Crypto : l'actualité marquante de la semaine — Airdrops massifs de ZKsync et LayerZero, controverse autour de CertiK et Kraken, la SEC clôt son enquête sur Ethereum 2.0

ZK
ZRO
ETH
BNB
AVAX
MATIC
Airdrop LayerZeroAirdrop ZKsyncFaille KrakenAttaque SybilCertiKEthereum 2.0Frais de blobEnquête de la SEC
il y a 1 heureSource: blockweeks.com
Crypto : l'actualité marquante de la semaine — Airdrops massifs de ZKsync et LayerZero, controverse autour de CertiK et Kraken, la SEC clôt son enquête sur Ethereum 2.0

Cet article a été compilé et organisé par BlockWeeks

Les airdrops de ZKsync et LayerZero Airdrop sont lancés, et la controverse sur les Sybil s'ensuit

Les jetons ZK et ZRO de LayerZero ont été ouverts à la réclamation successivement cette semaine. Lundi, le protocole L2 basé sur ZK, ZKsync, a ouvert la réclamation des jetons ZK aux destinataires d'airdrop éligibles. L'équipe de développement derrière ZKsync, Matter Labs, a publié la semaine dernière les critères d'airdrop et la tokenomics du jeton ZK, qui sera utilisé pour la gouvernance future du protocole.

L'offre totale de ZK est de 21 milliards de jetons, dont 66,6 % sont alloués à la « communauté » et le reste à « l'équipe et aux investisseurs ». Lors du lancement, 17,5 % de l'offre totale seront distribués via un airdrop unique aux utilisateurs et contributeurs éligibles du protocole ZKsync. La répartition de l'airdrop est basée sur l'utilisation et utilise un calcul de « mise à l'échelle de la valeur » — c'est-à-dire la moyenne pondérée dans le temps du capital contribué à l'écosystème (valeur détenue dans les portefeuilles ou verrouillée dans les protocoles DeFi). Près de 700 000 adresses sont éligibles à l'airdrop.

Jeudi matin, le jeton ZRO du protocole d'interopérabilité omnichain LayerZero a été ouvert à la réclamation. Selon le blog d'annonce, l'offre de ZRO est fixée à 1 milliard de jetons, dont 38,3 % sont alloués à la « communauté », 32,2 % aux « partenaires stratégiques », 25,5 % aux « contributeurs principaux », et les 4 % restants sont rachetés et stakés à la communauté. Lors du lancement, 8,5 % de l'offre de ZRO sont disponibles pour les participants éligibles, totalisant près de 1,3 million de portefeuilles. Les réclamants de l'airdrop ZRO doivent payer 10 cents par ZRO pour le réclamer, ce que l'équipe LayerZero appelle un nouveau mécanisme de réclamation nommé « Preuve de don » (Proof-of-Donation), qui fera don jusqu'à environ 18,5 millions de dollars au Protocol Guild pour financer le développement principal d'Ethereum et de son écosystème.

Avant cela, les attentes concernant les airdrops de ZKsync et LayerZero ont entraîné une activité Sybil massive sur les deux protocoles — des individus créant plusieurs adresses et effectuant fréquemment des activités économiques de faible valeur pour obtenir plusieurs airdrops. Le fondateur et PDG de Matter Labs, Alex Gluchowski, a déclaré la semaine dernière que la conception de l'airdrop « privilégie naturellement les humains, plaçant les vraies personnes en premier ». Le mois dernier, l'équipe LayerZero a offert aux utilisateurs potentiels de Sybil la possibilité de s'auto-signaler en échange de 15 % de leur allocation prévue.

Au moment de la rédaction, le ZK se négocie à environ 0,20 $, correspondant à une FDV d'environ 4,2 milliards de dollars ; le ZRO se négocie à environ 3,35 $, avec une FDV d'environ 3,3 milliards de dollars.

Ces deux airdrops, parmi les plus attendus dans le monde crypto, ont à la fois réjoui et frustré de nombreux farmers d'airdrops. ZKsync a été l'un des L2 les plus populaires en termes de nombre d'adresses actives et de transactions, devançant tous les autres L2 comme Arbitrum et Base au premier trimestre de cette année. Une partie de l'activité a été alimentée par LayerZero — en tant que protocole omnichain, les activités de wash trading de LayerZero se sont propagées à ZKsync et à plusieurs L1 et L2 (y compris Ethereum, Arbitrum, Base, Polygon, BNB Chain et Avalanche). Après le snapshot de l'airdrop, les volumes d'activité de ZKsync et LayerZero ont tous deux diminué.

Lorsque les détails des airdrops de ZK et ZRO ont été annoncés, de nombreux « vrais utilisateurs » des protocoles se sont plaints d'avoir perdu leur éligibilité en raison du non-respect des conditions. Il est extrêmement difficile de satisfaire tout le monde ; d'un autre côté, il est difficile pour un projet d'attirer de l'utilisation sans attentes d'airdrop, ce qui attire les attaquants Sybil. Les équipes de développement derrière les deux protocoles ont fait des efforts réfléchis pour lutter contre les Sybil : l'éligibilité à l'airdrop de ZKsync inclut des conditions basées sur le montant de capital à risque investi, et l'équipe LayerZero a donné aux Sybil la possibilité de s'auto-signaler.

L'objectif principal de la plupart des airdrops (à part la gouvernance décentralisée) devrait être de cultiver une communauté forte en récompensant durablement les utilisateurs et les contributeurs. Les incitations par jetons sont un élément central du manuel de croissance du web3, capable d'attirer les constructeurs de produits et les utilisateurs. Avec la fin du premier cycle d'airdrops, les équipes de ZKsync et LayerZero s'appuieront davantage à l'avenir sur l'innovation technique pour stimuler l'activité des « vrais » utilisateurs.

Le comportement de hacking white-hat agressif de CertiK

La principale société de sécurité blockchain CertiK a découvert une vulnérabilité critique dans le système de dépôt de Kraken. Le directeur de la sécurité de Kraken a révélé que près de 3 millions de dollars avaient été exploités dans le trésor de Kraken — le défaut permettait aux utilisateurs de déposer des fonds sans terminer le processus de dépôt. Cette faille UX créditait le compte de trading avant que les actifs déposés ne soient compensés par Kraken. Selon CertiK, « une grande quantité de crypto-monnaie falsifiée (d'une valeur de plus de 1 million de dollars) pouvait être retirée du compte et convertie en crypto-monnaie valide ». CertiK a noté qu'aucune alerte n'a été déclenchée pendant sa phase de test, rendant la vulnérabilité indétectable par les systèmes de sécurité internes de Kraken.

La vulnérabilité a été corrigée en quelques heures. Mais après la correction, Kraken a enquêté sur deux autres comptes liés aux chercheurs de CertiK qui ont exploité la faille. Kraken a demandé un rapport complet de leurs activités et la restitution des fonds. Les chercheurs auraient refusé de restituer des fonds jusqu'à ce que Kraken divulgue la gravité potentielle de la vulnérabilité s'ils ne l'avaient pas signalée. Après d'autres discussions entre CertiK et Kraken, CertiK a transféré les fonds à une adresse contrôlée par Kraken.

Bien que le hacking white-hat soit extrêmement précieux pour les projets et entreprises crypto, il n'existe pas de règles claires pour les hackers white-hat. Généralement, la récompense d'un hacker white-hat dépend de la gravité de la vulnérabilité découverte pour l'entreprise ou le projet. Le hacking de CertiK a donc été remis en question : un compte n'a exploité la faille que pour 4 $, tandis que deux autres chercheurs de CertiK ont exploité près de 3 millions de dollars. Le directeur de la sécurité de Kraken estime que l'exploitation de 4 $ était suffisante pour agir immédiatement, suggérant que la décision d'exploiter 3 millions de dollars supplémentaires était contraire à l'éthique. De plus, le fait que CertiK ait testé et exploité la vulnérabilité de Kraken sur plusieurs comptes pendant cinq jours sans informer Kraken soulève également des inquiétudes. Après des allers-retours, CertiK a finalement restitué tous les fonds au portefeuille de Kraken.

Bien que le travail de CertiK mérite d'être rémunéré, les chercheurs ont dépassé le cadre autorisé — testant les limites de la vulnérabilité sans informer immédiatement Kraken. Le processus de hacking white-hat implique souvent des zones grises, et d'autres hackers éthiques devraient tirer des leçons du différend entre Kraken et CertiK, en priorisant la communication transparente pour les projets présentant des vulnérabilités graves.

La SEC clôt son enquête sur Ethereum 2.0

Le mardi 18 juin 2024, la société de logiciels Ethereum Consensys a annoncé que la Securities and Exchange Commission (SEC) des États-Unis avait clos son enquête sur « Ethereum 2.0 ». Contexte : en mars 2023, le chef de l'application de la loi de la SEC, Gurbir Grewal, a approuvé l'ouverture d'une enquête formelle sur les individus et entités impliqués dans l'achat et la vente d'ETH, nommée « Ethereum 2.0 » dans les documents judiciaires. Outre plusieurs assignations cette année-là, Consensys a également reçu un Wells Notice le 10 avril 2024, indiquant que la SEC avait l'intention d'engager des poursuites contre l'entreprise pour violation des lois sur les valeurs mobilières concernant ses produits MetaMask Swap et MetaMask Staking. Consensys a ensuite poursuivi la SEC en avril.

Le président de la SEC, Gary Gensler, a témoigné la semaine dernière lors d'une audition de la commission des crédits du Sénat, déclarant qu'il s'attendait à ce que l'approbation du S-1 ait lieu à un moment donné cet été. Compte tenu de cela, il est logique que la SEC abandonne officiellement son enquête sur les violations des lois sur les valeurs mobilières impliquant des individus et entités achetant et vendant de l'ETH.

Cependant, il n'est pas très clair si la SEC inverse sa position selon laquelle l'ETH staké est un titre, ce qui explique pourquoi Consensys hésite à retirer sa plainte avant que la SEC ne déclare simultanément que le produit MetaMask Staking ne viole pas les lois sur les valeurs mobilières. Les ETP ETH au comptant en attente d'approbation cet été n'offrent pas de rendement de staking. Si les parts de fiducie basées sur les matières premières peuvent staker de l'ETH sans violer les lois sur les valeurs mobilières, alors les activités de staking plus larges promues par les exchanges, les sociétés de logiciels, etc., peuvent avoir plus de confiance pour offrir des services de staking aux utilisateurs finaux.

Le geste soudain de la SEC rend difficile la prévision de ses actions futures. Un facteur à surveiller de près est l'élection présidentielle américaine à venir. Plus que toute autre année, la crypto-monnaie est devenue une question de vote importante, suffisamment pour que des candidats présidentiels majeurs comme l'ancien président Donald J. Trump prennent position et l'utilisent pour obtenir des voix.

Flambée des frais de blob sur Ethereum

Les frais de blob de la couche de consensus (CL) d'Ethereum ont grimpé à un pic de 0,979256 ETH au bloc 20134272 (24 juin 2024, 16:56 UTC). À l'époque, cela équivalait à 3 450 $ par blob, et n'incluait pas les frais de base de la couche d'exécution (EL) et les frais de priorité nécessaires pour publier le blob sur la couche 1 d'Ethereum. La raison de la hausse des frais de base des blobs reste incertaine, bien que les « blobscriptions » aient causé une perturbation similaire du marché des frais de blob de la couche de consensus entre le 27 mars et le 3 avril 2024.

La flambée actuelle des frais de base des blobs de la CL a entraîné une augmentation de 51 % des dépenses des rollups par rapport au précédent sommet lors de la frénésie de blobscriptions début avril. Cela exerce une pression énorme sur la rentabilité des séquenceurs de rollup qui doivent payer pour les blobs.