智能合约安全

2024年07月08日更新 456 人订阅
专栏简介 DeFi安全之杠杆挖矿 SharkTeam系列课程—NFT&GameFi开发与安全 NFT和GameFi概念介绍 ERC20/ERC721/ERC1155概念与协议 闪电贷和重入攻击:Grim Finance被黑事件分析 重入攻击:Uniswap V3流动性协议Visor Finance被黑事件分析 领航Web3安全,让数字生活更安全更美好:SharkTeam线上AMA实录 闪电贷攻击:Sashimi Swap被黑事件分析 ERC20相关业务的合约开发与合约安全 权限问题:Crosswise 被黑事件分析 细节决定成败:QBridge被黑事件分析 损失3.26亿,跨链协议再暴雷:Wormhole被黑事件分析 参数校验不严谨:Superfluid被黑事件分析 ERC721/ERC1155合约开发与合约安全 闪电贷+提案攻击-Beanstalk Farms攻击原理及资金流向分析 监守自盗?Titano.Finance被黑事件分析 AscendEX黑客攻击事件资金流向分析 NFT交易平台安全风险频发--OpenSea & X2Y2安全事件分析 SharkTeam系列课程—NFT 应用场景分析 SharkTeam发布2022年Q1智能合约安全态势感知季报 ChainAegis链上分析:以太坊合并后的中心化风险 大意失荆州-Akutar合约漏洞导致34M美元资金永久被锁 SharkTeam:十大智能合约安全威胁之回退攻击 闪电贷&重入攻击:Hundred与Agave被黑事件分析 从APE空投漏洞谈起,NFT安全情况究竟如何? 千里之堤,溃于蚁穴—跨链协议Nomad被黑事件分析 SharkTeam服务全线升级,重磅推出ChainAegis链上风险分析平台,全面保障Web3生态安全 ChainAegis:从链上数据看,FTX会崩盘吗? NFT合约同样也有重入风险:Revest Finance被黑事件分析 操纵预言机+提案攻击—Fortress Loans被黑事件分析 去年519,今年510—从链上分析的角度看,LUNA会不会真的陷入死亡螺旋? 算法稳定币UST崩盘—是完美风暴还是金融围猎? 6.2亿,再破记录:Ronin Bridge攻击事件技术分析与资金流向分析 周天王的愚人节-NFT精准钓鱼事件技术分析与资金流向分析 【深度】从链上分析和金融安全角度,看stETH的囚徒困境和Celsius挤兑事件 NFT流动性协议的安全困局—NFT借贷协议XCarnival被黑事件分析 NFT流动性市场安全问题频发—NFT交易平台Quixotic被黑事件分析 【深度】OpenSea 新协议 Seaport源码解析 重入攻击+闪电贷—NFT金融协议Omni被黑事件分析 SharkTeam发布2022年第二季度Web3安全态势感知报告 DeFi安全之DEX与AMMs SharkTeam完成Flow生态NFT市场MatrixMarket的安全审计 闪电贷技术详解-Part 1 闪电贷技术详解-Part 2 闪电贷技术详解-Part 3 SharkTeam系列课程:什么是DeFi借贷 DeFi安全之抵押借贷 从链上分析角度看Tornado Cash被制裁事件 Defi安全之借贷杠杆 链上数据角度,看DeFi隐私赛道的现状和未来 火眼金睛,教你如何识别Rug Pull项目 SharkTeam:十大智能合约安全威胁之重入攻击 SharkTeam:十大智能合约安全威胁之操纵预言机 SharkTeam:十大智能合约安全威胁之逻辑校验漏洞 SharkTeam:十大智能合约安全威胁之权限漏洞 SharkTeam:8月Web3安全报告 SharkTeam:十大智能合约安全威胁之合约升级漏洞 警惕以太坊合并后的重放攻击:Omni跨链桥被攻击事件分析 SharkTeam:十大智能合约安全威胁之函数恶意初始化 波卡“以太坊"Moonbeam的技术创新之路 左手以太坊、右手跨链-Moonbeam的创新与突破 批准+校验漏洞-TransitSwap安全事件分析 ChainAegis:BTC和ETH第三季度链上数据解读 默克尔树漏洞成因和链上资金追踪-BNBChain跨链桥攻击事件分析 SharkTeam:Move合约开发与合约安全 Moonbeam的多链架构 高保真还原BNBChain跨链攻击实现原理-攻击者选择高度为110217401的区块到底有什么讲究? SharkTeam:十大智能合约安全威胁之三明治攻击 香港要成为国际虚拟资产中心,链上安全是关键 SharkTeam:十大智能合约安全威胁之提案攻击 ChainAegis:FTX资金流向最新分析,风险大,请尽快提款 SharkTeam:十大智能合约安全威胁之重放攻击 Move语言安全性分析及合约审计要点 之权限漏洞、重入攻击 ChainAegis:Top20 中心化交易所资金储备链上分析-Part 1 区块链安全 Move语言安全性分析及合约审计要点 之逻辑校验漏洞 ChainAegis:Top20 中心化交易所资金储备链上分析-Part 2 ChainAegis:Top20 中心化交易所资金储备链上分析-Part 3 Move语言安全性分析及合约审计要点 之函数恶意初始化 链上数据分析:CeFi频繁暴雷后,DEX会成为主流吗? Move语言安全性分析及合约审计要点之回退攻击 SharkTeam:11月Web3安全报告 SharkTeam与NFMS达成合作,提供Move合约审计服务 Move语言安全性分析及合约审计要点之提案攻击 ChainAegis分析报告:Dogecoin排名前10的市值从何而来? SharkTeam完成APTOS生态项目NFMS的合约审计 ArWiki调研报告 Move语言安全性分析及合约审计要点之合约升级漏洞 Verto调研报告 在深熊中艰难前行,DeFi & CeFi 2022年度分析报告 SharkTeam:2022年度Web3安全报告 ChainAegis:2022年度NFT&GameFi分析报告 Move语言安全性分析及合约审计要点之操纵预言机 加密货币反洗钱(AML)分析 SharkTeam:Move语言安全性分析及合约审计要点 之三明治攻击 ChainAegis:BUSD链上数据分析报告 闪电贷攻击+业务逻辑漏洞:Platypus Finance事件分析 SharkTeam:Move语言安全性分析及合约审计要点之重放攻击 加密货币钓鱼团伙Monkey Drainer链上行为分析 权限漏洞+价格操纵:SwapX被攻击事件分析 ChainAegis:Blur链上数据分析报告 ChainAegis:数读Silvergate & SVB崩盘事件 业务逻辑漏洞+闪电贷攻击:Euler Finance被攻击事件分析 ChainAegis:稳定币协议Liquity链上分析报告 ChainAegis:GMX链上分析报告 SharkTeam与GoPlus Security达成战略合作,共同守护Web3世界安全 香港之夜,Dao的盛会 SharkTeam:2023年第一季度Web3安全报告 Talk with us,公链、DeFi等Web3时代的创新发展机遇有哪些? 香港Web3嘉年华“Web3与安全”主题论坛议程揭秘 2023香港Web3嘉年华,SharkTeam展台指引 权限校验漏洞:SushiSwap被攻击事件分析 香港会议期间,SharkTeam发布“链上安全分析研究报告” 安全是发展Web3的必要条件-SharkTeam受邀香港Web3嘉年华 ChainAegis:LSD赛道链上分析报告 Sui 与 Aptos 技术实现对比 ChainAegis:去中心化保险赛道及风险分析 ChainAegis:Pancakeswap V2V3链上数据分析 ChainAegis:AAVE V2/V3链上数据分析 ChainAegis:Gains Network链上数据分析 逻辑漏洞:DEUS被攻击事件分析 ChainAegis:BRC-20链上数据分析 ChainAegis:Blend链上数据分析 SharkTeam:Tornado.Cash提案攻击原理分析 SharkTeam:Sui主网链上数据分析 SharkTeam:Jimbos protocol闪电贷攻击原理分析 SharkTeam:RWA赛道链上数据分析 SharkTeam:Zksync Era链上数据分析 SharkTeam:Atomic Wallet攻击原理和洗钱模式分析 链安全 Sui主网上线满月,链上持币者数据分析 SharkTeam:Atlantis提案攻击原理分析 SharkTeam:HashFlow攻击事件原理分析 SharkTeam:2023年第二季度Web3安全报告 SharkTeam与Move Accelerator达成合作,Let’s Move! SharkTeam:Themis protocol闪电贷价格操纵攻击分析 SharkTeam:4月28日攻击者就已实施攻击-PolyNetwork攻击原理和资产转移分析 SharkTeam:AzukiDAO攻击事件分析 SharkTeam:BNO攻击事件原理分析 SharkTeam:Vyper漏洞导致Curve和JPEG'd等项目被攻击原理分析 SharkTeam:UniswapV4 Hook最佳安全实践 SharkTeam:UniswapX 源码分析 SharkTeam:Worldcoin运营数据及业务安全分析 SharkTeam与TOKEN2049正式达成合作伙伴关系 SharkTeam:Exactly Protocol攻击事件原理分析 SharkTeam:Rugpull工厂黑色产业链分析 SharkTeam开启9月双城记 SharkTeam上海区块链全球峰会展台指引 SharkTeam:Web3安全实践与创新 KYT/AML:Web3合规展业的必要条件 SharkTeam:典型钓鱼攻击链上资产转移分析 SharkTeam:起底朝鲜APT组织Lazarus Group,攻击手法及洗钱模式 SharkTeam:2023年第三季度Web3安全报告 SharkTeam:BH闪电贷攻击原理分析 SharkTeam:Platypus Finance攻击事件原理分析 SharkTeam:Onyx Protocol攻击事件原理分析 SharkTeam:Raft攻击事件原理分析 从链上分析角度看FTX破产清算过程,美国加密货币监管与风险处置能力究竟如何 SharkTeam:KyberSwap攻击事件原理分析 SharkTeam:ERC2771\&Multicall任意地址欺骗漏洞原理分析 SharkTeam:OKX DEX攻击事件分析及链上资产追踪 SharkTeam:从链上数据看稳定币的安全与监管 SharkTeam:2023年加密货币犯罪分析报告 SharkTeam:MIM_SPELL被攻击事件原理分析 SharkTeam:合约精度计算漏洞与安全建议 SharkTeam:Woo Finance被攻击事件分析 SharkTeam:Prisma Finance被攻击事件分析 SharkTeam:2024年第一季度Web3安全报告 SharkTeam:Hedgey Finance被攻击事件分析 SharkTeam:Sonne Finance攻击事件分析 SharkTeam:Web3常见钓鱼方式分析与安全防范建议 SharkTeam:UwU Lend攻击事件分析 SharkTeam:美国众议院FIT21法案解读 SharkTeam:2024年上半年度Web3安全报告

ArWiki调研报告

  • SharkTeam
  • 发布于 2022-12-22 15:49
  • 阅读 2605

ArWiki是一个Arweave网络上的去中心化利润共享wiki,其工作方式类似于维基百科,用户通过Arweave网络可在Arwiki上自由创作内容,获得利润共享代币(WIKI)奖励。ArWiki上的网页、内容和用户的贡献都是通过Arweave网络交易进行永久存储。

ArWiki是一个Arweave网络上的去中心化利润共享wiki,其工作方式类似于维基百科,用户通过Arweave网络可在Arwiki上自由创作内容,获得利润共享代币($WIKI)奖励。ArWiki上的网页、内容和用户的贡献都是通过Arweave网络交易进行永久存储。

一、基本面分析

1.创始人及项目简介

ArWiki是由Arweave创始人萨姆-威廉姆斯构思,用于提供一个中央知识库,可以访问有关Arweave的所有信息。威廉姆斯召集了一个开发团队来建立这个项目,并在2021年8月启动。

2.项目融资概况

Arweave由可持续的捐赠基金支持。2019年,Arweave从Coinbase、a16z和Multicoin Capital等知名风险投资公司筹集500万美元,2020年3月融资830万美元,主要投资者包括Andreessen Horowitz,Union Square Ventures,Coinbase Ventures。

3.代币及社区概述

ArWiki发行的\$WIKI代币是一种利润共享代币(PST,Profit Share Token),PST是一种具备使用Arweave智能合约框架SmartWeave创建的利润共享机制的代币,它可以共享Permaweb上全部业务所产生的收益。通过创造利润共享代币来产生收入流这样一种方式,用户和开发者就能够通过交易利润共享代币本身来交易资产。Permaweb应用程序利用PST来分配使用应用程序所产生的收益,例如如果一位创始人拥有10%的代币,他们将获得应用程序产生全部收入的10%。利润共享代币也可以代表特定项目诸如Permaweb平台应用程序的收益所有权,如Bandplay和ArcLight。 ArWiki开发团队是一个Arweave上的利润共享社区。其社区权益由Arweave的智能合约框架SmartWeave中的智能合约代表。它拥有以下三点好处: (1)可以从应用程序的使用中获得实时红利。 (2)更公平的所有权。 (3)更好的治理。

4.核心业务分析:ArWiki与维基百科的区别与联系

ArWiki与维基百科工作方式类似。维基百科(Wikipedia)是一个自由内容、公开编辑且多语言的网络百科全书协作计划,通过Wiki技术使得所有人都可以简单地使用网页浏览器修改其中的内容。维基百科主要是由来自互联网上的志愿者共同合作编写而成,任何使用网络进入维基百科的用户都可以自由选择使用匿名、化名或者直接用真实身份来编写和修改里面的文章。维基百科由维基媒体基金会维持,该基金会是于2003年成立的非营利组织,用于托管维基百科和其他由维基媒体家族发起的免费知识项目,主要依靠捐赠和捐助支持。

维基百科经济来源主要依靠用户捐助的资金维持,目的是为了做世界百科全书,共享人类知识。在维基百科中添加的任何内容,都要求是原创,任何涉及版权的句子或者段落,必须标明出处,否则会被无条件删除,这就保证了维基百科上的内容准确性。由于维基百科任何人都可以编辑,因此在一些情况下为了避免恶意扰乱或者破坏,可能会限制编辑功能。维基百科中,编写要求三大核心观点为:“中立的观点”、“可供查证”、“非原创研究(不是凭空捏造的)”。因此,维基百科中的条目质量与严谨度都很好。

ArWiki的目标则是成为一个综合性的,分布式的,社区驱动的wiki,其中包括所有主要的Arweave文档以及技术信息。目前Arweave协议中的文档分散在不同的网站,任何人都可以将重要的信息校对整合到ArWiki中,且会有专业人员进行审核。其中创作者需要一些\$WIKI来提交内容,同时保证钱包内有一些Arweave代币\$AR(目的是为了生成的交易可以被Arweave网络接受),等待版主审核。版主一般为ArWiki社区的知名成员,但是若想对用户提交的修改、新建等行为进行通过或者拒绝,需要在他自己的“金库”中锁定和wiki相同价值的代币。版主在审查提交的内容后,可以选择接受或拒绝,并在Arweave上生成一笔交易。如果创作者被拒绝,则会失去\$WIKI。如果提交的内容被接受发布,创作者会收到一笔由利润共享社区(PSCs)新铸造的\$WIKI代币作为对贡献者的奖励,数量由版主和创作者发布文章的wiki价值所决定。但是,这些代币不能直接得到,它将会发到一个临时的“金库”中,在Arweave网络区块高度大于4200后方可解锁。“金库”是一个可以通过锁定用户的余额来参与到ArWiki利润共享社区中的地方。ArWiki的主要开发人员Ricky Guzmán称:“我们需要锁定新的代币,以防有人作弊。锁定的代币可以被砍掉,这是通过社区的投票完成的。”也就是说,一旦发现有人作恶,可以直接断其代币来源,一定程度上也限制了版主和创作者的恶意行为。由于交易内容被审核通过后,会铸造新的\$WIKI代币作为奖励,因此,\$WIKI具有通胀的风险。

创作者的文章审核成功后,会发布在ArWiki的相关界面,普通读者在阅读后,利用\$AR可在页面内进行“打赏”,捐献的弹窗最多允许捐献10 AR;如果用户余额少于10 AR,最多可以捐献余额的一半。当对文章进行捐赠后,可以选择对文章内容点赞或者点踩。只要质押比页面价值数量多的\$WIKI,就可以成为新的赞助者,享受文章带来的利益。

与ArWiki不同,参与维基百科的各项工作,本身属于一种志愿服务,但维基百科也设立了相应的维基荣誉及奖励:依照一般志愿服务的习惯,志愿服务者通常经过一定的服务时间、完成特殊的任务、具备特殊的技能后,通常可以获得奖状、勋章、别针等荣誉奖励,借此鼓励志愿服务者继续服务,同时也表达感谢之意。相对于维基百科来说,ArWiki代币奖励机制会联系到个人的经济收入,创作者会在资料整理上传时也会更加谨慎。

当然,在撰写文章时,通常会出现一些问题,如概念错误、错别字,语句不通等等。因此,文章修改功能是必要的。文章修改规则上,二者也有不同。在维基百科中,增加条目的时候需要注册维基百科的会员,而非会员只能对条目的内容进行修改。用户在修改后立即显示该条目的版本,相当于预览。但若审核未通过,工作人员则会将条目归档到未修改之前的版本。在Arweave中,每篇文章下都有编辑按钮,文章可以按照个人需求进行修改,修改的内容会在Arweave上生成一笔新的交易。

总的来说,ArWiki与维基百科均是任何人都可以参与修改或撰写的公开协作平台。ArWiki的工作方式虽然类似于维基百科,但内容并不像传统网站那样在常规数据库中,它的每一个内容都是Arweave上的一笔交易,将被永久保存,是去中心化的。从本质上来说,维基百科是非营利性的,ArWiki的奖励机制会更加吸引用户的注意。在内容上,维基百科的内容更加严谨,ArWiki的内容则主要依靠版主的审核,同时赚取代币,更有激励性。

二、数据分析

1.\$WIKI的持币情况分析

截止到2022年12月16日,ArWiki项目历时16个月,wiki币的持有地址发展到24个。Wiki币的持有情况如下图所示:

image.png

2.\$WIKI交易情况分析

截止到2022年12月16日,wiki币holders钱包地址的总交易量38,771笔,其中地址0L_z90s…hJhhP9g的交易量为24,192,占总交易量的62.4%,是ArWiki在Arweave生态中最活跃的钱包地址。wjones.ar的交易量为3912,占总交易量的10%排名第二。luckyr13.ar以交易量3044排名第三。 Wiki币的代币地址共进行了223笔普通交易,其中代币交易为14笔,占普通交易的6.3%。由此可以看得出,使用wiki币的交易的地址较少,wiki币流动性需进一步加强。

image.png

3.\$WIKI账户余额分布

截止到2022年12月16日,ArWiki官方共发行65,991,248枚wiki币,其中luckyr13.ar作为wiki的创建者,其账户余额为29,455,686 \$WIKI,占总余额的44.64%,位居第一。arweavesam.ar的账户余额为9,940,200 \$WIKI,占总余额的15.06%,位居第二。地址IaXzDFb…eu5SNwc的账户余额为9,900,000 \$WIKI,占总余额的15%,位居第三。

image.png

4.\$WIKI持币情况的描述性统计

在ArWiki持有的钱包地址中,每个钱包持有数量的平均数为2,749,635.33,标准差为6,445,094.34,由此可以看出wiki币分布不均匀。 ArWiki的代币持有比较集中,持有量达到100万枚wiki币holders钱包地址共有7个,钱包余额占代币总量的99.6%。这些地址主要为ArWiki官方、投资者和社区的工作人员的钱包地址。持有量在10万枚以下的钱包地址共有17个,钱包余额占代币总量的0.4%。

image.png

5.\$WIKI账户锁仓分布

截止到2022年12月16日,ArWiki的代币锁仓量为20,305,483枚,其中luckyr13.ar的锁仓量为10,100,001枚,占总锁仓的49.7%。arweavesam.ar的锁仓量为9,940,200枚,占总锁仓的49.0%。这两个账户共占总锁仓的98.7%。

image.png 6.$WIKI账户锁仓对比 luckyr13.ar钱包地址锁仓量占账户余额的34.29%,arweavesam.ar的锁仓量占账户余额的100%,其中锁仓量达到100%的共有9个账户。钱包余额均为可流通代币的有6个账户。

image.png

三、总结

1.\$WIKI当前在市面中流通的数量为45,685,765枚,处于锁仓状态的数量为20,305,483枚,总计65,991,248枚。

2.\$WIKI代币持有者目前还较为集中,分布在ArWiki的创始团队、ArWiki的社区基金会、ArWiki工作人员以及通过使用ArWiki获取到代币的用户手中。

点赞 0
收藏 0
分享

0 条评论

请先 登录 后评论