安全特刊06|OKX Web3 & GoPlus:链上安全监控与事后抢救

引言:OKX Web3钱包特别策划了《安全特刊》栏目,针对不同类型的链上安全问题进行专期解答。通过发生在用户身边最真实案例,与安全领域专家人士或者机构共同联合,由不同视角进行双重分享与解答,从而由浅入深梳理并归纳安全交易规则,旨在加强用户安全教育的同时,帮助用户从自身开始学会保护私钥以及钱包资产安全。

链上安全攻与防,就像一场永不停歇的「躲猫猫」

用户要时刻藏好自己资产、做好安全防护

就算被「黑客抓到」,也不能慌张、要学会速速补救

此前几期内容,我们从用户真实案例出发,花费了大量的篇幅去介绍风险识别与安全防护,涵盖私钥安全、MEME 交易安全、链上撸毛安全、设备安全、DeFi 交互安全等等,已经非常全面。

俗话常说,亡羊补牢未为晚也。本期是安全特刊第 06 期,特邀区块链安全新锐 GoPlus 安全团队,从实操指南的角度出发,分享链上安全监控与事后急救相关内容,仅供大家学习和交流。

安全特刊06|OKX Web3 & GoPlus:链上安全监控与事后抢救

GoPlus 安全团队:感谢邀请,我们致力于构建一个 Web3 用户安全网络,专注于提供无需许可的安全数据和终端用户服务环境。在技术架构上,GoPlus 集成了先进的人工智能模块,目前已服务于超过 10, 000 名合作伙伴,日均调用用户安全数据超过 2100 万次,支持 20 多种公链。

OKX Web3 钱包安全团队:大家好,非常开心可以进行本次分享。OKX Web3 Security 团队主要负责 OKX 在Web3领域内各类安全能力的建设,比如智能合约安全审计,钱包的安全能力建设,链上项目安全监控等,为用户提供产品安全、资金安全、交易安全等多重防护服务,为维护整个区块链安全生态贡献力量。

分享一些用户真实的、链上成功安全防护或者抢救案例  

GoPlus 安全团队:这类案例有很多,我们分享两个。

案例一:一位来自 GoPlus 社区的用户反馈,他的 EVM 地址遭遇了黑客投毒手法的攻击。黑客通过发送少量代币到目标用户的钱包中,并伪造前 5 位和后 3 位字符相同的地址,诱使用户误认为这是自己常用的转账地址。但由于采用了链上防护和监控的安全服务,成功阻止了超过 20 K 美金的损失,

主要的事件经过是:用户在进行一笔以太坊转账时,安全监控和链上拦截服务发挥了关键作用。监控服务检测到有一个可疑的投毒地址向用户钱包发送了少量代币,并将该地址拉入了黑名单。但此刻用户对此并不知情,并且已经尝试将一部分资金转移到这个伪造地址,好在用户在钱包中使用了安全 RPC 的服务,在交易被发出后,拦截服务立即介入,成功阻止了这笔交易。系统自动发出警报,通知用户此次交易地址与常用地址不符,可能存在风险。

用户收到通知后,暂停了此次转账交易,并使用相关检查工具进行核查,确认该地址是一个已知的投毒地址。系统显示,该地址在过去几天内与多个欺诈活动相关联。用户及时取消了此次转账,避免了将资金转入黑客控制的地址中。事后,用户清理了自己的常用转账地址列表,删除了所有不明来源的地址,以防止类似事件再次发生。

案例二:利用 Front Running 实现链上抢跑成功转移资产

另一位我们的用户,发现其 EVM 私钥被盗,黑客已经将所有的 ETH 转移至其他的钱包,并且黑客设置了监控和自动化的程序,使得每当该用户向被盗地址中转 ETH 作为 Gas 时,该 Gas 都会被黑客自动立刻转走。但最终通过及时利用抢跑服务,成功抢跑走其余的 NFT 以及剩余 Token 资产,将它们全部转移到安全的新地址。

在我们的帮助下,用户利用抢跑技术进行抢救。通过抢跑服务,准备了一系列高优先级的交易,利用监控以及拉高 Gas 费提高交易速度,确保这些交易在黑客的监控程序监控并下单之前被矿工打包。用户首先分批次地将账户中的 NFT 和剩余的 Token 资产迅速转移到多个中间地址,最终成功将剩余资产抢救。阻止了超过 10 K 美金资产的损失。

通过这两个案例可以看出,无论是在事中还是在事后,合理的利用工具和安全服务,都可以及时的减少资金损失,抵御风险。

OKX Web3 钱包安全团队:由于用户遭遇了钓鱼、私钥泄漏等事件,我们提供了非常多的协助,来帮助他们成功挽回了损失。

案例一: 用户 A 不慎在钓鱼网站输入了自己的私钥,导致其持有的以太坊(ETH)被盗。幸运的是,用户的其他 ERC 20 代币,如 USDC,尚未被盗。在用户 A 寻求帮助后,我们进行了深度的沟通、并组织团队对其展开帮助。通过使用 Flashbots 进行交易捆绑,我们将支付 Gas 的交易和转出价值代币的交易一并提交,在同一区块中处理,成功抢救了用户的剩余资产。

案例二: 用户 B 在查询空投信息时误入钓鱼网站,该网站要求用户对一个已知的风险地址进行授权。OKX Web3钱包识别出该地址属于黑名单,并成功拦截了授权请求,防止了潜在的资产风险。

案例三: 某协议 C 遭到攻击,所有授权给该协议的地址均面临资产风险。OKX Web3钱包安全团队对此事件进行了迅速响应,将协议涉及漏洞合约列为风险地址,在用户进行授权时会进行提醒,有效避免了更大的损失。

以上这些案例表明,用户不仅要更新应对网络钓鱼和协议攻击的紧急措施,还可以借助安全工具、以及向专业的安全团队寻求帮助。但最重要的是,用户首先需要从自身开始,学会保护自己的钱包和资产。

用户如何更好的了解自己的钱包安全状态,管理钱包的安全状况?

GoPlus 安全团队:为了更好地了解和管理自己的钱包安全状态,用户可以采取以下详细措施。

一、定期检查授权

1、使用授权管理工具

• 借助授权管理工具:利用一些常用的授权管理工具,用户可以定期检查已授权的智能合约。这些工具可以帮助用户列出所有已授权的合约,并标记那些不常使用或可能存在风险的合约。

• 合约风险评估:使用这些工具对合约进行风险评估,查看合约代码的安全性和历史记录,识别潜在的风险。

2、取消不必要的授权:

• 简便取消授权:通过授权管理工具,用户可以方便地取消那些不再需要的合约授权。这不仅减少了潜在的安全风险,还可以防止恶意合约利用已授权的权限进行操作。

• 定期维护:定期进行授权维护,保持授权列表的简洁和安全,确保只有必要的合约具有权限。

二、钱包监控

1、使用监控工具

• 实时监控:使用一些钱包监控工具,如 Etherscan 的地址监控服务、GoPlus 的安全监控工具,实时监控钱包的活动。这样用户可以在授权变更、异常交易、地址被投毒或其他安全事件发生时及时收到提醒。

• 详细报告:这些监控工具通常提供详细的报告和日志,记录钱包的所有活动,方便用户进行审查和分析。

2、自定义警报

• 设置警报参数:根据交易金额、频率等参数,设置自定义警报。用户可以定义不同类型的警报,例如大额交易警报、频繁交易警报、授权变更警报等。

• 及时响应:一旦触发警报,用户应及时检查并采取必要措施,防止进一步的损失。这些警报可以通过邮件、短信或应用内通知的方式发送给用户。

三、其他安全措施

1、定期备份和恢复

• 备份私钥和助记词:定期备份钱包的私钥和助记词,并将其安全存放在多个地点,如离线存储设备、加密 USB 盘或纸质备份。确保备份不被未授权人员访问。

• 测试恢复流程:定期测试钱包的恢复流程,确保在需要时能够快速有效地恢复钱包。这包括导入私钥或助记词、恢复钱包的全部功能,以及验证恢复后的钱包能够正常使用。

2、使用硬件钱包

• 硬件钱包的安全性:使用硬件钱包存储大额资产,硬件钱包可以提供更高的安全性,因为其私钥永远不会离开设备,防止被黑客窃取。

• 定期更新固件:确保硬件钱包的固件保持最新版本,厂商会定期发布安全更新和补丁,以应对最新的安全威胁。

OKX Web3 钱包安全团队:通常,用户可以用以下几个方面来加强钱包的安全管理

1、使用钱包安全工具

许多钱包和安全工具可以帮助用户管理授权和提高安全性

1)常用的浏览器钱包插件,允许用户管理 DApp 的权限。可以查看和撤销已授权的 DApp,定期查看已经授权的 dapp 网站,对不需要的网站解除授权

2)使用检查和撤销钱包授权网站。用户可以通过连接钱包,查看所有已授权的智能合约,并选择撤销不再需要的权限。

2、定期检查钱包授权

定期检查自己的钱包授权状态,确保没有多余或可疑的授权

1)连接到 Revoke.cash 或类似工具。

2)查看所有已授权的智能合约列表。

3)对不再使用的 DApp 或可疑的授权进行撤销。

4)确保钱包软件始终保持最新版本,以获得最新的安全更新和漏洞修复。

3、提高个人安全意识

1)警惕钓鱼攻击: 不要点击来历不明的链接或下载不明文件。

2)使用强密码和双重认证: 为钱包账户设置强密码,并启用双重认证(2FA)来增加安全性。

用户如何感知链上安全事件,并及时保护自己的资产

GoPlus 安全团队:用户应该尽可能学会实时监控、并及时阻断恶意的链上交易。

为什么需要实时监控?实时监控链上交易对于保护用户资产至关重要。随着越来越多的黑客和诈骗团伙涉足链上诈骗,识别交易中的隐藏风险变得异常困难。许多用户缺乏必要的安全知识和技术能力,无法全面理解和防范这些威胁。实时监控可以帮助用户及时识别异常活动,如未经授权的交易、大额转账或频繁的交易操作,并迅速采取措施防止损失。此外,实时监控能够检测并阻止恶意操作,如钓鱼、黑客入侵和智能合约漏洞,从而保障用户的资产安全。当发生安全事件时,实时监控能够立即通知用户,使其迅速采取行动,如冻结账户、取消授权或报告事件,从而最大限度地减少损失。通过提供透明的环境,实时监控还可以增强用户对钱包和平台的信任,使用户随时查看交易和授权状态,提升使用体验。

为了实现对链上交易的实时监控和阻断恶意交易,用户可以采取以下措施:

首先,采用监控和响应系统。用户可以设置自定义交易警报,根据交易金额、频率等参数设置警报,并通过邮件、短信或应用内通知及时接收警报信息。这不仅能帮助用户精确监控钱包活动,还能在发现异常交易时第一时间发出警报,让用户迅速采取措施,防止损失进一步扩大。

利用区块链分析工具也是一个重要手段。通过使用公链网络浏览器等区块链分析平台,用户可以监控钱包的交易历史和活动,深入分析交易模式和对手方。这些平台提供的详细数据和分析功能,可以帮助用户识别潜在的风险交易,并及时采取行动。此外,区块链分析工具还可以帮助用户追踪资金流向,发现和防止可能的欺诈行为。

此外,使用无感的风控保护可以显著提升用户的安全体验。安全 RPC 或安全钱包产品能够帮助用户实现无感的风控保护,通过后台实时分析用户的交易行为和环境,自动识别和评估潜在的安全威胁。这种保护机制无需用户进行复杂操作,自动运行并提供保护,降低用户操作难度。例如,一些高级的安全 RPC 服务可以帮助用户分析每一笔交易的安全风险,智能地拦截危险交易。用户只需要将自己的钱包绑定到相应的监控和阻断服务,系统会自动保护用户的资产安全。

结合这些措施,用户可以实现对链上交易的全面实时监控,有效阻断恶意交易,保障自己的资产安全。通过无感的风控保护、实时监控和智能阻断技术,用户能够在一个更加便捷、安全的环境中进行链上交易。无论是普通用户还是专业投资者,这些技术都为他们提供了强有力的安全保障,使他们能够更加安心地参与区块链生态系统。

实时监控不仅能够帮助用户应对当前的安全威胁,还能提升他们对未来潜在风险的防范能力。随着区块链技术的不断发展和应用场景的扩大,安全问题也会日益复杂和多样化。通过不断学习和应用最新的安全技术和工具,用户可以保持对新型威胁的高度警觉,及时调整和优化自己的安全策略。最终,实时监控、智能阻断和无感风控将成为用户在链上交易中不可或缺的安全工具,为他们的数字资产保驾护航。

OKX Web3 钱包安全团队:链上安全事件频发,用户需要了解如何及时感知这些事件并保护自己的资产。以下是一些具体的方法和工具,希望可以帮助用户提高链上安全感知能力,并采取适当的资产保护措施。

1、关注安全厂商的安全事件推特

• 安全厂商推特: 关注区块链安全厂商的推特账号,了解最新的链上安全动态和攻击手法。

• 关注最新攻击手法: 特别是对同一类型协议的最新攻击手法保持关注,防止黑客使用通用漏洞对其他协议进行攻击,导致用户资金损失。因此必要时撤出相关类型协议的投资,避免因同类型安全漏洞造成资金损失。

2、使用链上监控工具

• 实时监控工具: 使用链上监控工具如 OKLink 的地址余额监控,实时关注协议 TVL(总锁仓量)的变化,或使用一些安全厂商提供的协议监控工具,对主流协议的安全性进行实时监控,并在发现问题时及时提醒用户。

3、关注项目方的赔偿动态

• 赔偿计划: 对于已经发生的攻击事件,用户可以关注项目方的赔偿动态。

• 跟踪公告: 一些项目方会在其官网、社交媒体和公告渠道发布赔偿计划的信息。

• 申报损失: 受损用户应及时申报损失,根据项目方的指引参与赔偿计划。

4、对漏洞合约进行取消授权

• Revoke.cash:使用相关工具检查并撤销对漏洞合约的授权,防止资金二次被盗

在进行链上交易时,如何避免轻易地成为钓鱼者攻击目标?

GoPlus 安全团队:在链上交易时,用户应该尽量避免成为钓鱼者的攻击目标,可以从以下几个方面,来加强防护。

为了在链上交易时避免成为钓鱼者的攻击目标,主要有以下几点:

一、核实来源

• 官方渠道:永远不要点击来历不明的链接,尤其是在 Email、Twitter、Discord 中收到的私聊内容中的链接。确保所有交易和登录操作都是通过官方网站或官方 dapp 进行的。可以将常用的网站和应用收藏或设置为书签,以避免误入假网站。也可以通过推特 Followers 里是否有知名用户关注来加强判断是否是官方。

• 检查 URL:仔细检查网站的 URL,确保其拼写正确并包含安全证书(HTTPS)。钓鱼网站通常会使用与真实网站相似的域名,但会有细微差异。

二、安全浏览器扩展

• 安装浏览器扩展插件:安装一些具备交易模拟、钓鱼网站识别功能的安全浏览器扩展插件,这些扩展能够实时监控并阻止钓鱼网站。扩展通常会检查访问的网站是否在已知钓鱼网站的数据库中,并在发现风险时发出警告。同时能够进行交易模拟,告知行为后果,提前预警。

• 定期更新:确保浏览器扩展和其他安全软件始终保持最新版本,以确保其能够识别和阻止最新的钓鱼攻击方法。

三、提高警觉性和识别技能

• 邮件和消息:对任何要求提供个人信息、密码、助记词以及私钥的邮件和消息保持高度警觉。正规的服务不会通过电子邮件或消息要求这些信息。

• 检查发件人:即使邮件看起来是来自于熟悉的来源,也要仔细检查发件人的电子邮件地址。有时候钓鱼者会伪装成合法的发件人,通过细微的拼写错误或伪造的域名进行欺骗。

四、资金管理

• 多钱包管理:将资产分散存储在多个钱包中,而不是集中在一个钱包内。这样即使一个钱包被攻击,其他钱包的资产也能得到保护。

• 冷热钱包结合:将大部分资产存储在离线冷钱包中,仅保留少量资产在在线热钱包中以供日常交易使用。冷钱包不连接网络,安全性更高。

• 定期检查:定期检查各个钱包的安全状况和交易记录,取消不必要的多余授权,及时发现和处理异常情况。

OKX Web3 钱包安全团队:随着链上生态发展,用户链上交互逐渐活跃,更加需要提高安全防护意识。尽量采取多种措施,来降低成为钓鱼攻击目标的风险,保护钱包和资产安全。

1. 验证网站和地址:在输入私钥或进行交易前,务必验证所访问网站的 URL 是否正确,特别是在点击邮箱或社交媒体链接直接访问时。对于区块链地址,使用已知的安全服务如 OKLink 浏览器来验证地址的合法性。

2. 使用硬件钱包:硬件钱包可以为加密资产提供额外的安全层。即使用户的计算机被感染或不慎访问了钓鱼网站,硬件钱包也能确保私钥不离开设备。

3. 不轻易授权:在对智能合约授权操作时,务必确认合约的内容和来源。只对信任的合约或已经进行过充分社区审核的合约授权。

4. 利用安全工具和服务:安装和使用反钓鱼和恶意软件防护工具,如网页浏览器扩展程序等,这些工具可以帮助识别和阻止访问已知的恶意网站。

5. 保持警惕:对于任何要求你提供私钥或进行转账的紧急请求保持警惕。攻击者常常利用用户的紧张和急躁情绪来诱导其做出决策。

6. 自我安全意识提升:定期更新自己的安全知识,关注最新的钓鱼攻击手法和区块链安全动态。可以参加相关的在线课程或阅读区块链安全指南。

链上交易时,用户如何尽量避免参与诈骗型项目

GoPlus 安全团队:首先,我们需要了解什么是诈骗型代币。诈骗型代币是由恶意行为者创建的加密货币代币。它们创建之初的目的就是为了实施 Rug pull,这些代币通常被设计用来骗取投资者的资金,而代币本身没有实际价值或用途。一旦投资者购买了这些代币,他们往往会发现这些代币因为各种原因而无法出售,或者在交易过程中会遭受巨大损失。常见的诈骗型代币包括那些通过限制出售功能、交易冷却、隐藏交易费用或以其他方式欺骗用户的代币。用户可以通过以下措施避免买到诈骗型代币。

1、验证合约地址:

• 核对信息:在进行代币购买前,确认代币的智能合约地址是否正确。确保该合约地址与项目官方提供的一致,并通过官方渠道获取这些信息,如官方网站、白皮书或官方社交媒体。

• 查阅合约代码:如果具备技术背景,可以查阅代币的智能合约代码,检查是否有异常或恶意代码。如果不具备相关知识,可以依赖可信的合约审核工具或服务。

• 使用区块链浏览器:通过区块链浏览器查看代币合约的详细信息,包括代币持有者的分布、交易历史等,以确保合约没有明显的风险特征。

2、使用可信工具:

• 代币风险识别工具:使用一些常用的代币风险识别工具,扫描代币合约是否存在恶意代码。这些工具可以检查合约是否有常见的骗局特征,如无法卖出、隐藏手续费等。

• 合约分析平台:利用区块链合约分析平台查看代币的交易历史和合约代码。关注代币持有者的分布情况,警惕高度集中在少数地址的代币。

• 自动监控工具:使用可以自动监控新代币和其风险特征的工具,及时发现并避开潜在的诈骗型代币。

3、社区和口碑:

• 社交媒体和社区反馈:查看代币的社区口碑和在推特、Reddit 等社交媒体上其他用户的反馈。了解该项目是否受到社区的支持和信任,避免购买那些被多次举报或讨论为骗局的代币。

• 项目信息透明度:考察项目团队的信息透明度,如团队成员的背景、项目的技术白皮书、开发路线图等。正规项目通常会公开详细的团队和技术信息。

• 参与社区讨论:主动参与代币项目的社区讨论,了解项目的最新进展和用户的实际体验,从中判断项目的可信度。

4、小额测试:

• 测试交易:在进行大额购买前,先进行小额测试交易。通过小额测试,验证代币的买入和卖出功能是否正常运作,确保不会买到无法卖出的貔貅币。

• 监控交易费用:注意小额交易时的交易费用和滑点,检查是否有异常高的费用或隐藏的交易条件。

• 观察市场反应:进行小额测试后,观察市场对该代币的反应和交易活跃度,评估其是否有正常的市场表现。

5、警惕高收益承诺:

• 不切实际的承诺:警惕那些承诺高收益、快速回报的代币项目。诈骗型代币通常利用投资者的贪婪心理,承诺不切实际的高回报来吸引资金。

• 识别风险信号:高收益往往伴随着高风险,对于那些声称“稳赚不赔”的项目,保持高度警觉,避免被短期高收益所诱惑。

• 咨询专业意见:在投资前,可以咨询专业人士的意见,听取他们对该项目的风险评估。

6、理性投资:

• 保持理性和谨慎:不要被短期高收益所诱惑,始终进行充分的调研和风险评估。投资决策应基于详细的分析和理性的判断,而不是情绪驱动。

• 分散投资:不要将所有资金投入到单一代币或项目中,分散投资可以降低整体风险,确保即使部分投资失败也不会造成重大损失。

OKX Web3 钱包安全团队:链上项目方 Rug pull 事件屡见不鲜、用户应该提高警惕意识。比如:

1. 研究项目背景:在购买任何代币之前,务必深入研究该项目。了解项目的愿景、团队成员、白皮书、路线图等方面的信息。查找项目的社区讨论,了解其他人对项目的看法。

2. 注意警告信号:一些警告信号可能表明代币是诈骗或不可信的。例如,匿名团队、过分夸张的承诺、缺乏透明度等。如果你发现任何警告信号,最好保持警惕,不要轻易购买此类代币。

3. 使用代币扫描工具:可以使用 OKX Web3钱包等提供的代币扫描功能,代币扫描工具从合约代码、链上行为、社区反馈等多个层面进行综合分析,能一定程度上检测出代币是否具有诈骗行为。

4. 审查合约:在以太坊或其他智能合约平台上,你可以查看代币合约的代码。审查合约可以帮助你确定代币是否具有可信度。如果合约代码包含可疑逻辑或者未开源,需要更加小心。

5. 保持警惕:不要轻易相信来自陌生人的推荐或者在社群中群发宣传的文案,如果听到某个项目过于美好的承诺,要多加怀疑并保持理性。

用户如何防止被链上 MEV 攻击、避免资金损失

GoPlus 安全团队:为了防止被 MEV(矿工可提取价值)攻击损失资金,用户可以采取以下详细措施。

1、使用专用工具

• 防 MEV 功能:用户可以在钱包中开启防 MEV 的功能,利用专门设计的交易工具或插件。这些工具能够识别和避免潜在的 MEV 攻击,保护用户的交易不被矿工和其他攻击者利用。

• 交易保护服务:一些平台提供交易保护服务,可以将用户的交易分批发送或混淆,以降低被 MEV 攻击的风险。这些服务可以帮助用户更安全地执行大额交易。

2、分散交易时间:

• 避免高峰期:避免在交易高峰期进行大额交易,因为这些时间段 MEV 攻击更为活跃。高峰期通常是市场波动较大或有重大新闻发布的时间段。选择交易量较低的时段进行交易,可以有效降低被攻击的概率。

• 定时交易:使用定时交易功能,将大额交易分散到多个时间点进行,减少单笔交易暴露在 MEV 攻击中的风险。

3、利用隐私技术:

• 隐私节点:用户可以将交易发送到一些隐私节点(如 Flashbots),以确保交易被正常执行。Flashbots 可以将交易直接发送给矿工,绕过公开的交易池,从而避免被 MEV 攻击。然而,这种方式可能会导致交易确认速度稍慢,因为交易需要等待区块上链才能确认其状态。

• 混淆交易:使用交易混淆技术,将交易分拆成多个小额交易并混合发送,增加交易的隐蔽性,降低被攻击的风险。

4、多样化策略:

• 分散交易:不要将所有交易集中在同一时间或同一平台,分散风险,减少被针对的可能性。通过分散交易,可以使攻击者难以预测和拦截所有交易,降低整体风险。

• 使用多种交易平台:利用多个交易平台和工具,避免在单一平台上进行所有交易,减少被集中攻击的可能性。

5、选择 LP 充足的交易池:

• 高流动性池:尽量选择流动性高、LP(流动性提供者)非常充足的交易代币池,避免因为流动性不足造成的滑点损失和 MEV 攻击。高流动性池能够吸收较大的交易量,减少交易被操纵的风险。

• 审查交易深度:在进行交易前,检查交易池的深度和交易对的流动性情况,确保交易能够顺利进行且不会引起大的价格波动。

6、设置合理的滑点容忍度:

• 滑点保护:在交易平台上设置合理的滑点容忍度,以防止交易价格偏离预期。过高的滑点设置会增加被 MEV 攻击的风险,而过低的滑点设置则可能导致交易失败。根据市场状况,调整滑点容忍度,以达到最佳保护效果。

7、持续监控和调整策略:

• 交易监控:持续监控自己的交易活动,及时发现和应对潜在的 MEV 攻击。使用分析工具和监控服务,跟踪交易的执行情况和市场反应。

• 调整策略:根据交易监控结果和市场变化,及时调整交易策略和保护措施,确保交易始终处于安全状态。

OKX Web3 钱包安全团队:我们提炼了几个核心要点,包括:

1. 关注交易深度并设置滑点:关注交易深度,可将大额交易分成小额交易,多次执行,并设置滑点保护,减少被攻击的概率。

2. 使用隐私保护的节点:选用具有隐私保护功能的 rbc 节点,防止交易被公开,例如 flashbot 隐私 RPC 节点。

3. 选择可信钱包和应用:使用信誉良好提供 mev 防护的钱包和应用(例如 OKX 钱包原生 DAPP),避免使用未知或未经验证的服务。

一旦用户钱包资产被盗后,如何补救?

GoPlus 安全团队:许多用户在发现钱包资产突然不见了之后,由于没有很好的处理经验或方法,往往会导致本来能够追回或抢救的资产最终也丢失。为了帮助用户在资产被盗后迅速采取正确的行动,以下是几个关键的补救措施:

第一步:转移钱包内剩余代币

• 创建新钱包:立即创建一个新的钱包地址,确保新的钱包地址和私钥是安全的,未被泄露。

• 转移资产:将钱包内剩余的代币迅速转移到新创建的钱包中,防止剩余资产被继续盗取。

• 取消授权:使用授权管理工具,取消旧钱包中所有不必要的智能合约授权,进一步保护剩余资产。

• 使用抢救工具:必要时使用一些抢救工具和抢跑服务来迅速挽回损失,这些服务可以帮助优先转移资产,避免被黑客的监控程序知晓自动转走转移资产所需要的 Gas

第二步:找到被盗问题根因

1、检查设备和账户

• 设备安全检查:检查用于访问钱包的设备,确保没有恶意软件、病毒或间谍软件。使用可信的防病毒软件进行全面扫描。

• 账户安全检查:检查与钱包相关的账户,如交易平台、邮箱等,确保这些账户未被黑客入侵。

2、定位被盗原因

• 私钥被盗:如果私钥被盗,黑客可以完全控制钱包,转移所有资产。如果是 EVM 的钱包私钥泄露,黑客可以转走多条 EVM 兼容链的所有资产。检查是否有私钥或助记词泄露的迹象,如通过钓鱼网站输入私钥或助记词。

• 授权被骗:检查是否在不知情的情况下授权了恶意智能合约。使用 Etherscan 或其他区块链浏览器查看授权历史,识别异常授权。

• 恶意签名:确认是否签署了恶意交易或信息。特别是通过 DApp 或其他服务签署的操作,识别不明或可疑的签名。

3、审查交易记录:

• 分析交易历史:使用区块链浏览器(如 Etherscan、BscScan)查看钱包的交易记录,识别可疑交易和不明资金流动。

• 搜集证据:记录可疑交易的详细信息,包括交易 ID、交易时间、对方地址等,为后续报警和调查提供证据。

第三步:报警立案

1、向警方报警

• 联系当地警方:尽快联系当地执法机构,报告钱包资产被盗事件。提供详细的交易记录和证据,帮助警方了解案件情况。

• 立案调查:根据警方要求,填写必要的表格和文件,确保案件正式立案。提供尽可能多的线索和证据,帮助警方开展调查。

2、保持沟通

• 定期跟进:定期与警方联系,了解案件进展情况,提供任何新的线索或信息。

• 协助调查:积极配合警方的调查工作,提供所需的任何信息和支持。

第四步:寻求专业的安全机构帮助,根据资金链路寻求相关交易所对被盗资金进行冻结

1、联系专业安全机构

• 专业协助:联系区块链安全公司或专业的安全机构,请求他们的帮助。专业机构可以提供技术支持,帮助追踪和分析被盗资金的流向。

• 资金追踪:利用专业的区块链分析工具,追踪被盗资金的流动路径,识别资金流向的交易所和最终接收地址。

2、请求交易所冻结资金

• 联系交易所:联系被盗资金流向的相关交易所,提供详细的交易记录和证据,请求他们协助冻结被盗资金。

• 提供证据:向交易所提交警方的立案证明、交易记录和分析报告,证明资金是被盗资产,要求交易所配合冻结。

• 持续跟进:与交易所保持沟通,定期跟进冻结资金的处理进展,确保尽快追回被盗资产。

OKX Web3 钱包安全团队:当区块链用户的钱包资产被盗时,补救措施可能受到限制,因为区块链的去中心化和不可变更性使得一旦交易被确认,通常无法撤销。以下是一些可能的补救措施:

一、立即采取行动

1)分析被盗的原因

• 如果是授权给黑客地址,则需要立即在授权平台取消授权。

• 如果是私钥泄漏,则需要进行全方位的安全检测,明确私钥泄漏的原因,重装系统然后更换钱包。

2)资产抢救

• 如果钱包中还有部分未转走的资产,或正在 defi 项目中的资产,可以进行资产抢救,减少损失。

3)追踪资金流向

• 可以找白帽子或安全社区成员一起监控资金走向,如果发现流向交易所,可申请对其账号进行冻结。

二、向有关部门报告

1)向钱包客服反馈该问题

2)报警,向警方报告盗窃事件,提供所有相关信息。该信息可以帮助用户,在发现资金流向交易所时,对交易所账号进行冻结。

三、向区块链社区寻求帮助

1)在 twitter 等相关区块链社媒上发布公告,有时候社区等会协助追踪和阻止盗窃资金的流动

2)提供悬赏奖励,激励白帽子或社区成员帮助找回资产。

四、预防

1)进行教育培训学习,学习更多关于如何保护自己免受未来攻击的知识。

2)使用冷钱包,将大部分资产存储在离线的钱包中。

3)安全备份密钥

总之,虽然区块链技术的特性使得追回被盗资产困难重重,但迅速行动和采取多种补救措施有助于最大限度地减少损失和防范未来风险。

最后,感谢大家看完 OKX Web3钱包《安全特刊》栏目的第 06 期,我们将在最后一期进行《安全特刊》系列的内容汇总,作为收官的一期,不仅有真实的案例、风险识别、还有安全操作干货,敬请期待!

免责声明:

本文仅供参考,本文无意提供 (i) 投资建议或投资推荐;(ii) 购买、出售或持有数字资产的要约或招揽;或 (iii) 财务、会计、法律或税务建议。 持有的数字资产(包括稳定币和 NFTs)涉及高风险,可能会大幅波动,甚至变得毫无价值。您应根据自己的财务状况仔细考虑交易或持有数字资产是否适合您。请您自行负责了解和遵守当地的有关适用法律和法规。

Zentry:将日常生活变成史诗级的MMORPG

今天我为你们带来了一个非常有趣的项目。Zentry 是一个雄心勃勃且令人兴奋的项目,旨在打造“元游戏层”。他们致力于把日常生活变成一款史诗级的 MMORPG。

如果你在玩游戏(PC、主机、手机或web3游戏),那么你一定不要错过这篇文章。

Zentry 希望将你在不同游戏(web2和web3)和平台上的所有活动统一起来,通过另一款元游戏让你玩游戏的同时获得奖励。

这个团队过去已经在 GuildFi 赛道取得了很大的成功,并且得到了顶级投资者的支持(Binance、Animoca、Coinbase Ventures、Defiance Capital 等)。他们的金库价值高达 1.5 亿美元。

读完这篇文章,我会告诉你如何通过他们的第一个产品开始玩游戏并赚取碎片(shards)。

今天我有幸与 Zentry 的联合创始人 Jarindr 讨论了他们的愿景以及web3游戏的总体情况。

这篇文章是与 Zentry 合作撰写,未来我可能会继续与他们合作,因为我非常喜欢这个愿景。我希望支持尽可能多的优质区块链消费者应用程序。

1. 首先,能简要介绍一下 GuildFi 以及你们为什么决定推出 Zentry 吗?

我们在三年多前创立了 GuildFi。GuildFi 是一个游戏平台。如果有人熟悉 Axie Infinity,这款游戏为东南亚的数百万人创造了工作机会。我们总部设在泰国,我们看到了东南亚巨大的市场机会。那时大约是两年半前。

当时,Axie Infinity 是最大的游戏之一,实际上是唯一一个引入游戏公会叙事和奖学金的游戏。我们为人们创造了数千个工作岗位,让他们开始玩游戏并从中获得奖励和收入。

作为一个有 10 年游戏和商业投资经验的玩家,我看到过许多协议的创建。鉴于我的工程背景,我知道“玩赚”模式并不真正可持续。你不能只是不断向来投机的人发放代币。这种金字塔式的结构最终会崩溃。

这种认识促使我们从 GuildFi 转向 Zentry。这个转变的最大原因是叙事和商业模式的改变。GuildFi 专注于游戏公会,但我们现在正在用 Zentry 构建更大规模的东西。GuildFi 这个名字仍然意味着游戏公会,而我们正在构建一些更雄心勃勃和革命性的东西,所以重塑品牌是必要的,让人们理解 Zentry 不仅仅是关于游戏。我们旨在以一种重要的方式彻底改变这个行业。

2. Zentry 主要解决什么问题?

通过 Zentry,我们正在构建一个“游戏中的游戏”(game of games)。那么,我们在这里试图解决什么问题呢?我们正在解决游戏领域中两个最大的难题,不仅仅是游戏,还有更广泛的行业。这包括Web2游戏和Web3游戏,尽管我并不喜欢将它们分开。

第一个问题是发行,第二个是变现。游戏化(gamification)一直是消费类应用程序的重要组成部分。如果你熟悉电子商务应用程序或 Duolingo 等应用程序,你会知道游戏化一直是一个关键元素。

Zentry:将日常生活变成史诗级的MMORPG

观察一些最大的消费类应用程序,如 TikTok 或 YouTube,你会发现它们总是通过各种游戏化手段来提高用户的参与度,吸引他们不断回访,并增强整体体验。这可能像每日登录奖励一样简单。如果你了解 Duolingo,它的一个最大的特点就是连续登录签到,虽然看似微不足道,但有些人已经连续登录了 700 天。这些都是消费类应用程序如何使用游戏化来保持用户回访的实操案例。

我们正在构建一个覆盖消费类应用程序的层(Layer),这些应用程序可以是游戏、社交网络或任何其他平台。这个层帮助这些应用程序更好地变现,提高用户保留率,并创建真实的故事背景,让用户真正愿意持续访问。

Zentry 是一个包含多个互联产品的生态系统,所有产品基于同一个目标。想象一下它就像一个互联游戏的宇宙,拥有故事、知识产权和角色,让人们可以沉浸其中。要在我们的游戏中取得进展,你可能需要在游戏外做一些事情,与不同的层和应用程序互动。

Zentry:将日常生活变成史诗级的MMORPG

我们的层帮助这些应用程序实现更好的变现和发行。例如,如果你经常玩像《Dota》、《英雄联盟》或《Axie Infinity》这样的游戏,每个游戏都有自己的小游戏和成就。我们的层增加了另一个参与层次。比如,每次你在《Valorant》中击中对手或完成《Axie Infinity》中的一局游戏,你可能会从我们的层额外获得奖励。

这些奖励可能是来自 Zentry 宇宙的各种资源。玩不同的游戏可以获得不同的资源,这些资源可以用来制作物品、礼品卡或提升个人资料。这鼓励玩家回到他们最喜欢的游戏中,帮助这些游戏实现更好的变现。

第一方发行商可能不愿意使用像定时战利品箱或赌博这样的机制,因为用户可能会认为他们只是想从中榨取更多的钱。作为第三方,我们可以在不同的游戏上应用这些游戏机制,而无需担心这些问题,从而增强用户体验和变现能力,而不会影响人们对原始游戏或应用程序的看法。

3. 所以,Zentry 有点像电影《头号玩家》,每个人都在一个持续存在的宇宙中玩游戏,但本质上是在玩一堆不同的游戏。人们可以这样理解 Zentry 吗?

完全正确。如果你看看我们的日常生活,这种事情其实已经在发生了,只是分散在各处。例如,如果你已经在《Dota》上玩了 2 万小时,那是非常有价值的。对于那些寻找有经验玩家的游戏发行商来说,你是一个重要的角色。假设我是一个新的游戏开发者,我想联系那些至少玩了 1 万小时手机游戏的人来测试我的新游戏。这就是为什么这很重要的一个好例子,以及你如何最终能够通过自己的数据和技能来变现。

Zentry:将日常生活变成史诗级的MMORPG

Zentry 赋予用户更多的自主权,帮助 Zentry 中的玩家成长、繁荣,并使得他们的日常活动带来盈利。与那些依赖不可持续的“玩赚”模式(通过玩游戏赚取代币)不同,我们有一个更可持续的模型。

这不仅适用于数字领域,也适用于实体领域。想象一下,你想在 Zentry 中打造一把稀有的剑,这需要来自不同游戏的资源。我们不会强迫人们去玩不同的游戏,因为那不实际。用户通常只玩一小部分游戏。例如,如果你想打造那把剑,并且你需要来自游戏 A 的资源,但你只玩游戏 B,我们设计了这样一个模型:你依然可以创造这些资源,因为有其他玩家在玩游戏 A。

再想象一下,你所需的最后一个资源只能在实体店找到。你可以去一个新的合作伙伴店,例如 Dunkin Donuts,并成为前 500 名顾客之一。这在数字和现实空间之间创造了合作。记得 Pokémon Go 曾在特定位置出现稀有的宝可梦,吸引大量人群前往特定商店吗?我们有能力在任何领域创造类似的体验,从数字世界到现实世界。

Zentry:将日常生活变成史诗级的MMORPG

4. Zentry 将推出一系列互相关联的产品,首先是 Nexus。能否介绍一下你们的产品?

我们从 Nexus 开始,它已经上线几周了。我们已经吸引了超过 10 万用户。Nexus 将社交网络互动游戏化,在其上构建游戏。我们创建了一个社交图谱,以识别Web3生态系统中的强大用户。我们提供的是一种游戏化的体验,而不仅仅是一个像其他平台那样的挖矿平台,而是一个真正的游戏。尽管当前版本更为简化,侧重于直接互动,我们的下一次升级将把 Nexus 打造成一个更加完整的游戏。

Zentry:将日常生活变成史诗级的MMORPG

在完整版本中,每次你在推特上谈论不同的游戏或赚取资源时,你都可以利用这些资源来制作物品并装备到你的个人资料中,与其他玩家进行 PVP 对战或创建公会。我们希望鼓励一种游戏化的体验,让用户在玩游戏的同时成为内容创作者。我们认为Web3缺乏足够的内容创作者,这使得行业依赖于少数几位有影响力的人、主播和玩家。与Web2游戏相比,这方面存在很大的差距。

例如,雇佣一个拥有 100 万订阅者的 YouTuber 或主播来玩你的游戏可能需要花费 5000 到 7000 美元。然而,雇佣一个类似的Web3影响者的费用可能高出五到六倍。Nexus 旨在通过将内容创作游戏化来解决这个问题。我们不是直接激励人们创作内容,而是通过游戏使其变得有趣,改善人们与社交网络的互动方式。

我们将在第三季度推出的产品是 Radiant。Radiant 是一个旨在提升你在不同游戏中(无论是 Web2 还是 Web3)的日常游戏体验的游戏合集。

Zentry:将日常生活变成史诗级的MMORPG

它作为一个叠加层,增加新的互动和奖励层。例如,如果你玩 CSGO 或 Apex Legends 等游戏,Radiant 会引入类似战利品箱的机制到你玩的所有游戏中。这些战利品箱提供物品和资源,鼓励玩家更多地参与他们的游戏。我们希望为游戏发行商和玩家创造双赢的局面。

即将推出的第三个产品是 Zigma,这是我们的主要 NFT 收藏品。虽然我们还没有透露太多细节,但 Zigma 将作为整个 Zentry 生态的全球通行证。

5. 你认为 Zentry 在市场上的优势是什么?

Zentry 是一个可以运行在成千上万个现有游戏之上的层。如果某些游戏失败了,我们不会与它们一起失败。我们的层集成到现有成功的 IP 和新游戏中。

我们最大的优势之一是我们的团队,它由Web3、广告、广告技术和游戏行业的资深人士组成。此外,我们是最大的游戏生态系统之一,拥有 1.5 亿美元的资金。这使我们能够激励并构建整个 Zentry 生态,并投资于游戏。最关键的是 Zentry 本身不会因为单个游戏的失败而失败。

6. $ZENT 代币在 Zentry 生态中扮演怎样的角色?

Zentry:将日常生活变成史诗级的MMORPG

Zentry 代币将在多个领域发挥多种角色,并将在我们所有的Web3构建中使用。首先,Zentry 是盈利的,我们生成的收入可以用来购买和销毁这些代币。这些代币将是我们所有产品的主要货币,包括交易和售卖。这适用于游戏、社交网络以及我们构建的所有层。Zentry 代币将是所有平台和希望与我们合作的合作伙伴使用的唯一代币。

例如,如果一个游戏想要加入 Zentry 宇宙,他们需要使用我们的代币向我们支付费用,以管理资源在他们的游戏中的分发。还有当你抵押 Zentry 代币时,你将有机会接触到多个生态领域,由于我们还投资于游戏、社交金融和人工智能等多个领域,。

我们称之为“质押奖励”。当你质押时,你会获得奖励,这些奖励可以用来购买代币,或者在参与不同游戏时获得额外的代币。例如,如果你喜欢跑步,而我们投资于一个跑步生态系统,你可以从该生态系统中获得更多的代币。我们希望把合适的代币分发给合适的人,以确保它们在该生态系统中被再次使用的可能性最大化。

7. 你对当前的Web3游戏行业有什么看法?

我认为我们都经历了不同周期的Web3游戏的演进。从开始的时候,如果你还记得 2017 年,人们已经开始探讨如何将游戏应用与区块链集成,尽管当时这个概念尚未完全发展。现在已经接近六七年了,我们已经从最初对Web3游戏没有信任或信念,到现在有真正的参与者和高质量的开发者进入这个领域。这些新进入者试图创造在Web2无法实现的梦想。

如果我们看看当前的Web3游戏用户状况,我会说现在依然处于早期阶段,但潜力巨大。没有其他行业像游戏一样能够吸引数百万用户。现在,人们仍在尝试在区块链上构建游戏,但并没有完全理解区块链技术所提供的独特优势。

例如传统游戏行业使用 Kickstarter 进行资金筹集,这种实践与Web3有所不同。在Web3中,人们从一开始就投资于你的公司,并随着你的游戏开发而留下来。我们需要更多来自创意产业的优质开发者,他们既理解传统游戏又理解Web3。

主要公司如育碧(Ubisoft)等尝试进入这一领域,但通常因不了解Web3文化而失败。同样,有些Web3游戏工作室不懂如何打造引人入胜的游戏。不过,我们业看到了那些能够在Web3和Web2中取得进展的人。

我们仍在等待一个完全成功的Web3游戏。与 PlayStation 等拥有庞大预算的巨头竞争具有挑战性。区块链提供了一种独特的方式来分发游戏和获取用户,这在传统游戏中是不可能的。

例如,Mavia 在 Apple Store 推出了一个活动,使用代币空投来激励下载。这种策略有助于获取成为忠实粉丝的用户,因为他们可以通过游戏中获得的代币进行消费。

我们仍处于探索阶段。许多Web2工作室正在探索Web3,因为它提供了新的吸引和激励用户的方式。我们只需要一个成功的游戏来展示区块链在游戏中的力量,并帮助人们理解其在用户获取和参与方面的巨大潜力。

8. 目前是否有你认为可能大获成功的游戏?

Zentry:将日常生活变成史诗级的MMORPG

老实说,我对 AAA 游戏的看法相当悲观。AAA 游戏需要大量时间和庞大预算来开发,还需要创造高质量游戏的专业知识。相比之下,我更感兴趣的是那些需要较少时间、设计精良并有正确激励措施的独立游戏。

例如,《Pixels》是一个简单的游戏,类似于《FarmVille》的农场模拟器,将逐步发展成为一个 RPG 游戏。它拥有大量用户,可能包括人类和机器人的混合体。这个例子展示了激励措施在吸引用户开始玩游戏方面的强大作用。当然,这是否可持续是另一个问题,这也是所有人都在尝试解决的。

如果让我指出一个可持续的模式,我无法给出确切答案,因为这仍然是一个不断发展的领域。然而,我认为在 Ronin 上的游戏有很好的用户基础,因为他们熟悉区块链和游戏。《Axie Infinity》在 Ronin 上的成功表明,有一批忠实的用户群体已经准备好使用钱包进行游戏。

Ronin 通过使用激励措施在东南亚吸引了数百万用户。如果有人能复制这种成功,我认为一些依赖 Ronin 的独立游戏可以作为很好的示范。

另外我也对 Parallel 和他们正在构建的项目感到兴奋。

真实案例 | 数字人民币钱包成洗钱新工具?

撰文:肖飒团队

数字人民币是我国法定货币的新型形式,具有法定货币与电子支付工具的双重优势。但就在近日,浙江监察发布《利用数字人民币账户四天套现 20 余万元,判了!》披露了行为人利用数字人民币掩饰、隐瞒境外诈骗所得的一起刑事案件,本文将结合该起案例分析数字人民币交易可能涉及的刑事法律风险,以供各位读者参考。

案情简介

2023 年 8 月底,袁某通过某兼职广告知晓数字人民币套现获利的渠道,只要找到有数字人民币的商家进行套现,可从上家获得套现金额千分之八的佣金。

袁某通过购物、闲聊拉拢有数字人民币账户的商家,在商家同意套现后,先将自己一定金额的钱款转换成虚拟币充当押金转给上家,再将数字人民币收款码发送给上家,待上家的诈骗资金进入商家数字人民币账户,由商家扣除 1% 至 1.5% 不等的手续费后,套取相应数额的现金。

在操作中,袁某套取的金额会高于押给上家的金额,而这差价部分便是上家给袁某的佣金,所套取的现金将作为下次的押金继续套现。

为了多赚点钱,袁某虽意识到上家的钱来路不明,但仍抵挡不住利益的诱惑,叫上女友张某、朋友寇某一起,并承诺他们每套现一万元就给 50 元的好处费,以从中赚取差价。由于支持数字人民币支付的店铺不多,多次操作容易被发现。为了躲避公安机关的查处打击,平日里袁某等人用境外小众聊天工具与上家联系,自 9 月初开始流窜于绍兴、金华、杭州、嘉兴等地,套现成功后便驾驶机动车转至新的作案地点,将上家诈骗所得的钱款由「黑」转「白」。

几天后,公安机关接到报警,查询到辖区内多家商户数字人民币账户资金流动异常,很快锁定犯罪嫌疑人袁某等三人,并将其抓获归案。短短四天,犯罪嫌疑人袁某等人在绍兴套现 20 余万元。

近日,经越城区检察院提起公诉,法院以掩饰、隐瞒犯罪所得罪分别判处袁某、张某、寇某有期徒刑一年四个月至七个月不等,并处罚金。

案例分析

1.套现因何构成掩隐犯罪?

《刑法》第三百一十二条对掩饰、隐瞒犯罪所得收益罪作出了规定:「明知是犯罪所得及其产生的收益而予以窝藏、转移、收购、代为销售或者以其他方法掩饰、隐瞒的,处三年以下有期徒刑、拘役或者管制,并处或者单处罚金;情节严重的,处三年以上七年以下有期徒刑,并处罚金。」

对于「三年以下有期徒刑、拘役或者管制」的刑罚,不要求掩饰、隐瞒犯罪所得的行为达到「情节严重」的标准,只要「明知是犯罪所得」并协助掩饰、隐瞒即可。

回到本案,前文的事实描述指出「袁某虽意识到上家的钱来路不明」,故袁某符合掩饰、隐瞒犯罪所得收益罪「明知」的主观构成要件。同时,袁某实施的是令商家向境外上家收取数字人民币「赃款」,自己从商家套取现金,并向上家提供虚拟币的行为。可将其理解为,袁某为境外犯罪分子提供了数字人民币「赃款」变换为虚拟币的服务,实现了「赃款」的转移。结合虚拟币匿名、去中心化的特性,袁某至少实现与窝藏、转移、收购、代为销售相当的「掩饰、隐瞒」的效果。同案的张某、寇某掩饰、隐瞒的行为模式与袁某相同,笔者推测在各嫌疑人笔录中能够印证同案犯知晓数字人民币来路不明、可能属于赃款一事。基于前述,法院最终认定袁某等人构成掩饰、隐瞒犯罪所得收益罪。

2.拒不承认「明知」会如何?

倘若本案袁某及其同案犯拒不承诺上游资金来源不正,是否可以认定其具有「明知」的犯罪故意?

《关于审理洗钱等刑事案件具体应用法律若干问题的解释》的第一条对掩隐犯罪的「明知」作出了规定:第一条刑法第一百九十一条、第三百一十二条规定的「明知」,应当结合被告人的认知能力,接触他人犯罪所得及其收益的情况,犯罪所得及其收益的种类、数额,犯罪所得及其收益的转换、转移方式以及被告人的供述等主、客观因素进行认定。

具有下列情形之一的,可以认定被告人明知系犯罪所得及其收益,但有证据证明确实不知道的除外:(一)知道他人从事犯罪活动,协助转换或者转移财物的;(二)没有正当理由,通过非法途径协助转换或者转移财物的;(三)没有正当理由,以明显低于市场的价格收购财物的;(四)没有正当理由,协助转换或者转移财物,收取明显高于市场的「手续费」的;(五)没有正当理由,协助他人将巨额现金散存于多个银行账户或者在不同银行账户之间频繁划转的;(六)协助近亲属或者其他关系密切的人转换或者转移与其职业或者财产状况明显不符的财物的;(七)其他可以认定行为人明知的情形。

本案袁某等人协助上家将数字人民币转化为虚拟币并收取高额手续费的做法符合司法解释所规定的第四项情形,足以认定本案各嫌疑人明知涉案数字人民币系犯罪所得及其收益。

基于此,我们认为,纵使本案袁某等人拒不承认主观故意,司法机关仍可认定其具有掩饰、隐瞒犯罪所得收益的「明知」,且袁某等人会丧失坦白情节以及认罪认罚从宽等从轻、减轻处罚的机会。

3.为什么赃款会是数字人民币?

区别于三方支付机构或银行内的存款,数字人民币可以通过数字钱包独立运行支付,在没有电和网络的情况下,数字人民币同样可以进行支付和使用。相较于携带与计量不便的纸币,数字人民币更为便捷,相较于被严加监管和限制的银行存款,数字人民币更为安全。前述特性使得部分犯罪分子选择通过数字人民币的形式收取赃款。

写在最后

我国的数字人民币虽采用了区块链技术,但并不属于去中心化的虚拟货币。一旦完成联网支付或转入银行账户,异动将隐私数字人民币反洗钱机制的关注,这也是本案迅速告破的原因所在。但数字人民币的纸币特性,仍可能使数字人民币成为未来一段时间犯罪分子赃款的主要形式。如何平衡流转的风险监管与用户的财产处分权限,或许是数字人民币进一步发展所需面临的下一个考验。

ZKsync 解惑「空投疑云」:将「贡献」而非仅仅是「活跃度」纳入考量

撰文:ZKsync

1. 如何获得此次空投的资格?

地址有两种方式有资格获得 17.5% 的空投:

1. 用户(89%):将加密资产桥接到 ZKsync Era 并满足七个资格标准中至少一项的 ZKsync 用户。

2. 贡献者(11%):无论是否使用 ZKsync 网络,通过开发、宣传、教育或参与为 ZKsync 协议和生态做出贡献的个人、开发者、研究人员、社区和公司。

对于 11% 贡献者类别的钱包,ZKsync Era 活动是可选的。贡献者分配主要针对在 ZKsync 上构建早期项目、为相关 GitHub 存储库做出贡献、进行安全研究、担任 Discord 版主或参与 Degen、Bonsai、Crypto the Game、Pudgy 和 Milady 等社区的人员和社区。

2. 当提到这次是基于使用情况的空投时,这是什么意思?

基于用户的分配(占空投总额的 89%)主要是为了识别和奖励 ZKsync Era 上的多元化用户群体,他们将帮助长期管理和发展 ZKsync。目标是找到将加密资产连接到 ZKsync Era 的人,并为他们做的表明自己是有机用户的行为提供乘数奖励。这样的人很可能成为 ZKsync 社区的宝贵成员。

钱包在各个链上的历史记录可以揭示很多关于其所有者的信息。真正的用户往往更不惧风险,尤其是当他们觉得自己是社区的一部分时。他们会花时间探索、尝试新的协议并持有投机性资产。另一方面,机器人和投机者则谨慎行事,在试图融入社区并获取价值的同时,付出最少的努力。

3. 我满足部分资格要求,但没有获得分配,为什么?

ZKsync 用户空投分配(占空投总量的 89%)基于以下组合:

1. 七项资格标准中有多少项得到满足。

2. 基于截至快照日期的 12 个月内的时间加权平均余额 (TWAB),在 ZKsync Era 上桥接和持有的金额(无论是在您的钱包中还是 DeFi 协议中)。这被称为价值缩放(请参阅问题 5 中的详细信息)。

3. 奖金乘数:如果钱包属于预定义组的一部分,例如早期的 ETH 采用者、顶级 ZKsync 原生 NFT / 代币的持有者,或 ARB、OP、ENS 等空投的持有者,它将获得分配乘数。

重要提示:交易量本身对分配规模没有影响。

根据上述标准为用户计算分配金额。为了获得空投分配金额,结果必须大于 ZK 450。

这意味着,即使您满足所有七项标准,但您在一段时间内平均持有的金额很少,或者没有资格获得任何其他奖金乘数,您也可能没有资格获得分配。

4. 我满足四项资格标准,但得到的报酬却比我在 X 上看到的仅满足两项资格标准的某人少。为什么?

满足的资格标准数量只是决定分配大小的三个因素之一。ZKsync 空投分配是资格标准、ZKsync Era 上的时间加权平均余额 (TWAB) 和奖金乘数的组合。

在这种情况下,另一个人可能将大量加密资产转入 ZKsync Era 并 / 或将其持有更长的时间。或者,另一个人可能有资格获得奖金乘数之一或成为基于贡献者的空投的一部分,而你却没有。

5.「价值缩放」 如何发挥作用?

为了识别和奖励将加密资产放入 ZKsync Era 平台的用户,分配部分基于价值缩放公式。该公式根据发送到 ZKsync Era 的金额以及这些加密资产在钱包中的时间长短调整地址的分配。

例如,在主网启动时(2023 年 3 月)向 ZKsync Era 发送 100 美元并从那时起持有的地址将比在快照前一个月仅存入 100 美元的地址权重更大。

价值缩放 = 时间加权平均余额 (TWAB) = 根据某人桥接的加密资产的价值以及持有时间长短来缩放分配。

提醒:交易量本身对价值缩放没有影响。

想要了解更多信息,请参阅这些示例

6. 如果我只使用 ZKsync Lite 怎么办?为什么我被排除在外了?

要获得空投资格,地址必须满足一项资格标准并将加密资产桥接到 ZKsync Era。空投的重点是第一条 ZK 链 ZKsync Era,因为它有望成为整个 ZKsync 生态的去中心化枢纽。

ZKsync Lite 用户作为 ZKsync 生态的 OG,最多可以获得 2 个使用 ZKsync Lite 的资格积分。但他们也需要在某个时候在 ZKsync Era 上拥有加密资产。

对于基于使用情况的空投:如果用户只使用了 ZKsync Lite 而没有使用 ZKsync Era,那么很遗憾,他们没有资格获得任何用户空投分配。

7. 为什么有些交易为 0 的地址仍然得到了分配?

空投分为基于用户的分配(占空投的 89%)和基于贡献者的分配(占空投的 11%)。贡献者类别的钱包不需要在 ZKsync Era 上显示活动。例如,贡献者分配侧重于在 ZKsync 上构建早期项目、为相关 Github 存储库做出贡献、进行安全研究、在 Discord 上管理社区或参与 Degen、Bonsai、Crypto the Game、Pudgy 和 Milady 等社区的人员和社区。

符合 ZKsync Lite 资格条件且在 ZKsync Era 上有桥接资产,但没有其他交易的地址有 184 个,这些钱包符合空投资格。

此外,还为内部质量保证和测试添加了 10 个测试地址。这些地址分配了最低 917 个代币。一旦认领,这些代币将被发送到销毁地址。

0x6adb27812220f1ff5df618e3273d83c430705eec 0xb1ded8ff2f7a45f436951f082dda770e1dcee84d 0x07528fba97b02bba1aaa03a8ffe51d3fda86b585 0xc527a57ebcc7af699055bb8a3aca917a00a235ed 0x358291b1ea089437a9b16fb8c23d8a035ea7c358 0x023e3e6d98d7a5c7209910ab4ab9f91713dbdc1d 0x65f8dfc419b418ae82f289059d038428d038cd9a 0x6cc3a7f20f0f2f3d3fb5e07f89f7449e6a2537d6 0xae757f4c8aad55712018e6fef0612a091279517a 0x5f66edefd2d3d228244d5801911cdccb87df92bc 0x0e602a94192f9da3db92f159a724ea8442916987

8. 为什么奖励的是像 Degen、Bonsai 这样的外部团体,而不是 ZKsync 用户?

空投总额的一小部分(2.8%)预留给了实验性的链上社区:Degen 和 Bonsai 的接收者、Crypto The Game、Pudgy 和 Milady。这些社区以其生态的倡导者和热心捍卫者而闻名,与 ZK Nation 有着相同的密码朋克价值观,同时也在尝试创新的自组织方式。这些积极正向的社区对任何网络来说都是宝贵补充,有望成为 ZKsync 的长期成员和守护者。

9. 为什么有些人获得了超过 10 万个代币?

100K 是空投基于用户分配的最高奖励(再次占空投的 89%)。155 个地址(0.022%)获得了超过 100K 个代币的分配,因为他们符合最高用户奖励的资格,并且还符合贡献者类别的奖励资格(占空投总额的 11%)。

属于贡献者类别的示例群组:ZKsync 原生项目、GitHub 开发者、安全研究人员、Discord 社区版主、ZK Credo 翻译者等等。

免责声明:地址的公布遵循此隐私政策

CertiK位列TON官方SAP首选:全面解析顶级安全审计合作

CertiK位列TON官方SAP首选:全面解析顶级安全审计合作

在区块链安全领域,CertiK以卓越的审计能力和业界领先的形式化验证技术,获得了The Open Network (TON)的高度认可,在TON官方推荐的安全审计服务提供商(Security Assurance Providers,SAP)的名单中位列第一。这不仅彰显了CertiK在区块链安全领域的专业水平,而且也体现了对双方长期密切合作的肯定。

CertiK位列TON官方SAP首选:全面解析顶级安全审计合作

https://docs.ton.org/develop/companies/auditors

本文将回顾CertiK与TON之间的合作历程,介绍其中的重要节点和关键细节,展示该合作如何助力TON在区块链行业中不断迈向新的高度。

2022年11月,CertiK完成了对TON的初步审计工作。此次审计着重于TON核心协议的安全性评估,涉及智能合约的代码安全、漏洞检测和潜在风险评估。通过细致的代码审查与形式化验证,CertiK团队成功发现并修复了若干潜在安全漏洞,确保了TON网络的安全性与稳定性。

2023年1月,CertiK与TON正式宣布建立合作。此次合作不仅是对CertiK审计工作成果的肯定,也是双方未来深化协作的起点。CertiK的审计报告为TON提供了明确的安全现状评估,并帮助TON团队了解并解决了系统中的关键安全问题。这次合作涵盖了TON的多个子项目,保障了整体系统的安全性与稳定性。在此期间,CertiK总结了在审计TON过程中获取的经验,撰写了《Secure Smart Contract Programming in FunC: Top 10 Tips for TON Developers》一文,为开发人员提供了一份详尽的指南,同时为TON团队提供了值得信赖的参考材料。

CertiK位列TON官方SAP首选:全面解析顶级安全审计合作

https://www.certik.com/zh-CN/resources/blog/secure-smart-contract-programming-in-func-top-10-tips-for-ton-developers

2023年11月,TON进行了压力测试,并刷新了世界纪录,被认证为全球最快公链。CertiK作为其安全合作伙伴,不仅验证并确认了本次测试生成的数据,还协助TON基金会验证了其网络的速度。

CertiK与TON的合作不仅体现在技术和审计层面,更包括紧密的社区互动。CertiK与TON社区保持积极沟通,共同推进项目发展。2024年4月,CertiK发布了一篇关于TON的案例展示,阐述了TON如何凭借全球最快的区块链速度、顶级安全性及强大的社区治理,确立了区块链技术的新标准。TON对安全的承诺通过多次全面的审计得以体现,TON在Skynet平台上获得了92.19分的AA级CertiK评分(此为动态评分)。

CertiK位列TON官方SAP首选:全面解析顶级安全审计合作

https://x.com/CertiK/status/1781372748096229603

随着CertiK与TON合作的不断深化,我们见证了TON在区块链领域的创新和成长。CertiK的专业能力和对安全的持续追求,为TON提供了坚实的安全保障,使其能够在竞争激烈的区块链行业中稳步前行。双方的合作不仅体现在技术层面的紧密协作,更在于共同推动社区发展和知识共享的愿景。CertiK将继续发挥其专业优势,为更多区块链项目提供全面的安全保护,推动行业的安全标准和实践,促进Web3.0生态系统的健康发展。

SEC主席郑重承诺:以太坊ETF将于今年夏末之前正式推出

美国证券交易委员会(SEC)主席Gary Gensler表示,监管机构预计将在“今年夏天的某个时候”批准现货以太坊ETF申请的S-1注册表,这将是这些基金在美国上市前的最后一步。

他证实,这些ETF将能够在夏末推出,远早于11月的总统大选。

监管机构最近批准了证券交易所5月份提交的相关19b-4申请。不过,个别发行人的S-1注册表仍有待批准。

Gensler在6月13日的参议院听证会上表示,“个别发行人仍在进行注册程序,目前进展顺利。”

SEC主席郑重承诺:以太坊ETF将于今年夏末之前正式推出

参议员Bill Hagerty赞扬了Gensler做出的在夏末之前批准申请的承诺,并补充道:“我们必须把这个市场做好。”

Gensler给出的时间表与行业专家最近几周的预测一致。

彭博ETF分析师认为,在19b-4批准之后,S-1文件的批准可能需要几周到几个月的时间。同样,包括摩根大通在内的其他专家预测,ETF将在11月大选前开始交易。

在这一点上,尽管S-1的批准悬而未决,但在美国推出现货以太坊ETF被认为是已经确定的事情。此外,包括法律专家在内的许多业内人士现在都认为以太坊是一种大宗商品,他们认为SEC批准以太坊作为单一资产ETF产品意味着将其归类为大宗商品。

然而,在接受参议院质询时,Gensler并没有澄清以太坊是被归类为证券还是商品。他回避了这个问题,没有给出明确的答案,声称该机构只是“部分批准”以太坊ETF。

与此同时,美国商品期货交易委员会(CFTC)主席Rostin Behnam在参议院明确表示,以太坊是一种商品,应由该机构监管。

Gensler还谈到了SEC的2025财年预算请求,强调了市场的显著增长和变化,他表示,“我们有限的资源与市场的巨大增长和变化形成了鲜明对比。”

他还补充道,“SEC目前监管着约40,000家实体,包括13,000多家注册基金、15,400家投资顾问和3,300家经纪商。”

Gensler对众议院拨款委员会在该机构2025财年拨款法案中的一项规定表示担忧,该规定限制资金用于与数字资产交易相关的执法行动,欺诈或市场操纵除外。

他提到,“这将严重削弱我们的努力。虽然并非所有的Crypto资产都是证券,但那些属于证券的Crypto资产有义务向公众披露全面、公平和完整的信息。”

SEC主席强调了该机构在维护市场诚信和保护投资者方面的关键作用。他还强调了充足资金的重要性,以跟上快速发展的市场和技术进步的步伐。

最后,他告诉参议院:“SEC是为投资大众和发行人服务的巡警。”

致力于成为最高效执行层 Fuel做对了哪些事情?缩略图

致力于成为最高效执行层 Fuel做对了哪些事情?

来源:Fuel Network

模块化区块链旨在将区块链功能拆分为独立且专业的模块,并确保每个模块都能高效地完成其特定任务,同时将其他任务外包。其也被视为 2024 年加密领域值得关注的叙事之一。但相较于其他模块,市场注意力似乎一直集中在数据可用性层模块上,例如 Celestia、EigenDA 等项目,而执行层、结算层等模块并没有获得太多关注。但近期随着并行 EVM 叙事的兴起,执行层也逐渐引起了重视。

执行层的主要职责是处理和执行智能合约和交易,为 Rollup 和应用程序提供高吞吐量的环境。Fuel 就是其中一个非常有趣的项目,它专注于避免状态增长,并且不局限于任何一种配置,无论是主权 Rollup、结算链还是单体链。

从 V1 到 V2:有哪些演进?

2020 年 12 月,Fuel Labs 发布了 Fuel V1,这是以太坊主网首个 Optimistic Rollup 解决方案。最初,Fuel v1 仅是为了应对以太坊扩容问题而提出的一个简单方案,通过采用与以太坊虚拟机不同的执行模型来实现可扩展性。Fuel V1 的主要用例是处理以支付为核心的应用,并且还支持带有哈希时间锁定合约(HTLC)的原子兑换、OP_RETURN 式输出、使用任何代币支付费用及在 10 分钟内提币等功能。

然而,由于 Fuel V1 的例过少且不支持智能合约的限制,上线后并未获得用户的广泛青睐。因此,在启动不久后,Fuel 开发团队 Fuel Labs 就将全部开发重心转移到了 V2 版本,并将其定位为模块化执行层。通过模块化设计,Fuel 可根据需求为其他模块化层选择即插即用的工具,从而具有更大的灵活性。此外,Fuel 采取欺诈证明的机制来确保 L2 网络的正确共识。尽管这可能会导致需要更多资源进行验证,但 Fuel 允许用户通过轻客户端进行链的验证,从而减少对全节点资源的需求。近期,Fuel 已宣布将其暂存网络迁移至 Beta-5,开发人员可使用新的 npm create fuels 软件包,从而简化构建全栈 DApp 的过程。且 Fuel 还表示未来将会推出激励测试网络。

致力于成为最高效执行层 Fuel做对了哪些事情?

Fuel 团队及投资背景

Fuel 的团队非常有趣,其联创 John Adler 同时也是模块化区块链网络 Celestia 的联创。且他还曾在 ConsenSys 从事二层可扩展性研究,并且创建了 Optimism Rollup 设计范式。这不禁也让人好奇,未来 Fuel 作为执行层会和 Celestia 产生何种协同效应。此外,Fuel 首席执行官 Dodson 则是以太坊早期的 Solidity 开发者。

根据公开资料,截止目前,Fuel 共完成了两轮融资。2021 年 9 月,Fuel Labs 完成了 CoinFund 领投的 150 万美元融资轮。随后于 2022 年完成了 8000 万美元融资,Blockchain Capital 和 Stratos Technologies 领投,Alameda Research、CoinFund、Bain Capital Crypto、TRGC、Maven 11 Capital、Blockwall、Spartan、Dialectic 和 ZMT 等参投。 

技术堆栈解读

Fuel 的愿景是成为模块化区块链堆栈中最快的执行层,并提供最高安全性和灵活吞吐量。为了实现该愿景,Fuel 的技术架构做了多项设计选择,其中最为核心的是采用 UTXO 模型、虚拟机及编程语言的创新。

UTXO 模型

相比于其他因为性能而迁就 EVM 兼容性的 Rollup,Fuel 选择继承比特币的 UTXO 模型作为其记账模型。与账户模型不同,UTXO 模型中不存在钱包或账户的概念。每个 UTXO 代表一定数量的代币,交易的目的是消耗先前创建的 UTXO 并创建新的 UTXO。但和传统 UTXO 模型不同的是,Fuel 的 UTXO 模型更加通用,不仅可以表示代币的转移,还可以表示智能合约的状态。Fuel 的每个合约 UTXO 都承载着合约的状态和余额,由合约 ID 唯一标识。

相较于账户模型,UTXO 模型的优势在于不需要按照特定顺序处理事务,从而使得交易可以并行执行。Fuel 利用 UTXO 来管理对状态的访问,通过构建严格的访问列表,确保交易的执行顺序符合规范,实现了交易的并行处理。这种并行执行技术使得Fuel能够同时利用多个CPU线程和核心,在处理交易时提高了计算、状态访问和事务吞吐量。

但传统的 UTXO 模型存在并发问题,因为每个 UTXO 都只能使用一次。这导致了一个交易的成功执行意味着其他交易的失败,尤其是在 DeFi 应用中。而在 Fuel 中,用户不会直接签署 UTXO,而是签署合约 ID,以表示他们与合约进行交互的意图。这意味着用户不会直接改变状态,从而避免了UTXO被消耗。最终是由区块生产者决定交易将花费哪个 UTXO 以及相关合约的结果状态。

此外,在 Fuel 上,UTXO 的花费条件是谓词(Predicates)。谓词会对是否会发生交易进行评估,如果发现与其授权条件不匹配,则该交易将不会被包含在区块中。更为重要的是,谓词不会像智能合约那样存储数据,因此不会导致状态增长问题。而且,这种设计不仅能够最小化状态增长,还能够为 Fuel 引入无状态账户抽象功能,避免了账户状态在链上长期存储导致的问题。Fuel 的账户抽象支持各种应用场景,如社交恢复、交易费用补贴等,使得其在多样化的区块链应用中具有广泛的适用性。

全新 VM 架构 FuelVM

为了摆脱 EVM 内部构建的限制,Fuel 创建了自己的虚拟机 FuelVM。作为对 EVM 的兼容和简化的实现,FuelVM 在提升了 EVM 性能的同时,也不会为开发者带来额外的学习成本。FuelVM 采用了全局共享内存架构,所有合约调用都能够共享全局内存,这可以实现无需存储空间的跨合约的数据传输。

此外,FuelVM 还带来了很多优势。例如 FuelVM 允许用户指定交易涉及的合约,使得虚拟机在执行非争议状态访问交易的同时能够处理其他交易,实现了验证过程的完全并行,不受状态争用的影响。同时,FuelVM 支持原生资产系统,通过操作码铸造基于 UTXO 的原生资产,获得了原生级别调用和优化的优势。

致力于成为最高效执行层 Fuel做对了哪些事情?

而且 FuelVM 采用多维资源定价模式,允许 dApp 根据不同智能合约的资源需求情况进行定价,从而激励节点运行者优化底层硬件,并最大程度优化区块效用。此外,FuelVM 结合资源定价和 UTXO 系进行状态修剪,能够控制状态,降低节点的运行成本,促进网络的去中心化。且 FuelVM 的设计不关心共识或统交易排序,只负责执行,这有助于实现去中心化的区块生产,进一步提高网络的去中心化程度。

通过 FuelVM,Fuel 对 EVM 低效的执行环境进行了改进。并且 FuelVM 是从模块化执行层角度来考虑构建,重点在于实现高效机算能力的同时减少状态的使用。

特定领域语言 Sway

Sway是专为高计算需求的 Fuel 环境构建的,旨在为开发者提供简洁的开发体验。其基于 Rust 构建,并融合了 Solidity 语言特点。其中,Sway 继承了 Rust 的语法,使得开发者能够更加轻松地编写安全高效的智能合约代码。并且借鉴了 Solidity 中的智能合约范式,内置了顶层合约存储和区块链机制,为合约编程提供了更加安全的环境。

为了支持开发人员使用 Sway,Fuel 团队还开发了用于构建、部署和测试 Sway 代码的 Sway 工具链 Forc,包括一个包管理器,可以方便地访问 Sway 工具。其他集成工具包括 VSCode 扩展、测试基础架构和区块资源管理器。

然而,Sway 更适用于 EVM 链,而非兼容使用 UTXO 模型构建的链。这也意味着如果这些链要在 Fuel 上开发智能合约,就需要构建专属智能合约,这可能会增加开发者的工作负担。

未来可期?

正如 Fuel 所言,以太坊致力于解决协调(Coordination)问题,而其则旨在解决合作(Collaboration)问题。相较于协调,合作需要更多的目标和责任,以实现更长期的目标。基于这一理念,Fuel 让在去中心化信任层上构建可扩展且稳健的经济系统成为可能。但目前 Fuel 主网尚未上线,其是否真正能够在 Rollup 竞争市场上占据一定份额还需要时间的验证。值得注意的是,Fuel 一直在积极构建生态,其早于 2022 年就推出了生态资助计划,向基于 Fuel 构建的开发者提供 1 万至 15 万美元不等的资助。截止目前,Fuel 生态项目已超过 40 个。此外,Fuel 还计划推出激励测试网络,促进生态的进一步发展。

智能金融:从 AgentFi 到 FusionFi缩略图

智能金融:从 AgentFi 到 FusionFi

来源:PermaDAO

一个统一的金融协议正在诞生,该协议将提供一个通用的、统一的规范,融合各种类型的金融业务,并与 AI 无缝对接,促进智能金融的普及与发展。

从 Permaswap 自托管到 AgentFi

两年前我们设计并实现了 Permaswap Network(以下简称 PSN),一个去中心化的资产自托管交易网络。PSN 是一种网络协议,定义了 LP 和交易用户之间的行为,为资产兑换提供了去信任化的兑换机制。PSN 完全开源,任何人都可以审查该协议,自由的加入或退出网络。

PSN 网络中有两种类型的节点,分别是 Router 和 LP。其中 Router 负责对 LP 的信息进行聚合,为需要交易的用户生成多对多的交易订单。LP 节点是包含了自动做市程序的节点,用户可以灵活配置自己的 LP 节点做市规则,例如配置 k = x * y 曲线,成为一个 AMM 节点。

智能金融:从 AgentFi 到 FusionFi

与以太坊不同,PSN 中的资金不会集中于一个智能合约,而是由每个 LP 节点自行托管。节点和节点之间通过统一的协议进行信息交换。当用户请求网络时,可以获得一个多对多的交易订单,用户的一笔交易可能会同时和数个甚至数十个 LP 进行资产交换。每个订单都需要由所有的交易对手进行签署后才能进行结算,如果缺失任何一方的签名,或者任何一方无法按照订单进行支付,交易将失败。

这种自托管 LP 的模型可以认为是现今我们在 AO 上所提到 AgentFi 的原型。有一个比较大的区别是,PSN 网络中的用户需要自行运行节点才能加入该网络,而 AO 上的 AgentFi,将用户的节点程序抽象为了 AO 计算机上的进程,因此用户无需自行在本地运行程序,而是可以使用去信任化的 AO 计算机运行自己的代理程序。

从 AgentFi 到智能金融

传统的 DeFi,由于公链智能合约的性能限制,流动性提供者需要将资产充值到指定的合约才能进行金融业务。AO 和代理模式将改变这一现状。在 AO 上,用户可以启动自己的进程,进程就是用户管理的智能合约,具备分布式和去信任化运行的特点。进程的创建和使用成本远远低于以太坊等公链智能合约。用户的资产由自己的进程进行自动化处理,一个进程就是一个智能代理机器人,它可以编程并自动管理用户的资产。

传统的区块链智能合约难以进行修改和升级,通常资产会在一个统一的智能合约进行管理。例如 Uniswap 使用 k = x * y 曲线统一管理资产兑换,又如 Compound 采用了统一的利率模型管理借贷,传统智能合约采用了单一的策略对大量资产进行管理,非常的“不智能”。通过 AO,用户可以使用个人进程进行资产管理,用户可以随时修改进程的代码配置各种策略,具备更高的灵活性。

从集中管理到分散智能化的管理,AO 进程将让资产效率更高,更智能。

同时,代理机器人非常易于接入 AI。代理机器人的策略可以由 AI 进行更新,AI 也可以为代理机器人提供预言机服务,通过外部数据对策略进行调整或修改。目前 AO 上已经实验并成功运行大语言模型,在不久的将来,代理金融或将全面由 AI 进行接管,24 小时不间断的进行“赚钱”,实现智能金融。

不仅如此,金融有统一的模式

我们的探索没有就此止步。

远古时代,以物易物。记账则是一种比以物易物更方便的交易方式,记账可以让双方的实物无需立即交割,极大地促进了价值交换的速率。更高效的价值交换带来了更高效的分工和生产力的发展,同时,对交易的灵活性和便捷性有了更强的需求。在账本的基础上逐渐延伸出现了票据(Note)。票据功能强大,可以用于记录债务转移、支付、转让和融资等各种金融场景。支票就是一种常见的票据类型,是一种便捷和安全的支付方式。如今,许多支付已经被电子支付取代,但它们的本质都是信用,票据是记录信用、传递价值的重要媒介。可以说,所有的金融活动都是围绕票据进行的,或是直接使用票据进行价值交换,或是使用票据的变种。

在传统金融中设计金融产品时,设计者需要考虑不同金融主体之间的信任问题。而信任问题是通过监管和法律进行保障的,因此金融工具需要花费大量的精力适配法律,并协调多方的信任关系。过去几年,区块链作为一套去信任化的系统,我们已不再担心信任问题,开发者已经在去信任化的以太坊上打造了多样化的 DeFi 金融体系。随着区块链技术逐步成熟,我们可以选择更强大的 AO 计算机,使用 AgentFi 的概念继续重构金融行业。

传统行业的票据有多种类型,例如本票,汇票,支票,贴现。之所以存在这么多票据类型,原因是在不同的信任主体之间进行业务,对信任的要求不一样,也就是说对法律及合规的要求是不同的。抛开信任问题,我们会发现票据就是票据,我们可以用票据作为原型整合各种金融场景。由此诞生了 AgentFi 票据,它非常强大,几乎所有的金融业务都可以用 AgentFi 票据进行表达。

AgentFi 票据标志着金融主权的变化,传统票据的信任问题决定了金融只能是权威机构和主权国家的工具。DeFi 的出现标志着金融从政府主权变更为代码主权。AgentFi 票据则将把金融的权利交给个体,让所有人都可以发行自己的票据,资产,定义个人主权的金融工具和金融行为。

使用 AgentFi 票据,我们可以通过对任何金融工具建模来统一金融。让我们举例说明 AgentFi 票据是如何实现各种金融工具:

兑换(Exchange)

假设 Alice 和 Bob 是一笔交易的两个对手方。Alice 向 Bob 请求一个兑换的价格,此时 Bob 告知了 Alice 价格为 P1,如果 Alice 认为 P1 合理,就会选择进行成交,反之 Alice 则会取消该交易。

就算 Alice 认可 P1,由于交易没有进行交割,Bob 仍然可能拒绝该交易。若 Alice 想要成交,但是 Bob 拒绝成交则认为 Bob 的报价是无效报价。我们认为 Bob 进行无效报价是一种恶意行为,因为 Alice 获得该报价并认可报价时失去了请求其他报价的机会。在这个交易过程中,Bob 可以一直报出全网最优的报价,但是始终拒绝成交。

为了避免 Bob 进行恶意报价,我们要求提供报价的对手方提供代抵押功能的票据。

以 Permaswap 的代币 $HALO 为实例。Alice 请求 Bob 兑换的价格,该兑换的金额为 100 美金,Bob 会返回一张质押 10 个 $HALO(等价于 1 美金)的票据。该票据的有效期非常短暂,或许只有 10 秒。Alice 如果在 10 秒内能认可该价格,则可以向智能合约发起结算功能,此时双方的代币会进行原子交换,正常完成结算后,质押的 10 个 $HALO 将退回 Bob。如果 Bob 拒绝结算,他的 10 个 $HALO 将被罚没并支付给 Alice。

通过票据结合智能合约的结算能力,我们可以让兑换的交易过程更加去信任化。不论是采用 AMM 还是订单薄的去中心化交易模式,我们都可以使用票据为不同的对手方建立信任。

期货(Futures)

在兑换的案例中,票据的过期时间仅仅为 10 秒。如果我们提供一种更长期限并具备特定结算时间的票据,则该票据可以作为一种期货凭证。

Bob,制作了一张当前价值为 100 美金的某资产票据,结算时间为 1 周以后。该票据抵押了更多的 $HALO,在兑换场景下只做了 1% 抵押。而期货场景下,Bob 作为发行人需要提供票据当前价值 20% 的抵押。同时该票据要求持有人也抵押 20% 的资产。

Alice 进行抵押并成为持有人,票据生效。一周后,该资产从 100 美金涨到 115 美金。Alice 可以发起清算,并获得这 115 美金的资产现货。如果 Bob 拒绝进行现货交割,抵押的 20%  的 $HALO 将被罚没,并清算给 Alice。

如果该资产从 100 美金降到 90 美金。Bob 发起清算,Bob 仍然能获得 100 美金,如果 Alice 拒绝进行现货交割,Alice 所抵押的 20% $HALO 将清算给 Bob。

抵押借贷(Collateralized Lending)

同样是长期的票据凭证,过期时间可能为 1 年。并增加利率功能。

Bob 手中持有大量的 $HALO,Bob 希望抵押自己的 $HALO 向 Alice 进行借款。Bob 提供了一张期限为 1 年的票据,该票据抵押了 1000 个 $HALO(价值 100 美金)。该票据的价值为 80 美金并提供额外年化 5% 的清算利息。Alice 支付 80 美金购买该票据后,Bob 则获得了 80 美金的贷款。

在一年的期限内,1000 个 $HALO 的价值始终高于 100 美金,直到该票据到期时,Bob 可以发起清算。由于设置了 5% 的年化利息,Bob 需要支付 80 * (1 + 5%),即 84 美金清算该票据。清算后,Bob 将拿回 1000 个 $HALO,Alice 则获得 84 美金。

如果在一年的期限内,在 1000 个 $HALO 价值即将跌破 84 美金时(不是 80 是因为需要包含利息),例如 85 美金时,任何人可以清算该票据。清算后,Bob 将失去所有的 $HALO,Alice 获得 84 美金,清算者则获得卖出 1000 个 $HALO 所获得的 85 美金 – 84 美金的差额,即清算者获得 1 美金的奖励。

智能金融:从 AgentFi 到 FusionFi

货币(Currency)

票据和货币之间有着紧密的关系。

Bob 可以超额抵押 $HALO,指定一张价格为 1 美金的票据。该票据就等于货币,等价于稳定币,可以在市面上作为稳定币进行流通和使用。

FusionFi:成为 Permaweb 的统一金融协议

金融在过去数千年中经历了显著的发展,尤其在近两百年里,为配合工业化和信息化的发展,金融行业诞生了许多不同的业务类型和方向。区块链技术的出现将改变这一切,在解决了账本的信任问题之后,所有金融业务的构建变得更加简单。我们发现了金融的统一性,可以将复杂的金融业务进行简化和重构,最终实现融合金融。

从 Permaswap 的自托管网络,到 AO 的 AgentFi,区块链技术已经取得了长足的发展。Permaswap 将继续顺应技术的进步,成为一个更完善的区块链金融协议,并在 Permaweb 上实现统一的金融协议。

超40亿美元天价罚款和解,Do Kwon还用坐牢吗?缩略图

超40亿美元天价罚款和解,Do Kwon还用坐牢吗?

原文作者:Luccy、Sky

6 月 13 日,据路透社报道,Terraform Labs 同意在 与 SEC 的案件中支付 44.7 亿美元,距上一次看见如此大规模资金罚单还是 Binance 的 40 亿美元。

超40亿美元天价罚款和解,Do Kwon还用坐牢吗?

「作出该判决将确保最大程度地向受害投资者返还资金,并使 Terraform 彻底停业,」SEC 在法庭文件中表示。「因此,这项拟议的判决是公平、合理且符合公众利益的。」Terraform 和 Kwon 同意了该判决。他们的律师未立即回应置评请求。

半年法庭之战

回想 2 年前的 LUNA 崩盘, 8400 万美元的 UST 抛售就引发了 Terra 的恐怖灾难,作为第二大公链生态,仅在短短两天内就蒸发了近 400 亿美元。

尽管在 UST 触发死亡螺旋后,传言称 Jump、Alameda 等机构达成幕后交易,准备投入 20 亿美元救场。Binance 也参与了 UST 保卫战,强行为 UST 订单簿设置交易地板价。但 UST 崩盘事件仍在众目睽睽之下发生,成为加密发展史上首次大规模泰铢+雷曼事件。

相关阅读:《》

LUNA 崩盘后,SEC 曾在 2023 年 2 月指控该公司及其前 CEO Kwon Do-hyeong 实施证券欺诈,称其策划了「数十亿美元的加密资产证券欺诈」,并通过「提供和销售一系列相互关联的加密资产证券」从投资者处筹集了数十亿美元。

随后,Terraform Labs 及 Do Kwon 的判决消息一直牵动着加密社区,而该案原定于 2024 年 1 月开庭审理。1 月 12 日,Do Kwon 表达了希望亲自出庭的愿望,并因此请求将其审判时间延后至 2024 年 3 月中旬。

超40亿美元天价罚款和解,Do Kwon还用坐牢吗?

1.66 亿美元「行贿基金」

1 月 22 日,为应对 SEC 的证券欺诈诉讼,Terraform Labs 向法院申请第 11 章破产保护,在文件中称其资产和负债范围在 1 亿至 5 亿美元区间,以及 100 至 199 名债权人。

2 月 5 日,Terraform Labs 前首席财务官 Han Chang-joon 被引渡到韩国。黑山警方表示,与金融投资服务、投资和资本市场欺诈有关的刑事犯罪「在韩国可判处无期徒刑」。但尽管如此,据 Terraform Labs 的一位前开发人员 Lee(化名)在韩国法庭作证称,Do Kwon 和 Shin Hyun-seung 仍将 TerraUSD 稳定币作为向投资者提供的潜在支付选择。

随后,Han Chang-joon 于 2 月 8 日被首尔南部地方检察厅已逮捕,罪名是通过涉嫌欺诈性营销 Terra 稳定币赚钱 536 亿韩元(约 4000 万美元)的收益,与其他共犯的非法所得总计高达 4629 亿韩元。

Han 还被指控未经允许,将约 1 亿条用户电子支付信息非法记录在 Terra 区块链上,并通过使用「机器人」程序操纵 Terra 和 Luna 币的市场价格和交易量。此外,他还涉嫌将 Terra 发行的币种表现为固定价格,实际上是通过大量交易在特定价格范围内操作市场的方式,违反了资本市场的公开募集和销售规定。

为了应对开庭审理,Terraform Labs 于 2 月底支付给律师事务所 Dentons 高达 1.66 亿美元的预付款。

而 SEC 对此表示强烈不满,指控这笔巨额预付款为「行贿基金」,认为这笔资金原本可以用于偿还公司的债权人。Terraform Labs 向 Dentons 的高级付款保证金中支付了 1.22 亿美元,SEC 表示,除非律师事务所将保证金账户中剩余的 8100 万美元退还,否则不应允许其代表 Terraform Labs,其费用应受到破产法院的监督。

面对 SEC 的反对,Terraform Labs 提出了质疑,并向破产法院申请特别诉讼律师的聘用许可,并请求将 630 万美元的法律费用分配给面临诉讼的员工和外部合作伙伴。最终,根据法院文件,大约 325 万美元将用于支付员工的法律费用。3 月 13 日,美国法院允许 Terraform Labs 聘请 Dentons 律师事务所。

45.5 亿美元的天价罚单

与 Binance 不同的是,Terraform Labs 的和解过程并不「爽快」,曾就罚款金额问题与 SEC 争执数月。

被捕后,Do Kwon 一直被关押于黑山监狱,并于 3 月 25 日接受曼哈顿法庭审判,SEC 的一名律师在曼哈顿向陪审团表示,Terraform Labs 及其创始人 Do Kwon 反复就加密货币平台的成功撒谎。

随着他们因涉嫌欺诈投资者的指控案接近尾声,监管机构正在寻求对 Do Kwon 和 Terraform 进行民事金融处罚,并下令禁止他们进入证券行业。

4 月 6 日,Terraform Labs 及 Do Kwon 在美国曼哈顿联邦法院的民事欺诈案中被陪审团裁定有罪。Terraform 发言人表示公司对裁决结果感到失望,并称 SEC 无权提起此案。

在 4 月 19 日提交给美国纽约南区地方法院的一份文件中,SEC 要求 Do Kwon 和 Terraform 在民事案件裁决后支付约 47 亿美元的追缴款和判决前利息,以及总计 5.2 亿美元的民事罚款,其中 Terraform 支付 4.2 亿美元,Do Kwon 支付 1 亿美元。

而 Terraform 则建议最高民事罚款为 350 万美元,Do Kwon 提议 80 万美元。

5 月 1 日,在陪审团裁定 Terraform Labs 及其联合创始人 Do Kwon 在与美国证券交易委员会 (SEC) 的欺诈案中负有责任后,美国联邦法官命令各方讨论从数百万到数十亿美元不等的赔偿方案。

在进一步的赔偿方案中,SEC 仍要求 52.2 亿美元的罚款,而 Terraform 的法律团队则进一步降低赔款金额,建议 100 万美元的民事处罚,不支付罚没收益。

5 月 30 日,Terraform Labs 及 Do Kwon 已与 SEC 就欺诈案达成初步「原则性」和解。最终总判决金额达 45.5 亿美元,而 Terraform 已同意支付 44.7 亿美元民事罚款。

Do Kwon 还用坐牢吗?

超 40 亿美元的罚单,放在币圈也是屈指可数,也仅有 Binance 的 40 亿美元可与之相比。

去年 11 月 21 日,美国监管对 Binance 的再次发动正式攻击,美国司法部开出超过 40 亿美元的罚款,作为对其长达数年调查的拟议解决方案的一部分。与此同时,CZ 也被判处 4 个月监禁。

相关阅读:《》

超40亿美元天价罚款和解,Do Kwon还用坐牢吗?

不止 CZ,那些曾搅动着加密世界的各创始人也难逃一劫。如果说 SBF 的 25 年监禁是罪有应得,Tornado Cash 创始人被判有罪尚存在争议,就连 Vitalik 也为其提供法律资助捐款。

Terraform 的判决包括 40.5 亿美元的追缴款及利息,以及 4.2 亿美元的民事罚款。由于 Terraform 于 1 月份申请破产,因此大部分款项可能不会支付。相反,这将被视为第 11 章破产案中的无担保债权,Terraform 正在进行清算。

而目前针对 Do Kwon 的刑事判决相关信息还未知,其面临的是 8000 万美元的民事罚款,以及被禁止进行加密交易,并需将 2.043 亿美元转入 Terraform 的破产资产中。

另外要强调的是,除了 SEC 的民事诉讼外,目前 Do Kwon 在韩国、美国还都面临刑事指控,韩美两国抢人大战仍悬而未决。

Do Kwon 原先在 2 月被裁定将引渡至美国受审,但 3 月上诉法院再改判引渡韩国,后来蒙特内哥罗最高检察官办公室又要求最高法院推翻裁决,寻求将 Do Kwon 改为引渡至美国,目前他仍在蒙特内哥罗等待引渡决定。

此前 Terraform Labs 的破产申请旨在使公司能够在面临 SEC 提起的证券欺诈案件的法律程序中,继续执行其商业计划。但今天,据 The Block 报道,Terraform Labs 计划出售其在 Terra 生态系统中的项目,包括 Pulsar Finance、Station Wallet 和 Enterprise DAO。Terraform Labs 首席执行官 Chris Amani 要求社区接管,因为该公司计划解散其业务。

「TFL 始终打算在某个时候解散,而这个时候就是现在,」Chris Amani 表示,这标志着 Terraform Labs 的终结。「我们将完全停止运营。」BlockBeats 也将持续关注 Terraform Labs 及 Do Kwon 的后续发展。

星球日报 | Curve创始人借贷仓位已被清算;MicroStrategy将继续购买比特币(6月14日)

星球日报 | Curve创始人借贷仓位已被清算;MicroStrategy将继续购买比特币(6月14日)

头条

 据余烬检测,Curve 创始人 Michael Egorov 借贷仓位已清算约 1 亿枚 CRV,价值约 2700 万美元。剩余头寸为主地址上的 3935 万枚 CRV,借款 540 万美元,目前健康率达到 1 以上暂时不会被清算。

MicroStrategy 表示,将利用收益购买更多比特币。

据市场消息,美国证券交易委员会主席 Gary Gensler 称,预计以太坊 ETF S 1 预计将在今夏某个时候获批。另据 FOX 记者 Eleanor Terrett 称,Gary Gensler 是在与美国参议员 Bill Hagerty 沟通时透露了上述信息。

行业要闻

DTCC 官网已列出 Invesco 和 Galaxy 联合推出的以太坊现货 ETF“INVESCO GALAXY ETHEREUM ETF SHS”(代码为 QETH ),创建/赎回(Create/Redeem)一栏显示为 N。

据《财富》杂志披露,彭博社此前关于 Terraform Labs 将向美国证券交易委员会支付 44.7 亿美元的报道“粗制滥造(shoddy)”,因为美国证券交易委员会最终可能只会收到罚款的一小部分,甚至无法收到全部罚款。据悉,Terraform Labs 已经破产几乎没有钱,而目前还不清楚 Do Kwon 是否还有他欠下的 2.04 亿美元判决款。

据官方消息,Paradigm 宣布推出规模为 8.5 亿美元的第三支基金,该基金将专注于早期阶段的加密项目。

币安联合创始人何一在 X Space 中表示,Coinbase 是一个不错的交易平台,他们非常的优秀,但是本质来讲,币安和 Coinbase 在区块链的赛道上面走的是完全不同的两条路。

知情人士透露,美国总统拜登的竞选团队正在与加密货币业内人士讨论通过 Coinbase Commerce 接受加密货币捐赠。
Coinbase Commerce 允许商家接受数十种加密货币支付。上个月特朗普竞选团队开始通过该平台接受加密货币捐赠。
此次讨论是拜登竞选团队在选举前探索如何争取加密货币支持者的最新举措,一些国会专家认为,选举结果将以微弱优势决定。一位知情人士称,拜登团队可能正在寻求从资金充裕的加密货币支持者那里获得支持。
拜登竞选团队没有立即回应置评请求。
一位与政界人士和加密行业领袖合作的消息人士表示:“他们正在关注加密行业的问题,并试图找到快速取胜的方法来表明他们支持该行业。他们想表明自己不是敌人。”
拜登的竞选团队在最近几周开始加大与加密社区的接触力度,此前不久,特朗普因在采取了支持加密货币的立场而引发关注。
一位知情人士表示,拜登核心圈子的人士特别告诉拜登团队,如果他们在加密货币问题上保持沉默,有可能会输掉选举。他强调,关于拜登阵营接受加密货币捐赠的谈判仍处于“探索性”阶段。

Coinbase 首席执行官 Brian Armstrong 表示,他在过去 48 小时内与多位民主党和共和党参议员在华盛顿会面,讨论为加密行业制定明确规则及面向加密用户的消费者保护措施。
Armstrong 称,由于 FIT 21 法案已在众议院通过,现在参议院对推动相关立法有了强烈的两党共识。很高兴看到加密货币选民的发声产生了影响。

因能源成本下降,美国 5 月生产者价格指数意外下滑,这是通胀在第一季度飙升后正在回落的又一迹象。美国劳工统计局数据显示, 5 月 PPI 环比下降 0.2% ,而 4 月未经修正的涨幅为 0.5% 。从同比看,PPI 继 4 月份上涨 2.3% 后, 5 月涨幅为 2.2% 。此前 CPI 数据全线降温,提振了金融市场对美联储将在 9 月开始降息的希望。PPI 数据使经济学家能够乐观地认为,美联储今年将从 9 月份开始降息,年内降息两次。

项目要闻

Curve 创始人 Michael Egorov 于 X 发文表示:“Curve Finance 团队和我今天一直在努力解决清算风险问题。很多人知道我所有的贷款都被清算了。我的持仓规模太大,市场无法承受,导致了 1000 万美元的坏账。Curve 借贷平台(lend.curve.fi)上只有 CRV 池子受到了影响。我已经偿还了 93% ,并且打算很快偿还剩余部分的坏账,这将帮助用户避免因这种情况而受到损失。”

据官方消息,GME 已宣布选择 DWF Labs 作为其做市商,为了简化流程,GME 表示希望将资金整合到尽可能少的钱包中,为此建立了一个专用的做市商钱包,该钱包将采用多重签名,以增强安全性和透明度,并及时记录所有交易。

Terraform Labs 首席执行官 Chris Amani 表示,该公司计划解散,出售其在 Terra 生态系统中的项目,包括 Pulsar Finance、Station Wallet 和 Enterprise DAO。
此前消息,美国证券交易委员会表示,Terraform 在与其诉讼案中已同意支付 44.7 亿美元。

据链上分析师@ai_ 9684 xtpa 监测,crvUSD 今晨受 CRV 清算影响出现正溢价,最高涨至 1.07 美元。Wintermute 抓住机会以 1.06779 美元均价将 929 万枚 crvUSD 出售为 USDC,已获利约 63 万美元。

Bankless 联创 David Hoffman 在 X 平台发文表示,根据我们在 Discord(需要真实身份验证)中所获得的调查数据,大多数人表示对 ZKsync 空投总体满意,那些表达失望情况的人大多会经常使用 ZKsync Lite 网络,或是使用 Argent 钱包,并觉得空投的检查程序出了问题。用户所失望的原因与 X 上高度机器人化的活动完全不同。

稳定币发行商 Paxos 宣布已裁员约 20% ,涉及 65 名员工。
Paxos 联合创始人兼首席执行官 Cascarilla 在一封内部邮件中表示,公司财务状况良好,资产负债表上有超过 5 亿美元。裁员是为了将资源更加集中于代币化和稳定币等领域。
Paxos 已为受影响的员工提供了 13 周的遣散费、 3 个月的医疗保险补贴、 3 个月的再就业支持以及两年的既得期权延期。此外,该公司还向参加季度激励计划的员工提供了第二季度奖金,并向任何获准休产假或病假的员工提供了薪酬和福利。
一位知情人士表示,裁员后 Paxos 的员工人数目前在 200-300 人之间。Paxos 曾于 2021 年完成 3 亿美元 D 轮融资,估值达到 24 亿美元。

LayerZero CEO Bryan Pellegrino 于 X 发文表示:“几乎有 200 份被批准的女巫报告(有效+部分有效),进入最后阶段感觉很棒。”

原生账户抽象层 Zyfi 于 X 宣布其已被认定为“ZKsync 原生项目”并收到 1642005 枚 ZK 代币空投,这些资金将用于继续开发项目,服务社区,并为整个生态提供无 Gas 体验。