Krypto-Woche: ZKsync- und LayerZero-Airdrops sorgen für Kontroversen, CertiK-Whitehat-Eklat bei Kraken, SEC stellt Ethereum-2.0-Untersuchung ein

ZK
ZRO
ETH
BNB
AVAX
MATIC
LayerZero-AirdropZKsync-AirdropKraken-SicherheitslückeSybil-AngriffCertiKEthereum 2.0Blob-GebührenSEC-Untersuchung
vor 1 StundeQuelle: blockweeks.com
Krypto-Woche: ZKsync- und LayerZero-Airdrops sorgen für Kontroversen, CertiK-Whitehat-Eklat bei Kraken, SEC stellt Ethereum-2.0-Untersuchung ein

Dieser Artikel wurde von BlockWeeks zusammengestellt und übersetzt.

ZKsync und LayerZero Airdrop startet, Sybil-Kontroverse folgt

Die ZK-Token und die ZRO-Token von LayerZero wurden diese Woche nacheinander zur Abholung freigegeben. Am Montag öffnete das auf ZK basierende L2-Protokoll ZKsync die ZK-Token-Abholung für berechtigte Airdrop-Empfänger. Das Entwicklungsteam hinter ZKsync, Matter Labs, veröffentlichte letzte Woche die Airdrop-Kriterien und die Tokenomics des ZK-Tokens, der für die zukünftige Governance des Protokolls verwendet werden soll.

Die Gesamtversorgung von ZK beträgt 21 Milliarden Token, wovon 66,6 % der „Community“ zugeteilt werden und der Rest an „Team und Investoren“ geht. Zum Start werden 17,5 % der Gesamtversorgung durch einen einmaligen Airdrop an qualifizierte Nutzer und Beitragende des ZKsync-Protokolls verteilt. Die Airdrop-Zuteilung basiert auf der Nutzung und verwendet eine „Value-Scaling“-Berechnung – d. h. den zeitlich gewichteten durchschnittlichen Betrag des Kapitals, das zum Ökosystem beigetragen wurde (Wert, der in Wallets gehalten oder in DeFi-Protokollen gesperrt ist). Fast 700.000 Adressen qualifizierten sich für den Airdrop.

Am Donnerstagmorgen wurde die ZRO-Token-Abholung des LayerZero-Interoperabilitätsprotokolls eröffnet. Laut dem Ankündigungsblog ist die ZRO-Versorgung auf 1 Milliarde Token festgelegt, wovon 38,3 % der „Community“, 32,2 % „strategischen Partnern“, 25,5 % „Kernbeitragenden“ zugeteilt werden und die restlichen 4 % zurückgekauft und für die Community gestakt werden. Zum Start können 8,5 % der ZRO-Versorgung von qualifizierten Teilnehmern abgeholt werden, insgesamt fast 1,3 Millionen Wallets. ZRO-Airdrop-Empfänger müssen 10 Cent pro ZRO zahlen, um abholen zu können. Das LayerZero-Team bezeichnet dies als einen neuen Abholmechanismus namens „Proof-of-Donation“, der bis zu etwa 18,5 Millionen US-Dollar an die Protocol Guild spenden soll, um die Kernentwicklung von Ethereum und seinem Ökosystem zu finanzieren.

Zuvor hatten die Erwartungen an die Airdrops von ZKsync und LayerZero zu umfangreichen Sybil-Aktivitäten auf beiden Protokollen geführt – Einzelpersonen erstellten mehrere Adressen und führten häufig wirtschaftliche Aktivitäten mit geringem Wert durch, um mehrere Airdrops zu erhalten. Alex Gluchowski, Gründer und CEO von Matter Labs, sagte letzte Woche, das Airdrop-Design sei so gestaltet, dass es „natürlich Menschen priorisiert und echte Menschen an die erste Stelle setzt“. Im letzten Monat hatte das LayerZero-Team potenziellen Sybil-Nutzern die Möglichkeit gegeben, sich selbst zu melden, um 15 % ihrer vorgesehenen Zuteilung zu erhalten.

Zum Zeitpunkt der Veröffentlichung wird ZK zu etwa 0,20 US-Dollar gehandelt, was einer FDV von etwa 4,2 Milliarden US-Dollar entspricht; ZRO wird zu etwa 3,35 US-Dollar gehandelt, FDV etwa 3,3 Milliarden US-Dollar.

Diese beiden der am sehnlichsten erwarteten Airdrops in der Krypto-Welt haben viele Airdrop-Farmer sowohl erfreut als auch frustriert. ZKsync war eine der beliebtesten L2s nach aktiven Adressen und Transaktionszahlen und lag im ersten Quartal dieses Jahres vor allen anderen L2s wie Arbitrum und Base. Ein Teil der Aktivität wurde von LayerZero angetrieben – als Omnichain-Protokoll hat sich die Wash-Trading-Aktivität von LayerZero auf ZKsync und mehrere L1s und L2s ausgebreitet (darunter Ethereum, Arbitrum, Base, Polygon, BNB Chain und Avalanche). Nach dem Airdrop-Snapshot sind die Aktivitätsvolumina sowohl bei ZKsync als auch bei LayerZero gesunken.

Als die Airdrop-Details von ZK und ZRO bekannt gegeben wurden, beschwerten sich viele „echte Nutzer“ der Protokolle, dass sie ihre Berechtigung verloren hätten, weil sie die Bedingungen nicht erfüllten. Es ist äußerst schwierig, alle zufriedenzustellen; andererseits ist es für Projekte ohne Airdrop-Erwartung schwierig, Nutzung anzuziehen, was wiederum Sybil-Angreifer anlockt. Die Entwicklungsteams hinter beiden Protokollen haben wohlüberlegte Anstrengungen unternommen, um Sybil zu bekämpfen: Die ZKsync-Airdrop-Berechtigung enthielt Bedingungen basierend auf der Höhe des eingesetzten Risikokapitals, und das LayerZero-Team gab Sybils die Möglichkeit zur Selbstmeldung.

Das Hauptziel der meisten Airdrops (abgesehen von dezentraler Governance) sollte darin bestehen, eine starke Community aufzubauen, indem Nutzer und Beitragende nachhaltig belohnt werden. Token-Anreize sind ein zentraler Bestandteil des Web3-Wachstumsplans und können Produktentwickler und Nutzer anziehen. Nach dem Ende der ersten Airdrop-Runde werden sich die Teams von ZKsync und LayerZero in Zukunft stärker auf technologische Innovation verlassen, um „echte“ Nutzeraktivität anzukurbeln.

CertiKs aggressives White-Hat-Hacking

Das führende Blockchain-Sicherheitsunternehmen CertiK entdeckte eine schwerwiegende Schwachstelle im Einzahlungssystem von Kraken. Der Chief Security Officer von Kraken enthüllte, dass fast 3 Millionen US-Dollar aus der Kraken-Schatzkammer ausgenutzt wurden – der Fehler ermöglichte es Nutzern, Gelder einzuzahlen, ohne den Einzahlungsprozess abzuschließen. Diese UX-Schwachstelle schrieb Vermögenswerte dem Handelskonto gut, bevor sie von Kraken verrechnet wurden. Laut CertiK konnten „große Mengen gefälschter Kryptowährungen (im Wert von über 1 Million US-Dollar) vom Konto abgehoben und in gültige Kryptowährungen umgewandelt werden“. CertiK wies darauf hin, dass während seiner Testphase keine Alarme ausgelöst wurden, sodass die Schwachstelle vom internen Sicherheitssystem von Kraken nicht erkannt werden konnte.

Die Schwachstelle wurde innerhalb weniger Stunden behoben. Nach der Behebung untersuchte Kraken jedoch zwei weitere Konten, die mit den CertiK-Forschern in Verbindung standen, die die Schwachstelle ausgenutzt hatten. Kraken forderte einen vollständigen Bericht über ihre Aktivitäten und die Rückgabe der Gelder. Die Forscher weigerten sich angeblich, Gelder zurückzugeben, bis Kraken offenlegte, wie schwerwiegend die Schwachstelle gewesen wäre, wenn sie nicht gemeldet worden wäre. Nach weiteren Diskussionen zwischen CertiK und Kraken transferierte CertiK die Gelder an eine von Kraken kontrollierte Adresse.

Obwohl White-Hat-Hacking für Krypto-Projekte und -Unternehmen äußerst wertvoll ist, gibt es keine klaren Regeln für White-Hat-Hacker. In der Regel hängt die Vergütung von White-Hat-Hackern von der Schwere der entdeckten Schwachstelle für das Unternehmen oder Projekt ab. CertiKs Hacking wurde daher in Frage gestellt: Ein Konto nutzte die Schwachstelle nur für 4 US-Dollar aus, während zwei weitere CertiK-Forscher fast 3 Millionen US-Dollar weiter ausnutzten. Der Chief Security Officer von Kraken war der Ansicht, dass die Ausnutzung von 4 US-Dollar bereits ausreichte, um sofort zu handeln, und deutete an, dass die Entscheidung, weitere 3 Millionen US-Dollar auszunutzen, unethisch sei. Darüber hinaus erregte der Zeitrahmen von CertiK Bedenken, da es über fünf Tage hinweg mehrere Konten testete und die Kraken-Schwachstelle ausnutzte, ohne Kraken zu benachrichtigen. Nach einigem Hin und Her gab CertiK schließlich alle Gelder an die Kraken-Wallet zurück.

Obwohl CertiKs Arbeit eine Vergütung verdient, gingen die Forscher über den autorisierten Rahmen hinaus – sie testeten die Grenzen der Schwachstelle, ohne Kraken sofort zu benachrichtigen. White-Hat-Hacking beinhaltet oft Grauzonen. Andere ethische Hacker sollten aus dem Streit zwischen Kraken und CertiK lernen und bei Projekten mit schwerwiegenden Schwachstellen transparente Kommunikation priorisieren.

SEC beendet Untersuchung zu Ethereum 2.0

Am Dienstag, dem 18. Juni 2024, gab das Ethereum-Softwareunternehmen Consensys bekannt, dass die US-Börsenaufsichtsbehörde (SEC) ihre Untersuchung zu „Ethereum 2.0“ eingestellt hat. Hintergrund: Im März 2023 genehmigte Gurbir Grewal, Leiter der SEC-Durchsetzungsabteilung, die Einleitung einer formellen Untersuchung gegen Personen und Unternehmen, die ETH kaufen und verkaufen. Diese Untersuchung wurde in Gerichtsdokumenten als „Ethereum 2.0“-Untersuchung bezeichnet. Neben mehreren Vorladungen in diesem Jahr erhielt Consensys am 10. April 2024 auch eine Wells Notice, die darauf hindeutete, dass die SEC beabsichtigte, gegen das Unternehmen wegen Verstößen gegen Wertpapiergesetze im Zusammenhang mit seinen Produkten MetaMask Swap und MetaMask Staking vorzugehen. Daraufhin reichte Consensys im April Klage gegen die SEC ein.

SEC-Vorsitzender Gary Gensler sagte letzte Woche in einer Anhörung vor dem Senatsausschuss für Bewilligungen, dass die S-1-Genehmigung voraussichtlich irgendwann in diesem Sommer erfolgen werde. Angesichts dessen ist es nur logisch, dass die SEC ihre Untersuchung gegen Personen und Unternehmen, die ETH kaufen und verkaufen, wegen Verstößen gegen Wertpapiergesetze offiziell aufgibt.

Es ist jedoch nicht ganz klar, ob die SEC ihre Haltung, gestaktes ETH als Wertpapier zu betrachten, umkehrt. Dies ist auch der Grund, warum Consensys seine Klage nicht zurückziehen wollte, bevor die SEC gleichzeitig erklärte, dass das MetaMask-Staking-Produkt nicht gegen Wertpapiergesetze verstößt. Die in diesem Sommer zur Genehmigung anstehenden Spot-ETH-ETPs bieten keine Staking-Renditen. Wenn rohstoffbasierte Trust-Anteile ETH staken können, ohne gegen Wertpapiergesetze zu verstoßen, dann können breitere Staking-Aktivitäten, die von Börsen, Softwareunternehmen usw. vorangetrieben werden, mehr Vertrauen in die Bereitstellung von Staking-Diensten für Endnutzer haben.

Der plötzliche Schritt der SEC macht es schwierig, ihre zukünftigen Maßnahmen vorherzusagen. Ein Faktor, der weiterhin genau beobachtet werden muss, sind die bevorstehenden US-Präsidentschaftswahlen. Mehr als in jedem anderen Jahr zuvor ist Kryptowährung zu einem wichtigen Wahlkampfthema geworden, das sogar Hauptpräsidentschaftskandidaten wie den ehemaligen Präsidenten Donald J. Trump dazu veranlasst, klar Stellung zu beziehen und damit um Stimmen zu werben.

Ethereum-Blob-Gebühren steigen stark an

Die Blob-Gebühren der Ethereum-Konsensschicht (CL) stiegen im Block 20134272 (24. Juni 2024, 16:56 UTC) auf einen Höchststand von 0,979256 ETH. Zu diesem Zeitpunkt entsprach dies 3450 US-Dollar pro Blob, ohne die Basiskosten und Prioritätsgebühren der Ausführungsschicht (EL), die für die Veröffentlichung des Blobs auf der Ethereum-Ebene erforderlich sind. Der Grund für den Anstieg der Blob-Basisgebühr ist nach wie vor unklar, obwohl „Blobscriptions“ zwischen dem 27. März und dem 3. April 2024 eine ähnliche Störung des Blob-Gebührenmarktes der Konsensschicht verursachten.

Der aktuelle Anstieg der CL-Blob-Basisgebühr führt dazu, dass Rollups 51 % mehr ausgeben als der vorherige Höchststand während des Blobscription-Wahns im April. Dies setzt die Rentabilität von Rollup-Sequencern, die für Blobs bezahlen müssen, stark unter Druck.