以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > MANA > Info

DEF:紐約時報:半年被盜20億美元 加密世界面臨“信任危機”

Author:

Time:1900/1/1 0:00:00

來源:紐約時報

編譯:比推BitpushNewsMaryLiu

2022年已有超過20億美元的加密貨幣被黑客竊取,逐漸動搖了人們對被稱為?DeFi?的去中心化金融領域的信心。

BenWeintraub從大學輟學后不久就開始從事加密貨幣領域的工作,某天醒來后發現了一些壞消息。

過去幾個月里,Weintraub和他在芝加哥大學的兩個同學一直在開發一個名為?Beanstalk?的軟件平臺,該平臺提供一種穩定幣,即固定價值為1美元的加密貨幣。令他們驚訝的是,Beanstalk一夜之間引起了轟動,吸引了加密貨幣投機者,他們將其視為對DeFi實驗領域的激動人心的貢獻。

然后它崩潰了。今年4月,一名黑客利用Beanstalk設計中的一個缺陷從用戶那里竊取了超過1.8億美元,這是今年針對DeFi項目的一系列盜竊案之一。

紐約時報反對在審判前對SBF發出禁言令:金色財經報道,8月3日,《紐約時報》對FTX前首席執行官Sam Bankman-Fried施加的臨時和未來可能的禁言令表示反對。《紐約時報》在一份法庭文件中表示,限制言論的法庭命令必須遵循法律標準。任何此類命令都必須保護公眾第一修正案的權利。與對法律顧問的限制相比,對言論的限制,特別是對SBF等非法律專業人士的限制,應該受到更嚴格的審查。為此,該公司援引了兩項法律規定。

《紐約時報》聲稱,只有在被告的權利受到威脅的情況下才允許實施限制,但事實似乎并非如此,因為SBF選擇自愿分享信息。此外,《紐約時報》對政府檢察官的聲明提出了反對。

政府此前表示,被告SBF有權向媒體發表言論,但他只能為自己辯護。《紐約時報》聲稱,無論相關條款如何,這都“不是標準”。[2023/8/4 16:17:58]

黑客入侵的那天早上,24歲的Weintraub正在新澤西州過逾越節,他匆忙走進父母的臥室。

“醒醒”,他說,“Beanstalk完了”。

韓國區塊鏈公司AMAXG在紐約時代廣場宣傳其元宇宙和NTF愿景:11月27日消息,韓國區塊鏈研究公司AMAXG在紐約時代廣場的廣告牌上發布了一則廣告,分享了其對元宇宙和NFT的愿景。廣告上寫著:“AMAXG集團全力支持韓國元宇宙的技術革新。”

此前消息,AMAXG表示近期已經開通數字資產NFT交易平臺BIZA-UVIT,并與韓國藝術文化組織聯合會(FACO)、世界醫療美容交流協會(GMAEA)、韓國區塊鏈企業促進會建立戰略合作伙伴關系。FACO計劃將藝術品數字化,并通過BIZA-UVIT在全球拍賣和出售。GMAEA將使用AMAXG的雙向人工智能教育平臺BIZA-Metaversity、BIZA-UVIT和去中心化個人對個人(person-to-person)購物中心BIZA Empire Mall。(The Korea Herald)[2021/11/27 12:34:56]

多年來,黑客一直在威脅加密行業,從在線錢包中竊取比特幣,并攻擊投資者買賣數字貨幣的交易所。但像Beanstalk這樣的DeFi初創項目的迅速爆紅帶來了一種新型的威脅。

《紐約時報》:Coinbase員工因種族或性別而受到不公平待遇:《紐約時報》刊文稱,Coinbase的一些員工稱因種族或性別而受到了不公平待遇。雖然Coinbase管理層認為這些投訴僅限于少數員工,但Coinbase自己的薪酬數據顯示,女性和黑人員工均受到了不公平待遇。數據顯示,Coinbase女性員工的平均薪酬比同等職位上的男性平均低13,000美元(8%)。數據中16名黑人雇員的工資比其他從事類似工作的員工低11500美元(7%)。Coinbase的薪酬差距比整個科技行業的薪酬差距要大得多,也比其他幾家發布數據的科技公司大得多。此前消息,《紐約時報》曾報道稱,Coinbase員工曾受到“種族主義或歧視性”待遇。[2020/12/30 16:02:25]

這些監管松散的項目允許人們在沒有銀行或經紀人的情況下借貸和進行其他交易,依賴于由代碼管理的系統。使用DeFi軟件,投資者可以在不透露身份甚至不需要信用檢查的情況下獲得貸款。

隨著去年市場的飆升,新興行業被譽為金融的未來,它是華爾街的民主替代品,可以讓散戶交易者賺取更多的錢。加密用戶將大約1000億美元的虛擬貨幣委托給了數百個DeFi項目。

紐約時報:SEC被要求不將以太坊視為證券:早先據華爾街日報的報道,主要的加密行業投資者Andreessen Horowitz,風險投資公司Union Square Ventures以及一些律師組成了“風險投資工作組”,與美國證券交易委員會企業融資部門的高級官員以及一些委員會的辦公室舉行了一次私人會議,討論基于區塊鏈的加密貨幣豁免情況,當時的報道主要集中在討論ICO。然而,后來據紐約時報的Nathaniel Popper報道,第二大加密貨幣以太坊也在討論范圍內。根據該報道,風險投資工作組的提案認為,以太坊“已經變得非常分散,不應該被視為一種證券”,盡管它在美國法律下其具有許多證券的標志。該提案認為,美國證券交易委員會在確定加密貨幣是否為證券時,如果加密貨幣達到了“全部功能性”或“完全分散化”,就不應被視為有價證券。消息人士表示,美國證交會并不過分服從該提案,某些加密貨幣或得到豁免。但是,目前尚不清楚證交會是否會區分最近發起的項目和已經運行多年的例如以太坊的項目。[2018/4/21]

但有些軟件是建立在錯誤代碼之上的。根據加密跟蹤公司?Chainalysis?的數據,今年上半年已有22億美元的加密貨幣從DeFi項目中被盜,使整個行業步入黑客損失最嚴重的一年。

紐約時報刊評:SEC和CFTC無力監管加密貨幣 更好的方法是“另起爐灶”:紐約時報14日刊登作者為PETER J. HENNING的評論文章稱,幾十年前通過的法律使SEC和CFTC無權對加密貨幣的新興市場進行監管。這兩個機構都沒有監管加密貨幣的經驗,因此如果國會將監管職責分配給SEC和/或CFTC,可能需要額外撥款以制定規則并有效監督。更好的方法可能是建立一個新的機構,例如“加密貨幣交易所委員會”。[2018/2/17]

許多盜竊案源于為DeFi提供動力的計算機程序的缺陷。這些程序通常是倉促開發的。而且由于智能合約使用開源代碼,提供了一個可公開查看的軟件庫,黑客能夠策劃對數字基礎設施本身的攻擊,而不是簡單地滲透某人的賬戶,這是搶劫個人和清空整個銀行金庫的區別。

Chainalysis調查副總裁ErinPlante表示:“DeFi為黑客引入了一個全新的平臺,使他們能夠訪問平臺。”“這給加密市場帶來了很大壓力,并限制了可能的創新。”

在加密行業的嚴峻時期,這些違規行為動搖了人們對DeFi的信心。

今年春天一場“史詩”般的崩盤抹去了近1萬億美元,并迫使幾家知名公司破產。8月,黑客利用編碼問題從一家名為?Nomad?的公司盜取了1.9億美元。上周,加密公司Wintermute表示其DeFi部門遭到黑客攻擊,導致損失1.6億美元。

跟蹤被盜加密貨幣的移動非常簡單。交易記錄在稱為區塊鏈的公共分類賬上,任何人都可以對其進行分析以找到蹤跡,但要重新獲得損失的資金要困難得多。

黑客攻擊不得不使許多DeFi初創公司探索預防措施,招募審計人員檢查他們的代碼是否存在漏洞。即使其他類型的加密公司在經濟低迷時期削減成本,安全和審計公司的業務也出現了大幅增長。

“今年對攻擊者來說是個好年頭”,進行代碼審計的?ConsenSysDiligence?創始人GoncaloSa說,“這絕對在人們的腦海中根深蒂固,安全是他們應該認真對待的事情”。

從加密貨幣誕生之日起,公司就一直在努力解決安全問題。2014年,第一家主要的比特幣交易所Mt.Gox在一次破壞性攻擊中遭到破壞,最終導致該公司破產并損失了數十億美元的數字貨幣。

當時,這個行業規模相對較小且不復雜。現在,黑客可以攻擊更廣泛的生態系統,包括基于加密的視頻游戲、去中心化借貸項目和新奇代幣的實驗經濟。去年,一名黑客從DeFi平臺PolyNetwork竊取了6億美元;在與項目負責人協商后,黑客最終歸還了這筆錢。

今年的黑客攻擊造成的損失要大得多。3月,一個由朝鮮政府贊助的團體從?Ronin?Network竊取了6.2億美元的數字貨幣,RoninNetwork是一個為視頻游戲?AxieInfinity?提供支持的DeFi平臺。大約在同一時間,一名黑客利用DeFi項目?Wormhole?中的軟件漏洞卷走3.2億美元。

前F.B.I.特工、網絡安全公司NAXO代理人ChrisTarbell說:“許多人正在涌入具有已知漏洞的平臺,在目標豐富的環境中,犯罪分子會投機取巧。”

Wormhole黑客利用了一種新的加密技術元素中的漏洞,稱為跨鏈橋,它允許投資者在建立在不同區塊鏈上的數字貨幣之間來回切換。一些DeFi平臺促進了這些轉換,以幫助人們利用交易機會;例如,擁有大量以太坊的交易者可能希望在另一種區塊鏈上使用應用程序,而不必出售以太坊來購買另一種代幣。

流經這些跨鏈橋的大量加密貨幣使它們成為有價值的目標。據Chainalysis稱,今年共有10起黑客攻擊涉及跨鏈項目,導致13億美元的損失。

加密安全公司?Halborn?創始人SteveWalbroehl說,這項技術“非常復雜,復雜性是安全的敵人”。

Beanstalk并不是作為跨鏈橋而建的,但它的代碼中還有其他漏洞。

該項目的內部運作幾乎可笑地晦澀難懂。一份概述其機制的白皮書由61頁圖片、表格和數學方程式組成。

“從1個種下的Bean長出的Pods數量取決于播種時的溫度—Beanstalk原生利率?”,該平臺指南中的一篇文章被稱為“農民年鑒”。

從本質上講,Beanstalk允許人們將數千萬美元的虛擬貨幣存入軟件系統,從而產生利息并幫助維持稱為Bean的穩定幣的價值。

該項目并非傳統的初創公司。像許多加密貨幣創始人一樣,Weintraub和他的合作者——25歲的BrendanSanderson和24歲的MichaelMontoya——對他們的身份保密,自稱為Publius,這是對《聯邦黨人文集》作者的敬意。

當該軟件于2021年8月發布時,存入加密貨幣的用戶在去中心化自治組織中投票同意對軟件進行更改。

Beanstalk的集體治理最終導致了它的毀滅。4月,一名黑客從另一個DeFi項目Aave借了10億美元的加密貨幣。這筆交易是所謂的閃電貸——一個閃電般的過程,在這個過程中,加密用戶在不提供任何抵押品的情況下借入資金,進行交易,然后立即償還貸款,保留從一系列近乎同時的交易中產生的所有利潤。

Weintraub和他的合作伙伴設計的代碼沒有阻止某人使用閃電貸款接管平臺的機制。因此,黑客利用這10億美元獲得了BeanstalkDAO的巨額股份,完全控制了軟件的治理。然后,黑客將每個人的資金——總計近2億美元——轉移出Beanstalk系統。

恐慌隨之而來。“我今天損失了100萬美元,都是Bean代幣”,一位Beanstalk用戶在YouTube上宣稱。

一些用戶懷疑Weintraub和其他創始人是這次攻擊的幕后黑手——這是一個典型的“RugPull”,即一群開發人員帶著投資者的資金跑路。

Weintraub說:“這感覺就像死了一樣。”

最終,他和其他創始人決定繼續這個項目。他們向聯邦調查局報告了盜竊案。并與Beanstalk愛好者通電話以尋找前進的道路。

在聊天論壇Discord四月份的帖子中,他們還首次透露了自己的身份。這是一個冒險的舉動:盡管該項目不是傳統業務,但它們可能容易受到用戶訴訟或監管審查的影響。

在過去的幾個月里,BeanstalkDAO一直在努力重啟該項目,招募區塊鏈分析公司來幫助追蹤丟失的加密貨幣。該組織還聘請了安全公司Halborn,該公司正在審查代碼以消除任何漏洞。Beanstalk上個月正式重新開放。

這種卷土重來的努力在加密領域中越來越普遍。

“我們一直對社區如此透明,這是一個實驗”,Weintraub說,“我們都在一起解決這個問題并不斷進步”。

被盜資金仍然下落不明。

Tags:加密貨幣BEAEFIDEF加密貨幣行情英為行情bear幣種FIFTYONEFIFTYdefi幣價格漲跌原理

MANA
WEB3:Web3在國內的火苗正在迅速熄滅

跑路、騙局、倒閉,在國內人們對Web3越來越“冷淡”了。無事不登三寶殿,最近一位許久未見的朋友近期突然發來微信,在做了一陣招呼性的問候后表明了來意,原來是來問問有沒有合適的工作可以介紹的.

1900/1/1 0:00:00
OSM:一文詳談 Cosmos 、Polkadot 等應用鏈的風險與機遇

注:原文作者是VoltCapital合伙人MohamedFouda。在過去的一年中,一些備受矚目的應用已啟動了自己的特定應用鏈,或宣布了相關的計劃.

1900/1/1 0:00:00
GAME:史上最全Gamefi上下游發展現狀及展望(上)

01摘要 gamefi相比web3其他賽道會有更多web2的用戶、有更多的交互需要更好的性能,并且鏈上資產的同質化很高、數量很多,所以需要更加垂直化的web3基礎設施.

1900/1/1 0:00:00
MIS:哪種 Optimism 節點更好?公共節點 vs私人節點vs自托管節點

作者:Alchemy 來源:alchemy.com為了從Optimism檢索數據,dApp需要通過RPC節點發送檢索請求.

1900/1/1 0:00:00
去中心化金融:鄧建鵬:元宇宙金融規制理論

作者簡介: 鄧建鵬,中央財經大學法學院教授。原文發表于《財經法學》2022年第5期,第35-53頁。本文由高杰校驗,為方便電子閱讀,已略去注釋與參考文獻.

1900/1/1 0:00:00
穩定幣:科普|盤點市面上常見的十種 NFT/數字藏品

當下數字藏品已經成為一種潮流的社交方式,不過藏品成千上萬、種類繁多,令人眼花繚亂,今天就來給大家盤點10種常見的藏品類型,有一款適合你.

1900/1/1 0:00:00
ads