Magic Eden Rivals zeggen dat NFT's op Solana's grootste marktplaats gevaar lopen

In het kort

  • De toonaangevende Solana NFT-marktplaats Magic Eden heeft te maken gekregen met toenemende kritiek op recente platformwijzigingen en het op escrow gebaseerde handelsmodel.
  • Magic Eden verdedigde zijn API-wijzigingen in opmerkingen om decoderen en zei dat het van plan is om in de toekomst over te schakelen naar een niet-escrow-systeem.

Er is geen grotere speler dan Magisch Eden in de solarium NFT-ruimte. De markt, die afgelopen herfst werd gelanceerd, beheert routinematig 90% of meer van al het handelsvolume op Solana en heeft die dominantie omgezet in een waardering van $ 1.6 miljard vanaf de laatste VC-financieringsronde in juni.

Maar terwijl de ster van Magic Eden opkomt, zullen leden van de Solana NFT community - zowel bouwers als verzamelaars - delen in toenemende mate de bezorgdheid dat het platform op weg naar boven veel te "gecentraliseerd" is geworden. Ze wijzen op recente wijzigingen die de toegang van externe aggregators en tools beperken, evenals op de manier waarop Magic Eden de bewaring van de NFT's van gebruikers beheert, waardoor de activa van gebruikers kwetsbaar kunnen worden voor aanvallen.

"Mensen moeten zich er 100% van bewust zijn dat een hacker de sleutels van Magic Eden kan krijgen en al hun NFT's kan 'bedekken'," Marty, pseudoniem oprichter van Zion Labs, dat Solana NFT-tools maakt, vertelde: decoderen. "Dit zou niet gebeuren als het gedecentraliseerd was en als hun code open-source was."

In reacties verzonden naar decoderen, Magic Eden ging niet specifiek in op de waargenomen risico's van zijn op escrow gebaseerde handelsmodel, maar zei dat het van mening is dat het alternatief momenteel minder veilig is voor gebruikers. De markt is van plan om in de toekomst een systeem zonder escrow te omarmen, maar gelooft niet dat de technologie nog veilig genoeg is.

Escrow of niet?

Discussie over het beleid van Magic Eden om de NFT-activa van gebruikers in een escrow te houden portemonnee is niet nieuw, maar het debat komt op stoom. Magic Eden neemt alle beursgenoteerde activa in bewaring in plaats van ze in de eigen portemonnee van gebruikers te laten staan, en gebruikers-NFT's zijn gehouden in een geblokkeerde portemonnee via de markt slim contract.

Die praktijk was gebruikelijk in de begindagen van de Solana NFT-markt, maar recentere toetreders tot het Solana-ecosysteem, zoals OpenSea en Hyperspace, hanteren die benadering niet. Wanneer u een Solana NFT te koop aanbiedt op die marktplaatsen, blijft deze in uw portemonnee.

Afgelopen woensdag, OpenSea getweet tegen "Solana-marktplaatsen die NFT's in bewaring nemen", en hoewel Magic Eden niet werd genoemd, was het doelwit duidelijk. "Wij geloven dat marktplaatsen die uw NFT's bewaken, de keuze en het nut beperken en de veiligheid in gevaar brengen", tweette OpenSea destijds. De twee marktplaatsen hebben eerder over dit punt spartelde, met Magic Eden die onlangs antwoordde met een link over OpenSea aangeklaagd worden door een gebruiker wegens een onwetende verkoop van Ethereum NFT vanwege een maas in de gebruikersinterface.

Metaplex's Auction House-protocol voor Solana maakt NFT-handel mogelijk zonder dat een marktplaats een actief in bewaring hoeft te nemen. Een bron dicht bij Metaplex, die vroeg om niet genoemd te worden, bevestigde dat decoderen dat het marktplaatscontract van Magic Eden is gebaseerd op een vroege versie van Auction House, dat is ontworpen als een peer-to-peer handelssysteem zonder toestemming.

Magic Eden heeft echter substantiële wijzigingen aangebracht in die contractcode, samen met die van het launchpad-contract op basis van de Candy Machine-munttool van Metaplex. Magic Eden heeft ze ook afgesloten voor de rest van de gemeenschap. "Het zijn closed-source en geautoriseerde derivaten van open-source technologie die werd geleverd door Metaplex," zei de bron.

Die benadering voegt potentieel risico toe voor NFT-handelaren. Closed-source software kan niet worden gecontroleerd door de gemeenschap en profiteren van bug bounty-programma's. Zelfs Metaplex weet niet wat er momenteel in de marktplaatscontractcode van Magic Eden staat.

Wat zou er gebeuren als de escrow-portemonnee van Magic Eden werd gecompromitteerd? Of wat er gebeurt als Magic Eden plotseling sluit, zoals sommige andere cryptobedrijven de afgelopen maanden hebben gedaan in de recente marktcrash? De Metaplex-bron zei dat de "gecentraliseerde" escrow-portemonnee eind vorige week ongeveer 180,000 NFT's bevat.

Als reactie op decoderenOp vragen van Magic Eden zei Sidney Zhang, mede-oprichter en Chief Technical Officer van Magic Eden, dat de markt op een bepaald moment van plan is over te stappen naar een model zonder bewaring, maar dat de huidige oplossingen volgens zijn team niet voldoende veilig zijn.

"We onderzoeken actief escrowless-modellen en zijn van plan om over te stappen op een escrowless-model, maar we zijn van mening dat de huidige slimme contracten om de escrowless-modus te implementeren die andere marktplaatsen gebruiken onveilig zijn", schreef hij. "Er zijn veel beveiligingsimplicaties van deze overgang en we willen het zorgvuldig doen om ervoor te zorgen dat onze gebruikers niet per ongeluk hun activa kwijtraken door verouderde vermeldingen."

Zhang wees naar de bovengenoemde problemen op OpenSea van eerder dit jaar, waarin de Ethereum NFT's van sommige gebruikers voor ver onder de marktprijs werden verkocht. OpenSea gaf de schuld aan een verbroken verbinding tussen zijn gebruikersinterface en de Ethereum-blockchain voor "inactieve" aanbiedingen die doorgingen, en betaalde uiteindelijk gebruikers terug naar het ritme van $ 1.8 miljoen in ETH.

"Er moeten redelijk complexe slimme contractwijzigingen worden aangebracht om deze scenario's te voorkomen", voegde Zhang eraan toe. "We zijn actief aan het onderzoeken hoe we ze het beste kunnen doen."

Recente aanpassingen

Naast de voortdurende bezorgdheid over het op escrow gebaseerde model van Magic Eden, heeft de markt de laatste tijd steeds meer controle gekregen over de wijzigingen die zijn aangebracht in de manier waarop het platform werkt - en hoe apps en protocollen van derden erop of ernaast kunnen bouwen.

De discussie kwam vorige week op stoom dankzij een virale Twitter-thread van gebruiker "Pland", die schreef dat Magic Eden is "geen toestemmingsloze dapp meer" vanwege een recente slim contract Wijzigen. Slimme contracten bevatten de code die decentrale apps aandrijft (dapps) en NFT-activa. Gelijkaardig gerommel verspreid op Twitter in juni, maar de nieuwste thread kreeg meer grip.

Volgens ontwikkelaars dat decoderen sprak, zorgde de contractwijziging ervoor dat Magic Eden elke transactie die op zijn marktplaats plaatsvindt moet ondertekenen, wat voorheen niet het geval was. Als gevolg hiervan werden enkele apps van derden die lijsten van meerdere marktplaatsen verzamelden, verbroken, samen met zogenaamde "sniperbot" -tools die kunnen worden gebruikt om specifieke NFT's te kopen.

Magic Eden heeft de wijziging in decoderen, waarin wordt uitgelegd dat transacties nu twee handtekeningen vereisen: een van de eindgebruiker en een van een API-sleutel die wordt geleverd door Magic Eden. Een API-sleutel wordt gebruikt om ontwikkelaars en programma's van derden te verifiëren die toegang willen tot een app of service. Ethereum-centrische marktplaatsen zoals OpenSea hebben ook: een API-systeem.

"Deze wijziging is doorgevoerd zodat we de betrouwbaarheid van de kernsite kunnen behouden en botting kunnen verminderen die de vermeldingen en transacties van onze gebruikers in gevaar zou brengen," vertelde Magic Eden mede-oprichter en chief engineering officer Zhuojie Zhou decoderen. "We verwelkomen het ecosysteem van harte om deel te nemen aan ons API-programma."

De overweldigende activiteit van geautomatiseerde botprogramma's is vertraagd en heeft in het verleden soms het bredere Solana-netwerk volledig uitgeschakeld. vooral in april. Solana Labs onlangs een aantal wijzigingen doorgevoerd om de netwerkstabiliteit te proberen te verbeteren.

Zhou zei dat Magic Eden tot nu toe meer dan 300 API-sleutels heeft verstrekt aan ontwikkelaars, waaronder aggregators zoals Tensor en NFTSoloist, plus makers van portemonnee-apps zoals Exodus en Slope. Hij merkte ook op dat de makers van de populaire Solana-portemonnee Phantom eisten dat Magic Eden een API had om te verifiëren dat transacties van zijn servers kwamen.

"Wij geloven in het ondersteunen van een formeel ontwikkelaarsecosysteem dat een veilige en betrouwbare marktplaats mogelijk maakt," voegde Zhou eraan toe, "en blijven openstaan ​​voor het ontwikkelen van het API-programma op basis van de behoeften van partnerontwikkelaars."

Een 'concurrentiebeperkende zet'

Sommige bouwers in de Solana-ruimte zien de verschuiving echter als een afwijzing van gedecentraliseerde principes, om nog maar te zwijgen van een beslissing die is genomen om potentiële rivaliserende ontwikkelaars in de NFT-ruimte te dwarsbomen.

"We waren verrast om te horen dat ze dit deden, omdat het volledig gecentraliseerd is zonder aannemelijk voordeel voor eindgebruikers", een vertegenwoordiger van NFT Marketplace-aggregator Hyperspace vertelde decoderen. "Het is in feite nadelig voor gebruikers, omdat het de afhankelijkheid van hun servers vergroot en bijgevolg leidt tot een hoger percentage mislukkingen van transacties."

De vertegenwoordiger, die vroeg om niet genoemd te worden, zei dat Magic Eden voor de verandering contact had opgenomen met Hyperspace "en dreigde ons te sluiten als we ons platform niet zouden veranderen om hen volledig te helpen / te bedienen." Magic Eden wilde naar verluidt dat Hyperspace "exclusief vermeldingen naar Magic Eden zou leiden en alleen via hun API zou werken", voegde de vertegenwoordiger eraan toe.

"We ontkennen categorisch dat we ze in deze discussies hebben bedreigd", vertelde een vertegenwoordiger van Magic Eden decoderen. “We moedigen onze partners aan om zo diep mogelijk te integreren met Magic Eden om de volledigst mogelijke technische en operationele ondersteuning te bieden. Helaas was Hyperspace niet geïnteresseerd in een dergelijke samenwerking en is sindsdien vijandig geweest.”

Hyperspace zei dat het een tijdelijke oplossing voor de API van Magic Eden ontdekte en geaggregeerde lijsten blijft aanbieden, maar andere aggregators (zoals CoralCube) hebben daardoor blijkbaar functionaliteit verloren. "Sindsdien zijn ze blijven proberen en werken ze actief aan hoe ze ons kunnen blokkeren", beweerde de Hyperspace-vertegenwoordiger van Magic Eden.

Sommige bouwers in de Solana-ruimte vertelden: decoderen dat ze geloven dat de zet van Magic Eden opzettelijk was ontworpen om NFT-aggregators uit te sluiten die de afgelopen maanden aan populariteit wonnen. Het geeft Magic Eden uiteindelijk controle over wie gebruik kan maken van zijn aanbiedingen en kan profiteren van zijn liquiditeit.

"We hebben ons uitgesproken tegen een strikt concurrentiebeperkende zet en een schending van open webprincipes", zei de Hyperspace-vertegenwoordiger. "We voelen dat het onze verantwoordelijkheid is om op te komen voor decentralisatie en interoperabiliteit in de Web3-ruimte, en het hele Solana-ecosysteem en de Solana Foundation moeten in actie komen om te voorkomen dat dit verder gaat."

Het debat woedt

Bovendien heeft Magic Eden kritiek gekregen bij het implementeren van nieuwe functies die sterk lijken te zijn geïnspireerd door externe Solana-apps. Vorige week viel de aankondiging van de Magic Eden List-functie, waarmee projecten toelatingslijsten van gebruikers kunnen maken voordat NFTkreeg pushback omdat het erg lijkt op Mercury van Blocksmith Labs gereedschap.

"Het lijkt een directe poging om iedereen uit te schakelen die iets op afstand beter kan doen", vertelde pseudoniem NFT-verzamelaar Topo Gigio decoderen van de functie-toevoegingen van Magic Eden. Ondertussen beweerde Marty van Zion Labs dat Magic Eden "durfkapitaal als wapen gebruikt", terwijl het zich snel uitbreidt tot een alles-in-één Solana NFT-bron.

Zhou van Magic Eden antwoordde dat de startup een "gebruiker-first-bedrijf" is en dat het functie-toevoegingen maakt, voornamelijk op basis van gebruikersverzoeken. Hij beweerde dat uitgebreide functies op het platform in dienst zijn van verzamelaars en verwierp het debat over centralisatie.

"Dit gesprek gaat niet over centralisatie versus decentralisatie, en is dat ook nooit geweest", zei Zhou. "Sinds onze lancering bestaan ​​er partnertoolings bovenop de evoluerende marktervaring van Magic Eden, en we zijn niet van plan om die aanpak te veranderen."

Voor sommige deelnemers aan de Web3-ruimte gaat het algemene gesprek rond Magic Eden veel over centralisatie versus decentralisatie, inclusief hoe een grote speler in de ruimte zaken als asset custody, open-sourcecode en composeerbaarheid van blockchain-activa en -protocollen moet benaderen .

Tussen het voortdurende gebruik van escrow en API-gerichte wijzigingen, vallen de beslissingen van Magic Eden de laatste tijd niet bij iedereen goed. Maar Magic Eden blijft een plaats van macht als de belangrijkste bestemming waar Solana-verzamelaars kopen en verkopen.

De kritiek op Magic Eden groeit, maar het valt nog te bezien of veel NFT-projecten ervoor zullen kiezen om elders te lanceren (zoals sommigen hebben onlangs op OpenSea), en of opmerkelijke verzamelaars ervoor zullen kiezen om een ​​openbaar standpunt in te nemen en zich terug te trekken van de markt.

Topo Gigio is een van die mensen. tweeten dat hij "op mijn zwaard zou vallen" en afziet van liquiditeit, beweerde de verzamelaar dat hij de markt niet langer zou gebruiken, wijzend op Magic Eden's escrow-beleid en contractwijzigingen. In een bericht aan decoderen, noemde hij ook de vermeende "afbuiging van verantwoordelijkheid" rond een controversiële NFT-drop, DegenTown.

"Alles van de liquiditeit is bij Magic Eden - ze zullen me niet missen," vertelde hij decoderen. "Ik was blij om mijn waardevolle activa te nemen, maar met een laag volume ergens anders te handelen."

Blijf op de hoogte van cryptonieuws, ontvang dagelijkse updates in je inbox.

Bron: https://decrypt.co/106273/magic-eden-nfts-solana-biggest-marketplace-risk