Destaques cripto da semana: Airdrops bilionários de ZKsync e LayerZero geram polêmica, episódio de hacker white hat da CertiK abala a Kraken e SEC encerra silenciosamente investigação sobre Ethereum 2.0

ZK
ZRO
ETH
BNB
AVAX
MATIC
Airdrop da LayerZeroAirdrop da ZKsyncVulnerabilidade da KrakenAtaque SybilCertiKEthereum 2.0Taxas de BlobInvestigação da SEC
há 1 horaFonte: blockweeks.com
Destaques cripto da semana: Airdrops bilionários de ZKsync e LayerZero geram polêmica, episódio de hacker white hat da CertiK abala a Kraken e SEC encerra silenciosamente investigação sobre Ethereum 2.0

Este artigo foi compilado e organizado pela BlockWeeks

ZKsync e LayerZero Airdrop são lançados, e a controvérsia sobre Sybil surge em seguida

Os tokens ZK e o token ZRO da LayerZero foram abertos para reivindicação nesta semana, um após o outro. Na segunda-feira, o protocolo L2 baseado em ZK, ZKsync, abriu a reivindicação de tokens ZK para destinatários elegíveis do airdrop. A equipe de desenvolvimento por trás da ZKsync, Matter Labs, divulgou na semana passada os critérios do airdrop e a tokenomia do token ZK, que será usado para governança futura do protocolo.

O fornecimento total de ZK é de 21 bilhões de tokens, dos quais 66,6% são alocados para a "comunidade" e o restante para "equipe e investidores". No lançamento, 17,5% do fornecimento total será distribuído por meio de um airdrop único para usuários e contribuidores elegíveis do protocolo ZKsync. A distribuição do airdrop é baseada no uso e utiliza um cálculo de "escala de valor" — ou seja, com base na média ponderada no tempo do capital contribuído para o ecossistema (valor mantido em carteiras ou bloqueado em protocolos DeFi). Quase 700 mil endereços são elegíveis para o airdrop.

Na manhã de quinta-feira, o token ZRO do protocolo de interoperabilidade omnichain LayerZero foi aberto para reivindicação. De acordo com o blog de anúncio, o fornecimento de ZRO é fixo em 1 bilhão de tokens, dos quais 38,3% são alocados para a "comunidade", 32,2% para "parceiros estratégicos", 25,5% para "contribuidores principais" e os 4% restantes são recomprados e apostados na comunidade. No lançamento, 8,5% do fornecimento de ZRO está disponível para reivindicação por participantes elegíveis, totalizando quase 1,3 milhão de carteiras. Os reivindicadores do airdrop de ZRO precisam pagar 10 centavos por cada ZRO para reivindicar, e a equipe da LayerZero afirma que este é um novo mecanismo de reivindicação chamado "Prova de Doação" (Proof-of-Donation), que doará até cerca de 18,5 milhões de dólares para o Protocol Guild, para financiar o desenvolvimento central do Ethereum e seu ecossistema.

Antes disso, a expectativa em torno dos airdrops da ZKsync e LayerZero já havia levado a uma grande atividade Sybil em ambos os protocolos — indivíduos criando múltiplos endereços e realizando atividades econômicas de baixo valor com frequência para obter múltiplas alocações de airdrop. O fundador e CEO da Matter Labs, Alex Gluchowski, disse na semana passada que o design do airdrop "prioriza naturalmente os humanos, colocando pessoas reais em primeiro lugar". No mês passado, a equipe da LayerZero ofereceu a potenciais usuários Sybil a oportunidade de se auto-denunciarem em troca de 15% de sua alocação prevista.

Até o momento da publicação, o ZK está sendo negociado a cerca de 0,20 dólares, correspondendo a um FDV de aproximadamente 4,2 bilhões de dólares; o ZRO está sendo negociado a cerca de 3,35 dólares, com um FDV de aproximadamente 3,3 bilhões de dólares.

Esses dois dos airdrops mais aguardados do mundo cripto deixaram muitos farmers de airdrop tanto felizes quanto frustrados. A ZKsync tem sido uma das L2s mais populares em número de endereços ativos e transações, liderando no primeiro trimestre deste ano sobre todas as outras L2s, como Arbitrum e Base. Parte da atividade foi impulsionada pela LayerZero — como protocolo omnichain, as atividades de farming da LayerZero se espalharam para a ZKsync e várias L1s e L2s (incluindo Ethereum, Arbitrum, Base, Polygon, BNB Chain e Avalanche). Após o snapshot do airdrop, os volumes de atividade da ZKsync e LayerZero caíram.

Quando os detalhes dos airdrops de ZK e ZRO foram divulgados, muitos "usuários reais" dos protocolos reclamaram de ter perdido a elegibilidade por não atenderem aos critérios. É extremamente difícil agradar a todos; por outro lado, sem a expectativa de airdrop, é difícil para os projetos atrair uso, o que por sua vez atrai atacantes Sybil. As equipes de desenvolvimento por trás de ambos os protocolos fizeram esforços deliberados para lidar com Sybil: a elegibilidade do airdrop da ZKsync incluiu condições baseadas no valor do capital de risco investido, enquanto a equipe da LayerZero deu aos Sybils a oportunidade de se auto-denunciarem.

O principal objetivo da maioria dos airdrops (além da governança descentralizada) deve ser cultivar uma comunidade forte, recompensando de forma sustentável usuários e contribuidores. Incentivos com tokens são um componente central do manual de crescimento da web3, capazes de atrair construtores de produtos e usuários. Com o fim dos primeiros eventos de airdrop, as equipes da ZKsync e LayerZero dependerão mais da inovação tecnológica para impulsionar a atividade de usuários "reais" no futuro.

O comportamento agressivo de hacking white-hat da CertiK

A principal empresa de segurança blockchain, CertiK, descobriu uma vulnerabilidade crítica no sistema de depósitos da Kraken. O diretor de segurança da Kraken revelou que quase 3 milhões de dólares do cofre da Kraken foram explorados — a falha permitia que usuários depositassem fundos sem completar o processo de depósito. Essa vulnerabilidade de UX creditava a conta de negociação antes que os ativos depositados fossem liquidados pela Kraken. De acordo com a CertiK, "uma grande quantidade de criptomoedas falsificadas (no valor de mais de 1 milhão de dólares) poderia ser sacada da conta e convertida em criptomoedas válidas". A CertiK observou que nenhum alerta foi acionado durante sua fase de teste, tornando a vulnerabilidade indetectável pelos sistemas de segurança internos da Kraken.

A vulnerabilidade foi corrigida em poucas horas. Mas após a correção, a Kraken investigou duas outras contas associadas aos pesquisadores da CertiK que exploraram a falha. A Kraken exigiu um relatório completo de suas atividades e a devolução dos fundos. Os pesquisadores supostamente se recusaram a devolver qualquer quantia até que a Kraken divulgasse a gravidade potencial da vulnerabilidade caso não a tivessem reportado. Após mais discussões entre a CertiK e a Kraken, a CertiK transferiu os fundos para um endereço controlado pela Kraken.

Embora o hacking white-hat seja extremamente valioso para projetos e empresas de cripto, não há regras claras a seguir para hackers white-hat. Normalmente, a remuneração de um hacker white-hat depende da gravidade da vulnerabilidade descoberta para o negócio ou projeto. O comportamento de hacking da CertiK, portanto, foi questionado: uma conta explorou a vulnerabilidade para obter apenas 4 dólares, enquanto os outros dois pesquisadores da CertiK exploraram quase 3 milhões de dólares. O diretor de segurança da Kraken acredita que a exploração de 4 dólares já era suficiente para agir imediatamente, sugerindo que a decisão de explorar mais 3 milhões de dólares foi antiética. Além disso, a linha do tempo da CertiK, testando e explorando a vulnerabilidade da Kraken em várias contas ao longo de cinco dias sem notificar a Kraken, também levanta alertas. Após uma troca de comunicações, a CertiK acabou devolvendo todos os fundos para a carteira da Kraken.

Embora o trabalho da CertiK mereça remuneração, os pesquisadores ultrapassaram os limites da autorização — testando os limites da vulnerabilidade sem notificar imediatamente a Kraken. O processo de hacking white-hat frequentemente envolve zonas cinzentas, e outros hackers éticos devem aprender com a disputa entre Kraken e CertiK, priorizando a comunicação transparente para projetos com vulnerabilidades graves.

SEC encerra investigação sobre Ethereum 2.0

Na terça-feira, 18 de junho de 2024, a empresa de software Ethereum Consensys anunciou que a Comissão de Valores Mobiliários dos Estados Unidos (SEC) encerrou sua investigação sobre "Ethereum 2.0". Contexto: em março de 2023, o chefe da divisão de execução da SEC, Gurbir Grewal, aprovou uma investigação formal sobre indivíduos e entidades envolvidos na compra e venda de ETH, que foi nomeada "Ethereum 2.0" em documentos judiciais. Além de várias intimações naquele ano, a Consensys também recebeu um Wells Notice em 10 de abril de 2024, indicando que a SEC pretendia tomar medidas de execução contra a empresa por violações de leis de valores mobiliários relacionadas aos seus produtos MetaMask Swap e MetaMask Staking. Posteriormente, a Consensys entrou com uma ação contra a SEC em abril.

O presidente da SEC, Gary Gensler, testemunhou na semana passada em uma audiência do Comitê de Apropriações do Senado, dizendo que espera que a aprovação do S-1 ocorra em algum momento deste verão. Diante disso, é natural que a SEC tenha oficialmente abandonado a investigação sobre violações de leis de valores mobiliários envolvendo indivíduos e entidades que compram e vendem ETH.

No entanto, não está totalmente claro se a SEC está revertendo sua posição de considerar o ETH em staking como um valor mobiliário, razão pela qual a Consensys relutou em retirar a ação antes que a SEC também declarasse que o produto MetaMask Staking não viola as leis de valores mobiliários. Os ETPs de ETH à vista pendentes de aprovação neste verão não oferecem rendimento de staking. Se as cotas de trust baseadas em commodities puderem fazer staking de ETH sem violar as leis de valores mobiliários, então atividades mais amplas de staking promovidas por exchanges, empresas de software, etc., também poderão ter mais confiança em oferecer serviços de staking aos usuários finais.

A ação repentina da SEC torna difícil prever seus próximos passos. Um fator que precisa ser monitorado de perto é a próxima eleição presidencial dos Estados Unidos. Mais do que em qualquer ano anterior, as criptomoedas se tornaram uma questão eleitoral importante, suficiente para fazer com que importantes candidatos presidenciais, como o ex-presidente Donald J. Trump, tomem posições claras e busquem votos com isso.

Taxas de blob do Ethereum disparam

A taxa de blob da camada de consenso (CL) do Ethereum disparou para um pico de 0,979256 ETH no bloco 20134272 (24 de junho de 2024, 16:56 UTC). Na época, isso equivalia a 3.450 dólares por blob, sem incluir a taxa base da camada de execução (EL) e a taxa prioritária necessárias para publicar o blob na camada 1 do Ethereum. A razão para o aumento da taxa base do blob ainda não é clara, embora "blobscriptions" tenham causado uma perturbação semelhante no mercado de taxas de blob da camada de consenso entre 27 de março e 3 de abril de 2024.

O atual aumento da taxa base do blob da CL fez com que os rollups gastassem 51% mais do que o pico anterior durante a febre de blobscriptions no início de abril. Isso exerce enorme pressão sobre a lucratividade dos sequencers de rollup, que precisam pagar pelos blobs.