SEC的加密执法行动:一览SEC发起的20项主要指控

原文作者:, Giuseppe Ciccomascolo

原文编译:Felix, PANews

关键要点:

  • 美国证券交易委员会(SEC)正加大对加密市场参与者的执法力度, 2023 年采取了创纪录的 46 项行动

  • 欺诈和未注册证券发行是最常见的指控,尤其是针对 ICO

  • 加密社区正在等待针对 Ripple 诉讼的结果

加密货币执法仍然是美国 SEC 的首要任务,在主席 Gary Gensler 的领导下,该委员会加大了针对加密货币公司和个人的执法力度。监管机构 2023 年与加密货币相关的执法行动比 2022 年增加了 53% 。

然而,加密社区的注意力集中在美国 SEC 与 Ripple 的持续诉讼上,特别是在最新进展和 Ripple 在法庭上取得的两次重大胜利之后。

SEC 针对加密领域参与者的执法行动

2023 年 SEC 发起的针对加密货币执法行动有 46 起,比 2022 年增加 53% 。截至 2023 年底,针对加密市场参与者的罚款总额约为 28.9 亿美元,其中 2.81 亿美元来自当年达成的和解。

SEC的加密执法行动:一览SEC发起的20项主要指控

2013-2023 年美国 SEC 加密货币执法行动、交易暂停、逾期备案和停止运营命令的数量 l 资料来源:SEC

最常见的指控涉及欺诈和未注册证券发行。在 2023 年的 46 项行动中, 57% 涉及欺诈, 61% 涉及未注册证券发行, 37% 两者皆涉及。此外, 37% 的行动与首次代币发行(ICO)有关。值得注意的是, 2023 年 SEC 还采取了两项与 NFT 相关的执法行动。

2023 年,仅针对个人而非公司的执法行动比例从 2022 年的 50% 降至 39% 。此外,在行政诉讼中, 52% 的受访者承认了自我报告、合作或补救努力,高于 2013 年至 2022 年 44% 的平均水平。在两次行政诉讼中,被告的补救努力和与 SEC 工作人员的合作没有导致罚款。

加密资产和网络执法行动

Kraken

起诉时间: 2023 年 11 月 20 日

案件描述:因作为未注册的证券交易所、经纪商、交易商和清算机构运营 Kraken 加密交易平台而受到指控。Kraken 同意停止通过加密资产质押服务或质押计划提供或出售证券,并支付 3000 万美元的民事罚款。

状态:已审结

Celsius Network

起诉时间: 2023 年 7 月 13 日

案件描述:Celsius 及其前首席执行官 Alex Mashinsky 被指控违反联邦证券法的注册和反欺诈规定,包括未能注册 Celsius 的加密借贷产品 Earn Interest Program 的发行和销售。Celsius 正在与 SEC 合作,并已同意诉讼中要求的救济措施。

状态:正在进行

Coinbase

起诉时间: 2023 年 6 月 6 日

案件描述:该平台被指控以未注册的国家证券交易所、经纪商和清算机构的身份运营其加密资产交易平台,并且未能注册其加密资产质押即服务计划的发行和销售。

状态:正在进行

Binance 和 CZ

起诉时间: 2023 年 6 月 5 日

案件描述:美国 SEC 向位于首都华盛顿的一家联邦法院提起诉讼,列出了针对 Binance 和 CZ 的 13 项指控。指控 Binance 人为地夸大其交易量,转移客户资金,未能限制美国客户访问其平台,并在其市场监控方面误导投资者。SEC 还指出 CZ 秘密控制客户的资产,混合和转移投资者资金。Binance 同意被没收 25 亿美元,并支付 18 亿美元的刑事罚款,总计罚款 43 亿美元。CZ 被判处 4 个月监禁。

状态:已审结

孙宇晨及其三家全资公司

起诉时间: 2023 年 3 月 22 日

案件描述:SEC 指控孙宇晨及其公司未经注册提供和出售加密资产证券 Tronix (TRX)和 BitTorrent(BTT),一些名人也涉嫌其中。只有 DeAndre Cortez Way 和 Austin Mahone 支付了罚款以和解此案。

状态:正在进行

Terraform Labs 和 Do Kwon

起诉时间: 2023 年 2 月 16 日

案件描述:他们被指控策划了涉及算法稳定币和其他加密资产证券的数十亿美元欺诈案。

状态:正在进行

Avraham Eisenberg

起诉时间: 2023 年 1 月 19 日

案件描述:Avraham Eisenberg 被指控通过操纵 MNGO 代币,对加密资产交易平台 Mango Markets 进行了攻击。Avraham Eisenberg 目前被拘留候审。

状态:正在进行

Nexo

起诉时间: 2023 年 1 月 19 日

案件描述:Nexo 被指控未能注册其加密资产借贷产品 Earn Interest Product(EIP)的发行和销售。为了解决 SEC 的指控,Nexo 同意支付 2250 万美元的罚款。

状态:已审结

Caroline Ellison and Zixiao (Gary) Wang

起诉时间: 2022 年 12 月 21 日

案件描述:Alameda CEO Caroline Ellison 和 FTX Trading 前首席技术官 Zixiao Gary Wang 被指控参与对 FTX 投资者长达数年的诈欺计划。

状态:正在进行

Thor Technologies, Inc.和 David Chin

起诉时间: 2022 年 12 月 21 日

案件描述:SEC 指控 Thor Technologies 及创始人 David Chin 未经注册就提供和出售被指定为“Thor Tokens”的加密资产。法院责令 Thor Technologies 退赔 744, 555 美元并支付 158, 638.06 美元的迟延利息,并责令该公司和 David Chin 各支付 15 万美元的罚款。

状态:已审结

SBF

起诉时间: 2022 年 12 月 13 日

案件描述:监管机构指控 Samuel Bankman-Fried(SBF)策划了一项诈骗 FTX Trading Ltd. (FTX) 股权投资者的计划。该案以 SBF 被判处 25 年有期徒刑而告终。

状态:已审结

Kim Kardashian

起诉时间: 2022 年 10 月 3 日

案件描述:这位网红被指控在社交媒体上兜售由 EthereumMax 提供和销售的加密资产证券,但没有透露她因推广而收到的报酬。卡戴珊同意和解,支付 126 万美元的罚款。

状态:已审结

Bloom Protocol

起诉时间: 2022 年 12 月 13 日

案件描述:监管机构指控该公司未经注册就进行加密资产证券的首次代币发行。Bloom 同意支付 30 万美元的罚款。

状态:已审结

Block Bits

起诉时间: 2022 年 4 月 28 日

案件描述:SEC 指控 Block Bits 从 20 多名投资者那里筹集了近 100 万美元,这些资金都来自对一款从未运行过的自动数字资产交易机器人的虚假陈述。该公司为此支付了罚款。

状态:已审结

BlockFi

起诉时间: 2022 年 2 月 14 日

案件描述:BlockFi 被指控未能注册其加密借贷产品的发行和销售。BlockFi 同意停止在美国提供或销售 BIAs。

状态:已审结

Poloniex

起诉时间: 2021 年 8 月 9 日

案件描述:Poloniex 同意支付 1000 多万美元,以了结运营一家未注册的在线数字资产交易所的指控。

状态:已审结

Gregory Keough, Derek Acree 和其公司 Blockchain Credit Partners

起诉时间: 2021 年 8 月 6 日

案件描述:他们在 2020 年 2 月至 2021 年 2 月期间通过 DeFi 市场以未注册的方式发行和出售证券。被告同意了一项停止令,其中包括向 Keough 和 Acree 分别追缴共计 12, 849, 354 美元的非法所得以及 125, 000 美元的罚款。

状态:已审结

Loci Inc.和 CEO John Wise

起诉时间: 2021 年 6 月 22 日

案件描述:从 2017 年 8 月到 2018 年 1 月,Loci 和 Wise 通过提供和销售名为“LOCIcoin”的数字代币,从投资者那里筹集了 760 万美元。他们支付了 760 万美元的民事罚款。

状态:已审结

Tierion

起诉时间: 2020 年 12 月 23 日

案件描述:据美国证券交易委员会称,Tierion 于 2017 年 7 月通过出售“Tierion 网络代币”(TNT)筹集了约 2500 万美元。Tierion 支付了 25 万美元的罚款。

状态:已审结

Virgil Capital

起诉时间: 2020 年 12 月 22 日

案件描述:美国证券交易委员会因 Stefan Qin 涉嫌证券欺诈而对其实施资产冻结。Stefan Qin 被指控自 2018 年以来欺骗 Virgil Sigma Fund LP 的投资者,歪曲了基金策略,并将收益用于个人和未披露的高风险投资。

状态:正在进行

Ripple

Ripple 与 SEC 之间的法律纠纷始于 2020 年 12 月。SEC 指控 Ripple 将 XRP 作为未注册证券出售,筹集了超过 13 亿美元。经过多年的诉讼,该案于 2024 年 4 月进入审判阶段。

Ripple 去年在法庭上取得的三场部分胜利为该公司带来了乐观情绪。这些胜利还导致 XRP 价格上涨。如果 Ripple 胜诉,该资产的价值可能会受到积极影响。

最近,在经过一段相对平静的时期后,围绕数据访问权的战线又重新拉开。Ripple 最近提交了一项动议,要求对与 SEC 指控相关的某些财务文件和销售数据保密。SEC 反对这一动议,称这些信息对于此案至关重要。

然而,Ripple 辩称,由于 XRP 销售情况的变化,历史数据无关紧要。现在,XRP 社区急切地等待着 Torres 法官对几项动议的裁决,包括救济阶段的最终判决。尽管案件持续了近四年,但案件远未结束。

金色早报 | SEC考虑ProShares现货以太坊ETF申请 Optimism主网“故障证明”系统已上线

头条

SEC考虑ProShares的现货以太坊ETF申请

在6月10日的一份文件中,美国证券交易委员会表示,纽约证券交易所(NYSE) Arca已提出一项规则变更,允许其上市和交易ProShares以太坊ETF的股票。SEC表示,将在《联邦公报》公布后的21天内征求公众对该ETF申请的意见,给SEC 45天的时间来批准、否决或延长其决定的时间表。 

5月23日,美国证券交易委员会正式批准了八家资产管理公司提交的19b-4申请,这些公司首次申请在美国交易所上市和交易现货以太坊etf。最终批准需要SEC签署现货eth etf的S-1注册声明,然后才能正式开始交易——这一过程可能需要几个月的时间,但一些专家预计将在7月份的某个时候完成。

Optimism主网“故障证明”系统已上线

第2层区块链Optimism旨在帮助以太坊用户快速交易并降低费用。它的技术是区块链中一些大牌公司的基础,但多年来,Optimism 一直存在一个问题。到目前为止,Optimism 的安全设计中一直缺少一个核心功能:“故障证明”。周一,这项长期承诺的技术终于登陆 Optimism 的主网。 

故障证明旨在确保基于 Optimism 的 Layer-2 链的诚实性。它们有助于防止 Layer-2 链的运营商将不准确的交易数据传递到以太坊的 Layer-1 交易账本,并为 Layer-2 链的“去中心化”提现机制提供支持。


行情

截至发稿,据Coingecko数据显示:

BTC最近成交价69493.28美元,日内涨跌幅-0.2%

ETH最近成交价3666.59美元,日内涨跌幅-1.1%

BNB最近成交价624.76美元,日内涨跌幅-7.3%

SOL最近成交价158.94美元,日内涨跌幅-2.0%

DOGE最近成交价0.1448美元,日内涨跌幅-1.4%

XPR最近成交价0.4967美元,日内涨跌幅-0.4%


政策

欧盟投票可能导致更有利于创新的政策框架

720 名议会议员 (MEP) 的投票于上周开始,自周日以来,27 个国家的结果陆续出炉。当选的议员包括加密资产市场(MiCA) 立法报告员 Stefan Berger、Ondrej Kovarik 和前经济和货币事务委员会 (ECON) 主席 Irene Tingali。 

加密货币创新委员会的欧盟政策负责人 Mark Foster 表示,选举结果显示,略微向右转,加上欧洲人民党势力增强和绿党势力减弱,很可能使欧盟在未来五年更加关注竞争力和增长。这可能导致更有利于创新的政策框架。 

加密货币并不是欧盟选举的关键主题,但加密货币的未来将取决于能够提出立法的委员。加密社区的一些成员正在寻求更多的区块链政策,但欧洲议会议员不能提出新的立法,他们只能对其进行制定和决定。欧盟选举后将选出新的委员。

参议院法案要求加密行业转型以识别用户身份,业内人士认为该法案通过几率不大

据消息人士称,参议院一项旨在为美国情报行动提供资金的法案中,有一部分内容借鉴了之前的一项旨在防止使用加密货币支持恐怖主义的法案。该条款可能要求加密行业进行大规模转型,以识别用户身份,以防止可能扼杀数字资产业务的制裁。如果该法案成为法律,将成为迄今为止美国通过的最重要的加密政策——而且其优缺点尚未引起重大争议。 

对话表明,此事仍在讨论中,因为支出方案正在推进,等待参议院更广泛的审议,可能纳入必须通过的《国防授权法案》(NDAA)。但业内人士认为该法案存活下来的机会有限。


    区块链应用

    Starknet核心开发者推出Catnet以测试Bitcoin Circle STARK Verifier部署

    Starknet核心开发成员在X平台宣布推出Catnet,这是一个启用 OP_CAT 的自定义比特币 signet,将用于测试 Bitcoin Circle STARK Verifier 的部署。Abdel 补充称,水龙头(Faucet)即将到来。


        加密货币

        数据:比特币的年平均回报率高达约104%

        自2011年首次交易以来,比特币的年平均回报率高达约104%,超过了沃伦·巴菲特的投资组合和美国股市的回报率。根据Lazy Portfolio ETF的数据,沃伦·巴菲特的投资组合在过去30年中获得了10.03%的复合年增长率,标准差为13.67%。相比之下,美国公司股票投资组合提供的回报大致相同,但标准差更高。相比之下,自2011年首次交易以来,比特币的平均年回报率高达104%左右。

        比特币矿企5月产量环比下降约40%

        据Farside Investors数据显示,主要的比特币矿企都已公布2024年5月的产量数据。5月是减半以来的第一个完整月份,产量环比下降约40%。

        Bitwise:以太坊Q1收入超过Robinhood、Etsy、Yelp和Reddit

        Bitwise研究分析师Ryan Rasmussen在社交媒体上发文称,基于以太坊构建的加密应用程序产生的收入与一些上市公司相当。2024年第一季度,以太坊的收入超过了Robinhood、Etsy、Yelp和Reddit。

        美国现货比特币ETF 6月10日增持1805枚比特币

        据Lookonchain监测,6月10日美国现货比特币ETF数据显示:贝莱德增持2437枚比特币,价值约合1.7024亿美元,贝莱德当前总计持有304,977枚比特币,价值约合213亿美元;灰度减持545枚比特币,价值约合3800万美元,当前总计持有285,106枚比特币,价值约合199.2亿美元;9只比特币ETF总计增持1805枚比特币,价值约合1.2612亿美元。

        Greeks.live:加密货币市场整体比较乐观

        Greeks.live研究员Adam称本周重点关注6月12日的美国CPI数据和6月13日的美联储利率决定,以及6月14日的日本央行公布利率决议。其表示,ETH ETF带来的波动已经完全平息,BTCETF持续流入,加密货币市场整体比较乐观。短期可以选择IV较低的价格,适当购买当周看涨期权,性价比仍然很高。


        重要经济动态

        美联储本周维持利率不变的概率为99.4%

        据CME“美联储观察”:美联储6月维持利率不变的概率为99.4%,降息25个基点的概率为0.6%。美联储到8月维持利率不变的概率为91.1%,累计降息25个基点的概率为8.8%,累计降息50个基点的概率为0.1。


          金色百科

          Optimism 是一个与以太坊兼容的Layer 2项目,希望解决以太坊的可扩展性问题,同时功能与以太坊区块链类似。Optimism 是由 Optimism Collective 领导的以太坊Layer 2可扩展性解决方案,Optimism Collective 是一个由专门社区组成的组织,旨在构建公平互联网的愿景。 该组织涵盖 Optimism 的所有分支机构,例如 OP Labs、OP Chains 和 Optimism Foundation。

          详解Layer3:区块链开发和实用性的范式转变

          作者:Emily George

          翻译:白话区块链

          详解Layer3:区块链开发和实用性的范式转变

          Layer3 代表着区块链技术的最新演进,带来了许多新的可能性和机遇。随着加密货币社区对 Layer3 的讨论逐渐升温,了解其出现背后的推动力显得非常重要。从对更大规模性和效率的需求到对用户友好应用的不断增长需求,Layer3 应对了当前区块链开发者面临的一些最紧迫的挑战。 1、理解 Layer3 的重要性

          在其核心,Layer3 代表着区块链协议栈的应用层,是连接复杂的区块链基础设施与最终用户之间的关键组成部分。通过充分利用 Layer1 的安全性和 Layer2 的效率,Layer3 实现了直观、以用户为中心的应用程序的创造,充分发挥了区块链技术的潜力。这种范式转变标志着区块链开发持续演进的重要里程碑,为创新和增长开辟了新的途径。

          要充分理解 Layer3 的重要性,必须了解它与前身 Layer1 和 Layer2 的区别。虽然 Layer1 为区块链网络提供了基础设施,Layer2 解决方案专注于可扩展性和吞吐量,但是 Layer3 将这些能力提升到了一个新的水平。通过优先考虑用户体验和可访问性,Layer3 应用提供了一种以前难以想象的功能和便利程度,引领了区块链采用和实用性的新时代。

          在 Layer3 上构建应用为开发者提供了一个独特的机会,可以创造可扩展、用户友好的应用,充分利用 Layer1 的安全性和 Layer2 的效率。这种创新的方法促进了增强的互操作性和降低的交易成本,推动着下一代区块链解决方案的发展。 2、构建模块:区块链生态系统的层级

          1)定义第1层的基础作用

          第1层作为区块链技术的基石,提供了去中心化网络安全运行的基本基础设施。它处理核心功能,例如交易处理和数据存储,确保区块链账本的完整性和不可变性。如果没有第1层,整个区块链生态系统将缺乏有效运行所需的基础。

          2)探讨Layer2解决方案的可扩展性和效率

          Layer2解决方案应对区块链网络面临的最紧迫挑战之一:可扩展性。通过在链下处理交易,支付通道和侧链等解决方案缓解了主区块链网络的拥堵,从而提高了交易吞吐量和整体效率。这些创新方法在扩展区块链技术能力和满足日益增长的用户需求方面发挥了至关重要的作用。

          3)引入Layer3作为应用层

          Layer3代表了区块链技术的进化,专注于开发利用去中心化网络全部潜力的用户友好型应用。通过利用Layer1的安全性和Layer2的效率,Layer3应用提供了直观的界面和高级功能,使区块链技术更易于主流用户使用。这种向用户中心设计的转变标志着区块链广泛普及之路上的一个重要里程碑。 3、Layer3的崛起:市场动态与采用趋势

          在加密货币社区内围绕Layer3的讨论激增,标志着区块链开发领域的重大转变。这种激增表明人们越来越认识到Layer3潜力彻底改变我们与区块链技术的互动方式。随着越来越多的项目和讨论的出现,显然Layer3正迅速成为区块链生态系统演变中的关键角色。

          评估当前Layer3项目的市场格局时可以看出,对该技术的兴趣并不限于某个特定地区。尽管中国、香港和韩国等东部市场对Layer3表现出了早期的热情,但西方市场也开始注意到这一趋势,尽管速度较慢。然而,尽管各地区的采用速度有所不同,但总体趋势很明显:Layer3将成为塑造区块链发展和应用未来的核心力量。

          随着围绕Layer3的动态不断演变,密切关注市场趋势和采用模式至关重要。随着开发者和用户兴趣的增加,Layer3有望推动创新,改变我们对区块链技术的思考方式。通过保持信息灵通并积极参与关于Layer3的讨论,利益相关者可以在这场区块链开发的范式转变中占据领先地位。 4、Layer3开发的优势

          1)通过链下处理降低交易成本

          Layer3开发带来了一个革命性的优势,即通过链下处理显著降低交易成本。通过在链下执行某些交易,Layer3网络缓解了主区块链网络的拥堵,从而减少了用户的交易费用。这种费用的降低不仅提高了区块链交易的成本效益,还使区块链技术对更广泛的受众更具吸引力,推动了其采用和使用。

          2)赋能非技术用户

          Layer3开发的一个关键方面在于其赋能非技术用户轻松地与区块链技术互动。与以开发者为中心的第1层和第2层不同,Layer3专注于创建具有直观界面的用户友好型应用。这种可访问性对于主流采用至关重要,因为它使没有专业技术知识的个人能够无缝地参与到去中心化网络中。通过降低进入门槛,Layer3为区块链技术的广泛采用和日常生活中的整合打开了大门。

          3)促进互操作性和协作

          Layer3开发的另一个显著优势是其在促进不同区块链网络之间的互操作性和协作方面的作用。第3层网络充当桥梁,使不同的区块链平台之间能够进行无缝通信和互动。这种互操作性扩展了区块链技术的实用性,使用户能够访问多个网络中的更多服务和功能。此外,它促进了区块链行业内更大的创新和协作,推动了去中心化生态系统的发展。 5、案例研究:探索Layer3的成功实施

          1)Xai网络:利用Layer3技术变革游戏行业

          Xai网络是游戏行业内成功实施Layer3技术的典范案例。通过整合Arbitrum的第3层技术,Xai实现了显著的可扩展性提升和成本降低。链下交易处理大大缓解了网络拥堵,带来了更快的交易速度和更低的用户费用。这一Layer3技术的实际应用展示了其变革游戏平台的潜力,提供了去中心化游戏体验未来的一个瞥见。

          2)zk.Link Nova:用Layer3解决方案赋能去中心化金融(DeFi)

          另一个引人注目的案例是zk.Link Nova,这是一个专注于增强去中心化金融(DeFi)应用的Layer3项目。利用Layer1的安全性和Layer2的效率,zk.Link Nova实现了区块链网络之间的无缝互操作性。这种互操作性促进了跨链交易和资产转移,提高了DeFi领域的流动性和可访问性。通过为DeFi平台提供安全高效的解决方案,zk.Link Nova展示了Layer3在重塑金融格局方面的变革力量。

          3)MetaMask和Portis:简化区块链用户界面

          像MetaMask和Portis这样的项目在开发用户友好的钱包和界面方面引领潮流,使区块链技术对非技术用户更为可及。这些平台优先考虑简单性和易用性,提供直观的界面和无缝的入门体验。通过弥合复杂的区块链技术与主流用户之间的差距,MetaMask和Portis在推动各行业的采用和整合方面发挥了关键作用。它们的成功强调了用户中心设计在Layer3应用开发中的重要性。 6、Layer3的未来:机遇与潜在应用

          1)去中心化金融(DeFi):Layer3创新的主要领域

          在去中心化金融(DeFi)领域,Layer3为创新和增长提供了肥沃的土壤。随着DeFi平台和应用的日益普及,第3层解决方案有潜力解决关键挑战,如可扩展性、互操作性和用户可访问性。通过实现跨链交易和无缝资产转移,第3层技术可以为DeFi领域的金融包容性和创新开辟新的途径。从去中心化交易平台到借代协议,DeFi的未来与第3层解决方案的发展和采用密不可分。

          2)变革数字身份管理

          Layer3在数字身份管理和认证系统方面也具有光明的前景。利用第1层和第2层的安全性和效率,第3层网络能够提供强大的身份验证和数据隐私解决方案。这对医疗、金融和电子商务等需要安全可靠的身份管理的行业具有深远影响。通过提供一个可信的数字身份框架,第3层技术可以使个人安全地控制其个人数据,同时促进数字领域的无缝互动。

          3)赋能去中心化自治组织(DAOs)

          展望未来,Layer3技术有可能彻底改变去中心化自治组织(DAOs)的运作和治理方式。通过为去中心化决策和共识构建提供安全高效的平台,第3层网络可以使社区更有效透明地自我治理。这可能会导致新治理和协作模式的出现,重塑组织在数字时代与利益相关者的互动和运作方式。随着DAOs概念的不断发展,Layer3将在推动其广泛采用和成功方面发挥关键作用。 7、如何开始Layer3开发?

          踏上第3层开发的旅程可能看起来令人生畏,但别担心——有了正确的指导,你可以驾驭其复杂性并解锁这种变革性技术的潜力。让我们深入了解第3层协议及其实现的基本知识,以启动你的旅程。

          1)理解Layer3协议的基础

          Layer3建立在Layer1和Layer2的基础之上,利用它们的安全性和效率来创建用户友好的应用程序。与前几层不同,Layer3侧重于提高可访问性和可扩展性,使其成为从去中心化金融(DeFi)到游戏等广泛应用场景的理想选择。通过理解Layer3的基本原理,你可以领会它在革新区块链开发方面的重要性。

          要深入了解Layer3开发,必须探索为开发者提供的大量资源和工具。像以太坊、Arbitrum和zk.Link Nova等平台提供了构建Layer3的强大框架和文档。此外,在线社区和论坛为踏上Layer3旅程的开发者提供了宝贵的见解和支持。通过沉浸在这些资源中,你可以获得将Layer3项目付诸实践所需的知识和技能。

          2)应对Layer3开发复杂性的技巧

          在深入Layer3开发时,保持适应性和学习的开放态度至关重要。区块链技术的领域不断发展,跟上最新发展对于成功至关重要。实验和迭代是Layer3开发的关键原则,因此不要害怕测试新想法并对项目进行迭代。与同行和行业专家的合作也可以在你应对第3层整合的复杂性时提供宝贵的见解和支持。

          此外,在开发过程中,将可扩展性和互操作性置于首位对于最大化Layer3的潜力至关重要。通过设计时考虑可扩展性并利用互操作性协议,你可以确保与你现有区块链网络和协议的无缝整合。这种主动的方法将使你的Layer3项目在不断发展的区块链开发领域中实现长期成功。

          总之,Layer3的出现代表了区块链开发中的一个重大范式转变,提供了前所未有的创新和实用机会。通过弥合安全性和效率之间的差距,Layer3协议能够创建用户友好的应用程序,这些应用程序有可能革新从金融到游戏等行业。随着开发者继续探索和实施Layer3解决方案,区块链技术的未来看起来比以往更加光明,承诺提供增强的可扩展性、可访问性和互操作性。通过主动开发方法、愿意合作以及专注于可扩展性和互操作性,Layer3的可能性几乎是无限的,为赋能全球个人和社区的去中心化未来铺平了道路。

          起底史上最大胆的加密货币盗窃团伙 黑客组织Lazarus Group洗钱分析缩略图

          起底史上最大胆的加密货币盗窃团伙 黑客组织Lazarus Group洗钱分析

          来源:Beosin

          此前,路透社获得的一份联合国机密报告显示,朝鲜黑客团伙Lazarus Group去年从一家加密货币交易所窃取资金后,今年 3 月份通过虚拟货币平台 Tornado Cash 洗钱 1.475 亿美元。

          监察员在之前提交的一份文件中告诉联合国安理会制裁委员会,他们一直在调查 2017 年至 2024 年间发生的 97 起疑似朝鲜黑客针对加密货币公司的网络攻击,价值约 36 亿美元。其中包括去年年底的一次攻击,HTX 加密货币交易所的 1.475 亿美元被盗,然后在今年3月完成洗钱。

          美国于 2022 年对 Tornado Cash 实施制裁, 2023 年,其两名联合创始人被指控协助洗钱超过 10 亿美元,其中包括与朝鲜有关的网络犯罪组织Lazarus Group。

          根据加密货币侦探 ZachXBT 的调查,Lazarus Group在 2020 年 8 月至 2023 年 10 月期间将价值 2 亿美元的加密货币洗钱为法定货币

          在网络安全领域,Lazarus Group长期以来一直被指控进行大规模的网络攻击和金融犯罪。他们的目标不仅仅限于特定行业或地区,而是遍布全球,从银行系统到加密货币交易所,从政府机构到私人企业。接下来,我们将重点分析几个典型的攻击案例,揭示Lazarus Group如何通过其复杂的策略和技术手段,成功实施了这些惊人的攻击。

          Lazarus Group操纵社会工程和网络钓鱼攻击

          这个案例来自于欧洲相关媒体报道,Lazarus 此前将欧洲和中东的军事和航空航天公司作为目标,在 LinkedIn 等平台上发布招聘广告来欺骗员工,要求求职者下载部署了可执行文件的 PDF ,然后实施钓鱼攻击。

          社会工程和网络钓鱼攻击都试图利用心理操纵来诱骗受害者放松警惕,并执行诸如点击链接或下载文件之类的行为,从而危及他们的安全。

          他们的恶意软件使特工能够瞄准受害者系统中的漏洞并窃取敏感信息。

          Lazarus 在针对加密货币支付提供商 CoinsPaid 的为期六个月的行动中使用了类似的方法,导致CoinsPaid被盗 3700 万美元。

          在整个活动过程中,它向工程师发送了虚假的工作机会,发起了分布式拒绝服务等技术攻击,以及提交许多可能的密码进行暴力破解。

          制造CoinBerry、Unibright 等攻击事件

          2020 年 8 月 24 日,加拿大加密货币交易所 CoinBerry 钱包被盗。

          黑客地址:

          0xA06957c9C8871ff248326A1DA552213AB26A11AE

          2020 年 9 月 11 日,Unbright 由于私钥泄露,团队控制的多个钱包中发生了 40 万美元的未经授权的转账。

          黑客地址:

          0x6C6357F30FCc3517c2E7876BC609e6d7d5b0Df43

          2020 年 10 月 6 日,由于安全漏洞,CoinMetro热钱包中未经授权转移了价值 75 万美元的加密资产。

          黑客地址:

          0x044bf69ae74fcd8d1fc11da28adbad82bbb42351

          起底史上最大胆的加密货币盗窃团伙 黑客组织Lazarus Group洗钱分析Beosin KYT: 被盗资金流向图

          2021年初,各个攻击事件的资金汇集到了以下地址:

          0x0864b5ef4d8086cd0062306f39adea5da5bd2603。

          2021年1月11日,0x0864b5地址在Tornado Cash存入了3000ETH,随后再次通过0x1031ffaf5d00c6bc1ee0978eb7ec196b1d164129地址向Tornado Cash存入了1800多枚ETH。

          随后在1月11日至1月15日,陆续从Tornado Cash中提取了近4500枚ETH到0x05492cbc8fb228103744ecca0df62473b2858810地址。

          到2023年,攻击者经过多次转移兑换,最终汇集到了其他安全事件资金归集提现的地址,根据资金追踪图可以看到,攻击者陆续将盗取的资金发送至Noones deposit address以及Paxful deposit address。

          Nexus Mutual 创始人 (Hugh Karp) 遭黑客攻击

          2020 年 12 月 14 日,Nexus Mutual 创始人 Hugh Karp 被盗37万NXM(830万美元)。

          起底史上最大胆的加密货币盗窃团伙 黑客组织Lazarus Group洗钱分析

          Beosin KYT: 被盗资金流向图

          被盗资金在下面几个地址之间转移,并且兑换为其他资金。

          0xad6a4ace6dcc21c93ca9dbc8a21c7d3a726c1fb1 

          0x03e89f2e1ebcea5d94c1b530f638cea3950c2e2b 

          0x09923e35f19687a524bbca7d42b92b6748534f25 

          0x0784051d5136a5ccb47ddb3a15243890f5268482 

          0x0adab45946372c2be1b94eead4b385210a8ebf0b

          Lazarus Group通过这几个地址进行了资金混淆、分散、归集等操作。例如,部分资金通过跨链到比特币链上,再通过一系列转移跨回以太坊链上,之后通过混币平台进行混币,再将资金发送至提现平台

          2020年12月16日-12月20日,其中一个黑客地址0x078405将超2500ETH发送至Tornado Cash,几个小时之后,根据特征关联,可以发现0x78a9903af04c8e887df5290c91917f71ae028137地址便开始了提款操作。

          黑客通过转移以及兑换,将部分资金转移至上一个事件涉及的资金归集提现的地址。

          之后,2021年5月-7月,攻击者将1100万USDT转入Bixin deposit address。

          2023年2月-3月,攻击者通过0xcbf04b011eebc684d380db5f8e661685150e3a9e地址,将277万USDT发送到Paxful deposit address。

          2023年4月-6月,攻击者通过0xcbf04b011eebc684d380db5f8e661685150e3a9e地址,将840万USDT发送到Noones deposit address。

          Steadefi 和 CoinShift 黑客攻击

          起底史上最大胆的加密货币盗窃团伙 黑客组织Lazarus Group洗钱分析Beosin KYT: 被盗资金流向图

          Steadefi事件攻击地址

          0x9cf71f2ff126b9743319b60d2d873f0e508810dc

          Coinshift事件攻击地址

          0x979ec2af1aa190143d294b0bfc7ec35d169d845c

          2023年8月,Steadefi事件的624枚被盗ETH被转移到Tornado Cash,同一个月,Coinshift事件的900枚被盗ETH被转移到Tornado Cash。

          在转移ETH到Tornado Cash之后,立即陆续将资金提取到下面地址:

          0x9f8941cd7229aa3047f05a7ee25c7ce13cbb8c41

          0x4e75c46c299ddc74bac808a34a778c863bb59a4e

          0xc884cf2fb3420420ed1f3578eaecbde53468f32e

          2023年10月12日,上述三个地址将从Tornado Cash提取的资金都发送到了0x5d65aeb2bd903bee822b7069c1c52de838f11bf8地址上。

          2023年11月,0x5d65ae地址开始转移资金,最终通过中转和兑换,将资金发送到了Paxful deposit address以及Noones deposit address。

          事件总结

          以上介绍了朝鲜黑客Lazarus Group过往几年的动态,并对其洗钱的方式进行了分析与总结:Lazarus Group在盗取加密资产后,基本是通过来回跨链再转入Tornado Cash等混币器的方式进行资金混淆。在混淆之后,Lazarus Group将被盗资产提取到目标地址并发送到固定的一些地址群进行提现操作。此前被盗的加密资产基本上都是存入Paxful deposit address以及Noones deposit address,然后通过OTC服务将加密资产换为法币。

          在Lazarus Group连续、大规模的攻击下,Web3行业面临着较大的安全挑战。

          韩国比特币“泡菜溢价”近期跌破1%后反弹,或表明需求增长缩略图

          韩国比特币“泡菜溢价”近期跌破1%后反弹,或表明需求增长

          博链财经BroadChain获悉,6月10日,据Bitcoin.com,最近,韩国比特币“泡菜溢价”在 4 月中旬接近 10%后跌至 1%以下,而目前溢价正在反弹。

          韩国比特币“泡菜溢价”近期跌破1%后反弹,或表明需求增长

          CryptoQuant 数据显示,在 6 月 4 日触及 0.62%的低点(当时全球价格几乎相同)之后,截至 6 月 6 日,溢价攀升至 3.42%。

          分析指出,通常情况下,这表明韩国的需求增长,可能会在短期内推高比特币的价格。

          此外,CoinMarkETCap 6 月 9 日的存档数据显示,比特币的全球交易价格为 69,288 美元,而在 Upbit 上,比特币的价格为 71,130 美元,高出 2.658%。

          韩国比特币“泡菜溢价”近期跌破1%后反弹,或表明需求增长

          Bithumb、Coinone 和 Korbit 也出现了类似的溢价。以太坊的溢价也为 2.69%,全球价格为 3,679 美元,Upbit 和其他平台上的价格为 3,778 美元。

          星球日报 | 比特币现货ETF持仓量占总量的5%;Solana已移除“三明治攻击”的验证者(6月11日)

          星球日报 | 比特币现货ETF持仓量占总量的5%;Solana已移除“三明治攻击”的验证者(6月11日)

          头条

          据 Bitcoin Magazine 在 X 平台披露数据显示,全球现货比特币 ETF 目前已经持有价值超过 700 亿美元的比特币,持仓量已占比特币总供应量的 5% 。

          Solana 基金会宣布,由于一组验证者运营商参与了对 Solana 用户的“三明治”攻击,基金会已将他们从委托计划中移除,这些验证者的删除符合基金会制定的规则,相关规则禁止此类恶意活动。

          1 0x Research 在其最新报告中表示,目前,比特币接近其区间顶部,面临突破历史新高的挑战。这可以归因于 4 月 20 日的比特币减半事件。减半后,稳定币铸造明显放缓,持有超过 1000 万美元稳定币的钱包数量减少,这一趋势正在阻碍比特币创下新高。
          过去一个月内,大量比特币(价值 67.5 亿美元)从交易平台中提出(减少 97, 000 枚 BTC)。这一创纪录的流出主要由两个以美国为重点的交易平台推动:Kraken(减少 55, 000 枚 BTC,约合 38 亿美元)和 Coinbase(减少 24, 000 枚 BTC,约合 17 亿美元)。
          上周, 7.71 亿美元被撤出交易所,与上个月发行的 1.35 万枚比特币相比,这是一个可观的数字。唯一有大量资金流入的交易所是 Bitfinex(7.2 万枚 BTC)。相比之下,比特币现货 ETF 在上个月购买了价值约 39 亿美元的比特币(5.6 万枚 BTC)。
          此外,上个月价值 19 亿美元的大量以太坊从交易所提出。流入来自币安和 Coinbase,而流出来自 Bitfinex 和 Kraken。在过去一周,只有价值 5600 万美元的以太坊从交易所撤出,这表明流出速度明显放缓,对以太坊的需求一直在以各种形式降低。

          行业要闻

          据官方数据显示,截至上周五 6 月 7 日,灰度 GBTC 持有 285, 105.8738 枚 BTC,贝莱德 IBIT 持有 304, 976.7378 枚比特币,灰度与贝莱德的比特币持仓差距已扩大到 19, 870.864 枚 BTC。

          比特币矿企 Bitfarms 正在采取“毒丸”策略,以防止同行和竞争对手 Riot Platforms 的收购。据悉,股权摊薄反收购措施,又称“毒丸计划”,是为了防止公司遭到未经请求的收购并试图降低其吸引力而采取的措施。Bitfarms 表示,该计划已获得董事会批准,“旨在维护其之前宣布的战略替代审查流程的完整性,并符合股东的最佳利益”。

          针对某用户澄清 OKX 账户上的地址簿出现新地址,OKX 首席执行官 Star 在社交媒体表示,其也经常不记得很久之前添加的地址。如有疑问,请随时联系客服核实。OKX 地址簿功能确实需要改进,比如展示添加时间等。另外由于 OKX 自身问题导致的客户资损,OKX 将一如既往的承担全部责任。

          项目要闻

          据官方消息,币安在 X 平台宣布将进行 CR 7 NFT 空投,所有 CR 7 Forever Worldwide 持有者将赠送 100 个免费 NFT 来提升稀有度。

          LayerZero CEO Bryan Pellegrino 在 X 平台回应“女巫检查何时结束并发布最终名单”提问时表示,预计在 2024 年上半年结束之前。

          以太坊 L2 网络 zkSync 在 X 平台发文表示:“开启通知功能,并关注致力于管理、保护和发展 zkSync 协议的社区账户 ZK Nation。赛前活动(Pre-game)明日开始。”

          L1 公链 Berachain 在 X 平台宣布其公共测试网 bArtio B 2 现已上线。

          io.net 新任 CEO @MTorygreen 在 X 平台宣布,其首要任务是确保 IO 代币成功推出,并为项目未来发展奠定基础,即日起,原 CEO Shadid 的 IO 代币将托管在 Ceffu 内,这些代币自上市之日起将受到 1 年的销售限制,上市后的第 13 个月末, 1/36 的代币将可供出售,代币将解锁,并在此后的 36 个月内每月可供出售。

          Starknet 核心开发成员、StarkWare 生态负责人 Abdel(@dimahledba)在 X 平台宣布推出 Catnet,这是一个启用 OP_CAT 的自定义比特币 signet,将用于测试 Bitcoin Circle STARK Verifier 的部署。
          Abdel 补充称,水龙头(Faucet)即将到来。

          安全风险

          开发者@op 7418 表示:“检查一下自己是否安装 ComfyUI_LLMVISIO 这个 ComfyUI 插件。这个插件里面有病毒,会将你的浏览器密码、信用卡信息和浏览历史发送到黑客那边。如果装了的话尽快卸载,并且清理注册表。”
          慢雾创始人余弦就此表示:“定向攻击折腾 AI 的玩家……ComfyUI 的这个插件要注意了,如果你的电脑安装了,尽快按照对应说明排查处理。”

          Bitcoin Core(比特币核心)的 Optech Newsletter #306 建议用户“在未来两周内升级到 Bitcoin Core 25.0 或更高版本,最新版本为 27.0 。”
          几位比特币核心项目成员讨论了一项关于漏洞披露的新政策。如果比特币核心发布新版本,低严重性漏洞将在新版本发布后两周左右披露,而大多数其他漏洞将在受影响版本到期后披露。

          人物声音

          Uniswap 创始人 Hayden Adams 昨日在 X 平台发文表示,专注于以太坊扩容的 L2 链不应该专注于不变性(immutability,即保留不变且不可更改的交易账本的能力),直到以太坊区块链准备就绪。
          Adams 称:“以太坊 L2 不应该是不可变的。已经 10 年了,L1 还没有做好不可改变的准备。”并补充说,期望 L2 网络“永远不会再次升级或强制大规模迁移”是“毫无意义的”。
          他解释称:“如果有些迁移,有些不迁移,用户和应用程序在 L2 链上相互联系的本质就会破坏可组合性。”
          以太坊基金会曾表示,L2 链是其扩容计划,对此 NFT 市场 Rarible 生态系统负责人 Jonathan Colón 称 L2 网络是在“抢钱”(money grab)。
          Adams 回应道:“扩展以太坊的整个计划是‘L2’,我们要么让它们发挥作用,要么改变路线图(我倾向于前者)。称它们为 money grab(或)说它们需要不可变,并不能改变这一点。它们的构建成本很高,而且 L1 也没有为这项工作提供资金。

          加密 KOL TOBI 在 X 平台发文表示,疑似 ZK 代币委托功能刚刚在 ZK Nation 部署。

          LayerZero CEO Bryan Pellegrino 在 X 平台发文表示:“上周末主要是为了删减一些劣质女巫报告,现在我想专注于优质报告。如果你是一名女巫猎人,在看过我们认可的报告和驳回的报告后,认为你的报告很出色……还请发布。
          尽管我们尽了最大的努力,但仍无法 100% 审查所有报告,这是一个非常现实的可能性。我们绝对会完成其中的大部分,但可能无法全部完成,所以我想确保我们得到优质报告。”

          为什么去中心化的迪士尼没有流行起来?缩略图

          为什么去中心化的迪士尼没有流行起来?

          文章作者:cc0studios

          为什么去中心化的迪士尼没有流行起来?

          在上一个周期中,散户投资者和风投公司都抓住了加密货币可以诞生一个“去中心化迪士尼”的想法。尽管有许多种子资金和高期望,这一愿景并未实现,为什么?

          当然,糟糕的用户体验、高交易费用、速度慢和基础设施不足都起到了一定作用。但主要的失败点在于未能意识到去中心化迪士尼的基础已经存在,并且通过互联网快速传播的模因正在蓬勃发展。

          Z世代迫切需要一部用他们语言——互联网文化语言——讲述的节目。(加密还是)讲述着以前的老故事:“ 男孩和女孩在大城市打拼,追梦成功,收获了美满人生 ” 的老套路已经玩不转了。

          为什么去中心化的迪士尼没有流行起来?

          真正的问题:策展,而非创作

          Doge、Wojak(Feels Guy)、Chad、Giga Chad、Trad Girl、Soyjack、Doomer、NPC、Zoomer Wojak、Virgin Wojak、dogwifhat、Popcat、Pepe the Frog、”Are ya winning, son” 的父子、Schizo、Yes Chad、Midwit、LoFi Girl、Simple Jack、Retardio、Milady、Intellectual Chad等(这些都是互联网meme/网络梗)。

          互联网产生的角色及其衍生角色数量没有限制,并且在各个方向(好的、坏的、丑的、左的、右的、健康的、极端的、超金融化的等)上呈指数级增长。

          我们不需要创造新的知识产权(IP)。相反,我们需要策展那些已经存在的、有机的、受人喜爱的社区和视觉语言。模因(meme/网络梗)是互联网文化的支柱,其去中心化的本质体现了加密货币的精神。我们不需要发明新的IP,而且我们肯定不需要让成百上千的人减缓创作过程。

          我们需要做的是策展现有的、有机发展且受人喜爱的社区。看看下面的图表就知道,角色和内容创作/开发并不缺乏。

          为什么去中心化的迪士尼没有流行起来?

          为什么去中心化的迪士尼没有流行起来?

          为什么去中心化的迪士尼没有流行起来?

          集中管理去中心化内容的效率

          虽然去中心化的创作过程促进了多样化的贡献,但它往往会导致内容的碎片化和不一致性。一个集中的策划者(在这种情况下,我提议由CC0 Studios来扮演这个角色)可以管理这些贡献,确保统一的愿景和质量控制。这种方法结合了去中心化创意的优势,同时提供了制作连贯和可销售内容所需的结构。

          通过集中管理,我们可以简化沟通,确保最终产品更加一致,因为你不想陷入“人多手杂”的困境。

          为什么选择CC0 Studios和普通网民(normal mfer)?

          CC0 Studios和普通网民旨在利用现有的互联网和加密原生的模因和知识产权,创作能够讲述互联网语言的内容。通过生活在互联网原生文化和加密原生模因文化的交汇处,我们将打造一库超级传播和分享的在线内容。这一策略得到了具有共同财务激励的社区的支持(例如,如果你拥有一个普通网民NFT或者$mfer币,为什么不分享普通网民的GIF呢?),旨在将这些角色带给大众,推动新一波既有创意又有经济效益的数字文化。

          结论

          未来的娱乐不在于创造一个新的迪士尼,而在于认识和培育已经存在的去中心化迪士尼。通过策划和激发在线繁荣的模因社区,我们可以创造一个根植于互联网文化、高质量的娱乐新范式。

          错误的【以太坊智能合约】( EVM=Ethereum Vitalik Mistake)缩略图

          错误的【以太坊智能合约】( EVM=Ethereum Vitalik Mistake)

          错误的【以太坊智能合约】( EVM=Ethereum Vitalik Mistake)

          2013至2014年间,Vitalik Buterin 发表了以太坊白皮书提出用区块链储存程序,用户可以在节点上调用这些程序,通过这种方式,程序可以作为创建者的代理人自动执行交易而无需人的参与。这就是智能合约。Buterin 认为这种机制足以安全地进行程序化的交易。这是一个百亿级的错误。仅2020一年,由于智能合约安全性的问题就导致价值900亿元加密资产的蒸发。

          在以太坊及大批模仿者中,每个智能合约都管理自己发行的代币的账本。也就是说,在这些区块链上存在不止一个账本。原生币有一个账本。每一种代币又各有一个账本。他们都是去中心分布式账本吗?对于原生币的账本不存在争议,对于代币的账本,我们需要考察一下什么才是一个去中心。

          所谓去中心指的是每个记账者(矿工)独立地决定各自所纪录的账本内容,而不是机械地复制他人的账本。这种独立性包括独立地决定每一笔交易是否合法,从而是否纪录该笔交易。只要网络中造假者不占优势,就可以通过这种方式阻止非法交易成为区块链网络的共识,从而达到保护资产安全的目的。如果一个区块链中的矿工不具有这种独立决定每一笔交易是否合法的能力,那么这个区块链就不是去中心的,矿工们都必须依赖一个中心化的权威决定来决定每笔交易是否合法,因此所有账本就是由一个中心来控制的,这个中心就可以任意决定资产的归属,区块链就不能为用户提供安全性保障。而根据以太坊的智能合约交易模式,智能合约代币的账本是由合约管理,而非矿工管理。而每个合约都是由单一的项目方发布,矿工虽然纪录合约所产生的数据,但矿工并不理解这些数据,只能是合约要求矿工记什么矿工就记什么。这就是把所有矿工从记账人变为记账的笔,而指挥这些笔的人是合约的项目方。因此这些代币的账本不是去中心的,而是中心化的账本。这是非常不安全的。

          以太坊的智能合约甚至都不能称为合约。没错,合约可以通过程序执行,但并不是每个程序的执行都是一个合约。一个程序的执行要构成合约还需要额外满足一些条件。对于作为去中心化账本的区块链来说,很重要的一条就是交易必须经过验证。正如中本聪所说的:不要信任,要验证。这是区块链的金科玉律,任何时候违反它必然导致安全性问题。但以太坊并不验证智能合约的交易结果,而只是验证智能合约的执行过程。在以太坊中,用户调用智能合约时,节点会执行智能合约,只要智能合约成功返回,节点就认为交易合法并予以记录。这种模式有什么问题呢?毕竟智能合约调用是用户发起的,难道不应该接受智能合约调用的结果吗?这是以太坊的思维。

          法律上,双方意思一致才是合约。合约各方必需对各方的付出和获得都达成一致,合约才能成立。那么用户在调用智能合约时,他同意的是什么?是接受智能合约所产生的任何结果,还是合约发布者宣称会产生的结果?绝大多数用户都不是程序员,不可能知道程序会怎么运行,显然他们同意的是合约发布者宣称会产生的结果。但是以太坊是不可能验证智能合约的执行结果是否与用户的预期(也就是合约发布者宣称的结果)一致,因为以太坊节点根本就没有这方面的信息。所以以太坊中所记录的每一笔智能合约交易只是证明“智能合约产生了这样的结果”,而不是“合约双方同意这样的结果”。混同这二者的后果是致命的。

          更糟糕的是,以太坊将智能合约的交易结果作为合约的数据来储存。即,用户从智能合约那里获得的资产是记录在智能合约自己的账本中,而不是公共账本中。以太坊节点本身不会验证这些资产的转移。这些资产的转移是由智能合约处理和验证的。用户不能直接控制这些资产。是智能合约在控制它们。这简直就是开门辑盗。所以结果就是以太坊用户只能任凭智能合约处置,在智能合约面前没有任何安全保障。既没有交易安全,因为以太坊不能保证合约执行的结果符合用户期望;也没有价值储存安全,因为智能合约可以不经用户同意就转走用户资产。

          因此我们看到以太坊自发布以来已经发生多起与智能合约有关的安全性事件。相比之下,比特币从未发生过安全性事件。大家都认为智能合约的安全问题是开发者的错误和疏忽所导致,所以业内在规范智能合约开发流程,对于智能合约进行形式验证,代码安全性审计,开发安全的智能合约语言等方面作出了很大的努力。然而智能合约的安全问题从根本上说是自以太坊发布以来业界对于去中心合约的错误理解和由此而来的不当交易模式所导致。解决了这个问题就能杜绝迄今为止的大多数智能合约安全问题。而不解决这些问题,现今的各种努力终归不能杜绝智能合约的安全隐患。

          波卡随笔丨波卡国库消耗加剧!如何缓解波卡国库消耗的问题缩略图

          波卡随笔丨波卡国库消耗加剧!如何缓解波卡国库消耗的问题

          1、波卡国库消耗加剧!调整国库支出已迫在眉睫

          上一次我们说到,国库的资金总量正在断崖式下跌。并且在5月17日的时候,我们就写过一篇如何增加国库收入的文章:《波卡随笔丨波卡国库资金正在经历阶梯式下降,如何为国库提供更多的资金收入》。

          而最近一次已经比上一次又少了接近20%,国库过度消耗的情况正在加剧。波卡国库是重要的发展资金,必须更加慎重的使用。如果要让波卡国库能够有可持续性,就必须采取措施来让波卡国库能够开源节流。我们上一次的随笔就提到了为国库增加收入的方式,也就是如何开源。本文则侧重于如何让国库节流。

          波卡随笔丨波卡国库消耗加剧!如何缓解波卡国库消耗的问题

          那么,国库的资金应该怎么使用呢?

          我们可以把通过使用国库的资金来发展波卡的过程看成是政府使用财政库的资金来治理,那么我们可以借鉴传统世界里国库的使用方式,将国库视为两个部分,一个部分是国库的每年收入,一个部分是国库的盈余资金。那么问题就转换成了三个更具象的问题:国库的每年收入部分应该如何使用,国库的盈余资金应该如何使用,以及如何确保国库的盈余资金是有可持续的资金流入。

          2、国库的每年收入部分应该如何使用?

          比较合理的方式是,国库的每年资金使用计划应该有个限度,这个限度就是不超过国库的每年收入的100%,然后是构建不同目标的Fellowship,比如技术向、营销向等,并为这些Fellowship根据国库的每年收入划分定额的资金比例。你可以把这个思路理解为政府中的各个部门分别能够使用财政每年划过来的资金中的固定百分比的资金。

          ①其中每个部门都需要一部分资金用于每年固定的公共物品类的开销,可以理解为维持该部门基本运转需求的必须的支出。 比如,像Technical Fellowship成员的工资,确保未来那些持续支持波卡开发的建设者能够有链上工资。 比如,像Polkassembly作为波卡和Kusama的治理网站,就是通过国库申请每年的运维费用的,像这样的基础设施运营开支是为了让波卡能持续运转的必要开支。详情请参见:

          https://polkadot.polkassembly.io/referenda/483 比如,像针对不同语系的内容和社区的支持也是十分必要的,确保波卡在各大主流的语言区域都能够有充足的内容进行传播,并凝聚社区的力量。 比如,每年要固定时间举办相应的黑客松或全球性活动,保证开发者的活跃、新项目的产出以及提高全球用户的共识。 还比如,为了让更多的人参与波卡的治理和传播,每个季度专门划出固定比例的国库资金空投给到积极参与者,毕竟当其他生态都有各类空投奖励时,波卡如果没有就没法与其他项目竞争。这种方式类似于政府推出的招商引资、人才引进的激励计划一样,必须以抢人抢应用的竞争心态来积极吸引并接纳外部的人才、项目和资金。而不能佛系地只做技术和宣传。至于如何进行空投,我们此前进行过一些讨论,欢迎查阅:

          https://mp.weixin.qq.com/s/66ohiTFfZrylVzrNAgVUbw

          这一部分,可以看作是计划内的开支。

          波卡随笔丨波卡国库消耗加剧!如何缓解波卡国库消耗的问题

          ②剩下的一部分资金用于支持不同方向的非计划内的使用。

          这一部分的资金主要用于探索一些在对应方向可能会更有效的新尝试,比如尝试新的营销活动来提高波卡的传播效果,如果该方法有效,就可以把该方法确定为每年的计划内开支,为其提供持续的支持。如果该方法无效,那么就不再支持。

          3、国库的盈余资金应该如何使用?

          主要应用于那些临时的一次性的资金使用,也可能是非长期的用途。

          比如成立生态基金,用于投资有潜力的生态项目。

          早在2022年,波卡国库就创建了一个名为Polkadot Pioneers Prize的波卡先锋奖,拨款1800万美元左右,旨在激励实现一些波卡生态系统里艰巨的技术成就,比如零知识证明,以及进一步的基础设施建设等等。这个行为好比是建立了一个政府产业基金,定向扶持某些方向的产业一样。

          在笔者看来,波卡本身拥有强大的可扩展性,理论上是可以把现有的各种技术都囊括进来的,包括不同的技术语言,不同的虚拟机,不同的技术解决方案(比如扩容、模块化解决方案),不同的应用生态能够让波卡生态汇聚整个区块链行业的技术和智慧结晶。因此,波卡完全有必要成立各类定向扶持基金,来实现这个目标。

          又比如可以作为一定的风险储备金以应对潜在的风险。我们此前介绍过,如何让国库资金不再成为抛压,其中的解决方案是在每次发放国库资金的时候先通过将国库中的DOT放置在一些超额抵押稳定币的协议中,然后生成稳定币,再把稳定币发放给对应的提案者。但是如果抵押的DOT在价格暴跌时可能会出现清算的问题,那么在这种时刻就可以利用国库资金作为一定的风险资金来降低这种风险。

          波卡随笔丨波卡国库消耗加剧!如何缓解波卡国库消耗的问题

          又或者将国库的资金用于其他的投资,扩大国库的投资组合,一方面可以让国库的总价值减少由于市场行情的原因造成的价值下跌的影响,另一方面也可以利用不同资产所处的周期不同,让其他投资资产的增值来对冲国库下跌的风险。

          又或者可以拿出一些资金与其他生态进行通证互换,类似于两家公司互相持股,来达成强强联合的效果。

          4、如何确保国库的盈余资金是有可持续的资金流入?

          首先回答一个问题,我们为什么要保证国库的盈余资金是有可持续的资金流入的?因为只有确保国库的资金是有正向的现金流流入的,才能保证波卡的可持续发展。

          要实现这个目标其实很简单,只需要确保每年国库的开支是小于国库的每年收入部分,就能够实现。

          但是目前国库的情况是收入也不稳定,而支出没有计划也没有节制。

          目前,国库主要的收入来源是通货膨胀和手续费的一部分,但是现阶段的国库收入是不稳定的,它是根据当前的Staking比例与最佳Staking比例的差值可以计算出有多少通货膨胀的资金流入到国库中,两者的差值越小,流入国库的资金就越少。从这个机制可以看出,如果不进行调整,很有可能国库的收入是非常少的,甚至不能维持基本的运转需求。

          所以,早在2023年7月,就有一个激烈的讨论,即是否要将现有的10%的通货膨胀资金都采用这种方式,改成其中的2%固定流入国库,剩下8%再采用这种方式。(详情请参见:https://forum.polkadot.network/t/adjusting-the-current-inflation-model-to-sustain-treasury-inflow/3301/57)

          笔者认为这个举措是值得支持的,因为有许多支出是必须要维持的公共物品类的固定支出,只有保证固定的收入,才能确保波卡的治理和运营能够保持最基本的需求。

          波卡随笔丨波卡国库消耗加剧!如何缓解波卡国库消耗的问题

          而国库的支出可以通过每年提出支出计划,来按情况审批国库提案。比如先确定哪些提案可以属于公共物品类的,必须每年支持的。然后优先确保这些提案能持续得到支持,然后再看其他提案的情况。其他提案先看其所属的方向被划分了多少资金,假如是技术向的,并划分了国库的每年收入部分的30%,那么就要看这30%中的资金减去了公共物品类的提案申请的资金,还剩余多少。剩下的其他(技术向)提案的资金都要从这剩余部分的资金中划拨出来,那么当这部分剩余资金不足其总占比30%的5%时,那么当年的其他这个类别的提案就不予通过了。这样可以确保总会有5%左右的资金被汇入到国库的盈余部分。

          当然,如果按年来计划资金,可能会反向激励所有提案者集中在年初的时候提申请,避免资金用完而使得自己的提案无法通过的情况,那么我们可以把这个计划的周期改成季度,每个季度有一个资金使用计划,这样就比较合适了。

          5、最后的问题

          但是这就衍生出本文最复杂的问题了。谁来提出计划,该计划怎么执行下去?

          笔者以为,原本做这个计划的人应该是官方做引导,来推动其他有影响力的人或组织来达成共识,并实践下去。

          但是由于波卡的治理特别去中心化,不同的有影响力的团体或个人都有自己的想法,如果不能获得足够的共识,很有可能一些好的计划也会胎死腹中。但从人类协作的发展来看,这又会是必经之路。只有达成共识,才能凝聚力量,并且改变现状。这或许也是波卡走在治理前沿的一大艰难之处吧。

          P.S.本文所述的国库的支出的资金,既可以是DOT,也可以是基于DOT生成的稳定币,以此可以解决国库资金带来抛压的问题,我们提出了详细的解决方案,以及该方案的优缺点,欢迎查看原文:《波卡随笔:波卡国库造成大量抛压?这里有一个一举多得的解决方案》。

          那么,您是如何思考为波卡国库调整支出的问题呢?如果有任何其他想法也欢迎与我们交流。

          LayerZero空投反撸的殇与思

          作者:比推Asher Zhang

          关于LayerZero的反撸机制,我们曾发表《发币在即的LayerZero开启“风闻奏事”,未来又将迎哪些“危”与“机”?》一文表示:“这种互相纠察之风,就如同古代皇帝怕堵塞言路而采取的“风闻奏事”,从历史上的诸多教训看,此举未必尽善。”随着一份47 万个疑似女巫地址的报告递交给LayerZero,市场对于这场反撸机制的议论和批评达到高点。社区都有哪些反馈和不满?项目方对此又采取了哪些措施应对?无独有偶,近期热门项目Taiko直接采用了不透明的空投机制,此举也遭遇到市场上很多批评。曾经广为人称道的Web3空投在发生怎样的变化?或许是时候反思一下空投这个Web3时代的产物了。 LayerZero反撸机制背后的利益之争

          某种意义上讲,目前社区关于LayerZero的争论本质上就是利益之争,而LayerZero的反撸机制则是巧妙利用了人性试图抗衡之。当LayerZero动了撸毛机构的奶酪,这就必然引发一场史无前例的唇枪舌战。

          LayerZero是非常知名的全链互操作性协议,其估值很高,参投方包括 Multicoin、 Binance Labs、a16z、红杉资本等知名加密投资机构,因而Web3撸毛大军早早盯上了这一个待宰的”羔羊“。WOO X 旗下分析部门 WOO X Research 预计,LayerZero 即将进行的空投价值将在 6 亿至 10 亿美元之间。保守来看,假设 TGE 是上一轮估值的 4 倍,初始流通量为 15%,Layerzero 预计 TGE 市值估计为 18 亿美元,FDV 为 120 亿美元。空投价值预计为 6 亿美元,换算成每个用户获得的价值在 750 美元到 1500 美元之间。乐观展望:假设 TGE 是上一轮估值的 4.5 倍,初始流通量为 20%,Layerzero 预计 TGE 市值将增至 27 亿美元,估值为 135 亿美元。在这种情况下,空投价值预计将增加到 10.8 亿美元,每名用户获得的平均价值在 1350 至 2700 美元之间。

          价值6 亿至 10 亿美元的巨额空投,其利益不可谓不厚,撸毛大军怎么可能错过。但是,Layerzero并不想让撸毛大军撸到自己身上。核心来讲,LayerZero的策略主要就是三个:“自曝”、“审判”、“互曝”。其中,“自曝”可以保留 15% 的空投分配额度,被筛查出来的不会获得空投,互爆检举可以获得 10% 的空投份额。

          从结果看,Layerzero筛出大量羊毛用户,但明显还是不够。据 LayerZero CEO Bryan Pellegrino 此前透露,悬赏活动开始几个小时内收到了 3000 多份女巫举报报告和 3 万份申诉。随后Bryan Pellegrino 表示:预计 600 万个地址中只有 6.67%-13.33% 有资格获得空投;90%-95% 的举报报告是有效的,甚至更多,当然不良报告也很快被‘丢弃’,没有什么是完美的。6月5日,Bryan Pellegrino 在 X 平台进一步发文表示:“我希望能够再有两个月的时间来处理女巫报告的检查事宜,有一些非常明显的大型女巫集群,包含了成千上万的地址,但由于时间原因,我不得不放弃对它们的检查,因为它们极不可能符合 LayerZero 最终的空投资格,但我确信它们可能会拿到其他空投。不过需要说明的是,这只是我个人的发泄,因为我没有那么多的时间。LayerZero 的 TGE 时间线仍然不变。” 一场喧嚣之下,是与非的曲直之辨

          在 LayerZero 看来,最优质的用户应该得到空投奖励,而这些最优质用户应该是最具“持久性”的用户,而所谓的“持久性”则被定义为那些最有可能在未来继续使用 LayerZero 或沿用其过去使用习惯的用户。更具体点讲,LayerZero是在尝试打掉“撸毛”机构。LayerZero 申明态度:保护小众用户,主要矛头针对大型女巫,实质上也就是撸毛工作室。LayerZero 表示:「女巫自行报告」并非针对个人用户,而是针对大型女巫,且 LayerZero 员工禁止参与空投申领,违者将被解雇。LayerZero的检查力度也将非常严格,以防“猎人”为了扩大收益而胡乱举报,误伤真实用户。

          而撸毛工作室则认为,自己付出了真金白银,帮助项目提升了数据、测试了性能后,但之后却被弃之如敝屣。在互爆制度下,乱象也开始显现。有撸毛工作室员工选择辞职举报内部账号、某项目的空投大户地址被举报、以及还有用户瞄准大户 / 撸毛 KOL 的女巫集群集中举报等,甚至市场还传出某安全机构一次性向 Layerzero 提交了 47 万个疑似女巫地址。

          加密大V Marco表示,「互相检举」不仅仅成为了项目方与工作室之间的博弈,也成了工作室与个人用户之间的斗争。由于每举报成功一个地址,该账号 90% 的空投代币将会返回到空投池中,这也意味着用户所分得的空投将有所增加,而「互相检举」似乎正在成为了普通撸毛者宣扬「撸毛正义」的武器。

          道说区块链表示:Layerzero 这类事件的发生,我认为从趋势上讲是可以预见的。从项目方的角度看,随着启动成本越来越高,对代币空投一定会越来越谨慎。越往后,空投的资格认定也会越苛刻。从用户的角度看,往后无论是专职的羊毛党还是普通散户,从薅羊毛的方式获取的利润也会越来越稀薄,最终可能会达到收入与投入成本非常接近的某种程度。撸空投一夜暴富一定会成为历史。项目方抓“女巫”我是认可的,但采用检举揭发的方式抓“女巫”我非常反感。 “撸空投”产业化的反思

          从某种意义上讲,哪里有一夜暴富,哪里就会有人蜂拥而至。2017年的ICO是这样,现在的撸空投也是这样。但是从Layerzero的互爆可以看出一个现象:撸空投正在走向产业化和专业化,而这种现象其实弊病也非常明显。项目方在发代币之前,撸空投的机构大量参与,制造链上虚假繁荣,代币发放之后,撸空投机构大举抛砸,造成项目代币大幅下跌,这使得很多投资者望而却步。这或许也是本轮很多知名项目上线便下跌的原因。

          从趋势发展看,项目方和撸空投机构之间的博弈仍将继续,这里面的核心在于利益分配的均衡。从项目发展看,项目发展早期确实需要大量交易者测试网络性能,但是其抛卖砸确实不利于项目后期,项目方或许可以尝试保留部分利润;除此之外,空投代币线性释放或许也是一种方式,从而减缓短期抛压。

          总体上看,撸空投一夜暴富的机会会越来越少,而项目方和撸毛机构之间可能会找到一种利益平衡;而且两者之间或许也可以尝试把原本冰下的行为,以一种公开和公平的方式摆入大雅之堂。