相比以往的狂热情绪,当下NFT的热度已在频现的负面声中大打折扣。一方面,NFT内卷日趋严重,且不少NFT项目暴露的画风粗糙、暗箱操作及技术等问题使自身价值存疑;另一方面,频发的NFT被盗事件正引发用户对资产安全的担忧。

近期,万众期待的国产著名原创动漫IP阿狸NFT就因低级技术问题致口碑翻车,且疑似被NFT交易平台OpenSea随意下架后恢复。与此同时,OpenSea智能合约升级中出现了网站钓鱼攻击,导致32位用户的NFT被盗。阿狸一波三折的NFT发行事件及OpenSea资产被盗事件,也再次引发外界对项目品质和交易平台中心化管理模式,以及NFT安全性的思考。

阿狸Web1.5操作惹争议,OpenSea一度下架交易

虽然相比海外市场,国内NFT起步较晚,但已有不少知名IP与之联动,阿狸便是其中之一。在NFT风靡年轻世代的当下,在年轻群体拥有高人气基础的阿狸在推出Ali&His Friends系列NFT后立刻博得大众眼球,NFT官推粉丝已超10万人,足以可见其消费号召力。

然而,在白名单售卖过程中,阿狸NFT“五毛钱技术”和多个迷惑行为点燃怒火。有社区成员反映,用户能够通过后台代码逻辑访问盲盒对应的元数据以及图片信息。不仅如此,阿狸NFT官方还出现了将“Connect wallet”拼写成“Collect Wallet”、疑似官方管理人员在社群发布“兄弟们赶紧去出货啦”消息,以及在OpenSea主页无法打开后的公告中将“大家不要惊慌”写成了“大家需要惊慌”等低级错误,令人啼笑皆非。

有社区成员直言,阿狸NFT除了整体画作不精细,团队开发能力不行,且网页UI和Mint体验均非常差。“请官方停止这种使用Web1.5技术收割Web3.0韭菜的行为。”

负面不断也使得阿狸NFT被OpenSea短暂下架。不过,有着一定粉丝基础的阿狸或也是OpenSea恢复上线的主要原因之一,数据亦证实了这一点。在OpenSea恢复阿狸系列NFT的24小时内,该平台交易额就出现了大幅增长,达401 ETH,超过了该系列交易总额的1/6。

而在此期间上架阿狸NFT的NFT聚合市场Mintverse社区负责人Neinei也指出,阿狸NFT现有大量的用户,这些声音和需求不能随便被抹杀,他们希望通过上线该项目能够一定程度上支持国产项目。与此同时,Mintverse支持全链的资产数据,可给用户提供一个与OpenSea体验媲美的交易市场,让用户能在下架期间进行交易。

OpenSea管理方式惹争议,交易平台如何趁机赶超

OpenSea随意下架和恢复NFT项目这一行为,早已不是新鲜事。在此之前,如Squiggles、CryptoPunks V1、Sad Frogs District等NFT项目曾接连被OpenSea下架,涉及原因包括虚假交易、版权问题等。不仅如此,OpenSea官方近日发推表示,其将与社区合作,识别并下架一小部分 NFT,从而更好地保证平台上NFT的安全和价值。

根据OpenSea官网发布的服务条款来看,其对于侵权、宣扬自杀或自残、煽动他人仇恨或暴力、贬低或诽谤他人及违反服务条款的行为的NFT资产,将会采取下架处理。然而,这些条款看似合理背后,却不得不提的是OpenSea自身的版权漏洞问题。众所周知,OpenSea的NFT创建非常简单,且对作品审核亦很宽松,这使得很多项目利用此漏洞进行获利,而这种“先上架后下架”的处理也让OpenSea经常被维权。由此来看,相比那些存在版权问题的项目,OpenSea似乎才是“罪魁祸首”,而从目前来看,平台似乎没有有效的应对之策,包括此前“NFT创作者最多只能创建5个NFT系列”的决策也因无法阻止不良行为而被撤销。

因此,对于OpenSea以“违反规定”的原因擅自下架的处理方式,社区自然也不买单,认为OpenSea是披着 Web3外衣的Web 2应用,这种中心化的管理方式属于“店大欺客”,不仅不会改变相关NFT项目的真正归属问题,还让相关持有者为此承担财产损失。

尽管外界认为OpenSea与Web3理念背道相驰,但根据其联创Alex的说法,在保持治理、所有权是否中心化的问题上,OpenSea正试图想出一些新点子。

与OpenSea不同,不少竞争者正凭借差异化策略抢占市场份额。例如,在项目下架问题上,LooksRare在"行为不是恶意"的前提下,不会下架或冻结衍生项目的状态;在审核问题上,Rarible引入了审核和认证功能,且需提供作品源文件和制作流程等,而SuperRare则需创作者通过审核后才可发行NFT,且每周还进行严厉审查。

OpenSea的市场份额真的在流失吗?在Neinei看来,从OpenSea真实的用户数据来看,交易活跃度仍很高。尽管OpenSea中心化地下架NFT资产、经常宕机、试图上市而不发币等行为为很多人不断诟病,但就此把OpenSea过去对整个NFT生态建设作出的贡献进行抹杀是有问题的。从OpenDAO,Looksrare到X2Y2,这些平台用发币的方式去刺激社区,抢夺OpenSea市场,本身是非常聪明的,也在一定程度上打开了NFT交易市场的格局,但仅凭此就想去抢夺OpenSea的市场份额还是有些吃力的。Mintverse会更走产品先行的路径,Token也是必然趋势,但玩法上会有很大不同。

其实,在PANews发布的《深度分析NFT交易市场经济模型演变,让利社区成趋势》一文也曾提到,虽然不少平台通过让利社区、提升Token价值捕获能力及推出优化提升流动性的激励方式等崛起,但整体用户量仍与OpenSea有着较大差距。

“NFT交易市场本质上还是流动性为王,这也是为什么交易平台会用各种经济模型去刺激挂单。Mintverse则希望搭建一个资产端和流动性集中的NFT聚合市场,并提供必需且实用的相关数据、工具及衍生产品,逐渐打造自己的护城河。”Neinei向PANews表示。

被盗事件频发NFT安全问题需警惕

除了中心化的管理方式,随着NFT价值攀升及各交易平台的迅速扩张,NFT的资产安全问题亟待解决。近日,为帮助解决以太坊上的非活跃上架NFT问题,OpenSea上线新的智能合约,以确保旧的、不活跃的上架NFT项目失效,且通过一次低成本交易实现批量取消。但在此过程中,OpenSea疑似出现外部网络钓鱼攻击,导致用户部分NFT被盗,现黑客已向以太坊隐私交易平台Tornado发送1100枚ETH进行洗钱。

据安全机构派盾披露,此次漏洞事件很可能为网络钓鱼,用户按照网络钓鱼邮件中的指示授权“迁移”,而这种授权将允许黑客窃取有价值的NFT。另据OpenSea官方最新声明,此次事件已排除合约迁移工具是攻击载体的可能性,受影响个人名单缩小至17人,且这次攻击超过36小时没有恶意合约活动。

而在此之前,例如NFT收藏家Todd Kramer表示其价值190万美元的Bored Ape Yacht Club NFT在OpenSea上被盗、NFT交易市场Nifty Gateway的数名用户遭遇账号被盗等。而事实上NFT安全问题正愈发得到交易平台的重视,

“你可以把NFT领域的安全性挑战想象成一个金字塔。区块链本身在最底层,一些新链会时不时出现问题;在区块链之上有智能合约和各种类型的程序,有很多合约没有正确使用能让NFT可在不同用户之间转移的“转出”功能,需找到审计这些交易的好方法;智能合约之上是元数据,类似于Web2安全层面,当前已有人试图将恶意元数据附加到NFT上,包括具有跨站点脚本攻击的元数据、对用户具有某种欺骗效果的元数据或网络钓鱼攻击;而用户的互操作性是金字塔的最顶端,在Web3中,平台不拥有用户的所有权,与某项目无关的网站可能会诱使用户做一些非安全性的操作,从而可能陷入麻烦。”对于NFT领域的安全问题,Alex曾分享了以上几点思考。

事实上,OpenSea在加强NFT安全方面也推出了多个应对措施,如联手知名企业组成NFT安全小组,包括Coinbase、Adobe、Metamask、Rarible、Nifty Gateway、MakersPlace等,旨在帮助用户独立驾驭NFT的安全性和复杂性。另外,针对被盗资产、被转换的资产、欺诈获得的资产、未经授权获得的资产等任何可疑销售行为,OpenSea给予了中心化解决方案,会将这些可疑NFT下架或者禁止交易。

“虽然我们希望能够做到更多的去中心化,尽量不中心化的干预项目,但从用户因合约漏洞被盗NFT后希望通过中心化方式解决来看,这其中是有一定矛盾的。也许未来一些社区基础比较好的项目可能会像Larva labs一样搭建自己的市场,不仅可以更好服务自己的社区用户,也可以降低交易成本。”Neinei补充到,Mintverse也会提供相关的开源SDK给项目方,方便他们快速搭建自己的专卖店。未来的交易市场,还需要在中心化服务和去中心化业务中间找到一个更好的平衡点。

可以预见的是,未来将有更多各具特色的交易平台不断完善用户体验,让整个市场更具想象力。