起底史上最大胆的加密货币盗窃团伙 黑客组织Lazarus Group洗钱分析缩略图

起底史上最大胆的加密货币盗窃团伙 黑客组织Lazarus Group洗钱分析

来源:Beosin

此前,路透社获得的一份联合国机密报告显示,朝鲜黑客团伙Lazarus Group去年从一家加密货币交易所窃取资金后,今年 3 月份通过虚拟货币平台 Tornado Cash 洗钱 1.475 亿美元。

监察员在之前提交的一份文件中告诉联合国安理会制裁委员会,他们一直在调查 2017 年至 2024 年间发生的 97 起疑似朝鲜黑客针对加密货币公司的网络攻击,价值约 36 亿美元。其中包括去年年底的一次攻击,HTX 加密货币交易所的 1.475 亿美元被盗,然后在今年3月完成洗钱。

美国于 2022 年对 Tornado Cash 实施制裁, 2023 年,其两名联合创始人被指控协助洗钱超过 10 亿美元,其中包括与朝鲜有关的网络犯罪组织Lazarus Group。

根据加密货币侦探 ZachXBT 的调查,Lazarus Group在 2020 年 8 月至 2023 年 10 月期间将价值 2 亿美元的加密货币洗钱为法定货币

在网络安全领域,Lazarus Group长期以来一直被指控进行大规模的网络攻击和金融犯罪。他们的目标不仅仅限于特定行业或地区,而是遍布全球,从银行系统到加密货币交易所,从政府机构到私人企业。接下来,我们将重点分析几个典型的攻击案例,揭示Lazarus Group如何通过其复杂的策略和技术手段,成功实施了这些惊人的攻击。

Lazarus Group操纵社会工程和网络钓鱼攻击

这个案例来自于欧洲相关媒体报道,Lazarus 此前将欧洲和中东的军事和航空航天公司作为目标,在 LinkedIn 等平台上发布招聘广告来欺骗员工,要求求职者下载部署了可执行文件的 PDF ,然后实施钓鱼攻击。

社会工程和网络钓鱼攻击都试图利用心理操纵来诱骗受害者放松警惕,并执行诸如点击链接或下载文件之类的行为,从而危及他们的安全。

他们的恶意软件使特工能够瞄准受害者系统中的漏洞并窃取敏感信息。

Lazarus 在针对加密货币支付提供商 CoinsPaid 的为期六个月的行动中使用了类似的方法,导致CoinsPaid被盗 3700 万美元。

在整个活动过程中,它向工程师发送了虚假的工作机会,发起了分布式拒绝服务等技术攻击,以及提交许多可能的密码进行暴力破解。

制造CoinBerry、Unibright 等攻击事件

2020 年 8 月 24 日,加拿大加密货币交易所 CoinBerry 钱包被盗。

黑客地址:

0xA06957c9C8871ff248326A1DA552213AB26A11AE

2020 年 9 月 11 日,Unbright 由于私钥泄露,团队控制的多个钱包中发生了 40 万美元的未经授权的转账。

黑客地址:

0x6C6357F30FCc3517c2E7876BC609e6d7d5b0Df43

2020 年 10 月 6 日,由于安全漏洞,CoinMetro热钱包中未经授权转移了价值 75 万美元的加密资产。

黑客地址:

0x044bf69ae74fcd8d1fc11da28adbad82bbb42351

起底史上最大胆的加密货币盗窃团伙 黑客组织Lazarus Group洗钱分析Beosin KYT: 被盗资金流向图

2021年初,各个攻击事件的资金汇集到了以下地址:

0x0864b5ef4d8086cd0062306f39adea5da5bd2603。

2021年1月11日,0x0864b5地址在Tornado Cash存入了3000ETH,随后再次通过0x1031ffaf5d00c6bc1ee0978eb7ec196b1d164129地址向Tornado Cash存入了1800多枚ETH。

随后在1月11日至1月15日,陆续从Tornado Cash中提取了近4500枚ETH到0x05492cbc8fb228103744ecca0df62473b2858810地址。

到2023年,攻击者经过多次转移兑换,最终汇集到了其他安全事件资金归集提现的地址,根据资金追踪图可以看到,攻击者陆续将盗取的资金发送至Noones deposit address以及Paxful deposit address。

Nexus Mutual 创始人 (Hugh Karp) 遭黑客攻击

2020 年 12 月 14 日,Nexus Mutual 创始人 Hugh Karp 被盗37万NXM(830万美元)。

起底史上最大胆的加密货币盗窃团伙 黑客组织Lazarus Group洗钱分析

Beosin KYT: 被盗资金流向图

被盗资金在下面几个地址之间转移,并且兑换为其他资金。

0xad6a4ace6dcc21c93ca9dbc8a21c7d3a726c1fb1 

0x03e89f2e1ebcea5d94c1b530f638cea3950c2e2b 

0x09923e35f19687a524bbca7d42b92b6748534f25 

0x0784051d5136a5ccb47ddb3a15243890f5268482 

0x0adab45946372c2be1b94eead4b385210a8ebf0b

Lazarus Group通过这几个地址进行了资金混淆、分散、归集等操作。例如,部分资金通过跨链到比特币链上,再通过一系列转移跨回以太坊链上,之后通过混币平台进行混币,再将资金发送至提现平台

2020年12月16日-12月20日,其中一个黑客地址0x078405将超2500ETH发送至Tornado Cash,几个小时之后,根据特征关联,可以发现0x78a9903af04c8e887df5290c91917f71ae028137地址便开始了提款操作。

黑客通过转移以及兑换,将部分资金转移至上一个事件涉及的资金归集提现的地址。

之后,2021年5月-7月,攻击者将1100万USDT转入Bixin deposit address。

2023年2月-3月,攻击者通过0xcbf04b011eebc684d380db5f8e661685150e3a9e地址,将277万USDT发送到Paxful deposit address。

2023年4月-6月,攻击者通过0xcbf04b011eebc684d380db5f8e661685150e3a9e地址,将840万USDT发送到Noones deposit address。

Steadefi 和 CoinShift 黑客攻击

起底史上最大胆的加密货币盗窃团伙 黑客组织Lazarus Group洗钱分析Beosin KYT: 被盗资金流向图

Steadefi事件攻击地址

0x9cf71f2ff126b9743319b60d2d873f0e508810dc

Coinshift事件攻击地址

0x979ec2af1aa190143d294b0bfc7ec35d169d845c

2023年8月,Steadefi事件的624枚被盗ETH被转移到Tornado Cash,同一个月,Coinshift事件的900枚被盗ETH被转移到Tornado Cash。

在转移ETH到Tornado Cash之后,立即陆续将资金提取到下面地址:

0x9f8941cd7229aa3047f05a7ee25c7ce13cbb8c41

0x4e75c46c299ddc74bac808a34a778c863bb59a4e

0xc884cf2fb3420420ed1f3578eaecbde53468f32e

2023年10月12日,上述三个地址将从Tornado Cash提取的资金都发送到了0x5d65aeb2bd903bee822b7069c1c52de838f11bf8地址上。

2023年11月,0x5d65ae地址开始转移资金,最终通过中转和兑换,将资金发送到了Paxful deposit address以及Noones deposit address。

事件总结

以上介绍了朝鲜黑客Lazarus Group过往几年的动态,并对其洗钱的方式进行了分析与总结:Lazarus Group在盗取加密资产后,基本是通过来回跨链再转入Tornado Cash等混币器的方式进行资金混淆。在混淆之后,Lazarus Group将被盗资产提取到目标地址并发送到固定的一些地址群进行提现操作。此前被盗的加密资产基本上都是存入Paxful deposit address以及Noones deposit address,然后通过OTC服务将加密资产换为法币。

在Lazarus Group连续、大规模的攻击下,Web3行业面临着较大的安全挑战。

详解Layer3:区块链开发和实用性的范式转变

作者:Emily George

翻译:白话区块链

详解Layer3:区块链开发和实用性的范式转变

Layer3 代表着区块链技术的最新演进,带来了许多新的可能性和机遇。随着加密货币社区对 Layer3 的讨论逐渐升温,了解其出现背后的推动力显得非常重要。从对更大规模性和效率的需求到对用户友好应用的不断增长需求,Layer3 应对了当前区块链开发者面临的一些最紧迫的挑战。 1、理解 Layer3 的重要性

在其核心,Layer3 代表着区块链协议栈的应用层,是连接复杂的区块链基础设施与最终用户之间的关键组成部分。通过充分利用 Layer1 的安全性和 Layer2 的效率,Layer3 实现了直观、以用户为中心的应用程序的创造,充分发挥了区块链技术的潜力。这种范式转变标志着区块链开发持续演进的重要里程碑,为创新和增长开辟了新的途径。

要充分理解 Layer3 的重要性,必须了解它与前身 Layer1 和 Layer2 的区别。虽然 Layer1 为区块链网络提供了基础设施,Layer2 解决方案专注于可扩展性和吞吐量,但是 Layer3 将这些能力提升到了一个新的水平。通过优先考虑用户体验和可访问性,Layer3 应用提供了一种以前难以想象的功能和便利程度,引领了区块链采用和实用性的新时代。

在 Layer3 上构建应用为开发者提供了一个独特的机会,可以创造可扩展、用户友好的应用,充分利用 Layer1 的安全性和 Layer2 的效率。这种创新的方法促进了增强的互操作性和降低的交易成本,推动着下一代区块链解决方案的发展。 2、构建模块:区块链生态系统的层级

1)定义第1层的基础作用

第1层作为区块链技术的基石,提供了去中心化网络安全运行的基本基础设施。它处理核心功能,例如交易处理和数据存储,确保区块链账本的完整性和不可变性。如果没有第1层,整个区块链生态系统将缺乏有效运行所需的基础。

2)探讨Layer2解决方案的可扩展性和效率

Layer2解决方案应对区块链网络面临的最紧迫挑战之一:可扩展性。通过在链下处理交易,支付通道和侧链等解决方案缓解了主区块链网络的拥堵,从而提高了交易吞吐量和整体效率。这些创新方法在扩展区块链技术能力和满足日益增长的用户需求方面发挥了至关重要的作用。

3)引入Layer3作为应用层

Layer3代表了区块链技术的进化,专注于开发利用去中心化网络全部潜力的用户友好型应用。通过利用Layer1的安全性和Layer2的效率,Layer3应用提供了直观的界面和高级功能,使区块链技术更易于主流用户使用。这种向用户中心设计的转变标志着区块链广泛普及之路上的一个重要里程碑。 3、Layer3的崛起:市场动态与采用趋势

在加密货币社区内围绕Layer3的讨论激增,标志着区块链开发领域的重大转变。这种激增表明人们越来越认识到Layer3潜力彻底改变我们与区块链技术的互动方式。随着越来越多的项目和讨论的出现,显然Layer3正迅速成为区块链生态系统演变中的关键角色。

评估当前Layer3项目的市场格局时可以看出,对该技术的兴趣并不限于某个特定地区。尽管中国、香港和韩国等东部市场对Layer3表现出了早期的热情,但西方市场也开始注意到这一趋势,尽管速度较慢。然而,尽管各地区的采用速度有所不同,但总体趋势很明显:Layer3将成为塑造区块链发展和应用未来的核心力量。

随着围绕Layer3的动态不断演变,密切关注市场趋势和采用模式至关重要。随着开发者和用户兴趣的增加,Layer3有望推动创新,改变我们对区块链技术的思考方式。通过保持信息灵通并积极参与关于Layer3的讨论,利益相关者可以在这场区块链开发的范式转变中占据领先地位。 4、Layer3开发的优势

1)通过链下处理降低交易成本

Layer3开发带来了一个革命性的优势,即通过链下处理显著降低交易成本。通过在链下执行某些交易,Layer3网络缓解了主区块链网络的拥堵,从而减少了用户的交易费用。这种费用的降低不仅提高了区块链交易的成本效益,还使区块链技术对更广泛的受众更具吸引力,推动了其采用和使用。

2)赋能非技术用户

Layer3开发的一个关键方面在于其赋能非技术用户轻松地与区块链技术互动。与以开发者为中心的第1层和第2层不同,Layer3专注于创建具有直观界面的用户友好型应用。这种可访问性对于主流采用至关重要,因为它使没有专业技术知识的个人能够无缝地参与到去中心化网络中。通过降低进入门槛,Layer3为区块链技术的广泛采用和日常生活中的整合打开了大门。

3)促进互操作性和协作

Layer3开发的另一个显著优势是其在促进不同区块链网络之间的互操作性和协作方面的作用。第3层网络充当桥梁,使不同的区块链平台之间能够进行无缝通信和互动。这种互操作性扩展了区块链技术的实用性,使用户能够访问多个网络中的更多服务和功能。此外,它促进了区块链行业内更大的创新和协作,推动了去中心化生态系统的发展。 5、案例研究:探索Layer3的成功实施

1)Xai网络:利用Layer3技术变革游戏行业

Xai网络是游戏行业内成功实施Layer3技术的典范案例。通过整合Arbitrum的第3层技术,Xai实现了显著的可扩展性提升和成本降低。链下交易处理大大缓解了网络拥堵,带来了更快的交易速度和更低的用户费用。这一Layer3技术的实际应用展示了其变革游戏平台的潜力,提供了去中心化游戏体验未来的一个瞥见。

2)zk.Link Nova:用Layer3解决方案赋能去中心化金融(DeFi)

另一个引人注目的案例是zk.Link Nova,这是一个专注于增强去中心化金融(DeFi)应用的Layer3项目。利用Layer1的安全性和Layer2的效率,zk.Link Nova实现了区块链网络之间的无缝互操作性。这种互操作性促进了跨链交易和资产转移,提高了DeFi领域的流动性和可访问性。通过为DeFi平台提供安全高效的解决方案,zk.Link Nova展示了Layer3在重塑金融格局方面的变革力量。

3)MetaMask和Portis:简化区块链用户界面

像MetaMask和Portis这样的项目在开发用户友好的钱包和界面方面引领潮流,使区块链技术对非技术用户更为可及。这些平台优先考虑简单性和易用性,提供直观的界面和无缝的入门体验。通过弥合复杂的区块链技术与主流用户之间的差距,MetaMask和Portis在推动各行业的采用和整合方面发挥了关键作用。它们的成功强调了用户中心设计在Layer3应用开发中的重要性。 6、Layer3的未来:机遇与潜在应用

1)去中心化金融(DeFi):Layer3创新的主要领域

在去中心化金融(DeFi)领域,Layer3为创新和增长提供了肥沃的土壤。随着DeFi平台和应用的日益普及,第3层解决方案有潜力解决关键挑战,如可扩展性、互操作性和用户可访问性。通过实现跨链交易和无缝资产转移,第3层技术可以为DeFi领域的金融包容性和创新开辟新的途径。从去中心化交易平台到借代协议,DeFi的未来与第3层解决方案的发展和采用密不可分。

2)变革数字身份管理

Layer3在数字身份管理和认证系统方面也具有光明的前景。利用第1层和第2层的安全性和效率,第3层网络能够提供强大的身份验证和数据隐私解决方案。这对医疗、金融和电子商务等需要安全可靠的身份管理的行业具有深远影响。通过提供一个可信的数字身份框架,第3层技术可以使个人安全地控制其个人数据,同时促进数字领域的无缝互动。

3)赋能去中心化自治组织(DAOs)

展望未来,Layer3技术有可能彻底改变去中心化自治组织(DAOs)的运作和治理方式。通过为去中心化决策和共识构建提供安全高效的平台,第3层网络可以使社区更有效透明地自我治理。这可能会导致新治理和协作模式的出现,重塑组织在数字时代与利益相关者的互动和运作方式。随着DAOs概念的不断发展,Layer3将在推动其广泛采用和成功方面发挥关键作用。 7、如何开始Layer3开发?

踏上第3层开发的旅程可能看起来令人生畏,但别担心——有了正确的指导,你可以驾驭其复杂性并解锁这种变革性技术的潜力。让我们深入了解第3层协议及其实现的基本知识,以启动你的旅程。

1)理解Layer3协议的基础

Layer3建立在Layer1和Layer2的基础之上,利用它们的安全性和效率来创建用户友好的应用程序。与前几层不同,Layer3侧重于提高可访问性和可扩展性,使其成为从去中心化金融(DeFi)到游戏等广泛应用场景的理想选择。通过理解Layer3的基本原理,你可以领会它在革新区块链开发方面的重要性。

要深入了解Layer3开发,必须探索为开发者提供的大量资源和工具。像以太坊、Arbitrum和zk.Link Nova等平台提供了构建Layer3的强大框架和文档。此外,在线社区和论坛为踏上Layer3旅程的开发者提供了宝贵的见解和支持。通过沉浸在这些资源中,你可以获得将Layer3项目付诸实践所需的知识和技能。

2)应对Layer3开发复杂性的技巧

在深入Layer3开发时,保持适应性和学习的开放态度至关重要。区块链技术的领域不断发展,跟上最新发展对于成功至关重要。实验和迭代是Layer3开发的关键原则,因此不要害怕测试新想法并对项目进行迭代。与同行和行业专家的合作也可以在你应对第3层整合的复杂性时提供宝贵的见解和支持。

此外,在开发过程中,将可扩展性和互操作性置于首位对于最大化Layer3的潜力至关重要。通过设计时考虑可扩展性并利用互操作性协议,你可以确保与你现有区块链网络和协议的无缝整合。这种主动的方法将使你的Layer3项目在不断发展的区块链开发领域中实现长期成功。

总之,Layer3的出现代表了区块链开发中的一个重大范式转变,提供了前所未有的创新和实用机会。通过弥合安全性和效率之间的差距,Layer3协议能够创建用户友好的应用程序,这些应用程序有可能革新从金融到游戏等行业。随着开发者继续探索和实施Layer3解决方案,区块链技术的未来看起来比以往更加光明,承诺提供增强的可扩展性、可访问性和互操作性。通过主动开发方法、愿意合作以及专注于可扩展性和互操作性,Layer3的可能性几乎是无限的,为赋能全球个人和社区的去中心化未来铺平了道路。

金色早报 | SEC考虑ProShares现货以太坊ETF申请 Optimism主网“故障证明”系统已上线

头条

SEC考虑ProShares的现货以太坊ETF申请

在6月10日的一份文件中,美国证券交易委员会表示,纽约证券交易所(NYSE) Arca已提出一项规则变更,允许其上市和交易ProShares以太坊ETF的股票。SEC表示,将在《联邦公报》公布后的21天内征求公众对该ETF申请的意见,给SEC 45天的时间来批准、否决或延长其决定的时间表。 

5月23日,美国证券交易委员会正式批准了八家资产管理公司提交的19b-4申请,这些公司首次申请在美国交易所上市和交易现货以太坊etf。最终批准需要SEC签署现货eth etf的S-1注册声明,然后才能正式开始交易——这一过程可能需要几个月的时间,但一些专家预计将在7月份的某个时候完成。

Optimism主网“故障证明”系统已上线

第2层区块链Optimism旨在帮助以太坊用户快速交易并降低费用。它的技术是区块链中一些大牌公司的基础,但多年来,Optimism 一直存在一个问题。到目前为止,Optimism 的安全设计中一直缺少一个核心功能:“故障证明”。周一,这项长期承诺的技术终于登陆 Optimism 的主网。 

故障证明旨在确保基于 Optimism 的 Layer-2 链的诚实性。它们有助于防止 Layer-2 链的运营商将不准确的交易数据传递到以太坊的 Layer-1 交易账本,并为 Layer-2 链的“去中心化”提现机制提供支持。


行情

截至发稿,据Coingecko数据显示:

BTC最近成交价69493.28美元,日内涨跌幅-0.2%

ETH最近成交价3666.59美元,日内涨跌幅-1.1%

BNB最近成交价624.76美元,日内涨跌幅-7.3%

SOL最近成交价158.94美元,日内涨跌幅-2.0%

DOGE最近成交价0.1448美元,日内涨跌幅-1.4%

XPR最近成交价0.4967美元,日内涨跌幅-0.4%


政策

欧盟投票可能导致更有利于创新的政策框架

720 名议会议员 (MEP) 的投票于上周开始,自周日以来,27 个国家的结果陆续出炉。当选的议员包括加密资产市场(MiCA) 立法报告员 Stefan Berger、Ondrej Kovarik 和前经济和货币事务委员会 (ECON) 主席 Irene Tingali。 

加密货币创新委员会的欧盟政策负责人 Mark Foster 表示,选举结果显示,略微向右转,加上欧洲人民党势力增强和绿党势力减弱,很可能使欧盟在未来五年更加关注竞争力和增长。这可能导致更有利于创新的政策框架。 

加密货币并不是欧盟选举的关键主题,但加密货币的未来将取决于能够提出立法的委员。加密社区的一些成员正在寻求更多的区块链政策,但欧洲议会议员不能提出新的立法,他们只能对其进行制定和决定。欧盟选举后将选出新的委员。

参议院法案要求加密行业转型以识别用户身份,业内人士认为该法案通过几率不大

据消息人士称,参议院一项旨在为美国情报行动提供资金的法案中,有一部分内容借鉴了之前的一项旨在防止使用加密货币支持恐怖主义的法案。该条款可能要求加密行业进行大规模转型,以识别用户身份,以防止可能扼杀数字资产业务的制裁。如果该法案成为法律,将成为迄今为止美国通过的最重要的加密政策——而且其优缺点尚未引起重大争议。 

对话表明,此事仍在讨论中,因为支出方案正在推进,等待参议院更广泛的审议,可能纳入必须通过的《国防授权法案》(NDAA)。但业内人士认为该法案存活下来的机会有限。


    区块链应用

    Starknet核心开发者推出Catnet以测试Bitcoin Circle STARK Verifier部署

    Starknet核心开发成员在X平台宣布推出Catnet,这是一个启用 OP_CAT 的自定义比特币 signet,将用于测试 Bitcoin Circle STARK Verifier 的部署。Abdel 补充称,水龙头(Faucet)即将到来。


        加密货币

        数据:比特币的年平均回报率高达约104%

        自2011年首次交易以来,比特币的年平均回报率高达约104%,超过了沃伦·巴菲特的投资组合和美国股市的回报率。根据Lazy Portfolio ETF的数据,沃伦·巴菲特的投资组合在过去30年中获得了10.03%的复合年增长率,标准差为13.67%。相比之下,美国公司股票投资组合提供的回报大致相同,但标准差更高。相比之下,自2011年首次交易以来,比特币的平均年回报率高达104%左右。

        比特币矿企5月产量环比下降约40%

        据Farside Investors数据显示,主要的比特币矿企都已公布2024年5月的产量数据。5月是减半以来的第一个完整月份,产量环比下降约40%。

        Bitwise:以太坊Q1收入超过Robinhood、Etsy、Yelp和Reddit

        Bitwise研究分析师Ryan Rasmussen在社交媒体上发文称,基于以太坊构建的加密应用程序产生的收入与一些上市公司相当。2024年第一季度,以太坊的收入超过了Robinhood、Etsy、Yelp和Reddit。

        美国现货比特币ETF 6月10日增持1805枚比特币

        据Lookonchain监测,6月10日美国现货比特币ETF数据显示:贝莱德增持2437枚比特币,价值约合1.7024亿美元,贝莱德当前总计持有304,977枚比特币,价值约合213亿美元;灰度减持545枚比特币,价值约合3800万美元,当前总计持有285,106枚比特币,价值约合199.2亿美元;9只比特币ETF总计增持1805枚比特币,价值约合1.2612亿美元。

        Greeks.live:加密货币市场整体比较乐观

        Greeks.live研究员Adam称本周重点关注6月12日的美国CPI数据和6月13日的美联储利率决定,以及6月14日的日本央行公布利率决议。其表示,ETH ETF带来的波动已经完全平息,BTCETF持续流入,加密货币市场整体比较乐观。短期可以选择IV较低的价格,适当购买当周看涨期权,性价比仍然很高。


        重要经济动态

        美联储本周维持利率不变的概率为99.4%

        据CME“美联储观察”:美联储6月维持利率不变的概率为99.4%,降息25个基点的概率为0.6%。美联储到8月维持利率不变的概率为91.1%,累计降息25个基点的概率为8.8%,累计降息50个基点的概率为0.1。


          金色百科

          Optimism 是一个与以太坊兼容的Layer 2项目,希望解决以太坊的可扩展性问题,同时功能与以太坊区块链类似。Optimism 是由 Optimism Collective 领导的以太坊Layer 2可扩展性解决方案,Optimism Collective 是一个由专门社区组成的组织,旨在构建公平互联网的愿景。 该组织涵盖 Optimism 的所有分支机构,例如 OP Labs、OP Chains 和 Optimism Foundation。

          SEC的加密执法行动:一览SEC发起的20项主要指控

          原文作者:, Giuseppe Ciccomascolo

          原文编译:Felix, PANews

          关键要点:

          • 美国证券交易委员会(SEC)正加大对加密市场参与者的执法力度, 2023 年采取了创纪录的 46 项行动

          • 欺诈和未注册证券发行是最常见的指控,尤其是针对 ICO

          • 加密社区正在等待针对 Ripple 诉讼的结果

          加密货币执法仍然是美国 SEC 的首要任务,在主席 Gary Gensler 的领导下,该委员会加大了针对加密货币公司和个人的执法力度。监管机构 2023 年与加密货币相关的执法行动比 2022 年增加了 53% 。

          然而,加密社区的注意力集中在美国 SEC 与 Ripple 的持续诉讼上,特别是在最新进展和 Ripple 在法庭上取得的两次重大胜利之后。

          SEC 针对加密领域参与者的执法行动

          2023 年 SEC 发起的针对加密货币执法行动有 46 起,比 2022 年增加 53% 。截至 2023 年底,针对加密市场参与者的罚款总额约为 28.9 亿美元,其中 2.81 亿美元来自当年达成的和解。

          SEC的加密执法行动:一览SEC发起的20项主要指控

          2013-2023 年美国 SEC 加密货币执法行动、交易暂停、逾期备案和停止运营命令的数量 l 资料来源:SEC

          最常见的指控涉及欺诈和未注册证券发行。在 2023 年的 46 项行动中, 57% 涉及欺诈, 61% 涉及未注册证券发行, 37% 两者皆涉及。此外, 37% 的行动与首次代币发行(ICO)有关。值得注意的是, 2023 年 SEC 还采取了两项与 NFT 相关的执法行动。

          2023 年,仅针对个人而非公司的执法行动比例从 2022 年的 50% 降至 39% 。此外,在行政诉讼中, 52% 的受访者承认了自我报告、合作或补救努力,高于 2013 年至 2022 年 44% 的平均水平。在两次行政诉讼中,被告的补救努力和与 SEC 工作人员的合作没有导致罚款。

          加密资产和网络执法行动

          Kraken

          起诉时间: 2023 年 11 月 20 日

          案件描述:因作为未注册的证券交易所、经纪商、交易商和清算机构运营 Kraken 加密交易平台而受到指控。Kraken 同意停止通过加密资产质押服务或质押计划提供或出售证券,并支付 3000 万美元的民事罚款。

          状态:已审结

          Celsius Network

          起诉时间: 2023 年 7 月 13 日

          案件描述:Celsius 及其前首席执行官 Alex Mashinsky 被指控违反联邦证券法的注册和反欺诈规定,包括未能注册 Celsius 的加密借贷产品 Earn Interest Program 的发行和销售。Celsius 正在与 SEC 合作,并已同意诉讼中要求的救济措施。

          状态:正在进行

          Coinbase

          起诉时间: 2023 年 6 月 6 日

          案件描述:该平台被指控以未注册的国家证券交易所、经纪商和清算机构的身份运营其加密资产交易平台,并且未能注册其加密资产质押即服务计划的发行和销售。

          状态:正在进行

          Binance 和 CZ

          起诉时间: 2023 年 6 月 5 日

          案件描述:美国 SEC 向位于首都华盛顿的一家联邦法院提起诉讼,列出了针对 Binance 和 CZ 的 13 项指控。指控 Binance 人为地夸大其交易量,转移客户资金,未能限制美国客户访问其平台,并在其市场监控方面误导投资者。SEC 还指出 CZ 秘密控制客户的资产,混合和转移投资者资金。Binance 同意被没收 25 亿美元,并支付 18 亿美元的刑事罚款,总计罚款 43 亿美元。CZ 被判处 4 个月监禁。

          状态:已审结

          孙宇晨及其三家全资公司

          起诉时间: 2023 年 3 月 22 日

          案件描述:SEC 指控孙宇晨及其公司未经注册提供和出售加密资产证券 Tronix (TRX)和 BitTorrent(BTT),一些名人也涉嫌其中。只有 DeAndre Cortez Way 和 Austin Mahone 支付了罚款以和解此案。

          状态:正在进行

          Terraform Labs 和 Do Kwon

          起诉时间: 2023 年 2 月 16 日

          案件描述:他们被指控策划了涉及算法稳定币和其他加密资产证券的数十亿美元欺诈案。

          状态:正在进行

          Avraham Eisenberg

          起诉时间: 2023 年 1 月 19 日

          案件描述:Avraham Eisenberg 被指控通过操纵 MNGO 代币,对加密资产交易平台 Mango Markets 进行了攻击。Avraham Eisenberg 目前被拘留候审。

          状态:正在进行

          Nexo

          起诉时间: 2023 年 1 月 19 日

          案件描述:Nexo 被指控未能注册其加密资产借贷产品 Earn Interest Product(EIP)的发行和销售。为了解决 SEC 的指控,Nexo 同意支付 2250 万美元的罚款。

          状态:已审结

          Caroline Ellison and Zixiao (Gary) Wang

          起诉时间: 2022 年 12 月 21 日

          案件描述:Alameda CEO Caroline Ellison 和 FTX Trading 前首席技术官 Zixiao Gary Wang 被指控参与对 FTX 投资者长达数年的诈欺计划。

          状态:正在进行

          Thor Technologies, Inc.和 David Chin

          起诉时间: 2022 年 12 月 21 日

          案件描述:SEC 指控 Thor Technologies 及创始人 David Chin 未经注册就提供和出售被指定为“Thor Tokens”的加密资产。法院责令 Thor Technologies 退赔 744, 555 美元并支付 158, 638.06 美元的迟延利息,并责令该公司和 David Chin 各支付 15 万美元的罚款。

          状态:已审结

          SBF

          起诉时间: 2022 年 12 月 13 日

          案件描述:监管机构指控 Samuel Bankman-Fried(SBF)策划了一项诈骗 FTX Trading Ltd. (FTX) 股权投资者的计划。该案以 SBF 被判处 25 年有期徒刑而告终。

          状态:已审结

          Kim Kardashian

          起诉时间: 2022 年 10 月 3 日

          案件描述:这位网红被指控在社交媒体上兜售由 EthereumMax 提供和销售的加密资产证券,但没有透露她因推广而收到的报酬。卡戴珊同意和解,支付 126 万美元的罚款。

          状态:已审结

          Bloom Protocol

          起诉时间: 2022 年 12 月 13 日

          案件描述:监管机构指控该公司未经注册就进行加密资产证券的首次代币发行。Bloom 同意支付 30 万美元的罚款。

          状态:已审结

          Block Bits

          起诉时间: 2022 年 4 月 28 日

          案件描述:SEC 指控 Block Bits 从 20 多名投资者那里筹集了近 100 万美元,这些资金都来自对一款从未运行过的自动数字资产交易机器人的虚假陈述。该公司为此支付了罚款。

          状态:已审结

          BlockFi

          起诉时间: 2022 年 2 月 14 日

          案件描述:BlockFi 被指控未能注册其加密借贷产品的发行和销售。BlockFi 同意停止在美国提供或销售 BIAs。

          状态:已审结

          Poloniex

          起诉时间: 2021 年 8 月 9 日

          案件描述:Poloniex 同意支付 1000 多万美元,以了结运营一家未注册的在线数字资产交易所的指控。

          状态:已审结

          Gregory Keough, Derek Acree 和其公司 Blockchain Credit Partners

          起诉时间: 2021 年 8 月 6 日

          案件描述:他们在 2020 年 2 月至 2021 年 2 月期间通过 DeFi 市场以未注册的方式发行和出售证券。被告同意了一项停止令,其中包括向 Keough 和 Acree 分别追缴共计 12, 849, 354 美元的非法所得以及 125, 000 美元的罚款。

          状态:已审结

          Loci Inc.和 CEO John Wise

          起诉时间: 2021 年 6 月 22 日

          案件描述:从 2017 年 8 月到 2018 年 1 月,Loci 和 Wise 通过提供和销售名为“LOCIcoin”的数字代币,从投资者那里筹集了 760 万美元。他们支付了 760 万美元的民事罚款。

          状态:已审结

          Tierion

          起诉时间: 2020 年 12 月 23 日

          案件描述:据美国证券交易委员会称,Tierion 于 2017 年 7 月通过出售“Tierion 网络代币”(TNT)筹集了约 2500 万美元。Tierion 支付了 25 万美元的罚款。

          状态:已审结

          Virgil Capital

          起诉时间: 2020 年 12 月 22 日

          案件描述:美国证券交易委员会因 Stefan Qin 涉嫌证券欺诈而对其实施资产冻结。Stefan Qin 被指控自 2018 年以来欺骗 Virgil Sigma Fund LP 的投资者,歪曲了基金策略,并将收益用于个人和未披露的高风险投资。

          状态:正在进行

          Ripple

          Ripple 与 SEC 之间的法律纠纷始于 2020 年 12 月。SEC 指控 Ripple 将 XRP 作为未注册证券出售,筹集了超过 13 亿美元。经过多年的诉讼,该案于 2024 年 4 月进入审判阶段。

          Ripple 去年在法庭上取得的三场部分胜利为该公司带来了乐观情绪。这些胜利还导致 XRP 价格上涨。如果 Ripple 胜诉,该资产的价值可能会受到积极影响。

          最近,在经过一段相对平静的时期后,围绕数据访问权的战线又重新拉开。Ripple 最近提交了一项动议,要求对与 SEC 指控相关的某些财务文件和销售数据保密。SEC 反对这一动议,称这些信息对于此案至关重要。

          然而,Ripple 辩称,由于 XRP 销售情况的变化,历史数据无关紧要。现在,XRP 社区急切地等待着 Torres 法官对几项动议的裁决,包括救济阶段的最终判决。尽管案件持续了近四年,但案件远未结束。

          星球日报 | 比特币现货ETF持仓量占总量的5%;Solana已移除“三明治攻击”的验证者(6月11日)

          星球日报 | 比特币现货ETF持仓量占总量的5%;Solana已移除“三明治攻击”的验证者(6月11日)

          头条

          据 Bitcoin Magazine 在 X 平台披露数据显示,全球现货比特币 ETF 目前已经持有价值超过 700 亿美元的比特币,持仓量已占比特币总供应量的 5% 。

          Solana 基金会宣布,由于一组验证者运营商参与了对 Solana 用户的“三明治”攻击,基金会已将他们从委托计划中移除,这些验证者的删除符合基金会制定的规则,相关规则禁止此类恶意活动。

          1 0x Research 在其最新报告中表示,目前,比特币接近其区间顶部,面临突破历史新高的挑战。这可以归因于 4 月 20 日的比特币减半事件。减半后,稳定币铸造明显放缓,持有超过 1000 万美元稳定币的钱包数量减少,这一趋势正在阻碍比特币创下新高。
          过去一个月内,大量比特币(价值 67.5 亿美元)从交易平台中提出(减少 97, 000 枚 BTC)。这一创纪录的流出主要由两个以美国为重点的交易平台推动:Kraken(减少 55, 000 枚 BTC,约合 38 亿美元)和 Coinbase(减少 24, 000 枚 BTC,约合 17 亿美元)。
          上周, 7.71 亿美元被撤出交易所,与上个月发行的 1.35 万枚比特币相比,这是一个可观的数字。唯一有大量资金流入的交易所是 Bitfinex(7.2 万枚 BTC)。相比之下,比特币现货 ETF 在上个月购买了价值约 39 亿美元的比特币(5.6 万枚 BTC)。
          此外,上个月价值 19 亿美元的大量以太坊从交易所提出。流入来自币安和 Coinbase,而流出来自 Bitfinex 和 Kraken。在过去一周,只有价值 5600 万美元的以太坊从交易所撤出,这表明流出速度明显放缓,对以太坊的需求一直在以各种形式降低。

          行业要闻

          据官方数据显示,截至上周五 6 月 7 日,灰度 GBTC 持有 285, 105.8738 枚 BTC,贝莱德 IBIT 持有 304, 976.7378 枚比特币,灰度与贝莱德的比特币持仓差距已扩大到 19, 870.864 枚 BTC。

          比特币矿企 Bitfarms 正在采取“毒丸”策略,以防止同行和竞争对手 Riot Platforms 的收购。据悉,股权摊薄反收购措施,又称“毒丸计划”,是为了防止公司遭到未经请求的收购并试图降低其吸引力而采取的措施。Bitfarms 表示,该计划已获得董事会批准,“旨在维护其之前宣布的战略替代审查流程的完整性,并符合股东的最佳利益”。

          针对某用户澄清 OKX 账户上的地址簿出现新地址,OKX 首席执行官 Star 在社交媒体表示,其也经常不记得很久之前添加的地址。如有疑问,请随时联系客服核实。OKX 地址簿功能确实需要改进,比如展示添加时间等。另外由于 OKX 自身问题导致的客户资损,OKX 将一如既往的承担全部责任。

          项目要闻

          据官方消息,币安在 X 平台宣布将进行 CR 7 NFT 空投,所有 CR 7 Forever Worldwide 持有者将赠送 100 个免费 NFT 来提升稀有度。

          LayerZero CEO Bryan Pellegrino 在 X 平台回应“女巫检查何时结束并发布最终名单”提问时表示,预计在 2024 年上半年结束之前。

          以太坊 L2 网络 zkSync 在 X 平台发文表示:“开启通知功能,并关注致力于管理、保护和发展 zkSync 协议的社区账户 ZK Nation。赛前活动(Pre-game)明日开始。”

          L1 公链 Berachain 在 X 平台宣布其公共测试网 bArtio B 2 现已上线。

          io.net 新任 CEO @MTorygreen 在 X 平台宣布,其首要任务是确保 IO 代币成功推出,并为项目未来发展奠定基础,即日起,原 CEO Shadid 的 IO 代币将托管在 Ceffu 内,这些代币自上市之日起将受到 1 年的销售限制,上市后的第 13 个月末, 1/36 的代币将可供出售,代币将解锁,并在此后的 36 个月内每月可供出售。

          Starknet 核心开发成员、StarkWare 生态负责人 Abdel(@dimahledba)在 X 平台宣布推出 Catnet,这是一个启用 OP_CAT 的自定义比特币 signet,将用于测试 Bitcoin Circle STARK Verifier 的部署。
          Abdel 补充称,水龙头(Faucet)即将到来。

          安全风险

          开发者@op 7418 表示:“检查一下自己是否安装 ComfyUI_LLMVISIO 这个 ComfyUI 插件。这个插件里面有病毒,会将你的浏览器密码、信用卡信息和浏览历史发送到黑客那边。如果装了的话尽快卸载,并且清理注册表。”
          慢雾创始人余弦就此表示:“定向攻击折腾 AI 的玩家……ComfyUI 的这个插件要注意了,如果你的电脑安装了,尽快按照对应说明排查处理。”

          Bitcoin Core(比特币核心)的 Optech Newsletter #306 建议用户“在未来两周内升级到 Bitcoin Core 25.0 或更高版本,最新版本为 27.0 。”
          几位比特币核心项目成员讨论了一项关于漏洞披露的新政策。如果比特币核心发布新版本,低严重性漏洞将在新版本发布后两周左右披露,而大多数其他漏洞将在受影响版本到期后披露。

          人物声音

          Uniswap 创始人 Hayden Adams 昨日在 X 平台发文表示,专注于以太坊扩容的 L2 链不应该专注于不变性(immutability,即保留不变且不可更改的交易账本的能力),直到以太坊区块链准备就绪。
          Adams 称:“以太坊 L2 不应该是不可变的。已经 10 年了,L1 还没有做好不可改变的准备。”并补充说,期望 L2 网络“永远不会再次升级或强制大规模迁移”是“毫无意义的”。
          他解释称:“如果有些迁移,有些不迁移,用户和应用程序在 L2 链上相互联系的本质就会破坏可组合性。”
          以太坊基金会曾表示,L2 链是其扩容计划,对此 NFT 市场 Rarible 生态系统负责人 Jonathan Colón 称 L2 网络是在“抢钱”(money grab)。
          Adams 回应道:“扩展以太坊的整个计划是‘L2’,我们要么让它们发挥作用,要么改变路线图(我倾向于前者)。称它们为 money grab(或)说它们需要不可变,并不能改变这一点。它们的构建成本很高,而且 L1 也没有为这项工作提供资金。

          加密 KOL TOBI 在 X 平台发文表示,疑似 ZK 代币委托功能刚刚在 ZK Nation 部署。

          LayerZero CEO Bryan Pellegrino 在 X 平台发文表示:“上周末主要是为了删减一些劣质女巫报告,现在我想专注于优质报告。如果你是一名女巫猎人,在看过我们认可的报告和驳回的报告后,认为你的报告很出色……还请发布。
          尽管我们尽了最大的努力,但仍无法 100% 审查所有报告,这是一个非常现实的可能性。我们绝对会完成其中的大部分,但可能无法全部完成,所以我想确保我们得到优质报告。”

          韩国比特币“泡菜溢价”近期跌破1%后反弹,或表明需求增长缩略图

          韩国比特币“泡菜溢价”近期跌破1%后反弹,或表明需求增长

          博链财经BroadChain获悉,6月10日,据Bitcoin.com,最近,韩国比特币“泡菜溢价”在 4 月中旬接近 10%后跌至 1%以下,而目前溢价正在反弹。

          韩国比特币“泡菜溢价”近期跌破1%后反弹,或表明需求增长

          CryptoQuant 数据显示,在 6 月 4 日触及 0.62%的低点(当时全球价格几乎相同)之后,截至 6 月 6 日,溢价攀升至 3.42%。

          分析指出,通常情况下,这表明韩国的需求增长,可能会在短期内推高比特币的价格。

          此外,CoinMarkETCap 6 月 9 日的存档数据显示,比特币的全球交易价格为 69,288 美元,而在 Upbit 上,比特币的价格为 71,130 美元,高出 2.658%。

          韩国比特币“泡菜溢价”近期跌破1%后反弹,或表明需求增长

          Bithumb、Coinone 和 Korbit 也出现了类似的溢价。以太坊的溢价也为 2.69%,全球价格为 3,679 美元,Upbit 和其他平台上的价格为 3,778 美元。

          灰度研报:智能合约争霸,谁将领跑费用与增长赛道?缩略图

          灰度研报:智能合约争霸,谁将领跑费用与增长赛道?

          原文来源:Grayscale

          原文编译:Yanan,比推 BitpushNews

          • 在智能合约平台的加密货币领域,有一个被称为「飞轮效应」的价值累积机制。这个机制就像滚雪球一样,把交易费用和网络使用量,跟代币的价值、网络的安全性和去中心化程度紧密相连。

          • 针对手续费收入,不同的智能合约平台会采用不同的策略。有些平台通过设置相对较高的交易费用来增加收入,而有些则通过降低交易费用来吸引更多的交易量。

          • 灰度的研究显示,手续费收入可以被看作是推动这个领域内代币价值增长的主要因素。当然,还有其他重要的基本面因素也值得我们关注,因为它们会随着时间的推移对手续费收入产生影响。

          • 以太坊,作为该领域的佼佼者,经过多年的成功运营,已经累积了巨额的网络手续费收入,并在 2023 年成功突破了 20 亿美元大关。同时,其他智能合约平台如 Solana 也正在迅速崛起,其手续费收入预计在 2024 年将达到约 2 亿美元。

          很多人误以为加密资产没有实质性的价值,难以用传统投资的方法去评估。但灰度的看法却恰恰相反。他们指出,像以太坊和 Solana 这样的智能合约平台,其实可以通过其网络上的经济活动收取费用,从而产生收入。灰度提出,投资者想要评估智能合约平台加密货币的价值,一个可行的方法就是看它们随时间推移能够产生多少手续费收入。

          智能合约平台基础概述

          诸如以太坊和 Solana 等智能合约平台,为开发者提供了一个可以构建各类去中心化应用的网络环境。这些应用的覆盖范围极广,从游戏到金融,再到 NFT,各个领域均有所涉及。这些智能合约区块链的核心功能在于,它们能以一种安全且抗审查的方式来处理所承载应用的各类交易。

          正因如此,智能合约平台的价值与其网络活动的活跃度紧密相连。衡量网络活跃程度的重要指标主要包括:平台能够处理的交易量、可以支持的用户规模(通常以每日活跃地址数来衡量);平台能够承载的资产价值,即所谓的总锁定价值(TVL);还有平台将区块空间货币化的能力,这一点通过网络费收入来体现(后续将详细阐述)。

          每项指标都具有其特定的意义。举例来说,以太坊在总锁定价值(TVL)方面所展现的显著优势(高达 660 亿美元,超出其最接近的竞争对手七倍之多)充分彰显了该平台在金融应用领域的流动性优势及其独特的价值定位(如图 1 所示)。此外,以太坊在生态系统应用数量上的领先地位,进一步催生了吸引新开发者、新应用和新用户的强大网络效应。同时,Solana 的日交易量这一关键指标,不仅凸显了其高吞吐量和低成本的优势,还显示出其区块链技术非常适合应对大规模应用场景,例如 DEPIN,以及散户市场相关的项目,如 NFT 和 meme 币。

          除了对这些基础指标进行跨资产的比较和对照,投资者还可以将这些数据与市值或市场对特定资产的当前估值相结合来进行分析。例如,如图 1 所示,尽管 Solana 的总锁定价值(47 亿美元)目前高于 Arbitrum(32 亿美元),但 Arbitrum 的市值与 TVL 比率(1 倍)远低于 Solana 的该比率(16 倍)。这些指标为投资者提供了深入了解不同资产相对优劣势的途径,同时也有助于他们发现潜在的价值投资机会。

          灰度研报:智能合约争霸,谁将领跑费用与增长赛道?

          费用的关键作用

          虽然从理论和实际操作层面来看,评估平台网络活动的手段不胜枚举,但在对智能合约平台进行价值评估时,网络费用收入无疑成为了一个至关重要的基础指标(见图 2)。该指标可以被理解为用户为享受网络服务所需支付的总费用。智能合约平台或许有着各式各样的收入模式,但归根结底,它们都需要通过产生费用来为代币持有者创造价值。

          与中心化实体在传统行业中的竞争相似,去中心化网络也在通过各种方式争取费用收入。例如,某些智能合约平台通过设定相对较高的交易成本来增加手续费收入,而另一些平台则试图通过降低交易成本来吸引更多的交易量。这两种策略都有可能取得成功。以两个假设的区块链为例:

          示例链 1 :用户和交易量小,每笔交易成本高

          5 个用户, 10 笔交易,每笔交易 10 美元:网络费收入 = 100 美元

          示例链 2 :用户和交易量大,每笔交易成本低

          100 个用户, 100 笔交易,每笔交易 1 美元:网络费收入 = 100 美元

          这个案例揭示了一个现象:即便链 2 的用户数量和交易总额远超链 1 ,两条链所产生的网络费收入却旗鼓相当。当然,用户和交易量这类指标确实关键,但我们还需将其与交易成本结合起来考量,因为这直接决定了费用收入的高低。

          无论从实际经验还是理论概念上来看,费用收入的重要性都是显而易见的。以图 2 为例,它展示了我们的智能合约平台在加密货币行业中,各组成部分的手续费收入与其市值(采用对数刻度)之间的关系。尽管加密货币市场还处在不断成熟的过程中,但投资者已经能够依据基本面数据对不同项目进行甄别。灰度的分析指出,手续费收入与市值之间的关系相当稳定,且与其他智能合约平台基本面的衡量标准相比,手续费收入与市值之间的关联性更高。

          灰度研报:智能合约争霸,谁将领跑费用与增长赛道?

          灰度强调,费用与市值之间存在着紧密的联系,部分原因在于网络费用收入对于代币的价值累积起到了关键作用。价值累加意味着协议构建代币的方式能够将网络活动与代币的长期可持续价值相联系。我们可以通过以下三个实例来观察价值累积的不同阶段:以太坊、Solana 和 Near。

          以太坊:久经考验的价值累积「优质链」

          以太坊不仅是首个智能合约区块链,同时也是市值最高的一个。然而,自 2022 年起,它开始面临严峻的扩容挑战。随着使用频率的增加,网络拥堵问题日益突出,导致用户的交易费用大幅攀升:在 2022 年 5 月 1 日,平均每笔交易的网络费用曾一度高达 200 美元。

          尽管如此,使用量的激增和高昂的平均交易费也为以太坊带来了巨大的价值累积。仅在 2023 年,以太坊的网络费总收入就超过了 20 亿美元。每当用户进行一笔交易,基本费用会被「燃烧」,这意味着这部分币将从网络中永久消失,从而减少了总供应量。同时,用户支付的小费将被用于优先处理的交易,这些费用将奖励给验证方和参与质押的网络安全维护者。

          因此,在 2023 年,以太坊网络通过巨额收入实现了 2 百万枚以太坊代币的「燃烧」(占供应量的 1.7% ),这不仅为以太坊持有者创造了价值,同时还为验证方和质押参与方带来了高达 3.9 亿美元的奖励,从而激励他们更加努力地提升网络的安全性。

          以太坊已经步入了成熟阶段,并充分证明了其产生价值累积的能力。在以太坊的主网上,用户愿意支付高价以获取优质的产品——这里所说的「产品」,是由具有顶级网络安全性的智能合约平台所支持的区块空间。这一点对于那些涉及大额交易并高度重视网络安全的应用来说尤为重要,例如稳定币或代币化的金融资产。截至 2024 年 6 月 6 日,该平台的估值已达到惊人的 4580 亿美元,几乎是其他任何智能合约平台的六倍。这一显著优势无疑凸显了其在用户货币化方面的卓越能力和市场成熟度。

          灰度研报:智能合约争霸,谁将领跑费用与增长赛道?

          Solana:探索中的价值累积「高性能链」

          与以太坊的手续费收入模式不同,Solana 选择了一条独特的道路,并且在近期内逐渐缩小了与市场领头羊的差距。作为市值排名第二的智能合约平台,Solana 一直被视为更快、更经济的以太坊替代品,其每秒 335 笔交易的速度和平均每笔交易仅需 0.04 美元的低成本令人瞩目。尽管在 2023 年,Solana 处理的交易量远超以太坊,但其网络费用收入却仅为 1300 万美元,相比之下,以太坊则高达 20 亿美元(相差 154 倍)。

          过去,这种价值累积的匮乏反映了 Solana 的相对不足;然而,在 2024 年,这一状况正在发生改变。截至目前为止,Solana 所产生的费用已经是 2023 年全年的六倍,这使得以太坊与 Solana 之间的费用差距从 2023 年的 154 倍缩减至 16 倍(见图 4)。这一转变表明,Solana 的模式——低交易成本结合高吞吐量——同样能够创造出显著的经济价值。

          灰度研报:智能合约争霸,谁将领跑费用与增长赛道?

          网络费用收入的显著增长主要得益于平均交易费用的大幅提升(与去年相比,增长高达 37 倍),而并非仅仅依赖于交易量的整体增长(与去年相比,仅增长了 33% )。有趣的是,就在以太坊的 L2 交易费用因以太坊坎昆升级而有所降低的同时,传统上被称作「廉价之选」的 SOL,其平均费用却出现了上涨。自 4 月 1 日以来,尽管 Solana 用户的平均交易费用(0.04 美元)仍旧低于以太坊(4.80 美元),但却高于 L2 的 Arbitrum(0.01 美元)。

          灰度研报:智能合约争霸,谁将领跑费用与增长赛道?

          相较于以太坊的 L2 解决方案 Arbitrum,Solana 的每笔交易费用对用户而言已有所增加,这可能会对其作为低价、高效率链的品牌形象产生一定影响。然而,灰度指出,从整体视角来看,费用的上涨依然是一个正面的信号。它不仅反映了用户的高活跃度,还体现了质押参与方和代币持有者的价值在持续增长。

          Near:引领加密入门,网络货币化崭露头角

          与前面提到的两个案例形成明显对比的是 Near,这个智能合约平台近期在非投机性应用场景中得到了大量的应用,但在价值累积方面尚未有明显表现。Near 是 KaiKai 和 Hot Protocol 的基础平台,而后两者是加密货币领域内用户基数最大的两个去中心化应用(dApp)。在所有智能合约平台中,Near 的表现尤为出色,其日活跃用户高达 140 万,且其吞吐量可与业内最快的链如 Solana 等相匹敌(见图 6)。

          灰度研报:智能合约争霸,谁将领跑费用与增长赛道?

          尽管在用户数上占据显著优势,Near 在用户群体货币化方面的表现却远不及其他竞争对手,过去一年仅产生了 410 万美元的费用。这反映出它目前尚处于相对不够成熟的发展阶段,这一点也可以从其相对于竞争对手的市值上看出(市值为 79 亿美元,而以太坊和 Solana 的市值分别为 4580 亿美元和 780 亿美元)。虽然 Near 网络已经展现出高速处理交易的能力,但目前它还未能为代币持有者或储户创造足够的价值累积,以证明其市值能够达到大型竞争对手的水平。

          尽管截至目前,Near 在货币化方面尚未取得显著成果,但其广泛的应用基础无疑是一个良好的开端。如果 Near 网络能够持续扩大应用范围,或者在不降低网络活跃度的前提下提高平均交易费用(类似于 Solana 近期的进步),那么它有望实现显著的价值累积。

          以太坊、Solana 和 Near 这三个智能合约平台,分别代表了去中心化网络在网络费用收入方面的不同成熟阶段。以太坊已经拥有了多年的稳定收入和增长。Solana 则拥有坚实的用户基础,并且刚刚开始产生可观的收入。而 Near 虽然已经展现出其产品的吸引力,部分归功于其低成本,但尚未实现实质性收入。

          费用与估值:需关注的要点及细微差异

          加密货币领域智能合约平台的费用和估值问题,确实蕴含着诸多需细致考虑的要点与微妙的差异。首要之处在于,每个协议都有其独特的价值累积方式,同时伴随着各异的代币发行率(通货膨胀)与消耗率(通货紧缩)。对于那些通胀率偏高的代币而言,费用所带来的价值积累效应可能因代币的大量消耗而显著减弱。

          再者,不同的协议设定了各自的费用结构。以以太坊为例,其交易费用不仅有助于代币的销毁,从而让所有代币持有者间接受益,同时优先权费用还会分配给验证方和质押方。相较之下,Solana 的费用分配机制则另有特色:其中 50% 的交易费被燃烧销毁,余下 50% 则归质押方所有。最近,一项投票更是决定,Solana 的优先权费用将 100% 归于验证方。这样的策略在一定程度上映射出 Solana 对验证方硬件的更高要求。

          值得注意的是,Solana 上高水平的 MEV(Miner Extractable Value,即矿工可提取价值)活动,为验证方和市场造势者带来了额外的奖励,但这种奖励对于代币持有者而言,却可能构成一种「间接」成本。因此,从某种角度看,以太坊的收费结构似乎为普通代币持有者提供了更多的价值回馈,而在 Solana 的体系中,验证方和市场造势者则可能获得更为丰厚的回报。

          与传统资产的估值通常会将未来的现金流折现到现在相似,加密资产的估值亦可能涉及将未来预期的网络费用收入折现至今。这种方法考虑了特定网络在采纳度、使用量或货币化方面的潜在增长,其评估方式与当前的整体费用产生情况有所不同。举例来说,我们可以有理由认为,以太坊 4580 亿美元的估值,并不仅仅基于其当前所产生的费用,还综合考虑了其利用网络效应的能力,以及未来第二层技术的采纳率、使用频率和费用收入的增长潜力。

          此外,某些加密资产的估值或许还包含了「货币溢价」的成分。换言之,用户可能因为某种资产具备了货币媒介的功能——即作为交换媒介或价值储存手段——而愿意持有它,这种价值往往超越了网络产生费用收入的能力。特别是对于以太坊而言,在考虑其估值时,「货币溢价」的概念显得尤为重要,尤其是当该代币在整个行业内被广泛用作抵押资产时。

          结论

          若在协议中妥善实施了价值累积机制,那么网络使用量的增长将不仅激励用户持有代币、促使其退出流通并可能推升代币价值,还将进一步鼓励用户成为验证方或持币者,从而提升网络的安全性。除了对网络安全的贡献外,费用的收取还能刺激更多的验证方参与到项目中,进而提高网络的去中心化程度和抗审查能力。因此,价值累积就像是一个飞轮,将费用、网络使用与代币估值,以及网络的安全性和去中心化紧密相连。

          我们需认识到,虽然费用可以作为衡量网络成熟度的一个指标,但在这个飞轮中,还有许多其他要素能够影响网络的成长及其估值。例如,当某个应用的采纳率提升时,它会吸引更多的用户加入,进而吸引更多的开发者在同一生态系统中进行开发工作。因此,在评估网络费用时,我们应当结合其他基本指标以及特定生态系统的相对估值(市值)来进行全面考量。

          展望未来,持续监测这些增长「神话」的发展动态将至关重要。尽管用户的平均交易成本相对较高(达到 4.8 美元),但以太坊是否能够通过代币化金融资产等高价值交易场景,进一步提升其主网上的费用收入?随着 L2 活动的日益频繁,以太坊的费用收入是否会随之增长?而 Solana 又将如何在货币化与保持链上低成本之间找到平衡点,以防止用户转向其他低成本、高吞吐量的竞争对手?Near 是会尝试进行货币化,还是会选择继续放弃有意义的创收机会,从而优先保障用户群体的扩张?

          这些动态变化强调了对关键指标如费用、交易量、活跃用户以及总锁仓量(TVL)等进行持续监控的重要性。灰度坚信,随着加密资产类别的逐步成熟和应用率的持续增长,这些核心指标的重要性将愈发显著。它们能够更深入地反映出智能合约平台的相对优势和机会,帮助投资者更细致地了解网络价值,从而为他们提供更为明智的决策支持。

          LayerZero空投反撸的殇与思

          作者:比推Asher Zhang

          关于LayerZero的反撸机制,我们曾发表《发币在即的LayerZero开启“风闻奏事”,未来又将迎哪些“危”与“机”?》一文表示:“这种互相纠察之风,就如同古代皇帝怕堵塞言路而采取的“风闻奏事”,从历史上的诸多教训看,此举未必尽善。”随着一份47 万个疑似女巫地址的报告递交给LayerZero,市场对于这场反撸机制的议论和批评达到高点。社区都有哪些反馈和不满?项目方对此又采取了哪些措施应对?无独有偶,近期热门项目Taiko直接采用了不透明的空投机制,此举也遭遇到市场上很多批评。曾经广为人称道的Web3空投在发生怎样的变化?或许是时候反思一下空投这个Web3时代的产物了。 LayerZero反撸机制背后的利益之争

          某种意义上讲,目前社区关于LayerZero的争论本质上就是利益之争,而LayerZero的反撸机制则是巧妙利用了人性试图抗衡之。当LayerZero动了撸毛机构的奶酪,这就必然引发一场史无前例的唇枪舌战。

          LayerZero是非常知名的全链互操作性协议,其估值很高,参投方包括 Multicoin、 Binance Labs、a16z、红杉资本等知名加密投资机构,因而Web3撸毛大军早早盯上了这一个待宰的”羔羊“。WOO X 旗下分析部门 WOO X Research 预计,LayerZero 即将进行的空投价值将在 6 亿至 10 亿美元之间。保守来看,假设 TGE 是上一轮估值的 4 倍,初始流通量为 15%,Layerzero 预计 TGE 市值估计为 18 亿美元,FDV 为 120 亿美元。空投价值预计为 6 亿美元,换算成每个用户获得的价值在 750 美元到 1500 美元之间。乐观展望:假设 TGE 是上一轮估值的 4.5 倍,初始流通量为 20%,Layerzero 预计 TGE 市值将增至 27 亿美元,估值为 135 亿美元。在这种情况下,空投价值预计将增加到 10.8 亿美元,每名用户获得的平均价值在 1350 至 2700 美元之间。

          价值6 亿至 10 亿美元的巨额空投,其利益不可谓不厚,撸毛大军怎么可能错过。但是,Layerzero并不想让撸毛大军撸到自己身上。核心来讲,LayerZero的策略主要就是三个:“自曝”、“审判”、“互曝”。其中,“自曝”可以保留 15% 的空投分配额度,被筛查出来的不会获得空投,互爆检举可以获得 10% 的空投份额。

          从结果看,Layerzero筛出大量羊毛用户,但明显还是不够。据 LayerZero CEO Bryan Pellegrino 此前透露,悬赏活动开始几个小时内收到了 3000 多份女巫举报报告和 3 万份申诉。随后Bryan Pellegrino 表示:预计 600 万个地址中只有 6.67%-13.33% 有资格获得空投;90%-95% 的举报报告是有效的,甚至更多,当然不良报告也很快被‘丢弃’,没有什么是完美的。6月5日,Bryan Pellegrino 在 X 平台进一步发文表示:“我希望能够再有两个月的时间来处理女巫报告的检查事宜,有一些非常明显的大型女巫集群,包含了成千上万的地址,但由于时间原因,我不得不放弃对它们的检查,因为它们极不可能符合 LayerZero 最终的空投资格,但我确信它们可能会拿到其他空投。不过需要说明的是,这只是我个人的发泄,因为我没有那么多的时间。LayerZero 的 TGE 时间线仍然不变。” 一场喧嚣之下,是与非的曲直之辨

          在 LayerZero 看来,最优质的用户应该得到空投奖励,而这些最优质用户应该是最具“持久性”的用户,而所谓的“持久性”则被定义为那些最有可能在未来继续使用 LayerZero 或沿用其过去使用习惯的用户。更具体点讲,LayerZero是在尝试打掉“撸毛”机构。LayerZero 申明态度:保护小众用户,主要矛头针对大型女巫,实质上也就是撸毛工作室。LayerZero 表示:「女巫自行报告」并非针对个人用户,而是针对大型女巫,且 LayerZero 员工禁止参与空投申领,违者将被解雇。LayerZero的检查力度也将非常严格,以防“猎人”为了扩大收益而胡乱举报,误伤真实用户。

          而撸毛工作室则认为,自己付出了真金白银,帮助项目提升了数据、测试了性能后,但之后却被弃之如敝屣。在互爆制度下,乱象也开始显现。有撸毛工作室员工选择辞职举报内部账号、某项目的空投大户地址被举报、以及还有用户瞄准大户 / 撸毛 KOL 的女巫集群集中举报等,甚至市场还传出某安全机构一次性向 Layerzero 提交了 47 万个疑似女巫地址。

          加密大V Marco表示,「互相检举」不仅仅成为了项目方与工作室之间的博弈,也成了工作室与个人用户之间的斗争。由于每举报成功一个地址,该账号 90% 的空投代币将会返回到空投池中,这也意味着用户所分得的空投将有所增加,而「互相检举」似乎正在成为了普通撸毛者宣扬「撸毛正义」的武器。

          道说区块链表示:Layerzero 这类事件的发生,我认为从趋势上讲是可以预见的。从项目方的角度看,随着启动成本越来越高,对代币空投一定会越来越谨慎。越往后,空投的资格认定也会越苛刻。从用户的角度看,往后无论是专职的羊毛党还是普通散户,从薅羊毛的方式获取的利润也会越来越稀薄,最终可能会达到收入与投入成本非常接近的某种程度。撸空投一夜暴富一定会成为历史。项目方抓“女巫”我是认可的,但采用检举揭发的方式抓“女巫”我非常反感。 “撸空投”产业化的反思

          从某种意义上讲,哪里有一夜暴富,哪里就会有人蜂拥而至。2017年的ICO是这样,现在的撸空投也是这样。但是从Layerzero的互爆可以看出一个现象:撸空投正在走向产业化和专业化,而这种现象其实弊病也非常明显。项目方在发代币之前,撸空投的机构大量参与,制造链上虚假繁荣,代币发放之后,撸空投机构大举抛砸,造成项目代币大幅下跌,这使得很多投资者望而却步。这或许也是本轮很多知名项目上线便下跌的原因。

          从趋势发展看,项目方和撸空投机构之间的博弈仍将继续,这里面的核心在于利益分配的均衡。从项目发展看,项目发展早期确实需要大量交易者测试网络性能,但是其抛卖砸确实不利于项目后期,项目方或许可以尝试保留部分利润;除此之外,空投代币线性释放或许也是一种方式,从而减缓短期抛压。

          总体上看,撸空投一夜暴富的机会会越来越少,而项目方和撸毛机构之间可能会找到一种利益平衡;而且两者之间或许也可以尝试把原本冰下的行为,以一种公开和公平的方式摆入大雅之堂。

          波卡随笔丨波卡国库消耗加剧!如何缓解波卡国库消耗的问题缩略图

          波卡随笔丨波卡国库消耗加剧!如何缓解波卡国库消耗的问题

          1、波卡国库消耗加剧!调整国库支出已迫在眉睫

          上一次我们说到,国库的资金总量正在断崖式下跌。并且在5月17日的时候,我们就写过一篇如何增加国库收入的文章:《波卡随笔丨波卡国库资金正在经历阶梯式下降,如何为国库提供更多的资金收入》。

          而最近一次已经比上一次又少了接近20%,国库过度消耗的情况正在加剧。波卡国库是重要的发展资金,必须更加慎重的使用。如果要让波卡国库能够有可持续性,就必须采取措施来让波卡国库能够开源节流。我们上一次的随笔就提到了为国库增加收入的方式,也就是如何开源。本文则侧重于如何让国库节流。

          波卡随笔丨波卡国库消耗加剧!如何缓解波卡国库消耗的问题

          那么,国库的资金应该怎么使用呢?

          我们可以把通过使用国库的资金来发展波卡的过程看成是政府使用财政库的资金来治理,那么我们可以借鉴传统世界里国库的使用方式,将国库视为两个部分,一个部分是国库的每年收入,一个部分是国库的盈余资金。那么问题就转换成了三个更具象的问题:国库的每年收入部分应该如何使用,国库的盈余资金应该如何使用,以及如何确保国库的盈余资金是有可持续的资金流入。

          2、国库的每年收入部分应该如何使用?

          比较合理的方式是,国库的每年资金使用计划应该有个限度,这个限度就是不超过国库的每年收入的100%,然后是构建不同目标的Fellowship,比如技术向、营销向等,并为这些Fellowship根据国库的每年收入划分定额的资金比例。你可以把这个思路理解为政府中的各个部门分别能够使用财政每年划过来的资金中的固定百分比的资金。

          ①其中每个部门都需要一部分资金用于每年固定的公共物品类的开销,可以理解为维持该部门基本运转需求的必须的支出。 比如,像Technical Fellowship成员的工资,确保未来那些持续支持波卡开发的建设者能够有链上工资。 比如,像Polkassembly作为波卡和Kusama的治理网站,就是通过国库申请每年的运维费用的,像这样的基础设施运营开支是为了让波卡能持续运转的必要开支。详情请参见:

          https://polkadot.polkassembly.io/referenda/483 比如,像针对不同语系的内容和社区的支持也是十分必要的,确保波卡在各大主流的语言区域都能够有充足的内容进行传播,并凝聚社区的力量。 比如,每年要固定时间举办相应的黑客松或全球性活动,保证开发者的活跃、新项目的产出以及提高全球用户的共识。 还比如,为了让更多的人参与波卡的治理和传播,每个季度专门划出固定比例的国库资金空投给到积极参与者,毕竟当其他生态都有各类空投奖励时,波卡如果没有就没法与其他项目竞争。这种方式类似于政府推出的招商引资、人才引进的激励计划一样,必须以抢人抢应用的竞争心态来积极吸引并接纳外部的人才、项目和资金。而不能佛系地只做技术和宣传。至于如何进行空投,我们此前进行过一些讨论,欢迎查阅:

          https://mp.weixin.qq.com/s/66ohiTFfZrylVzrNAgVUbw

          这一部分,可以看作是计划内的开支。

          波卡随笔丨波卡国库消耗加剧!如何缓解波卡国库消耗的问题

          ②剩下的一部分资金用于支持不同方向的非计划内的使用。

          这一部分的资金主要用于探索一些在对应方向可能会更有效的新尝试,比如尝试新的营销活动来提高波卡的传播效果,如果该方法有效,就可以把该方法确定为每年的计划内开支,为其提供持续的支持。如果该方法无效,那么就不再支持。

          3、国库的盈余资金应该如何使用?

          主要应用于那些临时的一次性的资金使用,也可能是非长期的用途。

          比如成立生态基金,用于投资有潜力的生态项目。

          早在2022年,波卡国库就创建了一个名为Polkadot Pioneers Prize的波卡先锋奖,拨款1800万美元左右,旨在激励实现一些波卡生态系统里艰巨的技术成就,比如零知识证明,以及进一步的基础设施建设等等。这个行为好比是建立了一个政府产业基金,定向扶持某些方向的产业一样。

          在笔者看来,波卡本身拥有强大的可扩展性,理论上是可以把现有的各种技术都囊括进来的,包括不同的技术语言,不同的虚拟机,不同的技术解决方案(比如扩容、模块化解决方案),不同的应用生态能够让波卡生态汇聚整个区块链行业的技术和智慧结晶。因此,波卡完全有必要成立各类定向扶持基金,来实现这个目标。

          又比如可以作为一定的风险储备金以应对潜在的风险。我们此前介绍过,如何让国库资金不再成为抛压,其中的解决方案是在每次发放国库资金的时候先通过将国库中的DOT放置在一些超额抵押稳定币的协议中,然后生成稳定币,再把稳定币发放给对应的提案者。但是如果抵押的DOT在价格暴跌时可能会出现清算的问题,那么在这种时刻就可以利用国库资金作为一定的风险资金来降低这种风险。

          波卡随笔丨波卡国库消耗加剧!如何缓解波卡国库消耗的问题

          又或者将国库的资金用于其他的投资,扩大国库的投资组合,一方面可以让国库的总价值减少由于市场行情的原因造成的价值下跌的影响,另一方面也可以利用不同资产所处的周期不同,让其他投资资产的增值来对冲国库下跌的风险。

          又或者可以拿出一些资金与其他生态进行通证互换,类似于两家公司互相持股,来达成强强联合的效果。

          4、如何确保国库的盈余资金是有可持续的资金流入?

          首先回答一个问题,我们为什么要保证国库的盈余资金是有可持续的资金流入的?因为只有确保国库的资金是有正向的现金流流入的,才能保证波卡的可持续发展。

          要实现这个目标其实很简单,只需要确保每年国库的开支是小于国库的每年收入部分,就能够实现。

          但是目前国库的情况是收入也不稳定,而支出没有计划也没有节制。

          目前,国库主要的收入来源是通货膨胀和手续费的一部分,但是现阶段的国库收入是不稳定的,它是根据当前的Staking比例与最佳Staking比例的差值可以计算出有多少通货膨胀的资金流入到国库中,两者的差值越小,流入国库的资金就越少。从这个机制可以看出,如果不进行调整,很有可能国库的收入是非常少的,甚至不能维持基本的运转需求。

          所以,早在2023年7月,就有一个激烈的讨论,即是否要将现有的10%的通货膨胀资金都采用这种方式,改成其中的2%固定流入国库,剩下8%再采用这种方式。(详情请参见:https://forum.polkadot.network/t/adjusting-the-current-inflation-model-to-sustain-treasury-inflow/3301/57)

          笔者认为这个举措是值得支持的,因为有许多支出是必须要维持的公共物品类的固定支出,只有保证固定的收入,才能确保波卡的治理和运营能够保持最基本的需求。

          波卡随笔丨波卡国库消耗加剧!如何缓解波卡国库消耗的问题

          而国库的支出可以通过每年提出支出计划,来按情况审批国库提案。比如先确定哪些提案可以属于公共物品类的,必须每年支持的。然后优先确保这些提案能持续得到支持,然后再看其他提案的情况。其他提案先看其所属的方向被划分了多少资金,假如是技术向的,并划分了国库的每年收入部分的30%,那么就要看这30%中的资金减去了公共物品类的提案申请的资金,还剩余多少。剩下的其他(技术向)提案的资金都要从这剩余部分的资金中划拨出来,那么当这部分剩余资金不足其总占比30%的5%时,那么当年的其他这个类别的提案就不予通过了。这样可以确保总会有5%左右的资金被汇入到国库的盈余部分。

          当然,如果按年来计划资金,可能会反向激励所有提案者集中在年初的时候提申请,避免资金用完而使得自己的提案无法通过的情况,那么我们可以把这个计划的周期改成季度,每个季度有一个资金使用计划,这样就比较合适了。

          5、最后的问题

          但是这就衍生出本文最复杂的问题了。谁来提出计划,该计划怎么执行下去?

          笔者以为,原本做这个计划的人应该是官方做引导,来推动其他有影响力的人或组织来达成共识,并实践下去。

          但是由于波卡的治理特别去中心化,不同的有影响力的团体或个人都有自己的想法,如果不能获得足够的共识,很有可能一些好的计划也会胎死腹中。但从人类协作的发展来看,这又会是必经之路。只有达成共识,才能凝聚力量,并且改变现状。这或许也是波卡走在治理前沿的一大艰难之处吧。

          P.S.本文所述的国库的支出的资金,既可以是DOT,也可以是基于DOT生成的稳定币,以此可以解决国库资金带来抛压的问题,我们提出了详细的解决方案,以及该方案的优缺点,欢迎查看原文:《波卡随笔:波卡国库造成大量抛压?这里有一个一举多得的解决方案》。

          那么,您是如何思考为波卡国库调整支出的问题呢?如果有任何其他想法也欢迎与我们交流。

          错误的【以太坊智能合约】( EVM=Ethereum Vitalik Mistake)缩略图

          错误的【以太坊智能合约】( EVM=Ethereum Vitalik Mistake)

          错误的【以太坊智能合约】( EVM=Ethereum Vitalik Mistake)

          2013至2014年间,Vitalik Buterin 发表了以太坊白皮书提出用区块链储存程序,用户可以在节点上调用这些程序,通过这种方式,程序可以作为创建者的代理人自动执行交易而无需人的参与。这就是智能合约。Buterin 认为这种机制足以安全地进行程序化的交易。这是一个百亿级的错误。仅2020一年,由于智能合约安全性的问题就导致价值900亿元加密资产的蒸发。

          在以太坊及大批模仿者中,每个智能合约都管理自己发行的代币的账本。也就是说,在这些区块链上存在不止一个账本。原生币有一个账本。每一种代币又各有一个账本。他们都是去中心分布式账本吗?对于原生币的账本不存在争议,对于代币的账本,我们需要考察一下什么才是一个去中心。

          所谓去中心指的是每个记账者(矿工)独立地决定各自所纪录的账本内容,而不是机械地复制他人的账本。这种独立性包括独立地决定每一笔交易是否合法,从而是否纪录该笔交易。只要网络中造假者不占优势,就可以通过这种方式阻止非法交易成为区块链网络的共识,从而达到保护资产安全的目的。如果一个区块链中的矿工不具有这种独立决定每一笔交易是否合法的能力,那么这个区块链就不是去中心的,矿工们都必须依赖一个中心化的权威决定来决定每笔交易是否合法,因此所有账本就是由一个中心来控制的,这个中心就可以任意决定资产的归属,区块链就不能为用户提供安全性保障。而根据以太坊的智能合约交易模式,智能合约代币的账本是由合约管理,而非矿工管理。而每个合约都是由单一的项目方发布,矿工虽然纪录合约所产生的数据,但矿工并不理解这些数据,只能是合约要求矿工记什么矿工就记什么。这就是把所有矿工从记账人变为记账的笔,而指挥这些笔的人是合约的项目方。因此这些代币的账本不是去中心的,而是中心化的账本。这是非常不安全的。

          以太坊的智能合约甚至都不能称为合约。没错,合约可以通过程序执行,但并不是每个程序的执行都是一个合约。一个程序的执行要构成合约还需要额外满足一些条件。对于作为去中心化账本的区块链来说,很重要的一条就是交易必须经过验证。正如中本聪所说的:不要信任,要验证。这是区块链的金科玉律,任何时候违反它必然导致安全性问题。但以太坊并不验证智能合约的交易结果,而只是验证智能合约的执行过程。在以太坊中,用户调用智能合约时,节点会执行智能合约,只要智能合约成功返回,节点就认为交易合法并予以记录。这种模式有什么问题呢?毕竟智能合约调用是用户发起的,难道不应该接受智能合约调用的结果吗?这是以太坊的思维。

          法律上,双方意思一致才是合约。合约各方必需对各方的付出和获得都达成一致,合约才能成立。那么用户在调用智能合约时,他同意的是什么?是接受智能合约所产生的任何结果,还是合约发布者宣称会产生的结果?绝大多数用户都不是程序员,不可能知道程序会怎么运行,显然他们同意的是合约发布者宣称会产生的结果。但是以太坊是不可能验证智能合约的执行结果是否与用户的预期(也就是合约发布者宣称的结果)一致,因为以太坊节点根本就没有这方面的信息。所以以太坊中所记录的每一笔智能合约交易只是证明“智能合约产生了这样的结果”,而不是“合约双方同意这样的结果”。混同这二者的后果是致命的。

          更糟糕的是,以太坊将智能合约的交易结果作为合约的数据来储存。即,用户从智能合约那里获得的资产是记录在智能合约自己的账本中,而不是公共账本中。以太坊节点本身不会验证这些资产的转移。这些资产的转移是由智能合约处理和验证的。用户不能直接控制这些资产。是智能合约在控制它们。这简直就是开门辑盗。所以结果就是以太坊用户只能任凭智能合约处置,在智能合约面前没有任何安全保障。既没有交易安全,因为以太坊不能保证合约执行的结果符合用户期望;也没有价值储存安全,因为智能合约可以不经用户同意就转走用户资产。

          因此我们看到以太坊自发布以来已经发生多起与智能合约有关的安全性事件。相比之下,比特币从未发生过安全性事件。大家都认为智能合约的安全问题是开发者的错误和疏忽所导致,所以业内在规范智能合约开发流程,对于智能合约进行形式验证,代码安全性审计,开发安全的智能合约语言等方面作出了很大的努力。然而智能合约的安全问题从根本上说是自以太坊发布以来业界对于去中心合约的错误理解和由此而来的不当交易模式所导致。解决了这个问题就能杜绝迄今为止的大多数智能合约安全问题。而不解决这些问题,现今的各种努力终归不能杜绝智能合约的安全隐患。