阿酷
阿酷

普普通通的人

周末闲谈:虚拟货币、区块链世界二三事:二零二二(九)

BlockFi安全漏洞

图片源自:https://blockfi.com/

坐落于美国新泽西的虚拟货币货款平台BlockFi在上周出现了数据泄露问题。黑客盗取了绝大部分用户的个人信息,其中包括姓名,邮件以及个人电话号码等等隐秘数据[1]。

此次数据泄露是因为平台链接的第三方系统HubSpot。这家2006年成立的销售和客户信息服务的软件开发公司[2]帮助BlockFi平台储存用户个人信息;但是并不知道平台上的KYC数据是否也是这家公司参与管理。

BlockFi在事后的声明中强调用户的密码,身份证,社会安全号码并没有上传到HutSpot,所以绝密信息还是很安全的[3]。不过对于我,一个使用BlockFi服务的用户,还是及时修改密码。在此建议还没有使用双重认证的同命人,尽快添加此项安全选项。

在大家游历的去中心化,匿名的虚拟货币世界里存在着为大家提供便利的中心化金融机构。不管是信贷还是交易,这些大公司建立的中心化系统总是会被政府要求设置认识你的客户:Know Your Customer (KYC)系统。这种设置原本用意是反贿赂,反腐败,反金融诈骗等等;初衷值得肯定,然而这项功能很快被发展到上税,拒绝某地区用户使用平台等用途。正在发生的俄罗斯、乌克兰之间的战争就是证明,小狐狸钱包、币安等等知名的产品都被卷入其中。

再加上这些集中储存的信息也会引起黑客的兴趣。如果大家相信BlockFi的声明的话,这次KYC信息幸免遇难,算是不幸中的万幸。

虚拟货币世界的用户长期要在安全与便捷之间做出选择。贪图省事就会有隐私安全的隐患;绝对的安全则会给个人带来繁琐的操作,浪费时间。因此,在选择使用一个平台的时候千万要平衡利弊,考虑好自己授权之后将会给自己带来的潜在隐患。

切记这里所说的中心化平台不仅局限于和金融有关的场所。像Discord这种交流软件上面也会出现钓鱼等社会工程的骗局。几天前发生在Rare Bears Discord上的NFT被盗事件就是一个典型的案例[4]。


游戏与NFT

图片源自:https://pixabay.com/

提到NFT,就要说一下昨天听到的一条游戏界的新闻。

随着虚拟货币以及NFT的发展,很多游戏研发商也在这几年里推出GameFi以及游戏周边NFT等活动。

好的NFT游戏拥有很大的玩家群体。商家和玩家都能从中获得经济利益。

油管和图奇的用户Dr Disrespect是一个以夸张搞怪,时常怒发冲冠的直播风格闻名的游戏直播网络红人。他有一个毕生的愿望就是制作一款自己开发的游戏。前年年底,他和合伙人一起创建了自己的游戏公司,不断壮大的队伍中不乏使命召唤创意策略师以及Halo 5的设计师们;看起来还是有板有眼,像是要真真正正做事情的样子[5]。

这家新公司主打一款第一视角射击游戏。

但是,与其他游戏研发过程不同的是,这款游戏没有大面积招揽玩家参与ALPHA,BETA测试,而是搞起了创始人通行证之类允许少数人在制作前期登录游戏并参与游戏发展方向的策略。

拥有创始人通行证的玩家可以拥有到游戏物品设计的投票权;并且能够铸造属于自己的NFT,用于展示自己在游戏中的身份;此外,这些靠付钱而拥有特殊权利的玩家可以在铸造30天之后销售自己的NFT[5]。

涉及到虚拟货币世界及其中的NFT之后,自然引起一群不接受虚拟货币或者整个去中心化金融产业的人的反感。

不喜NFT的人指责Dr Disrepect的策略给人一种圈钱的感觉[6];尤其是游戏网站上原有的游戏介绍被创建钱包的方法,如何领取,交易NFT的内容所代替[7];不得不让人怀疑研发这款游戏的目的是什么。

不必要的争议不断发展,以至于主人公Dr Disrepect本人发视频澄清,再一次强调游戏将为免费等创办公司时候指定的游戏研发方针。

就本人个人而言,好的NFT游戏我还是非常支持的。曾经一度热衷于一款架设在STEEM/HIVE区块链上的NFT游戏,Splinterlands;直到后来需要投入太多的时间、经历以及资金,从而停止了自己的游戏历程。

对于我这个有虚拟货币世界游戏经历的人来说,都有对自己一直在玩的游戏有嫌弃需要投入的资金太高的想法;那么对于一个八字没有一撇的游戏,还没有进行内部测试,就开始搞销售,卖NFT,确实会有一些被骗的感觉。

终究没有一个像样的样品展现在自己的面前,就被通知圈钱,谁都不会太舒服。

这也许就是现阶段GameFi产业上的一个通病。游戏还在开发阶段,偶尔能看到几段视频,然后就是各种买币买NFT的传销。让人怀疑搞游戏的人的初衷是否是全心全意做一款游戏,还是骗吃骗喝骗钱,赚一笔就跑路。


坚果盒(Nutbox)的Peanut v2

图片源自:https://walnut.nutbox.app/

花生平台的初始版本已经正式下线,不在持续挖矿;还没有将波场(TRON)上面的花生币转到币安智能链(BSC)上的朋友要抓紧时间,将自己的资产转链了。

BSC上有新进架设的PNUT-WBNB流动性质押池,可以让大家手中的花生币($PNUT)活跃起来,增加更多的被动收入。

新版花生平台有一件出乎我意料的事情:那就是在STEEM上面代理SP不再拥有$PNUT和坚果币

($NUT)双丰收的奖励。也就是说在核桃平台(https://walnut.nutbox.app)上,要么在核桃社区收获$NUT,要么去花生社区获取$PNUT。两者只能选其一。

那么,要加入核桃或者花生哪个社区呢?

花生币可以在PancakeSwap上面兑换其它BSC上面的代币;而坚果币目前正处于锁仓状态中,预计在2022年5月之后解锁,上PancakeSwap交易。

就目前团队的总战略来看,$NUT的价格要比$PNUT高很多;但是只能等到今年夏天才能正式套现;也就是说现在只能凭着对未来的展望投资。

这其中的利弊要根据个人的虚拟货币理财之道加以权衡。每一个人的理念、抗压性皆不同,处理方法则会有出入。要根据个人的喜好决定加入哪一个社区。不过对于手中有多余的$PNUT,并决定参加核桃社区的用户来说,千万不要忘记还可以加入PNUT-WBNB LP池中哦。


引用的文章

  1. https://coingape.com/just-in-blockfi-data-breach/
  2. https://www.hubspot.com/
  3. https://cointelegraph.com/news/blockfi-confirms-unauthorized-access-to-client-data-hosted-on-hubspot
  4. https://cointelegraph.com/news/rare-bears-discord-phishing-attack-nabs-800k-in-nfts
  5. https://www.pcgamer.com/dr-disrespect-is-selling-nft-beta-access-to-his-game-that-does-not-exist-yet/
  6. https://www.dexerto.com/entertainment/asmongold-thinks-dr-disrespect-is-making-a-huge-mistake-with-scam-nfts-in-his-game-1785010/
  7. https://www.youtube.com/watch?v=8DlVUCxARNU
CC BY-NC-ND 2.0 版权声明

喜欢我的文章吗?
别忘了给点支持与赞赏,让我知道创作的路上有你陪伴。

加载中…

发布评论