3️⃣ Yani binlerce insan ciddi anlamda takıma güvenerek neye onay verdigimizi bilmeden akıllı sözleşmeyi imzaladı. Takım süper ve yasal görünüyor, ancak neye onay verdiğini bilmeden imzalamak teoride hatalı, blockchain ruhuna pek uygun değildi.
3️⃣@MekaVerse lansmanının ve önsatışının gayet iyi olduğunu düşünüyorum , site önyüzü gayet iyiydi , site hiç kapanmadı, düşük gaz için sistem iyiydi. Bazı kullanıcılar bunu botla yapsa da, genel dağılımın normal bir mint kontratından daha iyi olduğu kesin ✅
5️⃣ Aşağıdaki en alttaki transaction, kontratın blockchain e yüklendiği ilk işlem,
2.işlem olan : Mint unsold Token islemi ile : Projenin sahibi 1 nolu NFT yi kendine mintliyor (Sanırım hem test hemde 1 nolu özel NFT projede kalması için)
Set Pause ;Satış kilidini açar ve 🏁
6️⃣ Mintunsoldtoken fonksiyonu, proje ekibinin satılmayan her NFT yi alma hakkı verdigi görünüyor kodlarda
6️⃣ Projenin ilk mint işlemini buraki transaction ile 7171-7172 çiftini alan bu kişi yapmış
Bu NFT yi aldıktan sonra opensea deki 3 NFT fiyat teklifini iptal etmiş görünüyor 😀
7️⃣ Projede ilginç bir gelişme yaşanmış, ilk lansmanında orjinal sözlesme aşağıdakiydi ancak botlar sözleşmeyi tespit edip denemelere başladılar bile, bu nedenle bu sözleşmeyi iptal ettiler ve hiç çalıştırmadılar ve yeni şozlesmeye gectiler
1️⃣ Ethereum blockchain de , Arbitraj fırsatları arayan bir bot, sözleşmesindeki bir açık nedeniyle başka bir bot tarafından avlanıyor ve sözleşme üzerindeki 1.000.000$ ı kaptırıyor
Avlayan bot da , başka bir bir tarafından avlanmamak için işlemi flashbots ile yapıyor
1️⃣ NFT piyasası çok risklidir, çünkü yeni ve trend bir kavram, kimse önüne arkasına bakmadan mintleme yarışında 🖼🖼🖼
Henüz sağlam dolandırılmadığımız içinde doğal olarak farkında degiliz
Nft lerin akıllı sözleşmelerinin çoğunda ciddi bir güvenlik açığı vardır ⬇️⬇️
2️⃣ Kodlarda ki setBaseURI fonksiyonu, sözleşme sahibine , NFT nin beslendiği IPFS gibi linkleri istediği zaman değiştirme yetkisi verir, bu sözleşme sahibi için haddi aşan bir yetkidir çünkü mintledikten sonra benim olan bir NFT nin linkini kimse kesinlikle degistirememelidir
3️⃣ Tabiki her proje böyle degil ama çoğunda bu güvenlik zaafı var
Bunu engellemenin yolu:
1-Ya bu özellik böyle olmamalı
2-Yada bu özelliği olan NFT sözleşmelerinin sahibinin aşağıdaki fonksiyonu sözleşmesinde varsa çalıştırarak sözleşme sahipliğini sonsuza kadar bırakmasıdır
1️⃣ NFT de #MekaVerse projesi birhayli ses getirdi, twitter/discord ile metamask i eşleştirerek bir giriş şartı vardı ve bu girişleri inceleyerek NFT almayı sağladı proje
Şayet bunu yapmasaydı ve direkt mintlenmesini sağlasaydı ne olurdu ?⬇️⬇️⬇️
1️⃣ En pahalı #NFT projesi #cryptopunks piyasa değeri 2 mia $ a yaklaştı
CryptoPunks #7523 11.8 milyon dolara satıldı🖼
Punkların zincirde herhangi bir resim olarak saklanmadığını, akıllı sözleşmesinde yalnızca bir resim doğrulama yöntemi sağladığını biliyormuydunuz ? ⬇️⬇️⬇️
2️⃣ Projenin rakamları etkileyici ama biz başka taraftan bakacağız
3️⃣ NFT'lerin metadataları ve resimler IPFS ve onun gibi ağlarda saklanıyor. NFT nin içeriğini ID numarasını yazarak görebiliyoruz, @stratrade_ bu tweetinde bunu çok güzel açıklamıştı, NFT lere direkt sözleşmeden bakabilirsiniz✅
1️⃣ NFT lerde , jpeg yükleme dışında farklı projeler hızla gelişiyor, @dhof un tasarladıgı WAGMIGOTCHI v2 , Ethereum blockchain deki ilk sanal evcil hayvan olabilir. Tamamen akıllı kontrat üzerinde
3️⃣ Kullanıcılar, kontrat ile bir web sayfasına ihtiyaç duymayan direkt etherscan dan, "write contract" kısmından metamask cüzdanlarını bağlayarak etkileşime geçip yukarıdaki fonksiyonları çalıştırarak evcil hayvanın büyümesini sağlayabilir hale geldi,