御风 yufeng
158 posts


我建议改成 5 天重置一次额度😂,
如果是7天的话确实会不够用,
这几次都是要紧着用的时候就重置额度了,点赞!🥳
Sam Altman@sama
@kr0der i personally think worth it yeah maybe we will reset limits soon
中文
御风 yufeng retweetledi

最近因为在研究扫链 Agent,看到了共建这个币,
说实话,这是我目前在 BSC 上看到最有思想张力的中文 Meme 之一,不得不说小二哥 @brc20niubi 的审美是非常在线的。
它不是单纯的动物、头像、符号,而是一个口号型、共识型的词。它传达的是一种思想、一种态度、一种社区之间可以共同完成某件事的信念。
国外有企鹅,有 Punt,用具象符号承载情绪和共识;但中文不一样,中文本身就可以成为符号。
共建两个字,本身就带着很大的想象空间与信念。
如果 CZ @cz_binance 没有在书里写出 BNB Chain 的由来,很多人到现在都不会意识到,BNB Chain 背后真正重要的不是一条链,而是一种长期和社区一起建设的精神。
这两天看到 CZ 和币安天使的互动,我反而更确定了这一点:@binance 的发展史,本质上就是一段与社区共同建设的历史。
特别是在这样低迷的市场环境下,“共建”这两个字显得更有力量。它不只是一个 Meme 叙事,也呼应了 BNB Chain 和 Binance 一直以来最重要的精神底色:与社区一起建设。
所以在我看来,共建不只是一个中文 Meme,它天然贴合 BNB Chain 的精神底色,也贴合 @cz_binance @heyibinance 一直在表达的核心。
国外喜欢用象征物表达思想,而中文一个词,本身就可以成为象征。
中文

看完 CZ 大表哥@cz_binance今天的新书签售会,书本的热度就不用说了,加密圈最热门的书了!
除此之外,大家最注意的其他两点我算是看懂了!
第一个是大表哥穿的人字拖🤣!建议后面币安周边量产了!
第二就是他专属签名 CƵ,暗藏两层解读
一种说法是特意设计的写法,用来区分数字 2 和字母 Z;
还有个更暖心的解读:CZ + 一姐 @heyibinance= CƵ
表哥你快来解释一下,到底是哪个含义!


中文

昨天发现了这个稀有问题漏洞之后,引发了推特上中英文社区不小讨论。
对于 $uPEG 整个项目做一个目前看到的机制以及澄清吧。
1. 关于漏洞(设计),或者机制,随你们怎么叫吧,合约里是没办法改变的。
1)其中一个就是原子洗稀有度攻击,这也是昨天帖子里说明的。攻击者利用合约的方式大批量,小成本的洗稀有度,导致它可以以很便宜的方式拿到任何想要的稀有独角兽。
这个市场分为多种不同玩家,本身就是不公平的。普通玩家去uniswap选了v4池子,结果由于聚合器,得抽几次才能真正拿到一匹完整的NFT。
洗稀有度的事情,大家其实都知道,稍微刚知道规则就会自然的想到。我不断地原价买入,遇到不好看的再卖出,直到遇到稀有的留下。
为什么大家想到了也不会大规模做呢?因为成本很高,哪怕是价格完全不变的情况下,买卖磨损+手续费少说5%,等你抽到稀有的早就亏完了。
我第一次体验的时候,认为这就是阻止大家不断刷稀有度的一个机制。
而攻击者用自制合约完美解决了这个问题,他极低成本mint 100个去random函数测试,可以源源不断地拿到稀有NFT。
PS:很多人还以为稀有品种有限,实际上它可以源源不断的把市面上的NFT都洗成稀有品种。
2)还有一个是可以完美复制NFT的情况
合约里只有 v4 swap 的 afterSwap 钩子会调用 _randomizeSeed。
但 mint uPeg 的触发条件是 任何 PM→用户 的 UPEG token 转账(_afterTokenTransfer 里 from == poolAddress 就铸 NFT)。
LP removeLiquidity 满足"PM→用户的 UPEG 转账",但不触发 afterSwap → seed 不变。
所以 LP 可以:
tx 1: removeLiquidity 1 UPEG → seed=S → mint uPeg_A (trait_X)
↓ (期间无任何 v4 swap)
tx 2: removeLiquidity 1 UPEG → seed=S(没变)→ mint uPeg_B (trait_X,跟 A 完全一样)
这其实是第一种攻击方式的升级版,后续甚至两种可以组成在一起。
LP replay 是降维打击:
不需要复杂 router
不烧那么多 gas
一旦你 mint 出一个 top-1% 稀有件,可以无限复印
也就是说整个random函数无法做到公平性了,大家可以随意的控制想要什么样子。有老外甚至做出来了想要哪种品种就输入什么样种子的模拟器。
这个其实就比较僵了,等于是把玩图片这条路完全堵死了。
3)官方所强调的按照时间戳来看哪个更稀有
其实看了看官方的反应以及之前的文章,我觉得官方对于游戏后期会出现NFT图片稀有度重复的情况有了一定预防。或者说是思考过这个问题吧。
我估计没预料到会出现这么快的攻击,他们预计的是完全玩了很长实际,然后正常的模式下会出现的重复,而不是恶意行为。
他们加入用时间判定稀有度这件事,本质上和理论上都没有错。可是整个项目是想要结合NFT和代币流动性的,这样做其实就是做了个阉割版NFT了。
换句话讲,变相给大家说,图片好像可以随便刷新了,没事!你们别看图片!看时间戳。
那最开始就应该弄统一的单图片NFT,因为这个多图已经完全不随机,可以受控制的,这将打击不少NFT玩家。
2. 关于市场走向
我个人之前在高位还在补仓的一大原因肯定是看到了它能够拉回一批NFT远古巨鲸,看到了流动性可能性。
你要知道,很多NFT巨鲸21年赚几十亿,遇到这种项目其实是我心里后续拉盘的期盼。
但是目前upeg NFT这部分的可复制,可低价随意抽取多次的情况估计会打击不少NFT玩家的积极性。这是我退出大部分仓位的原因。
但是看目前价格以及市场反应,并没有因为这些事情彻底崩塌,看来还是有不少人对于新协议抄底的预期的。
只是说,天花板可能就从NFT创造性龙头,新叙事龙头变成了Meme以及新协议了。
具体操作肯定还是看大家,meme就不讲逻辑了。
作者还是很努力的,做出新协议我还是会支持,他既然之前想到过类似场景,估计是还没找到更完美的解决方案吧。
期待链上新东西!

TIGER@tiger_web3
要小心!!! 目前 #uPEG 还维持在21m市值,但是好像是出BUG了。 单色稀有本来只有12只,过去一个小时激增了30多只。 我看了一下合约,好像是他们进行了类似闪电贷的操作,攻击者部署了合约,合约进行批量购买,一次购买100个,然后筛选出最稀有的,剩下的退还。 这种方式用很低的gas,每次都能买到最稀有的。 不用多久,整个NFT都会被洗成最稀有的。 可以关注下面这两个地址: 0xb8d5ac8a1b603670294ba2325b93843876705b9d 0xcc76bafa5f14377d0a9606530de87d2c2516f2df 挺好的一个项目,有点可惜。目前情况就是由于NFT的稀有度能够被不停的洗来攻击,看看后续项目方怎么处理吧。
中文

关于 uPEG 那个所谓BUG闪电贷攻击事件,我顺着链上扒了一下。
事实跟传播出来的版本有一些偏差,顺手记一下。
攻击者是 EOA 0xcc76bafA5f14377D0A9606530De87d2c2516F2Df,自己部署了一个攻击合约 0x182779f2ebb6cD934Ed21BeCa943A46f0674444C。EOA 是合约的唯一调用者。
我拿了一笔代表性 tx,5-2 23:16 那笔。一笔 atomic tx 内:
- mint 100 只独角兽 (OnUpegMinted × 100)
- burn 99 只 (OnUpegBurned × 99)
- transferUpeg 1 只稀有的给 EOA
- gas used 10,674,996 (一个 block 上限的 1/3)
工作流是:攻击合约从 V4 池子单笔买入 100 整枚 uPEG → 触发 100 mint → 评估 seed 找最稀有那一只 → transferUpeg 转给 EOA → 99 只 swap 卖回 V4 → 套差价。
严格说这不是闪电贷。没用 Aave、Balancer 这些借贷协议。EOA 自己出 0.85 ETH 当垫资,atomic tx 内部 swap 进 swap 出回收本金,本质是 atomic batch rarity extraction 原子批量稀有度提取。
也不算低 gas。10.6M gas 一笔在主网很贵,但只要稀有度溢价大于 gas + price impact,就跑得通。
V4 PoolManager 持仓从攻击前 17%+ 跌到现在 6.47% (646 只)。攻击节奏 ~4 分钟一个完整循环,5-2 22-23 时段高频运行,当前原子批量稀有度提取操作已经暂停。
目前在做 peg2peg 挂单管理。
最后一点,这不是合约 bug。
这是 unipeg mint 阈值机制的结构性攻击面 ,单笔 swap 进 N 整枚就 mint N 只、用 transferUpeg 转走具体 ID 不受限、剩下的 swap 出去 burn ,三步合约都按设计运行,没有任何一步是漏洞。任何能读源码的人都能看出来。
目前官方加入了持有时间权重作为稀有度判别标准,看后续市场怎么解读。
中文

把我的头像做成了一个 Codex 的桌面宠物,
刚才还看到有人在把 BAYC 、PUNK 的头像做成桌面宠物,确实很有趣。
OpenAI Developers@OpenAIDevs
Pets. Now in Codex. Use /pet to wake your pet.
中文













