Sinasabi ng Mga Karibal ng Magic Eden na Nanganganib ang mga NFT sa Pinakamalaking Marketplace ng Solana

Sa madaling sabi

  • Ang nangungunang Solana NFT marketplace na Magic Eden ay nahaharap sa lumalaking kritisismo tungkol sa kamakailang mga pagbabago sa platform at sa escrow-based na modelo ng kalakalan nito.
  • Ipinagtanggol ng Magic Eden ang mga pagbabago sa API nito sa mga komento sa I-decrypt at sinabing plano nitong lumipat sa isang non-escrow system sa hinaharap.

Walang mas malaking manlalaro kaysa magic eden nasa Solana NFT space. Inilunsad noong nakaraang taglagas, ang marketplace ay regular na nag-uutos ng 90% o higit pa sa lahat ng dami ng kalakalan sa Solana at ginawa ang pangingibabaw na iyon sa isang $1.6 bilyon na pagpapahalaga sa pinakahuling round ng pagpopondo ng VC noong Hunyo.

Ngunit sa pagsikat ng bituin ng Magic Eden, ang mga miyembro ng Solana NFT komunidad—parehong mga tagabuo at mga kolektor—ay lalong nagbabahagi ng alalahanin na ang platform ay naging masyadong "sentralisado" sa pag-akyat nito. Tinutukoy nila ang mga kamakailang pagbabago na naglilimita sa pag-access mula sa mga third-party na aggregator at tool, pati na rin ang paraan ng pamamahala ng Magic Eden sa pangangalaga nito sa mga NFT ng mga user—na maaaring mag-iwan sa mga asset ng mga user na madaling maatake.

“Dapat 100% alam ng mga tao na maaaring makuha ng isang hacker ang mga susi sa Magic Eden at 'rug' sa lahat ng kanilang mga NFT," Marty, pseudonymous founder ng Zion Labs, na gumagawa ng mga tool ng Solana NFT, sinabi I-decrypt. "Hindi ito mangyayari kung ito ay desentralisado at kung ang kanilang code ay open-source."

Sa mga komentong ipinadala sa I-decrypt, hindi partikular na tinugunan ng Magic Eden ang mga nakikitang panganib ng modelong pangkalakal na nakabatay sa escrow nito, ngunit sinabi nito na naniniwala itong ang alternatibo ay kasalukuyang hindi gaanong ligtas para sa mga user. Plano ng marketplace na yakapin ang isang escrow-less system sa hinaharap, ngunit hindi naniniwala na ang tech ay sapat na ligtas.

Escrow o hindi?

Pagtalakay sa patakaran ng Magic Eden sa paghawak ng mga nakalistang asset ng NFT ng mga user sa isang escrow wallet ay hindi bago, ngunit ang debate ay nakakakuha ng singaw. Kinokontrol ng Magic Eden ang lahat ng nakalistang asset sa halip na payagan silang manatili sa sariling mga wallet ng mga user, at ang mga NFT ng user ay hawak sa isang escrow wallet sa pamamagitan ng palengke matalinong kontrata.

Ang kasanayang iyon ay karaniwan sa mga unang araw ng merkado ng Solana NFT, ngunit ang mga kamakailang pumasok sa Solana ecosystem—tulad ng OpenSea at Hyperspace—ay hindi gumagamit ng ganoong paraan. Kapag naglista ka ng Solana NFT na ibinebenta sa mga marketplace na iyon, mananatili ito sa iyong wallet.

Noong nakaraang Miyerkules, OpenSea nag-tweet laban sa "Ang mga pamilihan ng Solana ay kumukusto sa mga NFT," at habang hindi pinangalanan ang Magic Eden, kitang-kita ang target. "Naniniwala kami na ang mga marketplace na nag-iingat sa iyong mga NFT ay naglilimita sa pagpili at utility, at nakompromiso ang seguridad," tweet ng OpenSea noong panahong iyon. Ang dalawang pamilihan ay may sparred sa puntong ito bago, na may Magic Eden kamakailan na sumagot ng isang link tungkol sa OpenSea idinemanda ng isang user dahil sa hindi sinasadyang pagbebenta ng Ethereum NFT dahil sa UI loophole.

Ang protocol ng Auction House ng Metaplex para sa Solana ay nagbibigay-daan sa NFT trading nang hindi nangangailangan ng marketplace na kustodiya ng isang asset. Kinumpirma ng isang source na malapit sa Metaplex, na humiling na huwag pangalanan I-decrypt na ang kontrata ng marketplace ng Magic Eden ay batay sa isang maagang bersyon ng Auction House, na idinisenyo bilang isang walang pahintulot, peer-to-peer na sistema ng kalakalan.

Gayunpaman, ang Magic Eden ay gumawa ng malalaking pagbabago sa code ng kontrata na iyon, kasama ng kontrata ng launchpad nito batay sa tool sa pagmimina ng Candy Machine ng Metaplex. Isinara na rin sila ng Magic Eden sa iba pang komunidad. "Sila ay closed-source at pinahintulutang derivatives ng open-source tech na ibinigay ng Metaplex," sabi ng source.

Ang diskarteng iyon ay nagdaragdag ng potensyal na panganib para sa mga mangangalakal ng NFT. Ang closed-source na software ay hindi ma-audit ng komunidad at makinabang sa mga bug bounty program. Kahit ang Metaplex ay hindi alam kung ano ang kasalukuyang nasa marketplace contract code ng Magic Eden.

Ano ang mangyayari kung ang escrow wallet ng Magic Eden ay nakompromiso? O ano ang mangyayari kung biglang magsasara ang Magic Eden, gaya ng ginawa ng ilang crypto firm nitong mga nakaraang buwan sa gitna ng kamakailang pagbagsak ng merkado? Ang pinagmulan ng Metaplex ay nagsabi na ang "sentralisadong" escrow wallet ay mayroong 180,000 NFT, noong huling bahagi ng nakaraang linggo.

Bilang tugon sa I-decryptAng mga tanong ni Magic Eden co-founder at Chief Technical Officer na si Sidney Zhang ay nagsabi na ang marketplace ay nagpaplanong lumipat sa isang modelong walang kustodiya sa isang punto—ngunit ang mga kasalukuyang solusyon ay hindi sapat na secure, sa pananaw ng kanyang koponan.

"Kami ay aktibong nag-e-explore ng mga escrowless na modelo at nagpaplanong lumipat sa isang escrowless na modelo, ngunit naniniwala kami na ang kasalukuyang mga smart contract para ipatupad ang escrowless mode na ginagamit ng ibang mga marketplace ay hindi ligtas," isinulat niya. "Maraming implikasyon sa seguridad ang paglipat na ito, at gusto naming gawin itong maingat upang matiyak na hindi sinasadyang mawala ng aming mga user ang kanilang mga asset sa pamamagitan ng mga lipas na listahan."

Itinuro ni Zhang ang mga nabanggit na isyu sa OpenSea mula sa unang bahagi ng taong ito, kung saan ibinenta ang Ethereum NFT ng ilang user sa halagang mas mababa sa presyo ng merkado. Sinisi ng OpenSea ang pagkakadiskonekta sa pagitan ng UI nito at ng Ethereum blockchain para sa "hindi aktibo" na mga alok na dumaraan, at sa huli ay binayaran ang mga user sa tono ng $1.8 milyon sa ETH.

"Kailangang gawin ang medyo kumplikadong mga pagbabago sa smart contract para maiwasan ang mga sitwasyong ito," dagdag ni Zhang. "Aktibo kaming nag-e-explore kung paano gawin ang mga ito sa pinakamahusay na paraan."

Mga kamakailang pag-aayos

Bukod sa patuloy na pag-aalala tungkol sa escrow-based na modelo ng Magic Eden, ang marketplace ay nahaharap sa mas mataas na pagsisiyasat sa huling bahagi ng mga pagbabagong ginawa sa kung paano gumagana ang platform nito—at kung paano maaaring bumuo ang mga third-party na app at protocol sa ibabaw o sa tabi nito.

Ang talakayan ay nakakuha ng singaw noong nakaraang linggo salamat sa isang viral Twitter thread mula sa gumagamit na "Pland," na nagsulat na Magic Eden ay "hindi na isang walang pahintulot na dapp" dahil sa isang kamakailan matalinong kontrata pagbabago. Hawak ng mga smart contract ang code na nagpapagana ng mga desentralisadong app (dapps) at mga asset ng NFT. Katulad na rumblings kumalat sa Twitter noong Hunyo, ngunit ang pinakabagong thread ay nakakuha ng higit na traksyon.

Ayon sa mga developer na I-decrypt nakipag-usap, ginawa ito ng pagbabago sa kontrata kaya kailangang pirmahan ng Magic Eden ang bawat transaksyon na nagaganap sa marketplace nito, na hindi ito nangyari noon. Bilang resulta, nasira ang ilang third-party na app na nagsasama-sama ng mga listahan mula sa maraming marketplace, kasama ang tinatawag na mga tool na "sniper bot" na magagamit para bumili ng mga partikular na NFT.

Kinilala ni Magic Eden ang pagbabago sa I-decrypt, na nagpapaliwanag na ang mga transaksyon ay nangangailangan na ngayon ng dalawang lagda: isa mula sa end user, at isa mula sa isang API key na ibinigay ng Magic Eden. Ginagamit ang API key upang patotohanan ang mga developer at third-party na program na gustong mag-access ng app o serbisyo. Ethereum-Centric marketplaces tulad ng OpenSea ay mayroon din isang API system.

“Inilunsad ang pagbabagong ito upang mapanatili namin ang pagiging maaasahan ng pangunahing site at bawasan ang botting na magdudulot ng panganib sa mga listahan at pangangalakal ng aming mga user,” sabi ng co-founder at chief engineering officer ng Magic Eden na si Zhuojie Zhou I-decrypt. "Lubos naming tinatanggap ang ecosystem na makibahagi sa aming programa sa API."

Ang napakaraming aktibidad mula sa mga automated na bot program ay bumagal, at kung minsan ay ganap na tinanggal ang mas malawak na network ng Solana sa nakaraan, pinaka-kapansin-pansin sa Abril. Solana Labs kamakailan nagsagawa ng maraming pagbabago upang subukan at pagbutihin ang katatagan ng network.

Sinabi ni Zhou na ang Magic Eden ay nagbigay ng higit sa 300 API key hanggang ngayon sa mga developer, kabilang ang mga aggregator tulad ng Tensor at NFTSoloist, kasama ang mga gumagawa ng wallet app tulad ng Exodus at Slope. Nabanggit din niya na ang mga gumawa ng sikat na Solana wallet na Phantom ay nangangailangan ng Magic Eden na magkaroon ng API upang i-verify na ang mga transaksyon ay nagmumula sa mga server nito.

"Naniniwala kami sa pagsuporta sa isang pormal na ekosistema ng developer na nagbibigay-daan sa isang secure at maaasahang marketplace," dagdag ni Zhou, "at mananatiling bukas sa pagbabago ng programa ng API batay sa mga pangangailangan ng mga kasosyong developer."

Isang 'anticompetitive na hakbang'

Ang ilang mga tagabuo sa espasyo ng Solana, gayunpaman, ay nakikita ang paglilipat bilang isang pagtanggi sa mga desentralisadong prinsipyo, hindi banggitin ang isang desisyon na ginawa upang pigilan ang mga potensyal na karibal na developer sa espasyo ng NFT.

“Nagulat kami nang malaman nilang ginagawa nila ito, dahil ganap itong sentralisado nang walang kapani-paniwalang benepisyo sa mga end user,” isang kinatawan mula sa NFT marketplace aggregator Hipterpace Sinabi I-decrypt. “Sa katunayan, nakakasama ito sa mga user, dahil pinapataas nito ang pagtitiwala sa kanilang mga server at dahil dito ay humahantong sa tumaas na rate ng pagkabigo ng mga transaksyon."

Ang kinatawan, na humiling na huwag pangalanan, ay nagsabi na ang Magic Eden ay nakipag-ugnayan sa Hyperspace bago ang pagbabago "at nagbanta na isasara kami kung hindi namin babaguhin ang aming platform upang lubos na makinabang/mapagsilbihan sila." Gusto umano ng Magic Eden na ang Hyperspace ay "eksklusibong idirekta ang mga listahan sa Magic Eden at gumana lamang sa pamamagitan ng kanilang API," idinagdag ng rep.

"Kategorya naming tinatanggihan ang pagbabanta sa kanila sa mga talakayang ito," sabi ng isang kinatawan ng Magic Eden I-decrypt. “Hinihikayat namin ang aming mga kasosyo na isama ang Magic Eden nang mas malalim hangga't maaari upang maibigay ang buong teknikal at suporta sa pagpapatakbo na posible. Sa kasamaang palad, ang Hyperspace ay hindi interesado sa gayong pakikipagsosyo at mula noon ay naging antagonistic.

Sinabi ng Hyperspace na nakatuklas ito ng workaround sa Magic Eden's API at patuloy na naghahatid ng mga pinagsama-samang listahan, ngunit iba pang mga aggregator (tulad ng CoralCube) ay tila nawalan ng paggana bilang isang resulta. "Mula noon, patuloy silang sumubok at aktibong nagtatrabaho sa kung paano kami haharangin," sinabi ng kinatawan ng Hyperspace ng Magic Eden.

Sinabi ng ilang tagabuo sa espasyo ng Solana I-decrypt na naniniwala sila na ang paglipat ng Magic Eden ay sadyang idinisenyo upang ibukod ang mga NFT aggregator na nakakuha ng traksyon sa mga nakalipas na buwan. Sa huli ay binibigyan nito ang Magic Eden ng kontrol sa kung sino ang maaaring mag-tap sa mga listahan nito at makinabang mula sa pagkatubig nito.

"Kami ay naging malakas laban sa kung ano ang naging mahigpit na anticompetitive na hakbang at isang paglabag sa mga bukas na prinsipyo sa web," sabi ng Hyperspace rep. "Sa palagay namin, responsibilidad naming manindigan para sa desentralisasyon at interoperability sa Web3 space, at ang buong Solana ecosystem at Solana Foundation ay dapat na [nakataas] sa armas upang pigilan ito sa pagsulong pa."

Umiinit ang debate

Higit pa rito, nagkaroon ng flak ang Magic Eden kapag nagpapatupad ng mga bagong feature na mukhang malakas ang inspirasyon ng mga external na Solana app. Noong nakaraang linggo, ang anunsyo ng tampok na Magic Eden List—na nagbibigay-daan sa mga proyekto na lumikha ng mga allowlist ng mga user bago ang NFT drop—nakakuha ng pushback para sa pagiging tunay na katulad sa Mercury ng Blocksmith Labs tool.

"Parang isang direktang pagtatangka na i-box out ang sinumang makakagawa ng kahit ano nang mas mahusay," sabi ng pseudonymous na kolektor ng NFT na si Topo Gigio. I-decrypt ng mga karagdagang feature ng Magic Eden. Samantala, sinabi ni Marty ng Zion Labs na ang Magic Eden ay "gumagamit ng venture capital bilang isang sandata" habang mabilis itong lumalawak upang maging isang all-in-one na mapagkukunan ng Solana NFT.

Ang Zhou ng Magic Eden ay tumugon na ang startup ay isang "user-first company" at na ito ay gumagawa ng mga pagdaragdag ng tampok na pangunahing batay sa mga kahilingan ng user. Sinabi niya na ang pinalawak na mga tampok sa platform ay nasa serbisyo ng mga kolektor, at tinanggihan ang debate tungkol sa sentralisasyon.

"Ang pag-uusap na ito ay hindi tungkol sa sentralisasyon kumpara sa desentralisasyon, at hindi pa nangyari," sabi ni Zhou. "Ang mga tool ng kasosyo ay umiral sa ibabaw ng umuusbong na karanasan sa marketplace ng Magic Eden mula noong inilunsad namin, at wala kaming planong baguhin ang diskarteng iyon."

Para sa ilang kalahok sa Web3 space, ang pangkalahatang pag-uusap sa paligid ng Magic Eden ay tungkol sa sentralisasyon kumpara sa desentralisasyon—kabilang kung paano dapat lapitan ng isang pangunahing manlalaro sa espasyo ang mga bagay tulad ng pag-iingat ng asset, open-source code, at composability ng mga asset at protocol ng blockchain .

Sa pagitan ng patuloy nitong paggamit ng escrow at mga pagbabagong nakasentro sa API, ang mga desisyon ng Magic Eden ay hindi tama sa lahat kamakailan. Ngunit ang Magic Eden ay nananatili sa isang lugar ng kapangyarihan bilang pangunahing destinasyon kung saan bumibili at nagbebenta ang mga kolektor ng Solana.

Ang pagpuna sa Magic Eden ay lumalaki, ngunit ito ay nananatiling upang makita kung maraming mga proyekto ng NFT ang pipiliin na ilunsad sa ibang lugar (bilang ang ilan ay mayroon kamakailan sa OpenSea), pati na rin kung pipiliin ng mga kilalang kolektor na manindigan sa publiko at umalis sa pamilihan.

Isa si Topo Gigio sa mga taong iyon. Tweeting na siya ay "mahulog sa aking espada" at talikuran ang pagkatubig, sinabi ng kolektor na hindi na niya gagamitin ang marketplace, na binanggit ang patakaran sa escrow at mga pagbabago sa kontrata ng Magic Eden. Sa isang mensahe kay I-decrypt, binanggit din niya ang pinaghihinalaang "pagpalihis ng responsibilidad" sa paligid ng a kontrobersyal na pagbagsak ng NFT, DegenTown.

"lahat of the liquidity is at Magic Eden—hindi nila ako mami-miss,” he told I-decrypt. "Natutuwa akong kunin ang aking mga asset na may mataas na halaga, ngunit mababa ang dami ng kalakalan sa ibang lugar."

Manatili sa balita sa crypto, makakuha ng mga pang-araw-araw na update sa iyong inbox.

Pinagmulan: https://decrypt.co/106273/magic-eden-nfts-solana-biggest-marketplace-risk