Layer2作为解决以太坊网络拥堵问题的核心解决方案之一,毋庸置疑是近几年的大热赛道。其中,Arbitrum又是Layer2赛道中的热门项目。根据DeFiLlama网站数据显示,目前Arbitrum的TVL已经将近20亿美金,位居L2赛道前列,其TVL占Rollup系的65.44%。和最直接的竞争对手Optimism相比,Arbitrum不仅TVL是Optimism的两倍多,其生态中的协议数量也是Optimism生态的两倍。
图源:DeFiLlama此外,和近期币价创下新高的OP不同,Arbitrum尚未发行其治理代币,在预期的加持之下,社区对Arbitrum的关注度居高不下,众人也在寻找其生态中诸如GMX等机会较大的潜力项目。最近刚在Arbitrum上线的GoSleep,是该生态中的第一个web3睡眠类应用,引入了“SleeptoEarn”的概念,这是一款集GameFi、SocialFi和HealthFi于一体的产品,核心玩法在于:用户只要完成自己设定的睡眠目标,就可以赚取睡眠收益。睡眠经济市场背景
Beosin:SheepFarm项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,BNB链上的SheepFarm项目遭受漏洞攻击,Beosin分析发现由于SheepFarm合约的register函数可以多次调用,导致攻击者0x2131c67ed7b6aa01b7aa308c71991ef5baedd049多次利用register函数增大自身的gems,再利用upgradeVillage函数在消耗gems的同时累加yield属性,最后调用sellVillage方法把yield转换为money后再提款。本次攻击导致项目损失了约262个BNB,约7.2万美元。Beosin Trace追踪发现被盗金额仍在攻击者账户,将持续关注资金走向。[2022/11/16 13:10:39]
只要睡得好就能赚钱的web3应用,听起来是不是略显浮夸?其实不然,因为早在web2市场中就已经兴起了“睡眠经济”的概念。据世卫组织此前的数据统计,全球约有27%的人存在睡眠困扰,因睡眠不足而导致的经济损失也不容小觑。也因此,睡眠市场中诞生了一批又一批针对改善用户睡眠的产品,但是不论是安眠药还是智能设备,都没有外部激励来引导用户主动入睡。GoSleep就是基于此而推出的一款专注于睡眠健康的Web3.0应用,期望通过代币激励的方式来帮助用户增加睡眠时长、提高睡眠质量,引导用户“多睡多赚”,养成健康的睡眠习惯。当“睡眠经济”和区块链世界的代币激励相结合,又能擦出什么样的火花呢?Web3第一睡眠应用GoSleep
Beosin:Skyward Finance项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,Near链上的Skyward Finance项目遭受漏洞攻击,Beosin分析发现由于skyward.near合约的redeem_skyward函数没有正确校验token_account_ids参数,导致攻击者5ebc5ecca14a44175464d0e6a7d3b2a6890229cd5f19cfb29ce8b1651fd58d39传入相同的token_account_id,并多次领取了WNear奖励。本次攻击导致项目损失了约108万个Near,约320万美元。Beosin Trace追踪发现被盗金额已被攻击者转走。[2022/11/3 12:12:36]
GoSleep采用了区块链的代币激励机制和睡眠监测技术相结合的方案,通过苹果的健康数据中心或谷歌睡眠API来获取用户的睡眠数据,并分析用户在睡眠时手机的环境光照、噪音、设备传感器等数据,以此来检测用户的睡眠质量。用户在首次使用GoSleepApp时,可以免费领取一个房间NFT,这个NFT代表着在GoSleep应用中的虚拟卧室,有了房间NFT之后,用户每次睡觉时就可以使用GoSleep来监测自己的睡眠时长和质量并赚取睡眠代币奖励。用户可获得的代币奖励受以下四个因素影响:1)用户睡眠目标匹配度根据用户的实际睡眠情况与设定睡眠目标之间的匹配程度,对入睡时间和起床时间进行数据匹配,匹配度越高,奖励的代币越多。2)用户睡眠时长匹配度GoSleep的目标是引导拥有健康的睡眠习惯,世界公认的每日睡眠时间是7到9个小时,用户实际的睡眠时长越接近公认度,奖励越高。睡眠不足和睡眠时间过长时,获得的代币奖励更少。3)佩戴iwatch等硬件设备iwatch或者手环等硬件设备提供的数据更加准确精细,佩戴硬件设备的用户可以获得额外的奖励系统。4)NFT的属性、稀有度和等级首先,用户需要有一个房间NFT才可以进入“睡眠赚钱”模式,房间NFT作为核心资产,NFT的等级、属性和稀有度,直接和用户可以获得的代币奖励y数量挂钩,等级越高、稀缺度越高的NFT可以获得的代币奖励也越高。属性:应用内的所有NFT都具有效率和舒适度两个随机属性。效率主要影响睡眠代币的产出,舒适度主要影响治理代币的产出。稀有性:根据稀缺度将NFT划分为免费、普通、稀有、史诗和传奇五个稀有度,NFT满级后可将领取收益切换为治理代币。等级:所有NFT的初始等级都一样,用户可以通过消耗睡眠积分代币来升级,等级越高产出睡眠代币奖励的速度越快。不过,等级越高,升级时需要消耗的睡眠代币数量就越多。耐久性:此外,每个NFT都具备耐久性,用户每次收取奖励时都会扣除当前NFT的耐久性。当耐久为0时,NFT便无法使用和领取奖励,此时则需要用户消耗代币来修复,并且消耗的代币数量会随着NFT修复次数的增加而增加,直到修复次数使用完毕。提高NFT的品级将会增加可修复次数。
Beosin:UVT项目被黑客攻击事件简析,被盗资金已全部转入Tornado Cash:金色财经报道,据Beosin EagleEye 安全预警与监控平台检测显示,UVT项目被黑客攻击,涉及金额为150万美元。攻击交易为0x54121ed538f27ffee2dbb232f9d9be33e39fdaf34adf993e5e019c00f6afd499
经Beosin安全团队分析,发现攻击者首先利用开发者部署的另一个合约的具有Controller权限的0xc81daf6e方法,该方法会调用被攻击合约的0x7e39d2f8方法,因为合约具有Controller权限,所以通过验证直接转走了被攻击合约的所有UVT代币,Beosin安全团队通过Beosin Trace进行追踪,发现被盗资金已全部转入Tornado Cash。[2022/10/27 11:48:46]
不同类型NFT的稀有度、等级和属性展示应用内的NFT分为免费和高级两个类型。免费的NFT就是用户注册时获得的,只能用于简单赚取睡眠激励和邀请新玩家进入。相比之下,高级NFT还额外具备了升级、和其他NFT结合、修复耐用性等功能。家具组件:诸如床、书桌、抱枕、沙发等NFT作为居家用品,可以来装饰房间。用户可以从交易市场中直接购买抱枕、沙发、地毯等NFT来装饰自己的房间,装饰越精美获得的代币奖励越高。用户可以消耗睡眠代币来抽家具组件,有机会抽到稀有度较高的家具,获得更多收益。不仅仅是“睡眠赚钱”,收入模式多样化
Grim Finance 被黑简析:攻击者通过闪电贷借出 WFTM 与 BTC 代币:据慢雾区情报,2021 年 12 月 19 日,Fantom 链上 Grim Finance 项目遭受攻击。慢雾安全团队进行分析后以简讯的形式分享给大家。
1. 攻击者通过闪电贷借出 WFTM 与 BTC 代币,并在 SpiritSwap 中添加流动性获得 SPIRIT-LP 流动性凭证。
2. 随后攻击者通过 Grim Finance 的 GrimBoostVault 合约中的 depositFor 函数进行流动性抵押操作,而 depositFor 允许用户指定转入的 token 并通过 safeTransferFrom 将用户指定的代币转入 GrimBoostVault 中,depositFor 会根据用户转账前后本合约与策略池预期接收代币(预期接收 want 代币,本次攻击中应为 SPIRIT-LP)的差值为用户铸造抵押凭证。
3. 但由于 depositFor 函数并未检查用户指定转入的 token 的合法性,攻击者在调用 depositFor 函数时传入了由攻击者恶意创建的代币合约地址。当 GrimBoostVault 通过 safeTransferFrom 函数调用恶意合约的 transferFrom 函数时,恶意合约再次重入调用了 depositFor 函数。攻击者进行了多次重入并在最后一次转入真正的 SPIRIT-LP 流动性凭证进行抵押,此操作确保了在重入前后 GrimBoostVault 预期接收代币的差值存在。随后 depositFor 函数根据此差值计算并为攻击者铸造对应的抵押凭证。
4. 由于攻击者对 GrimBoostVault 合约重入了多次,因此 GrimBoostVault 合约为攻击者铸造了远多于预期的抵押凭证。攻击者使用此凭证在 GrimBoostVault 合约中取出了远多于之前抵押的 SPIRIT-LP 流动性凭证。随后攻击者使用此 SPIRIT-LP 流动性凭证移除流动性获得 WFTM 与 BTC 代币并归还闪电贷完成获利。
此次攻击是由于 GrimBoostVault 合约的 depositFor 函数未对用户传入的 token 的合法性进行检查且无防重入锁,导致恶意用户可以传入恶意代币地址对 depositFor 进行重入获得远多于预期的抵押凭证。慢雾安全团队建议:对于用户传入的参数应检查其是否符合预期,对于函数中的外部调用应控制好外部调用带来的重入攻击等风险。[2021/12/19 7:49:04]
GoSleep的准入门槛非常低,任何用户都可以参与到其中,收益来源也比较多样化,鉴于只要拥有房间NFT就可以睡觉赚钱,那么最简单基础的赚钱途径就是睡觉。1)用户获得免费的NFT之后,设定一个睡眠目标,包括时长、入睡以及起床的时间;2)GoSleep会拉取用户的睡眠数据,监测玩家的实际睡眠情况,越接近此前设定的目标,获得的睡眠收益越高,反之睡眠习惯越差和目标相差越远,则赚取的收益越低。
MakerDAO社区投票决定是否向法国兴业银行发放3000万美元贷款:金色财经报道,Maker社区很快将就是否向SG Forge发放3000万DAI贷款进行投票,SG Forge是法国兴业银行的一家专注于区块链的子公司,是法国第三大银行,拥有1.5T欧元资产。如果通过,SG Forge将利用这笔价值3000万美元的贷款,为其资产负债表上价值4000万欧元的债券进行再融资。这笔贷款将由OFH代币支持,OFH代币由法国兴业银行发行,并由公司债务和法国住房贷款池支持,两者都有AAA信用评级。[2022/7/8 2:01:00]
GoSleep产品页面图如果你玩过Stepn的话,可能不会对GoSleep的产品感到陌生,如上图所示,该用户设置的睡眠目标是凌晨1点半到隔天上午十点,长达8.5小时的睡眠时长,完成目标后预计可以获得6,372枚代币奖励。除了睡眠赚钱之外,产品中内置了NFT交易市场,用户可以在市场中自由买卖NFT赚取收益。未来,团队或许会开通租赁市场,通过智能合约来签订租赁条款,这将降低用户使用高阶NFT的门槛。GoSleep还提出了排行榜的设计,将对用户的睡眠时长、收入和人气值进行排名,榜单每周结算一次,排名靠前的用户可以获得额外的代币奖励。排行榜的设计可能会大大提高应用内的用户粘性,通过代币奖励、排名的方式来推动用户的积极性和活跃度,同时也是用户打新的好方式之一。其中,人气值是指其它用户对此房间的评论点赞等,互动越频繁,人气值越高。人气值榜单的存在,则是将Social属性点满,想要获得高人气值,多半需要与其他人积极互动。
未来,项目方还将推出更多社交玩法,将睡眠健康和Social结合,用户可以邀请家人或朋友组成自己的睡眠社区,邀请好友和爱人来自己的NFT房间中共眠、社交类繁殖NFT等。GoSleep的代币经济模型
一)双代币机制
GoSleep团队在设计代币经济模型时采用了双币系统,分别是应用内产出的睡眠积分代币NGT和GoSleep生态系统的治理代币ZZZ。睡眠积分代币NGT作为应用内产出的代币,代币总量不设上限,用户使用GoSleep完成睡眠任务就可以获得NGT代币奖励。ZZZ作为GoSleep生态内的治理代币,总量为6亿枚。
治理代币ZZZ的初始分配情况治理代币ZZZ的初始分配情况如下:1)45%分配给SleeptoEarn,包含了生态发展、Staking奖励、社区财库等;2)12%分配给私募轮;3)1%分配给公募轮;4)20%分配给核心团队;5)10%分配给基金会;6)12%分配给市场营销。二)代币用途
目前睡眠积分代币NGT在应用内有以下几点用途:1)NFT升级;2)NFT修复;3)开NFT宝箱;4)铸造新的NFT。治理代币ZZZ的用途则包含:1)锁仓ZZZ代币,获得治理投票权和Staking奖励。2)在应用内消耗,包括对NFT升级、铸造出新的NFT和质押提高NFT升品概率等;在GoSleep应用中,用户铸造新的NFT需要消耗一定数量的ZZZ代币和NGT代币。从GoSleep的产品设计玩法到双代币系统,团队将应用内的NFT资产和双代币绑定,增加了代币在生态内的消耗途径,尽可能地达到NFT和代币在生态应用内的良性循环。GoSleep或将开启“xtoearn”的新篇章
GoSleep刚宣布完成了200万美元的融资,由ForesightVentures领投,CCCCapital、AmberCapital、SevenXVentures、KucoinVentures等机构参投。项目方将在近期开始新一轮的内测。GoSleep相对于市场中的其他“xtoearn”项目而言,用户参与到GoSleep的准入门槛极低,并不需要花费多高的成本,只需要完成睡眠任务就可以赚钱。作为一款既能养成健康的睡眠习惯,又可以轻松赚取收入的web3应用,想必是会有很多用户愿意买单的。Web3行业的晚睡星人并不在少数,对于这类产品也不算陌生,如果说只要睡眠质量好就可以赚钱,大家又何乐而不为呢?产品即将开始新一轮的内测阶段,GoSleep立足于“躺赚”效应,用户参与门槛低、有空投预期,或有希望成为Arbitrum生态中的爆款应用,引领新一代“xtoearn”模式。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。