薛定谔的被盗的NFT



以NFT形式表现的游戏化艺术—全球首创。

许多世界在这个关于游戏理论、艺术、价值和犯罪的扭曲故事中相遇--一个由简并量子力学驱动的独特实验。

一个超大规模叠加态颁发了一个比特币奖。

然而出乎意料的结果证明,剥开薛定谔的猫皮不止一种方法。

这究竟是一次成功的实验,还是一次掩饰的数字艺术抢劫?

结局有待解释(哥本哈根或其他地区)。

尽管经过了大力推广和准备,但在项目出现意外的结局后,项目的创作者们却明显的沉默了。

虽然不确定性得到保证--(实验被命名为"跑路(Rug Pull)"),但谁也没有想到代码会被利用,游戏的基本规则会被破坏。

游戏规则解释如下:

有12个NFT。看似都是一样的。在这些NFT中隐藏着一个比特币,你> > 不知道比特币隐藏在哪里。然而通过解锁NFT即可发现那个NFT是否持有比特币。

但是,当你这样做的那一刻,你的NFT的状态—无论是否持有BTC—可供查看。

所以,你有12分之1的概率持有比特币。这也意味着也有12分之11的概率不会持有比特币。

冒着这个风险去看里面的东西,这值得吗?如果比特币的价格是1万美金,这值得吗?如果比特币的价格是10万美金,这值得吗?

其他11个拥有NFT的人中,任何一个人都可以在打开他们的NFT并找到比特币后跑路,导致其他NFT的价值崩盘。或者他们也可以打开自己的NFT,发现没有比特币,导致其他11人的价值上升。

这12个NFT在拍卖会上共卖出了6.5万美元(以$MEME支付),大约从4080美元到8400美元不等,与当时的BTC估值(约18450美元)相比,代表了约250%的涨幅。

NFT # $MEME支付 所有者

NFT 70 21.50 0x196A3Dc8446920Cef0f0d1f6Bf7Ba5b40702C79f

NFT 71 23.12 0xca768c37ba6EC3d67bE7B47bbE1F1C94CA216f46

NFT 72 21.50 0x6f9BB7e454f5B3eb2310343f0E99269dC2BB8A1d

NFT 73 35.01 0xf305F90B19CF66fC2D038f92a26440B66cF858F6

NFT 74 33.00 0xCb28f90dCAb551f9FC17aFDd85a09495a87F078E

NFT 75 25.00 0xcbc7d0Ff51D37b60ba741bF566496BBa53b5eea2

NFT 76 22.00 0x8B6250bAB1A60232e4154aB1F2EE7f5DF2A9C151

NFT 77 35.00 0xb7fD6B9183fbb8aBb2A3066C41770635Babc433F

NFT 78 29.00 [0x6f9BB7e454f5B3eb2310343f0E99269dC2BB8A1d(https://etherscan.io/address/0x6f9BB7e454f5B3eb2310343f0E99269dC2BB8A1d)

NFT 79 20.00 0x4F50d47D20380172746527bbeAa274940C38EFAC

NFT 80 17.00 0x6f9BB7e454f5B3eb2310343f0E99269dC2BB8A1d

NFT 81 25.00 0x1d5E65a087eBc3d03a294412E46CE5D6882969f4

对于NFT的所有者来说,最理性的行为应该是不透露NFT的状态,而只是持有,因为随着时间的推移,NFT的价格至少应该长期跟踪到12分之1的BTC。

Robin (SuperMassive):本质上这就是囚徒困境.。对所有所有者来说,最好的结果是不要往里面看。

但是,如果你不需要往里面看呢?

如果一个玩家可以违反规则,选择NFT的位置,会怎么样?

代码最终遭到利用,攻击者能够从12个NFT中的任何一个中提取奖品比特币。

一些感到不满的参与者彻底被打倒,他们不仅认为这次实验失败了,还声称创作者试图掩盖结果。

rekt OPSEC联系了BlackPool的NFT专家,帮助我们进行调查。

在拍卖开始的当天(11月11日),一个叫RStudios的用户出现在Discord。

RStudios似乎并不隶属于MEME,他的钱包有历史交易,并且参与了其他NFT项目,该项目可在OpenSea上看到。

拍卖完成后,有人看到他说:

大约一个月后,(12月26日)代码被盗用。

以下是当天相关交易的概况。

  1. RStudios以13000DAI的价格从y_kymin获得了一个NFT。

  1. 在一系列交易中,他提取了WBTC。

1

2

3

  1. RStudios 以1.7ETH的价格抛售空的NFT,并带着1WBTC和1.7ETH的利润一走了之,减去他为NFT支付的13,000 DAI。

  1. **Rstudios不必拿到获胜的NFT。**他/她只是在二级市场上买了一个NFT(在讨价还价之后),然后对所有其他玩家进行跑路攻击。

显然,这次袭击花了他们好几天的时间筹备,用他们自己的话说;"这并不容易"

之后出售空的NFT增加了攻击的争议,然而Rstudios确实提出要回购它。

虽然一些参与者认为实验失败了,但创作者坚持认为没有出错。

所以我们发现自己在问一个太熟悉的问题... ...

这是一个不公平的结果,还是说代码漏洞只是游戏的一部分?

rekt与从别的一些通讯录中找到的Robin进行了交流,以了解情况。


rekt:

嗨,Robin,感谢你与我们交谈。

从"跑路(rug pull)"实验结束到现在已有一个多星期。

你对这样的结局满意吗?

Robin:

哈哈,真是个诱导性的问题!这要看你怎么称呼这个实验了。跑路(Rug Pull)不只是拍卖和后续NFT游戏,它是积累和围绕贪婪和信任这个概念的跨媒体之旅。

但毫无疑问,比特币最终被认领的方式让人感觉到我们计划中的结局是潮湿而过早的。

游戏的目的是给参与者施加压力,迫使他们面对自己的贪婪形象。发生的事情是,12名所有者中的一人为了蝇头小利而卖掉了他们的NFT,打破了已经建立的公认的脆弱信任圈。这证明了我们已经知道的事情,一环薄弱,全局必垮。

在这种情况下,不费吹灰之力就有人卷款跑路。我在最初的宣传视频中就提出了这个动态信息。你到底能相信多少其他NFT的所有者。最好的结果就是携手合作。但我很希望看到比特币所带来的压力更大,以使其真正活跃起来。

所以,并非不甘心,但肯定这里面充满生命力。不过,我们最终还是回答了"什么更值钱"这个问题:是艺术还是其中包含的加密货币。在这个例子中,加密货币就是重赏。这很可悲,但并不意外。

rekt:

当Rstudios将比特币从NFT移出时,他们能在无人知晓的情况下移出。

如果他们没有宣布拿走比特币这一消息,会发生什么?

Robin:

这是个好问题.

我们还蛮幸运的,黑客很虚荣,喜欢人们知道他们有多聪明。

要说明的是,我没有给合约编码,也没有启动机制。我可以想到到,但我们只能在网络的参数内工作。

我还未回答你的问题。

在NFT开放之前,或许什么都不会发生。然后,可能会感到愤怒和责难,还感到惧惑疑和平常事。然后我很可能会卖掉一些东西,获得一个比特币作为补偿,然后大大增加了我的社会影响力,以证明我是个好人。

或者一些废话。我不知道。你知道该怎么做, 这就是加密技术。反正我们也会有好结果。虽然我不知道彩票机制会受到多大限制。

rekt:

启动实验被广泛宣传,但结局却无声无息。

如果这是预期的结果之一,为什么你们没有发布任何事后声明或最后公开声明?

Robin:

预期的结果听起来像是我们预期有人会以这种方式利用代码。我们并没有。

本质上我们知道NFT背后会有一个目标,但我们希望通过创造一个充满娱乐性的体验,我们会提高艺术的价值,使它更有价值更受尊重。

你知道吗?即使你知道你可以利用,但你不这样做。

这是我在最初建立时提出的一个想法。我暴露了我的私钥,让人们拿走我的代币。几乎每个人都把私钥还了给我,但就是组外的人没有。

漏洞来的不是时候,它对我来说很糟糕,在我们这一年之后,我已经关闭了加密技术好一段时间,以享受天伦之乐。至于事后声明,其实我正打算做一集《卫道士》,但当你联系到我时,我觉得那是一个更好的渠道,可以把这个故事说出来。

另一件事是,这里有一个重要的假设,那就是事已至此。

事实并非如此。NFTs仍然存在,仍然有一个社区,我不认为它到此为止。在新的一年里,我们一直在缓慢地恢复,但我和Meme团队希望创造一个新的篇章,但我们还没有机会就这可能是什么进行联系。

最终我们答应了跑路(rug pull),而这正是所发生的事。

rekt:

攻击者在漏洞被利用一个月前就发出公开警告。

你觉得这件事处理得恰当吗?

Robin:

取决于你如何看待它。在discord频道发布一条消息和私下联系团队讨论,这两者之间有很大区别。

我不晓得你是否会阅读你所使用的每个社交应用中的每一条信息,但我肯定不会。

遗憾的是,团队成员似乎并没有阅读每一条信息。但如果攻击者是出于帮助团队修复和缓解漏洞的动机,那么他就会更坚持不懈地标记它。

最终他获得了一个不错的跟你讲过记录来证明他的观点,我理解这种弹性。因为没有读到,所以没有处理。。我不认为团队成员没有任何过错。

rekt:

这个实验是一个全新的概念,虽然它可能没有持续下去,但它确实让我们思考了数字稀缺性所带来的创意机会。

对于NFT的未来,你最远大的预测是什么?

Robin:

我觉得最疯狂的是SOCKS,人们会买一个代表袜子的NFT,而永远不需要拥有这些袜子,但他们可以交易价值。

当然这只是衍生品,但如果你扩展这个概念,那么从字面上看,任何东西都可以成为NFT。世界上的每一件东西都可以在元宇宙中找到一个数字孪生体。在这一点上,你会有一些非常疯狂的想法,包括生产、履行、可持续发展和其他方面。

数字时尚是感觉最成熟的领域,2021年将有重大举措。当照片以及你在Instagram上的数字记录变得紧要,那么拥有一件真正的服装是次要的。所以我们进入了这些数字信号和徽章的概念,而不需要有黑幕血汗工厂的参与。

我对NFT的思考还不够深入,无法想象它们能成为什么,但我知道还有很多东西我们还没有开始思考,但我很荣幸能成为实验者之一。

rekt:

Robin,感谢你抽出宝贵时间,你还有什么想对我们的读者说的吗??

Robin:

不懂的事情就不要过分投入。这将是一个疯狂的一年,但你要保持清醒的头脑。


他们承诺了跑路(rug pull),而这正是所发生的事。

我们总是鼓励我们的读者跳出传统的思维框框,在调查一种情况时考虑所有的可能性。虽然可能性不大,但没有证据表明这不是内鬼干的。不是直接来自团队,但可能来自相关人员...

MEME团队目前可能比平时更加可疑,他们这样想也是对的…

虽然代码可以更安全,但这似乎更像是一次失败的实验,而不是完全无能。

不过,一些玩家对这个结果感到失望也是可以理解的,在某些方面,这感觉比一些较大的黑客事件更糟糕。

这就像儿童扑克之夜的算牌一样。从技术上讲,这并没有违反规则,但对于一些无辜的人来说,这绝对破坏了他们的好事,因为他们只是在尝试新的东西。


分享本文

REKT作为匿名作者的公共平台,我们对REKT上托管的观点或内容不承担任何责任。

捐赠 (ETH / ERC20): 0x3C5c2F4bCeC51a36494682f91Dbc6cA7c63B514C

声明:

REKT对我们网站上发布的或与我们的服务相关的任何内容不承担任何责任,无论是由我们网站的匿名作者,还是由 REKT发布或引起的。虽然我们为匿名作者的行为和发文设置规则,我们不控制也不对匿名作者在我们的网站或服务上发布、传输或分享的内容负责,也不对您在我们的网站或服务上可能遇到的任何冒犯性、不适当、淫秽、非法或其他令人反感的内容负责。REKT不对我们网站或服务的任何用户的线上或线下行为负责。