FOR:简析 Gamfi 下一步趋势:是否走进死胡同?

趋势系列的最后一篇,关于Gamfi的,说实话这篇很纠结,因为我自己都没有完全看到或者说想清楚Gamfi的下一步趋势在哪。

先说说目前的状态

首先X2Earn基本上走到了一个死胡同,这种庞氏模型开始启动是很有优势,然后指数增长到一个瓶颈期便开始陷入困境,和最早流动性挖k通过高APY吸引用户进来挖k的曲线非常像,只是因为披着一层Gamfi的外衣,所以时间线可以拉长很多,但其本质内核依旧是一个Defi。

有人说引入外部收入就好啊,有些Defi项目本身有收入,就可以打破这个Ponzi的模式-Curve。Gamfi没法像Defi项目那样赚钱,但是可以通过类似Socialfi的方式引入外部世界,比如有人说Stepn可以和星巴克合作弄一个跑步,沿途经过星巴克必须在那里那个卡之类,费就可以作为外部收入打破Ponzi。

LendHub被黑简析:系LendHub中存在新旧两市场:金色财经报道,据慢雾安全区情报,2023 年 1 月 13 日,HECO 生态跨链借贷平台 LendHub 被攻击损失近 600 万美金。慢雾安全团队以简讯的形式分享如下:

此次攻击原因系 LendHub 中存在两个 lBSV cToken,其一已在 2021 年 4 月被废弃但并未从市场中移除,这导致了新旧两个 lBSV 都存在市场中。且新旧两个 lBSV 所对应的 Comptroller 并不相同但却都在市场中有价格,这造成新旧市场负债计算割裂。攻击者利用此问题在旧的市场进行抵押赎回,在新的市场进行借贷操作,恶意套取了新市场中的协议资金。

目前主要黑客获利地址为 0x9d01..ab03,黑客攻击手续费来源为 1 月 12 日从 Tornado.Cash 接收的 100 ETH。截至此时,黑客已分 11 笔共转 1,100 ETH 到 Tornado.Cash。通过威胁情报网络,已经得到黑客的部分痕迹,慢雾安全团队将持续跟进分析。[2023/1/13 11:11:00]

这个思路是没毛病的,然而依旧解决不了根本问题,原因就在于,Defi里面不是每个人都去挖k赚钱的,是那些提供流动性,承担无常损失和被黑风险的LP在赚钱而已,而Gamfi的X2Earn,每个人都在赚钱,这个世界不存在这么好的“永动机”。

Beosin:UVT项目被黑客攻击事件简析,被盗资金已全部转入Tornado Cash:金色财经报道,据Beosin EagleEye 安全预警与监控平台检测显示,UVT项目被黑客攻击,涉及金额为150万美元。攻击交易为0x54121ed538f27ffee2dbb232f9d9be33e39fdaf34adf993e5e019c00f6afd499

经Beosin安全团队分析,发现攻击者首先利用开发者部署的另一个合约的具有Controller权限的0xc81daf6e方法,该方法会调用被攻击合约的0x7e39d2f8方法,因为合约具有Controller权限,所以通过验证直接转走了被攻击合约的所有UVT代币,Beosin安全团队通过Beosin Trace进行追踪,发现被盗资金已全部转入Tornado Cash。[2022/10/27 11:48:46]

举个极端情况下的例子,我们假设Stepn做大做强到了facebook的体量,30亿用户,然后你会发现一个很恐怖的事情,哪怕平均每人跑出来的GST只有一美元,每天也是30亿美元的抛压,一年是1万亿美元,然后升级跑鞋宝石之类的消耗的算一半,还是有5000亿美元……

Beosin:ULME代币项目遭受黑客攻击事件简析:金色财经报道,10月25日,据Beosin EagleEye 安全预警与监控平台检测显示,ULME代币项目被黑客攻击,目前造成50646 BUSD损失,黑客首先利用闪电贷借出BUSD,由于用户前面给ULME合约授权,攻击者遍历了对合约进行授权的地址,然后批量转出已授权用户的BUSD到合约中,提高价格ULME价格,然后黑客卖掉之前闪电贷借出的ULME,赚取BUSD,归还闪电贷获利离场。Beosin安全团队建议用户用户取消BUSD对ULME合约的授权并及时转移资金减少损失。[2022/10/25 16:38:21]

Facebook去年的费收入是多少呢?800亿美元。

Force DAO 代币增发漏洞简析:据慢雾区消息,DeFi 量化对冲基金 Force DAO 项目的 FORCE 代币被大量增发。经慢雾安全团队分析发现: 在用户进行 deposit 操纵时,Force DAO 会为用户铸造 xFORCE 代币,并通过 FORCE 代币合约的 transferFrom 函数将 FORCE 代币转入 ForceProfitSharing 合约中。但 FORCE 代币合约的 transferFrom 函数使用了 if-else 逻辑来检查用户的授权额度,当用户的授权额度不足时 transferFrom 函数返回 false,而 ForceProfitSharing 合约并未对其返回值进行检查。导致了 deposit 的逻辑正常执行,xFORCE 代币被顺利铸造给用户,但由于 transferFrom 函数执行失败 FORCE 代币并未被真正充值进 ForceProfitSharing 合约中。最终造成 FORCE 代币被非预期的大量铸造的问题。 此漏洞发生的主要原因在于 FORCE 代币的 transferFrom 函数使用了`假充值`写法,但外部合约在对其进行调用时并未严格的判断其返回值,最终导致这一惨剧的发生。慢雾安全团队建议在对接此类写法的代币时使用 require 对其返回值进行检查,以避免此问题的发生。[2021/4/4 19:45:30]

也就是说Stepn到这个量级后,盈利能力得达到Facebook的6-7倍才能维持让每个用户每天有1美元的收入。这显然不现实。所以每天0.1美元?

扪心自问,你会为了每天0.1美元的收入去下一个App然后跑步么?哪怕是跑步时候顺道开下App,也不makeSense。那么出路在哪?

目前看到的观点和趋势是下面这么两个

1.偏向传统-Free2play,playforFunandSkill2Earn

简单来说,就是更贴进传统,让每个人免费参与,然后赚钱的部分变成“只有部分玩家赚钱”。

筛选的方式,则是玩家的Skill,人物级别,投入的时间精力,对游戏的理解等等等等,说白了就是牛逼的玩家能赚钱。

那剩下的人怎么办?自然就是Playforfun啊。

然后问题来了,Steam上每年发售上万款游戏,如果是为了ForFun,我去Steam玩不香么?为什么要来Web3来玩Gamfi?至少就目前来看,Gamfi整体在ForFun这个层面,和Web2的游戏差的不是一点半点。

没有高度可玩性,就不会有数量众多的玩家PlayforFun,没有足够多的玩家就不会有氪金大佬,没有氪金大佬那些牛逼的玩家就没得SkilltoEarn……这是个飞轮,做的好的游戏像是魔兽世界,梦幻西游,不需要Web3一样实现了Skill2Earn。所以这条路是个方向,但不知道什么时候Gamfi的制作和可玩性能够像传统游戏靠齐,就目前来看,还离得很远……

2.区块链原生-CryptoNative

刻舟求剑一下你就会发现长远来看,总是原生的东西更有生命力。比如刚有了互联网,大家不看报纸了上互联网来看新闻,这不是原生,是“网改”,真正牛逼的是Google,油管,抖音,Wechat……

刚有NFT那会,我们想的是把名画做成NFT,然后把画烧了,后来发现其实应该反着来,原生的Punk猴子火了,线下实体开始对接了。

按着这个思路,上面的1思路更像是传统游戏的链改,币改,没有发挥区块链真正的原生特性。那按照区块链原生特型做出来的Gamfi应该是个什么样子?Fomo3D就是个很好的例子,虽然很简陋,虽然偏菠菜。

后来的狼羊,黑暗森林这些,也都是带有非常“原生”导向的元素,因为整个游戏的核心逻辑都在链上,都是靠智能合约完成,而不是在链下服务器,所以未来在开放架构,自主存续和可组合性上都很有优势。

然而这种模式问题也很大,最直接的问题就是门槛太高,如果Axie是Dota,Stepn是农药,狼羊与黑暗森林就是《文明》系列,往往叫好不叫座,受众面很窄,硬核玩家专属。

所以你问我出路在哪,趋势在哪,我真的不知道,目前有看到像是《BigTime》这种在1方向探索的,也有Isaac这种在2方向尝试的,上面我说的问题是否能克服,过段时间相信市场会告诉我们答案。

我一直相信Gamfi是个大趋势,因为没有比游戏更能打开市场贴近所有人的方式了。但当前的我真的一脸懵逼,我只知道Gamfi2.0不会是不该是什么样子,却不知道他应该或是最终是个什么样子……

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

[0:0ms0-0:598ms