新发现的一些区块链游戏的问题
互联网本是匿名,没人知道电脑后边是不是一条狗。
现在的互联网,实名的不能再实名,实名好坏这里并不讨论,最近在玩区块链游戏的过程中,发现了一些区块链游戏新的问题。
问题之一 :难实名
早在2007年,我国就启用了青少年网络游戏防沉迷系统,现在各类大大小小的游戏也都要求实名,未成年为了玩游戏,只好借用父母的身份证。不过这个实名也仅仅是在源头控制,跳过这个认证后,就可以为所欲为了。
账号和人并不匹配,所以现在有很多代练,听说在韩国代练违法?不知道这个新闻的真实性。
现在来看区块链游戏,就像区块链一样匿名。我们的ETH账户,EOS账户就是游戏账号,直接登陆就可以玩了,各位没在玩各种DAPP的时候要求提供各种邮箱/身份/手机号等等信息把?最多是起个用户名,更多的时候是EOS账户就是游戏内用户名。
所以区块链游戏是账号和人没法匹配,就像比特币地址和真人没办法匹配一样,如果暴露了,那就在创建一个好了,狡兔三窟。
于是问题来了,区块链游戏也属于网络游戏,应该遵循我国的各项法律法规,实名和防沉迷我觉得是必须的,为什么目前看不到监管呢?我觉得因为现在区块链游戏太不成气候了,不值得一管。
人人都在说,何时区块链游戏才能出现爆款,却没想到,如果区块链游戏出现爆款,会符合要求吗?
这是一则韩国的新闻
关于区块链游戏合法性的,因为这个,于是
ITAM Games决定暂时关闭ITAM Store在韩国的游戏服务,包括“DarkTown”,并进行合法流程。
目前,韩国版ITAM Store中的所有游戏都将无法使用,ITAM Games将申请ICT监管沙盒,并遵循游戏委员会的决定,尽快在韩国提供服务。
也就是《暗黑小镇》这款游戏,只能在除了韩国以外的地区才能玩。为什么国内能玩呢?因为区块链游戏玩家可以忽略不计。
问题之二 :链上链外数据难统一
我们常常提起区块链,必然会说数据不可篡改,于是想到了可以用来溯源/资产上链,这样就可以防伪,然而,不可篡改,说的是诞生于区块链内部的数据不可篡改,链外的数据,区块链可控制不了。于是又把这些方向当成伪命题。
区块链游戏也面临着类似的问题。
对于纯链游戏,比如说各类菠菜游戏,一切数据都在链上产生,不存在链外数据一说。但是还有很多区块链游戏,是有链外数据的,那么问题来了,项目方怎么保证链外数据在上链的时候,是正确的呢?
简单举个例子,最近玩的一款游戏叫《剑与魔法》,游戏中创建装备的时候,这些装备数据是直接上链的,玩家可以通过EOS浏览器查到这些装备数据,也就是玩家可以知道是何时由何人创建何种属性的装备,就像下图
image这些代码代表了装备的攻击/防御/品质/等级等属性。
游戏中的最高等级装备叫传奇,传奇装备可以通过史诗装备来合成,概率为5%。最近游戏市场出现很多传奇装备,远超正常概率,经反应,确实有人利用漏洞刷了传奇装备。
个人猜测是提高了合成概率。合成在链外进行,也就是在链外作弊,然后上链,这样大家就都发现不了了。
未来的区块链游戏,相当长的一段时间里,必然不是全链游戏,所以如何保证链外数据准确无误的上链,会是一个问题。
问题之三 :黑客天堂
关于区块链上的被盗问题,各位已经见过很多了,比如今年的:
智能合约,越复杂,越可能出现漏洞。
这2600万TRX,就是通过合约漏洞转走的。
目前的dapp都很简单,即便如此,也有很多没进行安全检验的。游戏很复杂,未来如果把一部分的游戏逻辑通过智能合约来呈现,复杂程度肯定是远超现在的dapp,因为复杂,就可能有各种潜在的检测不出来的漏洞,始终会是隐患。
上边说的是合约漏洞。
下边说链外作弊问题。
刚才举得《剑与魔法》的例子,有人在链外作弊刷出了传奇装备,一件传奇装备价值几十EOS,那位玩家当时就卖出了一个传奇项链,价值80EOS,也就是2400块钱,这部分钱,直接进入到了玩家口袋,团队没有任何办法,封号吗?谁来教一下如何封一个EOS账户。回档吗?再回档,80EOS已经躺在这位玩家的账户中了。
一发生这样的事,团队能做的就只有找到漏洞,以期望以后不会出现,这些转账记录,会永远的记录在EOS账本上了。
传统游戏被盗,有漏洞,作弊,团队有实名,可以回档,区块链游戏被盗,有漏洞,作弊,是真真切切的再也无法挽回。
因为没有实名,让作恶变得毫无后顾之忧,只要自己不主动暴露,谁也不知道这位黑客是不是一条狗,因为交易直接通过区块链,一旦交易完成,就像币安被盗的7000币,无法改变。