Chuyên mục lưu trữ: NFT

Tin tức về các dự án Non-Fungible Token (tài sản không thể thay thế) hàng đầu thị trường

Khoảng cách về trình độ học vấn có tác động mạnh mẽ đến PR và tiếp thị thương hiệu trong tiền điện tử | Ý kiến

Bạn có thể đã nghe nói về một số động thái PR lớn mà những gã khổng lồ tiền điện tử như Crypto.com, Tezos, Binance hoặc FTX hiện đã phá sản đã thực hiện trước khi mùa đông tiền điện tử vừa qua xuất hiện. Xu hướng này sẽ tiếp tục tồn tại trong suốt đợt tăng giá sắp tới.

Những gã khổng lồ trong ngành tích cực tham gia vào các chiến dịch tiếp thị đại chúng tốn kém, trong khi các công ty quy mô vừa và nhỏ với ngân sách khiêm tốn buộc phải chấp nhận những quảng cáo danh mục có chất lượng không rõ ràng. Cả hai cách tiếp cận đều không hiệu quả do khoảng cách giáo dục quá lớn và thiếu sự khác biệt khiến những cái lớn khó được nhận biết hơn nhiều và hạn chế khả năng sáng tạo của những cái nhỏ hơn. Nếu không giải quyết được vấn đề này, chúng ta sẽ không thể thoát khỏi con dốc trơn trượt khiến các chuyên gia tiếp thị tiền điện tử rơi vào cuộc khủng hoảng truyền thông thương hiệu.

Những gã khổng lồ tiền điện tử tham gia vào các trò chơi nghiêm túc với hoạt động tiếp thị đại chúng

Vào năm 2021, Crypto.com hợp tác với Matt Damon , người sau này giải thích rằng “động thái” này là cần thiết để nhận được sự hỗ trợ tài chính cho sáng kiến Water.org phi lợi nhuận của mình. Cùng năm đó, công ty đã ký một thỏa thuận đặt tên trị giá 700 triệu đô la với chủ sở hữu và nhà điều hành Trung tâm Staples, hiện được biết đến rộng rãi với tên gọi đấu trường Crypto.com.

Rất nhiều khoản tài trợ âm thanh cũng đến tai tôi thông qua các thông báo trên các phương tiện truyền thông hàng đầu trong vài năm qua. Tezos từng đạt được thỏa thuận tài trợ nhiều lớp với nhà vô địch thế giới Công thức 1 Red Bull vào cuối năm 2021. Cùng năm đó, FTX hiện đã phá sản đã hợp tác với Đội đua F1 Mercedes-AMG Petronas . Vào mùa hè năm 2022, sàn giao dịch lớn nhất Binance đã mời siêu sao TikTok Khaby Lame để đào tạo về tiền điện tử và web3. Cách đây không lâu, họ đã tung ra bộ sưu tập NFT với Cristiano Ronaldo (người sau đó phải đối mặt với vụ kiện về quảng cáo Binance ). Tôi không đề cập đến dòng tweet quảng cáo của Lindsay Lohan về tài sản tiền điện tử mà cô ấy đã đăng mà không tiết lộ rằng cô ấy đã được trả tiền cho nó. Hoặc của Akon (“Anh chàng đánh đòn”), người đã quảng cáo TRX trên mạng xã hội và gần đây đã bị SEC buộc tội vì vi phạm Đạo luật Chứng khoán liên bang.

Nói một cách đơn giản, những gã khổng lồ tiền điện tử đang khiến cả thế giới phải kinh ngạc với số tiền họ sẵn sàng chi cho những người nổi tiếng cấp cao, có thể là nhà tài trợ, người chứng thực nổi tiếng, mối quan hệ đối tác lâu dài hoặc thỏa thuận một lần.

“Tôi coi những người theo dõi mình như gia đình của mình và tôi luôn tìm kiếm những thử thách mới cũng như nội dung thú vị để chia sẻ với họ”. — hiện tượng truyền thông xã hội mà Khaby đã nêu trong thông cáo báo chí về sự hợp tác của anh ấy với Binance. Mặc dù ý tưởng ban đầu về giáo dục thông qua những người có ảnh hưởng có vẻ tuyệt vời nhưng tôi khó có thể tưởng tượng mình sẽ trở thành gia đình của một người chơi bóng rổ với Snoop Dogg và quay những video vui nhộn với Robert Downey Junior.

Trong ngôn ngữ tiếp thị, những gã khổng lồ về tiền điện tử đang đặt cược vào hoạt động tiếp thị đại chúng, từ đó cố gắng giao tiếp với nhiều đối tượng hơn. Hoạt động giao tiếp như vậy nhằm mục đích làm việc với những người hiện chưa tìm cách bắt đầu sử dụng tiền điện tử, nhưng khi họ đã sẵn sàng, họ sẽ nhớ lại thương hiệu và chọn nó thay vì những thương hiệu khác. Tuy nhiên, kịch bản này chỉ có thể xảy ra nếu một công ty có tài sản thương hiệu đặc biệt. Thật không may, đó không phải là điều mà các doanh nghiệp tiền điện tử cân nhắc—hầu hết các thương hiệu trong cùng một phân khúc đều trông khá giống nhau. Nếu không có sự khác biệt như Coca-Cola (bạn có thể xóa tên mà vẫn nhận ra đó là Coca-Cola), các chiến dịch tiếp thị đại chúng sẽ không mang lại hiệu quả. Nhưng quan trọng nhất, do khoảng cách giáo dục quá lớn, khán giả đại chúng thậm chí sẽ không chú ý đến chiến dịch tiếp thị đại chúng của bạn chứ đừng nói đến việc ghi nhớ nó.

Vì những lý do rõ ràng, chúng ta đang rơi vào một mô hình trong đó các nỗ lực tiếp thị đại chúng của những gã khổng lồ về tiền điện tử không tiếp cận được đối tượng rộng hơn và thay vào đó chỉ nâng cao nhận thức về thương hiệu trong cộng đồng tiền điện tử đã biết đến sự tồn tại của họ. Điều đó có nghĩa là việc tham gia vào các sáng kiến được định giá quá cao và các hợp đồng tài trợ ở giai đoạn này chẳng chứng tỏ được gì ngoài vị thế cao của công ty và chỉ ra những túi tiền khổng lồ.

Không có gì ngoài những quảng cáo danh mục buồn tẻ

Trong khi các tập đoàn tiền điện tử đấu tranh để có được sự công nhận thông qua tiếp thị đại chúng, chúng ta hãy xem xét vấn đề dai dẳng mà các công ty nhỏ hơn đang gặp phải. Không có đủ tiền để thực hiện tiếp thị đại chúng với những người chứng thực giống Khaby Lame hoặc Matt Damon, các doanh nghiệp vừa và nhỏ chỉ bị giới hạn trong phân khúc của họ và rơi vào bẫy của các quảng cáo danh mục chung chung có tiếng nói trong ngành và không có chiến lược STP phù hợp (phân khúc , nhắm mục tiêu, định vị) để làm cho nó hoạt động.

Tiếp thị người ảnh hưởng đã trở thành một trong những kênh hứa hẹn nhất với tiềm năng mua rất lớn. Do các kênh hiệu suất áp đặt nhiều hạn chế trong việc quảng bá tiền điện tử, nên việc những người chơi trong ngành dựa vào nó để thu hút người dùng và truyền thông thương hiệu là điều tự nhiên. Mặc dù một số người dẫn đầu quan điểm trong lĩnh vực này tình cờ tạo ra nội dung chất lượng cao nhưng bản thân định dạng này lại thiếu tính sáng tạo để thúc đẩy truyền thông thương hiệu.

Hoạt động cộng tác tiêu chuẩn thường chỉ giới hạn ở việc tạo phân đoạn quảng cáo, ghi video màn hình hoặc đặt biểu tượng ở góc và liên kết trong phần mô tả. Trong một số trường hợp, nếu sản phẩm được thiết kế dành riêng cho người dùng tiền điện tử nâng cao, thì cách tiếp cận như vậy có thể khả thi, mặc dù các đối thủ cạnh tranh sẽ hành động như cá piranha tranh giành thức ăn trong bể cá chật chội. Nhưng giả sử bạn có một giải pháp cho đối tượng rộng hơn mà không có hoặc có rất ít nền tảng về tiền điện tử. Trong trường hợp đó, bạn sẽ không có cơ hội nói chuyện với họ vì một lý do: có khoảng cách về trình độ học vấn sẽ khiến bạn mất đi các kênh chất lượng và cơ hội thực hiện sáng tạo, đồng thời nhốt bạn trong bong bóng tiền điện tử với các đối thủ và danh mục cạnh tranh khốc liệt quảng cáo đều giống nhau. Thêm vào đó là sự thiếu khác biệt và sự bùng nổ của các công ty khởi nghiệp “sáng tạo” với “không có đối thủ cạnh tranh” trên đỉnh, và bạn sẽ thấy mọi thứ trở nên tồi tệ hơn sau mỗi đợt tăng giá sắp tới.

Tại sao việc phá vỡ bong bóng lại quan trọng đối với hoạt động tiếp thị trong ngành?

Có hai vấn đề tiếp thị chính sẽ biến mất nếu khoảng cách về giáo dục được thu hẹp.

1. Các chuyên gia tiếp thị sẽ cải thiện chất lượng truyền thông thương hiệu trong ngành.

Một số yếu tố đáng tiếc đã khiến ngành này rơi vào cuộc khủng hoảng truyền thông thương hiệu, do khoảng cách về trình độ học vấn, thế giới tiền điện tử đang thiếu cơ hội thực hiện sáng tạo so với các lĩnh vực khác. Những người có ảnh hưởng quy mô vừa và nhỏ với lượng khán giả trung thành, rộng rãi và sở trường sáng tạo sẽ là những người đóng vai trò then chốt trong việc tạo ra các quảng cáo sáng tạo và phổ biến tài sản kỹ thuật số. Tuy nhiên, chúng hầu như nằm ngoài tầm với của các công ty khởi nghiệp tiền điện tử, chủ yếu là do khoảng cách hiện có về giáo dục và các vấn đề về danh tiếng mà ngành công nghiệp tiền điện tử thường gặp phải.

Theo nghiên cứu của Kantar về lợi nhuận quảng cáo, quy mô thương hiệu và thị phần nhân lợi nhuận lên 18,0, trong khi việc thực hiện sáng tạo mang lại mức tăng 12,0. Trong khi đó, đối tượng mục tiêu được lựa chọn chính xác chỉ mang lại mức tăng lợi nhuận 1,10. Nghiên cứu chứng minh rằng nếu không có sự sáng tạo và truyền thông thương hiệu hiệu quả, các doanh nghiệp nhỏ sẽ bị thiếu các công cụ để tạo ra bước đột phá trong việc thu hút và giữ chân người dùng, chứ chưa nói đến việc thúc đẩy việc áp dụng tiền điện tử.

Có rất nhiều cách để thực hiện sáng tạo, tiêu chuẩn chất lượng cho tiếng nói của các ngành thích hợp cũng sẽ được nâng cao, vì các thương hiệu sẽ có nhiều lựa chọn hơn để lựa chọn và tiếp cận với một cộng đồng rộng lớn hơn sẵn sàng lắng nghe. Hiện tại, những người dẫn đầu quan điểm trong lĩnh vực tiền điện tử không lo lắng nhiều về cạnh tranh, do chính sách quảng cáo nghiêm ngặt nên việc bắt đầu một kênh tiền điện tử mới ngày càng phức tạp hơn. Đồng thời, chất lượng của nội dung được sản xuất và sự hình thành giá cả còn nhiều điều chưa được mong đợi.

2. Khi khoảng cách về giáo dục được thu hẹp, hoạt động tiếp thị sẽ tác động tích cực đến việc phổ biến tài sản kỹ thuật số trong cộng đồng đại chúng.

Đối với đa số bảo thủ đang bị đe dọa bởi bất cứ điều gì mới, điều quan trọng là hình thành cảm giác thân thuộc và một môi trường an toàn hơn thông qua giao tiếp được cá nhân hóa hơn nhiều so với một người nổi tiếng thế giới hoặc người có ảnh hưởng giống Khaby Lame (chưa nói đến ai đó từ bong bóng tiền điện tử) có thể cấp cho họ.

Một người dùng bình thường sẽ có nhiều khả năng tin tưởng một blogger du lịch hoặc phong cách sống, doanh nhân địa phương hoặc một nhà lãnh đạo quan điểm có địa vị xã hội, thu nhập và cách sống gần gũi hơn với họ. Do sự khan hiếm các kênh do khoảng cách về trình độ học vấn, chúng tôi bị hạn chế về khả năng phổ biến tiền điện tử và biến nó thành một chủ đề chính thống. Mọi người cần nghe về điều đó từ những người mà họ tin tưởng và gắn kết. Nếu chúng ta giải quyết được vấn đề về khoảng cách giáo dục, chúng ta sẽ xây dựng cầu nối giữa khán giả đại chúng và thế giới tiền điện tử, đồng thời thúc đẩy việc áp dụng tiền điện tử hàng loạt nhanh hơn.

Chừng nào còn tồn tại khoảng cách giữa cộng đồng tiền điện tử am hiểu công nghệ và khán giả đại chúng thì vấn đề sẽ còn tồn tại. Ngành công nghiệp cần tập trung giải quyết các vấn đề không chỉ để kích thích áp dụng công nghệ nhanh hơn mà còn cung cấp cho các doanh nghiệp và chuyên gia tiếp thị các công cụ để làm cho tiền điện tử trông dễ nhìn hơn và ít đáng sợ hơn đối với nhiều đối tượng hơn. Chúng ta càng đầu tư nhiều vào giáo dục thì chúng ta sẽ càng khai thác được nhiều hơn trong tương lai. Các thương hiệu càng tập trung vào việc cung cấp cho khán giả thông tin chất lượng cao thì chúng ta sẽ nói cùng một ngôn ngữ càng nhanh.

Tổng hợp và chỉnh sửa: ThS Phạm Mạnh Cường
Theo Crypto News

Nhà phát triển trò chơi blockchain SkyArk Studio huy động được 15 triệu USD do Binance Labs dẫn đầu

SkyArk Studio, nhà phát triển trò chơi điện tử dựa trên blockchain, đã huy động được 15 triệu USD từ hơn 40 nhà đầu tư trong vòng cấp vốn mới nhất của mình.

Trong một thông báo X vào ngày 12 tháng 1, SkyArk Studio cho biết việc tài trợ được dẫn đầu bởi Binance Labs , với sự tham gia của 40 tổ chức, bao gồm Giám đốc điều hành LayerZero Bryan Pellegrino và đồng sáng lập Tangent Ventures Darryl Wang.

Mặc dù công ty không nêu chi tiết về việc ai sẽ sử dụng quy trình tố tụng từ vòng này, nhưng đây dường như là lần thứ hai Binance ủng hộ nhà phát triển trò chơi điện tử. Vào cuối năm 2021, Binance Labs đã đưa studio trò chơi blockchain có trụ sở tại Singapore vào chương trình ươm tạo của mình. Tuy nhiên, vẫn chưa rõ liệu Binance hỗ trợ SkyArk Studio về mặt tài chính hay thông qua cố vấn vào thời điểm đó.

Kelvin Chua, đồng sáng lập SkyArk Studio, trước đây đã nói rằng việc đưa vào chương trình ươm tạo của Binance sẽ đóng một vai trò then chốt trong sứ mệnh của công ty là “cách mạng hóa trò chơi NFT bằng tài sản và công cụ độc quyền của mình”. Mặc dù sự thành công của các kế hoạch vẫn chưa rõ ràng, nhưng có thể hiểu rằng vòng tài trợ mới nhất sẽ cho phép studio tiếp tục đi theo lộ trình đã vạch ra cho một trò chơi dựa trên blockchain có tên SkyArk Chronicles.

Đối với Binance, đây là một nỗ lực khác nhằm tận dụng lĩnh vực trò chơi trên web3. Vào tháng 7 năm 2023, sàn giao dịch tiền điện tử đã cam kết 15 triệu đô la cho Xterio, một nền tảng trò chơi và nhà phát hành kết nối trò chơi miễn phí và trò chơi trên chuỗi. Vào năm 2022, bộ phận đầu tư mạo hiểm của Binance cũng hỗ trợ GAMEE, một nền tảng trò chơi di động trao thưởng cho người chơi vì kỹ năng và nỗ lực của họ với số tiền tài trợ 1,5 triệu USD.

Tổng hợp và chỉnh sửa: ThS Phạm Mạnh Cường
Theo Crypto News

X của Elon Musk ngừng tính năng ảnh hồ sơ NFT

Ông trùm công nghệ Elon Musk từng gọi việc thêm NFT vào X là “khó chịu” và lãng phí tài nguyên kỹ thuật.

Nền tảng truyền thông xã hội X đã loại bỏ các tính năng và thông tin liên quan đến mã thông báo không thể thay thế (NFT) như một phần trong tầm nhìn năm 2024 của chủ sở hữu Elon Musk đối với công ty tư nhân. Do thay đổi, những người đăng ký trả phí không còn có thể tải NFT lên làm ảnh hồ sơ của họ nữa.

Trang hỗ trợ của công ty cũng đã bị xóa tất cả nội dung về ảnh hồ sơ NFT. X đã tích hợp NFT cho hình đại diện tài khoản vào tháng 1 năm 2022, khi nền tảng này vẫn được gọi là Twitter và được quản lý bởi một hội đồng.

Vào thời điểm đó, những người đăng ký Twitter Blue có thể sử dụng NFT làm ảnh hồ sơ của họ, có hình lục giác. Người dùng có thể tải lên các bộ sưu tập kỹ thuật số được đúc theo tiêu chuẩn mã thông báo ERC-721 hoặc ERC-1155, các tùy chọn thực tế để tạo NFT trên chuỗi khối của Ethereum.

Tính năng này cũng cung cấp thông tin bổ sung khi được nhấp vào, bao gồm địa chỉ hợp đồng của NFT và bộ sưu tập mà nó thuộc về. Elon Musk, người sau này mua lại công ty với giá 44 tỷ USD vào tháng 10, đã chỉ trích động thái này.

Musk cho biết công ty nên giải quyết vấn đề bot ngày càng leo thang hơn là thêm ảnh NFT. Đáng chú ý, bot vẫn là nhà phát hành trên X dưới sự lãnh đạo của Musk.

Sau quyết định loại bỏ NFT trên X, người dùng có ảnh hình lục giác vẫn trưng bày các bộ sưu tập blockchain. Không rõ liệu nền tảng này có vô hiệu hóa hoàn toàn những ảnh hồ sơ này hay không.

Tuy nhiên, thông báo này có thể đã dập tắt hy vọng giao dịch NFT trên các mốc thời gian X, một bản cập nhật trước đó đã được các nhà phát triển giới thiệu sau khi Musk tiếp quản.

X không phải là công ty truyền thông xã hội duy nhất thoát khỏi NFT. Facebook và Instagram, thuộc công ty mẹ Meta, đã công bố các hoạt động tích hợp tương tự trong cùng năm, mặc dù công ty đã ngừng hỗ trợ NFT vào tháng 3 năm 2023.

Tổng hợp và chỉnh sửa: ThS Phạm Mạnh Cường
Theo Crypto News

Eesee chốt khoản đầu tư 2,85 triệu USD để tích hợp gamification vào thị trường

Eesee , một giải pháp thanh khoản toàn diện và thị trường trò chơi dành cho người bán, đã kết thúc đợt gây quỹ 2,85 triệu USD.

Đợt huy động vốn này bao gồm vòng hạt giống trị giá 1,1 triệu đô la và vòng riêng tư trị giá 1,75 triệu đô la, với sự tham gia của SevenX Ventures, Maven Capital, MetaBros, Contango Digital Assets, BasementDAO, v.v. Công ty cũng đã công bố các mối quan hệ đối tác ngoài cổng, bao gồm Ape Terminal, ApeCoin, Polygon và Chainlink.

Hiện tại, không có thị trường tài sản kỹ thuật số có trò chơi nào cho phép người bán bán tài sản kỹ thuật số một cách sáng tạo đồng thời loại bỏ hầu hết xung đột giữa bên mua trong ngành. Cách duy nhất để tham gia vào cộng đồng NFT là mua một tài sản, một rào cản lớn đối với những người mới tham gia không đủ khả năng mua giá sàn.

Với eesee, người bán có thể tạo ra một trò chơi giảm giá tùy chỉnh, chẳng hạn như xổ số phi tập trung trên chuỗi, để bán một tài sản một cách hiệu quả cao hơn giá sàn hiện tại. Đối với người mua, xổ số có thể bao gồm các mục dựa trên hành động, trong đó việc tham gia xổ số được xác định bằng cách hoàn thành một số nhiệm vụ nhất định. Tương tự như các ưu đãi airdrop, các chiến dịch này mang lại khả năng được thưởng bằng tài sản với số tiền ít hoặc không tốn tiền. Những người thua cuộc xổ số cũng sẽ được thưởng điểm và cơ hội airdrop để đảm bảo khuyến khích lẫn nhau trên nền tảng.

Vova Sadkov, người sáng lập và CEO của eesee, giải thích:

“Chúng tôi coi đây là một cơ hội lớn để tiếp cận thế hệ tiếp theo của những người tham gia tài sản kỹ thuật số quan tâm đến việc sở hữu và tham gia NFT, token và RWA. Cách tiếp cận được ứng dụng của chúng tôi tạo ra một giải pháp thanh khoản minh bạch và hợp pháp bao gồm các chiến dịch khác nhau phù hợp với đặc tính của ngành tiền điện tử. Những người mới tham gia, những nhà sưu tập khao khát và thậm chí cả những nhà đầu cơ đều có thể hưởng lợi từ nền tảng này.”

Murtaza Bohari tại Maven Capital cho biết:

“eesee hấp dẫn vì nó khai thác được hai phân khúc phát triển nhanh nhất trong ngành là NFTFi và SocialFi. Tiềm năng của thị trường vượt xa mức độ giao dịch để trở thành cơ hội xây dựng cộng đồng lớn. Việc sử dụng tính năng trò chuyện và diễn đàn thảo luận tích hợp trên essee là một ví dụ. Về lý thuyết, logic đằng sau nền tảng này cuối cùng có thể áp dụng cho bất kỳ tài sản nào đang có nhu cầu, không chỉ kỹ thuật số.”

Nền tảng này đã hợp tác với Chainlink để sử dụng Chainlink VRF để chọn ra người chiến thắng trong mỗi chiến dịch một cách chính thức. Ngoài ra, vào tháng 10 năm 2023, ApeCoin DAO đã phê duyệt mối quan hệ đối tác nhằm thúc đẩy sự hợp tác chéo giữa mỗi cộng đồng.

Cho đến nay, testnet của eesee đã thu hút hơn 262.309 người đăng ký với độ tuổi ví trung bình là một năm. Trong 90 ngày qua, ví đã có 858.000 giao dịch trị giá hơn 174 triệu USD, ngụ ý cơ sở người dùng có kinh nghiệm.

Mã thông báo gốc của công ty, ESE, dự kiến sẽ được ra mắt trong TGE sắp tới vào Quý 1.

Tổng hợp và chỉnh sửa: ThS Phạm Mạnh Cường
Theo Crypto News

Tài khoản X của trò chơi p2e DeFi Kingdoms bị xâm phạm

Trang DeFi Kingdoms X rõ ràng đã bị tấn công để quảng bá cho những gì có vẻ là một trang web lừa đảo.

Trong một bài đăng X vào ngày 9 tháng 1, một tài khoản của DFK Chain, một Mạng con Avalanche được tạo cho DeFi Kingdoms, nói rằng tài khoản X của trò chơi chơi để kiếm tiền đã trở thành nạn nhân của một cuộc tấn công của hacker , dẫn đến việc xuất bản các liên kết lừa đảo.

Mặc dù phương pháp xâm phạm tài khoản chính xác vẫn chưa rõ ràng, @DreamerDFK, chủ tịch của Kingdom Studios, đã tiết lộ trong một bài đăng riêng rằng vi phạm bảo mật có liên quan đến vấn đề bảo mật X, khác với DFK Chain và Discord của nó.

Trong một bài đăng lừa đảo trên tài khoản X của DeFi Kingdoms, những kẻ lừa đảo cố gắng dụ nạn nhân nhấp vào liên kết bắt chước tên miền chính thức của trò chơi. Phạm vi đầy đủ của cuộc tấn công vẫn chưa chắc chắn vì DeFi Kingdoms vẫn chưa lấy lại được quyền truy cập vào tài khoản X của mình.

Ra mắt vào năm 2021, DeFi Kingdoms là một trò chơi điện tử được xây dựng trên Chuỗi DFK có phong cách nghệ thuật pixel với tài nguyên được mã hóa và hỗ trợ các mã thông báo không thể thay thế ( NFT ) trong trò chơi được tích hợp với các giao thức defi. Trò chơi sử dụng mã thông báo JEWEL để trả phí gas trên Chuỗi DFK.

Tổng hợp và chỉnh sửa: ThS Phạm Mạnh Cường
Theo Crypto News

Tài sản kỹ thuật số của bạn an toàn đến mức nào? Lỗ hổng hợp đồng thông minh trong NFT

Khám phá các lỗ hổng hợp đồng thông minh trong mã thông báo không thể thay thế (NFT) và tìm hiểu cách bạn có thể bảo vệ tài sản kỹ thuật số của mình tốt hơn.

Bạn có biết về những cạm bẫy bảo mật tiềm ẩn trong NFT không? Bài viết này nhằm mục đích làm sáng tỏ một số lỗ hổng hợp đồng thông minh phổ biến, thường dẫn đến tổn thất đáng kể trong hệ sinh thái blockchain.

Chúng ta sẽ khám phá một số phương pháp hiệu quả để phát hiện và giảm thiểu các mối đe dọa bảo mật tiềm ẩn này trong bối cảnh NFT.

Xác định và hiểu các lỗ hổng hợp đồng thông minh

Hợp đồng thông minh tạo thành xương sống của NFT, quản lý việc tạo, quyền sở hữu, nhận dạng và trao đổi các tài sản kỹ thuật số duy nhất, không thể thay thế, tất cả đều không cần cơ quan trung ương.

Tuy nhiên, những hợp đồng này, dù mang tính cách mạng, vẫn có những điểm yếu. Các vấn đề bảo mật của NFT có thể dẫn đến nhiều hậu quả không lường trước được, từ trộm cắp tài sản đến danh sách không chủ ý, vì chúng thường là mục tiêu của các hoạt động khai thác mã chứ không phải chính NFT.

Các lỗ hổng hợp đồng thông minh thường bắt nguồn từ các ngôn ngữ mã cấp cao như Solidity, Vyper hoặc Rust. Một lỗi trong mã Solidity của bạn có thể làm phát sinh nhiều lỗ hổng NFT.

Hơn nữa, vấn đề có thể trở nên phức tạp hơn khi các hợp đồng tương tác với nhau, với một lỗ hổng hợp đồng thông minh duy nhất có thể làm hỏng toàn bộ ứng dụng hoặc thậm chí các bên thứ ba dựa vào nó.

Các vấn đề thường gặp:

Reentrancy: Cuộc tấn công này xảy ra khi nhiều giao dịch được gửi nhanh chóng đến một hợp đồng thông minh, dẫn đến các lỗi tiềm ẩn bị tin tặc khai thác.

Từ chối dịch vụ (DOS): Các cuộc tấn công DOS thường liên quan đến việc làm cho một chức năng không thể thực hiện được bằng cách tạo một vòng lặp vô hạn hoặc khai thác giới hạn gas của Ethereum.

Tràn số học và tràn số học: Những lỗi này liên quan đến việc xử lý dữ liệu trong hợp đồng và thường có thể dẫn đến các vấn đề bảo mật NFT nghiêm trọng.

Khả năng hiển thị mặc định: Trong các hợp đồng thông minh Ethereum, khả năng hiển thị mặc định của các chức năng là công khai, tạo cơ hội cho các tác nhân độc hại có thể khai thác.

Ảo giác Entropy: Lỗ hổng hợp đồng thông minh này phát sinh khi các nhà phát triển nhầm tưởng rằng hàm blockhash có thể cung cấp các số ngẫu nhiên, dẫn đến kết quả bị thao túng.

Xác thực Tx.Origin: Sử dụng lệnh tx.origin để xác thực có thể dẫn đến các cuộc tấn công lừa đảo, do đó làm tổn hại đến hợp đồng thông minh.

Điều kiện cạnh tranh: Điều này xảy ra khi kết quả của một chức năng phụ thuộc vào thứ tự giao dịch, tạo cơ hội cho việc khai thác tiềm năng.

Nghiên cứu điển hình

Những lỗ hổng NFT này đã bị khai thác trong nhiều trường hợp trong thế giới thực, dẫn đến tổn thất đáng kể. Một số ví dụ bao gồm:

Thỏa thuận hợp đồng NFT Trader: Vào ngày 16 tháng 12 năm 2023, trang giao dịch NFT Trader đã xảy ra sự cố khai thác hai trong số các hợp đồng cũ của mình, dẫn đến việc đánh cắp nhiều NFT có giá trị khác nhau, bao gồm Bored Apes, Art Blocks, World of Women và VeeFriends.

Lỗ hổng trong hợp đồng của NFT Trader đã được xác định bởi người sáng lập delegate.cash 0xfoobar, người đã kêu gọi người dùng nền tảng thu hồi mọi quyền liên quan đến hợp đồng bị xâm phạm ngay lập tức. 

Lỗ hổng bảo mật trong thư viện hợp đồng thông minh phổ biến: Đến cuối năm 2023, Thirdweb, một công ty chuyên về công nghệ web3, đã phát hiện ra một lỗ hổng bảo mật hợp đồng thông minh lớn trong một thư viện nguồn mở thường được sử dụng.

Lỗ hổng này được cho là đã ảnh hưởng đến các hợp đồng thông minh được xây dựng sẵn như DropERC20, ERC721, ERC1155 và AirDrop20, có khả năng gây rủi ro cho nhiều bộ sưu tập NFT.

Sau khi phát hiện, Thirdweb đã bắt đầu một cuộc điều tra với các đối tác kiểm toán của mình. May mắn thay, họ phát hiện ra rằng lỗ hổng này chưa bị khai thác trong bất kỳ hợp đồng thông minh nào của họ.

Là một phần của giải pháp, công ty đã giải quyết vấn đề, có lẽ bằng cách vá lỗ hổng NFT trong thư viện và cập nhật các hợp đồng thông minh bị ảnh hưởng để sử dụng thư viện đã cập nhật.

Thao túng mã thông báo AllianceBlock: Vào tháng 2 năm 2023, ALBT, mã thông báo gốc của AllianceBlock, trở thành nạn nhân của một vụ hack Oracle dẫn đến thao túng giá đáng kể.

Vụ việc xảy ra khi một kẻ khai thác giả mạo lời tiên tri trong hợp đồng thông minh, cho phép họ thao túng giá của ALBT và tạo ra số lượng đáng kể tiền ổn định Bonq Euro (BEUR). Việc khai thác này đã dẫn đến khoản lỗ lớn ước tính khoảng 120 triệu USD.

Theo báo cáo, tin tặc đã bòn rút số token ALBT trị giá khoảng 5 triệu USD trên giao thức vay phi tập trung Bonq. Trong một trường hợp khác, tin tặc đã xâm phạm hợp đồng thông minh của giao thức và thao túng mã thông báo AllianceBlock, rút khoảng 88 triệu đô la tiền điện tử ra khỏi hệ thống.

Việc khai thác cũng ảnh hưởng đáng kể đến giá trị của ALBT, khiến giá trị của ALBT giảm 51% ngay sau vụ việc và hơn 65% trong vài ngày tiếp theo.

Omni reentrancy (tháng 7 năm 2022): Vào tháng 7 năm 2022, Omni, một nền tảng hoạt động như một thị trường tiền tệ NFT, đã gặp phải một vi phạm đáng kể do lỗ hổng reentrancy trong các hợp đồng Ethereum của nó, dẫn đến tổn thất 1,4 triệu USD.

Một phân tích bảo mật của vụ hack tiết lộ rằng kẻ tấn công đã có thể rút 1.300 ETH từ quỹ thử nghiệm của nền tảng.

Mặc dù Omni đã nhanh chóng chỉ ra rằng không có khoản tiền nào của người dùng bị ảnh hưởng trong vụ việc, nhưng sự kiện này đã đặt ra những câu hỏi nghiêm túc về tính bảo mật của nền tảng blockchain và các biện pháp họ cần thực hiện để bảo vệ trước các cuộc tấn công như vậy.

Cuộc tấn công DDoS của LookRare (tháng 1 năm 2022): Chỉ trong vài giờ kể từ khi ra mắt vào ngày 11 tháng 1 năm 2022, nền tảng LookRare đã trở thành nạn nhân của một cuộc tấn công Từ chối dịch vụ phân tán, khiến trang web không thể truy cập được.

Nhiều người dùng đã báo cáo những thách thức trong việc liên kết ví kỹ thuật số của họ và gặp khó khăn khi cố gắng liệt kê NFT của họ. Nhóm LookRare đã hành động nhanh chóng để khôi phục chức năng của trang web, mặc dù vấn đề liên quan đến kết nối ví vẫn chưa được giải quyết trong một thời gian nữa.

Trong mỗi trường hợp trên, mẫu số chung là việc khai thác các lỗ hổng hợp đồng thông minh, từ lỗi mã hóa đến lỗi thiết kế. Nó nhấn mạnh tầm quan trọng của việc kiểm tra toàn diện các vấn đề bảo mật NFT trước khi triển khai bất kỳ hợp đồng thông minh nào.

Giảm thiểu lỗ hổng

Mặc dù hệ sinh thái tiền điện tử bao gồm công nghệ mang tính thử nghiệm cao nhưng một số biện pháp có thể được thực hiện để tăng cường bảo mật tài sản kỹ thuật số.

Điều cần thiết là phải biết các quyền mà ví của bạn yêu cầu khi giao dịch trên nền tảng và đảm bảo rằng bạn không vô tình cấp nhiều quyền truy cập hơn dự định.

Đối với các nền tảng không quen thuộc hoặc ít tin cậy hơn, bạn nên tạo một ví mới và thử nghiệm nền tảng với số tiền nhỏ trước khi chuyển số tiền lớn hơn.

Là một lớp bảo vệ bổ sung, việc đồng bộ hóa ví dựa trên trình duyệt với ví phần cứng của bạn có thể mang lại cơ hội bổ sung để khắc phục mọi lỗi giao dịch.

Kiểm toán hợp đồng thông minh

Việc kiểm tra thường xuyên các hợp đồng thông minh NFT có thể giúp xác định và giải quyết các lỗ hổng tiềm ẩn. Các công ty chuyên về dịch vụ bảo mật trong lĩnh vực này có thể xem xét toàn diện mã, phân tích lỗ hổng và cung cấp báo cáo chi tiết.

Tiền thưởng lỗi

Sau khi kiểm tra nội bộ, dự án NFT có thể bắt đầu chương trình thưởng lỗi, mời công chúng xác định và báo cáo các lỗ hổng trong hợp đồng để đổi lấy phần thưởng.

Quản lý dự án hợp lý

Việc vội vàng xử lý phần mềm hoặc thể hiện sự bất cẩn nhỏ có thể dẫn đến tổn thất đáng kể. Do đó, quản lý dự án phù hợp là chìa khóa để tránh các vấn đề bảo mật NFT.

Tương lai của hợp đồng thông minh

Hợp đồng thông minh vẫn là một lĩnh vực đang phát triển và những tiến bộ gần đây đã tăng cường đáng kể tính bảo mật của chúng. Hệ thống liên lạc giữa các nền tảng đang trở nên mạnh mẽ hơn và các dự án đang triển khai các công ty kiểm toán cũng như hệ thống AI và bot để nhanh chóng phát hiện các giao dịch đáng ngờ.

Ngoài ra, với sự giám sát chặt chẽ từ cơ quan thực thi pháp luật và việc áp đặt các yêu cầu AML và KYC nghiêm ngặt hơn đối với người chơi trong lĩnh vực tiền điện tử, việc rửa tiền sau vụ hack đã trở nên khó khăn hơn.

Hơn nữa, sự gia tăng của các tin tặc “mũ trắng”, những người giúp xác định các lỗ hổng mà không gây tổn thất đáng kể cho nền tảng, cũng góp phần tăng cường bảo mật hợp đồng thông minh.

Tuy nhiên, ngay cả với những biện pháp này, điều cần thiết là phải hiểu rằng không nhà phát triển hoặc lập trình viên nào có thể khẳng định hợp đồng của họ an toàn 100%. Do đó, người dùng NFT vẫn cần cân nhắc cẩn thận các rủi ro liên quan.

Tổng hợp và chỉnh sửa: ThS Phạm Mạnh Cường
Theo Crypto News

Những kẻ lừa đảo mạo danh các nhà báo tiền điện tử bằng các liên kết Calendly độc hại trên X

Các chuyên gia bảo mật đưa ra cảnh báo khi các tác nhân độc hại phân phối bản sao bot Calendly giả trên X, đóng giả là nhà báo tiền điện tử.

Theo một bài đăng X từ công ty bảo mật blockchain SlowMist , những kẻ lừa đảo đang nhắm mục tiêu vào các nạn nhân nói tiếng Trung Quốc bằng cách giả làm nhà báo tiền điện tử. Những kẻ lừa đảo gửi tin nhắn trực tiếp, bao gồm các liên kết bắt chước hình dáng của một bot Calendly hợp pháp, để lên lịch phỏng vấn.

Tuy nhiên, khi nạn nhân cấp quyền cho bản sao giả mạo của bot, họ sẽ vô tình trao quyền kiểm soát tài khoản X của mình, cung cấp cho những kẻ lừa đảo khả năng phân phối các liên kết lừa đảo thông qua các bài đăng của họ.

Mặc dù quy mô của cuộc tấn công lừa đảo vẫn chưa rõ ràng, SlowMist lưu ý rằng những kẻ lừa đảo thường giao tiếp bằng tiếng Trung không chuẩn và tập trung nỗ lực vào những người có ảnh hưởng đến tiền điện tử. Theo người dùng @0xcryptowizard trên X, bọn tội phạm mạng có liên kết với nhóm hack tiền điện tử có tên Pink Drainer.

SlowMist đã kêu gọi người dùng xóa mọi ứng dụng hoặc phiên đáng ngờ trong cài đặt X của họ để giảm thiểu nguy cơ truy cập trái phép.

Đây không phải là lần đầu tiên những kẻ lừa đảo mạo danh các nhà báo nhằm mục đích lợi dụng nạn nhân và đánh cắp dữ liệu cá nhân cũng như tiền điện tử. Vào tháng 11 năm 2023, crypto.news đã đưa tin về tiết lộ của SlowMist về một cuộc tấn công lừa đảo tinh vi nhằm vào công ty khởi nghiệp tiền điện tử Friend.tech, trong đó những kẻ lừa đảo sử dụng các cuộc phỏng vấn giả mạo và các tập lệnh độc hại để nhắm mục tiêu vào người dùng.

Trong cùng tháng đó, một kẻ lừa đảo không rõ danh tính, đóng giả là nhà báo của Forbes, đã tiếp cận những người nắm giữ mã thông báo không thể thay thế ( NFT ) của Bored Ape Yacht Club, yêu cầu họ trải nghiệm với bộ sưu tập NFT phổ biến. Trong các cuộc phỏng vấn, những kẻ lừa đảo đã thiết lập nhiều liên kết cuộc gọi và ghi lại màn hình bằng cách sử dụng bot ghi âm riêng biệt, theo báo cáo của một nạn nhân.

Tổng hợp và chỉnh sửa: ThS Phạm Mạnh Cường
Theo Crypto News

Logan Paul sẽ ‘mua lại’ NFT của CryptoZoo một năm sau khi hứa hoàn lại tiền

Chương trình sẽ cung cấp cho chủ sở hữu NFT 0,1 ETH cho mỗi NFT đủ điều kiện, nhưng họ cũng sẽ cần từ bỏ mọi khiếu nại hiện tại hoặc tương lai đối với Paul.

YouTuber và người có ảnh hưởng trên mạng xã hội Logan Paul chuẩn bị hoàn tiền cho một số nhà đầu tư bất mãn đối với trò chơi mã thông báo không thể thay thế (NFT) CryptoZoo đầy tham vọng một thời của anh ấy – một năm sau khi anh ấy hứa với người mua NFT sẽ truy đòi.

Logan cho biết chương trình “mua lại” sẽ được tài trợ 2,3 triệu đô la mà cá nhân ông cam kết và sẽ liên quan đến việc mua lại Trứng cơ bản và Động vật cơ bản với giá mua ban đầu “cho mọi người có ý định chơi CryptoZoo”.

CryptoZoo là một trò chơi chơi để kiếm tiền chưa bao giờ được phát hành cho phép người chơi mua, bán, nhân giống và giao dịch “động vật kỳ lạ” (được biểu thị là NFT) bằng tiền điện tử. Paul công bố nó lần đầu tiên vào tháng 8 năm 2021.

Người chơi sẽ mua “Trứng cơ bản” để ấp thành “Động vật cơ bản”, chúng cũng có thể được nhân giống và sinh ra mã thông báo ZOO hàng ngày. Hơn 3.009 Ether ( ETH ) trong Base Eggs, trị giá khoảng 6,7 triệu USD, đã được giao dịch trên OpenSea.

“Giống như bạn, tôi rất thất vọng vì trò chơi không được phân phối,” anh ấy nói thêm, nói với 6,8 triệu người theo dõi của mình,” Paul nói trong một bài đăng ngày 4 tháng 1 trên X (trước đây là Twitter).

Paul cho biết thêm, chương trình mua lại đang diễn ra tại “EGGNFTBUYBACK.COM” và các yêu cầu bồi thường có thể được gửi cho đến ngày 8 tháng 2.

Theo các điều khoản và điều kiện, những người đủ điều kiện sẽ nhận được 0,1 ETH, hiện trị giá 224 USD, cho mỗi NFT đủ điều kiện mà họ gửi. Những người yêu cầu thành công không được chuyển NFT đủ điều kiện ra khỏi ví của họ sau khi được xác định là đủ điều kiện.

Trang web mua lại của CryptoZoo. Nguồn: eggnftbuyback.com

“NFT động vật lai sẽ không đủ điều kiện để Mua lại,” các điều khoản đã nêu, trong khi Paul nói thêm rằng các nhà đầu tư nắm giữ mã thông báo CryptoZoo (ZOO) cũng sẽ không được bồi thường theo chương trình mua lại. ZOO giảm 99,99% mức giá cao nhất mọi thời đại của nó, theo CoinGecko.

Ngoài ra, những người quyết định tham gia chương trình mua lại cũng sẽ bị buộc phải từ bỏ mọi khiếu nại hiện tại hoặc tương lai liên quan đến Paul và bất kỳ nhân viên liên quan nào, theo các điều khoản.

Là một phần của bài đăng X của mình, Paul cũng thông báo rằng anh ấy đã đệ đơn kiện khiếu nại chéo chống lại các nhà phát triển chính của CryptoZoo là Eduardo Ibanez và Jake Greenbaum tại tòa án liên bang Texas.

Trong một vụ kiện ban đầu do một người tham gia đưa ra vào tháng 2 năm 2023 cáo buộc rằng Paul, Ibanez, Greenbaum và hai thành viên khác trong nhóm đã tham gia vào một “liên doanh lừa đảo” để thực hiện một “cuộc kéo thảm”, Paul đã chuyển trách nhiệm sang Ibanez và Greenbaum.

“CryptoZoo đã bị chệch hướng bởi những kẻ xấu. Những kẻ xấu ĐÃ ăn cắp tiền và đã phản bội nhóm của chúng tôi trong khi phá hoại nội bộ trò chơi,” Paul nói thêm trên X.

“Hoạt động giao dịch bất chính được thực hiện sau lưng chúng tôi mà chúng tôi không hề biết và với mục đích lừa gạt tất cả chúng tôi.”

Paul đã nhắc lại trong bài đăng gần đây của mình rằng anh ấy “chưa bao giờ kiếm được một xu nào từ dự án”.

Chương trình mua lại diễn ra gần 12 tháng sau khi Paul công bố kế hoạch phục hồi của CryptoZoo .

Ông cũng đã xác nhận rằng CryptoZoo sẽ không được phát hành, với lý do hạn chế tài chính và quá nhiều rào cản pháp lý là hai lý do chính đằng sau quyết định này.

Tổng hợp và chỉnh sửa: ThS Phạm Mạnh Cường
Theo CoinTelegraph

Việc mua lại Logan Paul NFT cho thấy những người nổi tiếng không thể 'chơi đùa' trong Web3

Điều tra viên YouTube Coffeezilla đã chỉ ra rằng những người tham gia chương trình mua lại sẽ từ bỏ các yêu cầu thực tế hoặc dự đoán đối với Logan Paul và CryptoZoo.

Các thành viên cộng đồng đã phản ứng với thông báo mua lại của YouTuber Logan Paul, thực hiện lời hứa lâu năm của anh ấy là hoàn lại tiền cho các nhà đầu tư bất mãn đối với dự án CryptoZoo mã thông báo không thể thay thế (NFT) của anh ấy.

Dự án NFT được cho là một trò chơi chơi để kiếm tiền (P2E) cho phép người chơi mua, bán, nhân giống và trao đổi động vật bằng tiền điện tử. YouTuber này đã công bố dự án vào tháng 8 năm 2021, nhưng trò chơi chưa bao giờ được phát hành. Điều này làm dấy lên cáo buộc gian lận và dẫn đến một vụ kiện tập thể chống lại người nổi tiếng.

Thành viên cộng đồng chỉ trích những hình ảnh về dự án NFT của Paul. Nguồn: X

Trong suốt cuộc tranh cãi, một số nhà bình luận đã kêu gọi Paul phải giải quyết toàn bộ các nhà đầu tư. Họ cũng theo dõi chặt chẽ tiến độ kể từ khi Paul hứa hoàn lại tiền gần một năm trước.

Vào ngày 4 tháng 1, Paul cuối cùng đã chia sẻ một trang web cho phép những người nắm giữ NFT tham gia vào chương trình mua lại trị giá 2,3 triệu đô la, trong đó Paul sẽmua lại NFT với giá ban đầu. Theo YouTuber này, các khiếu nại có thể được gửi trên trang web cho đến hết ngày 4 tháng 2.

Mặc dù tin tức có vẻ tích cực đối với những người đã mua NFT nhưng một số người tin rằng có động cơ thầm kín đằng sau động thái của Paul. Thám tử YouTube Stephen Findeisen, hay còn được biết đến với cái tên “Coffeezilla”, đã đăng trên X (Twitter) để gắn cờ tuyên bố từ chối trách nhiệm trên trang web nói rằng những người tham gia chương trình mua lại đang “từ bỏ mọi khiếu nại thực tế hoặc dự kiến” chống lại Paul và CryptoZoo.

Trong khi đó, những người khác ăn mừng động thái này như một chiến thắng cho cộng đồng. Người sáng tạo nội dung tiền điện tử Mason Versluis đã ăn mừng khi Paul chính thức hoàn tiền cho các nhà đầu tư CryptoZoo. Người sáng tạo nội dung nói thêm rằng những người nổi tiếng chính thống “không thể chỉ chơi đùa trong không gian Web3 mà không có trách nhiệm giải trình”.

YouTuber Erling Mengshoel Jr., thường được gọi là “Atozy”, đã gửi lời cảm ơn đến các kênh bình luận quy trách nhiệm cho Paul. Theo Mengshoel, người có gần 1,5 triệu người đăng ký trên YouTube, điều này sẽ không xảy ra nếu không có họ.

Tổng hợp và chỉnh sửa: ThS Phạm Mạnh Cường
Theo CoinTelegraph

Exit mobile version