

观点shenlian 发表了文章 • 2018-10-25 14:45 • 来自相关话题

除技术成熟外,公链开发者为了引流、发展等原因也纵容了博彩和资金盘游戏的滋生。


区块链网络正在被用在非正常用途上,譬如博彩、资金盘。

10月16日,基于EOS的博彩游戏FarmEOS上线,在一周内揽括了1600玩家,成交量高达570万EOS,折合人民币2.1亿元。

2.1亿元,这个数字是不是很恐怖?

然而,Farm不是孤例,他的前辈Fomo3D吸引了超过1万个玩家,并曾在24小时内流入价值超过18亿元的以太币。

根据DappRadar10月24日数据显示,以太坊排名前10的Dapp里有一半是“高风险”的资金盘游戏,而EOS排名前10的Dapp有7个属于博彩类。

为什么区块链Dapp不是博彩就是资金盘?

有人说,Dapp应用范围窄、博彩意味浓,加密货币圈里逐利的本性,在链圈同样展露无遗。

此言不虚,但是也不全怪区块链,因为,要知道,在最初的互联网,赌博竞彩便是第一批使其发展壮大的行业之一。

譬如互联网彩票的崛起,曾经直接造就了一家纽交所上市公司:中国彩票网。

2015年1月,财政部、民政部和国家体育总局联合下发《关于开展擅自利用互联网销售彩票行为自查自纠工作有关问题的通知》,要求各地彩票中心对擅自进行互联网彩票进行自查自纠,并向民政局、财政部汇报。

原本一片红火的互联网彩票就此熄火,但仍然屡禁不止,依旧活跃在隐蔽的社群和网站里。

随之,区块链技术的到来让博彩游戏“公开透明化”。

区块链技术的成熟,直接复活了一批博彩游戏。区块链的公开、透明、开源的特性给了这些博彩游戏很大的技术空间和受人信赖感。越来越高的TPS和越来越快的转账速度,都在为博彩游戏加油助威。

今年世界杯,1CO遇冷,区块链博彩火热。一大批世界杯预测的区块链平台崛起,譬如有Bitup、CryptoCup、天算、维基链、SOC等。

世界杯不仅鼓励了区块链玩家,还吸引了传统博彩公司入场。垂直于世界杯预测的博彩公司BitKup,专门开设了用比特币竞猜、投注赛事服务等功能。

除技术成熟外,公链开发者为了引流、发展等原因也纵容了博彩和资金盘游戏的滋生。

今年初,1CO火爆,直接催生了一批公链开发者。这些公链雄心勃勃,要颠覆比特币,超越以太坊,做世界的公链或者整个行业的公链。

但是今年6月之后,1CO遇冷,投资人撤离,区块链行业的资金和人才都在迅速萎缩。

有些公链为了吸引用户或者增加日活,放松Dapp上线审核,甚而纵容一些资金盘或者博彩类Dapp发展。两者相互利用、狼狈为奸,各取所需——游戏开发者要钱,公链要流量。

譬如深链DeepChain曾报道的公信宝布洛克城,为了刺激日活等目的,上线《万利马》、《链与飞车》等资金盘游戏或者博彩类游戏,上万游戏玩家面临亏损。

同时,一大批人才涌入区块链游戏。

传统游戏玩家也在涌入区块链游戏。一位游戏开发者向深链财经透露,自从今年游戏版号停止审批后,不仅造成腾讯市值的大幅缩水,还极大影响了游戏公司的运营和开发进度。

“大厂竞争,用户成本,渠道迫害,发行无良。”该游戏开发者称,自己几十人的开发团队已经全部转型链游(即区块链游戏)。他介绍,向他这样转型的传统游戏玩家不在少数,并且一部分人是做资金盘游戏。

此外,一些资金盘团队和传销团队在区块链上发现了金矿,再加上代码开源方便修改,也入局区块链游戏。

再者,法律的缺失助长了资金盘和博彩游戏的肆虐。区块链世界是一块不受监管的法外之地,所以黑客才敢大摇大摆地拿走奖金,骗子才能肆意横行。比如,Fomo3D两期奖金最后都落入了黑客的手中。

在微信群或者备案网站上,如果涉及博彩,按照《刑法》规定,以营利为目的的聚众赌博或以赌博为业开设赌场的,都将构成犯罪。

为了杜绝传播,监管可对涉事群或网站做封群或者封站处理,而区块链匿名、公开的特点,造成法律无法执行。

最后的是人性永恒的贪欲。希罗多德在《历史》中写,公元前1500年,埃及人为了忘却饥饿,经常聚集在一起掷骰子,游戏发展到后来,到了公元前1200年,有了立方体的骰子,6个面上刻上数字,渐渐演变为近现代的赌博工具,赌性便延续至今。

所以,天时(区块链技术成熟)、地利(公链为了发展的纵容心态)、人和(传统游戏人才和资金盘传销团队的涌入),加上法律的缺失,以及人性中始终存在的贪欲和赌性,共同促成了区块链资金盘游戏和博彩游戏的火热。


作者:大卫 查看全部
farmeos.jpg


除技术成熟外,公链开发者为了引流、发展等原因也纵容了博彩和资金盘游戏的滋生。



区块链网络正在被用在非正常用途上,譬如博彩、资金盘。

10月16日,基于EOS的博彩游戏FarmEOS上线,在一周内揽括了1600玩家,成交量高达570万EOS,折合人民币2.1亿元。

2.1亿元,这个数字是不是很恐怖?

然而,Farm不是孤例,他的前辈Fomo3D吸引了超过1万个玩家,并曾在24小时内流入价值超过18亿元的以太币。

根据DappRadar10月24日数据显示,以太坊排名前10的Dapp里有一半是“高风险”的资金盘游戏,而EOS排名前10的Dapp有7个属于博彩类。

为什么区块链Dapp不是博彩就是资金盘?

有人说,Dapp应用范围窄、博彩意味浓,加密货币圈里逐利的本性,在链圈同样展露无遗。

此言不虚,但是也不全怪区块链,因为,要知道,在最初的互联网,赌博竞彩便是第一批使其发展壮大的行业之一。

譬如互联网彩票的崛起,曾经直接造就了一家纽交所上市公司:中国彩票网。

2015年1月,财政部、民政部和国家体育总局联合下发《关于开展擅自利用互联网销售彩票行为自查自纠工作有关问题的通知》,要求各地彩票中心对擅自进行互联网彩票进行自查自纠,并向民政局、财政部汇报。

原本一片红火的互联网彩票就此熄火,但仍然屡禁不止,依旧活跃在隐蔽的社群和网站里。

随之,区块链技术的到来让博彩游戏“公开透明化”。

区块链技术的成熟,直接复活了一批博彩游戏。区块链的公开、透明、开源的特性给了这些博彩游戏很大的技术空间和受人信赖感。越来越高的TPS和越来越快的转账速度,都在为博彩游戏加油助威。

今年世界杯,1CO遇冷,区块链博彩火热。一大批世界杯预测的区块链平台崛起,譬如有Bitup、CryptoCup、天算、维基链、SOC等。

世界杯不仅鼓励了区块链玩家,还吸引了传统博彩公司入场。垂直于世界杯预测的博彩公司BitKup,专门开设了用比特币竞猜、投注赛事服务等功能。

除技术成熟外,公链开发者为了引流、发展等原因也纵容了博彩和资金盘游戏的滋生。

今年初,1CO火爆,直接催生了一批公链开发者。这些公链雄心勃勃,要颠覆比特币,超越以太坊,做世界的公链或者整个行业的公链。

但是今年6月之后,1CO遇冷,投资人撤离,区块链行业的资金和人才都在迅速萎缩。

有些公链为了吸引用户或者增加日活,放松Dapp上线审核,甚而纵容一些资金盘或者博彩类Dapp发展。两者相互利用、狼狈为奸,各取所需——游戏开发者要钱,公链要流量。

譬如深链DeepChain曾报道的公信宝布洛克城,为了刺激日活等目的,上线《万利马》、《链与飞车》等资金盘游戏或者博彩类游戏,上万游戏玩家面临亏损。

同时,一大批人才涌入区块链游戏。

传统游戏玩家也在涌入区块链游戏。一位游戏开发者向深链财经透露,自从今年游戏版号停止审批后,不仅造成腾讯市值的大幅缩水,还极大影响了游戏公司的运营和开发进度。

“大厂竞争,用户成本,渠道迫害,发行无良。”该游戏开发者称,自己几十人的开发团队已经全部转型链游(即区块链游戏)。他介绍,向他这样转型的传统游戏玩家不在少数,并且一部分人是做资金盘游戏。

此外,一些资金盘团队和传销团队在区块链上发现了金矿,再加上代码开源方便修改,也入局区块链游戏。

再者,法律的缺失助长了资金盘和博彩游戏的肆虐。区块链世界是一块不受监管的法外之地,所以黑客才敢大摇大摆地拿走奖金,骗子才能肆意横行。比如,Fomo3D两期奖金最后都落入了黑客的手中。

在微信群或者备案网站上,如果涉及博彩,按照《刑法》规定,以营利为目的的聚众赌博或以赌博为业开设赌场的,都将构成犯罪。

为了杜绝传播,监管可对涉事群或网站做封群或者封站处理,而区块链匿名、公开的特点,造成法律无法执行。

最后的是人性永恒的贪欲。希罗多德在《历史》中写,公元前1500年,埃及人为了忘却饥饿,经常聚集在一起掷骰子,游戏发展到后来,到了公元前1200年,有了立方体的骰子,6个面上刻上数字,渐渐演变为近现代的赌博工具,赌性便延续至今。

所以,天时(区块链技术成熟)、地利(公链为了发展的纵容心态)、人和(传统游戏人才和资金盘传销团队的涌入),加上法律的缺失,以及人性中始终存在的贪欲和赌性,共同促成了区块链资金盘游戏和博彩游戏的火热。


作者:大卫

Fomo3D凉了,333ETH来了,你以为公开透明的区块链博彩,实际上背后都是坑

项目31qu 发表了文章 • 2018-10-23 10:53 • 来自相关话题

赌,是人类天性。

据不完全统计,2016年全球博彩业总交易额为4500亿美金,2017年则达到了惊人的5000亿美金。在世界杯推动下,2018年博彩行业营收可能会更高。

这种天性,也蔓延到新生的区块链领域。Fomo3D、Dice2win、333ETH等,博彩类Dapp成为目前各个惨淡公链中为数不多的亮点。

参与者往往以为,区块链上的博彩公开透明,去中心化,没有庄家操控,让游戏更加安全有秩序。

然而事实真的如此吗?看似透明公正背后还深藏哪些陷阱?博彩类Dapp给区块链带来的虚幻繁荣还能存在多久?


1 火爆的区块链“博彩”


“目前来看,区块链第一应用就是赌博,其他应用,暂时目测还火不起来。”

锦宏是区块链Dapp资深开发者,他一边演示最近开发的博彩游戏的Demo,一边向31QU介绍着目前区块链应用方面的现状。

打开区块链Dapp活跃度检测排行榜,高居榜首的往往是博彩类区块链应用。这验证了锦宏的说法 。





EOS公链Dapp用户活跃前十的应用(红色部分代表博彩类游戏)


以最新数据为例,以太坊公链上最活跃的应用是333ETH这款游戏,目前日活跃人数为3000左右,占以太坊应用活跃榜前十用户总数的25%,游戏资金池沉淀将近4680个以太坊,价值650万人民币。





333ETH资金池沉淀4680个以太坊


据以往数据显示,333ETH日玩家人数从个位数增长到3000,只用1个月左右时间。要知道,基于比特股的全球第一大去中心化交易所,经过4年发展,日交易人数也不过2000左右。

333ETH如此快速的发展速度,究竟有什么吸引力?这就需要对该游戏的奖励模式加以说明。





蓝线代表333ETH用户增加情况


进入该游戏官网,31QU发现,这款游戏最大特点是:投资日收益率为3.33%。按照复利计算,这款游戏月收益可达267%。这就意味着,月初你投入10个以太坊,月底就会变成26.7个。

参与游戏的方式更是“方便快捷”,投资者只需要将以太坊转入游戏给出的地址,就可以持续不断地获得游戏分配的收益。

333ETH只不过是众多这类游戏中的一个。

“这类游戏开发起来很简单,基本上就是开发投注功能,外加智能合约就可以了”,锦宏在介绍这类游戏的过程中,指着Mac屏幕上的333ETH说道,“智能合约都是标准的,再稍加开发,就能适配这类游戏。”

较低的开发门槛,人们较高的博彩热情,直接导致这类博彩游戏快速发展。

据最新数据统计,以太坊前二十热门应用中,与333ETH相类似的博彩类游戏就多达8个,沉淀以太坊数量多达17900个,价值2500万人民币。虽然这些资金数量相对于整个币圈来说不算多,但是这8个游戏的日活跃参与人数,达到6000左右。而目前全球知名头部交易所,日活跃人数也不过这个数字。

EOS公链上也能找到相似情况。EOS公链活跃度前十的Dapp中,一半是博彩类区块链应用,目前活跃用户7000左右。

“火爆,并不代表安全,尤其是智能合约的安全性更是需要‘打问号’”,对这类游戏有过系统性研究的锦宏,提出了自己对智能合约安全性方面的质疑。


2 “难以避免”的智能合约漏洞


“智能合约是这类博彩游戏的灵魂,任何漏洞都有可能让资金池中的资金被席卷一空。”谈到智能合约漏洞的危害,锦宏这样说道。

但是这类博彩类游戏的智能合约,偏偏存在“不少”问题。

“智能合约中存在庞式骗局和支付实施问题,这个项目可能会出错。”9月16日,著名的Dapp排行网站 StateOfTheDApps 就对333ETF贴上了庞氏骗局的标签,同时还对智能合约安全性做出提醒。庞氏骗局就意味着,这是一款后来者接盘的资金盘类游戏,当后入资金不足以支付之前投资者的收益时,将会面临崩盘威胁。

而 StateOfTheDApps 所提到的“智能合约”安全性问题,可能是更为严重的问题。

“Fomo3D 第一轮大奖实际上就是有人向以太坊发起大量攻击交易,导致以太坊阻塞时间长达2分钟,最终赢所有奖励。”谈到Fomo3D智能合约被利用的过程,锦宏这样说道,“攻击者其实是利用了游戏合约自动判断游戏进行状态,通过发送高额手续费的交易,让正常投注的玩家无法交易,最终自己赢得大奖。”





Fomo3D第三轮游戏,目前资金池沉淀了16个以太坊


苍蝇不叮无缝的蛋。

Fomo3D的漏洞实际上是这类游戏自带漏洞所导致。会不会存在其它类型的攻击呢?

“当然存在,对于目前这类博彩类游戏的智能合约,‘随机数’选择十分重要。”锦宏在分析智能合约被攻破的方式时,向31QU强调了随机数的重要性。

在进行游戏结果判定时,需要判定到底谁赢得比赛。随机数的作用就是“裁判”,判定大奖到底归谁。比如,用1和0代表结果,用随机数算出来比赛结果是1还是0,如果他们各有50%的出现概率,就代表比赛参与者各有50%的可能性赢得比赛。

随机数参考的因素非常多,由于智能合约本身是自动执行的,它需要参考的随机数,对公信力要求特别高。

“但是,前博彩类游戏智能合约所参考的随机数比较局限,例如随机数可能是某个哈希值运算最后一位数,这是可能被猜出来,暂时无法实现真正的随机。”锦宏告诉31QU。

因此,博彩类游戏的智能合约,并没有想象的那么安全。

以太坊诞生以来,由于智能合约便捷的发币功能,让整个行业看到了区块链应用前景,Dapp开发也如火如荼进行着。但是随之而来的安全问题,也让整个行业面临巨大的损失。

2017年11月份,由于以太坊合约漏洞,导致以太坊钱包Parity中价值1.6亿美元的以太坊被冻结。而智能合约漏洞导致的安全事件并不只一件。今年4月份,由于合约“溢出漏洞”,导致SMT代币价格大跌。同样的原因,导致BEC代币价格几乎归零。





目前BEC代币价格,从最高点跌去95%


在区块链技术还不成熟的今天,智能合约自身漏洞给资金安全带来了巨大威胁。如果无脑参与这类游戏,最终很有可能会面临资金归零的结局。

任何一款应用必定是玩家与运营者双方共同参与的。而这类游戏的运营者也能通过各种不为人知的手段,从这类游戏中获取惊人利润。


3 开发者的“后门”


技术上的公开透明,给了区块链从业者无限的遐想。但是,如果你认为公开透明能解决一切问题,就未免太过天真。

“游戏开发者实际上是可能留有后门的,”锦宏告诉31QU,“但是这样,会被人验证开源代码的哈希值,专业人士是有可能发现这种‘猫腻’的,所以开发者一般不会这么做。”

既然项目方一般不会“卷包会”,他们有其他方法血洗投人的口袋吗?

“这类资金盘的项目方可以通过发空气币,卖给投资者。像1CO一样,项目方得到现金,投资者得到的是一串虚拟数字。”锦宏向31QU透露了这类项目新的“割韭菜”模式。






正如锦宏所言,一款基于EOS开发的博彩类Dapp MyEosVegas,所采用的的投注方式就是“玩家使用EOS代币与项目方发行的代币MEV替换”,然后再进行博彩。

除了在智能合约中“埋雷”,发行代币“血洗”玩家,开发者其实还有个“杀手锏式”的方法,让你的钱乖乖进入他的口袋,那就是开发“庞氏骗局”智能合约。

常见的是一种“庞氏骗局合约”,该合约是这样设定的:如果你向某合约投资一笔以太坊,它就会以高回报率回赠你更多的以太币,高回报的背后是从后续投资者那里源源不断地吸取资金以反馈给前面的投资者(本文开头详细介绍的333ETH就是属于这类游戏)。

那么开发者是如何通过这种合约“赚钱”呢?

我们来介绍一个典型的庞氏合约ETHX。该合约可以看成虚拟币交易所,但是交易所里只有交易ETH和ETHX (ERC20 Token),每次交易,都有5%的token分配给整个平台的已有的token持有者,因此token持有者在持币期间,将会直接赚取新购买者和旧抛售者的手续费。





庞氏骗局智能合约ETHX( 0x1c98eea5fe5e15d77feeabc0dfcfad32314fd481)的部分代码


但是,眼睛不要只盯着5%利润。这个合约实际上存在严重的“溢出漏洞”问题,该漏洞允许攻击者使用两个已知账户,对合约进行反复攻击,最终凭空制造出大量的代币。攻击者再用这些代币与ETH进行交换,投资者的资金被反复“蹂躏”。

看了这么多“坑”,还敢将自己的真金白银投入这些区块链博彩游戏吗?


-----------------------


在这样一个缺乏监管,不确定性极高的市场上,风险无处不在。

当你觉得这类博彩类游戏公平透明、回报率高时,说不定开发者已经在智能合约中埋下了“隐形地雷”。当你觉得自己即将美梦成真,实现梦寐以求的“财富自由”的美梦时,说不定游戏背后的“黑手”已经准备对你的财富下手。

“把他们当做纯粹的游戏,别去赌,说不定还能发现一丁点乐趣。”作为博彩类游戏一线开发者,锦宏给出了这样的意见。

截止发文,333ETH这款游戏已经被DappRadar从搜索列表剔除,但是官网依然可以打开,31QU特别对此做出风险提示。


作者:零界 查看全部
333eth.jpg

赌,是人类天性。

据不完全统计,2016年全球博彩业总交易额为4500亿美金,2017年则达到了惊人的5000亿美金。在世界杯推动下,2018年博彩行业营收可能会更高。

这种天性,也蔓延到新生的区块链领域。Fomo3D、Dice2win、333ETH等,博彩类Dapp成为目前各个惨淡公链中为数不多的亮点。

参与者往往以为,区块链上的博彩公开透明,去中心化,没有庄家操控,让游戏更加安全有秩序。

然而事实真的如此吗?看似透明公正背后还深藏哪些陷阱?博彩类Dapp给区块链带来的虚幻繁荣还能存在多久?


1 火爆的区块链“博彩”


“目前来看,区块链第一应用就是赌博,其他应用,暂时目测还火不起来。”

锦宏是区块链Dapp资深开发者,他一边演示最近开发的博彩游戏的Demo,一边向31QU介绍着目前区块链应用方面的现状。

打开区块链Dapp活跃度检测排行榜,高居榜首的往往是博彩类区块链应用。这验证了锦宏的说法 。

bc1.jpg

EOS公链Dapp用户活跃前十的应用(红色部分代表博彩类游戏)


以最新数据为例,以太坊公链上最活跃的应用是333ETH这款游戏,目前日活跃人数为3000左右,占以太坊应用活跃榜前十用户总数的25%,游戏资金池沉淀将近4680个以太坊,价值650万人民币。

bc2.png

333ETH资金池沉淀4680个以太坊


据以往数据显示,333ETH日玩家人数从个位数增长到3000,只用1个月左右时间。要知道,基于比特股的全球第一大去中心化交易所,经过4年发展,日交易人数也不过2000左右。

333ETH如此快速的发展速度,究竟有什么吸引力?这就需要对该游戏的奖励模式加以说明。

bc3.png

蓝线代表333ETH用户增加情况


进入该游戏官网,31QU发现,这款游戏最大特点是:投资日收益率为3.33%。按照复利计算,这款游戏月收益可达267%。这就意味着,月初你投入10个以太坊,月底就会变成26.7个。

参与游戏的方式更是“方便快捷”,投资者只需要将以太坊转入游戏给出的地址,就可以持续不断地获得游戏分配的收益。

333ETH只不过是众多这类游戏中的一个。

“这类游戏开发起来很简单,基本上就是开发投注功能,外加智能合约就可以了”,锦宏在介绍这类游戏的过程中,指着Mac屏幕上的333ETH说道,“智能合约都是标准的,再稍加开发,就能适配这类游戏。”

较低的开发门槛,人们较高的博彩热情,直接导致这类博彩游戏快速发展。

据最新数据统计,以太坊前二十热门应用中,与333ETH相类似的博彩类游戏就多达8个,沉淀以太坊数量多达17900个,价值2500万人民币。虽然这些资金数量相对于整个币圈来说不算多,但是这8个游戏的日活跃参与人数,达到6000左右。而目前全球知名头部交易所,日活跃人数也不过这个数字。

EOS公链上也能找到相似情况。EOS公链活跃度前十的Dapp中,一半是博彩类区块链应用,目前活跃用户7000左右。

“火爆,并不代表安全,尤其是智能合约的安全性更是需要‘打问号’”,对这类游戏有过系统性研究的锦宏,提出了自己对智能合约安全性方面的质疑。


2 “难以避免”的智能合约漏洞


“智能合约是这类博彩游戏的灵魂,任何漏洞都有可能让资金池中的资金被席卷一空。”谈到智能合约漏洞的危害,锦宏这样说道。

但是这类博彩类游戏的智能合约,偏偏存在“不少”问题。

“智能合约中存在庞式骗局和支付实施问题,这个项目可能会出错。”9月16日,著名的Dapp排行网站 StateOfTheDApps 就对333ETF贴上了庞氏骗局的标签,同时还对智能合约安全性做出提醒。庞氏骗局就意味着,这是一款后来者接盘的资金盘类游戏,当后入资金不足以支付之前投资者的收益时,将会面临崩盘威胁。

而 StateOfTheDApps 所提到的“智能合约”安全性问题,可能是更为严重的问题。

“Fomo3D 第一轮大奖实际上就是有人向以太坊发起大量攻击交易,导致以太坊阻塞时间长达2分钟,最终赢所有奖励。”谈到Fomo3D智能合约被利用的过程,锦宏这样说道,“攻击者其实是利用了游戏合约自动判断游戏进行状态,通过发送高额手续费的交易,让正常投注的玩家无法交易,最终自己赢得大奖。”

bc4.jpg

Fomo3D第三轮游戏,目前资金池沉淀了16个以太坊


苍蝇不叮无缝的蛋。

Fomo3D的漏洞实际上是这类游戏自带漏洞所导致。会不会存在其它类型的攻击呢?

“当然存在,对于目前这类博彩类游戏的智能合约,‘随机数’选择十分重要。”锦宏在分析智能合约被攻破的方式时,向31QU强调了随机数的重要性。

在进行游戏结果判定时,需要判定到底谁赢得比赛。随机数的作用就是“裁判”,判定大奖到底归谁。比如,用1和0代表结果,用随机数算出来比赛结果是1还是0,如果他们各有50%的出现概率,就代表比赛参与者各有50%的可能性赢得比赛。

随机数参考的因素非常多,由于智能合约本身是自动执行的,它需要参考的随机数,对公信力要求特别高。

“但是,前博彩类游戏智能合约所参考的随机数比较局限,例如随机数可能是某个哈希值运算最后一位数,这是可能被猜出来,暂时无法实现真正的随机。”锦宏告诉31QU。

因此,博彩类游戏的智能合约,并没有想象的那么安全。

以太坊诞生以来,由于智能合约便捷的发币功能,让整个行业看到了区块链应用前景,Dapp开发也如火如荼进行着。但是随之而来的安全问题,也让整个行业面临巨大的损失。

2017年11月份,由于以太坊合约漏洞,导致以太坊钱包Parity中价值1.6亿美元的以太坊被冻结。而智能合约漏洞导致的安全事件并不只一件。今年4月份,由于合约“溢出漏洞”,导致SMT代币价格大跌。同样的原因,导致BEC代币价格几乎归零。

bc5.png

目前BEC代币价格,从最高点跌去95%


在区块链技术还不成熟的今天,智能合约自身漏洞给资金安全带来了巨大威胁。如果无脑参与这类游戏,最终很有可能会面临资金归零的结局。

任何一款应用必定是玩家与运营者双方共同参与的。而这类游戏的运营者也能通过各种不为人知的手段,从这类游戏中获取惊人利润。


3 开发者的“后门”


技术上的公开透明,给了区块链从业者无限的遐想。但是,如果你认为公开透明能解决一切问题,就未免太过天真。

“游戏开发者实际上是可能留有后门的,”锦宏告诉31QU,“但是这样,会被人验证开源代码的哈希值,专业人士是有可能发现这种‘猫腻’的,所以开发者一般不会这么做。”

既然项目方一般不会“卷包会”,他们有其他方法血洗投人的口袋吗?

“这类资金盘的项目方可以通过发空气币,卖给投资者。像1CO一样,项目方得到现金,投资者得到的是一串虚拟数字。”锦宏向31QU透露了这类项目新的“割韭菜”模式。

bc6.jpg


正如锦宏所言,一款基于EOS开发的博彩类Dapp MyEosVegas,所采用的的投注方式就是“玩家使用EOS代币与项目方发行的代币MEV替换”,然后再进行博彩。

除了在智能合约中“埋雷”,发行代币“血洗”玩家,开发者其实还有个“杀手锏式”的方法,让你的钱乖乖进入他的口袋,那就是开发“庞氏骗局”智能合约。

常见的是一种“庞氏骗局合约”,该合约是这样设定的:如果你向某合约投资一笔以太坊,它就会以高回报率回赠你更多的以太币,高回报的背后是从后续投资者那里源源不断地吸取资金以反馈给前面的投资者(本文开头详细介绍的333ETH就是属于这类游戏)。

那么开发者是如何通过这种合约“赚钱”呢?

我们来介绍一个典型的庞氏合约ETHX。该合约可以看成虚拟币交易所,但是交易所里只有交易ETH和ETHX (ERC20 Token),每次交易,都有5%的token分配给整个平台的已有的token持有者,因此token持有者在持币期间,将会直接赚取新购买者和旧抛售者的手续费。

bc7.png

庞氏骗局智能合约ETHX( 0x1c98eea5fe5e15d77feeabc0dfcfad32314fd481)的部分代码


但是,眼睛不要只盯着5%利润。这个合约实际上存在严重的“溢出漏洞”问题,该漏洞允许攻击者使用两个已知账户,对合约进行反复攻击,最终凭空制造出大量的代币。攻击者再用这些代币与ETH进行交换,投资者的资金被反复“蹂躏”。

看了这么多“坑”,还敢将自己的真金白银投入这些区块链博彩游戏吗?


-----------------------


在这样一个缺乏监管,不确定性极高的市场上,风险无处不在。

当你觉得这类博彩类游戏公平透明、回报率高时,说不定开发者已经在智能合约中埋下了“隐形地雷”。当你觉得自己即将美梦成真,实现梦寐以求的“财富自由”的美梦时,说不定游戏背后的“黑手”已经准备对你的财富下手。

“把他们当做纯粹的游戏,别去赌,说不定还能发现一丁点乐趣。”作为博彩类游戏一线开发者,锦宏给出了这样的意见。

截止发文,333ETH这款游戏已经被DappRadar从搜索列表剔除,但是官网依然可以打开,31QU特别对此做出风险提示。


作者:零界

第一批“业余”Dapp开发者已经挣到钱了

市场chengpishu 发表了文章 • 2018-10-12 12:28 • 来自相关话题

区块链世界的冬天来的比现实世界更早一点。炒币的群里聊起了养生,token fund大多开始休假,不靠谱的项目方要么装死,要么跑路,认真做事的项目默默开发。“共克时艰”真不是说着玩的。

在冬天里,除了攒钱和学习,还有别的机会么?如果是一个月前,我肯定说没有。但是,事情正在起变化,未来的一年,对dapp开发者来说,很可能是一个黄金窗口期。如果你能做出一些不一样的dapp,肯定能挣到一些小钱,甚至有机会做出远超Cryptokitties的产品。

为了方便讨论,我们把dapp的范围缩小到“泛区块链游戏”这个范畴。我的理由很简单,就三条:


1. 区块链游戏开始找到游戏的感觉了


这个理由不是在搞笑,很长的一段时间里,区块链游戏是没有游戏的感觉的,只有赌场和传销的感觉,要么随机丢色子,要么击鼓传花。

凡是有一点游戏感觉的,都成了爆款。比如加密猫,创造性的玩法之外,创始人还在一期播客中提到,为了让猫猫更真实更可爱,图案并不是由电脑自动生成的,很多基础元素是手工绘的。人类的创造性工作,是游戏之所以有趣的重要元素。

Fomo3D也是用有趣的玩法吸引了大量用户,它依然有很强的资金盘属性,但是借着区块链技术和对人性的理解,一开始就能让大家相信,这个游戏大概率会持续很久。虽然最后的结果并非如此,这个设计还是能给后来的玩家很多启发。

最近的Pixel Master就是受益者之一,它借鉴了多款游戏的创意,组合起来有了奇效:

游戏主体部分是用eos购买像素,然后大家一起画画,这部分借鉴的是reddit的愚人节绘画游戏;

你买的像素也可以被其他人加价买走,别人又可以继续画,你就会获得收益,这一部分有一些收藏品游戏的感觉;

最后它还把Fomo3D的机制也加了进去,保证这个游戏在一开始就能获得冷启动的推力。

EOS上线不到半年,第一个标志性Dapp已经诞生了,不管多少人diss,不得不承认是个了不起的成绩。






Pixel Master的大画布还在变化中,有人认真的画着,有人故意破坏,也有人就是去炒地皮。这些分析都不重要,重要的是,这个游戏已经有了一些有趣的地方,它不是纯粹逐利的,也不是纯粹图个新鲜,而是某种很难用语言表达的特质。它是游戏,人类能够用本能识别的游戏。

我一直很希望游戏能成为区块链的破冰型应用,但是直到最近才有一点信心。从上面列举的这几款游戏,你会发现的确有些游戏是只有区块链能做的,比如涉及到线上多人博弈的金钱游戏,在大部分国家都会被界定为灰色或者非法游戏。另外,一旦涉及到很多钱,区块链可以保证公正和透明。

我们还在摸索区块链游戏能做什么,有什么新的玩法,随着这些新机制的发现,区块链游戏会变得更有趣。打个不恰当的比方,Pixel master就像超级玛丽一样,电子游戏的主力类型(比如FPS和ARPG),还在不知道哪个小伙子的脑子里酝酿。但有一点是确定的,区块链游戏就像电子游戏一样,有独特的可玩性,是一个全新的品类。


2. 应用和平台需要交替前进


技术的发展史是个很有趣的过程,平台和应用之间的关系非常复杂,不是一句“先有鸡还是先有蛋”能够讲清楚的。很多时候,鸡和蛋是同步演化出来的,就像真实世界里的生物进化一样,最先出现的是始祖鸟,始祖鸟一边生蛋一边演化,到某个时间点(也许根本没有)的时候,鸡和鸡蛋几乎同时出现了。

过去这半年多,基本是公链的天下。以太坊撕开了一道口子,但并没有完全达成“世界计算机”的目标,于是各路公链都杀了进来,EOS已经先下一城,其他家也在紧追,明年基本都能上线主网。平台已经成了红海,但是平台上要跑什么应用呢?这些应用能吸引到多少真实的用户呢?这些问题是现在就该想,还是要等到平台都成熟了之后再去解决呢?

根据历史规律,我们可能不能等平台完全成熟再去做应用,而是现在就开始在已有的平台上探索可能的应用。平台这一层在过去一年里已经有了很多变化,Eth生态上有Loom这类为游戏优化的侧链,EOS提供了支持更高TPS的开发平台,加密猫那个时代的很多限制因素消失了,做出新一代加密猫的土壤已经成熟了。






USV的两位投资人最近也表达了类似的观点,他们更激进的认为,从来都是先有应用,再有平台。比如先有了电灯,为了支持电灯的普及,才有了电网;先有了飞机,为了支持飞机起落,才有了机场。

区块链领域也是如此,比特币是第一款应用,目的很明确:点对点的线上货币,接着有了以太坊这个平台:除了货币我们还能做点什么应用?很快人们找到了答案,发行自己的代币!还有一些早期的Dapp比如加密猫,随后更多人尝试建设更好的公链和基础设计,现在到了新的阶段,什么样的应用会一飞冲天呢?


3. 所有人都期待着“The Dapp”


最后一点理由有点唯心主义了。但是人类历史自有其反身性,群体意愿对历史的走向有很大影响。不妨把这点理由放在这,也许回头看发现蒙对了。

认真做公链的朋友,都希望有尽量多的开发者来自己平台,希望有一个爆火的dapp能在自己的平台上诞生。

认真做钱包的朋友,也希望dapp生态能够真正繁荣起来,让钱包成为绝对入口

认真做dapp开发的朋友,不用说了。

大量的持币用户,也希望有个东西足够好玩,能参与进来,挣点小钱。

但凡有个不错的dapp,很快就能传遍整个圈子,一方面是圈子小,另一方面,有趣的东西实在太少了。就像在app store早期,一个angry birds,90%的iphone用户都会下载。

Once again,我们来到了一个新周期的开始,地图上的阴影散去了一小块,我们手里多了一些新武器,前方具体通向何处也没人知道。此情此景,多像最后一期《全球概览》的封底:上面是清晨的乡间道路,就是那种如果你喜欢漫游,你会经过的道路。

“我脑海中的画面是,一个漫游者日出时站在无名的路上,太阳升起来了,火车从旁边呼啸而过。这个年轻人的心情是如此自由,他有点饿(hungry),也知道得很清楚,自己对前面的道路一无所知(foolish)。”

——《全球概览》创始人Steward






  查看全部
d00.jpeg

区块链世界的冬天来的比现实世界更早一点。炒币的群里聊起了养生,token fund大多开始休假,不靠谱的项目方要么装死,要么跑路,认真做事的项目默默开发。“共克时艰”真不是说着玩的。

在冬天里,除了攒钱和学习,还有别的机会么?如果是一个月前,我肯定说没有。但是,事情正在起变化,未来的一年,对dapp开发者来说,很可能是一个黄金窗口期。如果你能做出一些不一样的dapp,肯定能挣到一些小钱,甚至有机会做出远超Cryptokitties的产品。

为了方便讨论,我们把dapp的范围缩小到“泛区块链游戏”这个范畴。我的理由很简单,就三条:


1. 区块链游戏开始找到游戏的感觉了


这个理由不是在搞笑,很长的一段时间里,区块链游戏是没有游戏的感觉的,只有赌场和传销的感觉,要么随机丢色子,要么击鼓传花。

凡是有一点游戏感觉的,都成了爆款。比如加密猫,创造性的玩法之外,创始人还在一期播客中提到,为了让猫猫更真实更可爱,图案并不是由电脑自动生成的,很多基础元素是手工绘的。人类的创造性工作,是游戏之所以有趣的重要元素。

Fomo3D也是用有趣的玩法吸引了大量用户,它依然有很强的资金盘属性,但是借着区块链技术和对人性的理解,一开始就能让大家相信,这个游戏大概率会持续很久。虽然最后的结果并非如此,这个设计还是能给后来的玩家很多启发。

最近的Pixel Master就是受益者之一,它借鉴了多款游戏的创意,组合起来有了奇效:

游戏主体部分是用eos购买像素,然后大家一起画画,这部分借鉴的是reddit的愚人节绘画游戏;

你买的像素也可以被其他人加价买走,别人又可以继续画,你就会获得收益,这一部分有一些收藏品游戏的感觉;

最后它还把Fomo3D的机制也加了进去,保证这个游戏在一开始就能获得冷启动的推力。

EOS上线不到半年,第一个标志性Dapp已经诞生了,不管多少人diss,不得不承认是个了不起的成绩。

d01.jpg


Pixel Master的大画布还在变化中,有人认真的画着,有人故意破坏,也有人就是去炒地皮。这些分析都不重要,重要的是,这个游戏已经有了一些有趣的地方,它不是纯粹逐利的,也不是纯粹图个新鲜,而是某种很难用语言表达的特质。它是游戏,人类能够用本能识别的游戏。

我一直很希望游戏能成为区块链的破冰型应用,但是直到最近才有一点信心。从上面列举的这几款游戏,你会发现的确有些游戏是只有区块链能做的,比如涉及到线上多人博弈的金钱游戏,在大部分国家都会被界定为灰色或者非法游戏。另外,一旦涉及到很多钱,区块链可以保证公正和透明。

我们还在摸索区块链游戏能做什么,有什么新的玩法,随着这些新机制的发现,区块链游戏会变得更有趣。打个不恰当的比方,Pixel master就像超级玛丽一样,电子游戏的主力类型(比如FPS和ARPG),还在不知道哪个小伙子的脑子里酝酿。但有一点是确定的,区块链游戏就像电子游戏一样,有独特的可玩性,是一个全新的品类。


2. 应用和平台需要交替前进


技术的发展史是个很有趣的过程,平台和应用之间的关系非常复杂,不是一句“先有鸡还是先有蛋”能够讲清楚的。很多时候,鸡和蛋是同步演化出来的,就像真实世界里的生物进化一样,最先出现的是始祖鸟,始祖鸟一边生蛋一边演化,到某个时间点(也许根本没有)的时候,鸡和鸡蛋几乎同时出现了。

过去这半年多,基本是公链的天下。以太坊撕开了一道口子,但并没有完全达成“世界计算机”的目标,于是各路公链都杀了进来,EOS已经先下一城,其他家也在紧追,明年基本都能上线主网。平台已经成了红海,但是平台上要跑什么应用呢?这些应用能吸引到多少真实的用户呢?这些问题是现在就该想,还是要等到平台都成熟了之后再去解决呢?

根据历史规律,我们可能不能等平台完全成熟再去做应用,而是现在就开始在已有的平台上探索可能的应用。平台这一层在过去一年里已经有了很多变化,Eth生态上有Loom这类为游戏优化的侧链,EOS提供了支持更高TPS的开发平台,加密猫那个时代的很多限制因素消失了,做出新一代加密猫的土壤已经成熟了。

d02.jpg


USV的两位投资人最近也表达了类似的观点,他们更激进的认为,从来都是先有应用,再有平台。比如先有了电灯,为了支持电灯的普及,才有了电网;先有了飞机,为了支持飞机起落,才有了机场。

区块链领域也是如此,比特币是第一款应用,目的很明确:点对点的线上货币,接着有了以太坊这个平台:除了货币我们还能做点什么应用?很快人们找到了答案,发行自己的代币!还有一些早期的Dapp比如加密猫,随后更多人尝试建设更好的公链和基础设计,现在到了新的阶段,什么样的应用会一飞冲天呢?


3. 所有人都期待着“The Dapp”


最后一点理由有点唯心主义了。但是人类历史自有其反身性,群体意愿对历史的走向有很大影响。不妨把这点理由放在这,也许回头看发现蒙对了。

认真做公链的朋友,都希望有尽量多的开发者来自己平台,希望有一个爆火的dapp能在自己的平台上诞生。

认真做钱包的朋友,也希望dapp生态能够真正繁荣起来,让钱包成为绝对入口

认真做dapp开发的朋友,不用说了。

大量的持币用户,也希望有个东西足够好玩,能参与进来,挣点小钱。

但凡有个不错的dapp,很快就能传遍整个圈子,一方面是圈子小,另一方面,有趣的东西实在太少了。就像在app store早期,一个angry birds,90%的iphone用户都会下载。

Once again,我们来到了一个新周期的开始,地图上的阴影散去了一小块,我们手里多了一些新武器,前方具体通向何处也没人知道。此情此景,多像最后一期《全球概览》的封底:上面是清晨的乡间道路,就是那种如果你喜欢漫游,你会经过的道路。


“我脑海中的画面是,一个漫游者日出时站在无名的路上,太阳升起来了,火车从旁边呼啸而过。这个年轻人的心情是如此自由,他有点饿(hungry),也知道得很清楚,自己对前面的道路一无所知(foolish)。”

——《全球概览》创始人Steward



d03.jpg

 

爆火Dapp EOS Pixel 投资逻辑分析:炒房团看了会流泪

项目blockbeats 发表了文章 • 2018-09-29 10:06 • 来自相关话题

近日一款名为 EOS Pixel 的游戏爆火,你可以买下很多像素点,然后绘制一幅属于自己的艺术作品,让它永久的保留在区块链上,只不过,要提防那些囤货、喊单的「炒房团」。
一个像素点居然卖价 5 万人民币,而这个像素点附近的价格才只要几块钱,这就是炒房团带来的影响力。

昨天下午,区块律动 BlockBeats 公众号后台涌入多个读者,跟我们说,你们要不要写一下 EOS Pixel 上的炒房团。如果你经历过这两天发生的事情,你就明白为什么他们要把这些喊单的人称之为温州炒房团,区块律动 BlockBeats 从游戏发布开始就一直在关注它……


一块虚拟世界的小方格,价值 5 万人民币


你没看错,这个互联网画布上坐标(500,500)的小方块,现在的价格是 1349 EOS,按照一个 EOS 38 元人民币进行计算,这一个虚拟世界的小方块价值 51262 元人民币,堪比北京一平米的房价。

在 EOS Pixel 这款游戏中,玩家可以买下小方块,通过购买大批量的方块,就可以完成一幅精美的艺术创造,比如区块律动 BlockBeats 就曾在游戏发布之初就注意到这款游戏,然后在极短的时间内就在这块画布的三环位置画过一块价值 10 EOS 的蓝色 logo,其精致的阴影特效和精细的圆角外观,让不少人印象深刻,堪称本画布上点睛之笔(嘿嘿)。






然而一天之后,区块律动 BlockBeats 的头顶上就开始出现一道绿光,没错,区块律动被绿了。看到这读者应该明白了,这款 DAPP 游戏花钱买的是方块的使用权,而不是所有权。






根据游戏规则,如果你想购买前者的像素方块,那么你需要支付 1.35 倍的价格来买入它,如果还有下一个人想买这个方块,他需要支付上一个人价格的 1.35 倍。以此类推,如果一个方块非常抢手的话,大家就会疯狂购买,不光是为了获取一个有利的展示位置,更是为了其中的收益。






游戏规则写明,当有下一个人购买时,上一个购买的人将获得所有的款项,另外下一个人多支出的 35% 中,有 75% 的金额将进入上一个购买人的账户中。也就是说,如果上一个投资者的方块被人买走,他可以收获 126.25% 的收益。

很快,这个游戏就充满了各种各样的 logo,这张 1000x1000 方块的画布显得有些不够用了。如果你是一个产品的负责人,你会选择尽可能地靠中间或者找个更大的空白位置,将自己的 logo 画上。于是乎,第三天的时候,这个画板就成了这个样子(下图);但是如果你想通过强占画布来盈利的话,你会尽可能地往中间挤,因为这是炒家公认的黄金地段。






文章开头的提到的(500,500)位置的小方块,就是各路炒家的争抢之地。因为这块位置具有特殊性,它是整个画布的核心,虽然只是一个点,不能与周围形成任何互动,买下之后不能修改颜色,所以这个小方块只有炒作价值,没有实用价值。但这个位置实在特殊,想像一下,如果能确定 126% 的收益,为什么不试试呢,万一这个游戏火了,肯定会有下一个人看到这个投资机会的。

于是乎,这个小方块从 0.05EOS,涨到了 100EOS,又涨到了 1000EOS,截止 9 月 27 日中午,这个小方块的价格暂时停在了 1349EOS。

值得注意,(500,500)方块的价格已经停滞 2 天,没人继续购买,持有这个小方块的人已经砸手里了。在这个方块的光环效应下,其周围的方块价格也从 0.05EOS 涨到了均价 0.5-2EOS。如果我们想在这个中心位置画个区块律动 BlockBeats 的蓝色 logo,需要超过 100 个 EOS。






于是乎我们砸锅卖铁凑钱画了一个!

经过区块律动 BlockBeats 的一番调查,我们发现这是一块价值洼地,其平均价格只有 0.15EOS,画完 800 个像素点只需要 100 个 EOS。经过一次死机(该网页非常占用资源)和两次账号 CPU 和 RAM 耗尽(非常尴尬,这个游戏极度消耗 RAM 和 CPU)之后,我们成功地占领这个区域。如果说(500,500)是故宫,那么这块就相当于北京的王府井。






大概 20 分钟之后,区块律动 BlockBeats 的 logo 就已经开始被涂抹,足以看出该区域位置的价值。

当中心位置被炒爆,无人接盘的时候,炒家急需寻找新的投资位置。因为对于炒家来说,他们并不想把自己的作品留在区块链上,他们只想找到人来接盘。于是乎,很多人开始通过各种各样的方式来喊单,忽悠人来买某个位置的方块。在知识星球的某个群内,我们就看到多种奇怪的“喊单”方式:






经过与现在的画布对比,我们发现,紫色黄金分割比例位置已经被人涂满了黑色,黑色黄金分割比例位置已经被人涂抹了灰色,不过这两个位置的价格均为 0.0675,仅被购买过一次。截至9月27日下午,这部分位置并未被人重复购买。如果发布这个消息的人是炒家,那只能说明他们炒作很失败。

除了像素大战之外,这款游戏还有很多要素,比如邀请分红制度,购买像素点进行持续分红,以及最后一个购买者可以赢得奖池奖金的 FOMO 模式,文章后半部分我们会提到这些内容。

在经历了这一切之后,区块律动 BlockBeats 发现,这些炒作套路和当年的温州炒房团有异曲同工之处。这并不是一件贬低温州炒房团的讨论,而是从温州炒房团的炒作行为来发现传统投资逻辑在虚拟世界的应用效果。


炒房团来了!


首先我们明确一点,EOS Pixel 上的每个点的购买价格对应的是这个位置的使用权,这个使用权是可以随时易主的,但是易主的同时会给原购买者带去不错的投资回报。在这里面买一片地,相当于买了一套房,或者将单独一个点当成一套房来看待。

更重要的是,根据规则上的设计,炒作是可以通过竞价实现的:

竞价是怎么一个流程?

您可以使用 1.35 倍的价格去购买别人的像素。像素的上一个拥有者将赚回本金,而对于这额外的 35% 的差价,75% 是给像素拥有者的利润,另外的 25% 是手续费,会流入「游戏收益」中
「游戏收益」是怎么计算的?
 
40% 作为贡献奖励(贡献奖励机制请看下面)。
 
25% 分到奖池。

8% 作为推荐人奖励(如果没有推荐人,这部分将归入奖池)。

20% 属于开发团队收益。

7% 用来补助合约的 RAM 支出。

 

也就是说,您可以使用 1.35 倍的价格去购买别人的像素。像素的上一个拥有者将赚回本金,而对于这额外的 35% 的差价,75% 是给像素拥有者的利润,但是如果一个人开设两个或多个账号「左手倒右手」的话,就可以把某个像素抬到一个较高的价格(此过程存在摩擦性成本以及推荐奖励和贡献奖励等诸多因素),接下来他只需要编个故事让别人买下来就好了。

理解了这些之后,我们进入下面的讨论。

从 2000 年开始,浙江温州人开始在全国各地置业买房,他们通过各种途径和手段在其他城市某个买下大量房产,然后通过宣传炒作的方式来拉高房价,等房子价格高到一定水平的时候,他们会将房子卖出盈利。据历史记录,温州的房价在 1998 年-2001 年四年的时间里,从 2000 元/平米暴涨到 7000 元/平米。

2001 年,150 多个温州人坐着火车来到上海买房,上海房产协会收到政府指示:一定要把温州看房团服务好。果不其然,温州炒房团第一次来看房就豪掷 5000 万,两个月后,温州炒房团又砸了 8000 万来买上海的房子。当时,一个温州人拿出 120 万买下 20 套商住房,首付 120 万,每套 20 平米,每个月收 3000 房租,两年后房价翻倍。这个故事成为温州炒房人纷纷仿效的榜样故事,而炒房团的炒作过程也被不少投资者津津乐道。

炒房团的做法一般分为三个阶段进行。第一阶段,当开发商刚拿到地皮的时候,有一部分人就开始介入炒作,先炒房屋信息,再炒风水,将很多虚的概念扣到新楼盘上,常用「xx 城市后花园」、「稳坐龙脉」等词。

这一炒作方法在 EOS Pixel 上也有出现。最早区块律动 BlockBeats 在某个区块链群中看到 EOS Pixel 上线的消息,进去之后只有寥寥几个作品在画布上,进去之后很快就被一些精致的像素风作品给吸引了。

皮卡丘、马里奥、彩虹猫、像素人等等元素的加入让画布看起来特别有趣,而且游戏宣传「你的作品有机会永久地保留在区块链上」,让人感到兴奋。

这很快,画布上画多了起来,还出现了不少 logo。在这种情况下,很少有人能忍住不下手,包括区块律动 BlockBeats 在内。这时大家想到的并不是投资,而是将 EOS Pixel 作为一个展示机会。

第二阶段,炒房团开始研究房屋周边,研究市政规划。他们会去查看城市最近的市政规划、道路建设等大面上的内容,比如楼盘附近是否要修公路、高速,有没有机会通地铁,会不会建个新的小学等。如果有的话,这些都会成为楼盘涨价的加分项,他们买下之后就会开始以这些未来可能会出现的加分项进行忽悠。

在 EOS Pixel 上也出现过几乎一样的吹捧手法,例如上面强行扯上关系的黄金分割线,以及手机端打开之后必看到的中心位置等,都成为炒家青睐的地方。尤其是中心位置的价格一路之上。光(500,500)这个点,在 1.35 倍价格的不断接盘下,就产生了 5200 个 EOS 的交易量,令人咋舌。

第三阶段是借助开发商的口碑囤房。比如某个在当地很好的开发商一期房子质量好、绿化好,配套设施也完善,那么二期三期炒房团肯定会进入一次性买下大量楼盘,就等房子建好之后转手高价卖出。

不过这种炒作方式并没有在 EOS Pixel 上出现,因为现阶段除了中心位置的价格较高之外,其他区域的价格都很低甚至还有不少空白区域,而且只要肯出 1.35 倍的价格,就可以拿下这个方块,取代成本很低,炒家很难囤积等待高价后出货。游戏规则限制了炒家没法囤积居奇。


别人都在炒,我要加入吗?


对于 EOS Pixel 这款游戏来讲,它的 FOMO3D 模式也值得研究一下。与传统的 FOMO3D 游戏相同,每有一个人购买,游戏就会增加相应的秒数,按照目前的交易速度,EOS Pixel 还未下过 23 小时 59 分钟 30 秒过,每时每刻都有人在买入。

因为游戏设计的缘故,玩家画的像素交易订单并不会一次性地与智能合约进行交易,而是需要拆分成多个小的订单进行支付。比如一个 200 个像素点的画,需要提交大概 6-8 次交易订单。

因为这款游戏是在 EOS 区块链上运行的,这就意味着这个游戏的智能合约需要处理大量的交易,这就需要开发团队提供大量的 EOS RAM、EOS CPU。






在 9 月 26 日下午,我们看到 EOS Pixel 团队在其智能合约 RAM 几乎要耗尽的时候,买入了 8000KB 的 EOS RAM。

但这里存在一个资源耗尽后无法交易费风险。作为合约运行的必要资源,EOS RAM 如果被耗尽,用户与合约之间的交易将无法进行,这将导致没人能够成功购买新的像素点。如果这个时间被放大,而且团队若忽视这个问题,会导致 EOS Pixel 游戏的意外终结。

另外,随着游戏进入中后期,我们也开始思考这个游戏是否会有终结的那么一天。EOS Pixel 画布有 1000x1000 个点,也就是 100 万个像素点,在团队已经意识到资源问题然后租赁新的资源之后,这个游戏将很难在资源耗尽的情况下结束,那么最终的结果就是没人愿意出钱买像素点而结束。

但是 100 万个像素点,何时是个尽头呢?这个几乎无法知晓,EOS 的流通量有 9个 亿,很难说这个游戏会在短期内结束。






打开游戏内置的热力图后我们发现,除了中心位置之外,其他位置基本上都处于 1-2 次购买状态。这些位置,基本上不会有人光顾,这些没人光顾的位置就是维持游戏继续进行下去的动力之一,也是未来机器人脚本运行的目标之一。

所以区块律动 BlockBeats 对参与 EOS Pixel 持两种观点:

1、如果你是普通人或者品牌主,那么我们建议的是你在郊区位置购买,这样你的作品几乎不会被其他人涂改,能保存较长时间。但随着游戏进入中后期,你的作品依旧会被其他人涂改、覆盖。

2、如果你是炒家或者寻找投资机会的人,那么我们建议你去中心点位置找价值洼地。但需要注意的是,这是一件风险极高的事情,首先你得确认有人接盘,要不然就会像买下(500,500)位置的那位一样,现在标价 1300 多 EOS 没人接盘。

一款很有趣的领地竞争游戏,但是现在游戏已经进入了后半场,除非你能买到一块特别好的、绝对有人会接盘的位置,否则游戏的分红激励是很难让你回本的。

区块律动 BlockBeats 不推荐各位以投资的目的参与这款游戏。
 

作者:区块律动0x2  查看全部
q01.png

近日一款名为 EOS Pixel 的游戏爆火,你可以买下很多像素点,然后绘制一幅属于自己的艺术作品,让它永久的保留在区块链上,只不过,要提防那些囤货、喊单的「炒房团」。
一个像素点居然卖价 5 万人民币,而这个像素点附近的价格才只要几块钱,这就是炒房团带来的影响力。

昨天下午,区块律动 BlockBeats 公众号后台涌入多个读者,跟我们说,你们要不要写一下 EOS Pixel 上的炒房团。如果你经历过这两天发生的事情,你就明白为什么他们要把这些喊单的人称之为温州炒房团,区块律动 BlockBeats 从游戏发布开始就一直在关注它……


一块虚拟世界的小方格,价值 5 万人民币


你没看错,这个互联网画布上坐标(500,500)的小方块,现在的价格是 1349 EOS,按照一个 EOS 38 元人民币进行计算,这一个虚拟世界的小方块价值 51262 元人民币,堪比北京一平米的房价。

在 EOS Pixel 这款游戏中,玩家可以买下小方块,通过购买大批量的方块,就可以完成一幅精美的艺术创造,比如区块律动 BlockBeats 就曾在游戏发布之初就注意到这款游戏,然后在极短的时间内就在这块画布的三环位置画过一块价值 10 EOS 的蓝色 logo,其精致的阴影特效和精细的圆角外观,让不少人印象深刻,堪称本画布上点睛之笔(嘿嘿)。

q02.jpg


然而一天之后,区块律动 BlockBeats 的头顶上就开始出现一道绿光,没错,区块律动被绿了。看到这读者应该明白了,这款 DAPP 游戏花钱买的是方块的使用权,而不是所有权。

q03.png


根据游戏规则,如果你想购买前者的像素方块,那么你需要支付 1.35 倍的价格来买入它,如果还有下一个人想买这个方块,他需要支付上一个人价格的 1.35 倍。以此类推,如果一个方块非常抢手的话,大家就会疯狂购买,不光是为了获取一个有利的展示位置,更是为了其中的收益。

q04.jpg


游戏规则写明,当有下一个人购买时,上一个购买的人将获得所有的款项,另外下一个人多支出的 35% 中,有 75% 的金额将进入上一个购买人的账户中。也就是说,如果上一个投资者的方块被人买走,他可以收获 126.25% 的收益。

很快,这个游戏就充满了各种各样的 logo,这张 1000x1000 方块的画布显得有些不够用了。如果你是一个产品的负责人,你会选择尽可能地靠中间或者找个更大的空白位置,将自己的 logo 画上。于是乎,第三天的时候,这个画板就成了这个样子(下图);但是如果你想通过强占画布来盈利的话,你会尽可能地往中间挤,因为这是炒家公认的黄金地段。

q05.jpg


文章开头的提到的(500,500)位置的小方块,就是各路炒家的争抢之地。因为这块位置具有特殊性,它是整个画布的核心,虽然只是一个点,不能与周围形成任何互动,买下之后不能修改颜色,所以这个小方块只有炒作价值,没有实用价值。但这个位置实在特殊,想像一下,如果能确定 126% 的收益,为什么不试试呢,万一这个游戏火了,肯定会有下一个人看到这个投资机会的。

于是乎,这个小方块从 0.05EOS,涨到了 100EOS,又涨到了 1000EOS,截止 9 月 27 日中午,这个小方块的价格暂时停在了 1349EOS。

值得注意,(500,500)方块的价格已经停滞 2 天,没人继续购买,持有这个小方块的人已经砸手里了。在这个方块的光环效应下,其周围的方块价格也从 0.05EOS 涨到了均价 0.5-2EOS。如果我们想在这个中心位置画个区块律动 BlockBeats 的蓝色 logo,需要超过 100 个 EOS。

q06.png


于是乎我们砸锅卖铁凑钱画了一个!

经过区块律动 BlockBeats 的一番调查,我们发现这是一块价值洼地,其平均价格只有 0.15EOS,画完 800 个像素点只需要 100 个 EOS。经过一次死机(该网页非常占用资源)和两次账号 CPU 和 RAM 耗尽(非常尴尬,这个游戏极度消耗 RAM 和 CPU)之后,我们成功地占领这个区域。如果说(500,500)是故宫,那么这块就相当于北京的王府井。

q07.png


大概 20 分钟之后,区块律动 BlockBeats 的 logo 就已经开始被涂抹,足以看出该区域位置的价值。

当中心位置被炒爆,无人接盘的时候,炒家急需寻找新的投资位置。因为对于炒家来说,他们并不想把自己的作品留在区块链上,他们只想找到人来接盘。于是乎,很多人开始通过各种各样的方式来喊单,忽悠人来买某个位置的方块。在知识星球的某个群内,我们就看到多种奇怪的“喊单”方式:

q08.jpg


经过与现在的画布对比,我们发现,紫色黄金分割比例位置已经被人涂满了黑色,黑色黄金分割比例位置已经被人涂抹了灰色,不过这两个位置的价格均为 0.0675,仅被购买过一次。截至9月27日下午,这部分位置并未被人重复购买。如果发布这个消息的人是炒家,那只能说明他们炒作很失败。

除了像素大战之外,这款游戏还有很多要素,比如邀请分红制度,购买像素点进行持续分红,以及最后一个购买者可以赢得奖池奖金的 FOMO 模式,文章后半部分我们会提到这些内容。

在经历了这一切之后,区块律动 BlockBeats 发现,这些炒作套路和当年的温州炒房团有异曲同工之处。这并不是一件贬低温州炒房团的讨论,而是从温州炒房团的炒作行为来发现传统投资逻辑在虚拟世界的应用效果。


炒房团来了!


首先我们明确一点,EOS Pixel 上的每个点的购买价格对应的是这个位置的使用权,这个使用权是可以随时易主的,但是易主的同时会给原购买者带去不错的投资回报。在这里面买一片地,相当于买了一套房,或者将单独一个点当成一套房来看待。

更重要的是,根据规则上的设计,炒作是可以通过竞价实现的:

竞价是怎么一个流程?


您可以使用 1.35 倍的价格去购买别人的像素。像素的上一个拥有者将赚回本金,而对于这额外的 35% 的差价,75% 是给像素拥有者的利润,另外的 25% 是手续费,会流入「游戏收益」中
「游戏收益」是怎么计算的?
 
40% 作为贡献奖励(贡献奖励机制请看下面)。
 
25% 分到奖池。

8% 作为推荐人奖励(如果没有推荐人,这部分将归入奖池)。

20% 属于开发团队收益。

7% 用来补助合约的 RAM 支出。


 

也就是说,您可以使用 1.35 倍的价格去购买别人的像素。像素的上一个拥有者将赚回本金,而对于这额外的 35% 的差价,75% 是给像素拥有者的利润,但是如果一个人开设两个或多个账号「左手倒右手」的话,就可以把某个像素抬到一个较高的价格(此过程存在摩擦性成本以及推荐奖励和贡献奖励等诸多因素),接下来他只需要编个故事让别人买下来就好了。

理解了这些之后,我们进入下面的讨论。

从 2000 年开始,浙江温州人开始在全国各地置业买房,他们通过各种途径和手段在其他城市某个买下大量房产,然后通过宣传炒作的方式来拉高房价,等房子价格高到一定水平的时候,他们会将房子卖出盈利。据历史记录,温州的房价在 1998 年-2001 年四年的时间里,从 2000 元/平米暴涨到 7000 元/平米。

2001 年,150 多个温州人坐着火车来到上海买房,上海房产协会收到政府指示:一定要把温州看房团服务好。果不其然,温州炒房团第一次来看房就豪掷 5000 万,两个月后,温州炒房团又砸了 8000 万来买上海的房子。当时,一个温州人拿出 120 万买下 20 套商住房,首付 120 万,每套 20 平米,每个月收 3000 房租,两年后房价翻倍。这个故事成为温州炒房人纷纷仿效的榜样故事,而炒房团的炒作过程也被不少投资者津津乐道。

炒房团的做法一般分为三个阶段进行。第一阶段,当开发商刚拿到地皮的时候,有一部分人就开始介入炒作,先炒房屋信息,再炒风水,将很多虚的概念扣到新楼盘上,常用「xx 城市后花园」、「稳坐龙脉」等词。

这一炒作方法在 EOS Pixel 上也有出现。最早区块律动 BlockBeats 在某个区块链群中看到 EOS Pixel 上线的消息,进去之后只有寥寥几个作品在画布上,进去之后很快就被一些精致的像素风作品给吸引了。

皮卡丘、马里奥、彩虹猫、像素人等等元素的加入让画布看起来特别有趣,而且游戏宣传「你的作品有机会永久地保留在区块链上」,让人感到兴奋。

这很快,画布上画多了起来,还出现了不少 logo。在这种情况下,很少有人能忍住不下手,包括区块律动 BlockBeats 在内。这时大家想到的并不是投资,而是将 EOS Pixel 作为一个展示机会。

第二阶段,炒房团开始研究房屋周边,研究市政规划。他们会去查看城市最近的市政规划、道路建设等大面上的内容,比如楼盘附近是否要修公路、高速,有没有机会通地铁,会不会建个新的小学等。如果有的话,这些都会成为楼盘涨价的加分项,他们买下之后就会开始以这些未来可能会出现的加分项进行忽悠。

在 EOS Pixel 上也出现过几乎一样的吹捧手法,例如上面强行扯上关系的黄金分割线,以及手机端打开之后必看到的中心位置等,都成为炒家青睐的地方。尤其是中心位置的价格一路之上。光(500,500)这个点,在 1.35 倍价格的不断接盘下,就产生了 5200 个 EOS 的交易量,令人咋舌。

第三阶段是借助开发商的口碑囤房。比如某个在当地很好的开发商一期房子质量好、绿化好,配套设施也完善,那么二期三期炒房团肯定会进入一次性买下大量楼盘,就等房子建好之后转手高价卖出。

不过这种炒作方式并没有在 EOS Pixel 上出现,因为现阶段除了中心位置的价格较高之外,其他区域的价格都很低甚至还有不少空白区域,而且只要肯出 1.35 倍的价格,就可以拿下这个方块,取代成本很低,炒家很难囤积等待高价后出货。游戏规则限制了炒家没法囤积居奇。


别人都在炒,我要加入吗?


对于 EOS Pixel 这款游戏来讲,它的 FOMO3D 模式也值得研究一下。与传统的 FOMO3D 游戏相同,每有一个人购买,游戏就会增加相应的秒数,按照目前的交易速度,EOS Pixel 还未下过 23 小时 59 分钟 30 秒过,每时每刻都有人在买入。

因为游戏设计的缘故,玩家画的像素交易订单并不会一次性地与智能合约进行交易,而是需要拆分成多个小的订单进行支付。比如一个 200 个像素点的画,需要提交大概 6-8 次交易订单。

因为这款游戏是在 EOS 区块链上运行的,这就意味着这个游戏的智能合约需要处理大量的交易,这就需要开发团队提供大量的 EOS RAM、EOS CPU。

q09.png


在 9 月 26 日下午,我们看到 EOS Pixel 团队在其智能合约 RAM 几乎要耗尽的时候,买入了 8000KB 的 EOS RAM。

但这里存在一个资源耗尽后无法交易费风险。作为合约运行的必要资源,EOS RAM 如果被耗尽,用户与合约之间的交易将无法进行,这将导致没人能够成功购买新的像素点。如果这个时间被放大,而且团队若忽视这个问题,会导致 EOS Pixel 游戏的意外终结。

另外,随着游戏进入中后期,我们也开始思考这个游戏是否会有终结的那么一天。EOS Pixel 画布有 1000x1000 个点,也就是 100 万个像素点,在团队已经意识到资源问题然后租赁新的资源之后,这个游戏将很难在资源耗尽的情况下结束,那么最终的结果就是没人愿意出钱买像素点而结束。

但是 100 万个像素点,何时是个尽头呢?这个几乎无法知晓,EOS 的流通量有 9个 亿,很难说这个游戏会在短期内结束。

q10.jpg


打开游戏内置的热力图后我们发现,除了中心位置之外,其他位置基本上都处于 1-2 次购买状态。这些位置,基本上不会有人光顾,这些没人光顾的位置就是维持游戏继续进行下去的动力之一,也是未来机器人脚本运行的目标之一。

所以区块律动 BlockBeats 对参与 EOS Pixel 持两种观点:

1、如果你是普通人或者品牌主,那么我们建议的是你在郊区位置购买,这样你的作品几乎不会被其他人涂改,能保存较长时间。但随着游戏进入中后期,你的作品依旧会被其他人涂改、覆盖。

2、如果你是炒家或者寻找投资机会的人,那么我们建议你去中心点位置找价值洼地。但需要注意的是,这是一件风险极高的事情,首先你得确认有人接盘,要不然就会像买下(500,500)位置的那位一样,现在标价 1300 多 EOS 没人接盘。

一款很有趣的领地竞争游戏,但是现在游戏已经进入了后半场,除非你能买到一块特别好的、绝对有人会接盘的位置,否则游戏的分红激励是很难让你回本的。

区块律动 BlockBeats 不推荐各位以投资的目的参与这款游戏。
 

作者:区块律动0x2 

Fomo玩法加持的PixelMaster为什么火了?

项目dappreview 发表了文章 • 2018-09-28 14:03 • 来自相关话题

本文介绍了EOS上最近火了的PixelMaster,以及其前身Reddit Place这个曾经掀起一阵波澜的社会实验型游戏。而早在半年前ETH上已有十余个类似游戏,缺都没有火起来,问其原因?后半段从博弈论的角度来分析了有Fomo元素加持的PixelMaster为什么能被玩家追捧。下一步可预见的是fomolize everthing。


这两天,一款名叫“EOS PixelMaster”悄悄窜上了各大EOS Dapps榜单的前排。

这个EOS“新贵”最近几天的流水接近6.5万EOS,24小时用户数达到590,直逼身前EOSBet、BetDice两位老大哥。

EOS PixelMaster是一个基于区块链技术的协作艺术品。玩家可以在一块1000x1000像素的画布上作画,再使用 EOS 去购买相应位置上的像素,这幅画作便展现在全世界人民面前了。

在EOS PixelMaster中,你可以占领其他玩家购买的像素,破坏别人的作品,也可以和陌生人合作。

游戏“新鲜”的玩法引来好评如潮,“多了一些创造性和可玩性,相比那些千篇一律猫猫狗狗的 Dapp 游戏,这款像素画画的游戏还是蛮开脑洞的。”

不过几百个区块链玩家在同一块画布上画画,画出来的并不是艺术品,目前看上去更像一锅大乱炖:






常在国外论坛厮混的童鞋大概已经看出来了,这画作丑是丑了点,可这创意不是在致敬当年Reddit上的一个活动嘛!


1. 社会实验:Reddit Place


Reddit被称作是美国版的天涯+贴吧,去年愚人节的时候,Reddit搞了件大事情,它上线了一个叫做Place的板块:

There is an empty canvas.

这里有一块空画布

You may place a tile upon it, but you must wait to place another.

你可以在画布上放一个色块,但要过段时间才能放另一个 

Individually you can create something.

“你”可以独自创作

Together you can create something more.

但“你们”可以创造更多

Reddit Place界面也是一块1000x1000像素的画布,同样是多玩家协作画画,只不过创作期限仅为72小时。

Place的中文意思是放置,每个 reddit 用户都可以在画布下方的选色器(16色)中选择一种色块,并把它“放置”到画布上的任意一个像素点上,每个用户在填充一个像素点之后要等待 10 分钟(后来被改为5分钟)才能再填充下一个。





快速重现72小时的巨作


Reddit Place就像是一个巨大的多人在线沙盒游戏,始终保持几万人同时在线。在游戏中,由于每一次“放置”行为之后都有一段冷却时间,凭一己之力几乎不可能拼出一个完整的图形。

单打独斗的“无力感”让很多玩家意识到,抱团取暖才是明智之举。于是,在短暂的无序涂鸦时期过后,画布上开始出现有组织的图案:纯色块、国旗、ACG形象、球队标志、专辑封面、名画……玩家们的脑洞包罗万象。

形形色色的图案背后都是一个个有组织、有纪律的团队,他们有着共同的目标:侵占别人的图案,同时保护自家图案不被他人侵占。

一段时间之后,Reddit Place成了一款创造与破坏的游戏。一些颇具野心的团队为了“开疆扩土”,会在网络上召集更多人加入,发动“像素战争”;而相对弱小的团队则会四处联盟,在夹缝中求生存。

在整个游戏过程中,玩家们见缝插针,展开了无数次攻防战。人们甚至见证了“德法战争”再次爆发以及“欧盟”的诞生。激烈的战火引来了不少旁观者,人们突然发现,Reddit Place已经不仅是一款游戏了,它更像是一个社会学实验:

玩家们会倾向于创造还是倾向于破坏?会协作还是互相攻击?

72小时后,玩家们给出了这样的答卷:






在围观完这场社会学实验后,有媒体评论称:对于我们人类而言,作为具有更高智慧和拥有更强的学习、交流能力的生物,在无序中建立有序,进而产生文明与艺术是人类发展的必然。

Reddit Place散场后,这72小时创作过程中的趣闻、图案背后的故事至今仍被全球的玩家们津津乐道。

关于Reddit Place 72小时盛况,详细请参考霍炬的两篇文章:

《参与这场线上大战之后,我觉得人类未来还是有希望的》
《像素大战的72小时结束了,但传奇还没结束(续上篇)》


2. 创作、破坏和炒作


将Reddit Place和EOS PixelMaster放在一起,我们不难发现,虽然同是多人协作画画,EOS PixelMaster的玩家的动机显然没有Reddit Place那么单纯。

Reddit Place就是一场互联网的狂欢,画布是完全免费的,玩家要么一起搞创作,要么一起搞破坏,画布上的每一个像素点的颜色变化都不跟利益挂钩。

而EOS PixelMaster画布上的每一个像素都是收费的,起始价格均为 0.05EOS,当一个玩家占领了一个像素后,其他玩家再想占领它必须付出1.35倍的价格,所以一个像素被交易的次数越多,它的价值也就越高。

艺术创作一旦沾上了铜臭味,也就没有那么纯粹了。

比起Reddit Place玩家,EOS PixelMaster的动机就复杂多了,大致可以分为三类:创作、破坏和炒作。

创作型玩家:在画布上画画、写字、打广告……诸如此类,也可以说是内容生产者;






破坏型玩家:从不购买空白像素,专挑创作型玩家作品的关键像素下手,篡改作品的本意,然后等着原作者花更高的价钱从自己手中“赎回”像素,从中赚取差价。






炒作型玩家:他们都是地产大亨,眼里没有画布,只有地皮。他们不关心画布的颜色,只关心哪个像素最有价值。比如位于画布正中央,坐标为(500,500)的像素点堪称标王,经过了不知多少次易手,已经被炒到了1349EOS的天价。






在游戏界面右上角,有一个火焰形状的按钮,点击它,整个画布立刻变成了一幅热点图。颜色深浅代表着像素被交易的频次,频次越高颜色越深。这幅热点图完整记录了炒作型玩家的投资逻辑——中心化。






有网友将像素热点图形象地比作北京市房价的热点图,DR小伙伴尝试将北京市地图和像素热点图重合到一起,发现竟毫无违和感,你能看到皇城根儿的喧闹,也能看到五环外的凄凉,效果如下图所示:






不过,DappReview调查发现,EOS PixelMaster并不是第一个在区块链上玩协作艺术的Dapp。在它之前,今年1月-3月期间,以太坊上曾涌现出一批玩法类似的Dapps。

它们中,有不少生产出的艺术作品相当耐看。

比如,这个名为“Paintblox”的游戏,玩家创作的图案虽然不多,但单个拎出来都是精品。






除了以上的例子,我们还能报出一大串名字:

https://ompx.io/

https://pixelproperty.io/

https://cryptocanvas.art/

https://cryptopixels.net/

https://www.cryptopaint.co/

https://etherdoodle.com/

https://etherpixels.co/

https://ethplace.io/

https://www.ourplace.io/

https://www.millionpixelsforcoins.com/

http://onehundredetherwall.moddix.io/

http://pixereum.io/

https://decenterapps.github.io/EthPixel/#/

但更多的游戏的命运还是跟这款名叫“CryptoPaint”的游戏一样,无人问津。






这些ETH上的画布类游戏与PixelMaster有着类似的玩法,同样是像素收费,后来者要付出更高的价格来占领像素,先来者领取收益,玩家可以创作、破坏和投机,同样有像素点击鼓传花的玩法,但是他们都没有火起来。究其原因,除了EOS在交易时的体验更加无缝流畅以及PixelMaster本身的体验良好之外,我们认为,核心在于PixelMaster增加了Fomo3D的元素,也就是游戏收益的25%进入一个奖池,如果倒计时结束,最后一个像素购买者将获取整个奖池,而每一次购买都会增加倒计时。到底Fomo3D的机制有什么神奇的力量可以助攻一个游戏的活跃度?


3. Fomo3D背后的博弈论


Fomo3D的玩法类似于行为博弈论中经典游戏的变种版本。这个经典游戏叫做“摩擦战”(The War of Attrition),简单解释一下就是,两名参与者会为了一定的利益而进行斗争,他们中最先放弃的将会一无所有,坚持到最后的则会获得战利品,如果同时放弃则统统什么都得不到。但是随着时间的进行,双方都得为继续斗争而付出额外的代价。当其中一方在第一回合就放弃,而对方选择斗争时可构成纳什均衡。摩擦战往往会产生一些疯狂的非理性结果。

在哈佛商学院的课上,有一个经典案例,Max Bazerman教授向MBA们拍卖一张20美元的钞票,最终出价最高者拿走钞票,一个额外特殊的规则是:第二名出价者也必须支付他的出价金额,但什么都拿不到。考虑一下在这种情况下你会怎么做。Max拿着20美元的钞票,并以1美元的底价开始拍卖。你会出价吗?花一点时间考虑一下。






你出价了吗?显然,谁不愿意花1美元买20美元?所以大家都出价,下一轮采用相同的逻辑 - 毕竟,谁不愿意花2美元买20美元?

但最终会发生一些有趣的事情:“谁不愿意支付2美元来获得20美元?”它拍卖价格逐渐走高,直到它成为“谁不会花19美元来获得20美元?”。下一步变成,“谁不会花20美元来获得20美元?”。而这时,你开始突然想到游戏附加规则“第二名出价者也必须支付”这个问题。

假设你出价19美元。如果拍卖现在停止,你将获得20美元并赚取1美元。但是,不要忘记另一个出价第二高的竞标者——小明同学。小明在你出价之前就出价18美元,所以如果现在拍卖结束,他还是要支付18美元。对于小明来说,两个选择:争取收支平衡的机会,或者只是选择失去18美元。

所以小明出价20美元。

最高出价现在变成20美元。

轮到你了。

在这种情况下,你会出价21美元购买一张20美元的钞票么?

当然可以!

如果你没有出价,你将支付19美元而一无所获。如果您出价21美元,您至少可以获得20美元!

这就是问题所在:在每一轮你需要额外增加1美元的筹码来竞标20美元。你的出价将超过20美元,小明也将如此,如此循环。最终,你们中的一个人将不得不支付一个疯狂的竞价来购买一张20美元的支票。

实际上,有记录表明有商业人士在这场游戏中为了这20美元支付了2000美元。引用西北大学教授J. Keith Murnhigan的话,他描述了在香港上课时整个竞价如何升级:

“[即使在400美元],竞标也没有停止。班上的成员都尖叫着让竞标者停下来。当出价达到700美元时,我的膝盖在颤抖......

当达到2000美元时,他们终于停止了竞标。这堂课一片哗然。每个人都惊呆了。






两位交战的投标人因为这20美元总计欠这位教授近4000美元。“胜利者”是一位CEO,他吐槽自己的策略是一场满足自尊的灾难。失败者说他感觉意识模糊,脉搏和血压在紧张之下升高,在课程结束后一个小时才恢复正常。

重点在于,这是隐藏在深处的人类所具备的某种疯狂天性。那些没有竞标的人围观了这样戏剧性的结果,虽然会自鸣得意。但他们确实做出了正确的选择。

这个游戏中,你的收益不能做到比0美元更好,但人类总会做得更糟。正如我们所看到,人们为20美元开出了天价。人类的各种行为因素,比如损失厌恶,不公平厌恶,消极回应等,都会在这时起作用。

回到Fomo3D,购买一把“钥匙”以赢得奖池,只要没有其他人在时间结束之前买钥匙,你就会赢得大奖。但是,如果其他人买了一个,那么计时器会增加,整个过程再次开始,并且他们处于领先地位。

其核心似乎就是一场“摩擦战”游戏,就像20美元的拍卖一样。关键点在于,当别人购买钥匙时,你“失去”的金额会增加到300万美元(第一轮大奖的奖池)。因此,你会通过重新竞标来持续参与。这是我们在20美元的拍卖游戏中看到的熟悉的心理机制。

总而言之:F3D的底层模型是挖掘了人类行为的本质弱点。


4. Fomolize Everything?


反观EOS上的PixelMaster,加入了Fomo的元素利用人性的弱点,给与玩家一个更强的参与动力,在参与创作、破坏、以及投机的同时,似乎还免费获得了一个彩票,一旦音乐停止,最后一个购买的人将收获奖池中的大奖。

这种神奇的效应支撑Fomo3D第一轮运行了很久,直到被利用阻塞攻击的技术哥拿到大奖。

似乎任何一个涉及“销售”及“买卖”行为的Dapp都可以被“Fomolize”,即加入Fomo玩法的元素。比如最近卡包预售大获成功的GodsUnchained,如果加入Fomo元素,所有卡包销售金额的10%作为奖池,最后一个购买卡包的人在时间消耗殆尽之时能获得整个奖池。这样的玩法也许会更加刺激玩家的买入行为,毕竟没人会愿意让“音乐停止”,看着大奖落入他人之手。 

PixelMaster开了一个“好头”,我们相信,在后面的一段时间里面,会衍生出各种各样Fomolize的产品,各式各样的Dapp都可以叠加Fomo3D玩法。但希望大家不要忘记,Fomo不是万灵药,他能帮你进一步刺激用户在滚雪球效应中助推一把,可前提是你的Dapp本身足够有意思,能够吸引到一定用户。


博弈论部分内容参考:
https://hackernoon.com/fomo3d-and-dangerous-game-theory-97bd5f47ab3b 查看全部
canvas.jpg


本文介绍了EOS上最近火了的PixelMaster,以及其前身Reddit Place这个曾经掀起一阵波澜的社会实验型游戏。而早在半年前ETH上已有十余个类似游戏,缺都没有火起来,问其原因?后半段从博弈论的角度来分析了有Fomo元素加持的PixelMaster为什么能被玩家追捧。下一步可预见的是fomolize everthing。



这两天,一款名叫“EOS PixelMaster”悄悄窜上了各大EOS Dapps榜单的前排。

这个EOS“新贵”最近几天的流水接近6.5万EOS,24小时用户数达到590,直逼身前EOSBet、BetDice两位老大哥。

EOS PixelMaster是一个基于区块链技术的协作艺术品。玩家可以在一块1000x1000像素的画布上作画,再使用 EOS 去购买相应位置上的像素,这幅画作便展现在全世界人民面前了。

在EOS PixelMaster中,你可以占领其他玩家购买的像素,破坏别人的作品,也可以和陌生人合作。

游戏“新鲜”的玩法引来好评如潮,“多了一些创造性和可玩性,相比那些千篇一律猫猫狗狗的 Dapp 游戏,这款像素画画的游戏还是蛮开脑洞的。”

不过几百个区块链玩家在同一块画布上画画,画出来的并不是艺术品,目前看上去更像一锅大乱炖:

dapp.jpg


常在国外论坛厮混的童鞋大概已经看出来了,这画作丑是丑了点,可这创意不是在致敬当年Reddit上的一个活动嘛!


1. 社会实验:Reddit Place


Reddit被称作是美国版的天涯+贴吧,去年愚人节的时候,Reddit搞了件大事情,它上线了一个叫做Place的板块:

There is an empty canvas.

这里有一块空画布

You may place a tile upon it, but you must wait to place another.

你可以在画布上放一个色块,但要过段时间才能放另一个 

Individually you can create something.

“你”可以独自创作

Together you can create something more.

但“你们”可以创造更多

Reddit Place界面也是一块1000x1000像素的画布,同样是多玩家协作画画,只不过创作期限仅为72小时。

Place的中文意思是放置,每个 reddit 用户都可以在画布下方的选色器(16色)中选择一种色块,并把它“放置”到画布上的任意一个像素点上,每个用户在填充一个像素点之后要等待 10 分钟(后来被改为5分钟)才能再填充下一个。

15381142065badc29e5041f.gif

快速重现72小时的巨作


Reddit Place就像是一个巨大的多人在线沙盒游戏,始终保持几万人同时在线。在游戏中,由于每一次“放置”行为之后都有一段冷却时间,凭一己之力几乎不可能拼出一个完整的图形。

单打独斗的“无力感”让很多玩家意识到,抱团取暖才是明智之举。于是,在短暂的无序涂鸦时期过后,画布上开始出现有组织的图案:纯色块、国旗、ACG形象、球队标志、专辑封面、名画……玩家们的脑洞包罗万象。

形形色色的图案背后都是一个个有组织、有纪律的团队,他们有着共同的目标:侵占别人的图案,同时保护自家图案不被他人侵占。

一段时间之后,Reddit Place成了一款创造与破坏的游戏。一些颇具野心的团队为了“开疆扩土”,会在网络上召集更多人加入,发动“像素战争”;而相对弱小的团队则会四处联盟,在夹缝中求生存。

在整个游戏过程中,玩家们见缝插针,展开了无数次攻防战。人们甚至见证了“德法战争”再次爆发以及“欧盟”的诞生。激烈的战火引来了不少旁观者,人们突然发现,Reddit Place已经不仅是一款游戏了,它更像是一个社会学实验:

玩家们会倾向于创造还是倾向于破坏?会协作还是互相攻击?

72小时后,玩家们给出了这样的答卷:

dapp3.jpg


在围观完这场社会学实验后,有媒体评论称:对于我们人类而言,作为具有更高智慧和拥有更强的学习、交流能力的生物,在无序中建立有序,进而产生文明与艺术是人类发展的必然。

Reddit Place散场后,这72小时创作过程中的趣闻、图案背后的故事至今仍被全球的玩家们津津乐道。

关于Reddit Place 72小时盛况,详细请参考霍炬的两篇文章:

《参与这场线上大战之后,我觉得人类未来还是有希望的》
《像素大战的72小时结束了,但传奇还没结束(续上篇)》


2. 创作、破坏和炒作


将Reddit Place和EOS PixelMaster放在一起,我们不难发现,虽然同是多人协作画画,EOS PixelMaster的玩家的动机显然没有Reddit Place那么单纯。

Reddit Place就是一场互联网的狂欢,画布是完全免费的,玩家要么一起搞创作,要么一起搞破坏,画布上的每一个像素点的颜色变化都不跟利益挂钩。

而EOS PixelMaster画布上的每一个像素都是收费的,起始价格均为 0.05EOS,当一个玩家占领了一个像素后,其他玩家再想占领它必须付出1.35倍的价格,所以一个像素被交易的次数越多,它的价值也就越高。

艺术创作一旦沾上了铜臭味,也就没有那么纯粹了。

比起Reddit Place玩家,EOS PixelMaster的动机就复杂多了,大致可以分为三类:创作、破坏和炒作。

创作型玩家:在画布上画画、写字、打广告……诸如此类,也可以说是内容生产者;

dapp4.png


破坏型玩家:从不购买空白像素,专挑创作型玩家作品的关键像素下手,篡改作品的本意,然后等着原作者花更高的价钱从自己手中“赎回”像素,从中赚取差价。

dapp5.png


炒作型玩家:他们都是地产大亨,眼里没有画布,只有地皮。他们不关心画布的颜色,只关心哪个像素最有价值。比如位于画布正中央,坐标为(500,500)的像素点堪称标王,经过了不知多少次易手,已经被炒到了1349EOS的天价。

dapp6.png


在游戏界面右上角,有一个火焰形状的按钮,点击它,整个画布立刻变成了一幅热点图。颜色深浅代表着像素被交易的频次,频次越高颜色越深。这幅热点图完整记录了炒作型玩家的投资逻辑——中心化。

dapp7.jpg


有网友将像素热点图形象地比作北京市房价的热点图,DR小伙伴尝试将北京市地图和像素热点图重合到一起,发现竟毫无违和感,你能看到皇城根儿的喧闹,也能看到五环外的凄凉,效果如下图所示:

dapp8.jpg


不过,DappReview调查发现,EOS PixelMaster并不是第一个在区块链上玩协作艺术的Dapp。在它之前,今年1月-3月期间,以太坊上曾涌现出一批玩法类似的Dapps。

它们中,有不少生产出的艺术作品相当耐看。

比如,这个名为“Paintblox”的游戏,玩家创作的图案虽然不多,但单个拎出来都是精品。

dapp9.jpg


除了以上的例子,我们还能报出一大串名字:

https://ompx.io/

https://pixelproperty.io/

https://cryptocanvas.art/

https://cryptopixels.net/

https://www.cryptopaint.co/

https://etherdoodle.com/

https://etherpixels.co/

https://ethplace.io/

https://www.ourplace.io/

https://www.millionpixelsforcoins.com/

http://onehundredetherwall.moddix.io/

http://pixereum.io/

https://decenterapps.github.io/EthPixel/#/

但更多的游戏的命运还是跟这款名叫“CryptoPaint”的游戏一样,无人问津。

dapp10.png


这些ETH上的画布类游戏与PixelMaster有着类似的玩法,同样是像素收费,后来者要付出更高的价格来占领像素,先来者领取收益,玩家可以创作、破坏和投机,同样有像素点击鼓传花的玩法,但是他们都没有火起来。究其原因,除了EOS在交易时的体验更加无缝流畅以及PixelMaster本身的体验良好之外,我们认为,核心在于PixelMaster增加了Fomo3D的元素,也就是游戏收益的25%进入一个奖池,如果倒计时结束,最后一个像素购买者将获取整个奖池,而每一次购买都会增加倒计时。到底Fomo3D的机制有什么神奇的力量可以助攻一个游戏的活跃度?


3. Fomo3D背后的博弈论


Fomo3D的玩法类似于行为博弈论中经典游戏的变种版本。这个经典游戏叫做“摩擦战”(The War of Attrition),简单解释一下就是,两名参与者会为了一定的利益而进行斗争,他们中最先放弃的将会一无所有,坚持到最后的则会获得战利品,如果同时放弃则统统什么都得不到。但是随着时间的进行,双方都得为继续斗争而付出额外的代价。当其中一方在第一回合就放弃,而对方选择斗争时可构成纳什均衡。摩擦战往往会产生一些疯狂的非理性结果。

在哈佛商学院的课上,有一个经典案例,Max Bazerman教授向MBA们拍卖一张20美元的钞票,最终出价最高者拿走钞票,一个额外特殊的规则是:第二名出价者也必须支付他的出价金额,但什么都拿不到。考虑一下在这种情况下你会怎么做。Max拿着20美元的钞票,并以1美元的底价开始拍卖。你会出价吗?花一点时间考虑一下。

dapp11.jpg


你出价了吗?显然,谁不愿意花1美元买20美元?所以大家都出价,下一轮采用相同的逻辑 - 毕竟,谁不愿意花2美元买20美元?

但最终会发生一些有趣的事情:“谁不愿意支付2美元来获得20美元?”它拍卖价格逐渐走高,直到它成为“谁不会花19美元来获得20美元?”。下一步变成,“谁不会花20美元来获得20美元?”。而这时,你开始突然想到游戏附加规则“第二名出价者也必须支付”这个问题。

假设你出价19美元。如果拍卖现在停止,你将获得20美元并赚取1美元。但是,不要忘记另一个出价第二高的竞标者——小明同学。小明在你出价之前就出价18美元,所以如果现在拍卖结束,他还是要支付18美元。对于小明来说,两个选择:争取收支平衡的机会,或者只是选择失去18美元。

所以小明出价20美元。

最高出价现在变成20美元。

轮到你了。

在这种情况下,你会出价21美元购买一张20美元的钞票么?

当然可以!

如果你没有出价,你将支付19美元而一无所获。如果您出价21美元,您至少可以获得20美元!

这就是问题所在:在每一轮你需要额外增加1美元的筹码来竞标20美元。你的出价将超过20美元,小明也将如此,如此循环。最终,你们中的一个人将不得不支付一个疯狂的竞价来购买一张20美元的支票。

实际上,有记录表明有商业人士在这场游戏中为了这20美元支付了2000美元。引用西北大学教授J. Keith Murnhigan的话,他描述了在香港上课时整个竞价如何升级:

“[即使在400美元],竞标也没有停止。班上的成员都尖叫着让竞标者停下来。当出价达到700美元时,我的膝盖在颤抖......

当达到2000美元时,他们终于停止了竞标。这堂课一片哗然。每个人都惊呆了。

dapp12.jpg


两位交战的投标人因为这20美元总计欠这位教授近4000美元。“胜利者”是一位CEO,他吐槽自己的策略是一场满足自尊的灾难。失败者说他感觉意识模糊,脉搏和血压在紧张之下升高,在课程结束后一个小时才恢复正常。

重点在于,这是隐藏在深处的人类所具备的某种疯狂天性。那些没有竞标的人围观了这样戏剧性的结果,虽然会自鸣得意。但他们确实做出了正确的选择。

这个游戏中,你的收益不能做到比0美元更好,但人类总会做得更糟。正如我们所看到,人们为20美元开出了天价。人类的各种行为因素,比如损失厌恶,不公平厌恶,消极回应等,都会在这时起作用。

回到Fomo3D,购买一把“钥匙”以赢得奖池,只要没有其他人在时间结束之前买钥匙,你就会赢得大奖。但是,如果其他人买了一个,那么计时器会增加,整个过程再次开始,并且他们处于领先地位。

其核心似乎就是一场“摩擦战”游戏,就像20美元的拍卖一样。关键点在于,当别人购买钥匙时,你“失去”的金额会增加到300万美元(第一轮大奖的奖池)。因此,你会通过重新竞标来持续参与。这是我们在20美元的拍卖游戏中看到的熟悉的心理机制。

总而言之:F3D的底层模型是挖掘了人类行为的本质弱点。


4. Fomolize Everything?


反观EOS上的PixelMaster,加入了Fomo的元素利用人性的弱点,给与玩家一个更强的参与动力,在参与创作、破坏、以及投机的同时,似乎还免费获得了一个彩票,一旦音乐停止,最后一个购买的人将收获奖池中的大奖。

这种神奇的效应支撑Fomo3D第一轮运行了很久,直到被利用阻塞攻击的技术哥拿到大奖。

似乎任何一个涉及“销售”及“买卖”行为的Dapp都可以被“Fomolize”,即加入Fomo玩法的元素。比如最近卡包预售大获成功的GodsUnchained,如果加入Fomo元素,所有卡包销售金额的10%作为奖池,最后一个购买卡包的人在时间消耗殆尽之时能获得整个奖池。这样的玩法也许会更加刺激玩家的买入行为,毕竟没人会愿意让“音乐停止”,看着大奖落入他人之手。 

PixelMaster开了一个“好头”,我们相信,在后面的一段时间里面,会衍生出各种各样Fomolize的产品,各式各样的Dapp都可以叠加Fomo3D玩法。但希望大家不要忘记,Fomo不是万灵药,他能帮你进一步刺激用户在滚雪球效应中助推一把,可前提是你的Dapp本身足够有意思,能够吸引到一定用户。


博弈论部分内容参考:
https://hackernoon.com/fomo3d-and-dangerous-game-theory-97bd5f47ab3b

Fomo3D 二轮大奖开出,黑客获奖,机制漏洞成游戏没落主因

攻略leek 发表了文章 • 2018-09-26 12:05 • 来自相关话题

北京时间 9 月 24 日深夜 11 点 32 分,Fomo3D 第二轮最终大奖由地址 0x18a0 获得,奖金为 3,264.668 Ether。安比(SECBIT)实验室分析发现,此轮游戏获奖技巧与第一轮如出一辙,均为黑客“阻塞交易”攻击。

与此前第一轮游戏相比,这轮游戏持续 33 天,无论是从入场资金、持续时长,亦或是最终大奖奖金额来说,相比上轮均大幅缩水。

回首两月之前,Fomo3D第一轮游戏入场资金一度超过 40,000 Ether,第一轮游戏最终大奖奖金额超过 10,000 Ether,游戏参与者众多,类似的资金盘游戏也如雨后春笋般相继冒出,一时间好不热闹。

然而,自 9 月以来,随着市场整体的大萧条,类 Fomo3D 游戏也几近没落。以 Fomo3D 和 Last Winner 为代表的几款较活跃的游戏,热度明显下降。而大部分的同类合约由于无人开启下轮游戏,都处在搁置状态。

因而到如今,Fomo 3D第二轮大奖已经开出,黑客获奖几无悬念,游戏的热度已不可同日而语。

安比(SECBIT)实验室针对这一变化展开分析,分析结果表明,不久前连续揭露的游戏空投机制漏洞[1]和“阻塞交易”攻击事件[2],尽管在短时间内将该类游戏的关注度推上了新的高度,但本质上也是导致游戏没落的主要原因。


繁华 vs 凉凉?
曾经多火爆,如今就多冷清


游戏热度全景

7 月 20 日, 资金盘游戏 Fomo3D 在国内迅速传播开来,引起了广泛的关注。随后,一系列类似 Fomo3D 的游戏陆续上线。8 月 6 日,另一款类 Fomo3D 游戏 Last Winner 部署上线。在其团队的大力推广下, Last Winner 迅速火爆起来,甚至一度造成以太坊拥堵和 Gas 费用暴涨。但在游戏第一轮结束后,各个游戏的热度都开始持续下降。





图一:Fomo3D 玩家参与度与入场资金状况


上图展示了「Fomo3D 玩家参与度与入场资金状况」。红色代表调用合约参与游戏的人次,蓝色则代表进入游戏合约的资金量。图左侧出现数据曲线最高峰,对应时间分别是 7 月 20 日和 7 月 21 日。这两天恰好大量媒体疯狂报道 Fomo3D 这一现象级游戏。当时众多玩家跟风入场,游戏合约的参与次数和入场资金均达到了最高峰,入场资金量超过 40,000 Ether,而参与次数最高超过 18,000 次。而曲线的最高点则对应着 Fomo3D 游戏第一轮最高峰。

高峰过后,Fomo3D 游戏热度骤降,于 8 月 22 日前后结束第一轮,并随即进入第二轮,但游戏热度已然无法恢复。





图二:Last Winner 玩家参与度与入场资金状况


类似地,上图展示了「Last Winner 玩家参与度与入场资金状况」。Last Winner 针对 Fomo3D 游戏做了部分修改,降低了游戏时间上限,因此每轮结束得更快。第一轮高峰出现在 8 月 8 日,此后有多个局部波峰,代表着不同轮次的开启,但显然调用次数和入场资金一轮不如一轮。


奖池资金

下图为 Fomo3D 合约中 Ether 余额的变化情况。Fomo3D 游戏在迅速火爆后,合约内 Ether 余额一度上升到峰值,第一轮游戏结束后,合约中的余额立即呈断崖式下跌,至今还处在缓慢减少的过程。





图三:Fomo3D 合约 Ether 余额变化状况


无独有偶,Last Winner 合约中的余额也曾在短时间内迅速增长,而后随着几轮游戏的迭代而逐步下降,至今所剩的余额更是不足 5,000 Ether。





图四:Last Winner 合约 Ether 余额变化状况


最终大奖

8 月 17 日,安比(SECBIT)实验室与 Anchain.ai 团队联合揭露了黑客团队 BAPT-LW20 利用空投机制漏洞,攫取大量奖金的攻击事件。同一天,Last Winner 游戏第一轮结束,最终大奖的获得者也是 BAPT-LW20 团队。据统计,该黑客团队从 Last Winner 首轮游戏中获利累计达 12,948 Ether。

在 Last Winner 已完成的前 9 轮游戏中,黑客团伙持有的账户 0x5167 共夺得 4 次最终大奖。






仔细观察每轮游戏的最终大奖金额和持续时间,不难发现,奖金数量衰减非常快,而每轮也结束得越来越快。这与上面的游戏参与数据图十分吻合。

类似地,Fomo3D 游戏首轮和第二轮大奖分别于 8 月 22 日和 9 月 24 日开出,奖金额分别为 10,469.66 和 3,264.66 Ether。除了奖金数额锐减之外,安比(SECBIT)实验室还发现大奖获得者均使用了相同的攻击技巧。


反思       
机制漏洞是游戏没落的主因


除了市场萎靡以及玩家热情降低,安比(SECBIT)实验室认为“阻塞交易”攻击(针对最终大奖)[3]和空投漏洞攻击[4]打破了合约机制设计中的关键部分。这才是使游戏变冷的主要原因。





图五:Fomo3D 游戏合约被攻击状况


上图是「Fomo3D 游戏合约被攻击状况」,第一轮游戏高峰前后以及第二轮开始后,有黑客疯狂地利用空投漏洞进行攻击,攫取高额收益。而在第一轮临近结束,以及第二轮倒计时快结束之际,有黑客疯狂尝试“阻塞交易”攻击,目标在于夺取巨额的最终大奖。

北京时间 9 月 24 日深夜 11 点 32 分,Fomo3D 第二轮最终大奖由地址 0x18a0451Ea56Fd4FF58f59837e9EC30f346ffDCa5 获得,奖金达 3,264.668 Ether。安比(SECBIT)实验室发现 Fomo3D 第二轮大奖获得者 0x18a0 创建了攻击合约 0x705203fc06027379681AEf47c08fe679bc4A58e1,并发起大量攻击交易,连续堵塞 10 余个区块,时间长达 2 分钟以上。这一系列攻击,在上图的游戏被攻击监控数据中展露无疑。





图六:Last Winner 游戏合约被攻击状况


上图是「Last Winner 游戏合约被攻击状况」,与 Fomo3D 类似,黑客攻击规模在游戏热度高时十分巨大。


“阻塞交易”攻击

Fomo3D 游戏巧妙地设计了一个环节,最后一个参与游戏的人将获得奖池中一半的 Ether 做为奖励。开发者想通过此设计保持大量的玩家陆续进场,任何人都有可能成为那个“幸运儿”。但是在黑客利用“阻塞交易”攻击[5]来加快游戏结束成为受益人后,这个吸引玩家的设计被打破了。因此后进场的普通玩家只能成为被割的韭菜,自然很难再吸引玩家参与。


“空投漏洞”攻击

除了最后的大奖,游戏中还设计了空投奖励机制,玩家有一定的概率获得空投奖励,这也是吸引玩家参与的一个重要原因。但是由于空投机制存在随机数漏洞,黑客可以通过一定的技巧持续高概率地拿走奖励,而普通玩家几乎不可能成功。这样空投奖励的公平性也同样受到了挑战。


对策与展望
dApp 还有很长的路要走


这样一类红极一时的爆款游戏,必定会成为 dApp 游戏发展史上的一个重要里程碑。但是过快的萧条速度也给我们带来了很多的反思。对于类 Fomo3D 游戏,甚至是所有的 dApp 游戏,还有很长的路要走。要及时从黑客攻击的案例中吸取教训,并做好防御措施。

“空投漏洞”攻击是类 Fomo3D 游戏遭受攻击次数最多的一个破绽。黑客可低成本持续地攫取奖池中的资金。

一方面,Fomo3D 游戏的空投机制利用随机数来控制中奖概率,但是由于随机数的来源都是区块或者交易中特定的一些公开参数,如交易发起者地址、区块时间戳、区块难度等,所有以太坊智能合约都可以很容易的预测随机数[6]。因此在涉及到随机数的场景下,安比(SECBIT)实验室建议开发者应尤为慎重,或通过一定的手段来增加随机源的预测难度。如开发者可通过使用多次提交再披露、或延迟若干个区块开奖的方法来规避随机数被预测的风险。

另一方面,为了防止合约自动化攻击,Fomo3D 游戏合约对调用者是普通账户还是合约账户做了检测,但由于检测方式存在漏洞,黑客可以利用一些技巧绕开检测。因此项目方在对参与 dApp 游戏的玩家的身份做检测的时候,也应采用更加可靠的方式。例如,通过判断该笔交易最初的发起者(tx.origin)与当前合约的调用者(msg.sender)是否为同一地址。

前文提到的“阻塞交易”攻击,也是类 Fomo3D 游戏面临的另一重大挑战。

黑客通过高额手续费吸引矿工优先打包,并利用合约自动判断游戏进行状态,以之作为是否采取攻击的依据。黑客最终能够以较低成本堵塞区块,每个区块中仅打包很少的交易(降低他人交易被打包的可能性),使得游戏快速结束,并提高自己获得最终大奖的概率。

其实这一问题不止会威胁类 Fomo3D 游戏。所有类似机制,即需要玩家抢在某个时间范围内完成某种竞争操作的智能合约,都会受此威胁。要杜绝这一问题,安比(SECBIT)实验室建议游戏开发者,从游戏机制入手,切断游戏最终胜利(获得某个巨额大奖)和倒计时结束(最后一个交易被打包)之间的必然联系,从而使黑客的攻击获利概率和攻击意愿都降到最低。

类 Fomo3D 游戏中黑客利用了以太坊共识协议的特点,找到游戏机制的漏洞进而发起攻击。这也提醒我们,dApp 应用中的机制设计是一项极其复杂的工程,除了技术本身,还涉及到平台外部环境,博弈论等方面问题,这也是容易被黑客攻击的环节。因此,dApp 项目在机制设计过程中应尤为慎重。

正如安比实验室创始人郭宇所说:“新世界有生命,就有捕食者。有交易者,就有黑客。区块链上的应用在进化,攻击者也同样”。在技术和财富的交汇处,黑客永远保持着最灵敏的嗅觉。黑客的一次次攻击,给了我们很多的反思和改进的机会,这也是应用不断进化的催化剂。


参考文献

[1] Pwning Fomo3D Revealed: Iterative, Pre-Calculated Contract Creation For Airdrop Prizes!, https://peckshield.com/2018/07/24/fomo3d/
[2] 智能合约史上最大规模攻击手法曝光,盘点黑客团伙作案细节 https://zhuanlan.zhihu.com/p/42318584
[3] Fomo3D 千万大奖获得者“特殊攻击技巧”最全揭露 https://zhuanlan.zhihu.com/p/42742004
[4] Péter Szilágyi 提出的空投漏洞利用 POC,https://www.reddit.com/r/ethereum/comments/916xni/how_to_pwn_fomo3d_a_beginners_guide/, 2018/07/23
[5] 区块律动:8万笔交易「封死」以太坊网络,只为抢夺Fomo3D大奖?https://mp.weixin.qq.com/s/5nrgj8sIZ0SlXebG5sWVPw
[6] Predicting Random Numbers in Ethereum Smart Contracts https://blog.positive.com/predicting-random-numbers-in-ethereum-smart-contracts-e5358c6b8620

原创:安比实验室SECBIT 查看全部
What-Was-FOMO3D.jpg

北京时间 9 月 24 日深夜 11 点 32 分,Fomo3D 第二轮最终大奖由地址 0x18a0 获得,奖金为 3,264.668 Ether。安比(SECBIT)实验室分析发现,此轮游戏获奖技巧与第一轮如出一辙,均为黑客“阻塞交易”攻击。

与此前第一轮游戏相比,这轮游戏持续 33 天,无论是从入场资金、持续时长,亦或是最终大奖奖金额来说,相比上轮均大幅缩水。

回首两月之前,Fomo3D第一轮游戏入场资金一度超过 40,000 Ether,第一轮游戏最终大奖奖金额超过 10,000 Ether,游戏参与者众多,类似的资金盘游戏也如雨后春笋般相继冒出,一时间好不热闹。

然而,自 9 月以来,随着市场整体的大萧条,类 Fomo3D 游戏也几近没落。以 Fomo3D 和 Last Winner 为代表的几款较活跃的游戏,热度明显下降。而大部分的同类合约由于无人开启下轮游戏,都处在搁置状态。

因而到如今,Fomo 3D第二轮大奖已经开出,黑客获奖几无悬念,游戏的热度已不可同日而语。

安比(SECBIT)实验室针对这一变化展开分析,分析结果表明,不久前连续揭露的游戏空投机制漏洞[1]和“阻塞交易”攻击事件[2],尽管在短时间内将该类游戏的关注度推上了新的高度,但本质上也是导致游戏没落的主要原因。


繁华 vs 凉凉?
曾经多火爆,如今就多冷清



游戏热度全景

7 月 20 日, 资金盘游戏 Fomo3D 在国内迅速传播开来,引起了广泛的关注。随后,一系列类似 Fomo3D 的游戏陆续上线。8 月 6 日,另一款类 Fomo3D 游戏 Last Winner 部署上线。在其团队的大力推广下, Last Winner 迅速火爆起来,甚至一度造成以太坊拥堵和 Gas 费用暴涨。但在游戏第一轮结束后,各个游戏的热度都开始持续下降。

f01.jpg

图一:Fomo3D 玩家参与度与入场资金状况


上图展示了「Fomo3D 玩家参与度与入场资金状况」。红色代表调用合约参与游戏的人次,蓝色则代表进入游戏合约的资金量。图左侧出现数据曲线最高峰,对应时间分别是 7 月 20 日和 7 月 21 日。这两天恰好大量媒体疯狂报道 Fomo3D 这一现象级游戏。当时众多玩家跟风入场,游戏合约的参与次数和入场资金均达到了最高峰,入场资金量超过 40,000 Ether,而参与次数最高超过 18,000 次。而曲线的最高点则对应着 Fomo3D 游戏第一轮最高峰。

高峰过后,Fomo3D 游戏热度骤降,于 8 月 22 日前后结束第一轮,并随即进入第二轮,但游戏热度已然无法恢复。

f02.jpg

图二:Last Winner 玩家参与度与入场资金状况


类似地,上图展示了「Last Winner 玩家参与度与入场资金状况」。Last Winner 针对 Fomo3D 游戏做了部分修改,降低了游戏时间上限,因此每轮结束得更快。第一轮高峰出现在 8 月 8 日,此后有多个局部波峰,代表着不同轮次的开启,但显然调用次数和入场资金一轮不如一轮。


奖池资金

下图为 Fomo3D 合约中 Ether 余额的变化情况。Fomo3D 游戏在迅速火爆后,合约内 Ether 余额一度上升到峰值,第一轮游戏结束后,合约中的余额立即呈断崖式下跌,至今还处在缓慢减少的过程。

f03.jpg

图三:Fomo3D 合约 Ether 余额变化状况


无独有偶,Last Winner 合约中的余额也曾在短时间内迅速增长,而后随着几轮游戏的迭代而逐步下降,至今所剩的余额更是不足 5,000 Ether。

f04.jpg

图四:Last Winner 合约 Ether 余额变化状况


最终大奖

8 月 17 日,安比(SECBIT)实验室与 Anchain.ai 团队联合揭露了黑客团队 BAPT-LW20 利用空投机制漏洞,攫取大量奖金的攻击事件。同一天,Last Winner 游戏第一轮结束,最终大奖的获得者也是 BAPT-LW20 团队。据统计,该黑客团队从 Last Winner 首轮游戏中获利累计达 12,948 Ether。

在 Last Winner 已完成的前 9 轮游戏中,黑客团伙持有的账户 0x5167 共夺得 4 次最终大奖。

f05.jpg


仔细观察每轮游戏的最终大奖金额和持续时间,不难发现,奖金数量衰减非常快,而每轮也结束得越来越快。这与上面的游戏参与数据图十分吻合。

类似地,Fomo3D 游戏首轮和第二轮大奖分别于 8 月 22 日和 9 月 24 日开出,奖金额分别为 10,469.66 和 3,264.66 Ether。除了奖金数额锐减之外,安比(SECBIT)实验室还发现大奖获得者均使用了相同的攻击技巧。


反思       
机制漏洞是游戏没落的主因



除了市场萎靡以及玩家热情降低,安比(SECBIT)实验室认为“阻塞交易”攻击(针对最终大奖)[3]和空投漏洞攻击[4]打破了合约机制设计中的关键部分。这才是使游戏变冷的主要原因。

f06.jpg

图五:Fomo3D 游戏合约被攻击状况


上图是「Fomo3D 游戏合约被攻击状况」,第一轮游戏高峰前后以及第二轮开始后,有黑客疯狂地利用空投漏洞进行攻击,攫取高额收益。而在第一轮临近结束,以及第二轮倒计时快结束之际,有黑客疯狂尝试“阻塞交易”攻击,目标在于夺取巨额的最终大奖。

北京时间 9 月 24 日深夜 11 点 32 分,Fomo3D 第二轮最终大奖由地址 0x18a0451Ea56Fd4FF58f59837e9EC30f346ffDCa5 获得,奖金达 3,264.668 Ether。安比(SECBIT)实验室发现 Fomo3D 第二轮大奖获得者 0x18a0 创建了攻击合约 0x705203fc06027379681AEf47c08fe679bc4A58e1,并发起大量攻击交易,连续堵塞 10 余个区块,时间长达 2 分钟以上。这一系列攻击,在上图的游戏被攻击监控数据中展露无疑。

f07.jpg

图六:Last Winner 游戏合约被攻击状况


上图是「Last Winner 游戏合约被攻击状况」,与 Fomo3D 类似,黑客攻击规模在游戏热度高时十分巨大。


“阻塞交易”攻击

Fomo3D 游戏巧妙地设计了一个环节,最后一个参与游戏的人将获得奖池中一半的 Ether 做为奖励。开发者想通过此设计保持大量的玩家陆续进场,任何人都有可能成为那个“幸运儿”。但是在黑客利用“阻塞交易”攻击[5]来加快游戏结束成为受益人后,这个吸引玩家的设计被打破了。因此后进场的普通玩家只能成为被割的韭菜,自然很难再吸引玩家参与。


“空投漏洞”攻击

除了最后的大奖,游戏中还设计了空投奖励机制,玩家有一定的概率获得空投奖励,这也是吸引玩家参与的一个重要原因。但是由于空投机制存在随机数漏洞,黑客可以通过一定的技巧持续高概率地拿走奖励,而普通玩家几乎不可能成功。这样空投奖励的公平性也同样受到了挑战。


对策与展望
dApp 还有很长的路要走



这样一类红极一时的爆款游戏,必定会成为 dApp 游戏发展史上的一个重要里程碑。但是过快的萧条速度也给我们带来了很多的反思。对于类 Fomo3D 游戏,甚至是所有的 dApp 游戏,还有很长的路要走。要及时从黑客攻击的案例中吸取教训,并做好防御措施。

“空投漏洞”攻击是类 Fomo3D 游戏遭受攻击次数最多的一个破绽。黑客可低成本持续地攫取奖池中的资金。

一方面,Fomo3D 游戏的空投机制利用随机数来控制中奖概率,但是由于随机数的来源都是区块或者交易中特定的一些公开参数,如交易发起者地址、区块时间戳、区块难度等,所有以太坊智能合约都可以很容易的预测随机数[6]。因此在涉及到随机数的场景下,安比(SECBIT)实验室建议开发者应尤为慎重,或通过一定的手段来增加随机源的预测难度。如开发者可通过使用多次提交再披露、或延迟若干个区块开奖的方法来规避随机数被预测的风险。

另一方面,为了防止合约自动化攻击,Fomo3D 游戏合约对调用者是普通账户还是合约账户做了检测,但由于检测方式存在漏洞,黑客可以利用一些技巧绕开检测。因此项目方在对参与 dApp 游戏的玩家的身份做检测的时候,也应采用更加可靠的方式。例如,通过判断该笔交易最初的发起者(tx.origin)与当前合约的调用者(msg.sender)是否为同一地址。

前文提到的“阻塞交易”攻击,也是类 Fomo3D 游戏面临的另一重大挑战。

黑客通过高额手续费吸引矿工优先打包,并利用合约自动判断游戏进行状态,以之作为是否采取攻击的依据。黑客最终能够以较低成本堵塞区块,每个区块中仅打包很少的交易(降低他人交易被打包的可能性),使得游戏快速结束,并提高自己获得最终大奖的概率。

其实这一问题不止会威胁类 Fomo3D 游戏。所有类似机制,即需要玩家抢在某个时间范围内完成某种竞争操作的智能合约,都会受此威胁。要杜绝这一问题,安比(SECBIT)实验室建议游戏开发者,从游戏机制入手,切断游戏最终胜利(获得某个巨额大奖)和倒计时结束(最后一个交易被打包)之间的必然联系,从而使黑客的攻击获利概率和攻击意愿都降到最低。

类 Fomo3D 游戏中黑客利用了以太坊共识协议的特点,找到游戏机制的漏洞进而发起攻击。这也提醒我们,dApp 应用中的机制设计是一项极其复杂的工程,除了技术本身,还涉及到平台外部环境,博弈论等方面问题,这也是容易被黑客攻击的环节。因此,dApp 项目在机制设计过程中应尤为慎重。

正如安比实验室创始人郭宇所说:“新世界有生命,就有捕食者。有交易者,就有黑客。区块链上的应用在进化,攻击者也同样”。在技术和财富的交汇处,黑客永远保持着最灵敏的嗅觉。黑客的一次次攻击,给了我们很多的反思和改进的机会,这也是应用不断进化的催化剂。


参考文献

[1] Pwning Fomo3D Revealed: Iterative, Pre-Calculated Contract Creation For Airdrop Prizes!, https://peckshield.com/2018/07/24/fomo3d/
[2] 智能合约史上最大规模攻击手法曝光,盘点黑客团伙作案细节 https://zhuanlan.zhihu.com/p/42318584
[3] Fomo3D 千万大奖获得者“特殊攻击技巧”最全揭露 https://zhuanlan.zhihu.com/p/42742004
[4] Péter Szilágyi 提出的空投漏洞利用 POC,https://www.reddit.com/r/ethereum/comments/916xni/how_to_pwn_fomo3d_a_beginners_guide/, 2018/07/23
[5] 区块律动:8万笔交易「封死」以太坊网络,只为抢夺Fomo3D大奖?https://mp.weixin.qq.com/s/5nrgj8sIZ0SlXebG5sWVPw
[6] Predicting Random Numbers in Ethereum Smart Contracts https://blog.positive.com/predicting-random-numbers-in-ethereum-smart-contracts-e5358c6b8620

原创:安比实验室SECBIT

何玺:区块链游戏导航,一个不错的生意!

投研xing 发表了文章 • 2018-09-02 20:29 • 来自相关话题

区块链的价值正被越来越多的企业和个人所认可。在区块链价值获得更多人认可的同时,区块链从业者对区块链技术商业化应用的探索也越加积极和深入。

今天,玺哥来聊聊火爆的区块链游戏。


一、炒作、投机下的区块链游戏


在区块链行业,除开加密数字货币外,能够不时爆出热点的也就算区块链游戏了。从风靡全球的区块链养猫游戏(Cryptokitties)到备受瞩目的加密国家(Crypto Countries),从百度莱茨狗到小米加密兔,从以太传奇到Fomo3D......区块链游戏总能不时掀起一阵风潮。

玺哥认为,当前的区块链游戏之所以能够时不时掀起一阵风潮的原因在于以下2点:一是区块链游戏确实能够为游戏开发方带来盈利,二是多数区块链游戏玩家的投机性大于玩游戏本身。

以这段时间爆火的Fomo3D为例,它本身就是一款博彩类的游戏。Fomo3D之所以能火,其核心在于它击中了多数人以小博大的投机心理。在这种心理作用下,加上有人传播某某赚了3000万,某某的投资翻了几十倍这样的信息,瞬间点燃了人们一夜暴富的投机心理。对Fomo3D的开发方来说,当然是用户越多越好。因为Fomo3D除了可以通过售卖P3D代币获利外,还可有享受社区不少的奖金分红。

除了Fomo3D,CryptoKitties的火爆也是因为具有炒作、投机属性才火起来的。一只虚拟的电子猫在市场上最高标价达340万美元!能不让用户疯狂吗?

纵观当前市场上火爆的区块链游戏,大多和以上两款区块链游戏差不多,带有明显的炒作和投机性质。这样的游戏大都有一个共同的特点,他们的机制简单,用户容易上手。同时,这样的游戏也有一个问题,虽然火得快,但生命周期也短。

不管是Cryptokitties还是Fomo3D,他们都无法长期留住用户。当用户的新鲜劲一过去,这些游戏也就逐渐归于沉寂。

虽然用户和开发者都知道Cryptokitties和Fomo3D这类游戏的火爆只是暂时的,也知道他们不可能长期的投资对象,但为了短期的利益,他们还是甘愿一搏。

可以预见,在未来的一段时间内,类似这样的现象还会不时发生。

但玺哥想说的是,这样的炒作、投机游戏太危险,请远离!







二、大玩家进场,炒作、投机并不是区块链游戏的全部


虽然上面说到的Cryptokitties和Fomo3D区块链游戏充满了投机和炒作,但好在他们不是区块链游戏的全部。2018年下半年开始,不少游戏大玩家开始进入区块链游戏,他们游戏研发能力强大,游戏玩法也多样化,资本也开始关注这个市场。

4月23日,腾讯正式对外发布了首款区块链+AR捉妖手游《一起来捉妖》,同时,腾讯还对外发布了首款区块链游戏化应用白皮书。相比个人和小团队开发的区块链游戏,腾讯《一起来捉妖》的画面精美得多,游戏可玩性有很大提高,结合AR的玩法更是有趣得多。

此外,一款由万链飞空网络科技有限公司(核心主创成员来自R2Games)研发的以太坊RPG游戏《以太传奇》(Ether Online)也凭借精良的游戏画面,区别于其他区块链游戏的玩法而爆红网络。《以太传奇》突破了传统以太坊游戏中大多数宠物养成类游戏繁殖、挖矿、倒卖的玩法,在游戏中引入了宝箱、装备、交易、战斗、宠物等玩法,使得游戏的可玩性得以大幅提升。游戏上线一周即成为DappRadar区块链游戏中排名第三的游戏,上线一个多月便获得近200万的收入。

相比腾讯直接入场区块链游戏的玩法,国内的另一大游戏玩家网易的做法则是抢占游戏入口。3月,网易爱玩推出了区块链游戏导航。网易区块链游戏导航如是说:区块链是处于非安全环境下的分布式数据库,是使用加密算法将数据按先后顺序相连的一条链,后一数据记录前一数据的位置和内容,以保证数据难以被篡改和攻击。其通过共识算法来使各个节点对新增的数据达成共识,来新增区块。为便于检索查看,我们根据现阶段情况将区块链游戏分为四类:以太坊游戏、链克游戏、公有链游戏和私有链游戏。

截止目前,网易区块链游戏导航已收录75款区块链游戏,其中41款基于以太坊开发的游戏、11款基于迅雷链克开发游戏、17款基于EOS等公有链的游戏、6款基于私有链开发的游戏。点击网易区块链导航收录的游戏,会跳转该游戏公司开发的具体界面。正常运营的游戏会直接跳转到游戏界面,比如小米加密兔。

玺哥认为,想比直接下场做区块链游戏,网易区块链游戏导航的做法目前来看也是不错的进入策略。







三、区块链游戏导航,一个不错的生意


在当前区块链游戏尚不成熟,可玩性还有待加强,游戏玩家规模还小的情况下,做区块链导航是个不错的策略。新事物对用户来说,就是需要引导。

当前,看上区块链导航这个点的并不止网易一家。除开网易区块链导航外,dappbt、DApp Review、DApp Vision、dh580等也都在做同样的事情。

之所以说区块链游戏导航是个不错的生意,在于过去的hao123,4399等已经用事实告诉我们,这是一个门槛不高,但盈利模式却很清晰的商业模式。

做区块链游戏导航,你起码可以从以下几点获得盈利。

1、广告投放。这一点不要多说了吧?只要你有足够的用户和流量,客户完全不用愁。

2、游戏充值。网游嘛,不管是传统网游还是区块链游戏,只要运营得好,通过增值服务赚钱很简单。君不见,有人日赚几千万!

3、市场合作。广告联盟是个不错的思路,即可以推广自己的游戏,也可以推广别人的游戏,一举两得。

4、游戏接入合作。不管是代理合作还是付费接入,都是双赢的事情。

5、游戏内品牌广告。

6、榜单收费。


以上几点是玺哥能想到的导航网站的盈利方式,相信在实际的运营中,还有更多的变现手段。

虽然区块链游戏目前还没有真正的形成产业链,但玺哥相信,用不了多久,区块链技术将成为游戏的底层技术。那个时候,我们或许都感觉不到区块链游戏和传统游戏的区别,因为区块链技术已经融入到了游戏的日常体验中,成为了游戏的灵魂。一旦区块链技术得以在游戏中普及,区块链游戏导航将会更有价值,因为区块链导航就是它的重要入口。

或许有人说,腾讯,网易还有更多的入口,用户不见得就要用区块链游戏导航。玺哥想说的是,用户习惯养成也是一种模式,而且习惯并不是那么容易改变的。

话说回来,就算大头被腾讯、网易等巨头给拿走了,只要你能好好经营好导航网站,做出特色,留住一部分用户,你也不愁挣钱。如果你对经营导航网站没有信心,那就别做!(作者:何玺) 查看全部
6dff6d30f972412dbb83b9ec53d7b27a.jpg


区块链的价值正被越来越多的企业和个人所认可。在区块链价值获得更多人认可的同时,区块链从业者对区块链技术商业化应用的探索也越加积极和深入。

今天,玺哥来聊聊火爆的区块链游戏。


一、炒作、投机下的区块链游戏


在区块链行业,除开加密数字货币外,能够不时爆出热点的也就算区块链游戏了。从风靡全球的区块链养猫游戏(Cryptokitties)到备受瞩目的加密国家(Crypto Countries),从百度莱茨狗到小米加密兔,从以太传奇到Fomo3D......区块链游戏总能不时掀起一阵风潮。

玺哥认为,当前的区块链游戏之所以能够时不时掀起一阵风潮的原因在于以下2点:一是区块链游戏确实能够为游戏开发方带来盈利,二是多数区块链游戏玩家的投机性大于玩游戏本身。

以这段时间爆火的Fomo3D为例,它本身就是一款博彩类的游戏。Fomo3D之所以能火,其核心在于它击中了多数人以小博大的投机心理。在这种心理作用下,加上有人传播某某赚了3000万,某某的投资翻了几十倍这样的信息,瞬间点燃了人们一夜暴富的投机心理。对Fomo3D的开发方来说,当然是用户越多越好。因为Fomo3D除了可以通过售卖P3D代币获利外,还可有享受社区不少的奖金分红。

除了Fomo3D,CryptoKitties的火爆也是因为具有炒作、投机属性才火起来的。一只虚拟的电子猫在市场上最高标价达340万美元!能不让用户疯狂吗?

纵观当前市场上火爆的区块链游戏,大多和以上两款区块链游戏差不多,带有明显的炒作和投机性质。这样的游戏大都有一个共同的特点,他们的机制简单,用户容易上手。同时,这样的游戏也有一个问题,虽然火得快,但生命周期也短。

不管是Cryptokitties还是Fomo3D,他们都无法长期留住用户。当用户的新鲜劲一过去,这些游戏也就逐渐归于沉寂。

虽然用户和开发者都知道Cryptokitties和Fomo3D这类游戏的火爆只是暂时的,也知道他们不可能长期的投资对象,但为了短期的利益,他们还是甘愿一搏。

可以预见,在未来的一段时间内,类似这样的现象还会不时发生。

但玺哥想说的是,这样的炒作、投机游戏太危险,请远离!

ae26f17432054ece86772b6ae1023ba3.png



二、大玩家进场,炒作、投机并不是区块链游戏的全部


虽然上面说到的Cryptokitties和Fomo3D区块链游戏充满了投机和炒作,但好在他们不是区块链游戏的全部。2018年下半年开始,不少游戏大玩家开始进入区块链游戏,他们游戏研发能力强大,游戏玩法也多样化,资本也开始关注这个市场。

4月23日,腾讯正式对外发布了首款区块链+AR捉妖手游《一起来捉妖》,同时,腾讯还对外发布了首款区块链游戏化应用白皮书。相比个人和小团队开发的区块链游戏,腾讯《一起来捉妖》的画面精美得多,游戏可玩性有很大提高,结合AR的玩法更是有趣得多。

此外,一款由万链飞空网络科技有限公司(核心主创成员来自R2Games)研发的以太坊RPG游戏《以太传奇》(Ether Online)也凭借精良的游戏画面,区别于其他区块链游戏的玩法而爆红网络。《以太传奇》突破了传统以太坊游戏中大多数宠物养成类游戏繁殖、挖矿、倒卖的玩法,在游戏中引入了宝箱、装备、交易、战斗、宠物等玩法,使得游戏的可玩性得以大幅提升。游戏上线一周即成为DappRadar区块链游戏中排名第三的游戏,上线一个多月便获得近200万的收入。

相比腾讯直接入场区块链游戏的玩法,国内的另一大游戏玩家网易的做法则是抢占游戏入口。3月,网易爱玩推出了区块链游戏导航。网易区块链游戏导航如是说:区块链是处于非安全环境下的分布式数据库,是使用加密算法将数据按先后顺序相连的一条链,后一数据记录前一数据的位置和内容,以保证数据难以被篡改和攻击。其通过共识算法来使各个节点对新增的数据达成共识,来新增区块。为便于检索查看,我们根据现阶段情况将区块链游戏分为四类:以太坊游戏、链克游戏、公有链游戏和私有链游戏。

截止目前,网易区块链游戏导航已收录75款区块链游戏,其中41款基于以太坊开发的游戏、11款基于迅雷链克开发游戏、17款基于EOS等公有链的游戏、6款基于私有链开发的游戏。点击网易区块链导航收录的游戏,会跳转该游戏公司开发的具体界面。正常运营的游戏会直接跳转到游戏界面,比如小米加密兔。

玺哥认为,想比直接下场做区块链游戏,网易区块链游戏导航的做法目前来看也是不错的进入策略。

64d9e2273dc74818b8bcf9093c4da6b5.png



三、区块链游戏导航,一个不错的生意


在当前区块链游戏尚不成熟,可玩性还有待加强,游戏玩家规模还小的情况下,做区块链导航是个不错的策略。新事物对用户来说,就是需要引导。

当前,看上区块链导航这个点的并不止网易一家。除开网易区块链导航外,dappbt、DApp Review、DApp Vision、dh580等也都在做同样的事情。

之所以说区块链游戏导航是个不错的生意,在于过去的hao123,4399等已经用事实告诉我们,这是一个门槛不高,但盈利模式却很清晰的商业模式。

做区块链游戏导航,你起码可以从以下几点获得盈利。


1、广告投放。这一点不要多说了吧?只要你有足够的用户和流量,客户完全不用愁。

2、游戏充值。网游嘛,不管是传统网游还是区块链游戏,只要运营得好,通过增值服务赚钱很简单。君不见,有人日赚几千万!

3、市场合作。广告联盟是个不错的思路,即可以推广自己的游戏,也可以推广别人的游戏,一举两得。

4、游戏接入合作。不管是代理合作还是付费接入,都是双赢的事情。

5、游戏内品牌广告。

6、榜单收费。



以上几点是玺哥能想到的导航网站的盈利方式,相信在实际的运营中,还有更多的变现手段。

虽然区块链游戏目前还没有真正的形成产业链,但玺哥相信,用不了多久,区块链技术将成为游戏的底层技术。那个时候,我们或许都感觉不到区块链游戏和传统游戏的区别,因为区块链技术已经融入到了游戏的日常体验中,成为了游戏的灵魂。一旦区块链技术得以在游戏中普及,区块链游戏导航将会更有价值,因为区块链导航就是它的重要入口。

或许有人说,腾讯,网易还有更多的入口,用户不见得就要用区块链游戏导航。玺哥想说的是,用户习惯养成也是一种模式,而且习惯并不是那么容易改变的。

话说回来,就算大头被腾讯、网易等巨头给拿走了,只要你能好好经营好导航网站,做出特色,留住一部分用户,你也不愁挣钱。如果你对经营导航网站没有信心,那就别做!(作者:何玺)

Fomo3D的300万美元赢家还在继续

资讯longhash 发表了文章 • 2018-08-24 21:37 • 来自相关话题

本周,关注度很高的以太坊游戏Fomo3D产生了第一个300万美元的赢家。经过Longhash的深入探究,我们发现,这个赢家正在对其他类似的游戏下手。


什么是Fomo3D


Fomo3D,凭借着“区块链+资金盘+传销盘+博彩”的精巧设计,成为了一个近乎现象级的庞氏骗局游戏,它的规则如下:

1.游戏开始自动倒计时24小时,倒计时至0,游戏结束。

2.玩家可以购买钥匙,每购买一个钥匙,增加倒计时30秒(上限不超过24小时)。

3.购买钥匙花费的ETH,其50%流入奖金池,另外48%分配给持有钥匙的玩家(庞氏骗局),2%贡献给社区。

4.钥匙的价格随买入者的增多而增加,但钥匙不能交易,只能用来分红。每次买入钥匙还有概率获得ETH空投。

5.游戏倒计时至0,游戏结束,最后一个购买钥匙的人,可拿走奖金池内的所有ETH(博彩)。


回想游戏开始的时候,币圈许多人可能都认为这个游戏是一个“endless game”,因为它巧妙地利用人性来延续游戏的生命周期。直至8月22日14时48分,一个黑客玩家以技术手法强行终止了游戏。


Fomo3D的第一轮是如何被终止的


已经有一些文章比较深度地分析了玩家赢取Fomo3D的具体步骤,在此笔者简单综述一下这位黑客玩家赢取奖金的技术手法。有文章戏称该名玩家为“五哥”,原因是赢得游戏奖金的地址0xa169DF5ED3363cfC4c92ac96C6C5f2A42fCCBF85结尾是“5”。笔者个人还挺喜欢这个名字,所以在文章中仍会延用。

我们观察了:

0xa169DF5ED3363cfC4c92ac96C6C5f2A42fCCBF85的账户明细,发现该账户的向外转账有三种类型:





第一类地址:合约地址每笔资金数量级约为0.005ETH
备注:这类合约地址为实际的游戏地址,因此五哥会周期性的小额参与购买游戏中的key





第二类地址:也是合约地址每笔交易没有Value
备注:这类合约地址实际是五哥创建的,创建时间大约在几天前





第三类地址:普通地址每笔金额数量为1-2ETH
备注:这类地址后续操作中持续向五哥创建的合约地址发起交易,进而触发合约内部事件





第三类地址后续操作,触发合约内部事件


简而言之,五哥的账户只做两件事情:

1)向Fomo3D的游戏地址转账。

2)不断向自己创建的合约地址发起交易。



而后者是五哥赢得游戏的关键,读者可以注意到六条异常记录(红色叹号),他们的手续费约为0.04ETH,是正常情况的100-1000倍,而以太坊网络会优先处理这些出价较高的交易请求。

所以五哥赢得Fomo3D高额奖金的流程大致如下:五哥在最后3分钟同其他玩家一样买入了key,紧接着五哥通过自己的其他以太坊帐户向自己创建的合约地址发起交易,通过设置高昂的手续费吸引矿池打包自己的交易,进而利用合约占用算力资源,使得以太坊网络堵塞3分钟,期间所有其他玩家无法正常同游戏交互,而自己成功成为最后一个买入key的玩家,赢得价值近2200万人民币的奖金。





以太坊网络:6191900-6191908 堵塞情况


Fomo3D第一轮终止了,五哥的脚步终止了么


我们之前介绍了第一类地址,这类合约地址为实际的游戏地址。稍加观察就能发现,五哥入局的Fomo3D类游戏可不止Fomo3D一个。下图可以看出,Fomo3D第一轮结束后,0xa169DF5ED3363cfC4c92ac96C6C5f2A42fCCBF85这个地址还在频繁参与一些类似Fomo3D的游戏。






就在8月23日16时28分,0xa169DF5ED3363cfC4c92ac96C6C5f2A42fCCBF85账户继续向两个F3D类游戏购买key。由于不同游戏key相对以太的价格不同,因此不同游戏的转账value不同,但是不同时间同一游戏的转账value相差不大,这个特征方便了我们的统计。结果,我们看到除了Fomo3D,五哥还分别在三天前和赢得Fomo3D后几个小时参加了三个F3D类游戏。





五哥参与的Fomo3D类游戏


我们来具体看一下这几个游戏:

游戏1的合约地址为:0xdd9fd6b6f8f7ea932997992bbe67eabb3e316f3c,这个游戏的代码没有开源,但是从Etherscan的评论来看,这是一个F3D类游戏,目前奖池总量为15000ETH。






游戏2的合约地址为:0x5d0d76787d9d564061dd23f8209f804a3b8ad2f2,根据开源代码可以看出,这个游戏是中国人根据Fomo3D山寨出来的游戏,目前奖池总量600ETH。






游戏3的合约地址为:0x29488e24cfdaa52a0b837217926c0c0853db7962,这是一个较为有名的山寨版本,从合约代码可以看出这是一个加速版的Fomo3D,该游戏的结束条件变成了3个小时,每次投入key之后增加的时间为15秒,目前奖池总量200ETH。

由于Fomo3D的代码是开源的,因此山寨的难度非常低,这也间接为五哥大开方便之门。我们可以看到,黑客五哥并没有停下脚步,至少他本人不想止步于此。在获得Fomo3D后的一个小时内,他已经找了两个新的猎物,总奖金近16000 ETH。虽然很难断定他是否一定能继续赢下去,但笔者倒是有兴趣继续观察事态的发展和结果。因为Fomo3D的开发者也好、黑客高玩也罢,这样级别的聪明人的博弈确实是精彩的。

就在我们编辑这篇文章时,五哥已经赢得了第二个山寨Fomo3d游戏-Peach Will,约合50万人民币! 查看全部

f.jpg

本周,关注度很高的以太坊游戏Fomo3D产生了第一个300万美元的赢家。经过Longhash的深入探究,我们发现,这个赢家正在对其他类似的游戏下手。


什么是Fomo3D


Fomo3D,凭借着“区块链+资金盘+传销盘+博彩”的精巧设计,成为了一个近乎现象级的庞氏骗局游戏,它的规则如下:


1.游戏开始自动倒计时24小时,倒计时至0,游戏结束。

2.玩家可以购买钥匙,每购买一个钥匙,增加倒计时30秒(上限不超过24小时)。

3.购买钥匙花费的ETH,其50%流入奖金池,另外48%分配给持有钥匙的玩家(庞氏骗局),2%贡献给社区。

4.钥匙的价格随买入者的增多而增加,但钥匙不能交易,只能用来分红。每次买入钥匙还有概率获得ETH空投。

5.游戏倒计时至0,游戏结束,最后一个购买钥匙的人,可拿走奖金池内的所有ETH(博彩)。



回想游戏开始的时候,币圈许多人可能都认为这个游戏是一个“endless game”,因为它巧妙地利用人性来延续游戏的生命周期。直至8月22日14时48分,一个黑客玩家以技术手法强行终止了游戏。


Fomo3D的第一轮是如何被终止的


已经有一些文章比较深度地分析了玩家赢取Fomo3D的具体步骤,在此笔者简单综述一下这位黑客玩家赢取奖金的技术手法。有文章戏称该名玩家为“五哥”,原因是赢得游戏奖金的地址0xa169DF5ED3363cfC4c92ac96C6C5f2A42fCCBF85结尾是“5”。笔者个人还挺喜欢这个名字,所以在文章中仍会延用。

我们观察了:

0xa169DF5ED3363cfC4c92ac96C6C5f2A42fCCBF85的账户明细,发现该账户的向外转账有三种类型:

f2.jpg

第一类地址:合约地址每笔资金数量级约为0.005ETH
备注:这类合约地址为实际的游戏地址,因此五哥会周期性的小额参与购买游戏中的key


f3.jpg

第二类地址:也是合约地址每笔交易没有Value
备注:这类合约地址实际是五哥创建的,创建时间大约在几天前


f4.jpg

第三类地址:普通地址每笔金额数量为1-2ETH
备注:这类地址后续操作中持续向五哥创建的合约地址发起交易,进而触发合约内部事件


f5.jpg

第三类地址后续操作,触发合约内部事件


简而言之,五哥的账户只做两件事情:


1)向Fomo3D的游戏地址转账。

2)不断向自己创建的合约地址发起交易。




而后者是五哥赢得游戏的关键,读者可以注意到六条异常记录(红色叹号),他们的手续费约为0.04ETH,是正常情况的100-1000倍,而以太坊网络会优先处理这些出价较高的交易请求。

所以五哥赢得Fomo3D高额奖金的流程大致如下:五哥在最后3分钟同其他玩家一样买入了key,紧接着五哥通过自己的其他以太坊帐户向自己创建的合约地址发起交易,通过设置高昂的手续费吸引矿池打包自己的交易,进而利用合约占用算力资源,使得以太坊网络堵塞3分钟,期间所有其他玩家无法正常同游戏交互,而自己成功成为最后一个买入key的玩家,赢得价值近2200万人民币的奖金。

f6.jpg

以太坊网络:6191900-6191908 堵塞情况


Fomo3D第一轮终止了,五哥的脚步终止了么


我们之前介绍了第一类地址,这类合约地址为实际的游戏地址。稍加观察就能发现,五哥入局的Fomo3D类游戏可不止Fomo3D一个。下图可以看出,Fomo3D第一轮结束后,0xa169DF5ED3363cfC4c92ac96C6C5f2A42fCCBF85这个地址还在频繁参与一些类似Fomo3D的游戏。

f7.jpg


就在8月23日16时28分,0xa169DF5ED3363cfC4c92ac96C6C5f2A42fCCBF85账户继续向两个F3D类游戏购买key。由于不同游戏key相对以太的价格不同,因此不同游戏的转账value不同,但是不同时间同一游戏的转账value相差不大,这个特征方便了我们的统计。结果,我们看到除了Fomo3D,五哥还分别在三天前和赢得Fomo3D后几个小时参加了三个F3D类游戏。

f8.jpg

五哥参与的Fomo3D类游戏


我们来具体看一下这几个游戏:

游戏1的合约地址为:0xdd9fd6b6f8f7ea932997992bbe67eabb3e316f3c,这个游戏的代码没有开源,但是从Etherscan的评论来看,这是一个F3D类游戏,目前奖池总量为15000ETH。

f9.jpg


游戏2的合约地址为:0x5d0d76787d9d564061dd23f8209f804a3b8ad2f2,根据开源代码可以看出,这个游戏是中国人根据Fomo3D山寨出来的游戏,目前奖池总量600ETH。

f10.jpg


游戏3的合约地址为:0x29488e24cfdaa52a0b837217926c0c0853db7962,这是一个较为有名的山寨版本,从合约代码可以看出这是一个加速版的Fomo3D,该游戏的结束条件变成了3个小时,每次投入key之后增加的时间为15秒,目前奖池总量200ETH。

由于Fomo3D的代码是开源的,因此山寨的难度非常低,这也间接为五哥大开方便之门。我们可以看到,黑客五哥并没有停下脚步,至少他本人不想止步于此。在获得Fomo3D后的一个小时内,他已经找了两个新的猎物,总奖金近16000 ETH。虽然很难断定他是否一定能继续赢下去,但笔者倒是有兴趣继续观察事态的发展和结果。因为Fomo3D的开发者也好、黑客高玩也罢,这样级别的聪明人的博弈确实是精彩的。

就在我们编辑这篇文章时,五哥已经赢得了第二个山寨Fomo3d游戏-Peach Will,约合50万人民币!

「首次深度揭秘」Fomo3D,被黑客拿走的 2200 万

特写hacker 发表了文章 • 2018-08-23 15:50 • 来自相关话题

01 黑客拿走大奖


以太坊上近期最火爆的Dapp应用FOMO 3D 第一轮大奖于北京时间8月22日下午14点48分揭晓。

钱包地址尾号为5的获奖者(以下简称5哥)获得了价值2200万元人民币(10,469以太坊)的大奖。






而从钱包交易历史来看,该获奖人仅仅付出了6000元人民币左右的成本(2.7个以太坊)。

该玩家于8月15日开始进入游戏,经过6天时间,145笔交易的努力,在数十万的玩家中杀出重围,以小博大,斩获大奖,获得了4000倍的收益。

为何价值北京二环两套房的大奖能被5哥夺走?是命中注定还是暗箱操作?

DapDap的小伙伴们深入调查了中奖事件和5哥钱包相关的交易记录,发现事情果然不是5哥撞大运这么简单。

几乎可以断定是黑客行为。

黑客5哥所做的准备工作,也远比表面看起来的买买买这么简单。


02 真正的高级玩家


接下来,我们层层剥开事件真相。

首先,我们简单介绍一下获得大奖的规则。

规则1:最后一个购买KEY的人获得奖池中的大奖

规则2:每有人购买一个KEY,倒计时时间会增加30秒

规则3:游戏启动后从24小时开始倒计时


也就是说,只要你是最后一个购买KEY的人,就可以捧走北京两套二环房。






当然有人会怀疑团队有暗箱操作的可能。但是由于FOMO 3D 的智能合约全程开源,公开透明,因此可以查到黑客5哥是使用正常的购买功能进行购买的。

所以不存在官方暗箱操作的可能。

那作为想要获得2200万大奖的玩家,会怎么去做呢?

如果你是小白玩家:

你可能会24小时盯着电脑,每次在倒计时快要结束的时候,花一点钱买一个KEY,然后祈祷后面不要再有人购买。

如果你是程序员玩家:

你可能会写一个脚本,设定在倒计时快要结束的时候,自动花一点钱买一个KEY,然后不断重复该过程。

如果你真的这么做了,只能说明你很傻很天真。

因为高达2200万的大奖,只要一旦接近倒计时结束,就一定会有人去购买,甚至已经有上百个脚本会等着购买。

真正的高级玩家是这么做的:

买了KEY之后,以各种手段确保后面没有人能够再买进来。

这也是黑客5哥,拿走大奖的关键原因。


03 中奖的两个手段


如下图所示,从黑客5哥的近期钱包交易记录看,他只是每隔一段时间就会买一个KEY。






所以不少人猜测黑客5哥只是写了个脚本,然后正好赶上了以太坊拥堵,或者游戏热度下降没人关注,然后运气好中了奖而已。

但是如果进一步仔细观察,就会发现在黑客5哥购买KEY之后长达3分钟、12个区块的时间里,仅有一人有过一次失败的购买。

除此之外,再无任何人发出过购买的指令。

这和之前每次倒计时3分钟的时候就会大抢一番完全不同,显得异常的冷清。

那么在以太坊上,如何可以做到这一点呢?主要有以下两个途径:

1)和矿主合谋,让矿主在我的交易后,不再打包其他购买KEY的交易;

2)在自己成功购买KEY之后,把以太坊堵塞,让其无法打包其他购买KEY的交易。


04 以太坊工作原理


这里给区块链小白简单科普一下以太坊网络的工作原理。

一般家用计算机每秒都在执行很多程序。但是以太坊可以理解为平均每14秒才执行一次,专业术语叫做“打包交易”。

负责执行程序(打包交易)的计算机被称为“矿机”,拥有矿机的人叫做矿工或矿主。

这个世界上有上万台以太坊矿机,而由哪台矿机来打包交易,会受到矿机算力和全网算力的影响。争夺打包交易权力的行为被称作“挖矿”。






一旦矿机挖矿成功,将会获得以太坊奖励,并且可以决定打包哪些交易,以及如何打包这些交易。

每时每刻都有很多用户提交自己的程序命令希望被矿机打包,被矿机打包交易需要支付给矿工一定的手续费,而矿机一般会选择付费最高的用户。

因此,通俗的讲,想要获得大奖的玩家,有以下两个途径:

1、选择和各大矿主协商好,请矿工挖矿成功后,不要打包别人买KEY的交易;

2、可以通过某种技术手段,配合高额的交易手续费,让矿机自动选择只打包我的交易,而不打包别人的交易。

矿主在这个过程中甚至毫不知情。


05 与矿主合谋的可能性


首先看与矿主合谋的可能性。

如下图,以太坊的矿机算力分布相对较为分散。

拥有最高算力的矿池Ethermine也仅占有29%的比例,其他大矿池所占比例也仅为10%左右。





出自:ethgasstation.info


由于倒计时一旦低于2分钟后,必然有大量的玩家受大奖刺激入场购买KEY。

所以大奖玩家,必须在倒计时结束前至少两分钟购买KEY,然后和挖到接下来的8-12个区块(14秒一个区块,每分钟4个,2-3分钟8-12个)的矿主协商好,让对方阻止所有要购买KEY的用户,保证自己是最后一个。

但这个做法不但在理论上较难实现,在此次事件的实际操作中,也几乎不可能达成。

如下图所示,从黑客5哥购买KEY直至确定大奖归属之间的12个区块,分别属于Ethermine、SparkPool、Nanopool、BitClubPool、bw等8个不同的矿工。

黑客5哥必须提前和这8个矿主都谈好,然后正好是这8个矿主挖矿成功。

学过概率的同学都可以很快算出来这可能性几乎为零。






分析到这里,我们基本排除了串谋矿池的可能性。


06 异常的交易数据


在分析过程中,我们也惊奇地发现,5哥购买KEY直至中奖的这3分钟、12个区块里的交易笔数异常的低,几乎为平时的1/10不到,而交易费用却数百倍高于平时水平。






这异常的数据让我断定其中必有猫腻,而结合接下来做的一系列数据分析,我们确认:

5哥在自己购买KEY后,使用高额的以太费用和技术手段让以太坊堵塞了3分钟。

进而使得其他玩家无法打包购买KEY的交易,从而获得了最后的大奖。

以下是实锤和步骤解析:

首先,我们把中奖前以太坊12个区块的一共353笔交易全部提取出来。经过各维度分析,我们有了以下发现:

1、交易次数最多的众多账号中,有一个刚刚建立不到4天的未开源合约账户。该账户在短短3分钟时间内,交易了32笔之多。






2、我们进一步深挖发现,该可疑合约账户就是由黑客5哥在差不多3、4天前创建的。

也就是说,5哥购买KEY之后,自己用智能合约向以太坊发送了大量的交易。

到这一步,虽然我们还不确定合约内容到底是什么,但是基本可以断定5哥是在买到KEY之后做了手脚。

具体做了什么手脚,我们还需进一步分析。






3、接着我们统计了在中奖前的12个区块里的GAS消耗。

我们发现5哥所创建的可疑合约账户所耗GAS占据了这段时间GAS消耗的绝大多数。

尤其是在最后的6个区块中,差不多1分半钟的时间里,5哥给出了190到501的天价GAS费用,一举垄断了所有以太坊所有的算力。






其他用户几乎无法在以太坊上执行任何操作。


07 黑客动机


这里简单讲解一下以太坊的原理以及为什么黑客5哥要这么做。

上面我们说过以太坊平均每14秒左右出一个块,该区块中会打包一些交易。而每个区块能够进行的运算量是有限的,一般为800万GAS左右。

超过这个限额的交易,将被延后至后续区块进行交易。

打个比方,以太坊上的每个区块都像一个水桶,用户提交交易请求就像往水桶里倒水,一个桶一旦倒满了水,就无法再处理其他交易请求。

水桶一般会优先处理出价高的交易。

所以5哥在这里做的事情,就是给他购买KEY之后6191898至6191908那十几个区块中挖到矿的矿机,支付了大量的金钱,让其优先打包5哥所发出的交易。

然后5哥所发出的交易占了过高的资源,把十几个区块几乎都占满了。

其他所有以太坊用户,包括玩FOMO 3D和不玩FOMO 3D的用户,在那3分钟的时间里,都无法和以太坊进行交互。

由于没有玩家可以进来和黑客5哥竞争,5哥成功守到倒计时结束的那一秒。


08 来龙去脉


于是,整个事件的脉络也就基本理清楚了:

1、FOMO 3D倒计时剩下3分钟左右;

2、黑客5哥购买了1个KEY;

3、黑客5哥用其他钱包账号向自己创建的智能合约,发送大量垃圾信息,造成了以太坊拥堵3分钟;

4、3分钟过后,由于无人购买KEY,黑客5哥成功获得大奖。

当然,整个事件当中还有一些有趣的地方和不容易想明白的地方。我们逐一进行讨论:

1、黑客5哥是手动操作的吗?

当然不是,黑客5哥提前写好了脚本以及和脚本配套的智能合约。

在整个过程中,5哥其实写了10来个智能合约,但最终成功使用的还是尾数7801这个智能合约。看来5哥也一直在优化。


2、黑客5哥的成功之路并不十分顺利

黑客5哥在7天前建立了用于赢取大奖的钱包,之后同时在FOMO 3D和 last winner执行了5、6天的脚本,意图争夺最后大奖。

但无奈一直没有成功,还白白损失了不少手续费。

直到1天前,黑客5哥灵机一动,做了一个小的改动,由原来fccbf85主账户购买KEY之后,自行给智能合约发送命令,改为fccbf85主账户只负责购买KEY,由其他若干个账号给合约发送命令。





改动前





改动后


这个改动应该大幅提高了效率,5哥差不多3小时后就迎来了FOMO 3D的大获全胜。

而本次的成功,并不是一次就成的,而是在失败了近千次之后,一次带了一点点运气成分的成功。


3、黑客5哥是谁?

应该是一名区块链领域的职业黑客,我们分析了他的钱包账户往来,但是很遗憾并不能确定最终是谁。

黑客5哥的钱包一共有8个钱包地址向其汇入以太坊。






而这些账户除了5哥自己的账户之外,都是使用了疑似ShapeShift的钱包,而ShapeShift因难以被追踪而被广大区块链黑客喜爱和使用。

同时,黑客5哥在整个过程中,使用了将近20个不同的钱包地址,用于程序运行(跑脚本)。

这些钱包地址基本都无法查到其他来源。


4、赚来的钱去哪了?

分别被存入以下两个钱包:

0xbd321d63a925b439a20ae3260f461c35cbf9b875

0x2c389a86a686ac7ee98ac2606802b5bb4a2186c1

目前暂时还没有转出


5、整个过程中没有人竞争吗?

其实是有的,在5哥买到KEY之后的三分钟时间里,曾经有一位成功的以5000+的GAS 价格挤了进来,尝试购买KEY。

但是非常遗憾的是他所设的GAS上限太低,因此交易报错。而该名玩家也因此损失了2.1以太坊,约合4000元人民币。

其他时间5哥还是很强势的。


6、交易是被f2pool鱼池打包的,鱼池是否有做手脚的嫌疑?

经过以上讨论,黑客成功的关键要素是堵住购买KEY交易之后的十几个区块。而这些区块和鱼池无关,所以我认为和鱼池无关。






但鱼池的强势出镜,反而让游戏变得更加有趣了起来。


09 少数黑客玩的游戏


Fomo 3D的设计技巧十分高超,我们之前甚至会有种错觉:「这个游戏永远不会结束」

所以在听到游戏结束的时候,我们的第一直觉就是,事情没有那么简单。

于是我们花了一晚上时间,对Fomo 3D的这次大奖进行了深层次的分析,结果种种迹象都证实了我们的猜测,确实是黑客所为。

Fomo 3D的第二轮已经启动,几个小时内,奖池的金额就过了6000以太坊。第二轮的大奖,将会在何时产生,是否还会有黑客行为,大家可以耐心等待和观察。

《GAME启示录》中曾有这样一段话:

真实的世界有太多不可预测的事,而游戏则不然,游戏就是基于规则设计的,虽有局部的随机性,但进度与结果之间的关系是确定的。

有人暴富,就必然有人血本无归。

正如我们所写的,这类资金盘游戏,是「少数黑客玩的游戏」,他们会对以太坊直接发出指令进行交互。

通过游戏页面去玩的,大多数人都是亏损的。

所以永远不要以赌徒心态去玩这类游戏。

因为,当你在凝视深渊时,深渊也在凝视你。


10 其他线索汇总


以下是事件的关键要素汇总:

1、获奖人:5哥

2、钱包地址:

0xa169df5ed3363cfc4c92ac96c6c5f2a42fccbf85


3、成功购买交易地址:

0x7a06d9f11e650fbb2061b320442e26b4a704e1277547e943d73e5b67eb49c349


4、中奖打款交易地址:

0xe08a519c03cb0aed0e04b33104112d65fa1d3a48cd3aeab65f047b2abce9d508


5、黑客5哥创建可疑合约的交易地址:

https://etherscan.io/tx/0x21ebb34d74aa487f036d5b8b5cf9cbfc7083b9fec3614a312341a3ab01592293


6、购买交易的区块高度:6191896


7、矿工:f2pool_2 (鱼池)


8、区块信息:七彩神仙鱼


9、其他参考资料、信息来源:

https://etherscan.io/address/0xa169df5ed3363cfc4c92ac96c6c5f2a42fccbf85

https://etherscan.io/tx/0xe08a519c03cb0aed0e04b33104112d65fa1d3a48cd3aeab65f047b2abce9d508

https://etherscan.io/block/6191896


作者:dapdap, dapdap区块链  查看全部

ha01.jpg



01 黑客拿走大奖


以太坊上近期最火爆的Dapp应用FOMO 3D 第一轮大奖于北京时间8月22日下午14点48分揭晓。

钱包地址尾号为5的获奖者(以下简称5哥)获得了价值2200万元人民币(10,469以太坊)的大奖。

ha02.jpg


而从钱包交易历史来看,该获奖人仅仅付出了6000元人民币左右的成本(2.7个以太坊)。

该玩家于8月15日开始进入游戏,经过6天时间,145笔交易的努力,在数十万的玩家中杀出重围,以小博大,斩获大奖,获得了4000倍的收益。

为何价值北京二环两套房的大奖能被5哥夺走?是命中注定还是暗箱操作?

DapDap的小伙伴们深入调查了中奖事件和5哥钱包相关的交易记录,发现事情果然不是5哥撞大运这么简单。

几乎可以断定是黑客行为。

黑客5哥所做的准备工作,也远比表面看起来的买买买这么简单。


02 真正的高级玩家


接下来,我们层层剥开事件真相。

首先,我们简单介绍一下获得大奖的规则。


规则1:最后一个购买KEY的人获得奖池中的大奖

规则2:每有人购买一个KEY,倒计时时间会增加30秒

规则3:游戏启动后从24小时开始倒计时



也就是说,只要你是最后一个购买KEY的人,就可以捧走北京两套二环房。

ha03.jpg


当然有人会怀疑团队有暗箱操作的可能。但是由于FOMO 3D 的智能合约全程开源,公开透明,因此可以查到黑客5哥是使用正常的购买功能进行购买的。

所以不存在官方暗箱操作的可能。

那作为想要获得2200万大奖的玩家,会怎么去做呢?

如果你是小白玩家:

你可能会24小时盯着电脑,每次在倒计时快要结束的时候,花一点钱买一个KEY,然后祈祷后面不要再有人购买。

如果你是程序员玩家:

你可能会写一个脚本,设定在倒计时快要结束的时候,自动花一点钱买一个KEY,然后不断重复该过程。

如果你真的这么做了,只能说明你很傻很天真。

因为高达2200万的大奖,只要一旦接近倒计时结束,就一定会有人去购买,甚至已经有上百个脚本会等着购买。

真正的高级玩家是这么做的:

买了KEY之后,以各种手段确保后面没有人能够再买进来。

这也是黑客5哥,拿走大奖的关键原因。


03 中奖的两个手段


如下图所示,从黑客5哥的近期钱包交易记录看,他只是每隔一段时间就会买一个KEY。

ha04.jpg


所以不少人猜测黑客5哥只是写了个脚本,然后正好赶上了以太坊拥堵,或者游戏热度下降没人关注,然后运气好中了奖而已。

但是如果进一步仔细观察,就会发现在黑客5哥购买KEY之后长达3分钟、12个区块的时间里,仅有一人有过一次失败的购买。

除此之外,再无任何人发出过购买的指令。

这和之前每次倒计时3分钟的时候就会大抢一番完全不同,显得异常的冷清。

那么在以太坊上,如何可以做到这一点呢?主要有以下两个途径:

1)和矿主合谋,让矿主在我的交易后,不再打包其他购买KEY的交易;

2)在自己成功购买KEY之后,把以太坊堵塞,让其无法打包其他购买KEY的交易。


04 以太坊工作原理


这里给区块链小白简单科普一下以太坊网络的工作原理。

一般家用计算机每秒都在执行很多程序。但是以太坊可以理解为平均每14秒才执行一次,专业术语叫做“打包交易”。

负责执行程序(打包交易)的计算机被称为“矿机”,拥有矿机的人叫做矿工或矿主。

这个世界上有上万台以太坊矿机,而由哪台矿机来打包交易,会受到矿机算力和全网算力的影响。争夺打包交易权力的行为被称作“挖矿”。

ha05.jpg


一旦矿机挖矿成功,将会获得以太坊奖励,并且可以决定打包哪些交易,以及如何打包这些交易。

每时每刻都有很多用户提交自己的程序命令希望被矿机打包,被矿机打包交易需要支付给矿工一定的手续费,而矿机一般会选择付费最高的用户。

因此,通俗的讲,想要获得大奖的玩家,有以下两个途径:

1、选择和各大矿主协商好,请矿工挖矿成功后,不要打包别人买KEY的交易;

2、可以通过某种技术手段,配合高额的交易手续费,让矿机自动选择只打包我的交易,而不打包别人的交易。

矿主在这个过程中甚至毫不知情。


05 与矿主合谋的可能性


首先看与矿主合谋的可能性。

如下图,以太坊的矿机算力分布相对较为分散。

拥有最高算力的矿池Ethermine也仅占有29%的比例,其他大矿池所占比例也仅为10%左右。

ha06.jpg

出自:ethgasstation.info


由于倒计时一旦低于2分钟后,必然有大量的玩家受大奖刺激入场购买KEY。

所以大奖玩家,必须在倒计时结束前至少两分钟购买KEY,然后和挖到接下来的8-12个区块(14秒一个区块,每分钟4个,2-3分钟8-12个)的矿主协商好,让对方阻止所有要购买KEY的用户,保证自己是最后一个。

但这个做法不但在理论上较难实现,在此次事件的实际操作中,也几乎不可能达成。

如下图所示,从黑客5哥购买KEY直至确定大奖归属之间的12个区块,分别属于Ethermine、SparkPool、Nanopool、BitClubPool、bw等8个不同的矿工。

黑客5哥必须提前和这8个矿主都谈好,然后正好是这8个矿主挖矿成功。

学过概率的同学都可以很快算出来这可能性几乎为零。

ha07.jpg


分析到这里,我们基本排除了串谋矿池的可能性。


06 异常的交易数据


在分析过程中,我们也惊奇地发现,5哥购买KEY直至中奖的这3分钟、12个区块里的交易笔数异常的低,几乎为平时的1/10不到,而交易费用却数百倍高于平时水平。

ha08.jpg


这异常的数据让我断定其中必有猫腻,而结合接下来做的一系列数据分析,我们确认:

5哥在自己购买KEY后,使用高额的以太费用和技术手段让以太坊堵塞了3分钟。

进而使得其他玩家无法打包购买KEY的交易,从而获得了最后的大奖。

以下是实锤和步骤解析:

首先,我们把中奖前以太坊12个区块的一共353笔交易全部提取出来。经过各维度分析,我们有了以下发现:

1、交易次数最多的众多账号中,有一个刚刚建立不到4天的未开源合约账户。该账户在短短3分钟时间内,交易了32笔之多。

ha09.jpg


2、我们进一步深挖发现,该可疑合约账户就是由黑客5哥在差不多3、4天前创建的。

也就是说,5哥购买KEY之后,自己用智能合约向以太坊发送了大量的交易。

到这一步,虽然我们还不确定合约内容到底是什么,但是基本可以断定5哥是在买到KEY之后做了手脚。

具体做了什么手脚,我们还需进一步分析。

ha10.jpg


3、接着我们统计了在中奖前的12个区块里的GAS消耗。

我们发现5哥所创建的可疑合约账户所耗GAS占据了这段时间GAS消耗的绝大多数。

尤其是在最后的6个区块中,差不多1分半钟的时间里,5哥给出了190到501的天价GAS费用,一举垄断了所有以太坊所有的算力。

ha11.jpg


其他用户几乎无法在以太坊上执行任何操作。


07 黑客动机


这里简单讲解一下以太坊的原理以及为什么黑客5哥要这么做。

上面我们说过以太坊平均每14秒左右出一个块,该区块中会打包一些交易。而每个区块能够进行的运算量是有限的,一般为800万GAS左右。

超过这个限额的交易,将被延后至后续区块进行交易。

打个比方,以太坊上的每个区块都像一个水桶,用户提交交易请求就像往水桶里倒水,一个桶一旦倒满了水,就无法再处理其他交易请求。

水桶一般会优先处理出价高的交易。

所以5哥在这里做的事情,就是给他购买KEY之后6191898至6191908那十几个区块中挖到矿的矿机,支付了大量的金钱,让其优先打包5哥所发出的交易。

然后5哥所发出的交易占了过高的资源,把十几个区块几乎都占满了。

其他所有以太坊用户,包括玩FOMO 3D和不玩FOMO 3D的用户,在那3分钟的时间里,都无法和以太坊进行交互。

由于没有玩家可以进来和黑客5哥竞争,5哥成功守到倒计时结束的那一秒。


08 来龙去脉


于是,整个事件的脉络也就基本理清楚了:

1、FOMO 3D倒计时剩下3分钟左右;

2、黑客5哥购买了1个KEY;

3、黑客5哥用其他钱包账号向自己创建的智能合约,发送大量垃圾信息,造成了以太坊拥堵3分钟;

4、3分钟过后,由于无人购买KEY,黑客5哥成功获得大奖。

当然,整个事件当中还有一些有趣的地方和不容易想明白的地方。我们逐一进行讨论:

1、黑客5哥是手动操作的吗?

当然不是,黑客5哥提前写好了脚本以及和脚本配套的智能合约。

在整个过程中,5哥其实写了10来个智能合约,但最终成功使用的还是尾数7801这个智能合约。看来5哥也一直在优化。


2、黑客5哥的成功之路并不十分顺利

黑客5哥在7天前建立了用于赢取大奖的钱包,之后同时在FOMO 3D和 last winner执行了5、6天的脚本,意图争夺最后大奖。

但无奈一直没有成功,还白白损失了不少手续费。

直到1天前,黑客5哥灵机一动,做了一个小的改动,由原来fccbf85主账户购买KEY之后,自行给智能合约发送命令,改为fccbf85主账户只负责购买KEY,由其他若干个账号给合约发送命令。

ha12.jpg

改动前

ha13.jpg

改动后


这个改动应该大幅提高了效率,5哥差不多3小时后就迎来了FOMO 3D的大获全胜。

而本次的成功,并不是一次就成的,而是在失败了近千次之后,一次带了一点点运气成分的成功。


3、黑客5哥是谁?

应该是一名区块链领域的职业黑客,我们分析了他的钱包账户往来,但是很遗憾并不能确定最终是谁。

黑客5哥的钱包一共有8个钱包地址向其汇入以太坊。

ha14.jpg


而这些账户除了5哥自己的账户之外,都是使用了疑似ShapeShift的钱包,而ShapeShift因难以被追踪而被广大区块链黑客喜爱和使用。

同时,黑客5哥在整个过程中,使用了将近20个不同的钱包地址,用于程序运行(跑脚本)。

这些钱包地址基本都无法查到其他来源。


4、赚来的钱去哪了?

分别被存入以下两个钱包:

0xbd321d63a925b439a20ae3260f461c35cbf9b875

0x2c389a86a686ac7ee98ac2606802b5bb4a2186c1

目前暂时还没有转出


5、整个过程中没有人竞争吗?

其实是有的,在5哥买到KEY之后的三分钟时间里,曾经有一位成功的以5000+的GAS 价格挤了进来,尝试购买KEY。

但是非常遗憾的是他所设的GAS上限太低,因此交易报错。而该名玩家也因此损失了2.1以太坊,约合4000元人民币。

其他时间5哥还是很强势的。


6、交易是被f2pool鱼池打包的,鱼池是否有做手脚的嫌疑?

经过以上讨论,黑客成功的关键要素是堵住购买KEY交易之后的十几个区块。而这些区块和鱼池无关,所以我认为和鱼池无关。

ha15.jpg


但鱼池的强势出镜,反而让游戏变得更加有趣了起来。


09 少数黑客玩的游戏


Fomo 3D的设计技巧十分高超,我们之前甚至会有种错觉:「这个游戏永远不会结束」

所以在听到游戏结束的时候,我们的第一直觉就是,事情没有那么简单。

于是我们花了一晚上时间,对Fomo 3D的这次大奖进行了深层次的分析,结果种种迹象都证实了我们的猜测,确实是黑客所为。

Fomo 3D的第二轮已经启动,几个小时内,奖池的金额就过了6000以太坊。第二轮的大奖,将会在何时产生,是否还会有黑客行为,大家可以耐心等待和观察。

《GAME启示录》中曾有这样一段话:

真实的世界有太多不可预测的事,而游戏则不然,游戏就是基于规则设计的,虽有局部的随机性,但进度与结果之间的关系是确定的。

有人暴富,就必然有人血本无归。

正如我们所写的,这类资金盘游戏,是「少数黑客玩的游戏」,他们会对以太坊直接发出指令进行交互。

通过游戏页面去玩的,大多数人都是亏损的。

所以永远不要以赌徒心态去玩这类游戏。

因为,当你在凝视深渊时,深渊也在凝视你。


10 其他线索汇总


以下是事件的关键要素汇总:

1、获奖人:5哥

2、钱包地址:

0xa169df5ed3363cfc4c92ac96c6c5f2a42fccbf85


3、成功购买交易地址:

0x7a06d9f11e650fbb2061b320442e26b4a704e1277547e943d73e5b67eb49c349


4、中奖打款交易地址:

0xe08a519c03cb0aed0e04b33104112d65fa1d3a48cd3aeab65f047b2abce9d508


5、黑客5哥创建可疑合约的交易地址:

https://etherscan.io/tx/0x21ebb34d74aa487f036d5b8b5cf9cbfc7083b9fec3614a312341a3ab01592293


6、购买交易的区块高度:6191896


7、矿工:f2pool_2 (鱼池)


8、区块信息:七彩神仙鱼


9、其他参考资料、信息来源:

https://etherscan.io/address/0xa169df5ed3363cfc4c92ac96c6c5f2a42fccbf85

https://etherscan.io/tx/0xe08a519c03cb0aed0e04b33104112d65fa1d3a48cd3aeab65f047b2abce9d508

https://etherscan.io/block/6191896


作者:dapdap, dapdap区块链 

DAPP向钱看

观点qudian 发表了文章 • 2018-10-29 10:20 • 来自相关话题

1 冬天里的一把火

如果把10月15日那天“USDT抛售潮”引发的行情上涨比作一束阳光,那么从9月5日一直到10月27日,整个数字货币市场就都处于阴霾当中。即便是10月15日的阳光,也不过持续了3个小时。相比于二、三季度的过山车,这才是冻破石头的“三九、四九”。

毕竟行情大起大落虽然让人揪心,但至少还有希望存在,阴跌的市场才最伤人。不仅锁死了市场的流动性,也耗尽了韭菜们对市场最后一丝希望。

覆巢之下无完卵,当冬天里最寒冷的“三九、四九”到来时,不仅市场行情表现萎靡,1C0以及区块链行业融资也陷入冰点。此前大象区块链报道了行业融资跳崖的相关情况,数据显示:9月份区块链领域融资笔数仅为27笔,相比8月遭遇腰斩,融资金额也仅为7.9亿元。与此同时,9月份全球1C0规模也触及16个月以来的新低,仅有1.63亿美元。

“三九、四九”虽然能冻破石头,不过如果呆在一个有暖气的屋子里,即使屋外零下20度,依然可以享受短袖冰啤酒的惬意生活,只是如果不幸呆在了室外,那就只能感受醒鼻涕捏断鼻子的悲伤了。对比之下,数字货币的一二级市场无疑好比呆在室外,那些徜徉在两大公链上的一些热门游戏项目,则成为呆在暖气屋里的幸运儿。还有什么文艺作品能把冰火两重天演绎的比这更真实!

上周五,在中国首档区块链电视节目《解码区块链》启动会现场,中国联通联合创始人余老也表示:区块链技术应该会在金融和游戏行业爆发杀手级的应用,金融提供落地价值,游戏提供区块链技术的试炼场。

根据DAppRadar数据,EOS上的热门游戏BetDice过去24小时成交量超过229万EOS,按37元人民币实时价格(10月27日17点)换算,超过8400万。在市值排名前20的权重币种中,这个数据可以排到第16名,更是远远超过XRP、USDT等知名币种的净流入资金量。






这样的表现并非个案,此前另外一款热门游戏FarmEOS上线一周总成交量超过570万EOS,大约相当于2.1亿人民币。以太坊上曾经火爆一时的Fomo3D更是曾在24小时内流入价值超过18亿人民币的ETH,根据AICoin10月27日数据,这个成绩妥妥位居数字货币净流入榜首。

在币圈冰封的市场下,这些游戏缘何火爆成这样?其实答案很简单,那就是赚钱效应。正如去年底今年初,区块链红极一时的关键就在于数字货币到达历史顶点,在众多一夜暴富故事的吸引下,不管项目是否有价值,也不管自己懂不懂区块链,各路韭菜踊跃入场。

此后,随着行业的一路下行,尤其是进入“三九、四九”后,凛冽寒风中,主流币纷纷进入冬眠状态,现货没指望,期货要么不动要么突然跳动。赚钱成为一种奢望,但是对于大多数韭菜来说,赚钱才是他们进入币圈最直接的驱动力。

看来即便处于超级熊市状态,但只要市场存在一天,赚钱就是市场的刚需,而这些热门游戏所提供的巨额收益,让其成为冬天里的一把火。


2 高门槛的新财富乐园


俗话说,眼睛看到的并不一定是全部真相。这些热门游戏是否真像其火热表象看上去那么好挣钱?答案是未必。

固然,此前Fomo3D火爆时,确实有一夜走红的黑客5哥(钱包地址为5),以6000元左右人民币的成本斩获了价值2200万人民币的大奖,受益超过4000倍。不过随后就有媒体通过层层拨茧的方式,分析出该玩家之所以能斩获大奖,全在诡异的3分钟网络拥堵。虽然以太坊网络拥堵是老问题,但是能把时间点卡的如此精确,人为操作痕迹有些明显。而这2000万人民币的大奖,都是由参与该游戏的其他玩家贡献,该游戏的获益者有两拨,一是稳赚不赔的游戏开发者,二就是获得大奖的黑客5哥幕后的团队。就此来看,要想在这些热门的DApp游戏中笑到最后,没有两把刷子是不行的。

DApp建立在公链之上,性能也必然受限于公链的发展状况。由于以太坊上任何行为都需要分布在不同区域的多个网络节点进行确认,用户的每笔交易都需要数分钟到数十分钟不等的时间才能最终完成,拥堵时甚至需要数小时。据Etherscan.io10月26日数据显示,当前以太坊未确认交易数量为80516笔,较此前未确认笔数没有改善迹象,整体网络拥堵情况十分严重。并且每笔交易还需要不小的手续费,极其影响用户体验。

EOS虽然通过DPoS共识机制一定程度上解决了性能问题,将交易确认时间控制在1s之内,但是EOS随时爆发的RAM饥荒和CPU的不足反而对用户形成了更高的使用门槛。

此外,一个DApp要参与到游戏中来必须拥有加密货币地址与资产,用户需要加密货币来使用DApp的各种服务。因此,DApp使用者很大程度上被限制在币圈既有用户,只能随着加密货币的普及而扩大受众范围,目前来看,这个受众范围的扩大并不乐观。

更为重要是,这个高门槛正在成为持币大户新的财富乐园。为抢夺Fomo3D大奖,8万笔交易封死以太坊网络事情刚刚过去,号称百万TPS的EOS又发生了CPU饥荒。

何为CPU饥荒,就是普通用户无法进行转账操作,需要租借更多的EOS来获取CPU。EOS上的CPU资源是通过抵押EOS免费获取的,按用户的EOS抵押量占全网总抵押量的比例来分配该用户可使用的CPU量。简单来说,如果全网有100个EOS用于抵押获得CPU的使用权,抵押1个EOS,就获得全网所有CPU资源1%的计算能力。

本来这也算一个比较合理的分配方式,但问题是,随着抵押EOS的数量越来越大,获得单位CPU计算量所需要抵押的EOS只能越来越多。如果需要用CPU,而又没有那么多的EOS去抵押时,怎么办呢?只能花钱去租。

这就便宜了手持巨量EOS的大户们。

他们借助抵押得来的巨额CPU,坐地起价,向EOS的开发者和用户们租售CPU资源。CPU资源越紧俏,大户们收取的租金就越高。当炒CPU成了一种投机生意,CPU饥荒就是一个必然发生的结果。终于在2018年10月17日CPU饥荒达到顶峰,当时需要花人民币76000元才能买到1.3秒运行时间。

于是在此期间,持有EOS的大户成为市场上的香饽饽。DApp开发者只能得到他们的支持才能正常运营游戏,他们也顺势成为菠菜和游戏DApp的第一批用户,因为根据这类游戏的资金盘玩法,通常都是早进来早挣钱,越是最后入场的越是接盘侠。

尽管EOS关于CPU改动的提案很轻松就通过了投票,提升了至少2倍的可用CPU资源。但是CPU的饥荒仍然限制着DApp开发者的神经和用户的使用体验。


3 拯救拜金少年


比照人类的成长过程,今年作为公认的公链元年,这些依托于公链的DApp显然还是一个少年,甚至可以说是嗷嗷待哺的婴儿。但是,从这些DApp的表现来看,其已经成为不折不扣的拜金少年。

这与DApp“取代中心化APP,通过去中心化的手段将用户数据归还社会,将平台成长红利回馈给社会”的初心相去甚远。“少年强则国强”,是什么原因让DApp这个决定公链甚至是整个区块链行业未来发展方向的优秀少年,沦落为只会向钱看的拜金少年?

其实,正如币价达到顶点后,吸引韭菜入场的逻辑一样,在人性趋利的推动下,每个行业受到社会关注的主要诱因都与此有关。比如互联网诞生初期,各种低俗信息充斥网络,甚至很多人接触互联网的重要原因就是为了电脑硬盘里那几十G的小电影。不仅如此,互联网发展的蛮荒时期,各种博彩网站也一度泛滥。

就此来看,拜金少年DApp并非不可救药。关键的问题在于这些以金钱为主的DApp聚流之后,那些能产生社会价值的DApp能否续上。因为这些资金盘或者博彩游戏毕竟生命期有限,比如曾经红极一时的Fomo3D现在已经凉凉,掀起全民养猫热潮的以太猫也没有了踪影。反观中心化APP市场,在通过烧钱大战培养了用户的消费习惯后,胜者已经成为行业翘楚,比如滴滴、饿了么、携程等。

俗话说,莫欺少年穷。对于少年来说,时间才是其最强大的武器,对于仍处于行业发展最初期的DApp,时间会给予其足够的试错空间。但最重要的是建立正确的价值观,对用户真正产生价值才是正道。

浪子回头金不换说的就是这个理。(大象君) 查看全部
dapp1.jpg


1 冬天里的一把火

如果把10月15日那天“USDT抛售潮”引发的行情上涨比作一束阳光,那么从9月5日一直到10月27日,整个数字货币市场就都处于阴霾当中。即便是10月15日的阳光,也不过持续了3个小时。相比于二、三季度的过山车,这才是冻破石头的“三九、四九”。

毕竟行情大起大落虽然让人揪心,但至少还有希望存在,阴跌的市场才最伤人。不仅锁死了市场的流动性,也耗尽了韭菜们对市场最后一丝希望。

覆巢之下无完卵,当冬天里最寒冷的“三九、四九”到来时,不仅市场行情表现萎靡,1C0以及区块链行业融资也陷入冰点。此前大象区块链报道了行业融资跳崖的相关情况,数据显示:9月份区块链领域融资笔数仅为27笔,相比8月遭遇腰斩,融资金额也仅为7.9亿元。与此同时,9月份全球1C0规模也触及16个月以来的新低,仅有1.63亿美元。

“三九、四九”虽然能冻破石头,不过如果呆在一个有暖气的屋子里,即使屋外零下20度,依然可以享受短袖冰啤酒的惬意生活,只是如果不幸呆在了室外,那就只能感受醒鼻涕捏断鼻子的悲伤了。对比之下,数字货币的一二级市场无疑好比呆在室外,那些徜徉在两大公链上的一些热门游戏项目,则成为呆在暖气屋里的幸运儿。还有什么文艺作品能把冰火两重天演绎的比这更真实!

上周五,在中国首档区块链电视节目《解码区块链》启动会现场,中国联通联合创始人余老也表示:区块链技术应该会在金融和游戏行业爆发杀手级的应用,金融提供落地价值,游戏提供区块链技术的试炼场。

根据DAppRadar数据,EOS上的热门游戏BetDice过去24小时成交量超过229万EOS,按37元人民币实时价格(10月27日17点)换算,超过8400万。在市值排名前20的权重币种中,这个数据可以排到第16名,更是远远超过XRP、USDT等知名币种的净流入资金量。

dapp2.jpg


这样的表现并非个案,此前另外一款热门游戏FarmEOS上线一周总成交量超过570万EOS,大约相当于2.1亿人民币。以太坊上曾经火爆一时的Fomo3D更是曾在24小时内流入价值超过18亿人民币的ETH,根据AICoin10月27日数据,这个成绩妥妥位居数字货币净流入榜首。

在币圈冰封的市场下,这些游戏缘何火爆成这样?其实答案很简单,那就是赚钱效应。正如去年底今年初,区块链红极一时的关键就在于数字货币到达历史顶点,在众多一夜暴富故事的吸引下,不管项目是否有价值,也不管自己懂不懂区块链,各路韭菜踊跃入场。

此后,随着行业的一路下行,尤其是进入“三九、四九”后,凛冽寒风中,主流币纷纷进入冬眠状态,现货没指望,期货要么不动要么突然跳动。赚钱成为一种奢望,但是对于大多数韭菜来说,赚钱才是他们进入币圈最直接的驱动力。

看来即便处于超级熊市状态,但只要市场存在一天,赚钱就是市场的刚需,而这些热门游戏所提供的巨额收益,让其成为冬天里的一把火。


2 高门槛的新财富乐园


俗话说,眼睛看到的并不一定是全部真相。这些热门游戏是否真像其火热表象看上去那么好挣钱?答案是未必。

固然,此前Fomo3D火爆时,确实有一夜走红的黑客5哥(钱包地址为5),以6000元左右人民币的成本斩获了价值2200万人民币的大奖,受益超过4000倍。不过随后就有媒体通过层层拨茧的方式,分析出该玩家之所以能斩获大奖,全在诡异的3分钟网络拥堵。虽然以太坊网络拥堵是老问题,但是能把时间点卡的如此精确,人为操作痕迹有些明显。而这2000万人民币的大奖,都是由参与该游戏的其他玩家贡献,该游戏的获益者有两拨,一是稳赚不赔的游戏开发者,二就是获得大奖的黑客5哥幕后的团队。就此来看,要想在这些热门的DApp游戏中笑到最后,没有两把刷子是不行的。

DApp建立在公链之上,性能也必然受限于公链的发展状况。由于以太坊上任何行为都需要分布在不同区域的多个网络节点进行确认,用户的每笔交易都需要数分钟到数十分钟不等的时间才能最终完成,拥堵时甚至需要数小时。据Etherscan.io10月26日数据显示,当前以太坊未确认交易数量为80516笔,较此前未确认笔数没有改善迹象,整体网络拥堵情况十分严重。并且每笔交易还需要不小的手续费,极其影响用户体验。

EOS虽然通过DPoS共识机制一定程度上解决了性能问题,将交易确认时间控制在1s之内,但是EOS随时爆发的RAM饥荒和CPU的不足反而对用户形成了更高的使用门槛。

此外,一个DApp要参与到游戏中来必须拥有加密货币地址与资产,用户需要加密货币来使用DApp的各种服务。因此,DApp使用者很大程度上被限制在币圈既有用户,只能随着加密货币的普及而扩大受众范围,目前来看,这个受众范围的扩大并不乐观。

更为重要是,这个高门槛正在成为持币大户新的财富乐园。为抢夺Fomo3D大奖,8万笔交易封死以太坊网络事情刚刚过去,号称百万TPS的EOS又发生了CPU饥荒。

何为CPU饥荒,就是普通用户无法进行转账操作,需要租借更多的EOS来获取CPU。EOS上的CPU资源是通过抵押EOS免费获取的,按用户的EOS抵押量占全网总抵押量的比例来分配该用户可使用的CPU量。简单来说,如果全网有100个EOS用于抵押获得CPU的使用权,抵押1个EOS,就获得全网所有CPU资源1%的计算能力。

本来这也算一个比较合理的分配方式,但问题是,随着抵押EOS的数量越来越大,获得单位CPU计算量所需要抵押的EOS只能越来越多。如果需要用CPU,而又没有那么多的EOS去抵押时,怎么办呢?只能花钱去租。

这就便宜了手持巨量EOS的大户们。

他们借助抵押得来的巨额CPU,坐地起价,向EOS的开发者和用户们租售CPU资源。CPU资源越紧俏,大户们收取的租金就越高。当炒CPU成了一种投机生意,CPU饥荒就是一个必然发生的结果。终于在2018年10月17日CPU饥荒达到顶峰,当时需要花人民币76000元才能买到1.3秒运行时间。

于是在此期间,持有EOS的大户成为市场上的香饽饽。DApp开发者只能得到他们的支持才能正常运营游戏,他们也顺势成为菠菜和游戏DApp的第一批用户,因为根据这类游戏的资金盘玩法,通常都是早进来早挣钱,越是最后入场的越是接盘侠。

尽管EOS关于CPU改动的提案很轻松就通过了投票,提升了至少2倍的可用CPU资源。但是CPU的饥荒仍然限制着DApp开发者的神经和用户的使用体验。


3 拯救拜金少年


比照人类的成长过程,今年作为公认的公链元年,这些依托于公链的DApp显然还是一个少年,甚至可以说是嗷嗷待哺的婴儿。但是,从这些DApp的表现来看,其已经成为不折不扣的拜金少年。

这与DApp“取代中心化APP,通过去中心化的手段将用户数据归还社会,将平台成长红利回馈给社会”的初心相去甚远。“少年强则国强”,是什么原因让DApp这个决定公链甚至是整个区块链行业未来发展方向的优秀少年,沦落为只会向钱看的拜金少年?

其实,正如币价达到顶点后,吸引韭菜入场的逻辑一样,在人性趋利的推动下,每个行业受到社会关注的主要诱因都与此有关。比如互联网诞生初期,各种低俗信息充斥网络,甚至很多人接触互联网的重要原因就是为了电脑硬盘里那几十G的小电影。不仅如此,互联网发展的蛮荒时期,各种博彩网站也一度泛滥。

就此来看,拜金少年DApp并非不可救药。关键的问题在于这些以金钱为主的DApp聚流之后,那些能产生社会价值的DApp能否续上。因为这些资金盘或者博彩游戏毕竟生命期有限,比如曾经红极一时的Fomo3D现在已经凉凉,掀起全民养猫热潮的以太猫也没有了踪影。反观中心化APP市场,在通过烧钱大战培养了用户的消费习惯后,胜者已经成为行业翘楚,比如滴滴、饿了么、携程等。

俗话说,莫欺少年穷。对于少年来说,时间才是其最强大的武器,对于仍处于行业发展最初期的DApp,时间会给予其足够的试错空间。但最重要的是建立正确的价值观,对用户真正产生价值才是正道。

浪子回头金不换说的就是这个理。(大象君)

Fomo3D凉了,333ETH来了,你以为公开透明的区块链博彩,实际上背后都是坑

项目31qu 发表了文章 • 2018-10-23 10:53 • 来自相关话题

赌,是人类天性。

据不完全统计,2016年全球博彩业总交易额为4500亿美金,2017年则达到了惊人的5000亿美金。在世界杯推动下,2018年博彩行业营收可能会更高。

这种天性,也蔓延到新生的区块链领域。Fomo3D、Dice2win、333ETH等,博彩类Dapp成为目前各个惨淡公链中为数不多的亮点。

参与者往往以为,区块链上的博彩公开透明,去中心化,没有庄家操控,让游戏更加安全有秩序。

然而事实真的如此吗?看似透明公正背后还深藏哪些陷阱?博彩类Dapp给区块链带来的虚幻繁荣还能存在多久?


1 火爆的区块链“博彩”


“目前来看,区块链第一应用就是赌博,其他应用,暂时目测还火不起来。”

锦宏是区块链Dapp资深开发者,他一边演示最近开发的博彩游戏的Demo,一边向31QU介绍着目前区块链应用方面的现状。

打开区块链Dapp活跃度检测排行榜,高居榜首的往往是博彩类区块链应用。这验证了锦宏的说法 。





EOS公链Dapp用户活跃前十的应用(红色部分代表博彩类游戏)


以最新数据为例,以太坊公链上最活跃的应用是333ETH这款游戏,目前日活跃人数为3000左右,占以太坊应用活跃榜前十用户总数的25%,游戏资金池沉淀将近4680个以太坊,价值650万人民币。





333ETH资金池沉淀4680个以太坊


据以往数据显示,333ETH日玩家人数从个位数增长到3000,只用1个月左右时间。要知道,基于比特股的全球第一大去中心化交易所,经过4年发展,日交易人数也不过2000左右。

333ETH如此快速的发展速度,究竟有什么吸引力?这就需要对该游戏的奖励模式加以说明。





蓝线代表333ETH用户增加情况


进入该游戏官网,31QU发现,这款游戏最大特点是:投资日收益率为3.33%。按照复利计算,这款游戏月收益可达267%。这就意味着,月初你投入10个以太坊,月底就会变成26.7个。

参与游戏的方式更是“方便快捷”,投资者只需要将以太坊转入游戏给出的地址,就可以持续不断地获得游戏分配的收益。

333ETH只不过是众多这类游戏中的一个。

“这类游戏开发起来很简单,基本上就是开发投注功能,外加智能合约就可以了”,锦宏在介绍这类游戏的过程中,指着Mac屏幕上的333ETH说道,“智能合约都是标准的,再稍加开发,就能适配这类游戏。”

较低的开发门槛,人们较高的博彩热情,直接导致这类博彩游戏快速发展。

据最新数据统计,以太坊前二十热门应用中,与333ETH相类似的博彩类游戏就多达8个,沉淀以太坊数量多达17900个,价值2500万人民币。虽然这些资金数量相对于整个币圈来说不算多,但是这8个游戏的日活跃参与人数,达到6000左右。而目前全球知名头部交易所,日活跃人数也不过这个数字。

EOS公链上也能找到相似情况。EOS公链活跃度前十的Dapp中,一半是博彩类区块链应用,目前活跃用户7000左右。

“火爆,并不代表安全,尤其是智能合约的安全性更是需要‘打问号’”,对这类游戏有过系统性研究的锦宏,提出了自己对智能合约安全性方面的质疑。


2 “难以避免”的智能合约漏洞


“智能合约是这类博彩游戏的灵魂,任何漏洞都有可能让资金池中的资金被席卷一空。”谈到智能合约漏洞的危害,锦宏这样说道。

但是这类博彩类游戏的智能合约,偏偏存在“不少”问题。

“智能合约中存在庞式骗局和支付实施问题,这个项目可能会出错。”9月16日,著名的Dapp排行网站 StateOfTheDApps 就对333ETF贴上了庞氏骗局的标签,同时还对智能合约安全性做出提醒。庞氏骗局就意味着,这是一款后来者接盘的资金盘类游戏,当后入资金不足以支付之前投资者的收益时,将会面临崩盘威胁。

而 StateOfTheDApps 所提到的“智能合约”安全性问题,可能是更为严重的问题。

“Fomo3D 第一轮大奖实际上就是有人向以太坊发起大量攻击交易,导致以太坊阻塞时间长达2分钟,最终赢所有奖励。”谈到Fomo3D智能合约被利用的过程,锦宏这样说道,“攻击者其实是利用了游戏合约自动判断游戏进行状态,通过发送高额手续费的交易,让正常投注的玩家无法交易,最终自己赢得大奖。”





Fomo3D第三轮游戏,目前资金池沉淀了16个以太坊


苍蝇不叮无缝的蛋。

Fomo3D的漏洞实际上是这类游戏自带漏洞所导致。会不会存在其它类型的攻击呢?

“当然存在,对于目前这类博彩类游戏的智能合约,‘随机数’选择十分重要。”锦宏在分析智能合约被攻破的方式时,向31QU强调了随机数的重要性。

在进行游戏结果判定时,需要判定到底谁赢得比赛。随机数的作用就是“裁判”,判定大奖到底归谁。比如,用1和0代表结果,用随机数算出来比赛结果是1还是0,如果他们各有50%的出现概率,就代表比赛参与者各有50%的可能性赢得比赛。

随机数参考的因素非常多,由于智能合约本身是自动执行的,它需要参考的随机数,对公信力要求特别高。

“但是,前博彩类游戏智能合约所参考的随机数比较局限,例如随机数可能是某个哈希值运算最后一位数,这是可能被猜出来,暂时无法实现真正的随机。”锦宏告诉31QU。

因此,博彩类游戏的智能合约,并没有想象的那么安全。

以太坊诞生以来,由于智能合约便捷的发币功能,让整个行业看到了区块链应用前景,Dapp开发也如火如荼进行着。但是随之而来的安全问题,也让整个行业面临巨大的损失。

2017年11月份,由于以太坊合约漏洞,导致以太坊钱包Parity中价值1.6亿美元的以太坊被冻结。而智能合约漏洞导致的安全事件并不只一件。今年4月份,由于合约“溢出漏洞”,导致SMT代币价格大跌。同样的原因,导致BEC代币价格几乎归零。





目前BEC代币价格,从最高点跌去95%


在区块链技术还不成熟的今天,智能合约自身漏洞给资金安全带来了巨大威胁。如果无脑参与这类游戏,最终很有可能会面临资金归零的结局。

任何一款应用必定是玩家与运营者双方共同参与的。而这类游戏的运营者也能通过各种不为人知的手段,从这类游戏中获取惊人利润。


3 开发者的“后门”


技术上的公开透明,给了区块链从业者无限的遐想。但是,如果你认为公开透明能解决一切问题,就未免太过天真。

“游戏开发者实际上是可能留有后门的,”锦宏告诉31QU,“但是这样,会被人验证开源代码的哈希值,专业人士是有可能发现这种‘猫腻’的,所以开发者一般不会这么做。”

既然项目方一般不会“卷包会”,他们有其他方法血洗投人的口袋吗?

“这类资金盘的项目方可以通过发空气币,卖给投资者。像1CO一样,项目方得到现金,投资者得到的是一串虚拟数字。”锦宏向31QU透露了这类项目新的“割韭菜”模式。






正如锦宏所言,一款基于EOS开发的博彩类Dapp MyEosVegas,所采用的的投注方式就是“玩家使用EOS代币与项目方发行的代币MEV替换”,然后再进行博彩。

除了在智能合约中“埋雷”,发行代币“血洗”玩家,开发者其实还有个“杀手锏式”的方法,让你的钱乖乖进入他的口袋,那就是开发“庞氏骗局”智能合约。

常见的是一种“庞氏骗局合约”,该合约是这样设定的:如果你向某合约投资一笔以太坊,它就会以高回报率回赠你更多的以太币,高回报的背后是从后续投资者那里源源不断地吸取资金以反馈给前面的投资者(本文开头详细介绍的333ETH就是属于这类游戏)。

那么开发者是如何通过这种合约“赚钱”呢?

我们来介绍一个典型的庞氏合约ETHX。该合约可以看成虚拟币交易所,但是交易所里只有交易ETH和ETHX (ERC20 Token),每次交易,都有5%的token分配给整个平台的已有的token持有者,因此token持有者在持币期间,将会直接赚取新购买者和旧抛售者的手续费。





庞氏骗局智能合约ETHX( 0x1c98eea5fe5e15d77feeabc0dfcfad32314fd481)的部分代码


但是,眼睛不要只盯着5%利润。这个合约实际上存在严重的“溢出漏洞”问题,该漏洞允许攻击者使用两个已知账户,对合约进行反复攻击,最终凭空制造出大量的代币。攻击者再用这些代币与ETH进行交换,投资者的资金被反复“蹂躏”。

看了这么多“坑”,还敢将自己的真金白银投入这些区块链博彩游戏吗?


-----------------------


在这样一个缺乏监管,不确定性极高的市场上,风险无处不在。

当你觉得这类博彩类游戏公平透明、回报率高时,说不定开发者已经在智能合约中埋下了“隐形地雷”。当你觉得自己即将美梦成真,实现梦寐以求的“财富自由”的美梦时,说不定游戏背后的“黑手”已经准备对你的财富下手。

“把他们当做纯粹的游戏,别去赌,说不定还能发现一丁点乐趣。”作为博彩类游戏一线开发者,锦宏给出了这样的意见。

截止发文,333ETH这款游戏已经被DappRadar从搜索列表剔除,但是官网依然可以打开,31QU特别对此做出风险提示。


作者:零界 查看全部
333eth.jpg

赌,是人类天性。

据不完全统计,2016年全球博彩业总交易额为4500亿美金,2017年则达到了惊人的5000亿美金。在世界杯推动下,2018年博彩行业营收可能会更高。

这种天性,也蔓延到新生的区块链领域。Fomo3D、Dice2win、333ETH等,博彩类Dapp成为目前各个惨淡公链中为数不多的亮点。

参与者往往以为,区块链上的博彩公开透明,去中心化,没有庄家操控,让游戏更加安全有秩序。

然而事实真的如此吗?看似透明公正背后还深藏哪些陷阱?博彩类Dapp给区块链带来的虚幻繁荣还能存在多久?


1 火爆的区块链“博彩”


“目前来看,区块链第一应用就是赌博,其他应用,暂时目测还火不起来。”

锦宏是区块链Dapp资深开发者,他一边演示最近开发的博彩游戏的Demo,一边向31QU介绍着目前区块链应用方面的现状。

打开区块链Dapp活跃度检测排行榜,高居榜首的往往是博彩类区块链应用。这验证了锦宏的说法 。

bc1.jpg

EOS公链Dapp用户活跃前十的应用(红色部分代表博彩类游戏)


以最新数据为例,以太坊公链上最活跃的应用是333ETH这款游戏,目前日活跃人数为3000左右,占以太坊应用活跃榜前十用户总数的25%,游戏资金池沉淀将近4680个以太坊,价值650万人民币。

bc2.png

333ETH资金池沉淀4680个以太坊


据以往数据显示,333ETH日玩家人数从个位数增长到3000,只用1个月左右时间。要知道,基于比特股的全球第一大去中心化交易所,经过4年发展,日交易人数也不过2000左右。

333ETH如此快速的发展速度,究竟有什么吸引力?这就需要对该游戏的奖励模式加以说明。

bc3.png

蓝线代表333ETH用户增加情况


进入该游戏官网,31QU发现,这款游戏最大特点是:投资日收益率为3.33%。按照复利计算,这款游戏月收益可达267%。这就意味着,月初你投入10个以太坊,月底就会变成26.7个。

参与游戏的方式更是“方便快捷”,投资者只需要将以太坊转入游戏给出的地址,就可以持续不断地获得游戏分配的收益。

333ETH只不过是众多这类游戏中的一个。

“这类游戏开发起来很简单,基本上就是开发投注功能,外加智能合约就可以了”,锦宏在介绍这类游戏的过程中,指着Mac屏幕上的333ETH说道,“智能合约都是标准的,再稍加开发,就能适配这类游戏。”

较低的开发门槛,人们较高的博彩热情,直接导致这类博彩游戏快速发展。

据最新数据统计,以太坊前二十热门应用中,与333ETH相类似的博彩类游戏就多达8个,沉淀以太坊数量多达17900个,价值2500万人民币。虽然这些资金数量相对于整个币圈来说不算多,但是这8个游戏的日活跃参与人数,达到6000左右。而目前全球知名头部交易所,日活跃人数也不过这个数字。

EOS公链上也能找到相似情况。EOS公链活跃度前十的Dapp中,一半是博彩类区块链应用,目前活跃用户7000左右。

“火爆,并不代表安全,尤其是智能合约的安全性更是需要‘打问号’”,对这类游戏有过系统性研究的锦宏,提出了自己对智能合约安全性方面的质疑。


2 “难以避免”的智能合约漏洞


“智能合约是这类博彩游戏的灵魂,任何漏洞都有可能让资金池中的资金被席卷一空。”谈到智能合约漏洞的危害,锦宏这样说道。

但是这类博彩类游戏的智能合约,偏偏存在“不少”问题。

“智能合约中存在庞式骗局和支付实施问题,这个项目可能会出错。”9月16日,著名的Dapp排行网站 StateOfTheDApps 就对333ETF贴上了庞氏骗局的标签,同时还对智能合约安全性做出提醒。庞氏骗局就意味着,这是一款后来者接盘的资金盘类游戏,当后入资金不足以支付之前投资者的收益时,将会面临崩盘威胁。

而 StateOfTheDApps 所提到的“智能合约”安全性问题,可能是更为严重的问题。

“Fomo3D 第一轮大奖实际上就是有人向以太坊发起大量攻击交易,导致以太坊阻塞时间长达2分钟,最终赢所有奖励。”谈到Fomo3D智能合约被利用的过程,锦宏这样说道,“攻击者其实是利用了游戏合约自动判断游戏进行状态,通过发送高额手续费的交易,让正常投注的玩家无法交易,最终自己赢得大奖。”

bc4.jpg

Fomo3D第三轮游戏,目前资金池沉淀了16个以太坊


苍蝇不叮无缝的蛋。

Fomo3D的漏洞实际上是这类游戏自带漏洞所导致。会不会存在其它类型的攻击呢?

“当然存在,对于目前这类博彩类游戏的智能合约,‘随机数’选择十分重要。”锦宏在分析智能合约被攻破的方式时,向31QU强调了随机数的重要性。

在进行游戏结果判定时,需要判定到底谁赢得比赛。随机数的作用就是“裁判”,判定大奖到底归谁。比如,用1和0代表结果,用随机数算出来比赛结果是1还是0,如果他们各有50%的出现概率,就代表比赛参与者各有50%的可能性赢得比赛。

随机数参考的因素非常多,由于智能合约本身是自动执行的,它需要参考的随机数,对公信力要求特别高。

“但是,前博彩类游戏智能合约所参考的随机数比较局限,例如随机数可能是某个哈希值运算最后一位数,这是可能被猜出来,暂时无法实现真正的随机。”锦宏告诉31QU。

因此,博彩类游戏的智能合约,并没有想象的那么安全。

以太坊诞生以来,由于智能合约便捷的发币功能,让整个行业看到了区块链应用前景,Dapp开发也如火如荼进行着。但是随之而来的安全问题,也让整个行业面临巨大的损失。

2017年11月份,由于以太坊合约漏洞,导致以太坊钱包Parity中价值1.6亿美元的以太坊被冻结。而智能合约漏洞导致的安全事件并不只一件。今年4月份,由于合约“溢出漏洞”,导致SMT代币价格大跌。同样的原因,导致BEC代币价格几乎归零。

bc5.png

目前BEC代币价格,从最高点跌去95%


在区块链技术还不成熟的今天,智能合约自身漏洞给资金安全带来了巨大威胁。如果无脑参与这类游戏,最终很有可能会面临资金归零的结局。

任何一款应用必定是玩家与运营者双方共同参与的。而这类游戏的运营者也能通过各种不为人知的手段,从这类游戏中获取惊人利润。


3 开发者的“后门”


技术上的公开透明,给了区块链从业者无限的遐想。但是,如果你认为公开透明能解决一切问题,就未免太过天真。

“游戏开发者实际上是可能留有后门的,”锦宏告诉31QU,“但是这样,会被人验证开源代码的哈希值,专业人士是有可能发现这种‘猫腻’的,所以开发者一般不会这么做。”

既然项目方一般不会“卷包会”,他们有其他方法血洗投人的口袋吗?

“这类资金盘的项目方可以通过发空气币,卖给投资者。像1CO一样,项目方得到现金,投资者得到的是一串虚拟数字。”锦宏向31QU透露了这类项目新的“割韭菜”模式。

bc6.jpg


正如锦宏所言,一款基于EOS开发的博彩类Dapp MyEosVegas,所采用的的投注方式就是“玩家使用EOS代币与项目方发行的代币MEV替换”,然后再进行博彩。

除了在智能合约中“埋雷”,发行代币“血洗”玩家,开发者其实还有个“杀手锏式”的方法,让你的钱乖乖进入他的口袋,那就是开发“庞氏骗局”智能合约。

常见的是一种“庞氏骗局合约”,该合约是这样设定的:如果你向某合约投资一笔以太坊,它就会以高回报率回赠你更多的以太币,高回报的背后是从后续投资者那里源源不断地吸取资金以反馈给前面的投资者(本文开头详细介绍的333ETH就是属于这类游戏)。

那么开发者是如何通过这种合约“赚钱”呢?

我们来介绍一个典型的庞氏合约ETHX。该合约可以看成虚拟币交易所,但是交易所里只有交易ETH和ETHX (ERC20 Token),每次交易,都有5%的token分配给整个平台的已有的token持有者,因此token持有者在持币期间,将会直接赚取新购买者和旧抛售者的手续费。

bc7.png

庞氏骗局智能合约ETHX( 0x1c98eea5fe5e15d77feeabc0dfcfad32314fd481)的部分代码


但是,眼睛不要只盯着5%利润。这个合约实际上存在严重的“溢出漏洞”问题,该漏洞允许攻击者使用两个已知账户,对合约进行反复攻击,最终凭空制造出大量的代币。攻击者再用这些代币与ETH进行交换,投资者的资金被反复“蹂躏”。

看了这么多“坑”,还敢将自己的真金白银投入这些区块链博彩游戏吗?


-----------------------


在这样一个缺乏监管,不确定性极高的市场上,风险无处不在。

当你觉得这类博彩类游戏公平透明、回报率高时,说不定开发者已经在智能合约中埋下了“隐形地雷”。当你觉得自己即将美梦成真,实现梦寐以求的“财富自由”的美梦时,说不定游戏背后的“黑手”已经准备对你的财富下手。

“把他们当做纯粹的游戏,别去赌,说不定还能发现一丁点乐趣。”作为博彩类游戏一线开发者,锦宏给出了这样的意见。

截止发文,333ETH这款游戏已经被DappRadar从搜索列表剔除,但是官网依然可以打开,31QU特别对此做出风险提示。


作者:零界

DAPP向钱看

观点qudian 发表了文章 • 2018-10-29 10:20 • 来自相关话题

1 冬天里的一把火

如果把10月15日那天“USDT抛售潮”引发的行情上涨比作一束阳光,那么从9月5日一直到10月27日,整个数字货币市场就都处于阴霾当中。即便是10月15日的阳光,也不过持续了3个小时。相比于二、三季度的过山车,这才是冻破石头的“三九、四九”。

毕竟行情大起大落虽然让人揪心,但至少还有希望存在,阴跌的市场才最伤人。不仅锁死了市场的流动性,也耗尽了韭菜们对市场最后一丝希望。

覆巢之下无完卵,当冬天里最寒冷的“三九、四九”到来时,不仅市场行情表现萎靡,1C0以及区块链行业融资也陷入冰点。此前大象区块链报道了行业融资跳崖的相关情况,数据显示:9月份区块链领域融资笔数仅为27笔,相比8月遭遇腰斩,融资金额也仅为7.9亿元。与此同时,9月份全球1C0规模也触及16个月以来的新低,仅有1.63亿美元。

“三九、四九”虽然能冻破石头,不过如果呆在一个有暖气的屋子里,即使屋外零下20度,依然可以享受短袖冰啤酒的惬意生活,只是如果不幸呆在了室外,那就只能感受醒鼻涕捏断鼻子的悲伤了。对比之下,数字货币的一二级市场无疑好比呆在室外,那些徜徉在两大公链上的一些热门游戏项目,则成为呆在暖气屋里的幸运儿。还有什么文艺作品能把冰火两重天演绎的比这更真实!

上周五,在中国首档区块链电视节目《解码区块链》启动会现场,中国联通联合创始人余老也表示:区块链技术应该会在金融和游戏行业爆发杀手级的应用,金融提供落地价值,游戏提供区块链技术的试炼场。

根据DAppRadar数据,EOS上的热门游戏BetDice过去24小时成交量超过229万EOS,按37元人民币实时价格(10月27日17点)换算,超过8400万。在市值排名前20的权重币种中,这个数据可以排到第16名,更是远远超过XRP、USDT等知名币种的净流入资金量。






这样的表现并非个案,此前另外一款热门游戏FarmEOS上线一周总成交量超过570万EOS,大约相当于2.1亿人民币。以太坊上曾经火爆一时的Fomo3D更是曾在24小时内流入价值超过18亿人民币的ETH,根据AICoin10月27日数据,这个成绩妥妥位居数字货币净流入榜首。

在币圈冰封的市场下,这些游戏缘何火爆成这样?其实答案很简单,那就是赚钱效应。正如去年底今年初,区块链红极一时的关键就在于数字货币到达历史顶点,在众多一夜暴富故事的吸引下,不管项目是否有价值,也不管自己懂不懂区块链,各路韭菜踊跃入场。

此后,随着行业的一路下行,尤其是进入“三九、四九”后,凛冽寒风中,主流币纷纷进入冬眠状态,现货没指望,期货要么不动要么突然跳动。赚钱成为一种奢望,但是对于大多数韭菜来说,赚钱才是他们进入币圈最直接的驱动力。

看来即便处于超级熊市状态,但只要市场存在一天,赚钱就是市场的刚需,而这些热门游戏所提供的巨额收益,让其成为冬天里的一把火。


2 高门槛的新财富乐园


俗话说,眼睛看到的并不一定是全部真相。这些热门游戏是否真像其火热表象看上去那么好挣钱?答案是未必。

固然,此前Fomo3D火爆时,确实有一夜走红的黑客5哥(钱包地址为5),以6000元左右人民币的成本斩获了价值2200万人民币的大奖,受益超过4000倍。不过随后就有媒体通过层层拨茧的方式,分析出该玩家之所以能斩获大奖,全在诡异的3分钟网络拥堵。虽然以太坊网络拥堵是老问题,但是能把时间点卡的如此精确,人为操作痕迹有些明显。而这2000万人民币的大奖,都是由参与该游戏的其他玩家贡献,该游戏的获益者有两拨,一是稳赚不赔的游戏开发者,二就是获得大奖的黑客5哥幕后的团队。就此来看,要想在这些热门的DApp游戏中笑到最后,没有两把刷子是不行的。

DApp建立在公链之上,性能也必然受限于公链的发展状况。由于以太坊上任何行为都需要分布在不同区域的多个网络节点进行确认,用户的每笔交易都需要数分钟到数十分钟不等的时间才能最终完成,拥堵时甚至需要数小时。据Etherscan.io10月26日数据显示,当前以太坊未确认交易数量为80516笔,较此前未确认笔数没有改善迹象,整体网络拥堵情况十分严重。并且每笔交易还需要不小的手续费,极其影响用户体验。

EOS虽然通过DPoS共识机制一定程度上解决了性能问题,将交易确认时间控制在1s之内,但是EOS随时爆发的RAM饥荒和CPU的不足反而对用户形成了更高的使用门槛。

此外,一个DApp要参与到游戏中来必须拥有加密货币地址与资产,用户需要加密货币来使用DApp的各种服务。因此,DApp使用者很大程度上被限制在币圈既有用户,只能随着加密货币的普及而扩大受众范围,目前来看,这个受众范围的扩大并不乐观。

更为重要是,这个高门槛正在成为持币大户新的财富乐园。为抢夺Fomo3D大奖,8万笔交易封死以太坊网络事情刚刚过去,号称百万TPS的EOS又发生了CPU饥荒。

何为CPU饥荒,就是普通用户无法进行转账操作,需要租借更多的EOS来获取CPU。EOS上的CPU资源是通过抵押EOS免费获取的,按用户的EOS抵押量占全网总抵押量的比例来分配该用户可使用的CPU量。简单来说,如果全网有100个EOS用于抵押获得CPU的使用权,抵押1个EOS,就获得全网所有CPU资源1%的计算能力。

本来这也算一个比较合理的分配方式,但问题是,随着抵押EOS的数量越来越大,获得单位CPU计算量所需要抵押的EOS只能越来越多。如果需要用CPU,而又没有那么多的EOS去抵押时,怎么办呢?只能花钱去租。

这就便宜了手持巨量EOS的大户们。

他们借助抵押得来的巨额CPU,坐地起价,向EOS的开发者和用户们租售CPU资源。CPU资源越紧俏,大户们收取的租金就越高。当炒CPU成了一种投机生意,CPU饥荒就是一个必然发生的结果。终于在2018年10月17日CPU饥荒达到顶峰,当时需要花人民币76000元才能买到1.3秒运行时间。

于是在此期间,持有EOS的大户成为市场上的香饽饽。DApp开发者只能得到他们的支持才能正常运营游戏,他们也顺势成为菠菜和游戏DApp的第一批用户,因为根据这类游戏的资金盘玩法,通常都是早进来早挣钱,越是最后入场的越是接盘侠。

尽管EOS关于CPU改动的提案很轻松就通过了投票,提升了至少2倍的可用CPU资源。但是CPU的饥荒仍然限制着DApp开发者的神经和用户的使用体验。


3 拯救拜金少年


比照人类的成长过程,今年作为公认的公链元年,这些依托于公链的DApp显然还是一个少年,甚至可以说是嗷嗷待哺的婴儿。但是,从这些DApp的表现来看,其已经成为不折不扣的拜金少年。

这与DApp“取代中心化APP,通过去中心化的手段将用户数据归还社会,将平台成长红利回馈给社会”的初心相去甚远。“少年强则国强”,是什么原因让DApp这个决定公链甚至是整个区块链行业未来发展方向的优秀少年,沦落为只会向钱看的拜金少年?

其实,正如币价达到顶点后,吸引韭菜入场的逻辑一样,在人性趋利的推动下,每个行业受到社会关注的主要诱因都与此有关。比如互联网诞生初期,各种低俗信息充斥网络,甚至很多人接触互联网的重要原因就是为了电脑硬盘里那几十G的小电影。不仅如此,互联网发展的蛮荒时期,各种博彩网站也一度泛滥。

就此来看,拜金少年DApp并非不可救药。关键的问题在于这些以金钱为主的DApp聚流之后,那些能产生社会价值的DApp能否续上。因为这些资金盘或者博彩游戏毕竟生命期有限,比如曾经红极一时的Fomo3D现在已经凉凉,掀起全民养猫热潮的以太猫也没有了踪影。反观中心化APP市场,在通过烧钱大战培养了用户的消费习惯后,胜者已经成为行业翘楚,比如滴滴、饿了么、携程等。

俗话说,莫欺少年穷。对于少年来说,时间才是其最强大的武器,对于仍处于行业发展最初期的DApp,时间会给予其足够的试错空间。但最重要的是建立正确的价值观,对用户真正产生价值才是正道。

浪子回头金不换说的就是这个理。(大象君) 查看全部
dapp1.jpg


1 冬天里的一把火

如果把10月15日那天“USDT抛售潮”引发的行情上涨比作一束阳光,那么从9月5日一直到10月27日,整个数字货币市场就都处于阴霾当中。即便是10月15日的阳光,也不过持续了3个小时。相比于二、三季度的过山车,这才是冻破石头的“三九、四九”。

毕竟行情大起大落虽然让人揪心,但至少还有希望存在,阴跌的市场才最伤人。不仅锁死了市场的流动性,也耗尽了韭菜们对市场最后一丝希望。

覆巢之下无完卵,当冬天里最寒冷的“三九、四九”到来时,不仅市场行情表现萎靡,1C0以及区块链行业融资也陷入冰点。此前大象区块链报道了行业融资跳崖的相关情况,数据显示:9月份区块链领域融资笔数仅为27笔,相比8月遭遇腰斩,融资金额也仅为7.9亿元。与此同时,9月份全球1C0规模也触及16个月以来的新低,仅有1.63亿美元。

“三九、四九”虽然能冻破石头,不过如果呆在一个有暖气的屋子里,即使屋外零下20度,依然可以享受短袖冰啤酒的惬意生活,只是如果不幸呆在了室外,那就只能感受醒鼻涕捏断鼻子的悲伤了。对比之下,数字货币的一二级市场无疑好比呆在室外,那些徜徉在两大公链上的一些热门游戏项目,则成为呆在暖气屋里的幸运儿。还有什么文艺作品能把冰火两重天演绎的比这更真实!

上周五,在中国首档区块链电视节目《解码区块链》启动会现场,中国联通联合创始人余老也表示:区块链技术应该会在金融和游戏行业爆发杀手级的应用,金融提供落地价值,游戏提供区块链技术的试炼场。

根据DAppRadar数据,EOS上的热门游戏BetDice过去24小时成交量超过229万EOS,按37元人民币实时价格(10月27日17点)换算,超过8400万。在市值排名前20的权重币种中,这个数据可以排到第16名,更是远远超过XRP、USDT等知名币种的净流入资金量。

dapp2.jpg


这样的表现并非个案,此前另外一款热门游戏FarmEOS上线一周总成交量超过570万EOS,大约相当于2.1亿人民币。以太坊上曾经火爆一时的Fomo3D更是曾在24小时内流入价值超过18亿人民币的ETH,根据AICoin10月27日数据,这个成绩妥妥位居数字货币净流入榜首。

在币圈冰封的市场下,这些游戏缘何火爆成这样?其实答案很简单,那就是赚钱效应。正如去年底今年初,区块链红极一时的关键就在于数字货币到达历史顶点,在众多一夜暴富故事的吸引下,不管项目是否有价值,也不管自己懂不懂区块链,各路韭菜踊跃入场。

此后,随着行业的一路下行,尤其是进入“三九、四九”后,凛冽寒风中,主流币纷纷进入冬眠状态,现货没指望,期货要么不动要么突然跳动。赚钱成为一种奢望,但是对于大多数韭菜来说,赚钱才是他们进入币圈最直接的驱动力。

看来即便处于超级熊市状态,但只要市场存在一天,赚钱就是市场的刚需,而这些热门游戏所提供的巨额收益,让其成为冬天里的一把火。


2 高门槛的新财富乐园


俗话说,眼睛看到的并不一定是全部真相。这些热门游戏是否真像其火热表象看上去那么好挣钱?答案是未必。

固然,此前Fomo3D火爆时,确实有一夜走红的黑客5哥(钱包地址为5),以6000元左右人民币的成本斩获了价值2200万人民币的大奖,受益超过4000倍。不过随后就有媒体通过层层拨茧的方式,分析出该玩家之所以能斩获大奖,全在诡异的3分钟网络拥堵。虽然以太坊网络拥堵是老问题,但是能把时间点卡的如此精确,人为操作痕迹有些明显。而这2000万人民币的大奖,都是由参与该游戏的其他玩家贡献,该游戏的获益者有两拨,一是稳赚不赔的游戏开发者,二就是获得大奖的黑客5哥幕后的团队。就此来看,要想在这些热门的DApp游戏中笑到最后,没有两把刷子是不行的。

DApp建立在公链之上,性能也必然受限于公链的发展状况。由于以太坊上任何行为都需要分布在不同区域的多个网络节点进行确认,用户的每笔交易都需要数分钟到数十分钟不等的时间才能最终完成,拥堵时甚至需要数小时。据Etherscan.io10月26日数据显示,当前以太坊未确认交易数量为80516笔,较此前未确认笔数没有改善迹象,整体网络拥堵情况十分严重。并且每笔交易还需要不小的手续费,极其影响用户体验。

EOS虽然通过DPoS共识机制一定程度上解决了性能问题,将交易确认时间控制在1s之内,但是EOS随时爆发的RAM饥荒和CPU的不足反而对用户形成了更高的使用门槛。

此外,一个DApp要参与到游戏中来必须拥有加密货币地址与资产,用户需要加密货币来使用DApp的各种服务。因此,DApp使用者很大程度上被限制在币圈既有用户,只能随着加密货币的普及而扩大受众范围,目前来看,这个受众范围的扩大并不乐观。

更为重要是,这个高门槛正在成为持币大户新的财富乐园。为抢夺Fomo3D大奖,8万笔交易封死以太坊网络事情刚刚过去,号称百万TPS的EOS又发生了CPU饥荒。

何为CPU饥荒,就是普通用户无法进行转账操作,需要租借更多的EOS来获取CPU。EOS上的CPU资源是通过抵押EOS免费获取的,按用户的EOS抵押量占全网总抵押量的比例来分配该用户可使用的CPU量。简单来说,如果全网有100个EOS用于抵押获得CPU的使用权,抵押1个EOS,就获得全网所有CPU资源1%的计算能力。

本来这也算一个比较合理的分配方式,但问题是,随着抵押EOS的数量越来越大,获得单位CPU计算量所需要抵押的EOS只能越来越多。如果需要用CPU,而又没有那么多的EOS去抵押时,怎么办呢?只能花钱去租。

这就便宜了手持巨量EOS的大户们。

他们借助抵押得来的巨额CPU,坐地起价,向EOS的开发者和用户们租售CPU资源。CPU资源越紧俏,大户们收取的租金就越高。当炒CPU成了一种投机生意,CPU饥荒就是一个必然发生的结果。终于在2018年10月17日CPU饥荒达到顶峰,当时需要花人民币76000元才能买到1.3秒运行时间。

于是在此期间,持有EOS的大户成为市场上的香饽饽。DApp开发者只能得到他们的支持才能正常运营游戏,他们也顺势成为菠菜和游戏DApp的第一批用户,因为根据这类游戏的资金盘玩法,通常都是早进来早挣钱,越是最后入场的越是接盘侠。

尽管EOS关于CPU改动的提案很轻松就通过了投票,提升了至少2倍的可用CPU资源。但是CPU的饥荒仍然限制着DApp开发者的神经和用户的使用体验。


3 拯救拜金少年


比照人类的成长过程,今年作为公认的公链元年,这些依托于公链的DApp显然还是一个少年,甚至可以说是嗷嗷待哺的婴儿。但是,从这些DApp的表现来看,其已经成为不折不扣的拜金少年。

这与DApp“取代中心化APP,通过去中心化的手段将用户数据归还社会,将平台成长红利回馈给社会”的初心相去甚远。“少年强则国强”,是什么原因让DApp这个决定公链甚至是整个区块链行业未来发展方向的优秀少年,沦落为只会向钱看的拜金少年?

其实,正如币价达到顶点后,吸引韭菜入场的逻辑一样,在人性趋利的推动下,每个行业受到社会关注的主要诱因都与此有关。比如互联网诞生初期,各种低俗信息充斥网络,甚至很多人接触互联网的重要原因就是为了电脑硬盘里那几十G的小电影。不仅如此,互联网发展的蛮荒时期,各种博彩网站也一度泛滥。

就此来看,拜金少年DApp并非不可救药。关键的问题在于这些以金钱为主的DApp聚流之后,那些能产生社会价值的DApp能否续上。因为这些资金盘或者博彩游戏毕竟生命期有限,比如曾经红极一时的Fomo3D现在已经凉凉,掀起全民养猫热潮的以太猫也没有了踪影。反观中心化APP市场,在通过烧钱大战培养了用户的消费习惯后,胜者已经成为行业翘楚,比如滴滴、饿了么、携程等。

俗话说,莫欺少年穷。对于少年来说,时间才是其最强大的武器,对于仍处于行业发展最初期的DApp,时间会给予其足够的试错空间。但最重要的是建立正确的价值观,对用户真正产生价值才是正道。

浪子回头金不换说的就是这个理。(大象君)

为什么区块链Dapp不是博彩就是资金盘?

观点shenlian 发表了文章 • 2018-10-25 14:45 • 来自相关话题

除技术成熟外,公链开发者为了引流、发展等原因也纵容了博彩和资金盘游戏的滋生。


区块链网络正在被用在非正常用途上,譬如博彩、资金盘。

10月16日,基于EOS的博彩游戏FarmEOS上线,在一周内揽括了1600玩家,成交量高达570万EOS,折合人民币2.1亿元。

2.1亿元,这个数字是不是很恐怖?

然而,Farm不是孤例,他的前辈Fomo3D吸引了超过1万个玩家,并曾在24小时内流入价值超过18亿元的以太币。

根据DappRadar10月24日数据显示,以太坊排名前10的Dapp里有一半是“高风险”的资金盘游戏,而EOS排名前10的Dapp有7个属于博彩类。

为什么区块链Dapp不是博彩就是资金盘?

有人说,Dapp应用范围窄、博彩意味浓,加密货币圈里逐利的本性,在链圈同样展露无遗。

此言不虚,但是也不全怪区块链,因为,要知道,在最初的互联网,赌博竞彩便是第一批使其发展壮大的行业之一。

譬如互联网彩票的崛起,曾经直接造就了一家纽交所上市公司:中国彩票网。

2015年1月,财政部、民政部和国家体育总局联合下发《关于开展擅自利用互联网销售彩票行为自查自纠工作有关问题的通知》,要求各地彩票中心对擅自进行互联网彩票进行自查自纠,并向民政局、财政部汇报。

原本一片红火的互联网彩票就此熄火,但仍然屡禁不止,依旧活跃在隐蔽的社群和网站里。

随之,区块链技术的到来让博彩游戏“公开透明化”。

区块链技术的成熟,直接复活了一批博彩游戏。区块链的公开、透明、开源的特性给了这些博彩游戏很大的技术空间和受人信赖感。越来越高的TPS和越来越快的转账速度,都在为博彩游戏加油助威。

今年世界杯,1CO遇冷,区块链博彩火热。一大批世界杯预测的区块链平台崛起,譬如有Bitup、CryptoCup、天算、维基链、SOC等。

世界杯不仅鼓励了区块链玩家,还吸引了传统博彩公司入场。垂直于世界杯预测的博彩公司BitKup,专门开设了用比特币竞猜、投注赛事服务等功能。

除技术成熟外,公链开发者为了引流、发展等原因也纵容了博彩和资金盘游戏的滋生。

今年初,1CO火爆,直接催生了一批公链开发者。这些公链雄心勃勃,要颠覆比特币,超越以太坊,做世界的公链或者整个行业的公链。

但是今年6月之后,1CO遇冷,投资人撤离,区块链行业的资金和人才都在迅速萎缩。

有些公链为了吸引用户或者增加日活,放松Dapp上线审核,甚而纵容一些资金盘或者博彩类Dapp发展。两者相互利用、狼狈为奸,各取所需——游戏开发者要钱,公链要流量。

譬如深链DeepChain曾报道的公信宝布洛克城,为了刺激日活等目的,上线《万利马》、《链与飞车》等资金盘游戏或者博彩类游戏,上万游戏玩家面临亏损。

同时,一大批人才涌入区块链游戏。

传统游戏玩家也在涌入区块链游戏。一位游戏开发者向深链财经透露,自从今年游戏版号停止审批后,不仅造成腾讯市值的大幅缩水,还极大影响了游戏公司的运营和开发进度。

“大厂竞争,用户成本,渠道迫害,发行无良。”该游戏开发者称,自己几十人的开发团队已经全部转型链游(即区块链游戏)。他介绍,向他这样转型的传统游戏玩家不在少数,并且一部分人是做资金盘游戏。

此外,一些资金盘团队和传销团队在区块链上发现了金矿,再加上代码开源方便修改,也入局区块链游戏。

再者,法律的缺失助长了资金盘和博彩游戏的肆虐。区块链世界是一块不受监管的法外之地,所以黑客才敢大摇大摆地拿走奖金,骗子才能肆意横行。比如,Fomo3D两期奖金最后都落入了黑客的手中。

在微信群或者备案网站上,如果涉及博彩,按照《刑法》规定,以营利为目的的聚众赌博或以赌博为业开设赌场的,都将构成犯罪。

为了杜绝传播,监管可对涉事群或网站做封群或者封站处理,而区块链匿名、公开的特点,造成法律无法执行。

最后的是人性永恒的贪欲。希罗多德在《历史》中写,公元前1500年,埃及人为了忘却饥饿,经常聚集在一起掷骰子,游戏发展到后来,到了公元前1200年,有了立方体的骰子,6个面上刻上数字,渐渐演变为近现代的赌博工具,赌性便延续至今。

所以,天时(区块链技术成熟)、地利(公链为了发展的纵容心态)、人和(传统游戏人才和资金盘传销团队的涌入),加上法律的缺失,以及人性中始终存在的贪欲和赌性,共同促成了区块链资金盘游戏和博彩游戏的火热。


作者:大卫 查看全部
farmeos.jpg


除技术成熟外,公链开发者为了引流、发展等原因也纵容了博彩和资金盘游戏的滋生。



区块链网络正在被用在非正常用途上,譬如博彩、资金盘。

10月16日,基于EOS的博彩游戏FarmEOS上线,在一周内揽括了1600玩家,成交量高达570万EOS,折合人民币2.1亿元。

2.1亿元,这个数字是不是很恐怖?

然而,Farm不是孤例,他的前辈Fomo3D吸引了超过1万个玩家,并曾在24小时内流入价值超过18亿元的以太币。

根据DappRadar10月24日数据显示,以太坊排名前10的Dapp里有一半是“高风险”的资金盘游戏,而EOS排名前10的Dapp有7个属于博彩类。

为什么区块链Dapp不是博彩就是资金盘?

有人说,Dapp应用范围窄、博彩意味浓,加密货币圈里逐利的本性,在链圈同样展露无遗。

此言不虚,但是也不全怪区块链,因为,要知道,在最初的互联网,赌博竞彩便是第一批使其发展壮大的行业之一。

譬如互联网彩票的崛起,曾经直接造就了一家纽交所上市公司:中国彩票网。

2015年1月,财政部、民政部和国家体育总局联合下发《关于开展擅自利用互联网销售彩票行为自查自纠工作有关问题的通知》,要求各地彩票中心对擅自进行互联网彩票进行自查自纠,并向民政局、财政部汇报。

原本一片红火的互联网彩票就此熄火,但仍然屡禁不止,依旧活跃在隐蔽的社群和网站里。

随之,区块链技术的到来让博彩游戏“公开透明化”。

区块链技术的成熟,直接复活了一批博彩游戏。区块链的公开、透明、开源的特性给了这些博彩游戏很大的技术空间和受人信赖感。越来越高的TPS和越来越快的转账速度,都在为博彩游戏加油助威。

今年世界杯,1CO遇冷,区块链博彩火热。一大批世界杯预测的区块链平台崛起,譬如有Bitup、CryptoCup、天算、维基链、SOC等。

世界杯不仅鼓励了区块链玩家,还吸引了传统博彩公司入场。垂直于世界杯预测的博彩公司BitKup,专门开设了用比特币竞猜、投注赛事服务等功能。

除技术成熟外,公链开发者为了引流、发展等原因也纵容了博彩和资金盘游戏的滋生。

今年初,1CO火爆,直接催生了一批公链开发者。这些公链雄心勃勃,要颠覆比特币,超越以太坊,做世界的公链或者整个行业的公链。

但是今年6月之后,1CO遇冷,投资人撤离,区块链行业的资金和人才都在迅速萎缩。

有些公链为了吸引用户或者增加日活,放松Dapp上线审核,甚而纵容一些资金盘或者博彩类Dapp发展。两者相互利用、狼狈为奸,各取所需——游戏开发者要钱,公链要流量。

譬如深链DeepChain曾报道的公信宝布洛克城,为了刺激日活等目的,上线《万利马》、《链与飞车》等资金盘游戏或者博彩类游戏,上万游戏玩家面临亏损。

同时,一大批人才涌入区块链游戏。

传统游戏玩家也在涌入区块链游戏。一位游戏开发者向深链财经透露,自从今年游戏版号停止审批后,不仅造成腾讯市值的大幅缩水,还极大影响了游戏公司的运营和开发进度。

“大厂竞争,用户成本,渠道迫害,发行无良。”该游戏开发者称,自己几十人的开发团队已经全部转型链游(即区块链游戏)。他介绍,向他这样转型的传统游戏玩家不在少数,并且一部分人是做资金盘游戏。

此外,一些资金盘团队和传销团队在区块链上发现了金矿,再加上代码开源方便修改,也入局区块链游戏。

再者,法律的缺失助长了资金盘和博彩游戏的肆虐。区块链世界是一块不受监管的法外之地,所以黑客才敢大摇大摆地拿走奖金,骗子才能肆意横行。比如,Fomo3D两期奖金最后都落入了黑客的手中。

在微信群或者备案网站上,如果涉及博彩,按照《刑法》规定,以营利为目的的聚众赌博或以赌博为业开设赌场的,都将构成犯罪。

为了杜绝传播,监管可对涉事群或网站做封群或者封站处理,而区块链匿名、公开的特点,造成法律无法执行。

最后的是人性永恒的贪欲。希罗多德在《历史》中写,公元前1500年,埃及人为了忘却饥饿,经常聚集在一起掷骰子,游戏发展到后来,到了公元前1200年,有了立方体的骰子,6个面上刻上数字,渐渐演变为近现代的赌博工具,赌性便延续至今。

所以,天时(区块链技术成熟)、地利(公链为了发展的纵容心态)、人和(传统游戏人才和资金盘传销团队的涌入),加上法律的缺失,以及人性中始终存在的贪欲和赌性,共同促成了区块链资金盘游戏和博彩游戏的火热。


作者:大卫

Fomo3D凉了,333ETH来了,你以为公开透明的区块链博彩,实际上背后都是坑

项目31qu 发表了文章 • 2018-10-23 10:53 • 来自相关话题

赌,是人类天性。

据不完全统计,2016年全球博彩业总交易额为4500亿美金,2017年则达到了惊人的5000亿美金。在世界杯推动下,2018年博彩行业营收可能会更高。

这种天性,也蔓延到新生的区块链领域。Fomo3D、Dice2win、333ETH等,博彩类Dapp成为目前各个惨淡公链中为数不多的亮点。

参与者往往以为,区块链上的博彩公开透明,去中心化,没有庄家操控,让游戏更加安全有秩序。

然而事实真的如此吗?看似透明公正背后还深藏哪些陷阱?博彩类Dapp给区块链带来的虚幻繁荣还能存在多久?


1 火爆的区块链“博彩”


“目前来看,区块链第一应用就是赌博,其他应用,暂时目测还火不起来。”

锦宏是区块链Dapp资深开发者,他一边演示最近开发的博彩游戏的Demo,一边向31QU介绍着目前区块链应用方面的现状。

打开区块链Dapp活跃度检测排行榜,高居榜首的往往是博彩类区块链应用。这验证了锦宏的说法 。





EOS公链Dapp用户活跃前十的应用(红色部分代表博彩类游戏)


以最新数据为例,以太坊公链上最活跃的应用是333ETH这款游戏,目前日活跃人数为3000左右,占以太坊应用活跃榜前十用户总数的25%,游戏资金池沉淀将近4680个以太坊,价值650万人民币。





333ETH资金池沉淀4680个以太坊


据以往数据显示,333ETH日玩家人数从个位数增长到3000,只用1个月左右时间。要知道,基于比特股的全球第一大去中心化交易所,经过4年发展,日交易人数也不过2000左右。

333ETH如此快速的发展速度,究竟有什么吸引力?这就需要对该游戏的奖励模式加以说明。





蓝线代表333ETH用户增加情况


进入该游戏官网,31QU发现,这款游戏最大特点是:投资日收益率为3.33%。按照复利计算,这款游戏月收益可达267%。这就意味着,月初你投入10个以太坊,月底就会变成26.7个。

参与游戏的方式更是“方便快捷”,投资者只需要将以太坊转入游戏给出的地址,就可以持续不断地获得游戏分配的收益。

333ETH只不过是众多这类游戏中的一个。

“这类游戏开发起来很简单,基本上就是开发投注功能,外加智能合约就可以了”,锦宏在介绍这类游戏的过程中,指着Mac屏幕上的333ETH说道,“智能合约都是标准的,再稍加开发,就能适配这类游戏。”

较低的开发门槛,人们较高的博彩热情,直接导致这类博彩游戏快速发展。

据最新数据统计,以太坊前二十热门应用中,与333ETH相类似的博彩类游戏就多达8个,沉淀以太坊数量多达17900个,价值2500万人民币。虽然这些资金数量相对于整个币圈来说不算多,但是这8个游戏的日活跃参与人数,达到6000左右。而目前全球知名头部交易所,日活跃人数也不过这个数字。

EOS公链上也能找到相似情况。EOS公链活跃度前十的Dapp中,一半是博彩类区块链应用,目前活跃用户7000左右。

“火爆,并不代表安全,尤其是智能合约的安全性更是需要‘打问号’”,对这类游戏有过系统性研究的锦宏,提出了自己对智能合约安全性方面的质疑。


2 “难以避免”的智能合约漏洞


“智能合约是这类博彩游戏的灵魂,任何漏洞都有可能让资金池中的资金被席卷一空。”谈到智能合约漏洞的危害,锦宏这样说道。

但是这类博彩类游戏的智能合约,偏偏存在“不少”问题。

“智能合约中存在庞式骗局和支付实施问题,这个项目可能会出错。”9月16日,著名的Dapp排行网站 StateOfTheDApps 就对333ETF贴上了庞氏骗局的标签,同时还对智能合约安全性做出提醒。庞氏骗局就意味着,这是一款后来者接盘的资金盘类游戏,当后入资金不足以支付之前投资者的收益时,将会面临崩盘威胁。

而 StateOfTheDApps 所提到的“智能合约”安全性问题,可能是更为严重的问题。

“Fomo3D 第一轮大奖实际上就是有人向以太坊发起大量攻击交易,导致以太坊阻塞时间长达2分钟,最终赢所有奖励。”谈到Fomo3D智能合约被利用的过程,锦宏这样说道,“攻击者其实是利用了游戏合约自动判断游戏进行状态,通过发送高额手续费的交易,让正常投注的玩家无法交易,最终自己赢得大奖。”





Fomo3D第三轮游戏,目前资金池沉淀了16个以太坊


苍蝇不叮无缝的蛋。

Fomo3D的漏洞实际上是这类游戏自带漏洞所导致。会不会存在其它类型的攻击呢?

“当然存在,对于目前这类博彩类游戏的智能合约,‘随机数’选择十分重要。”锦宏在分析智能合约被攻破的方式时,向31QU强调了随机数的重要性。

在进行游戏结果判定时,需要判定到底谁赢得比赛。随机数的作用就是“裁判”,判定大奖到底归谁。比如,用1和0代表结果,用随机数算出来比赛结果是1还是0,如果他们各有50%的出现概率,就代表比赛参与者各有50%的可能性赢得比赛。

随机数参考的因素非常多,由于智能合约本身是自动执行的,它需要参考的随机数,对公信力要求特别高。

“但是,前博彩类游戏智能合约所参考的随机数比较局限,例如随机数可能是某个哈希值运算最后一位数,这是可能被猜出来,暂时无法实现真正的随机。”锦宏告诉31QU。

因此,博彩类游戏的智能合约,并没有想象的那么安全。

以太坊诞生以来,由于智能合约便捷的发币功能,让整个行业看到了区块链应用前景,Dapp开发也如火如荼进行着。但是随之而来的安全问题,也让整个行业面临巨大的损失。

2017年11月份,由于以太坊合约漏洞,导致以太坊钱包Parity中价值1.6亿美元的以太坊被冻结。而智能合约漏洞导致的安全事件并不只一件。今年4月份,由于合约“溢出漏洞”,导致SMT代币价格大跌。同样的原因,导致BEC代币价格几乎归零。





目前BEC代币价格,从最高点跌去95%


在区块链技术还不成熟的今天,智能合约自身漏洞给资金安全带来了巨大威胁。如果无脑参与这类游戏,最终很有可能会面临资金归零的结局。

任何一款应用必定是玩家与运营者双方共同参与的。而这类游戏的运营者也能通过各种不为人知的手段,从这类游戏中获取惊人利润。


3 开发者的“后门”


技术上的公开透明,给了区块链从业者无限的遐想。但是,如果你认为公开透明能解决一切问题,就未免太过天真。

“游戏开发者实际上是可能留有后门的,”锦宏告诉31QU,“但是这样,会被人验证开源代码的哈希值,专业人士是有可能发现这种‘猫腻’的,所以开发者一般不会这么做。”

既然项目方一般不会“卷包会”,他们有其他方法血洗投人的口袋吗?

“这类资金盘的项目方可以通过发空气币,卖给投资者。像1CO一样,项目方得到现金,投资者得到的是一串虚拟数字。”锦宏向31QU透露了这类项目新的“割韭菜”模式。






正如锦宏所言,一款基于EOS开发的博彩类Dapp MyEosVegas,所采用的的投注方式就是“玩家使用EOS代币与项目方发行的代币MEV替换”,然后再进行博彩。

除了在智能合约中“埋雷”,发行代币“血洗”玩家,开发者其实还有个“杀手锏式”的方法,让你的钱乖乖进入他的口袋,那就是开发“庞氏骗局”智能合约。

常见的是一种“庞氏骗局合约”,该合约是这样设定的:如果你向某合约投资一笔以太坊,它就会以高回报率回赠你更多的以太币,高回报的背后是从后续投资者那里源源不断地吸取资金以反馈给前面的投资者(本文开头详细介绍的333ETH就是属于这类游戏)。

那么开发者是如何通过这种合约“赚钱”呢?

我们来介绍一个典型的庞氏合约ETHX。该合约可以看成虚拟币交易所,但是交易所里只有交易ETH和ETHX (ERC20 Token),每次交易,都有5%的token分配给整个平台的已有的token持有者,因此token持有者在持币期间,将会直接赚取新购买者和旧抛售者的手续费。





庞氏骗局智能合约ETHX( 0x1c98eea5fe5e15d77feeabc0dfcfad32314fd481)的部分代码


但是,眼睛不要只盯着5%利润。这个合约实际上存在严重的“溢出漏洞”问题,该漏洞允许攻击者使用两个已知账户,对合约进行反复攻击,最终凭空制造出大量的代币。攻击者再用这些代币与ETH进行交换,投资者的资金被反复“蹂躏”。

看了这么多“坑”,还敢将自己的真金白银投入这些区块链博彩游戏吗?


-----------------------


在这样一个缺乏监管,不确定性极高的市场上,风险无处不在。

当你觉得这类博彩类游戏公平透明、回报率高时,说不定开发者已经在智能合约中埋下了“隐形地雷”。当你觉得自己即将美梦成真,实现梦寐以求的“财富自由”的美梦时,说不定游戏背后的“黑手”已经准备对你的财富下手。

“把他们当做纯粹的游戏,别去赌,说不定还能发现一丁点乐趣。”作为博彩类游戏一线开发者,锦宏给出了这样的意见。

截止发文,333ETH这款游戏已经被DappRadar从搜索列表剔除,但是官网依然可以打开,31QU特别对此做出风险提示。


作者:零界 查看全部
333eth.jpg

赌,是人类天性。

据不完全统计,2016年全球博彩业总交易额为4500亿美金,2017年则达到了惊人的5000亿美金。在世界杯推动下,2018年博彩行业营收可能会更高。

这种天性,也蔓延到新生的区块链领域。Fomo3D、Dice2win、333ETH等,博彩类Dapp成为目前各个惨淡公链中为数不多的亮点。

参与者往往以为,区块链上的博彩公开透明,去中心化,没有庄家操控,让游戏更加安全有秩序。

然而事实真的如此吗?看似透明公正背后还深藏哪些陷阱?博彩类Dapp给区块链带来的虚幻繁荣还能存在多久?


1 火爆的区块链“博彩”


“目前来看,区块链第一应用就是赌博,其他应用,暂时目测还火不起来。”

锦宏是区块链Dapp资深开发者,他一边演示最近开发的博彩游戏的Demo,一边向31QU介绍着目前区块链应用方面的现状。

打开区块链Dapp活跃度检测排行榜,高居榜首的往往是博彩类区块链应用。这验证了锦宏的说法 。

bc1.jpg

EOS公链Dapp用户活跃前十的应用(红色部分代表博彩类游戏)


以最新数据为例,以太坊公链上最活跃的应用是333ETH这款游戏,目前日活跃人数为3000左右,占以太坊应用活跃榜前十用户总数的25%,游戏资金池沉淀将近4680个以太坊,价值650万人民币。

bc2.png

333ETH资金池沉淀4680个以太坊


据以往数据显示,333ETH日玩家人数从个位数增长到3000,只用1个月左右时间。要知道,基于比特股的全球第一大去中心化交易所,经过4年发展,日交易人数也不过2000左右。

333ETH如此快速的发展速度,究竟有什么吸引力?这就需要对该游戏的奖励模式加以说明。

bc3.png

蓝线代表333ETH用户增加情况


进入该游戏官网,31QU发现,这款游戏最大特点是:投资日收益率为3.33%。按照复利计算,这款游戏月收益可达267%。这就意味着,月初你投入10个以太坊,月底就会变成26.7个。

参与游戏的方式更是“方便快捷”,投资者只需要将以太坊转入游戏给出的地址,就可以持续不断地获得游戏分配的收益。

333ETH只不过是众多这类游戏中的一个。

“这类游戏开发起来很简单,基本上就是开发投注功能,外加智能合约就可以了”,锦宏在介绍这类游戏的过程中,指着Mac屏幕上的333ETH说道,“智能合约都是标准的,再稍加开发,就能适配这类游戏。”

较低的开发门槛,人们较高的博彩热情,直接导致这类博彩游戏快速发展。

据最新数据统计,以太坊前二十热门应用中,与333ETH相类似的博彩类游戏就多达8个,沉淀以太坊数量多达17900个,价值2500万人民币。虽然这些资金数量相对于整个币圈来说不算多,但是这8个游戏的日活跃参与人数,达到6000左右。而目前全球知名头部交易所,日活跃人数也不过这个数字。

EOS公链上也能找到相似情况。EOS公链活跃度前十的Dapp中,一半是博彩类区块链应用,目前活跃用户7000左右。

“火爆,并不代表安全,尤其是智能合约的安全性更是需要‘打问号’”,对这类游戏有过系统性研究的锦宏,提出了自己对智能合约安全性方面的质疑。


2 “难以避免”的智能合约漏洞


“智能合约是这类博彩游戏的灵魂,任何漏洞都有可能让资金池中的资金被席卷一空。”谈到智能合约漏洞的危害,锦宏这样说道。

但是这类博彩类游戏的智能合约,偏偏存在“不少”问题。

“智能合约中存在庞式骗局和支付实施问题,这个项目可能会出错。”9月16日,著名的Dapp排行网站 StateOfTheDApps 就对333ETF贴上了庞氏骗局的标签,同时还对智能合约安全性做出提醒。庞氏骗局就意味着,这是一款后来者接盘的资金盘类游戏,当后入资金不足以支付之前投资者的收益时,将会面临崩盘威胁。

而 StateOfTheDApps 所提到的“智能合约”安全性问题,可能是更为严重的问题。

“Fomo3D 第一轮大奖实际上就是有人向以太坊发起大量攻击交易,导致以太坊阻塞时间长达2分钟,最终赢所有奖励。”谈到Fomo3D智能合约被利用的过程,锦宏这样说道,“攻击者其实是利用了游戏合约自动判断游戏进行状态,通过发送高额手续费的交易,让正常投注的玩家无法交易,最终自己赢得大奖。”

bc4.jpg

Fomo3D第三轮游戏,目前资金池沉淀了16个以太坊


苍蝇不叮无缝的蛋。

Fomo3D的漏洞实际上是这类游戏自带漏洞所导致。会不会存在其它类型的攻击呢?

“当然存在,对于目前这类博彩类游戏的智能合约,‘随机数’选择十分重要。”锦宏在分析智能合约被攻破的方式时,向31QU强调了随机数的重要性。

在进行游戏结果判定时,需要判定到底谁赢得比赛。随机数的作用就是“裁判”,判定大奖到底归谁。比如,用1和0代表结果,用随机数算出来比赛结果是1还是0,如果他们各有50%的出现概率,就代表比赛参与者各有50%的可能性赢得比赛。

随机数参考的因素非常多,由于智能合约本身是自动执行的,它需要参考的随机数,对公信力要求特别高。

“但是,前博彩类游戏智能合约所参考的随机数比较局限,例如随机数可能是某个哈希值运算最后一位数,这是可能被猜出来,暂时无法实现真正的随机。”锦宏告诉31QU。

因此,博彩类游戏的智能合约,并没有想象的那么安全。

以太坊诞生以来,由于智能合约便捷的发币功能,让整个行业看到了区块链应用前景,Dapp开发也如火如荼进行着。但是随之而来的安全问题,也让整个行业面临巨大的损失。

2017年11月份,由于以太坊合约漏洞,导致以太坊钱包Parity中价值1.6亿美元的以太坊被冻结。而智能合约漏洞导致的安全事件并不只一件。今年4月份,由于合约“溢出漏洞”,导致SMT代币价格大跌。同样的原因,导致BEC代币价格几乎归零。

bc5.png

目前BEC代币价格,从最高点跌去95%


在区块链技术还不成熟的今天,智能合约自身漏洞给资金安全带来了巨大威胁。如果无脑参与这类游戏,最终很有可能会面临资金归零的结局。

任何一款应用必定是玩家与运营者双方共同参与的。而这类游戏的运营者也能通过各种不为人知的手段,从这类游戏中获取惊人利润。


3 开发者的“后门”


技术上的公开透明,给了区块链从业者无限的遐想。但是,如果你认为公开透明能解决一切问题,就未免太过天真。

“游戏开发者实际上是可能留有后门的,”锦宏告诉31QU,“但是这样,会被人验证开源代码的哈希值,专业人士是有可能发现这种‘猫腻’的,所以开发者一般不会这么做。”

既然项目方一般不会“卷包会”,他们有其他方法血洗投人的口袋吗?

“这类资金盘的项目方可以通过发空气币,卖给投资者。像1CO一样,项目方得到现金,投资者得到的是一串虚拟数字。”锦宏向31QU透露了这类项目新的“割韭菜”模式。

bc6.jpg


正如锦宏所言,一款基于EOS开发的博彩类Dapp MyEosVegas,所采用的的投注方式就是“玩家使用EOS代币与项目方发行的代币MEV替换”,然后再进行博彩。

除了在智能合约中“埋雷”,发行代币“血洗”玩家,开发者其实还有个“杀手锏式”的方法,让你的钱乖乖进入他的口袋,那就是开发“庞氏骗局”智能合约。

常见的是一种“庞氏骗局合约”,该合约是这样设定的:如果你向某合约投资一笔以太坊,它就会以高回报率回赠你更多的以太币,高回报的背后是从后续投资者那里源源不断地吸取资金以反馈给前面的投资者(本文开头详细介绍的333ETH就是属于这类游戏)。

那么开发者是如何通过这种合约“赚钱”呢?

我们来介绍一个典型的庞氏合约ETHX。该合约可以看成虚拟币交易所,但是交易所里只有交易ETH和ETHX (ERC20 Token),每次交易,都有5%的token分配给整个平台的已有的token持有者,因此token持有者在持币期间,将会直接赚取新购买者和旧抛售者的手续费。

bc7.png

庞氏骗局智能合约ETHX( 0x1c98eea5fe5e15d77feeabc0dfcfad32314fd481)的部分代码


但是,眼睛不要只盯着5%利润。这个合约实际上存在严重的“溢出漏洞”问题,该漏洞允许攻击者使用两个已知账户,对合约进行反复攻击,最终凭空制造出大量的代币。攻击者再用这些代币与ETH进行交换,投资者的资金被反复“蹂躏”。

看了这么多“坑”,还敢将自己的真金白银投入这些区块链博彩游戏吗?


-----------------------


在这样一个缺乏监管,不确定性极高的市场上,风险无处不在。

当你觉得这类博彩类游戏公平透明、回报率高时,说不定开发者已经在智能合约中埋下了“隐形地雷”。当你觉得自己即将美梦成真,实现梦寐以求的“财富自由”的美梦时,说不定游戏背后的“黑手”已经准备对你的财富下手。

“把他们当做纯粹的游戏,别去赌,说不定还能发现一丁点乐趣。”作为博彩类游戏一线开发者,锦宏给出了这样的意见。

截止发文,333ETH这款游戏已经被DappRadar从搜索列表剔除,但是官网依然可以打开,31QU特别对此做出风险提示。


作者:零界

第一批“业余”Dapp开发者已经挣到钱了

市场chengpishu 发表了文章 • 2018-10-12 12:28 • 来自相关话题

区块链世界的冬天来的比现实世界更早一点。炒币的群里聊起了养生,token fund大多开始休假,不靠谱的项目方要么装死,要么跑路,认真做事的项目默默开发。“共克时艰”真不是说着玩的。

在冬天里,除了攒钱和学习,还有别的机会么?如果是一个月前,我肯定说没有。但是,事情正在起变化,未来的一年,对dapp开发者来说,很可能是一个黄金窗口期。如果你能做出一些不一样的dapp,肯定能挣到一些小钱,甚至有机会做出远超Cryptokitties的产品。

为了方便讨论,我们把dapp的范围缩小到“泛区块链游戏”这个范畴。我的理由很简单,就三条:


1. 区块链游戏开始找到游戏的感觉了


这个理由不是在搞笑,很长的一段时间里,区块链游戏是没有游戏的感觉的,只有赌场和传销的感觉,要么随机丢色子,要么击鼓传花。

凡是有一点游戏感觉的,都成了爆款。比如加密猫,创造性的玩法之外,创始人还在一期播客中提到,为了让猫猫更真实更可爱,图案并不是由电脑自动生成的,很多基础元素是手工绘的。人类的创造性工作,是游戏之所以有趣的重要元素。

Fomo3D也是用有趣的玩法吸引了大量用户,它依然有很强的资金盘属性,但是借着区块链技术和对人性的理解,一开始就能让大家相信,这个游戏大概率会持续很久。虽然最后的结果并非如此,这个设计还是能给后来的玩家很多启发。

最近的Pixel Master就是受益者之一,它借鉴了多款游戏的创意,组合起来有了奇效:

游戏主体部分是用eos购买像素,然后大家一起画画,这部分借鉴的是reddit的愚人节绘画游戏;

你买的像素也可以被其他人加价买走,别人又可以继续画,你就会获得收益,这一部分有一些收藏品游戏的感觉;

最后它还把Fomo3D的机制也加了进去,保证这个游戏在一开始就能获得冷启动的推力。

EOS上线不到半年,第一个标志性Dapp已经诞生了,不管多少人diss,不得不承认是个了不起的成绩。






Pixel Master的大画布还在变化中,有人认真的画着,有人故意破坏,也有人就是去炒地皮。这些分析都不重要,重要的是,这个游戏已经有了一些有趣的地方,它不是纯粹逐利的,也不是纯粹图个新鲜,而是某种很难用语言表达的特质。它是游戏,人类能够用本能识别的游戏。

我一直很希望游戏能成为区块链的破冰型应用,但是直到最近才有一点信心。从上面列举的这几款游戏,你会发现的确有些游戏是只有区块链能做的,比如涉及到线上多人博弈的金钱游戏,在大部分国家都会被界定为灰色或者非法游戏。另外,一旦涉及到很多钱,区块链可以保证公正和透明。

我们还在摸索区块链游戏能做什么,有什么新的玩法,随着这些新机制的发现,区块链游戏会变得更有趣。打个不恰当的比方,Pixel master就像超级玛丽一样,电子游戏的主力类型(比如FPS和ARPG),还在不知道哪个小伙子的脑子里酝酿。但有一点是确定的,区块链游戏就像电子游戏一样,有独特的可玩性,是一个全新的品类。


2. 应用和平台需要交替前进


技术的发展史是个很有趣的过程,平台和应用之间的关系非常复杂,不是一句“先有鸡还是先有蛋”能够讲清楚的。很多时候,鸡和蛋是同步演化出来的,就像真实世界里的生物进化一样,最先出现的是始祖鸟,始祖鸟一边生蛋一边演化,到某个时间点(也许根本没有)的时候,鸡和鸡蛋几乎同时出现了。

过去这半年多,基本是公链的天下。以太坊撕开了一道口子,但并没有完全达成“世界计算机”的目标,于是各路公链都杀了进来,EOS已经先下一城,其他家也在紧追,明年基本都能上线主网。平台已经成了红海,但是平台上要跑什么应用呢?这些应用能吸引到多少真实的用户呢?这些问题是现在就该想,还是要等到平台都成熟了之后再去解决呢?

根据历史规律,我们可能不能等平台完全成熟再去做应用,而是现在就开始在已有的平台上探索可能的应用。平台这一层在过去一年里已经有了很多变化,Eth生态上有Loom这类为游戏优化的侧链,EOS提供了支持更高TPS的开发平台,加密猫那个时代的很多限制因素消失了,做出新一代加密猫的土壤已经成熟了。






USV的两位投资人最近也表达了类似的观点,他们更激进的认为,从来都是先有应用,再有平台。比如先有了电灯,为了支持电灯的普及,才有了电网;先有了飞机,为了支持飞机起落,才有了机场。

区块链领域也是如此,比特币是第一款应用,目的很明确:点对点的线上货币,接着有了以太坊这个平台:除了货币我们还能做点什么应用?很快人们找到了答案,发行自己的代币!还有一些早期的Dapp比如加密猫,随后更多人尝试建设更好的公链和基础设计,现在到了新的阶段,什么样的应用会一飞冲天呢?


3. 所有人都期待着“The Dapp”


最后一点理由有点唯心主义了。但是人类历史自有其反身性,群体意愿对历史的走向有很大影响。不妨把这点理由放在这,也许回头看发现蒙对了。

认真做公链的朋友,都希望有尽量多的开发者来自己平台,希望有一个爆火的dapp能在自己的平台上诞生。

认真做钱包的朋友,也希望dapp生态能够真正繁荣起来,让钱包成为绝对入口

认真做dapp开发的朋友,不用说了。

大量的持币用户,也希望有个东西足够好玩,能参与进来,挣点小钱。

但凡有个不错的dapp,很快就能传遍整个圈子,一方面是圈子小,另一方面,有趣的东西实在太少了。就像在app store早期,一个angry birds,90%的iphone用户都会下载。

Once again,我们来到了一个新周期的开始,地图上的阴影散去了一小块,我们手里多了一些新武器,前方具体通向何处也没人知道。此情此景,多像最后一期《全球概览》的封底:上面是清晨的乡间道路,就是那种如果你喜欢漫游,你会经过的道路。

“我脑海中的画面是,一个漫游者日出时站在无名的路上,太阳升起来了,火车从旁边呼啸而过。这个年轻人的心情是如此自由,他有点饿(hungry),也知道得很清楚,自己对前面的道路一无所知(foolish)。”

——《全球概览》创始人Steward






  查看全部
d00.jpeg

区块链世界的冬天来的比现实世界更早一点。炒币的群里聊起了养生,token fund大多开始休假,不靠谱的项目方要么装死,要么跑路,认真做事的项目默默开发。“共克时艰”真不是说着玩的。

在冬天里,除了攒钱和学习,还有别的机会么?如果是一个月前,我肯定说没有。但是,事情正在起变化,未来的一年,对dapp开发者来说,很可能是一个黄金窗口期。如果你能做出一些不一样的dapp,肯定能挣到一些小钱,甚至有机会做出远超Cryptokitties的产品。

为了方便讨论,我们把dapp的范围缩小到“泛区块链游戏”这个范畴。我的理由很简单,就三条:


1. 区块链游戏开始找到游戏的感觉了


这个理由不是在搞笑,很长的一段时间里,区块链游戏是没有游戏的感觉的,只有赌场和传销的感觉,要么随机丢色子,要么击鼓传花。

凡是有一点游戏感觉的,都成了爆款。比如加密猫,创造性的玩法之外,创始人还在一期播客中提到,为了让猫猫更真实更可爱,图案并不是由电脑自动生成的,很多基础元素是手工绘的。人类的创造性工作,是游戏之所以有趣的重要元素。

Fomo3D也是用有趣的玩法吸引了大量用户,它依然有很强的资金盘属性,但是借着区块链技术和对人性的理解,一开始就能让大家相信,这个游戏大概率会持续很久。虽然最后的结果并非如此,这个设计还是能给后来的玩家很多启发。

最近的Pixel Master就是受益者之一,它借鉴了多款游戏的创意,组合起来有了奇效:

游戏主体部分是用eos购买像素,然后大家一起画画,这部分借鉴的是reddit的愚人节绘画游戏;

你买的像素也可以被其他人加价买走,别人又可以继续画,你就会获得收益,这一部分有一些收藏品游戏的感觉;

最后它还把Fomo3D的机制也加了进去,保证这个游戏在一开始就能获得冷启动的推力。

EOS上线不到半年,第一个标志性Dapp已经诞生了,不管多少人diss,不得不承认是个了不起的成绩。

d01.jpg


Pixel Master的大画布还在变化中,有人认真的画着,有人故意破坏,也有人就是去炒地皮。这些分析都不重要,重要的是,这个游戏已经有了一些有趣的地方,它不是纯粹逐利的,也不是纯粹图个新鲜,而是某种很难用语言表达的特质。它是游戏,人类能够用本能识别的游戏。

我一直很希望游戏能成为区块链的破冰型应用,但是直到最近才有一点信心。从上面列举的这几款游戏,你会发现的确有些游戏是只有区块链能做的,比如涉及到线上多人博弈的金钱游戏,在大部分国家都会被界定为灰色或者非法游戏。另外,一旦涉及到很多钱,区块链可以保证公正和透明。

我们还在摸索区块链游戏能做什么,有什么新的玩法,随着这些新机制的发现,区块链游戏会变得更有趣。打个不恰当的比方,Pixel master就像超级玛丽一样,电子游戏的主力类型(比如FPS和ARPG),还在不知道哪个小伙子的脑子里酝酿。但有一点是确定的,区块链游戏就像电子游戏一样,有独特的可玩性,是一个全新的品类。


2. 应用和平台需要交替前进


技术的发展史是个很有趣的过程,平台和应用之间的关系非常复杂,不是一句“先有鸡还是先有蛋”能够讲清楚的。很多时候,鸡和蛋是同步演化出来的,就像真实世界里的生物进化一样,最先出现的是始祖鸟,始祖鸟一边生蛋一边演化,到某个时间点(也许根本没有)的时候,鸡和鸡蛋几乎同时出现了。

过去这半年多,基本是公链的天下。以太坊撕开了一道口子,但并没有完全达成“世界计算机”的目标,于是各路公链都杀了进来,EOS已经先下一城,其他家也在紧追,明年基本都能上线主网。平台已经成了红海,但是平台上要跑什么应用呢?这些应用能吸引到多少真实的用户呢?这些问题是现在就该想,还是要等到平台都成熟了之后再去解决呢?

根据历史规律,我们可能不能等平台完全成熟再去做应用,而是现在就开始在已有的平台上探索可能的应用。平台这一层在过去一年里已经有了很多变化,Eth生态上有Loom这类为游戏优化的侧链,EOS提供了支持更高TPS的开发平台,加密猫那个时代的很多限制因素消失了,做出新一代加密猫的土壤已经成熟了。

d02.jpg


USV的两位投资人最近也表达了类似的观点,他们更激进的认为,从来都是先有应用,再有平台。比如先有了电灯,为了支持电灯的普及,才有了电网;先有了飞机,为了支持飞机起落,才有了机场。

区块链领域也是如此,比特币是第一款应用,目的很明确:点对点的线上货币,接着有了以太坊这个平台:除了货币我们还能做点什么应用?很快人们找到了答案,发行自己的代币!还有一些早期的Dapp比如加密猫,随后更多人尝试建设更好的公链和基础设计,现在到了新的阶段,什么样的应用会一飞冲天呢?


3. 所有人都期待着“The Dapp”


最后一点理由有点唯心主义了。但是人类历史自有其反身性,群体意愿对历史的走向有很大影响。不妨把这点理由放在这,也许回头看发现蒙对了。

认真做公链的朋友,都希望有尽量多的开发者来自己平台,希望有一个爆火的dapp能在自己的平台上诞生。

认真做钱包的朋友,也希望dapp生态能够真正繁荣起来,让钱包成为绝对入口

认真做dapp开发的朋友,不用说了。

大量的持币用户,也希望有个东西足够好玩,能参与进来,挣点小钱。

但凡有个不错的dapp,很快就能传遍整个圈子,一方面是圈子小,另一方面,有趣的东西实在太少了。就像在app store早期,一个angry birds,90%的iphone用户都会下载。

Once again,我们来到了一个新周期的开始,地图上的阴影散去了一小块,我们手里多了一些新武器,前方具体通向何处也没人知道。此情此景,多像最后一期《全球概览》的封底:上面是清晨的乡间道路,就是那种如果你喜欢漫游,你会经过的道路。


“我脑海中的画面是,一个漫游者日出时站在无名的路上,太阳升起来了,火车从旁边呼啸而过。这个年轻人的心情是如此自由,他有点饿(hungry),也知道得很清楚,自己对前面的道路一无所知(foolish)。”

——《全球概览》创始人Steward



d03.jpg

 

爆火Dapp EOS Pixel 投资逻辑分析:炒房团看了会流泪

项目blockbeats 发表了文章 • 2018-09-29 10:06 • 来自相关话题

近日一款名为 EOS Pixel 的游戏爆火,你可以买下很多像素点,然后绘制一幅属于自己的艺术作品,让它永久的保留在区块链上,只不过,要提防那些囤货、喊单的「炒房团」。
一个像素点居然卖价 5 万人民币,而这个像素点附近的价格才只要几块钱,这就是炒房团带来的影响力。

昨天下午,区块律动 BlockBeats 公众号后台涌入多个读者,跟我们说,你们要不要写一下 EOS Pixel 上的炒房团。如果你经历过这两天发生的事情,你就明白为什么他们要把这些喊单的人称之为温州炒房团,区块律动 BlockBeats 从游戏发布开始就一直在关注它……


一块虚拟世界的小方格,价值 5 万人民币


你没看错,这个互联网画布上坐标(500,500)的小方块,现在的价格是 1349 EOS,按照一个 EOS 38 元人民币进行计算,这一个虚拟世界的小方块价值 51262 元人民币,堪比北京一平米的房价。

在 EOS Pixel 这款游戏中,玩家可以买下小方块,通过购买大批量的方块,就可以完成一幅精美的艺术创造,比如区块律动 BlockBeats 就曾在游戏发布之初就注意到这款游戏,然后在极短的时间内就在这块画布的三环位置画过一块价值 10 EOS 的蓝色 logo,其精致的阴影特效和精细的圆角外观,让不少人印象深刻,堪称本画布上点睛之笔(嘿嘿)。






然而一天之后,区块律动 BlockBeats 的头顶上就开始出现一道绿光,没错,区块律动被绿了。看到这读者应该明白了,这款 DAPP 游戏花钱买的是方块的使用权,而不是所有权。






根据游戏规则,如果你想购买前者的像素方块,那么你需要支付 1.35 倍的价格来买入它,如果还有下一个人想买这个方块,他需要支付上一个人价格的 1.35 倍。以此类推,如果一个方块非常抢手的话,大家就会疯狂购买,不光是为了获取一个有利的展示位置,更是为了其中的收益。






游戏规则写明,当有下一个人购买时,上一个购买的人将获得所有的款项,另外下一个人多支出的 35% 中,有 75% 的金额将进入上一个购买人的账户中。也就是说,如果上一个投资者的方块被人买走,他可以收获 126.25% 的收益。

很快,这个游戏就充满了各种各样的 logo,这张 1000x1000 方块的画布显得有些不够用了。如果你是一个产品的负责人,你会选择尽可能地靠中间或者找个更大的空白位置,将自己的 logo 画上。于是乎,第三天的时候,这个画板就成了这个样子(下图);但是如果你想通过强占画布来盈利的话,你会尽可能地往中间挤,因为这是炒家公认的黄金地段。






文章开头的提到的(500,500)位置的小方块,就是各路炒家的争抢之地。因为这块位置具有特殊性,它是整个画布的核心,虽然只是一个点,不能与周围形成任何互动,买下之后不能修改颜色,所以这个小方块只有炒作价值,没有实用价值。但这个位置实在特殊,想像一下,如果能确定 126% 的收益,为什么不试试呢,万一这个游戏火了,肯定会有下一个人看到这个投资机会的。

于是乎,这个小方块从 0.05EOS,涨到了 100EOS,又涨到了 1000EOS,截止 9 月 27 日中午,这个小方块的价格暂时停在了 1349EOS。

值得注意,(500,500)方块的价格已经停滞 2 天,没人继续购买,持有这个小方块的人已经砸手里了。在这个方块的光环效应下,其周围的方块价格也从 0.05EOS 涨到了均价 0.5-2EOS。如果我们想在这个中心位置画个区块律动 BlockBeats 的蓝色 logo,需要超过 100 个 EOS。






于是乎我们砸锅卖铁凑钱画了一个!

经过区块律动 BlockBeats 的一番调查,我们发现这是一块价值洼地,其平均价格只有 0.15EOS,画完 800 个像素点只需要 100 个 EOS。经过一次死机(该网页非常占用资源)和两次账号 CPU 和 RAM 耗尽(非常尴尬,这个游戏极度消耗 RAM 和 CPU)之后,我们成功地占领这个区域。如果说(500,500)是故宫,那么这块就相当于北京的王府井。






大概 20 分钟之后,区块律动 BlockBeats 的 logo 就已经开始被涂抹,足以看出该区域位置的价值。

当中心位置被炒爆,无人接盘的时候,炒家急需寻找新的投资位置。因为对于炒家来说,他们并不想把自己的作品留在区块链上,他们只想找到人来接盘。于是乎,很多人开始通过各种各样的方式来喊单,忽悠人来买某个位置的方块。在知识星球的某个群内,我们就看到多种奇怪的“喊单”方式:






经过与现在的画布对比,我们发现,紫色黄金分割比例位置已经被人涂满了黑色,黑色黄金分割比例位置已经被人涂抹了灰色,不过这两个位置的价格均为 0.0675,仅被购买过一次。截至9月27日下午,这部分位置并未被人重复购买。如果发布这个消息的人是炒家,那只能说明他们炒作很失败。

除了像素大战之外,这款游戏还有很多要素,比如邀请分红制度,购买像素点进行持续分红,以及最后一个购买者可以赢得奖池奖金的 FOMO 模式,文章后半部分我们会提到这些内容。

在经历了这一切之后,区块律动 BlockBeats 发现,这些炒作套路和当年的温州炒房团有异曲同工之处。这并不是一件贬低温州炒房团的讨论,而是从温州炒房团的炒作行为来发现传统投资逻辑在虚拟世界的应用效果。


炒房团来了!


首先我们明确一点,EOS Pixel 上的每个点的购买价格对应的是这个位置的使用权,这个使用权是可以随时易主的,但是易主的同时会给原购买者带去不错的投资回报。在这里面买一片地,相当于买了一套房,或者将单独一个点当成一套房来看待。

更重要的是,根据规则上的设计,炒作是可以通过竞价实现的:

竞价是怎么一个流程?

您可以使用 1.35 倍的价格去购买别人的像素。像素的上一个拥有者将赚回本金,而对于这额外的 35% 的差价,75% 是给像素拥有者的利润,另外的 25% 是手续费,会流入「游戏收益」中
「游戏收益」是怎么计算的?
 
40% 作为贡献奖励(贡献奖励机制请看下面)。
 
25% 分到奖池。

8% 作为推荐人奖励(如果没有推荐人,这部分将归入奖池)。

20% 属于开发团队收益。

7% 用来补助合约的 RAM 支出。

 

也就是说,您可以使用 1.35 倍的价格去购买别人的像素。像素的上一个拥有者将赚回本金,而对于这额外的 35% 的差价,75% 是给像素拥有者的利润,但是如果一个人开设两个或多个账号「左手倒右手」的话,就可以把某个像素抬到一个较高的价格(此过程存在摩擦性成本以及推荐奖励和贡献奖励等诸多因素),接下来他只需要编个故事让别人买下来就好了。

理解了这些之后,我们进入下面的讨论。

从 2000 年开始,浙江温州人开始在全国各地置业买房,他们通过各种途径和手段在其他城市某个买下大量房产,然后通过宣传炒作的方式来拉高房价,等房子价格高到一定水平的时候,他们会将房子卖出盈利。据历史记录,温州的房价在 1998 年-2001 年四年的时间里,从 2000 元/平米暴涨到 7000 元/平米。

2001 年,150 多个温州人坐着火车来到上海买房,上海房产协会收到政府指示:一定要把温州看房团服务好。果不其然,温州炒房团第一次来看房就豪掷 5000 万,两个月后,温州炒房团又砸了 8000 万来买上海的房子。当时,一个温州人拿出 120 万买下 20 套商住房,首付 120 万,每套 20 平米,每个月收 3000 房租,两年后房价翻倍。这个故事成为温州炒房人纷纷仿效的榜样故事,而炒房团的炒作过程也被不少投资者津津乐道。

炒房团的做法一般分为三个阶段进行。第一阶段,当开发商刚拿到地皮的时候,有一部分人就开始介入炒作,先炒房屋信息,再炒风水,将很多虚的概念扣到新楼盘上,常用「xx 城市后花园」、「稳坐龙脉」等词。

这一炒作方法在 EOS Pixel 上也有出现。最早区块律动 BlockBeats 在某个区块链群中看到 EOS Pixel 上线的消息,进去之后只有寥寥几个作品在画布上,进去之后很快就被一些精致的像素风作品给吸引了。

皮卡丘、马里奥、彩虹猫、像素人等等元素的加入让画布看起来特别有趣,而且游戏宣传「你的作品有机会永久地保留在区块链上」,让人感到兴奋。

这很快,画布上画多了起来,还出现了不少 logo。在这种情况下,很少有人能忍住不下手,包括区块律动 BlockBeats 在内。这时大家想到的并不是投资,而是将 EOS Pixel 作为一个展示机会。

第二阶段,炒房团开始研究房屋周边,研究市政规划。他们会去查看城市最近的市政规划、道路建设等大面上的内容,比如楼盘附近是否要修公路、高速,有没有机会通地铁,会不会建个新的小学等。如果有的话,这些都会成为楼盘涨价的加分项,他们买下之后就会开始以这些未来可能会出现的加分项进行忽悠。

在 EOS Pixel 上也出现过几乎一样的吹捧手法,例如上面强行扯上关系的黄金分割线,以及手机端打开之后必看到的中心位置等,都成为炒家青睐的地方。尤其是中心位置的价格一路之上。光(500,500)这个点,在 1.35 倍价格的不断接盘下,就产生了 5200 个 EOS 的交易量,令人咋舌。

第三阶段是借助开发商的口碑囤房。比如某个在当地很好的开发商一期房子质量好、绿化好,配套设施也完善,那么二期三期炒房团肯定会进入一次性买下大量楼盘,就等房子建好之后转手高价卖出。

不过这种炒作方式并没有在 EOS Pixel 上出现,因为现阶段除了中心位置的价格较高之外,其他区域的价格都很低甚至还有不少空白区域,而且只要肯出 1.35 倍的价格,就可以拿下这个方块,取代成本很低,炒家很难囤积等待高价后出货。游戏规则限制了炒家没法囤积居奇。


别人都在炒,我要加入吗?


对于 EOS Pixel 这款游戏来讲,它的 FOMO3D 模式也值得研究一下。与传统的 FOMO3D 游戏相同,每有一个人购买,游戏就会增加相应的秒数,按照目前的交易速度,EOS Pixel 还未下过 23 小时 59 分钟 30 秒过,每时每刻都有人在买入。

因为游戏设计的缘故,玩家画的像素交易订单并不会一次性地与智能合约进行交易,而是需要拆分成多个小的订单进行支付。比如一个 200 个像素点的画,需要提交大概 6-8 次交易订单。

因为这款游戏是在 EOS 区块链上运行的,这就意味着这个游戏的智能合约需要处理大量的交易,这就需要开发团队提供大量的 EOS RAM、EOS CPU。






在 9 月 26 日下午,我们看到 EOS Pixel 团队在其智能合约 RAM 几乎要耗尽的时候,买入了 8000KB 的 EOS RAM。

但这里存在一个资源耗尽后无法交易费风险。作为合约运行的必要资源,EOS RAM 如果被耗尽,用户与合约之间的交易将无法进行,这将导致没人能够成功购买新的像素点。如果这个时间被放大,而且团队若忽视这个问题,会导致 EOS Pixel 游戏的意外终结。

另外,随着游戏进入中后期,我们也开始思考这个游戏是否会有终结的那么一天。EOS Pixel 画布有 1000x1000 个点,也就是 100 万个像素点,在团队已经意识到资源问题然后租赁新的资源之后,这个游戏将很难在资源耗尽的情况下结束,那么最终的结果就是没人愿意出钱买像素点而结束。

但是 100 万个像素点,何时是个尽头呢?这个几乎无法知晓,EOS 的流通量有 9个 亿,很难说这个游戏会在短期内结束。






打开游戏内置的热力图后我们发现,除了中心位置之外,其他位置基本上都处于 1-2 次购买状态。这些位置,基本上不会有人光顾,这些没人光顾的位置就是维持游戏继续进行下去的动力之一,也是未来机器人脚本运行的目标之一。

所以区块律动 BlockBeats 对参与 EOS Pixel 持两种观点:

1、如果你是普通人或者品牌主,那么我们建议的是你在郊区位置购买,这样你的作品几乎不会被其他人涂改,能保存较长时间。但随着游戏进入中后期,你的作品依旧会被其他人涂改、覆盖。

2、如果你是炒家或者寻找投资机会的人,那么我们建议你去中心点位置找价值洼地。但需要注意的是,这是一件风险极高的事情,首先你得确认有人接盘,要不然就会像买下(500,500)位置的那位一样,现在标价 1300 多 EOS 没人接盘。

一款很有趣的领地竞争游戏,但是现在游戏已经进入了后半场,除非你能买到一块特别好的、绝对有人会接盘的位置,否则游戏的分红激励是很难让你回本的。

区块律动 BlockBeats 不推荐各位以投资的目的参与这款游戏。
 

作者:区块律动0x2  查看全部
q01.png

近日一款名为 EOS Pixel 的游戏爆火,你可以买下很多像素点,然后绘制一幅属于自己的艺术作品,让它永久的保留在区块链上,只不过,要提防那些囤货、喊单的「炒房团」。
一个像素点居然卖价 5 万人民币,而这个像素点附近的价格才只要几块钱,这就是炒房团带来的影响力。

昨天下午,区块律动 BlockBeats 公众号后台涌入多个读者,跟我们说,你们要不要写一下 EOS Pixel 上的炒房团。如果你经历过这两天发生的事情,你就明白为什么他们要把这些喊单的人称之为温州炒房团,区块律动 BlockBeats 从游戏发布开始就一直在关注它……


一块虚拟世界的小方格,价值 5 万人民币


你没看错,这个互联网画布上坐标(500,500)的小方块,现在的价格是 1349 EOS,按照一个 EOS 38 元人民币进行计算,这一个虚拟世界的小方块价值 51262 元人民币,堪比北京一平米的房价。

在 EOS Pixel 这款游戏中,玩家可以买下小方块,通过购买大批量的方块,就可以完成一幅精美的艺术创造,比如区块律动 BlockBeats 就曾在游戏发布之初就注意到这款游戏,然后在极短的时间内就在这块画布的三环位置画过一块价值 10 EOS 的蓝色 logo,其精致的阴影特效和精细的圆角外观,让不少人印象深刻,堪称本画布上点睛之笔(嘿嘿)。

q02.jpg


然而一天之后,区块律动 BlockBeats 的头顶上就开始出现一道绿光,没错,区块律动被绿了。看到这读者应该明白了,这款 DAPP 游戏花钱买的是方块的使用权,而不是所有权。

q03.png


根据游戏规则,如果你想购买前者的像素方块,那么你需要支付 1.35 倍的价格来买入它,如果还有下一个人想买这个方块,他需要支付上一个人价格的 1.35 倍。以此类推,如果一个方块非常抢手的话,大家就会疯狂购买,不光是为了获取一个有利的展示位置,更是为了其中的收益。

q04.jpg


游戏规则写明,当有下一个人购买时,上一个购买的人将获得所有的款项,另外下一个人多支出的 35% 中,有 75% 的金额将进入上一个购买人的账户中。也就是说,如果上一个投资者的方块被人买走,他可以收获 126.25% 的收益。

很快,这个游戏就充满了各种各样的 logo,这张 1000x1000 方块的画布显得有些不够用了。如果你是一个产品的负责人,你会选择尽可能地靠中间或者找个更大的空白位置,将自己的 logo 画上。于是乎,第三天的时候,这个画板就成了这个样子(下图);但是如果你想通过强占画布来盈利的话,你会尽可能地往中间挤,因为这是炒家公认的黄金地段。

q05.jpg


文章开头的提到的(500,500)位置的小方块,就是各路炒家的争抢之地。因为这块位置具有特殊性,它是整个画布的核心,虽然只是一个点,不能与周围形成任何互动,买下之后不能修改颜色,所以这个小方块只有炒作价值,没有实用价值。但这个位置实在特殊,想像一下,如果能确定 126% 的收益,为什么不试试呢,万一这个游戏火了,肯定会有下一个人看到这个投资机会的。

于是乎,这个小方块从 0.05EOS,涨到了 100EOS,又涨到了 1000EOS,截止 9 月 27 日中午,这个小方块的价格暂时停在了 1349EOS。

值得注意,(500,500)方块的价格已经停滞 2 天,没人继续购买,持有这个小方块的人已经砸手里了。在这个方块的光环效应下,其周围的方块价格也从 0.05EOS 涨到了均价 0.5-2EOS。如果我们想在这个中心位置画个区块律动 BlockBeats 的蓝色 logo,需要超过 100 个 EOS。

q06.png


于是乎我们砸锅卖铁凑钱画了一个!

经过区块律动 BlockBeats 的一番调查,我们发现这是一块价值洼地,其平均价格只有 0.15EOS,画完 800 个像素点只需要 100 个 EOS。经过一次死机(该网页非常占用资源)和两次账号 CPU 和 RAM 耗尽(非常尴尬,这个游戏极度消耗 RAM 和 CPU)之后,我们成功地占领这个区域。如果说(500,500)是故宫,那么这块就相当于北京的王府井。

q07.png


大概 20 分钟之后,区块律动 BlockBeats 的 logo 就已经开始被涂抹,足以看出该区域位置的价值。

当中心位置被炒爆,无人接盘的时候,炒家急需寻找新的投资位置。因为对于炒家来说,他们并不想把自己的作品留在区块链上,他们只想找到人来接盘。于是乎,很多人开始通过各种各样的方式来喊单,忽悠人来买某个位置的方块。在知识星球的某个群内,我们就看到多种奇怪的“喊单”方式:

q08.jpg


经过与现在的画布对比,我们发现,紫色黄金分割比例位置已经被人涂满了黑色,黑色黄金分割比例位置已经被人涂抹了灰色,不过这两个位置的价格均为 0.0675,仅被购买过一次。截至9月27日下午,这部分位置并未被人重复购买。如果发布这个消息的人是炒家,那只能说明他们炒作很失败。

除了像素大战之外,这款游戏还有很多要素,比如邀请分红制度,购买像素点进行持续分红,以及最后一个购买者可以赢得奖池奖金的 FOMO 模式,文章后半部分我们会提到这些内容。

在经历了这一切之后,区块律动 BlockBeats 发现,这些炒作套路和当年的温州炒房团有异曲同工之处。这并不是一件贬低温州炒房团的讨论,而是从温州炒房团的炒作行为来发现传统投资逻辑在虚拟世界的应用效果。


炒房团来了!


首先我们明确一点,EOS Pixel 上的每个点的购买价格对应的是这个位置的使用权,这个使用权是可以随时易主的,但是易主的同时会给原购买者带去不错的投资回报。在这里面买一片地,相当于买了一套房,或者将单独一个点当成一套房来看待。

更重要的是,根据规则上的设计,炒作是可以通过竞价实现的:

竞价是怎么一个流程?


您可以使用 1.35 倍的价格去购买别人的像素。像素的上一个拥有者将赚回本金,而对于这额外的 35% 的差价,75% 是给像素拥有者的利润,另外的 25% 是手续费,会流入「游戏收益」中
「游戏收益」是怎么计算的?
 
40% 作为贡献奖励(贡献奖励机制请看下面)。
 
25% 分到奖池。

8% 作为推荐人奖励(如果没有推荐人,这部分将归入奖池)。

20% 属于开发团队收益。

7% 用来补助合约的 RAM 支出。


 

也就是说,您可以使用 1.35 倍的价格去购买别人的像素。像素的上一个拥有者将赚回本金,而对于这额外的 35% 的差价,75% 是给像素拥有者的利润,但是如果一个人开设两个或多个账号「左手倒右手」的话,就可以把某个像素抬到一个较高的价格(此过程存在摩擦性成本以及推荐奖励和贡献奖励等诸多因素),接下来他只需要编个故事让别人买下来就好了。

理解了这些之后,我们进入下面的讨论。

从 2000 年开始,浙江温州人开始在全国各地置业买房,他们通过各种途径和手段在其他城市某个买下大量房产,然后通过宣传炒作的方式来拉高房价,等房子价格高到一定水平的时候,他们会将房子卖出盈利。据历史记录,温州的房价在 1998 年-2001 年四年的时间里,从 2000 元/平米暴涨到 7000 元/平米。

2001 年,150 多个温州人坐着火车来到上海买房,上海房产协会收到政府指示:一定要把温州看房团服务好。果不其然,温州炒房团第一次来看房就豪掷 5000 万,两个月后,温州炒房团又砸了 8000 万来买上海的房子。当时,一个温州人拿出 120 万买下 20 套商住房,首付 120 万,每套 20 平米,每个月收 3000 房租,两年后房价翻倍。这个故事成为温州炒房人纷纷仿效的榜样故事,而炒房团的炒作过程也被不少投资者津津乐道。

炒房团的做法一般分为三个阶段进行。第一阶段,当开发商刚拿到地皮的时候,有一部分人就开始介入炒作,先炒房屋信息,再炒风水,将很多虚的概念扣到新楼盘上,常用「xx 城市后花园」、「稳坐龙脉」等词。

这一炒作方法在 EOS Pixel 上也有出现。最早区块律动 BlockBeats 在某个区块链群中看到 EOS Pixel 上线的消息,进去之后只有寥寥几个作品在画布上,进去之后很快就被一些精致的像素风作品给吸引了。

皮卡丘、马里奥、彩虹猫、像素人等等元素的加入让画布看起来特别有趣,而且游戏宣传「你的作品有机会永久地保留在区块链上」,让人感到兴奋。

这很快,画布上画多了起来,还出现了不少 logo。在这种情况下,很少有人能忍住不下手,包括区块律动 BlockBeats 在内。这时大家想到的并不是投资,而是将 EOS Pixel 作为一个展示机会。

第二阶段,炒房团开始研究房屋周边,研究市政规划。他们会去查看城市最近的市政规划、道路建设等大面上的内容,比如楼盘附近是否要修公路、高速,有没有机会通地铁,会不会建个新的小学等。如果有的话,这些都会成为楼盘涨价的加分项,他们买下之后就会开始以这些未来可能会出现的加分项进行忽悠。

在 EOS Pixel 上也出现过几乎一样的吹捧手法,例如上面强行扯上关系的黄金分割线,以及手机端打开之后必看到的中心位置等,都成为炒家青睐的地方。尤其是中心位置的价格一路之上。光(500,500)这个点,在 1.35 倍价格的不断接盘下,就产生了 5200 个 EOS 的交易量,令人咋舌。

第三阶段是借助开发商的口碑囤房。比如某个在当地很好的开发商一期房子质量好、绿化好,配套设施也完善,那么二期三期炒房团肯定会进入一次性买下大量楼盘,就等房子建好之后转手高价卖出。

不过这种炒作方式并没有在 EOS Pixel 上出现,因为现阶段除了中心位置的价格较高之外,其他区域的价格都很低甚至还有不少空白区域,而且只要肯出 1.35 倍的价格,就可以拿下这个方块,取代成本很低,炒家很难囤积等待高价后出货。游戏规则限制了炒家没法囤积居奇。


别人都在炒,我要加入吗?


对于 EOS Pixel 这款游戏来讲,它的 FOMO3D 模式也值得研究一下。与传统的 FOMO3D 游戏相同,每有一个人购买,游戏就会增加相应的秒数,按照目前的交易速度,EOS Pixel 还未下过 23 小时 59 分钟 30 秒过,每时每刻都有人在买入。

因为游戏设计的缘故,玩家画的像素交易订单并不会一次性地与智能合约进行交易,而是需要拆分成多个小的订单进行支付。比如一个 200 个像素点的画,需要提交大概 6-8 次交易订单。

因为这款游戏是在 EOS 区块链上运行的,这就意味着这个游戏的智能合约需要处理大量的交易,这就需要开发团队提供大量的 EOS RAM、EOS CPU。

q09.png


在 9 月 26 日下午,我们看到 EOS Pixel 团队在其智能合约 RAM 几乎要耗尽的时候,买入了 8000KB 的 EOS RAM。

但这里存在一个资源耗尽后无法交易费风险。作为合约运行的必要资源,EOS RAM 如果被耗尽,用户与合约之间的交易将无法进行,这将导致没人能够成功购买新的像素点。如果这个时间被放大,而且团队若忽视这个问题,会导致 EOS Pixel 游戏的意外终结。

另外,随着游戏进入中后期,我们也开始思考这个游戏是否会有终结的那么一天。EOS Pixel 画布有 1000x1000 个点,也就是 100 万个像素点,在团队已经意识到资源问题然后租赁新的资源之后,这个游戏将很难在资源耗尽的情况下结束,那么最终的结果就是没人愿意出钱买像素点而结束。

但是 100 万个像素点,何时是个尽头呢?这个几乎无法知晓,EOS 的流通量有 9个 亿,很难说这个游戏会在短期内结束。

q10.jpg


打开游戏内置的热力图后我们发现,除了中心位置之外,其他位置基本上都处于 1-2 次购买状态。这些位置,基本上不会有人光顾,这些没人光顾的位置就是维持游戏继续进行下去的动力之一,也是未来机器人脚本运行的目标之一。

所以区块律动 BlockBeats 对参与 EOS Pixel 持两种观点:

1、如果你是普通人或者品牌主,那么我们建议的是你在郊区位置购买,这样你的作品几乎不会被其他人涂改,能保存较长时间。但随着游戏进入中后期,你的作品依旧会被其他人涂改、覆盖。

2、如果你是炒家或者寻找投资机会的人,那么我们建议你去中心点位置找价值洼地。但需要注意的是,这是一件风险极高的事情,首先你得确认有人接盘,要不然就会像买下(500,500)位置的那位一样,现在标价 1300 多 EOS 没人接盘。

一款很有趣的领地竞争游戏,但是现在游戏已经进入了后半场,除非你能买到一块特别好的、绝对有人会接盘的位置,否则游戏的分红激励是很难让你回本的。

区块律动 BlockBeats 不推荐各位以投资的目的参与这款游戏。
 

作者:区块律动0x2 

Fomo玩法加持的PixelMaster为什么火了?

项目dappreview 发表了文章 • 2018-09-28 14:03 • 来自相关话题

本文介绍了EOS上最近火了的PixelMaster,以及其前身Reddit Place这个曾经掀起一阵波澜的社会实验型游戏。而早在半年前ETH上已有十余个类似游戏,缺都没有火起来,问其原因?后半段从博弈论的角度来分析了有Fomo元素加持的PixelMaster为什么能被玩家追捧。下一步可预见的是fomolize everthing。


这两天,一款名叫“EOS PixelMaster”悄悄窜上了各大EOS Dapps榜单的前排。

这个EOS“新贵”最近几天的流水接近6.5万EOS,24小时用户数达到590,直逼身前EOSBet、BetDice两位老大哥。

EOS PixelMaster是一个基于区块链技术的协作艺术品。玩家可以在一块1000x1000像素的画布上作画,再使用 EOS 去购买相应位置上的像素,这幅画作便展现在全世界人民面前了。

在EOS PixelMaster中,你可以占领其他玩家购买的像素,破坏别人的作品,也可以和陌生人合作。

游戏“新鲜”的玩法引来好评如潮,“多了一些创造性和可玩性,相比那些千篇一律猫猫狗狗的 Dapp 游戏,这款像素画画的游戏还是蛮开脑洞的。”

不过几百个区块链玩家在同一块画布上画画,画出来的并不是艺术品,目前看上去更像一锅大乱炖:






常在国外论坛厮混的童鞋大概已经看出来了,这画作丑是丑了点,可这创意不是在致敬当年Reddit上的一个活动嘛!


1. 社会实验:Reddit Place


Reddit被称作是美国版的天涯+贴吧,去年愚人节的时候,Reddit搞了件大事情,它上线了一个叫做Place的板块:

There is an empty canvas.

这里有一块空画布

You may place a tile upon it, but you must wait to place another.

你可以在画布上放一个色块,但要过段时间才能放另一个 

Individually you can create something.

“你”可以独自创作

Together you can create something more.

但“你们”可以创造更多

Reddit Place界面也是一块1000x1000像素的画布,同样是多玩家协作画画,只不过创作期限仅为72小时。

Place的中文意思是放置,每个 reddit 用户都可以在画布下方的选色器(16色)中选择一种色块,并把它“放置”到画布上的任意一个像素点上,每个用户在填充一个像素点之后要等待 10 分钟(后来被改为5分钟)才能再填充下一个。





快速重现72小时的巨作


Reddit Place就像是一个巨大的多人在线沙盒游戏,始终保持几万人同时在线。在游戏中,由于每一次“放置”行为之后都有一段冷却时间,凭一己之力几乎不可能拼出一个完整的图形。

单打独斗的“无力感”让很多玩家意识到,抱团取暖才是明智之举。于是,在短暂的无序涂鸦时期过后,画布上开始出现有组织的图案:纯色块、国旗、ACG形象、球队标志、专辑封面、名画……玩家们的脑洞包罗万象。

形形色色的图案背后都是一个个有组织、有纪律的团队,他们有着共同的目标:侵占别人的图案,同时保护自家图案不被他人侵占。

一段时间之后,Reddit Place成了一款创造与破坏的游戏。一些颇具野心的团队为了“开疆扩土”,会在网络上召集更多人加入,发动“像素战争”;而相对弱小的团队则会四处联盟,在夹缝中求生存。

在整个游戏过程中,玩家们见缝插针,展开了无数次攻防战。人们甚至见证了“德法战争”再次爆发以及“欧盟”的诞生。激烈的战火引来了不少旁观者,人们突然发现,Reddit Place已经不仅是一款游戏了,它更像是一个社会学实验:

玩家们会倾向于创造还是倾向于破坏?会协作还是互相攻击?

72小时后,玩家们给出了这样的答卷:






在围观完这场社会学实验后,有媒体评论称:对于我们人类而言,作为具有更高智慧和拥有更强的学习、交流能力的生物,在无序中建立有序,进而产生文明与艺术是人类发展的必然。

Reddit Place散场后,这72小时创作过程中的趣闻、图案背后的故事至今仍被全球的玩家们津津乐道。

关于Reddit Place 72小时盛况,详细请参考霍炬的两篇文章:

《参与这场线上大战之后,我觉得人类未来还是有希望的》
《像素大战的72小时结束了,但传奇还没结束(续上篇)》


2. 创作、破坏和炒作


将Reddit Place和EOS PixelMaster放在一起,我们不难发现,虽然同是多人协作画画,EOS PixelMaster的玩家的动机显然没有Reddit Place那么单纯。

Reddit Place就是一场互联网的狂欢,画布是完全免费的,玩家要么一起搞创作,要么一起搞破坏,画布上的每一个像素点的颜色变化都不跟利益挂钩。

而EOS PixelMaster画布上的每一个像素都是收费的,起始价格均为 0.05EOS,当一个玩家占领了一个像素后,其他玩家再想占领它必须付出1.35倍的价格,所以一个像素被交易的次数越多,它的价值也就越高。

艺术创作一旦沾上了铜臭味,也就没有那么纯粹了。

比起Reddit Place玩家,EOS PixelMaster的动机就复杂多了,大致可以分为三类:创作、破坏和炒作。

创作型玩家:在画布上画画、写字、打广告……诸如此类,也可以说是内容生产者;






破坏型玩家:从不购买空白像素,专挑创作型玩家作品的关键像素下手,篡改作品的本意,然后等着原作者花更高的价钱从自己手中“赎回”像素,从中赚取差价。






炒作型玩家:他们都是地产大亨,眼里没有画布,只有地皮。他们不关心画布的颜色,只关心哪个像素最有价值。比如位于画布正中央,坐标为(500,500)的像素点堪称标王,经过了不知多少次易手,已经被炒到了1349EOS的天价。






在游戏界面右上角,有一个火焰形状的按钮,点击它,整个画布立刻变成了一幅热点图。颜色深浅代表着像素被交易的频次,频次越高颜色越深。这幅热点图完整记录了炒作型玩家的投资逻辑——中心化。






有网友将像素热点图形象地比作北京市房价的热点图,DR小伙伴尝试将北京市地图和像素热点图重合到一起,发现竟毫无违和感,你能看到皇城根儿的喧闹,也能看到五环外的凄凉,效果如下图所示:






不过,DappReview调查发现,EOS PixelMaster并不是第一个在区块链上玩协作艺术的Dapp。在它之前,今年1月-3月期间,以太坊上曾涌现出一批玩法类似的Dapps。

它们中,有不少生产出的艺术作品相当耐看。

比如,这个名为“Paintblox”的游戏,玩家创作的图案虽然不多,但单个拎出来都是精品。






除了以上的例子,我们还能报出一大串名字:

https://ompx.io/

https://pixelproperty.io/

https://cryptocanvas.art/

https://cryptopixels.net/

https://www.cryptopaint.co/

https://etherdoodle.com/

https://etherpixels.co/

https://ethplace.io/

https://www.ourplace.io/

https://www.millionpixelsforcoins.com/

http://onehundredetherwall.moddix.io/

http://pixereum.io/

https://decenterapps.github.io/EthPixel/#/

但更多的游戏的命运还是跟这款名叫“CryptoPaint”的游戏一样,无人问津。






这些ETH上的画布类游戏与PixelMaster有着类似的玩法,同样是像素收费,后来者要付出更高的价格来占领像素,先来者领取收益,玩家可以创作、破坏和投机,同样有像素点击鼓传花的玩法,但是他们都没有火起来。究其原因,除了EOS在交易时的体验更加无缝流畅以及PixelMaster本身的体验良好之外,我们认为,核心在于PixelMaster增加了Fomo3D的元素,也就是游戏收益的25%进入一个奖池,如果倒计时结束,最后一个像素购买者将获取整个奖池,而每一次购买都会增加倒计时。到底Fomo3D的机制有什么神奇的力量可以助攻一个游戏的活跃度?


3. Fomo3D背后的博弈论


Fomo3D的玩法类似于行为博弈论中经典游戏的变种版本。这个经典游戏叫做“摩擦战”(The War of Attrition),简单解释一下就是,两名参与者会为了一定的利益而进行斗争,他们中最先放弃的将会一无所有,坚持到最后的则会获得战利品,如果同时放弃则统统什么都得不到。但是随着时间的进行,双方都得为继续斗争而付出额外的代价。当其中一方在第一回合就放弃,而对方选择斗争时可构成纳什均衡。摩擦战往往会产生一些疯狂的非理性结果。

在哈佛商学院的课上,有一个经典案例,Max Bazerman教授向MBA们拍卖一张20美元的钞票,最终出价最高者拿走钞票,一个额外特殊的规则是:第二名出价者也必须支付他的出价金额,但什么都拿不到。考虑一下在这种情况下你会怎么做。Max拿着20美元的钞票,并以1美元的底价开始拍卖。你会出价吗?花一点时间考虑一下。






你出价了吗?显然,谁不愿意花1美元买20美元?所以大家都出价,下一轮采用相同的逻辑 - 毕竟,谁不愿意花2美元买20美元?

但最终会发生一些有趣的事情:“谁不愿意支付2美元来获得20美元?”它拍卖价格逐渐走高,直到它成为“谁不会花19美元来获得20美元?”。下一步变成,“谁不会花20美元来获得20美元?”。而这时,你开始突然想到游戏附加规则“第二名出价者也必须支付”这个问题。

假设你出价19美元。如果拍卖现在停止,你将获得20美元并赚取1美元。但是,不要忘记另一个出价第二高的竞标者——小明同学。小明在你出价之前就出价18美元,所以如果现在拍卖结束,他还是要支付18美元。对于小明来说,两个选择:争取收支平衡的机会,或者只是选择失去18美元。

所以小明出价20美元。

最高出价现在变成20美元。

轮到你了。

在这种情况下,你会出价21美元购买一张20美元的钞票么?

当然可以!

如果你没有出价,你将支付19美元而一无所获。如果您出价21美元,您至少可以获得20美元!

这就是问题所在:在每一轮你需要额外增加1美元的筹码来竞标20美元。你的出价将超过20美元,小明也将如此,如此循环。最终,你们中的一个人将不得不支付一个疯狂的竞价来购买一张20美元的支票。

实际上,有记录表明有商业人士在这场游戏中为了这20美元支付了2000美元。引用西北大学教授J. Keith Murnhigan的话,他描述了在香港上课时整个竞价如何升级:

“[即使在400美元],竞标也没有停止。班上的成员都尖叫着让竞标者停下来。当出价达到700美元时,我的膝盖在颤抖......

当达到2000美元时,他们终于停止了竞标。这堂课一片哗然。每个人都惊呆了。






两位交战的投标人因为这20美元总计欠这位教授近4000美元。“胜利者”是一位CEO,他吐槽自己的策略是一场满足自尊的灾难。失败者说他感觉意识模糊,脉搏和血压在紧张之下升高,在课程结束后一个小时才恢复正常。

重点在于,这是隐藏在深处的人类所具备的某种疯狂天性。那些没有竞标的人围观了这样戏剧性的结果,虽然会自鸣得意。但他们确实做出了正确的选择。

这个游戏中,你的收益不能做到比0美元更好,但人类总会做得更糟。正如我们所看到,人们为20美元开出了天价。人类的各种行为因素,比如损失厌恶,不公平厌恶,消极回应等,都会在这时起作用。

回到Fomo3D,购买一把“钥匙”以赢得奖池,只要没有其他人在时间结束之前买钥匙,你就会赢得大奖。但是,如果其他人买了一个,那么计时器会增加,整个过程再次开始,并且他们处于领先地位。

其核心似乎就是一场“摩擦战”游戏,就像20美元的拍卖一样。关键点在于,当别人购买钥匙时,你“失去”的金额会增加到300万美元(第一轮大奖的奖池)。因此,你会通过重新竞标来持续参与。这是我们在20美元的拍卖游戏中看到的熟悉的心理机制。

总而言之:F3D的底层模型是挖掘了人类行为的本质弱点。


4. Fomolize Everything?


反观EOS上的PixelMaster,加入了Fomo的元素利用人性的弱点,给与玩家一个更强的参与动力,在参与创作、破坏、以及投机的同时,似乎还免费获得了一个彩票,一旦音乐停止,最后一个购买的人将收获奖池中的大奖。

这种神奇的效应支撑Fomo3D第一轮运行了很久,直到被利用阻塞攻击的技术哥拿到大奖。

似乎任何一个涉及“销售”及“买卖”行为的Dapp都可以被“Fomolize”,即加入Fomo玩法的元素。比如最近卡包预售大获成功的GodsUnchained,如果加入Fomo元素,所有卡包销售金额的10%作为奖池,最后一个购买卡包的人在时间消耗殆尽之时能获得整个奖池。这样的玩法也许会更加刺激玩家的买入行为,毕竟没人会愿意让“音乐停止”,看着大奖落入他人之手。 

PixelMaster开了一个“好头”,我们相信,在后面的一段时间里面,会衍生出各种各样Fomolize的产品,各式各样的Dapp都可以叠加Fomo3D玩法。但希望大家不要忘记,Fomo不是万灵药,他能帮你进一步刺激用户在滚雪球效应中助推一把,可前提是你的Dapp本身足够有意思,能够吸引到一定用户。


博弈论部分内容参考:
https://hackernoon.com/fomo3d-and-dangerous-game-theory-97bd5f47ab3b 查看全部
canvas.jpg


本文介绍了EOS上最近火了的PixelMaster,以及其前身Reddit Place这个曾经掀起一阵波澜的社会实验型游戏。而早在半年前ETH上已有十余个类似游戏,缺都没有火起来,问其原因?后半段从博弈论的角度来分析了有Fomo元素加持的PixelMaster为什么能被玩家追捧。下一步可预见的是fomolize everthing。



这两天,一款名叫“EOS PixelMaster”悄悄窜上了各大EOS Dapps榜单的前排。

这个EOS“新贵”最近几天的流水接近6.5万EOS,24小时用户数达到590,直逼身前EOSBet、BetDice两位老大哥。

EOS PixelMaster是一个基于区块链技术的协作艺术品。玩家可以在一块1000x1000像素的画布上作画,再使用 EOS 去购买相应位置上的像素,这幅画作便展现在全世界人民面前了。

在EOS PixelMaster中,你可以占领其他玩家购买的像素,破坏别人的作品,也可以和陌生人合作。

游戏“新鲜”的玩法引来好评如潮,“多了一些创造性和可玩性,相比那些千篇一律猫猫狗狗的 Dapp 游戏,这款像素画画的游戏还是蛮开脑洞的。”

不过几百个区块链玩家在同一块画布上画画,画出来的并不是艺术品,目前看上去更像一锅大乱炖:

dapp.jpg


常在国外论坛厮混的童鞋大概已经看出来了,这画作丑是丑了点,可这创意不是在致敬当年Reddit上的一个活动嘛!


1. 社会实验:Reddit Place


Reddit被称作是美国版的天涯+贴吧,去年愚人节的时候,Reddit搞了件大事情,它上线了一个叫做Place的板块:

There is an empty canvas.

这里有一块空画布

You may place a tile upon it, but you must wait to place another.

你可以在画布上放一个色块,但要过段时间才能放另一个 

Individually you can create something.

“你”可以独自创作

Together you can create something more.

但“你们”可以创造更多

Reddit Place界面也是一块1000x1000像素的画布,同样是多玩家协作画画,只不过创作期限仅为72小时。

Place的中文意思是放置,每个 reddit 用户都可以在画布下方的选色器(16色)中选择一种色块,并把它“放置”到画布上的任意一个像素点上,每个用户在填充一个像素点之后要等待 10 分钟(后来被改为5分钟)才能再填充下一个。

15381142065badc29e5041f.gif

快速重现72小时的巨作


Reddit Place就像是一个巨大的多人在线沙盒游戏,始终保持几万人同时在线。在游戏中,由于每一次“放置”行为之后都有一段冷却时间,凭一己之力几乎不可能拼出一个完整的图形。

单打独斗的“无力感”让很多玩家意识到,抱团取暖才是明智之举。于是,在短暂的无序涂鸦时期过后,画布上开始出现有组织的图案:纯色块、国旗、ACG形象、球队标志、专辑封面、名画……玩家们的脑洞包罗万象。

形形色色的图案背后都是一个个有组织、有纪律的团队,他们有着共同的目标:侵占别人的图案,同时保护自家图案不被他人侵占。

一段时间之后,Reddit Place成了一款创造与破坏的游戏。一些颇具野心的团队为了“开疆扩土”,会在网络上召集更多人加入,发动“像素战争”;而相对弱小的团队则会四处联盟,在夹缝中求生存。

在整个游戏过程中,玩家们见缝插针,展开了无数次攻防战。人们甚至见证了“德法战争”再次爆发以及“欧盟”的诞生。激烈的战火引来了不少旁观者,人们突然发现,Reddit Place已经不仅是一款游戏了,它更像是一个社会学实验:

玩家们会倾向于创造还是倾向于破坏?会协作还是互相攻击?

72小时后,玩家们给出了这样的答卷:

dapp3.jpg


在围观完这场社会学实验后,有媒体评论称:对于我们人类而言,作为具有更高智慧和拥有更强的学习、交流能力的生物,在无序中建立有序,进而产生文明与艺术是人类发展的必然。

Reddit Place散场后,这72小时创作过程中的趣闻、图案背后的故事至今仍被全球的玩家们津津乐道。

关于Reddit Place 72小时盛况,详细请参考霍炬的两篇文章:

《参与这场线上大战之后,我觉得人类未来还是有希望的》
《像素大战的72小时结束了,但传奇还没结束(续上篇)》


2. 创作、破坏和炒作


将Reddit Place和EOS PixelMaster放在一起,我们不难发现,虽然同是多人协作画画,EOS PixelMaster的玩家的动机显然没有Reddit Place那么单纯。

Reddit Place就是一场互联网的狂欢,画布是完全免费的,玩家要么一起搞创作,要么一起搞破坏,画布上的每一个像素点的颜色变化都不跟利益挂钩。

而EOS PixelMaster画布上的每一个像素都是收费的,起始价格均为 0.05EOS,当一个玩家占领了一个像素后,其他玩家再想占领它必须付出1.35倍的价格,所以一个像素被交易的次数越多,它的价值也就越高。

艺术创作一旦沾上了铜臭味,也就没有那么纯粹了。

比起Reddit Place玩家,EOS PixelMaster的动机就复杂多了,大致可以分为三类:创作、破坏和炒作。

创作型玩家:在画布上画画、写字、打广告……诸如此类,也可以说是内容生产者;

dapp4.png


破坏型玩家:从不购买空白像素,专挑创作型玩家作品的关键像素下手,篡改作品的本意,然后等着原作者花更高的价钱从自己手中“赎回”像素,从中赚取差价。

dapp5.png


炒作型玩家:他们都是地产大亨,眼里没有画布,只有地皮。他们不关心画布的颜色,只关心哪个像素最有价值。比如位于画布正中央,坐标为(500,500)的像素点堪称标王,经过了不知多少次易手,已经被炒到了1349EOS的天价。

dapp6.png


在游戏界面右上角,有一个火焰形状的按钮,点击它,整个画布立刻变成了一幅热点图。颜色深浅代表着像素被交易的频次,频次越高颜色越深。这幅热点图完整记录了炒作型玩家的投资逻辑——中心化。

dapp7.jpg


有网友将像素热点图形象地比作北京市房价的热点图,DR小伙伴尝试将北京市地图和像素热点图重合到一起,发现竟毫无违和感,你能看到皇城根儿的喧闹,也能看到五环外的凄凉,效果如下图所示:

dapp8.jpg


不过,DappReview调查发现,EOS PixelMaster并不是第一个在区块链上玩协作艺术的Dapp。在它之前,今年1月-3月期间,以太坊上曾涌现出一批玩法类似的Dapps。

它们中,有不少生产出的艺术作品相当耐看。

比如,这个名为“Paintblox”的游戏,玩家创作的图案虽然不多,但单个拎出来都是精品。

dapp9.jpg


除了以上的例子,我们还能报出一大串名字:

https://ompx.io/

https://pixelproperty.io/

https://cryptocanvas.art/

https://cryptopixels.net/

https://www.cryptopaint.co/

https://etherdoodle.com/

https://etherpixels.co/

https://ethplace.io/

https://www.ourplace.io/

https://www.millionpixelsforcoins.com/

http://onehundredetherwall.moddix.io/

http://pixereum.io/

https://decenterapps.github.io/EthPixel/#/

但更多的游戏的命运还是跟这款名叫“CryptoPaint”的游戏一样,无人问津。

dapp10.png


这些ETH上的画布类游戏与PixelMaster有着类似的玩法,同样是像素收费,后来者要付出更高的价格来占领像素,先来者领取收益,玩家可以创作、破坏和投机,同样有像素点击鼓传花的玩法,但是他们都没有火起来。究其原因,除了EOS在交易时的体验更加无缝流畅以及PixelMaster本身的体验良好之外,我们认为,核心在于PixelMaster增加了Fomo3D的元素,也就是游戏收益的25%进入一个奖池,如果倒计时结束,最后一个像素购买者将获取整个奖池,而每一次购买都会增加倒计时。到底Fomo3D的机制有什么神奇的力量可以助攻一个游戏的活跃度?


3. Fomo3D背后的博弈论


Fomo3D的玩法类似于行为博弈论中经典游戏的变种版本。这个经典游戏叫做“摩擦战”(The War of Attrition),简单解释一下就是,两名参与者会为了一定的利益而进行斗争,他们中最先放弃的将会一无所有,坚持到最后的则会获得战利品,如果同时放弃则统统什么都得不到。但是随着时间的进行,双方都得为继续斗争而付出额外的代价。当其中一方在第一回合就放弃,而对方选择斗争时可构成纳什均衡。摩擦战往往会产生一些疯狂的非理性结果。

在哈佛商学院的课上,有一个经典案例,Max Bazerman教授向MBA们拍卖一张20美元的钞票,最终出价最高者拿走钞票,一个额外特殊的规则是:第二名出价者也必须支付他的出价金额,但什么都拿不到。考虑一下在这种情况下你会怎么做。Max拿着20美元的钞票,并以1美元的底价开始拍卖。你会出价吗?花一点时间考虑一下。

dapp11.jpg


你出价了吗?显然,谁不愿意花1美元买20美元?所以大家都出价,下一轮采用相同的逻辑 - 毕竟,谁不愿意花2美元买20美元?

但最终会发生一些有趣的事情:“谁不愿意支付2美元来获得20美元?”它拍卖价格逐渐走高,直到它成为“谁不会花19美元来获得20美元?”。下一步变成,“谁不会花20美元来获得20美元?”。而这时,你开始突然想到游戏附加规则“第二名出价者也必须支付”这个问题。

假设你出价19美元。如果拍卖现在停止,你将获得20美元并赚取1美元。但是,不要忘记另一个出价第二高的竞标者——小明同学。小明在你出价之前就出价18美元,所以如果现在拍卖结束,他还是要支付18美元。对于小明来说,两个选择:争取收支平衡的机会,或者只是选择失去18美元。

所以小明出价20美元。

最高出价现在变成20美元。

轮到你了。

在这种情况下,你会出价21美元购买一张20美元的钞票么?

当然可以!

如果你没有出价,你将支付19美元而一无所获。如果您出价21美元,您至少可以获得20美元!

这就是问题所在:在每一轮你需要额外增加1美元的筹码来竞标20美元。你的出价将超过20美元,小明也将如此,如此循环。最终,你们中的一个人将不得不支付一个疯狂的竞价来购买一张20美元的支票。

实际上,有记录表明有商业人士在这场游戏中为了这20美元支付了2000美元。引用西北大学教授J. Keith Murnhigan的话,他描述了在香港上课时整个竞价如何升级:

“[即使在400美元],竞标也没有停止。班上的成员都尖叫着让竞标者停下来。当出价达到700美元时,我的膝盖在颤抖......

当达到2000美元时,他们终于停止了竞标。这堂课一片哗然。每个人都惊呆了。

dapp12.jpg


两位交战的投标人因为这20美元总计欠这位教授近4000美元。“胜利者”是一位CEO,他吐槽自己的策略是一场满足自尊的灾难。失败者说他感觉意识模糊,脉搏和血压在紧张之下升高,在课程结束后一个小时才恢复正常。

重点在于,这是隐藏在深处的人类所具备的某种疯狂天性。那些没有竞标的人围观了这样戏剧性的结果,虽然会自鸣得意。但他们确实做出了正确的选择。

这个游戏中,你的收益不能做到比0美元更好,但人类总会做得更糟。正如我们所看到,人们为20美元开出了天价。人类的各种行为因素,比如损失厌恶,不公平厌恶,消极回应等,都会在这时起作用。

回到Fomo3D,购买一把“钥匙”以赢得奖池,只要没有其他人在时间结束之前买钥匙,你就会赢得大奖。但是,如果其他人买了一个,那么计时器会增加,整个过程再次开始,并且他们处于领先地位。

其核心似乎就是一场“摩擦战”游戏,就像20美元的拍卖一样。关键点在于,当别人购买钥匙时,你“失去”的金额会增加到300万美元(第一轮大奖的奖池)。因此,你会通过重新竞标来持续参与。这是我们在20美元的拍卖游戏中看到的熟悉的心理机制。

总而言之:F3D的底层模型是挖掘了人类行为的本质弱点。


4. Fomolize Everything?


反观EOS上的PixelMaster,加入了Fomo的元素利用人性的弱点,给与玩家一个更强的参与动力,在参与创作、破坏、以及投机的同时,似乎还免费获得了一个彩票,一旦音乐停止,最后一个购买的人将收获奖池中的大奖。

这种神奇的效应支撑Fomo3D第一轮运行了很久,直到被利用阻塞攻击的技术哥拿到大奖。

似乎任何一个涉及“销售”及“买卖”行为的Dapp都可以被“Fomolize”,即加入Fomo玩法的元素。比如最近卡包预售大获成功的GodsUnchained,如果加入Fomo元素,所有卡包销售金额的10%作为奖池,最后一个购买卡包的人在时间消耗殆尽之时能获得整个奖池。这样的玩法也许会更加刺激玩家的买入行为,毕竟没人会愿意让“音乐停止”,看着大奖落入他人之手。 

PixelMaster开了一个“好头”,我们相信,在后面的一段时间里面,会衍生出各种各样Fomolize的产品,各式各样的Dapp都可以叠加Fomo3D玩法。但希望大家不要忘记,Fomo不是万灵药,他能帮你进一步刺激用户在滚雪球效应中助推一把,可前提是你的Dapp本身足够有意思,能够吸引到一定用户。


博弈论部分内容参考:
https://hackernoon.com/fomo3d-and-dangerous-game-theory-97bd5f47ab3b

Fomo3D 二轮大奖开出,黑客获奖,机制漏洞成游戏没落主因

攻略leek 发表了文章 • 2018-09-26 12:05 • 来自相关话题

北京时间 9 月 24 日深夜 11 点 32 分,Fomo3D 第二轮最终大奖由地址 0x18a0 获得,奖金为 3,264.668 Ether。安比(SECBIT)实验室分析发现,此轮游戏获奖技巧与第一轮如出一辙,均为黑客“阻塞交易”攻击。

与此前第一轮游戏相比,这轮游戏持续 33 天,无论是从入场资金、持续时长,亦或是最终大奖奖金额来说,相比上轮均大幅缩水。

回首两月之前,Fomo3D第一轮游戏入场资金一度超过 40,000 Ether,第一轮游戏最终大奖奖金额超过 10,000 Ether,游戏参与者众多,类似的资金盘游戏也如雨后春笋般相继冒出,一时间好不热闹。

然而,自 9 月以来,随着市场整体的大萧条,类 Fomo3D 游戏也几近没落。以 Fomo3D 和 Last Winner 为代表的几款较活跃的游戏,热度明显下降。而大部分的同类合约由于无人开启下轮游戏,都处在搁置状态。

因而到如今,Fomo 3D第二轮大奖已经开出,黑客获奖几无悬念,游戏的热度已不可同日而语。

安比(SECBIT)实验室针对这一变化展开分析,分析结果表明,不久前连续揭露的游戏空投机制漏洞[1]和“阻塞交易”攻击事件[2],尽管在短时间内将该类游戏的关注度推上了新的高度,但本质上也是导致游戏没落的主要原因。


繁华 vs 凉凉?
曾经多火爆,如今就多冷清


游戏热度全景

7 月 20 日, 资金盘游戏 Fomo3D 在国内迅速传播开来,引起了广泛的关注。随后,一系列类似 Fomo3D 的游戏陆续上线。8 月 6 日,另一款类 Fomo3D 游戏 Last Winner 部署上线。在其团队的大力推广下, Last Winner 迅速火爆起来,甚至一度造成以太坊拥堵和 Gas 费用暴涨。但在游戏第一轮结束后,各个游戏的热度都开始持续下降。





图一:Fomo3D 玩家参与度与入场资金状况


上图展示了「Fomo3D 玩家参与度与入场资金状况」。红色代表调用合约参与游戏的人次,蓝色则代表进入游戏合约的资金量。图左侧出现数据曲线最高峰,对应时间分别是 7 月 20 日和 7 月 21 日。这两天恰好大量媒体疯狂报道 Fomo3D 这一现象级游戏。当时众多玩家跟风入场,游戏合约的参与次数和入场资金均达到了最高峰,入场资金量超过 40,000 Ether,而参与次数最高超过 18,000 次。而曲线的最高点则对应着 Fomo3D 游戏第一轮最高峰。

高峰过后,Fomo3D 游戏热度骤降,于 8 月 22 日前后结束第一轮,并随即进入第二轮,但游戏热度已然无法恢复。





图二:Last Winner 玩家参与度与入场资金状况


类似地,上图展示了「Last Winner 玩家参与度与入场资金状况」。Last Winner 针对 Fomo3D 游戏做了部分修改,降低了游戏时间上限,因此每轮结束得更快。第一轮高峰出现在 8 月 8 日,此后有多个局部波峰,代表着不同轮次的开启,但显然调用次数和入场资金一轮不如一轮。


奖池资金

下图为 Fomo3D 合约中 Ether 余额的变化情况。Fomo3D 游戏在迅速火爆后,合约内 Ether 余额一度上升到峰值,第一轮游戏结束后,合约中的余额立即呈断崖式下跌,至今还处在缓慢减少的过程。





图三:Fomo3D 合约 Ether 余额变化状况


无独有偶,Last Winner 合约中的余额也曾在短时间内迅速增长,而后随着几轮游戏的迭代而逐步下降,至今所剩的余额更是不足 5,000 Ether。





图四:Last Winner 合约 Ether 余额变化状况


最终大奖

8 月 17 日,安比(SECBIT)实验室与 Anchain.ai 团队联合揭露了黑客团队 BAPT-LW20 利用空投机制漏洞,攫取大量奖金的攻击事件。同一天,Last Winner 游戏第一轮结束,最终大奖的获得者也是 BAPT-LW20 团队。据统计,该黑客团队从 Last Winner 首轮游戏中获利累计达 12,948 Ether。

在 Last Winner 已完成的前 9 轮游戏中,黑客团伙持有的账户 0x5167 共夺得 4 次最终大奖。






仔细观察每轮游戏的最终大奖金额和持续时间,不难发现,奖金数量衰减非常快,而每轮也结束得越来越快。这与上面的游戏参与数据图十分吻合。

类似地,Fomo3D 游戏首轮和第二轮大奖分别于 8 月 22 日和 9 月 24 日开出,奖金额分别为 10,469.66 和 3,264.66 Ether。除了奖金数额锐减之外,安比(SECBIT)实验室还发现大奖获得者均使用了相同的攻击技巧。


反思       
机制漏洞是游戏没落的主因


除了市场萎靡以及玩家热情降低,安比(SECBIT)实验室认为“阻塞交易”攻击(针对最终大奖)[3]和空投漏洞攻击[4]打破了合约机制设计中的关键部分。这才是使游戏变冷的主要原因。





图五:Fomo3D 游戏合约被攻击状况


上图是「Fomo3D 游戏合约被攻击状况」,第一轮游戏高峰前后以及第二轮开始后,有黑客疯狂地利用空投漏洞进行攻击,攫取高额收益。而在第一轮临近结束,以及第二轮倒计时快结束之际,有黑客疯狂尝试“阻塞交易”攻击,目标在于夺取巨额的最终大奖。

北京时间 9 月 24 日深夜 11 点 32 分,Fomo3D 第二轮最终大奖由地址 0x18a0451Ea56Fd4FF58f59837e9EC30f346ffDCa5 获得,奖金达 3,264.668 Ether。安比(SECBIT)实验室发现 Fomo3D 第二轮大奖获得者 0x18a0 创建了攻击合约 0x705203fc06027379681AEf47c08fe679bc4A58e1,并发起大量攻击交易,连续堵塞 10 余个区块,时间长达 2 分钟以上。这一系列攻击,在上图的游戏被攻击监控数据中展露无疑。





图六:Last Winner 游戏合约被攻击状况


上图是「Last Winner 游戏合约被攻击状况」,与 Fomo3D 类似,黑客攻击规模在游戏热度高时十分巨大。


“阻塞交易”攻击

Fomo3D 游戏巧妙地设计了一个环节,最后一个参与游戏的人将获得奖池中一半的 Ether 做为奖励。开发者想通过此设计保持大量的玩家陆续进场,任何人都有可能成为那个“幸运儿”。但是在黑客利用“阻塞交易”攻击[5]来加快游戏结束成为受益人后,这个吸引玩家的设计被打破了。因此后进场的普通玩家只能成为被割的韭菜,自然很难再吸引玩家参与。


“空投漏洞”攻击

除了最后的大奖,游戏中还设计了空投奖励机制,玩家有一定的概率获得空投奖励,这也是吸引玩家参与的一个重要原因。但是由于空投机制存在随机数漏洞,黑客可以通过一定的技巧持续高概率地拿走奖励,而普通玩家几乎不可能成功。这样空投奖励的公平性也同样受到了挑战。


对策与展望
dApp 还有很长的路要走


这样一类红极一时的爆款游戏,必定会成为 dApp 游戏发展史上的一个重要里程碑。但是过快的萧条速度也给我们带来了很多的反思。对于类 Fomo3D 游戏,甚至是所有的 dApp 游戏,还有很长的路要走。要及时从黑客攻击的案例中吸取教训,并做好防御措施。

“空投漏洞”攻击是类 Fomo3D 游戏遭受攻击次数最多的一个破绽。黑客可低成本持续地攫取奖池中的资金。

一方面,Fomo3D 游戏的空投机制利用随机数来控制中奖概率,但是由于随机数的来源都是区块或者交易中特定的一些公开参数,如交易发起者地址、区块时间戳、区块难度等,所有以太坊智能合约都可以很容易的预测随机数[6]。因此在涉及到随机数的场景下,安比(SECBIT)实验室建议开发者应尤为慎重,或通过一定的手段来增加随机源的预测难度。如开发者可通过使用多次提交再披露、或延迟若干个区块开奖的方法来规避随机数被预测的风险。

另一方面,为了防止合约自动化攻击,Fomo3D 游戏合约对调用者是普通账户还是合约账户做了检测,但由于检测方式存在漏洞,黑客可以利用一些技巧绕开检测。因此项目方在对参与 dApp 游戏的玩家的身份做检测的时候,也应采用更加可靠的方式。例如,通过判断该笔交易最初的发起者(tx.origin)与当前合约的调用者(msg.sender)是否为同一地址。

前文提到的“阻塞交易”攻击,也是类 Fomo3D 游戏面临的另一重大挑战。

黑客通过高额手续费吸引矿工优先打包,并利用合约自动判断游戏进行状态,以之作为是否采取攻击的依据。黑客最终能够以较低成本堵塞区块,每个区块中仅打包很少的交易(降低他人交易被打包的可能性),使得游戏快速结束,并提高自己获得最终大奖的概率。

其实这一问题不止会威胁类 Fomo3D 游戏。所有类似机制,即需要玩家抢在某个时间范围内完成某种竞争操作的智能合约,都会受此威胁。要杜绝这一问题,安比(SECBIT)实验室建议游戏开发者,从游戏机制入手,切断游戏最终胜利(获得某个巨额大奖)和倒计时结束(最后一个交易被打包)之间的必然联系,从而使黑客的攻击获利概率和攻击意愿都降到最低。

类 Fomo3D 游戏中黑客利用了以太坊共识协议的特点,找到游戏机制的漏洞进而发起攻击。这也提醒我们,dApp 应用中的机制设计是一项极其复杂的工程,除了技术本身,还涉及到平台外部环境,博弈论等方面问题,这也是容易被黑客攻击的环节。因此,dApp 项目在机制设计过程中应尤为慎重。

正如安比实验室创始人郭宇所说:“新世界有生命,就有捕食者。有交易者,就有黑客。区块链上的应用在进化,攻击者也同样”。在技术和财富的交汇处,黑客永远保持着最灵敏的嗅觉。黑客的一次次攻击,给了我们很多的反思和改进的机会,这也是应用不断进化的催化剂。


参考文献

[1] Pwning Fomo3D Revealed: Iterative, Pre-Calculated Contract Creation For Airdrop Prizes!, https://peckshield.com/2018/07/24/fomo3d/
[2] 智能合约史上最大规模攻击手法曝光,盘点黑客团伙作案细节 https://zhuanlan.zhihu.com/p/42318584
[3] Fomo3D 千万大奖获得者“特殊攻击技巧”最全揭露 https://zhuanlan.zhihu.com/p/42742004
[4] Péter Szilágyi 提出的空投漏洞利用 POC,https://www.reddit.com/r/ethereum/comments/916xni/how_to_pwn_fomo3d_a_beginners_guide/, 2018/07/23
[5] 区块律动:8万笔交易「封死」以太坊网络,只为抢夺Fomo3D大奖?https://mp.weixin.qq.com/s/5nrgj8sIZ0SlXebG5sWVPw
[6] Predicting Random Numbers in Ethereum Smart Contracts https://blog.positive.com/predicting-random-numbers-in-ethereum-smart-contracts-e5358c6b8620

原创:安比实验室SECBIT 查看全部
What-Was-FOMO3D.jpg

北京时间 9 月 24 日深夜 11 点 32 分,Fomo3D 第二轮最终大奖由地址 0x18a0 获得,奖金为 3,264.668 Ether。安比(SECBIT)实验室分析发现,此轮游戏获奖技巧与第一轮如出一辙,均为黑客“阻塞交易”攻击。

与此前第一轮游戏相比,这轮游戏持续 33 天,无论是从入场资金、持续时长,亦或是最终大奖奖金额来说,相比上轮均大幅缩水。

回首两月之前,Fomo3D第一轮游戏入场资金一度超过 40,000 Ether,第一轮游戏最终大奖奖金额超过 10,000 Ether,游戏参与者众多,类似的资金盘游戏也如雨后春笋般相继冒出,一时间好不热闹。

然而,自 9 月以来,随着市场整体的大萧条,类 Fomo3D 游戏也几近没落。以 Fomo3D 和 Last Winner 为代表的几款较活跃的游戏,热度明显下降。而大部分的同类合约由于无人开启下轮游戏,都处在搁置状态。

因而到如今,Fomo 3D第二轮大奖已经开出,黑客获奖几无悬念,游戏的热度已不可同日而语。

安比(SECBIT)实验室针对这一变化展开分析,分析结果表明,不久前连续揭露的游戏空投机制漏洞[1]和“阻塞交易”攻击事件[2],尽管在短时间内将该类游戏的关注度推上了新的高度,但本质上也是导致游戏没落的主要原因。


繁华 vs 凉凉?
曾经多火爆,如今就多冷清



游戏热度全景

7 月 20 日, 资金盘游戏 Fomo3D 在国内迅速传播开来,引起了广泛的关注。随后,一系列类似 Fomo3D 的游戏陆续上线。8 月 6 日,另一款类 Fomo3D 游戏 Last Winner 部署上线。在其团队的大力推广下, Last Winner 迅速火爆起来,甚至一度造成以太坊拥堵和 Gas 费用暴涨。但在游戏第一轮结束后,各个游戏的热度都开始持续下降。

f01.jpg

图一:Fomo3D 玩家参与度与入场资金状况


上图展示了「Fomo3D 玩家参与度与入场资金状况」。红色代表调用合约参与游戏的人次,蓝色则代表进入游戏合约的资金量。图左侧出现数据曲线最高峰,对应时间分别是 7 月 20 日和 7 月 21 日。这两天恰好大量媒体疯狂报道 Fomo3D 这一现象级游戏。当时众多玩家跟风入场,游戏合约的参与次数和入场资金均达到了最高峰,入场资金量超过 40,000 Ether,而参与次数最高超过 18,000 次。而曲线的最高点则对应着 Fomo3D 游戏第一轮最高峰。

高峰过后,Fomo3D 游戏热度骤降,于 8 月 22 日前后结束第一轮,并随即进入第二轮,但游戏热度已然无法恢复。

f02.jpg

图二:Last Winner 玩家参与度与入场资金状况


类似地,上图展示了「Last Winner 玩家参与度与入场资金状况」。Last Winner 针对 Fomo3D 游戏做了部分修改,降低了游戏时间上限,因此每轮结束得更快。第一轮高峰出现在 8 月 8 日,此后有多个局部波峰,代表着不同轮次的开启,但显然调用次数和入场资金一轮不如一轮。


奖池资金

下图为 Fomo3D 合约中 Ether 余额的变化情况。Fomo3D 游戏在迅速火爆后,合约内 Ether 余额一度上升到峰值,第一轮游戏结束后,合约中的余额立即呈断崖式下跌,至今还处在缓慢减少的过程。

f03.jpg

图三:Fomo3D 合约 Ether 余额变化状况


无独有偶,Last Winner 合约中的余额也曾在短时间内迅速增长,而后随着几轮游戏的迭代而逐步下降,至今所剩的余额更是不足 5,000 Ether。

f04.jpg

图四:Last Winner 合约 Ether 余额变化状况


最终大奖

8 月 17 日,安比(SECBIT)实验室与 Anchain.ai 团队联合揭露了黑客团队 BAPT-LW20 利用空投机制漏洞,攫取大量奖金的攻击事件。同一天,Last Winner 游戏第一轮结束,最终大奖的获得者也是 BAPT-LW20 团队。据统计,该黑客团队从 Last Winner 首轮游戏中获利累计达 12,948 Ether。

在 Last Winner 已完成的前 9 轮游戏中,黑客团伙持有的账户 0x5167 共夺得 4 次最终大奖。

f05.jpg


仔细观察每轮游戏的最终大奖金额和持续时间,不难发现,奖金数量衰减非常快,而每轮也结束得越来越快。这与上面的游戏参与数据图十分吻合。

类似地,Fomo3D 游戏首轮和第二轮大奖分别于 8 月 22 日和 9 月 24 日开出,奖金额分别为 10,469.66 和 3,264.66 Ether。除了奖金数额锐减之外,安比(SECBIT)实验室还发现大奖获得者均使用了相同的攻击技巧。


反思       
机制漏洞是游戏没落的主因



除了市场萎靡以及玩家热情降低,安比(SECBIT)实验室认为“阻塞交易”攻击(针对最终大奖)[3]和空投漏洞攻击[4]打破了合约机制设计中的关键部分。这才是使游戏变冷的主要原因。

f06.jpg

图五:Fomo3D 游戏合约被攻击状况


上图是「Fomo3D 游戏合约被攻击状况」,第一轮游戏高峰前后以及第二轮开始后,有黑客疯狂地利用空投漏洞进行攻击,攫取高额收益。而在第一轮临近结束,以及第二轮倒计时快结束之际,有黑客疯狂尝试“阻塞交易”攻击,目标在于夺取巨额的最终大奖。

北京时间 9 月 24 日深夜 11 点 32 分,Fomo3D 第二轮最终大奖由地址 0x18a0451Ea56Fd4FF58f59837e9EC30f346ffDCa5 获得,奖金达 3,264.668 Ether。安比(SECBIT)实验室发现 Fomo3D 第二轮大奖获得者 0x18a0 创建了攻击合约 0x705203fc06027379681AEf47c08fe679bc4A58e1,并发起大量攻击交易,连续堵塞 10 余个区块,时间长达 2 分钟以上。这一系列攻击,在上图的游戏被攻击监控数据中展露无疑。

f07.jpg

图六:Last Winner 游戏合约被攻击状况


上图是「Last Winner 游戏合约被攻击状况」,与 Fomo3D 类似,黑客攻击规模在游戏热度高时十分巨大。


“阻塞交易”攻击

Fomo3D 游戏巧妙地设计了一个环节,最后一个参与游戏的人将获得奖池中一半的 Ether 做为奖励。开发者想通过此设计保持大量的玩家陆续进场,任何人都有可能成为那个“幸运儿”。但是在黑客利用“阻塞交易”攻击[5]来加快游戏结束成为受益人后,这个吸引玩家的设计被打破了。因此后进场的普通玩家只能成为被割的韭菜,自然很难再吸引玩家参与。


“空投漏洞”攻击

除了最后的大奖,游戏中还设计了空投奖励机制,玩家有一定的概率获得空投奖励,这也是吸引玩家参与的一个重要原因。但是由于空投机制存在随机数漏洞,黑客可以通过一定的技巧持续高概率地拿走奖励,而普通玩家几乎不可能成功。这样空投奖励的公平性也同样受到了挑战。


对策与展望
dApp 还有很长的路要走



这样一类红极一时的爆款游戏,必定会成为 dApp 游戏发展史上的一个重要里程碑。但是过快的萧条速度也给我们带来了很多的反思。对于类 Fomo3D 游戏,甚至是所有的 dApp 游戏,还有很长的路要走。要及时从黑客攻击的案例中吸取教训,并做好防御措施。

“空投漏洞”攻击是类 Fomo3D 游戏遭受攻击次数最多的一个破绽。黑客可低成本持续地攫取奖池中的资金。

一方面,Fomo3D 游戏的空投机制利用随机数来控制中奖概率,但是由于随机数的来源都是区块或者交易中特定的一些公开参数,如交易发起者地址、区块时间戳、区块难度等,所有以太坊智能合约都可以很容易的预测随机数[6]。因此在涉及到随机数的场景下,安比(SECBIT)实验室建议开发者应尤为慎重,或通过一定的手段来增加随机源的预测难度。如开发者可通过使用多次提交再披露、或延迟若干个区块开奖的方法来规避随机数被预测的风险。

另一方面,为了防止合约自动化攻击,Fomo3D 游戏合约对调用者是普通账户还是合约账户做了检测,但由于检测方式存在漏洞,黑客可以利用一些技巧绕开检测。因此项目方在对参与 dApp 游戏的玩家的身份做检测的时候,也应采用更加可靠的方式。例如,通过判断该笔交易最初的发起者(tx.origin)与当前合约的调用者(msg.sender)是否为同一地址。

前文提到的“阻塞交易”攻击,也是类 Fomo3D 游戏面临的另一重大挑战。

黑客通过高额手续费吸引矿工优先打包,并利用合约自动判断游戏进行状态,以之作为是否采取攻击的依据。黑客最终能够以较低成本堵塞区块,每个区块中仅打包很少的交易(降低他人交易被打包的可能性),使得游戏快速结束,并提高自己获得最终大奖的概率。

其实这一问题不止会威胁类 Fomo3D 游戏。所有类似机制,即需要玩家抢在某个时间范围内完成某种竞争操作的智能合约,都会受此威胁。要杜绝这一问题,安比(SECBIT)实验室建议游戏开发者,从游戏机制入手,切断游戏最终胜利(获得某个巨额大奖)和倒计时结束(最后一个交易被打包)之间的必然联系,从而使黑客的攻击获利概率和攻击意愿都降到最低。

类 Fomo3D 游戏中黑客利用了以太坊共识协议的特点,找到游戏机制的漏洞进而发起攻击。这也提醒我们,dApp 应用中的机制设计是一项极其复杂的工程,除了技术本身,还涉及到平台外部环境,博弈论等方面问题,这也是容易被黑客攻击的环节。因此,dApp 项目在机制设计过程中应尤为慎重。

正如安比实验室创始人郭宇所说:“新世界有生命,就有捕食者。有交易者,就有黑客。区块链上的应用在进化,攻击者也同样”。在技术和财富的交汇处,黑客永远保持着最灵敏的嗅觉。黑客的一次次攻击,给了我们很多的反思和改进的机会,这也是应用不断进化的催化剂。


参考文献

[1] Pwning Fomo3D Revealed: Iterative, Pre-Calculated Contract Creation For Airdrop Prizes!, https://peckshield.com/2018/07/24/fomo3d/
[2] 智能合约史上最大规模攻击手法曝光,盘点黑客团伙作案细节 https://zhuanlan.zhihu.com/p/42318584
[3] Fomo3D 千万大奖获得者“特殊攻击技巧”最全揭露 https://zhuanlan.zhihu.com/p/42742004
[4] Péter Szilágyi 提出的空投漏洞利用 POC,https://www.reddit.com/r/ethereum/comments/916xni/how_to_pwn_fomo3d_a_beginners_guide/, 2018/07/23
[5] 区块律动:8万笔交易「封死」以太坊网络,只为抢夺Fomo3D大奖?https://mp.weixin.qq.com/s/5nrgj8sIZ0SlXebG5sWVPw
[6] Predicting Random Numbers in Ethereum Smart Contracts https://blog.positive.com/predicting-random-numbers-in-ethereum-smart-contracts-e5358c6b8620

原创:安比实验室SECBIT

何玺:区块链游戏导航,一个不错的生意!

投研xing 发表了文章 • 2018-09-02 20:29 • 来自相关话题

区块链的价值正被越来越多的企业和个人所认可。在区块链价值获得更多人认可的同时,区块链从业者对区块链技术商业化应用的探索也越加积极和深入。

今天,玺哥来聊聊火爆的区块链游戏。


一、炒作、投机下的区块链游戏


在区块链行业,除开加密数字货币外,能够不时爆出热点的也就算区块链游戏了。从风靡全球的区块链养猫游戏(Cryptokitties)到备受瞩目的加密国家(Crypto Countries),从百度莱茨狗到小米加密兔,从以太传奇到Fomo3D......区块链游戏总能不时掀起一阵风潮。

玺哥认为,当前的区块链游戏之所以能够时不时掀起一阵风潮的原因在于以下2点:一是区块链游戏确实能够为游戏开发方带来盈利,二是多数区块链游戏玩家的投机性大于玩游戏本身。

以这段时间爆火的Fomo3D为例,它本身就是一款博彩类的游戏。Fomo3D之所以能火,其核心在于它击中了多数人以小博大的投机心理。在这种心理作用下,加上有人传播某某赚了3000万,某某的投资翻了几十倍这样的信息,瞬间点燃了人们一夜暴富的投机心理。对Fomo3D的开发方来说,当然是用户越多越好。因为Fomo3D除了可以通过售卖P3D代币获利外,还可有享受社区不少的奖金分红。

除了Fomo3D,CryptoKitties的火爆也是因为具有炒作、投机属性才火起来的。一只虚拟的电子猫在市场上最高标价达340万美元!能不让用户疯狂吗?

纵观当前市场上火爆的区块链游戏,大多和以上两款区块链游戏差不多,带有明显的炒作和投机性质。这样的游戏大都有一个共同的特点,他们的机制简单,用户容易上手。同时,这样的游戏也有一个问题,虽然火得快,但生命周期也短。

不管是Cryptokitties还是Fomo3D,他们都无法长期留住用户。当用户的新鲜劲一过去,这些游戏也就逐渐归于沉寂。

虽然用户和开发者都知道Cryptokitties和Fomo3D这类游戏的火爆只是暂时的,也知道他们不可能长期的投资对象,但为了短期的利益,他们还是甘愿一搏。

可以预见,在未来的一段时间内,类似这样的现象还会不时发生。

但玺哥想说的是,这样的炒作、投机游戏太危险,请远离!







二、大玩家进场,炒作、投机并不是区块链游戏的全部


虽然上面说到的Cryptokitties和Fomo3D区块链游戏充满了投机和炒作,但好在他们不是区块链游戏的全部。2018年下半年开始,不少游戏大玩家开始进入区块链游戏,他们游戏研发能力强大,游戏玩法也多样化,资本也开始关注这个市场。

4月23日,腾讯正式对外发布了首款区块链+AR捉妖手游《一起来捉妖》,同时,腾讯还对外发布了首款区块链游戏化应用白皮书。相比个人和小团队开发的区块链游戏,腾讯《一起来捉妖》的画面精美得多,游戏可玩性有很大提高,结合AR的玩法更是有趣得多。

此外,一款由万链飞空网络科技有限公司(核心主创成员来自R2Games)研发的以太坊RPG游戏《以太传奇》(Ether Online)也凭借精良的游戏画面,区别于其他区块链游戏的玩法而爆红网络。《以太传奇》突破了传统以太坊游戏中大多数宠物养成类游戏繁殖、挖矿、倒卖的玩法,在游戏中引入了宝箱、装备、交易、战斗、宠物等玩法,使得游戏的可玩性得以大幅提升。游戏上线一周即成为DappRadar区块链游戏中排名第三的游戏,上线一个多月便获得近200万的收入。

相比腾讯直接入场区块链游戏的玩法,国内的另一大游戏玩家网易的做法则是抢占游戏入口。3月,网易爱玩推出了区块链游戏导航。网易区块链游戏导航如是说:区块链是处于非安全环境下的分布式数据库,是使用加密算法将数据按先后顺序相连的一条链,后一数据记录前一数据的位置和内容,以保证数据难以被篡改和攻击。其通过共识算法来使各个节点对新增的数据达成共识,来新增区块。为便于检索查看,我们根据现阶段情况将区块链游戏分为四类:以太坊游戏、链克游戏、公有链游戏和私有链游戏。

截止目前,网易区块链游戏导航已收录75款区块链游戏,其中41款基于以太坊开发的游戏、11款基于迅雷链克开发游戏、17款基于EOS等公有链的游戏、6款基于私有链开发的游戏。点击网易区块链导航收录的游戏,会跳转该游戏公司开发的具体界面。正常运营的游戏会直接跳转到游戏界面,比如小米加密兔。

玺哥认为,想比直接下场做区块链游戏,网易区块链游戏导航的做法目前来看也是不错的进入策略。







三、区块链游戏导航,一个不错的生意


在当前区块链游戏尚不成熟,可玩性还有待加强,游戏玩家规模还小的情况下,做区块链导航是个不错的策略。新事物对用户来说,就是需要引导。

当前,看上区块链导航这个点的并不止网易一家。除开网易区块链导航外,dappbt、DApp Review、DApp Vision、dh580等也都在做同样的事情。

之所以说区块链游戏导航是个不错的生意,在于过去的hao123,4399等已经用事实告诉我们,这是一个门槛不高,但盈利模式却很清晰的商业模式。

做区块链游戏导航,你起码可以从以下几点获得盈利。

1、广告投放。这一点不要多说了吧?只要你有足够的用户和流量,客户完全不用愁。

2、游戏充值。网游嘛,不管是传统网游还是区块链游戏,只要运营得好,通过增值服务赚钱很简单。君不见,有人日赚几千万!

3、市场合作。广告联盟是个不错的思路,即可以推广自己的游戏,也可以推广别人的游戏,一举两得。

4、游戏接入合作。不管是代理合作还是付费接入,都是双赢的事情。

5、游戏内品牌广告。

6、榜单收费。


以上几点是玺哥能想到的导航网站的盈利方式,相信在实际的运营中,还有更多的变现手段。

虽然区块链游戏目前还没有真正的形成产业链,但玺哥相信,用不了多久,区块链技术将成为游戏的底层技术。那个时候,我们或许都感觉不到区块链游戏和传统游戏的区别,因为区块链技术已经融入到了游戏的日常体验中,成为了游戏的灵魂。一旦区块链技术得以在游戏中普及,区块链游戏导航将会更有价值,因为区块链导航就是它的重要入口。

或许有人说,腾讯,网易还有更多的入口,用户不见得就要用区块链游戏导航。玺哥想说的是,用户习惯养成也是一种模式,而且习惯并不是那么容易改变的。

话说回来,就算大头被腾讯、网易等巨头给拿走了,只要你能好好经营好导航网站,做出特色,留住一部分用户,你也不愁挣钱。如果你对经营导航网站没有信心,那就别做!(作者:何玺) 查看全部
6dff6d30f972412dbb83b9ec53d7b27a.jpg


区块链的价值正被越来越多的企业和个人所认可。在区块链价值获得更多人认可的同时,区块链从业者对区块链技术商业化应用的探索也越加积极和深入。

今天,玺哥来聊聊火爆的区块链游戏。


一、炒作、投机下的区块链游戏


在区块链行业,除开加密数字货币外,能够不时爆出热点的也就算区块链游戏了。从风靡全球的区块链养猫游戏(Cryptokitties)到备受瞩目的加密国家(Crypto Countries),从百度莱茨狗到小米加密兔,从以太传奇到Fomo3D......区块链游戏总能不时掀起一阵风潮。

玺哥认为,当前的区块链游戏之所以能够时不时掀起一阵风潮的原因在于以下2点:一是区块链游戏确实能够为游戏开发方带来盈利,二是多数区块链游戏玩家的投机性大于玩游戏本身。

以这段时间爆火的Fomo3D为例,它本身就是一款博彩类的游戏。Fomo3D之所以能火,其核心在于它击中了多数人以小博大的投机心理。在这种心理作用下,加上有人传播某某赚了3000万,某某的投资翻了几十倍这样的信息,瞬间点燃了人们一夜暴富的投机心理。对Fomo3D的开发方来说,当然是用户越多越好。因为Fomo3D除了可以通过售卖P3D代币获利外,还可有享受社区不少的奖金分红。

除了Fomo3D,CryptoKitties的火爆也是因为具有炒作、投机属性才火起来的。一只虚拟的电子猫在市场上最高标价达340万美元!能不让用户疯狂吗?

纵观当前市场上火爆的区块链游戏,大多和以上两款区块链游戏差不多,带有明显的炒作和投机性质。这样的游戏大都有一个共同的特点,他们的机制简单,用户容易上手。同时,这样的游戏也有一个问题,虽然火得快,但生命周期也短。

不管是Cryptokitties还是Fomo3D,他们都无法长期留住用户。当用户的新鲜劲一过去,这些游戏也就逐渐归于沉寂。

虽然用户和开发者都知道Cryptokitties和Fomo3D这类游戏的火爆只是暂时的,也知道他们不可能长期的投资对象,但为了短期的利益,他们还是甘愿一搏。

可以预见,在未来的一段时间内,类似这样的现象还会不时发生。

但玺哥想说的是,这样的炒作、投机游戏太危险,请远离!

ae26f17432054ece86772b6ae1023ba3.png



二、大玩家进场,炒作、投机并不是区块链游戏的全部


虽然上面说到的Cryptokitties和Fomo3D区块链游戏充满了投机和炒作,但好在他们不是区块链游戏的全部。2018年下半年开始,不少游戏大玩家开始进入区块链游戏,他们游戏研发能力强大,游戏玩法也多样化,资本也开始关注这个市场。

4月23日,腾讯正式对外发布了首款区块链+AR捉妖手游《一起来捉妖》,同时,腾讯还对外发布了首款区块链游戏化应用白皮书。相比个人和小团队开发的区块链游戏,腾讯《一起来捉妖》的画面精美得多,游戏可玩性有很大提高,结合AR的玩法更是有趣得多。

此外,一款由万链飞空网络科技有限公司(核心主创成员来自R2Games)研发的以太坊RPG游戏《以太传奇》(Ether Online)也凭借精良的游戏画面,区别于其他区块链游戏的玩法而爆红网络。《以太传奇》突破了传统以太坊游戏中大多数宠物养成类游戏繁殖、挖矿、倒卖的玩法,在游戏中引入了宝箱、装备、交易、战斗、宠物等玩法,使得游戏的可玩性得以大幅提升。游戏上线一周即成为DappRadar区块链游戏中排名第三的游戏,上线一个多月便获得近200万的收入。

相比腾讯直接入场区块链游戏的玩法,国内的另一大游戏玩家网易的做法则是抢占游戏入口。3月,网易爱玩推出了区块链游戏导航。网易区块链游戏导航如是说:区块链是处于非安全环境下的分布式数据库,是使用加密算法将数据按先后顺序相连的一条链,后一数据记录前一数据的位置和内容,以保证数据难以被篡改和攻击。其通过共识算法来使各个节点对新增的数据达成共识,来新增区块。为便于检索查看,我们根据现阶段情况将区块链游戏分为四类:以太坊游戏、链克游戏、公有链游戏和私有链游戏。

截止目前,网易区块链游戏导航已收录75款区块链游戏,其中41款基于以太坊开发的游戏、11款基于迅雷链克开发游戏、17款基于EOS等公有链的游戏、6款基于私有链开发的游戏。点击网易区块链导航收录的游戏,会跳转该游戏公司开发的具体界面。正常运营的游戏会直接跳转到游戏界面,比如小米加密兔。

玺哥认为,想比直接下场做区块链游戏,网易区块链游戏导航的做法目前来看也是不错的进入策略。

64d9e2273dc74818b8bcf9093c4da6b5.png



三、区块链游戏导航,一个不错的生意


在当前区块链游戏尚不成熟,可玩性还有待加强,游戏玩家规模还小的情况下,做区块链导航是个不错的策略。新事物对用户来说,就是需要引导。

当前,看上区块链导航这个点的并不止网易一家。除开网易区块链导航外,dappbt、DApp Review、DApp Vision、dh580等也都在做同样的事情。

之所以说区块链游戏导航是个不错的生意,在于过去的hao123,4399等已经用事实告诉我们,这是一个门槛不高,但盈利模式却很清晰的商业模式。

做区块链游戏导航,你起码可以从以下几点获得盈利。


1、广告投放。这一点不要多说了吧?只要你有足够的用户和流量,客户完全不用愁。

2、游戏充值。网游嘛,不管是传统网游还是区块链游戏,只要运营得好,通过增值服务赚钱很简单。君不见,有人日赚几千万!

3、市场合作。广告联盟是个不错的思路,即可以推广自己的游戏,也可以推广别人的游戏,一举两得。

4、游戏接入合作。不管是代理合作还是付费接入,都是双赢的事情。

5、游戏内品牌广告。

6、榜单收费。



以上几点是玺哥能想到的导航网站的盈利方式,相信在实际的运营中,还有更多的变现手段。

虽然区块链游戏目前还没有真正的形成产业链,但玺哥相信,用不了多久,区块链技术将成为游戏的底层技术。那个时候,我们或许都感觉不到区块链游戏和传统游戏的区别,因为区块链技术已经融入到了游戏的日常体验中,成为了游戏的灵魂。一旦区块链技术得以在游戏中普及,区块链游戏导航将会更有价值,因为区块链导航就是它的重要入口。

或许有人说,腾讯,网易还有更多的入口,用户不见得就要用区块链游戏导航。玺哥想说的是,用户习惯养成也是一种模式,而且习惯并不是那么容易改变的。

话说回来,就算大头被腾讯、网易等巨头给拿走了,只要你能好好经营好导航网站,做出特色,留住一部分用户,你也不愁挣钱。如果你对经营导航网站没有信心,那就别做!(作者:何玺)

Fomo3D的300万美元赢家还在继续

资讯longhash 发表了文章 • 2018-08-24 21:37 • 来自相关话题

本周,关注度很高的以太坊游戏Fomo3D产生了第一个300万美元的赢家。经过Longhash的深入探究,我们发现,这个赢家正在对其他类似的游戏下手。


什么是Fomo3D


Fomo3D,凭借着“区块链+资金盘+传销盘+博彩”的精巧设计,成为了一个近乎现象级的庞氏骗局游戏,它的规则如下:

1.游戏开始自动倒计时24小时,倒计时至0,游戏结束。

2.玩家可以购买钥匙,每购买一个钥匙,增加倒计时30秒(上限不超过24小时)。

3.购买钥匙花费的ETH,其50%流入奖金池,另外48%分配给持有钥匙的玩家(庞氏骗局),2%贡献给社区。

4.钥匙的价格随买入者的增多而增加,但钥匙不能交易,只能用来分红。每次买入钥匙还有概率获得ETH空投。

5.游戏倒计时至0,游戏结束,最后一个购买钥匙的人,可拿走奖金池内的所有ETH(博彩)。


回想游戏开始的时候,币圈许多人可能都认为这个游戏是一个“endless game”,因为它巧妙地利用人性来延续游戏的生命周期。直至8月22日14时48分,一个黑客玩家以技术手法强行终止了游戏。


Fomo3D的第一轮是如何被终止的


已经有一些文章比较深度地分析了玩家赢取Fomo3D的具体步骤,在此笔者简单综述一下这位黑客玩家赢取奖金的技术手法。有文章戏称该名玩家为“五哥”,原因是赢得游戏奖金的地址0xa169DF5ED3363cfC4c92ac96C6C5f2A42fCCBF85结尾是“5”。笔者个人还挺喜欢这个名字,所以在文章中仍会延用。

我们观察了:

0xa169DF5ED3363cfC4c92ac96C6C5f2A42fCCBF85的账户明细,发现该账户的向外转账有三种类型:





第一类地址:合约地址每笔资金数量级约为0.005ETH
备注:这类合约地址为实际的游戏地址,因此五哥会周期性的小额参与购买游戏中的key





第二类地址:也是合约地址每笔交易没有Value
备注:这类合约地址实际是五哥创建的,创建时间大约在几天前





第三类地址:普通地址每笔金额数量为1-2ETH
备注:这类地址后续操作中持续向五哥创建的合约地址发起交易,进而触发合约内部事件





第三类地址后续操作,触发合约内部事件


简而言之,五哥的账户只做两件事情:

1)向Fomo3D的游戏地址转账。

2)不断向自己创建的合约地址发起交易。



而后者是五哥赢得游戏的关键,读者可以注意到六条异常记录(红色叹号),他们的手续费约为0.04ETH,是正常情况的100-1000倍,而以太坊网络会优先处理这些出价较高的交易请求。

所以五哥赢得Fomo3D高额奖金的流程大致如下:五哥在最后3分钟同其他玩家一样买入了key,紧接着五哥通过自己的其他以太坊帐户向自己创建的合约地址发起交易,通过设置高昂的手续费吸引矿池打包自己的交易,进而利用合约占用算力资源,使得以太坊网络堵塞3分钟,期间所有其他玩家无法正常同游戏交互,而自己成功成为最后一个买入key的玩家,赢得价值近2200万人民币的奖金。





以太坊网络:6191900-6191908 堵塞情况


Fomo3D第一轮终止了,五哥的脚步终止了么


我们之前介绍了第一类地址,这类合约地址为实际的游戏地址。稍加观察就能发现,五哥入局的Fomo3D类游戏可不止Fomo3D一个。下图可以看出,Fomo3D第一轮结束后,0xa169DF5ED3363cfC4c92ac96C6C5f2A42fCCBF85这个地址还在频繁参与一些类似Fomo3D的游戏。






就在8月23日16时28分,0xa169DF5ED3363cfC4c92ac96C6C5f2A42fCCBF85账户继续向两个F3D类游戏购买key。由于不同游戏key相对以太的价格不同,因此不同游戏的转账value不同,但是不同时间同一游戏的转账value相差不大,这个特征方便了我们的统计。结果,我们看到除了Fomo3D,五哥还分别在三天前和赢得Fomo3D后几个小时参加了三个F3D类游戏。





五哥参与的Fomo3D类游戏


我们来具体看一下这几个游戏:

游戏1的合约地址为:0xdd9fd6b6f8f7ea932997992bbe67eabb3e316f3c,这个游戏的代码没有开源,但是从Etherscan的评论来看,这是一个F3D类游戏,目前奖池总量为15000ETH。






游戏2的合约地址为:0x5d0d76787d9d564061dd23f8209f804a3b8ad2f2,根据开源代码可以看出,这个游戏是中国人根据Fomo3D山寨出来的游戏,目前奖池总量600ETH。






游戏3的合约地址为:0x29488e24cfdaa52a0b837217926c0c0853db7962,这是一个较为有名的山寨版本,从合约代码可以看出这是一个加速版的Fomo3D,该游戏的结束条件变成了3个小时,每次投入key之后增加的时间为15秒,目前奖池总量200ETH。

由于Fomo3D的代码是开源的,因此山寨的难度非常低,这也间接为五哥大开方便之门。我们可以看到,黑客五哥并没有停下脚步,至少他本人不想止步于此。在获得Fomo3D后的一个小时内,他已经找了两个新的猎物,总奖金近16000 ETH。虽然很难断定他是否一定能继续赢下去,但笔者倒是有兴趣继续观察事态的发展和结果。因为Fomo3D的开发者也好、黑客高玩也罢,这样级别的聪明人的博弈确实是精彩的。

就在我们编辑这篇文章时,五哥已经赢得了第二个山寨Fomo3d游戏-Peach Will,约合50万人民币! 查看全部

f.jpg

本周,关注度很高的以太坊游戏Fomo3D产生了第一个300万美元的赢家。经过Longhash的深入探究,我们发现,这个赢家正在对其他类似的游戏下手。


什么是Fomo3D


Fomo3D,凭借着“区块链+资金盘+传销盘+博彩”的精巧设计,成为了一个近乎现象级的庞氏骗局游戏,它的规则如下:


1.游戏开始自动倒计时24小时,倒计时至0,游戏结束。

2.玩家可以购买钥匙,每购买一个钥匙,增加倒计时30秒(上限不超过24小时)。

3.购买钥匙花费的ETH,其50%流入奖金池,另外48%分配给持有钥匙的玩家(庞氏骗局),2%贡献给社区。

4.钥匙的价格随买入者的增多而增加,但钥匙不能交易,只能用来分红。每次买入钥匙还有概率获得ETH空投。

5.游戏倒计时至0,游戏结束,最后一个购买钥匙的人,可拿走奖金池内的所有ETH(博彩)。



回想游戏开始的时候,币圈许多人可能都认为这个游戏是一个“endless game”,因为它巧妙地利用人性来延续游戏的生命周期。直至8月22日14时48分,一个黑客玩家以技术手法强行终止了游戏。


Fomo3D的第一轮是如何被终止的


已经有一些文章比较深度地分析了玩家赢取Fomo3D的具体步骤,在此笔者简单综述一下这位黑客玩家赢取奖金的技术手法。有文章戏称该名玩家为“五哥”,原因是赢得游戏奖金的地址0xa169DF5ED3363cfC4c92ac96C6C5f2A42fCCBF85结尾是“5”。笔者个人还挺喜欢这个名字,所以在文章中仍会延用。

我们观察了:

0xa169DF5ED3363cfC4c92ac96C6C5f2A42fCCBF85的账户明细,发现该账户的向外转账有三种类型:

f2.jpg

第一类地址:合约地址每笔资金数量级约为0.005ETH
备注:这类合约地址为实际的游戏地址,因此五哥会周期性的小额参与购买游戏中的key


f3.jpg

第二类地址:也是合约地址每笔交易没有Value
备注:这类合约地址实际是五哥创建的,创建时间大约在几天前


f4.jpg

第三类地址:普通地址每笔金额数量为1-2ETH
备注:这类地址后续操作中持续向五哥创建的合约地址发起交易,进而触发合约内部事件


f5.jpg

第三类地址后续操作,触发合约内部事件


简而言之,五哥的账户只做两件事情:


1)向Fomo3D的游戏地址转账。

2)不断向自己创建的合约地址发起交易。




而后者是五哥赢得游戏的关键,读者可以注意到六条异常记录(红色叹号),他们的手续费约为0.04ETH,是正常情况的100-1000倍,而以太坊网络会优先处理这些出价较高的交易请求。

所以五哥赢得Fomo3D高额奖金的流程大致如下:五哥在最后3分钟同其他玩家一样买入了key,紧接着五哥通过自己的其他以太坊帐户向自己创建的合约地址发起交易,通过设置高昂的手续费吸引矿池打包自己的交易,进而利用合约占用算力资源,使得以太坊网络堵塞3分钟,期间所有其他玩家无法正常同游戏交互,而自己成功成为最后一个买入key的玩家,赢得价值近2200万人民币的奖金。

f6.jpg

以太坊网络:6191900-6191908 堵塞情况


Fomo3D第一轮终止了,五哥的脚步终止了么


我们之前介绍了第一类地址,这类合约地址为实际的游戏地址。稍加观察就能发现,五哥入局的Fomo3D类游戏可不止Fomo3D一个。下图可以看出,Fomo3D第一轮结束后,0xa169DF5ED3363cfC4c92ac96C6C5f2A42fCCBF85这个地址还在频繁参与一些类似Fomo3D的游戏。

f7.jpg


就在8月23日16时28分,0xa169DF5ED3363cfC4c92ac96C6C5f2A42fCCBF85账户继续向两个F3D类游戏购买key。由于不同游戏key相对以太的价格不同,因此不同游戏的转账value不同,但是不同时间同一游戏的转账value相差不大,这个特征方便了我们的统计。结果,我们看到除了Fomo3D,五哥还分别在三天前和赢得Fomo3D后几个小时参加了三个F3D类游戏。

f8.jpg

五哥参与的Fomo3D类游戏


我们来具体看一下这几个游戏:

游戏1的合约地址为:0xdd9fd6b6f8f7ea932997992bbe67eabb3e316f3c,这个游戏的代码没有开源,但是从Etherscan的评论来看,这是一个F3D类游戏,目前奖池总量为15000ETH。

f9.jpg


游戏2的合约地址为:0x5d0d76787d9d564061dd23f8209f804a3b8ad2f2,根据开源代码可以看出,这个游戏是中国人根据Fomo3D山寨出来的游戏,目前奖池总量600ETH。

f10.jpg


游戏3的合约地址为:0x29488e24cfdaa52a0b837217926c0c0853db7962,这是一个较为有名的山寨版本,从合约代码可以看出这是一个加速版的Fomo3D,该游戏的结束条件变成了3个小时,每次投入key之后增加的时间为15秒,目前奖池总量200ETH。

由于Fomo3D的代码是开源的,因此山寨的难度非常低,这也间接为五哥大开方便之门。我们可以看到,黑客五哥并没有停下脚步,至少他本人不想止步于此。在获得Fomo3D后的一个小时内,他已经找了两个新的猎物,总奖金近16000 ETH。虽然很难断定他是否一定能继续赢下去,但笔者倒是有兴趣继续观察事态的发展和结果。因为Fomo3D的开发者也好、黑客高玩也罢,这样级别的聪明人的博弈确实是精彩的。

就在我们编辑这篇文章时,五哥已经赢得了第二个山寨Fomo3d游戏-Peach Will,约合50万人民币!

「首次深度揭秘」Fomo3D,被黑客拿走的 2200 万

特写hacker 发表了文章 • 2018-08-23 15:50 • 来自相关话题

01 黑客拿走大奖


以太坊上近期最火爆的Dapp应用FOMO 3D 第一轮大奖于北京时间8月22日下午14点48分揭晓。

钱包地址尾号为5的获奖者(以下简称5哥)获得了价值2200万元人民币(10,469以太坊)的大奖。






而从钱包交易历史来看,该获奖人仅仅付出了6000元人民币左右的成本(2.7个以太坊)。

该玩家于8月15日开始进入游戏,经过6天时间,145笔交易的努力,在数十万的玩家中杀出重围,以小博大,斩获大奖,获得了4000倍的收益。

为何价值北京二环两套房的大奖能被5哥夺走?是命中注定还是暗箱操作?

DapDap的小伙伴们深入调查了中奖事件和5哥钱包相关的交易记录,发现事情果然不是5哥撞大运这么简单。

几乎可以断定是黑客行为。

黑客5哥所做的准备工作,也远比表面看起来的买买买这么简单。


02 真正的高级玩家


接下来,我们层层剥开事件真相。

首先,我们简单介绍一下获得大奖的规则。

规则1:最后一个购买KEY的人获得奖池中的大奖

规则2:每有人购买一个KEY,倒计时时间会增加30秒

规则3:游戏启动后从24小时开始倒计时


也就是说,只要你是最后一个购买KEY的人,就可以捧走北京两套二环房。






当然有人会怀疑团队有暗箱操作的可能。但是由于FOMO 3D 的智能合约全程开源,公开透明,因此可以查到黑客5哥是使用正常的购买功能进行购买的。

所以不存在官方暗箱操作的可能。

那作为想要获得2200万大奖的玩家,会怎么去做呢?

如果你是小白玩家:

你可能会24小时盯着电脑,每次在倒计时快要结束的时候,花一点钱买一个KEY,然后祈祷后面不要再有人购买。

如果你是程序员玩家:

你可能会写一个脚本,设定在倒计时快要结束的时候,自动花一点钱买一个KEY,然后不断重复该过程。

如果你真的这么做了,只能说明你很傻很天真。

因为高达2200万的大奖,只要一旦接近倒计时结束,就一定会有人去购买,甚至已经有上百个脚本会等着购买。

真正的高级玩家是这么做的:

买了KEY之后,以各种手段确保后面没有人能够再买进来。

这也是黑客5哥,拿走大奖的关键原因。


03 中奖的两个手段


如下图所示,从黑客5哥的近期钱包交易记录看,他只是每隔一段时间就会买一个KEY。






所以不少人猜测黑客5哥只是写了个脚本,然后正好赶上了以太坊拥堵,或者游戏热度下降没人关注,然后运气好中了奖而已。

但是如果进一步仔细观察,就会发现在黑客5哥购买KEY之后长达3分钟、12个区块的时间里,仅有一人有过一次失败的购买。

除此之外,再无任何人发出过购买的指令。

这和之前每次倒计时3分钟的时候就会大抢一番完全不同,显得异常的冷清。

那么在以太坊上,如何可以做到这一点呢?主要有以下两个途径:

1)和矿主合谋,让矿主在我的交易后,不再打包其他购买KEY的交易;

2)在自己成功购买KEY之后,把以太坊堵塞,让其无法打包其他购买KEY的交易。


04 以太坊工作原理


这里给区块链小白简单科普一下以太坊网络的工作原理。

一般家用计算机每秒都在执行很多程序。但是以太坊可以理解为平均每14秒才执行一次,专业术语叫做“打包交易”。

负责执行程序(打包交易)的计算机被称为“矿机”,拥有矿机的人叫做矿工或矿主。

这个世界上有上万台以太坊矿机,而由哪台矿机来打包交易,会受到矿机算力和全网算力的影响。争夺打包交易权力的行为被称作“挖矿”。






一旦矿机挖矿成功,将会获得以太坊奖励,并且可以决定打包哪些交易,以及如何打包这些交易。

每时每刻都有很多用户提交自己的程序命令希望被矿机打包,被矿机打包交易需要支付给矿工一定的手续费,而矿机一般会选择付费最高的用户。

因此,通俗的讲,想要获得大奖的玩家,有以下两个途径:

1、选择和各大矿主协商好,请矿工挖矿成功后,不要打包别人买KEY的交易;

2、可以通过某种技术手段,配合高额的交易手续费,让矿机自动选择只打包我的交易,而不打包别人的交易。

矿主在这个过程中甚至毫不知情。


05 与矿主合谋的可能性


首先看与矿主合谋的可能性。

如下图,以太坊的矿机算力分布相对较为分散。

拥有最高算力的矿池Ethermine也仅占有29%的比例,其他大矿池所占比例也仅为10%左右。





出自:ethgasstation.info


由于倒计时一旦低于2分钟后,必然有大量的玩家受大奖刺激入场购买KEY。

所以大奖玩家,必须在倒计时结束前至少两分钟购买KEY,然后和挖到接下来的8-12个区块(14秒一个区块,每分钟4个,2-3分钟8-12个)的矿主协商好,让对方阻止所有要购买KEY的用户,保证自己是最后一个。

但这个做法不但在理论上较难实现,在此次事件的实际操作中,也几乎不可能达成。

如下图所示,从黑客5哥购买KEY直至确定大奖归属之间的12个区块,分别属于Ethermine、SparkPool、Nanopool、BitClubPool、bw等8个不同的矿工。

黑客5哥必须提前和这8个矿主都谈好,然后正好是这8个矿主挖矿成功。

学过概率的同学都可以很快算出来这可能性几乎为零。






分析到这里,我们基本排除了串谋矿池的可能性。


06 异常的交易数据


在分析过程中,我们也惊奇地发现,5哥购买KEY直至中奖的这3分钟、12个区块里的交易笔数异常的低,几乎为平时的1/10不到,而交易费用却数百倍高于平时水平。






这异常的数据让我断定其中必有猫腻,而结合接下来做的一系列数据分析,我们确认:

5哥在自己购买KEY后,使用高额的以太费用和技术手段让以太坊堵塞了3分钟。

进而使得其他玩家无法打包购买KEY的交易,从而获得了最后的大奖。

以下是实锤和步骤解析:

首先,我们把中奖前以太坊12个区块的一共353笔交易全部提取出来。经过各维度分析,我们有了以下发现:

1、交易次数最多的众多账号中,有一个刚刚建立不到4天的未开源合约账户。该账户在短短3分钟时间内,交易了32笔之多。






2、我们进一步深挖发现,该可疑合约账户就是由黑客5哥在差不多3、4天前创建的。

也就是说,5哥购买KEY之后,自己用智能合约向以太坊发送了大量的交易。

到这一步,虽然我们还不确定合约内容到底是什么,但是基本可以断定5哥是在买到KEY之后做了手脚。

具体做了什么手脚,我们还需进一步分析。






3、接着我们统计了在中奖前的12个区块里的GAS消耗。

我们发现5哥所创建的可疑合约账户所耗GAS占据了这段时间GAS消耗的绝大多数。

尤其是在最后的6个区块中,差不多1分半钟的时间里,5哥给出了190到501的天价GAS费用,一举垄断了所有以太坊所有的算力。






其他用户几乎无法在以太坊上执行任何操作。


07 黑客动机


这里简单讲解一下以太坊的原理以及为什么黑客5哥要这么做。

上面我们说过以太坊平均每14秒左右出一个块,该区块中会打包一些交易。而每个区块能够进行的运算量是有限的,一般为800万GAS左右。

超过这个限额的交易,将被延后至后续区块进行交易。

打个比方,以太坊上的每个区块都像一个水桶,用户提交交易请求就像往水桶里倒水,一个桶一旦倒满了水,就无法再处理其他交易请求。

水桶一般会优先处理出价高的交易。

所以5哥在这里做的事情,就是给他购买KEY之后6191898至6191908那十几个区块中挖到矿的矿机,支付了大量的金钱,让其优先打包5哥所发出的交易。

然后5哥所发出的交易占了过高的资源,把十几个区块几乎都占满了。

其他所有以太坊用户,包括玩FOMO 3D和不玩FOMO 3D的用户,在那3分钟的时间里,都无法和以太坊进行交互。

由于没有玩家可以进来和黑客5哥竞争,5哥成功守到倒计时结束的那一秒。


08 来龙去脉


于是,整个事件的脉络也就基本理清楚了:

1、FOMO 3D倒计时剩下3分钟左右;

2、黑客5哥购买了1个KEY;

3、黑客5哥用其他钱包账号向自己创建的智能合约,发送大量垃圾信息,造成了以太坊拥堵3分钟;

4、3分钟过后,由于无人购买KEY,黑客5哥成功获得大奖。

当然,整个事件当中还有一些有趣的地方和不容易想明白的地方。我们逐一进行讨论:

1、黑客5哥是手动操作的吗?

当然不是,黑客5哥提前写好了脚本以及和脚本配套的智能合约。

在整个过程中,5哥其实写了10来个智能合约,但最终成功使用的还是尾数7801这个智能合约。看来5哥也一直在优化。


2、黑客5哥的成功之路并不十分顺利

黑客5哥在7天前建立了用于赢取大奖的钱包,之后同时在FOMO 3D和 last winner执行了5、6天的脚本,意图争夺最后大奖。

但无奈一直没有成功,还白白损失了不少手续费。

直到1天前,黑客5哥灵机一动,做了一个小的改动,由原来fccbf85主账户购买KEY之后,自行给智能合约发送命令,改为fccbf85主账户只负责购买KEY,由其他若干个账号给合约发送命令。





改动前





改动后


这个改动应该大幅提高了效率,5哥差不多3小时后就迎来了FOMO 3D的大获全胜。

而本次的成功,并不是一次就成的,而是在失败了近千次之后,一次带了一点点运气成分的成功。


3、黑客5哥是谁?

应该是一名区块链领域的职业黑客,我们分析了他的钱包账户往来,但是很遗憾并不能确定最终是谁。

黑客5哥的钱包一共有8个钱包地址向其汇入以太坊。






而这些账户除了5哥自己的账户之外,都是使用了疑似ShapeShift的钱包,而ShapeShift因难以被追踪而被广大区块链黑客喜爱和使用。

同时,黑客5哥在整个过程中,使用了将近20个不同的钱包地址,用于程序运行(跑脚本)。

这些钱包地址基本都无法查到其他来源。


4、赚来的钱去哪了?

分别被存入以下两个钱包:

0xbd321d63a925b439a20ae3260f461c35cbf9b875

0x2c389a86a686ac7ee98ac2606802b5bb4a2186c1

目前暂时还没有转出


5、整个过程中没有人竞争吗?

其实是有的,在5哥买到KEY之后的三分钟时间里,曾经有一位成功的以5000+的GAS 价格挤了进来,尝试购买KEY。

但是非常遗憾的是他所设的GAS上限太低,因此交易报错。而该名玩家也因此损失了2.1以太坊,约合4000元人民币。

其他时间5哥还是很强势的。


6、交易是被f2pool鱼池打包的,鱼池是否有做手脚的嫌疑?

经过以上讨论,黑客成功的关键要素是堵住购买KEY交易之后的十几个区块。而这些区块和鱼池无关,所以我认为和鱼池无关。






但鱼池的强势出镜,反而让游戏变得更加有趣了起来。


09 少数黑客玩的游戏


Fomo 3D的设计技巧十分高超,我们之前甚至会有种错觉:「这个游戏永远不会结束」

所以在听到游戏结束的时候,我们的第一直觉就是,事情没有那么简单。

于是我们花了一晚上时间,对Fomo 3D的这次大奖进行了深层次的分析,结果种种迹象都证实了我们的猜测,确实是黑客所为。

Fomo 3D的第二轮已经启动,几个小时内,奖池的金额就过了6000以太坊。第二轮的大奖,将会在何时产生,是否还会有黑客行为,大家可以耐心等待和观察。

《GAME启示录》中曾有这样一段话:

真实的世界有太多不可预测的事,而游戏则不然,游戏就是基于规则设计的,虽有局部的随机性,但进度与结果之间的关系是确定的。

有人暴富,就必然有人血本无归。

正如我们所写的,这类资金盘游戏,是「少数黑客玩的游戏」,他们会对以太坊直接发出指令进行交互。

通过游戏页面去玩的,大多数人都是亏损的。

所以永远不要以赌徒心态去玩这类游戏。

因为,当你在凝视深渊时,深渊也在凝视你。


10 其他线索汇总


以下是事件的关键要素汇总:

1、获奖人:5哥

2、钱包地址:

0xa169df5ed3363cfc4c92ac96c6c5f2a42fccbf85


3、成功购买交易地址:

0x7a06d9f11e650fbb2061b320442e26b4a704e1277547e943d73e5b67eb49c349


4、中奖打款交易地址:

0xe08a519c03cb0aed0e04b33104112d65fa1d3a48cd3aeab65f047b2abce9d508


5、黑客5哥创建可疑合约的交易地址:

https://etherscan.io/tx/0x21ebb34d74aa487f036d5b8b5cf9cbfc7083b9fec3614a312341a3ab01592293


6、购买交易的区块高度:6191896


7、矿工:f2pool_2 (鱼池)


8、区块信息:七彩神仙鱼


9、其他参考资料、信息来源:

https://etherscan.io/address/0xa169df5ed3363cfc4c92ac96c6c5f2a42fccbf85

https://etherscan.io/tx/0xe08a519c03cb0aed0e04b33104112d65fa1d3a48cd3aeab65f047b2abce9d508

https://etherscan.io/block/6191896


作者:dapdap, dapdap区块链  查看全部

ha01.jpg



01 黑客拿走大奖


以太坊上近期最火爆的Dapp应用FOMO 3D 第一轮大奖于北京时间8月22日下午14点48分揭晓。

钱包地址尾号为5的获奖者(以下简称5哥)获得了价值2200万元人民币(10,469以太坊)的大奖。

ha02.jpg


而从钱包交易历史来看,该获奖人仅仅付出了6000元人民币左右的成本(2.7个以太坊)。

该玩家于8月15日开始进入游戏,经过6天时间,145笔交易的努力,在数十万的玩家中杀出重围,以小博大,斩获大奖,获得了4000倍的收益。

为何价值北京二环两套房的大奖能被5哥夺走?是命中注定还是暗箱操作?

DapDap的小伙伴们深入调查了中奖事件和5哥钱包相关的交易记录,发现事情果然不是5哥撞大运这么简单。

几乎可以断定是黑客行为。

黑客5哥所做的准备工作,也远比表面看起来的买买买这么简单。


02 真正的高级玩家


接下来,我们层层剥开事件真相。

首先,我们简单介绍一下获得大奖的规则。


规则1:最后一个购买KEY的人获得奖池中的大奖

规则2:每有人购买一个KEY,倒计时时间会增加30秒

规则3:游戏启动后从24小时开始倒计时



也就是说,只要你是最后一个购买KEY的人,就可以捧走北京两套二环房。

ha03.jpg


当然有人会怀疑团队有暗箱操作的可能。但是由于FOMO 3D 的智能合约全程开源,公开透明,因此可以查到黑客5哥是使用正常的购买功能进行购买的。

所以不存在官方暗箱操作的可能。

那作为想要获得2200万大奖的玩家,会怎么去做呢?

如果你是小白玩家:

你可能会24小时盯着电脑,每次在倒计时快要结束的时候,花一点钱买一个KEY,然后祈祷后面不要再有人购买。

如果你是程序员玩家:

你可能会写一个脚本,设定在倒计时快要结束的时候,自动花一点钱买一个KEY,然后不断重复该过程。

如果你真的这么做了,只能说明你很傻很天真。

因为高达2200万的大奖,只要一旦接近倒计时结束,就一定会有人去购买,甚至已经有上百个脚本会等着购买。

真正的高级玩家是这么做的:

买了KEY之后,以各种手段确保后面没有人能够再买进来。

这也是黑客5哥,拿走大奖的关键原因。


03 中奖的两个手段


如下图所示,从黑客5哥的近期钱包交易记录看,他只是每隔一段时间就会买一个KEY。

ha04.jpg


所以不少人猜测黑客5哥只是写了个脚本,然后正好赶上了以太坊拥堵,或者游戏热度下降没人关注,然后运气好中了奖而已。

但是如果进一步仔细观察,就会发现在黑客5哥购买KEY之后长达3分钟、12个区块的时间里,仅有一人有过一次失败的购买。

除此之外,再无任何人发出过购买的指令。

这和之前每次倒计时3分钟的时候就会大抢一番完全不同,显得异常的冷清。

那么在以太坊上,如何可以做到这一点呢?主要有以下两个途径:

1)和矿主合谋,让矿主在我的交易后,不再打包其他购买KEY的交易;

2)在自己成功购买KEY之后,把以太坊堵塞,让其无法打包其他购买KEY的交易。


04 以太坊工作原理


这里给区块链小白简单科普一下以太坊网络的工作原理。

一般家用计算机每秒都在执行很多程序。但是以太坊可以理解为平均每14秒才执行一次,专业术语叫做“打包交易”。

负责执行程序(打包交易)的计算机被称为“矿机”,拥有矿机的人叫做矿工或矿主。

这个世界上有上万台以太坊矿机,而由哪台矿机来打包交易,会受到矿机算力和全网算力的影响。争夺打包交易权力的行为被称作“挖矿”。

ha05.jpg


一旦矿机挖矿成功,将会获得以太坊奖励,并且可以决定打包哪些交易,以及如何打包这些交易。

每时每刻都有很多用户提交自己的程序命令希望被矿机打包,被矿机打包交易需要支付给矿工一定的手续费,而矿机一般会选择付费最高的用户。

因此,通俗的讲,想要获得大奖的玩家,有以下两个途径:

1、选择和各大矿主协商好,请矿工挖矿成功后,不要打包别人买KEY的交易;

2、可以通过某种技术手段,配合高额的交易手续费,让矿机自动选择只打包我的交易,而不打包别人的交易。

矿主在这个过程中甚至毫不知情。


05 与矿主合谋的可能性


首先看与矿主合谋的可能性。

如下图,以太坊的矿机算力分布相对较为分散。

拥有最高算力的矿池Ethermine也仅占有29%的比例,其他大矿池所占比例也仅为10%左右。

ha06.jpg

出自:ethgasstation.info


由于倒计时一旦低于2分钟后,必然有大量的玩家受大奖刺激入场购买KEY。

所以大奖玩家,必须在倒计时结束前至少两分钟购买KEY,然后和挖到接下来的8-12个区块(14秒一个区块,每分钟4个,2-3分钟8-12个)的矿主协商好,让对方阻止所有要购买KEY的用户,保证自己是最后一个。

但这个做法不但在理论上较难实现,在此次事件的实际操作中,也几乎不可能达成。

如下图所示,从黑客5哥购买KEY直至确定大奖归属之间的12个区块,分别属于Ethermine、SparkPool、Nanopool、BitClubPool、bw等8个不同的矿工。

黑客5哥必须提前和这8个矿主都谈好,然后正好是这8个矿主挖矿成功。

学过概率的同学都可以很快算出来这可能性几乎为零。

ha07.jpg


分析到这里,我们基本排除了串谋矿池的可能性。


06 异常的交易数据


在分析过程中,我们也惊奇地发现,5哥购买KEY直至中奖的这3分钟、12个区块里的交易笔数异常的低,几乎为平时的1/10不到,而交易费用却数百倍高于平时水平。

ha08.jpg


这异常的数据让我断定其中必有猫腻,而结合接下来做的一系列数据分析,我们确认:

5哥在自己购买KEY后,使用高额的以太费用和技术手段让以太坊堵塞了3分钟。

进而使得其他玩家无法打包购买KEY的交易,从而获得了最后的大奖。

以下是实锤和步骤解析:

首先,我们把中奖前以太坊12个区块的一共353笔交易全部提取出来。经过各维度分析,我们有了以下发现:

1、交易次数最多的众多账号中,有一个刚刚建立不到4天的未开源合约账户。该账户在短短3分钟时间内,交易了32笔之多。

ha09.jpg


2、我们进一步深挖发现,该可疑合约账户就是由黑客5哥在差不多3、4天前创建的。

也就是说,5哥购买KEY之后,自己用智能合约向以太坊发送了大量的交易。

到这一步,虽然我们还不确定合约内容到底是什么,但是基本可以断定5哥是在买到KEY之后做了手脚。

具体做了什么手脚,我们还需进一步分析。

ha10.jpg


3、接着我们统计了在中奖前的12个区块里的GAS消耗。

我们发现5哥所创建的可疑合约账户所耗GAS占据了这段时间GAS消耗的绝大多数。

尤其是在最后的6个区块中,差不多1分半钟的时间里,5哥给出了190到501的天价GAS费用,一举垄断了所有以太坊所有的算力。

ha11.jpg


其他用户几乎无法在以太坊上执行任何操作。


07 黑客动机


这里简单讲解一下以太坊的原理以及为什么黑客5哥要这么做。

上面我们说过以太坊平均每14秒左右出一个块,该区块中会打包一些交易。而每个区块能够进行的运算量是有限的,一般为800万GAS左右。

超过这个限额的交易,将被延后至后续区块进行交易。

打个比方,以太坊上的每个区块都像一个水桶,用户提交交易请求就像往水桶里倒水,一个桶一旦倒满了水,就无法再处理其他交易请求。

水桶一般会优先处理出价高的交易。

所以5哥在这里做的事情,就是给他购买KEY之后6191898至6191908那十几个区块中挖到矿的矿机,支付了大量的金钱,让其优先打包5哥所发出的交易。

然后5哥所发出的交易占了过高的资源,把十几个区块几乎都占满了。

其他所有以太坊用户,包括玩FOMO 3D和不玩FOMO 3D的用户,在那3分钟的时间里,都无法和以太坊进行交互。

由于没有玩家可以进来和黑客5哥竞争,5哥成功守到倒计时结束的那一秒。


08 来龙去脉


于是,整个事件的脉络也就基本理清楚了:

1、FOMO 3D倒计时剩下3分钟左右;

2、黑客5哥购买了1个KEY;

3、黑客5哥用其他钱包账号向自己创建的智能合约,发送大量垃圾信息,造成了以太坊拥堵3分钟;

4、3分钟过后,由于无人购买KEY,黑客5哥成功获得大奖。

当然,整个事件当中还有一些有趣的地方和不容易想明白的地方。我们逐一进行讨论:

1、黑客5哥是手动操作的吗?

当然不是,黑客5哥提前写好了脚本以及和脚本配套的智能合约。

在整个过程中,5哥其实写了10来个智能合约,但最终成功使用的还是尾数7801这个智能合约。看来5哥也一直在优化。


2、黑客5哥的成功之路并不十分顺利

黑客5哥在7天前建立了用于赢取大奖的钱包,之后同时在FOMO 3D和 last winner执行了5、6天的脚本,意图争夺最后大奖。

但无奈一直没有成功,还白白损失了不少手续费。

直到1天前,黑客5哥灵机一动,做了一个小的改动,由原来fccbf85主账户购买KEY之后,自行给智能合约发送命令,改为fccbf85主账户只负责购买KEY,由其他若干个账号给合约发送命令。

ha12.jpg

改动前

ha13.jpg

改动后


这个改动应该大幅提高了效率,5哥差不多3小时后就迎来了FOMO 3D的大获全胜。

而本次的成功,并不是一次就成的,而是在失败了近千次之后,一次带了一点点运气成分的成功。


3、黑客5哥是谁?

应该是一名区块链领域的职业黑客,我们分析了他的钱包账户往来,但是很遗憾并不能确定最终是谁。

黑客5哥的钱包一共有8个钱包地址向其汇入以太坊。

ha14.jpg


而这些账户除了5哥自己的账户之外,都是使用了疑似ShapeShift的钱包,而ShapeShift因难以被追踪而被广大区块链黑客喜爱和使用。

同时,黑客5哥在整个过程中,使用了将近20个不同的钱包地址,用于程序运行(跑脚本)。

这些钱包地址基本都无法查到其他来源。


4、赚来的钱去哪了?

分别被存入以下两个钱包:

0xbd321d63a925b439a20ae3260f461c35cbf9b875

0x2c389a86a686ac7ee98ac2606802b5bb4a2186c1

目前暂时还没有转出


5、整个过程中没有人竞争吗?

其实是有的,在5哥买到KEY之后的三分钟时间里,曾经有一位成功的以5000+的GAS 价格挤了进来,尝试购买KEY。

但是非常遗憾的是他所设的GAS上限太低,因此交易报错。而该名玩家也因此损失了2.1以太坊,约合4000元人民币。

其他时间5哥还是很强势的。


6、交易是被f2pool鱼池打包的,鱼池是否有做手脚的嫌疑?

经过以上讨论,黑客成功的关键要素是堵住购买KEY交易之后的十几个区块。而这些区块和鱼池无关,所以我认为和鱼池无关。

ha15.jpg


但鱼池的强势出镜,反而让游戏变得更加有趣了起来。


09 少数黑客玩的游戏


Fomo 3D的设计技巧十分高超,我们之前甚至会有种错觉:「这个游戏永远不会结束」

所以在听到游戏结束的时候,我们的第一直觉就是,事情没有那么简单。

于是我们花了一晚上时间,对Fomo 3D的这次大奖进行了深层次的分析,结果种种迹象都证实了我们的猜测,确实是黑客所为。

Fomo 3D的第二轮已经启动,几个小时内,奖池的金额就过了6000以太坊。第二轮的大奖,将会在何时产生,是否还会有黑客行为,大家可以耐心等待和观察。

《GAME启示录》中曾有这样一段话:

真实的世界有太多不可预测的事,而游戏则不然,游戏就是基于规则设计的,虽有局部的随机性,但进度与结果之间的关系是确定的。

有人暴富,就必然有人血本无归。

正如我们所写的,这类资金盘游戏,是「少数黑客玩的游戏」,他们会对以太坊直接发出指令进行交互。

通过游戏页面去玩的,大多数人都是亏损的。

所以永远不要以赌徒心态去玩这类游戏。

因为,当你在凝视深渊时,深渊也在凝视你。


10 其他线索汇总


以下是事件的关键要素汇总:

1、获奖人:5哥

2、钱包地址:

0xa169df5ed3363cfc4c92ac96c6c5f2a42fccbf85


3、成功购买交易地址:

0x7a06d9f11e650fbb2061b320442e26b4a704e1277547e943d73e5b67eb49c349


4、中奖打款交易地址:

0xe08a519c03cb0aed0e04b33104112d65fa1d3a48cd3aeab65f047b2abce9d508


5、黑客5哥创建可疑合约的交易地址:

https://etherscan.io/tx/0x21ebb34d74aa487f036d5b8b5cf9cbfc7083b9fec3614a312341a3ab01592293


6、购买交易的区块高度:6191896


7、矿工:f2pool_2 (鱼池)


8、区块信息:七彩神仙鱼


9、其他参考资料、信息来源:

https://etherscan.io/address/0xa169df5ed3363cfc4c92ac96c6c5f2a42fccbf85

https://etherscan.io/tx/0xe08a519c03cb0aed0e04b33104112d65fa1d3a48cd3aeab65f047b2abce9d508

https://etherscan.io/block/6191896


作者:dapdap, dapdap区块链