SBT即使代币本身不可转移,也会伴随其地址权限本身的转移,而动摇灵魂绑定的意义。原文标题:《一种转移并在Os拍卖不可转移灵魂绑定代币的方法》
撰文:十四君
5月初以太坊创始人Vitalik?的灵魂代币SBT论文发表之后,迅速成为整个Web3领域最热门的话题之一,不久前Vitalik发布新书时便使用了此SBT,任何人均可捐赠任意金额,并获得一个灵魂绑定的NFT,但是新的Token标准不仅是缺乏市场上对灵魂绑定的可靠应用,更是其灵魂代币本身还存在强制转移的漏洞。
对于合约技术的老手而言,只需合约钱包/A3S协议两个关键词即可理解核心内容但如果对实现细节有兴趣,且同本文一同探索吧。
1、灵魂绑定代币是什么
一直以来,自由主义都是Web3或者说区块链世界发展蓬勃发展的基石,但是蛮横的自由主义催生的是只有黑客才是web2向web3转型的最成功的群体。所以如果说真正有价值的Web3,需要怎样的意识形态呢?
Vitalik认为,Web3需要以负责任的自由主义作为新的信念基础。所以SBT其本质就是将信誉机制引入到了Web3当中,使得数字世界能够对账户的信誉进行评价和度量,在去中心化世界里建立声誉、责任和社会资本。
而实现的方式,就是以钱包地址的目标之下,发行不可以转移的Token,并称之为Soulbond。
报告:全球加密货币行业价值1800亿美元:金色财经报道,据K33 Research 7月5日的一份报告,全球加密货币行业价值1800亿美元,拥有超过10,000家公司。该公司指出,如果在2021年牛市高峰期进行衡量,该行业的估值将会高得多。此外,新加坡和香港是亚洲顶级的加密货币中心,拥有 65,900 名员工,占全球加密货币就业人数的35%。币安拥有3,400 名员工,是亚洲最大的雇主,其次是OKX交易所(拥有3,000名员工)和Crypto.com(拥有1,900名员工)。[2023/7/10 10:46:38]
1.1、SBT的应用场景案例
SBT,SoulbondToken,顾名思义,就是绑定于用户账户或钱包的Token,一旦生成则不可交易。可用来代表承诺、资格、从属关系等,类似于履历表作为相应社会关系的一种证明。
在Vitalik的论文中,把绑定SBT的相关账户定义为Soul。
举例来说,以太坊基金会所绑定的账户可以向参加其开发者大会的人发放相应的SBT,某大学所绑定的账户也可以向其毕业生发放代表学位证书的SBT,等等。
而本文的样例目标,就是由Vitalik发布新书时候,将会附带赠送给捐赠地址的SBT。
慢雾:Poly Network再次遭遇黑客攻击,黑客已获利价值超439万美元的主流资产:金色财经报道,据慢雾区情报,Poly Network再次遭遇黑客攻击。分析发现,主要黑客获利地址为0xe0af…a599。根据MistTrack团队追踪溯源分析,ETH链第一笔手续费为Tornado Cash: 1 ETH,BSC链手续费来源为Kucoin和ChangeNOW,Polygon链手续费来源为FixedFloat。黑客的使用平台痕迹有Kucoin、FixedFloat、ChangeNOW、Tornado Cash、Uniswap、PancakeSwap、OpenOcean、Wing等。
截止目前,部分被盗Token (sUSD、RFuel、COOK等)被黑客通过Uniswap和PancakeSwap兑换成价值122万美元的主流资产,剩余被盗资金被分散到多条链60多个地址中,暂未进一步转移,全部黑客地址已被录入慢雾AML恶意地址库。[2023/7/2 22:13:22]
1.2、SBT的最小实现
其实无论ERC20还是ERC721都是通过合约标准中的transfer和SafeTransferFrom来执行转移功能,因此对SBT的最小实现,只需要删除掉transfer的代码,让其只有Mint时可以修改用户余额表_balances即可。
推特将首页Logo更换为原来的蓝色鸽子图案:金色财经报道,马斯克早前将推特首页Logo更换为原来的蓝色鸽子图案,Dogecoin凌晨一度下跌9%。4月3日,推特网页Logo被更换为柴犬表情图像,Dogecoin当时一度上涨超30%。[2023/4/7 13:49:20]
2、转移SBT的漏洞是什么?
2.1、钱包分类概述
其实很简单,能够链上发起交易的是钱包,而钱包分单签和多签。
单签钱包,我们要往区块链上发送一笔转账交易,需要去用钱包去做一个签名,我们自己签好名把交易发送出去,交易执行成功转账就成功,这就是典型的单签钱包,也是我们平时使用最多的钱包。
而多签钱包,顾名思义,就是需要多个人去签名执行某个操作的钱包。使用多签钱包进行转账,往往需要>=1个人去签名发送交易之后,转账操作才真正完成。使用多签钱包时,我们可以指定m/n的签名模式,就是n个人里面有m个人签名即可完成操作。
多签钱包,常常应用为需求强安全性的个人,以及管理公共资产的投资机构、交易所以及项目方。核心价值是资金安全与资金共同管理
PKT Pal推出WiFi硬件设备“Mini”,可通过WiFi网络连接赚取代币PKT:2月1日消息,网络初创公司PKT Pal推出WiFi硬件设备“Mini”,支持用户赚取代币PKT。用户使用Mini连接到互联网的每一分钟都可以挖掘并赚取PKT,这是 2019 年推出的比特币分叉。客户还可以通过与他人共享WiFi来赚取PKT,该设备最早将于4月交付给客户。
据悉,去年8月,PKT Pal完成500万美元融资,由Acuitas Group Holdings领投。[2023/2/1 11:41:38]
2.2、多签钱包如何mintNFT?
在以太坊中,多签钱包往往是一个智能合约,而合约要实现多签管理,有两大种路径分别对应
Ownbit多签钱包使用持签授权法:用你的私钥对相应的花费进行签名,并给出签名结果
Gnosis多签钱包使用交易授权法:用你的私钥发送一笔以太坊交易,去调用某个特定接口,并给予特定参数;
咱们用Gnosis的早期版本实现V1版做例子
2.3、Gnosis多签执行任意交易的流程
整体分成4个阶段:初始化阶段→提案阶段→投票阶段→执行阶段
初始化阶段:定义若干管理员_owners,后续的交易仅这些地址可调用
The Block创始人:在2021年已卖掉公司,FTX崛起过程中未参与业务:11月15日消息,TheBlock创始人Mike Dudas对Zhu Su指责他拦下了关于Alameda的负面报道进行回应,他表示在2021年就卖掉了The Block,在FTX崛起的过程中并没有参与The Block的业务。Mike Dudas称,如果你想知道为什么Zhu Su和KyleDavies突然重新出现、试图粉饰他们过去的欺诈行为,那是因为听说他们正在筹集一个新基金。
此前消息,三箭资本联合创始人Zhu Su在推特上表示,早在2019年1月就对Alameda的高息借贷表示质疑。随后,Zhu Su连同QCP、Amber和Coinflex的高管向The Block提供了证据。但Dudas(TheBlock创始人)压下了这篇文章,TheBlock并没有对这一事情进行报道。[2022/11/15 13:08:53]
提案阶段:任意管理员之一通过submitTransaction方法提交交易,得到一个交易号transactionId,提交的交易需要携带destination,value,data这三个参数
投票阶段:其余管理员通过提交ETH?交易来投票,调用合约的confirmTransaction方法
执行阶段:当confirm的人数达到最低要求,executeTransaction的内部逻辑将被触发,
最终合约通过call远程调用执行任意操作
2.4、为何可以执行任意操作?
因为其中destination是目标地址,value是金额,data是交易附带的参数。
在一笔以太坊交易中,Data字段是交易的附带信息,有明确的规则控制,比如下图是最常规的ERC20转账交易,其在Etherscan解析后的展示逻辑如下,而其实交易解析前的原文是
0xa9059cbb0000000000000000000000003baf10686c60680d491f49ea3f720a1831c3391e00000000000000000000000000000000000000000000f92e1b81422bfc3a0000
其解析的原理是,依据前8位对应合约的ABI文件可以得知对应的函数名与参数列表,后续每64位按不同参数类型做不同转换做解析
所以,对于提案,只需要清晰的规定,目标地址、金额、交易附带参数,即可执行任意操作
2.5、小结-合约钱包模式优缺对比
这里概述了核心的GnosisV1版本实现逻辑,其实后来他已经逐步改版成类Ownbit的形式,采用持签验签的模式了,主要原因是
用发送交易代表提案和投票,有着简单易懂规避了复杂签名计算,且全程线上实现任何时候追溯都有据可查等优势,但是缺点也很显著
一次提案需要多人交易成本高昂
最后投票者gas费更高,即成本不平衡
再交易实际逻辑在data字段中,难以阅读理解
所以用户利弊成本权衡,最终放弃了交易确认法,让他走向持签验签的模式。
3、SBT如何在OpenSea上售卖?
至此已经非常显著了,只需要用合约钱包无论是Gnosis还是Ownbit的方法,都可以发起捐赠然后领走NFT,那转移不了Token本身,连着钱包本身一起卖不就可以了么。
当然,获得不是终点,我们的目标是还要有合适的方法来拍卖他!从而为SBT实现定价
这里就需要使用一种特殊的协议名为:A3S
A3S协议架构图
他是构建下一代地址标准的多链协议。为地址提供了流动性和可整合性,A3S使地址能够安全地交易、租赁和托管。因此,他是地址成为可以转移和定价的链上基础设施。
用户从智能合约地址工厂中铸造一个CommanderNFT,它就会自动部署相应的智能合约。智能合约的所有者指向相应的NFT持有者。合约可以接收任何类型的链上资产,并且只允许所有者发送资产,就是将这个智能合约将作为用户与任何区块链dApp交互的载体。
谁持有这个NFT,即是拿着这个智能合约的遥控器,如果NFT发生了转移,那么智能合约的管理权也发送了转移。
通过此原理最终,我们可以看到出现了一些基于此协议的在Opensea上的挂单,当然没啥价格,毕竟钱包地址的交易还不具备较大规模的社会共识。
总结
本文概述了SBT的理念基石,高度认可Web3需要以负责任的自由主义作为新的信念基础,但是新的概念需要周全的考虑智能合约这样的黑暗森林中发出的狙击,通过概述链上合约钱包Gnosis和Ownbit的实现原理,并结合较为前沿的A3S钱包地址转移协议,系统的说明SBT即使Token本身不可转移,也会伴随其地址权限本身的转移,而动摇灵魂绑定的意义。
最后当我收集本文资料的时候,也发现原来已经有类似思路的研究者5660.eth,将此种SBT合约钱包转移给到Vitalik的钱包地址,或许可以提醒V神以及其以太坊基金会能够对后续EIp围绕SBT的提案,做更周期的优化,比如检测授予对象是否为合约地址等等。
来源:金色财经
标签:SBTTRATHEWEBsbtc币最高涨到多少Purple Butterfly TradingThe Wrong TokenWEB3.0价格
以太坊目前整个盘面来看,持续的阴跌让整体的各项指标逐渐进入底部位置,小时周期来看持续阴跌已经先一步在底部运行盘整,日线方面来看KDJ指标方向线有先一步进入超卖区,MACD死叉下行力度并不是很大.
1900/1/1 0:00:009月15日以太坊操作思路?行情回顾:昨日以太坊在1800这个位置出现200多个点的回调,最低点位到了1550这个位置,在之前的帖子我说过在1800这个位置是有非常强劲的压力,因为什么.
1900/1/1 0:00:00曾经2万玩到1600万的大佬?如今也落的爆仓留落街头?合约的终点就是外卖还不如直接去送外卖!?骑上雅迪电动车,现在就出发!想起我以前也有朋友5千块玩到3000多万,今年输了4千多万.
1900/1/1 0:00:00元宇宙到底是什么?网上搜索元宇宙,众说纷纭,什么解释都有,虚拟现实的互通、移动互联网的升级、人类未来的家园.
1900/1/1 0:00:00各位朋友大家好,我是币馬瘟专注数字币行情解析,每日会认真及时更新自己对数字币的分析与见解,如果觉得还不错的可以点击关注.
1900/1/1 0:00:00区块链情报公司Arkham已新增支持Tron网络:6月20日消息,区块链情报公司Arkham Intelligence已新增支持Tron网络.
1900/1/1 0:00:00