AI+Meme: Analyse du protocole Virtuals et Clanker

1/13/2025, 7:56:55 AM
Intermédiaire
MemeIA
Avec les récents incidents de sécurité de Spectral et les audits de sécurité précédents des plateformes de lancement de memecoin telles que Tokr.fun, Pumpup et Pump404, nous fournirons une analyse approfondie du protocole Virtuals et des mécanismes centraux de Clanker ainsi qu'une interprétation détaillée de sa conception fonctionnelle, y compris la création de jetons, les modèles de frais, la liquidité et autres fonctionnalités clés, tout en aidant les utilisateurs à comprendre leurs points de sécurité.

Avec le développement rapide de memecoin, Virtuals Protocol et Clanker sont à l'avant-garde de l'innovation, incorporant des agents d'IA pour attirer un grand nombre d'utilisateurs. Cependant, avec l'explosion de l'IA + Memecoin, les incidents de sécurité de plates-formes similaires ont une fois de plus souligné l'importance de la sécurité des contrats intelligents.

Avec les récents incidents de sécurité de Spectral et les audits de sécurité précédents des plates-formes de lancement de memecoin telles que Tokr.fun, Pumpup et Pump404, Beosin fournira une analyse approfondie du protocole Virtuals et des mécanismes principaux de Clanker ainsi qu'une interprétation détaillée de sa conception fonctionnelle, y compris la création de jetons, les modèles de frais, la liquidité et autres fonctionnalités clés, tout en aidant les utilisateurs à comprendre leurs points de sécurité.

Incident de sécurité spectral

Le 1er décembre, Spectral a déclaré que le contrat de la courbe de liaison de sa plate-forme Syntax avait une faille, et environ 200 000 dollars de liquidité avaient été retirés et l'accès à la plate-forme Syntax avait été temporairement suspendu.

Selon l'analyse, la vulnérabilité est due à l'existence d'une autorisation illimitée dans AgentToken.sol. Lorsque AutonomousAgentDeployer appelle la fonction transferFrom dans AgentToken, la plateforme Syntax prélève une taxe. Il y a une autorisation illimitée dans la fonction transferFrom (ligne 90), ce qui permet à AgentBalances de dépenser/transférer des Agenttokens depuis AutonomousAgentDeployer sans limite.

L'attaquant transfère des AgentTokens en invoquant AgentBalances, et le nombre d'Agenttokens dans l'AutonomousAgentDeployer diminue, ce qui entraîne des erreurs dans le calcul du prix de la courbe de liaison : Le prix de AgentToken a augmenté de manière fausse, puis les pirates ont utilisé une partie de AgentToken pour échanger une grande quantité de jetons $SPEC, entraînant la perte du protocole Spectral.

Dans cet incident de sécurité, en raison d'une faille dans la conception logique du contrat, les pirates ont manipulé le prix en exploitant la faille et la courbe de liaison. Spectral a maintenant corrigé la vulnérabilité et le protocole reprendra ses opérations après un audit.

Protocole Virtuals

Le protocole Virtuals est construit sur la chaîne de base et fournit un protocole pour créer, posséder, utiliser et tokeniser des agents d'IA. Une Offre initiale d'agent (IAO) permet aux utilisateurs de créer ou d'acheter facilement des jetons pour des agents d'IA associés et d'interagir avec eux.

Lors de la création d'un agent IA, le protocole Virtuals génère une courbe de liaison correspondante. Avant que l'agent IA puisse interagir avec les utilisateurs, son jeton correspondant (format FERC20) doit avoir une valeur marchande de 420 000 $. Et la courbe de liaison n'accepte que les jetons $VIRTUAL pour le paiement.

FERC20 est le format de jeton ERC20 personnalisé de Virtuals Protocol, qui limite principalement le nombre de jetons pouvant être transférés par transaction :

Une fois que la valeur marchande du jeton a atteint le niveau requis, les détenteurs de jetons FERC20 peuvent les échanger contre des jetons AI Agent correspondants via la fonction « unwrap » pour les échanger sur le pool de liquidités d'Uniswap V2.

Actuellement, le protocole Virtuals a mis à jour son contrat principal vers AgentFactoryV4, qui se compose de 3 composants clés : Agent Token, NFT pour l'Agent AI, Gouvernance (veToken et DAO) :

1. Agent Token

L'AgentToken est un jeton ERC-20 standard qui peut être créé en appelant executeApplication() puis _createNewAgentToken().

Il y a une taxe de transaction sur les jetons Agent. Le protocole Virtuals convertira les taxes perçues en $VIRTUAL, rachètera et détruira les jetons Agent correspondants.

2. NFT

Les NFT servent d'ancre pour les agents d'IA dans le protocole Virtuels, stockant des informations clés liées à leurs fonctions:

De plus, il existe une classe spéciale de NFT dans le protocole Virtuals, le NFT de contribution, qui sert à enregistrer la contribution de l'utilisateur : s'il existe un modèle amélioré, s'il y a une augmentation de l'ensemble de données, etc., puis récompense l'utilisateur correspondant en votant via le DAO. Tout utilisateur peut gagner le revenu de transaction/token de l'AI Agent grâce au NFT de contribution, et il convient de noter que l'adresse Admin peut directement créer une proposition de récompense sans voter.

3. veToken et DAO

Les utilisateurs peuvent engager des jetons Agent / jetons $VIRTUAL LP pour recevoir des jetons veToken de l'Agent. Ces VeTokens représentent les droits de vote de l'utilisateur dans le DAO. Lorsqu'une proposition de mise à jour de l'Agent AI est faite, le DAO évalue un score par le biais d'une interaction pour décider s'il faut mettre à jour l'Agent AI :

Le protocole Virtuals est complexe, et lorsque les jetons AI Agent sont prêts à être échangés, il y a une injection de liquidité et des taxes de transaction impliquées, et les développeurs doivent faire attention à la vérification des adresses, aux vérifications des permissions, à l'absence de réentrance et à la correction de l'implémentation du code.

Monde Clanker

Clanker World est un protocole d’émission de jetons basé sur Farcaster qui permet à un client Farcaster, tel que Warpcast, de @Clankeren lui parlant du jeton et Clanker déploiera le jeton sur la Base.

En raison de la combinaison de l'Agent AI, de la plateforme de mèmes et des points chauds sociaux Web3, Clanker a attiré beaucoup d'attention, avec plus de 3 500 jetons émis et environ 9,7 millions de dollars de revenus négociés.

Le contrat principal de Clanker, Clanker. Sol, (0x9B84fcE5Dcd9a38d2D01d5D72373F6b6b067c3e1) est responsable du déploiement des jetons :

1. Créer des jetons

Mint de nouveaux jetons ERC-20 dans le contrat du déployeur :

2. Créer un pool de liquidité Uniswap V3

Créez et terminez l'initialisation du pool de liquidité :

Créer de nouvelles positions de liquidité pour les jetons nouvellement déployés et WETH, avec un frais par défaut de 1% pour les positions de liquidité.

3. Verrouiller la liquidité

Créer une adresse de verrouillage de liquidité :

Transférer l'autorité du pool de liquidité à l'adresse du casier et terminer l'initialisation:

Le contrat de Clanker est clair et simple, et n'utilise pas de courbe de liaison pour fixer le prix des jetons. Au lieu de cela, Clanker taxe les transactions de jetons pour réduire la complexité. Les utilisateurs doivent être conscients du problème de contrôle d'accès du contrat de Clanker. Les propriétaires du contrat peuvent le mettre à niveau ou le rendre obsolète. Actuellement, le contrat de Clanker utilise un système multi-signatures 3-3 pour réduire ce risque dans une certaine mesure.

Résumé

Dans cet article, nous avons analysé les codes de contrat pour les protocoles Virtuals et Clanker, y compris leur création de jetons, la création de pool de liquidités et d'autres fonctions importantes. Les développeurs doivent encore prêter attention à la sécurité du niveau d'exploitation du projet et du niveau de logique commerciale des contrats, en particulier en ce qui concerne la gestion des droits, et se méfier des pertes d'actifs dues à des mises à niveau incorrectes ou à une conception inadéquate dans le code.

Avertissement :

  1. Cet article est reproduit à partir de [beosin]. Tous les droits d'auteur appartiennent à l'auteur original [beosin]. S'il y a des objections à cette republication, veuillez contacter le Porte Apprendreéquipe, et ils s'en occuperont rapidement.
  2. Clause de non-responsabilité: Les vues et opinions exprimées dans cet article sont uniquement celles de l'auteur et ne constituent aucun conseil en matière d'investissement.
  3. Les traductions de l'article dans d'autres langues sont effectuées par l'équipe d'apprentissage de Gate. Sauf mention contraire, la copie, la distribution ou le plagiat des articles traduits est interdit.

Partager

Calendrier Crypto

Déverrouillage des Jetons
Immutable X déverrouillera 24 520 000 tokens IMX le 8 août, représentant environ 1,31 % de l'offre actuellement en circulation.
IMX
-3.02%
2025-08-07
Déblocage de 24,52 MM Jetons
Immutable déverrouille les jetons à 12h UTC.
IMX
-3.02%
2025-08-07
AMA sur X
PaLM AI animera un AMA sur X les 7 et 8 août de 18h00 à 19h00 UTC.
PALM
-2.24%
2025-08-07
Atelier
Swarms animera un atelier API le 8 août. La session devrait présenter les mises à jour récentes de l'API Swarms, proposer des tutoriels d'implémentation étape par étape et discuter des techniques d'optimisation multi-agents.
SWARMS
-6.22%
2025-08-07
AMA sur X
Dolomite organisera un AMA sur X le 8 août à 17h00 UTC. La session se concentrera sur l'état des fonds négociés en bourse Bitcoin et Éther, le sentiment du marché actuel et les implications des initiatives législatives Genius et Clarity.
DOLO
3.62%
2025-08-07

Articles connexes

Top 10 Plateformes de trading de jetons MEME
Débutant

Top 10 Plateformes de trading de jetons MEME

Dans ce guide, nous explorerons les détails de la négociation de jetons meme, les principales plateformes que vous pouvez utiliser pour les échanger, ainsi que des conseils sur la réalisation de recherches.
10/15/2024, 10:27:38 AM
Qu'est-ce que Moonshot ? Tout ce que vous devez savoir sur Moonshot
Intermédiaire

Qu'est-ce que Moonshot ? Tout ce que vous devez savoir sur Moonshot

Moonshot, une bourse spécialisée dans les jetons mèmes, est une nouvelle application qui aide les gens à acheter et vendre des jetons mèmes en utilisant des devises fiduciaires. Elle utilise de nouvelles technologies pour trouver des jetons mèmes tendance.
12/3/2024, 9:01:32 AM
Qu'est-ce que Fartcoin? Tout ce que vous devez savoir sur FARTCOIN
Intermédiaire

Qu'est-ce que Fartcoin? Tout ce que vous devez savoir sur FARTCOIN

Fartcoin (FARTCOIN) est une pièce de mème sur la blockchain Solana qui permet aux utilisateurs de soumettre des blagues et des mèmes de pets pour réclamer des jetons.
12/27/2024, 8:15:51 AM
Revue des dix meilleurs Bots de mèmes
Débutant

Revue des dix meilleurs Bots de mèmes

Cet article fournit un aperçu détaillé des dix meilleurs Bots de trading de mèmes populaires sur le marché actuel, y compris leurs étapes de fonctionnement, avantages produits, frais et sécurité, vous aidant à trouver l'outil de trading le plus adapté à vos besoins.
12/23/2024, 7:50:55 AM
Qu'est-ce que Tars AI? Explorer le futur de l'IA et de l'intégration Web3
Avancé

Qu'est-ce que Tars AI? Explorer le futur de l'IA et de l'intégration Web3

Découvrez comment Tars AI comble le fossé entre l'IA et Web3, offrant des solutions évolutives et des outils innovants pour les applications décentralisées. Apprenez-en davantage sur ses principales fonctionnalités, ses avantages et son fonctionnement.
9/22/2024, 1:16:18 PM
Qu'est-ce que les récits Crypto? Top récits pour 2025 (MISE À JOUR)
Débutant

Qu'est-ce que les récits Crypto? Top récits pour 2025 (MISE À JOUR)

Memecoins, jetons de repos liquides, dérivés de mise liquide, modularité de la blockchain, Layer 1s, Layer 2s (rollups optimistes et rollups à connaissance nulle), BRC-20, DePIN, robots de trading crypto Telegram, marchés de prédiction et RWAs sont quelques récits à surveiller en 2024.
11/26/2024, 1:38:16 AM
Lancez-vous
Inscrivez-vous et obtenez un bon de
100$
!