Tydzień w krypto: Kontrowersyjne airdropy ZKsync i LayerZero, afera białego hakera CertiK w Krakenie, SEC cicho umarza śledztwo ws. Ethereum 2.0

ZK
ZRO
ETH
BNB
AVAX
MATIC
Airdrop LayerZeroAirdrop ZKsyncLuka w KrakenieAtak SybilCertiKEthereum 2.0Opłaty blobDochodzenie SEC
1 godzinę temuŹródło: blockweeks.com
Tydzień w krypto: Kontrowersyjne airdropy ZKsync i LayerZero, afera białego hakera CertiK w Krakenie, SEC cicho umarza śledztwo ws. Ethereum 2.0

Ten artykuł został skompilowany i zredagowany przez BlockWeeks

ZKsync i LayerZero Airdrop startują, kontrowersje wokół Sybil pojawiają się

Token ZK i token ZRO od LayerZero zostały udostępnione do odbioru w tym tygodniu. W poniedziałek protokół L2 oparty na ZK, ZKsync, otworzył odbiór tokenów ZK dla kwalifikujących się odbiorców airdropu. Zespół deweloperski stojący za ZKsync, Matter Labs, ogłosił w zeszłym tygodniu kryteria airdropu i tokenomikę tokena ZK, który będzie używany do przyszłego zarządzania protokołem.

Całkowita podaż ZK wynosi 21 miliardów tokenów, z czego 66,6% jest przydzielone "społeczności", a reszta "zespołowi i inwestorom". W momencie uruchomienia 17,5% całkowitej podaży zostanie rozdystrybuowane w jednorazowym airdropie dla kwalifikujących się użytkowników i współtwórców protokołu ZKsync. Alokacja airdropu opiera się na użyciu i jest obliczana za pomocą "skalowania wartości" — czyli średniej ważonej czasowo kwoty kapitału wniesionego do ekosystemu (wartość posiadana w portfelu lub zablokowana w protokołach DeFi). Prawie 700 000 adresów kwalifikuje się do airdropu.

W czwartek rano token ZRO protokołu interoperacyjności omnichain LayerZero został udostępniony do odbioru. Według bloga ogłoszeniowego, podaż ZRO jest stała i wynosi 1 miliard tokenów, z czego 38,3% jest przydzielone "społeczności", 32,2% "partnerom strategicznym", 25,5% "kluczowym współtwórcom", a pozostałe 4% jest odkupywane i stakowane dla społeczności. W momencie uruchomienia 8,5% podaży ZRO jest dostępne do odbioru dla kwalifikujących się uczestników, łącznie prawie 1,3 miliona portfeli. Odbiorcy airdropu ZRO muszą zapłacić 10 centów za każdy ZRO, aby go odebrać; zespół LayerZero nazywa to nowym mechanizmem odbioru o nazwie "Proof-of-Donation", który przekaże do Protocol Guild do około 18,5 miliona dolarów na finansowanie kluczowego rozwoju Ethereum i jego ekosystemu.

Wcześniej oczekiwania dotyczące airdropów ZKsync i LayerZero doprowadziły do ​​znacznej aktywności Sybil w obu protokołach — osoby tworzyły wiele adresów i często przeprowadzały transakcje o niskiej wartości, aby uzyskać wiele airdropów. Założyciel i CEO Matter Labs, Alex Gluchowski, powiedział w zeszłym tygodniu, że airdrop został zaprojektowany w sposób, który "naturalnie stawia na pierwszym miejscu ludzi, stawiając prawdziwych ludzi na pierwszym miejscu". W zeszłym miesiącu zespół LayerZero dał potencjalnym użytkownikom Sybil możliwość samodzielnego zgłoszenia się w zamian za 15% ich planowanej alokacji.

Na moment publikacji ZK jest notowany po około 0,20 dolara, co odpowiada FDV około 4,2 miliarda dolarów; ZRO jest notowany po około 3,35 dolara, FDV około 3,3 miliarda dolarów.

Te dwa z najbardziej oczekiwanych airdropów w świecie kryptowalut wywołały zarówno radość, jak i frustrację wśród wielu farmerów airdropowych. ZKsync był jednym z najpopularniejszych L2 pod względem liczby aktywnych adresów i transakcji, wyprzedzając w pierwszym kwartale tego roku wszystkie inne L2, takie jak Arbitrum i Base. Część aktywności była napędzana przez LayerZero — jako protokół omnichain, działania mające na celu sztuczne zwiększenie wolumenu przez LayerZero rozprzestrzeniły się na ZKsync i wiele L1 i L2 (w tym Ethereum, Arbitrum, Base, Polygon, BNB Chain i Avalanche). Po snapshocie airdropu aktywność zarówno na ZKsync, jak i LayerZero spadła.

Kiedy szczegóły airdropów ZK i ZRO zostały ujawnione, wielu "prawdziwych użytkowników" protokołów narzekało, że stracili kwalifikowalność z powodu niespełnienia warunków. Zadowolenie wszystkich jest niezwykle trudne; z drugiej strony, projekty bez oczekiwań airdropowych mają trudności z przyciągnięciem użycia, co przyciąga atakujących Sybil. Zespoły deweloperskie stojące za oboma protokołami podjęły przemyślane wysiłki, aby przeciwdziałać Sybil: kwalifikowalność do airdropu ZKsync obejmowała warunki oparte na kwocie wniesionego kapitału ryzyka, a zespół LayerZero dał Sybil możliwość samodzielnego zgłoszenia się.

Głównym celem większości airdropów (poza decentralizacją zarządzania) powinno być pielęgnowanie silnej społeczności poprzez zrównoważone nagradzanie użytkowników i współtwórców. Zachęty tokenowe są kluczowym elementem podręcznika wzrostu web3, przyciągającym twórców produktów i użytkowników. Po zakończeniu pierwszej rundy airdropów zespoły ZKsync i LayerZero będą w przyszłości bardziej polegać na innowacjach technologicznych, aby napędzać "prawdziwą" aktywność użytkowników.

Agresywne działania white hat hakera CertiK

Wiodąca firma zajmująca się bezpieczeństwem blockchain, CertiK, odkryła poważną lukę w systemie depozytów Kraken. Główny oficer bezpieczeństwa Kraken ujawnił, że prawie 3 miliony dolarów zostało wykorzystanych ze skarbca Kraken — luka pozwalała użytkownikom na wpłacanie środków bez ukończenia procesu depozytu. Ta luka UX powodowała zaksięgowanie środków na koncie transakcyjnym przed ich rozliczeniem przez Kraken. Według CertiK, "duża ilość sfałszowanej kryptowaluty (o wartości ponad 1 miliona dolarów) mogła zostać wypłacona z konta i wymieniona na prawdziwą kryptowalutę". CertiK zauważył, że podczas jego fazy testowej nie zostały wywołane żadne alarmy, co uniemożliwiło wykrycie luki przez wewnętrzne systemy bezpieczeństwa Kraken.

Luka została naprawiona w ciągu kilku godzin. Jednak po naprawie Kraken zbadał dwa inne konta powiązane z badaczami CertiK, którzy wykorzystali lukę. Kraken zażądał pełnego raportu z ich działań i zwrotu środków. Badacze rzekomo odmówili zwrotu jakichkolwiek środków, dopóki Kraken nie ujawni potencjalnej wagi luki, gdyby jej nie zgłosili. Po dalszych dyskusjach między CertiK a Kraken, CertiK przeniósł środki na adres kontrolowany przez Kraken.

Chociaż działania white hat hakerów są niezwykle cenne dla projektów i firm kryptowalutowych, nie ma jasnych zasad dla white hat hakerów. Zazwyczaj wynagrodzenie dla white hat hakera zależy od wagi luki dla biznesu lub projektu. Działania hakera CertiK są więc kwestionowane: jedno konto wykorzystało lukę, aby uzyskać tylko 4 dolary, podczas gdy dwóch innych badaczy CertiK wykorzystało prawie 3 miliony dolarów. Główny oficer bezpieczeństwa Kraken uważa, że ​​wykorzystanie 4 dolarów było wystarczające, aby natychmiast podjąć działania, sugerując, że decyzja o dodatkowym wykorzystaniu 3 milionów dolarów była nieetyczna. Ponadto, fakt, że CertiK testował i wykorzystywał lukę Kraken przez pięć dni na wielu kontach bez powiadomienia Kraken, również budzi zastrzeżenia. Po pewnych negocjacjach CertiK ostatecznie zwrócił wszystkie środki do portfela Kraken.

Chociaż praca CertiK zasługuje na wynagrodzenie, badacze przekroczyli zakres uprawnień — testując granice luki bez natychmiastowego powiadomienia Kraken. Proces white hat hakingu często wiąże się z szarymi strefami; inni etyczni hakerzy powinni wyciągnąć wnioski z sporu między Kraken a CertiK, priorytetowo traktując przejrzystą komunikację w przypadku projektów z poważnymi lukami.

SEC kończy śledztwo w sprawie Ethereum 2.0

W wtorek, 18 czerwca 2024 r., firma zajmująca się oprogramowaniem Ethereum, Consensys, ogłosiła, że ​​amerykańska Komisja Papierów Wartościowych i Giełd (SEC) zakończyła śledztwo w sprawie "Ethereum 2.0". Kontekst: W marcu 2023 r. szef departamentu egzekwowania SEC, Gurbir Grewal, zatwierdził formalne śledztwo w sprawie osób i podmiotów zajmujących się kupnem i sprzedażą ETH, które w dokumentach sądowych nazwano śledztwem "Ethereum 2.0". Oprócz wielu wezwań w tym roku, Consensys otrzymał również 10 kwietnia 2024 r. Wells Notice, wskazujące, że SEC zamierza podjąć działania egzekucyjne przeciwko firmie w związku z naruszeniem przepisów dotyczących papierów wartościowych przez jej produkty MetaMask Swap i MetaMask Staking. Następnie Consensys pozwał SEC w kwietniu.

Przewodniczący SEC, Gary Gensler, zeznając w zeszłym tygodniu przed Komisją ds. Środków Finansowych Senatu, powiedział, że oczekuje zatwierdzenia S-1 gdzieś latem tego roku. W związku z tym formalne porzucenie przez SEC śledztwa w sprawie naruszeń przepisów dotyczących papierów wartościowych przez osoby i podmioty zajmujące się kupnem i sprzedażą ETH jest logiczne.

Jednak nie jest do końca jasne, czy SEC odwraca swoje stanowisko w sprawie traktowania stakowanego ETH jako papieru wartościowego, co jest powodem, dla którego Consensys nie chce wycofać pozwu, dopóki SEC nie oświadczy jednocześnie, że produkt MetaMask Staking nie narusza przepisów dotyczących papierów wartościowych. Zatwierdzone tego lata spotowe ETP na ETH nie oferują zysków ze stakingu. Jeśli jednostki trustu oparte na towarach mogą stakować ETH bez naruszania przepisów dotyczących papierów wartościowych, szersze działania stakingowe prowadzone przez giełdy, firmy software'owe itp. również mogą mieć większą pewność co do oferowania usług stakingowych użytkownikom końcowym.

Nagły ruch SEC utrudnia przewidzenie jej przyszłych działań. Jednym z czynników, które należy stale monitorować, są nadchodzące wybory prezydenckie w USA. W porównaniu z jakimkolwiek poprzednim rokiem, kryptowaluty stały się ważnym tematem wyborczym, wystarczającym, aby główni kandydaci na prezydenta, tacy jak były prezydent Donald J. Trump, zajęli wyraźne stanowisko i wykorzystali to do zdobycia głosów.

Gwałtowny wzrost opłat za blob na Ethereum

Opłata za blob w warstwie konsensusu (CL) Ethereum wzrosła do szczytowego poziomu 0,979256 ETH w bloku 20134272 (24 czerwca 2024 r., 16:56 UTC). W tym czasie odpowiadało to 3450 dolarów za blob i nie obejmowało opłaty podstawowej warstwy wykonawczej (EL) ani opłaty priorytetowej wymaganej do opublikowania blobu w warstwie pierwszej Ethereum. Przyczyna wzrostu opłaty podstawowej za blob pozostaje niejasna, chociaż "blobscriptions" spowodowały podobne zakłócenia na rynku opłat za blob w warstwie konsensusu w okresie od 27 marca do 3 kwietnia 2024 r.

Obecny gwałtowny wzrost opłaty podstawowej za blob w CL spowodował, że wydatki rollupów wzrosły o 51% w porównaniu z poprzednim szczytem podczas szaleństwa blobscription na początku kwietnia. Wywiera to ogromną presję na rentowność sekwencerów rollupów, które muszą płacić za bloby.