Цю статтю зібрано та впорядковано BlockWeeks
ZKsync та LayerZero Airdrop запускаються, суперечки щодо Sybil продовжуються
Токен ZK та токен ZRO від LayerZero відкрилися для отримання послідовно цього тижня. У понеділок заснований на ZK протокол L2 ZKsync відкрив отримання токенів ZK для відповідних одержувачів аірдропу. Команда розробників ZKsync, Matter Labs, оголосила критерії аірдропу та токеноміку токена ZK минулого тижня; токен використовуватиметься для майбутнього управління протоколом.
Загальна пропозиція ZK становить 21 мільярд токенів, з яких 66,6% розподілено на "спільноту", а решта — на "команду та інвесторів". На момент запуску 17,5% загальної пропозиції буде розподілено через одноразовий аірдроп відповідним користувачам і учасникам протоколу ZKsync. Розподіл аірдропу базується на використанні та розраховується за допомогою "масштабування вартості" — тобто на основі середньозваженої за часом суми капіталу, внесеного в екосистему (вартість, що зберігається в гаманцях або заблокована в DeFi-протоколах). Майже 700 000 адрес мали право на аірдроп.
У четвер вранці токен ZRO від LayerZero, протоколу сумісності omnichain, відкрився для отримання. Згідно з блогом-оголошенням, пропозиція ZRO фіксована на рівні 1 мільярда токенів, з яких 38,3% розподілено на "спільноту", 32,2% — на "стратегічних партнерів", 25,5% — на "основних учасників", а решта 4% викуплено та застейкано для спільноти. На момент запуску 8,5% пропозиції ZRO доступні для отримання відповідними учасниками, загалом майже 1,3 мільйона гаманців. Одержувачі аірдропу ZRO повинні сплатити 10 центів за кожен ZRO для отримання; команда LayerZero називає це новим механізмом отримання під назвою "Proof-of-Donation", який пожертвує до приблизно 18,5 мільйонів доларів Protocol Guild для фінансування основної розробки Ethereum та його екосистеми.
Раніше очікування аірдропів ZKsync та LayerZero призвели до великої кількості активності Sybil на обох протоколах — особи створювали кілька адрес і часто проводили низьковартісну економічну діяльність, щоб отримати кілька аірдропів. Засновник і генеральний директор Matter Labs Алекс Глуховський минулого тижня сказав, що аірдроп був розроблений таким чином, щоб "природно надавати пріоритет людям, ставлячи реальних людей на перше місце". Минулого місяця команда LayerZero запропонувала потенційним користувачам Sybil можливість самозвітувати в обмін на 15% від їхнього призначеного розподілу.
Станом на момент публікації ZK торгується за близько $0,20, що відповідає FDV близько $4,2 мільярда; ZRO торгується за близько $3,35, з FDV близько $3,3 мільярда.
Ці два найочікуваніші аірдропи в крипто залишили багатьох аірдроп-фермерів як задоволеними, так і розчарованими. ZKsync був одним з найпопулярніших L2 за активними адресами та транзакціями, випереджаючи всі інші L2, такі як Arbitrum і Base, у першому кварталі цього року. Частина активності була спричинена LayerZero — як omnichain-протокол, фермерська активність LayerZero поширилася на ZKsync та кілька L1 і L2 (включаючи Ethereum, Arbitrum, Base, Polygon, BNB Chain і Avalanche). Після знімка аірдропу активність як на ZKsync, так і на LayerZero знизилася.
Коли були оголошені деталі аірдропу для ZK і ZRO, багато "реальних користувачів" протоколів скаржилися на дискваліфікацію через невідповідність критеріям. Задовольнити всіх надзвичайно складно; з іншого боку, проєктам важко залучити використання без очікувань аірдропу, і це, у свою чергу, приваблює атаки Sybil. Команди розробників обох протоколів доклали продуманих зусиль для боротьби з Sybil: критерії аірдропу ZKsync включали умови, засновані на сумі вкладеного ризикового капіталу, тоді як команда LayerZero дала Sybil можливість самозвітувати.
Основна мета більшості аірдропів (окрім децентралізованого управління) повинна полягати в культивуванні сильної спільноти шляхом сталого винагородження користувачів і учасників. Токен-стимули є ключовим компонентом стратегії зростання web3 і можуть залучати творців продуктів і користувачів. Оскільки перший раунд аірдроп-подій завершується, команди ZKsync і LayerZero все більше покладатимуться на технологічні інновації для стимулювання "реальної" активності користувачів у майбутньому.
CertiK агресивна поведінка білого хакера
Провідна компанія з блокчейн-безпеки CertiK виявила критичну вразливість у системі депозитів Kraken. Головний директор з безпеки Kraken розкрив, що майже 3 мільйони доларів було використано з казни Kraken — недолік дозволяв користувачам вносити кошти без завершення процесу депозиту. Ця UX-вразливість зараховувала торгові рахунки до того, як внесені активи були очищені Kraken. За словами CertiK, «велика кількість сфабрикованої криптовалюти (вартістю понад 1 мільйон доларів) могла бути виведена з рахунку та конвертована в дійсну криптовалюту». CertiK зазначила, що під час фази тестування не було виявлено жодних оповіщень, що зробило вразливість невиявленою внутрішніми системами безпеки Kraken.
Вразливість була виправлена протягом кількох годин. Але після виправлення Kraken розслідував два інші рахунки, пов'язані з дослідниками CertiK, які використали вразливість. Kraken вимагав повного звіту про їхню діяльність та повернення коштів. Дослідники нібито відмовилися повернути будь-які кошти, доки Kraken не розкриє потенційну серйозність вразливості, якби вони не повідомили про неї. Після подальших обговорень між CertiK та Kraken, CertiK перерахувала кошти на адресу, контрольовану Kraken.
Хоча біле хакерство є надзвичайно цінним для криптопроєктів та компаній, немає чітких правил, яких повинні дотримуватися білі хакери. Зазвичай винагорода для білих хакерів залежить від серйозності виявленої вразливості для бізнесу чи проєкту. Тому поведінка CertiK щодо хакерства була піддана сумніву: один рахунок використав вразливість лише на 4 долари, тоді як два інші дослідники CertiK пішли далі та використали майже 3 мільйони доларів. Головний директор з безпеки Kraken вважав, що експлуатації на 4 долари було достатньо для негайних дій, натякаючи, що рішення використати додаткові 3 мільйони доларів було неетичним. Крім того, CertiK тестувала та використовувала вразливість Kraken через кілька рахунків протягом п'яти днів, не повідомляючи Kraken, і її хронологія також викликала занепокоєння. Після деяких обговорень CertiK зрештою повернула всі кошти до гаманця Kraken.
Хоча робота CertiK заслуговує на компенсацію, дослідники перевищили свій авторизований обсяг — тестуючи межі вразливості без негайного повідомлення Kraken. Біле хакерство часто включає сірі зони, і інші етичні хакери повинні вчитися на суперечці Kraken-CertiK: пріоритезувати прозору комунікацію для проєктів із серйозними вразливостями.
SEC завершує розслідування щодо Ethereum 2.0
У вівторок, 18 червня 2024 року, компанія з програмного забезпечення Ethereum Consensys оголосила, що Комісія з цінних паперів і бірж США (SEC) завершила своє розслідування щодо «Ethereum 2.0». Передумови: У березні 2023 року директор відділу правозастосування SEC Гурбір Гревал схвалив офіційне розслідування щодо осіб та організацій, залучених до купівлі та продажу ETH, назване в судових документах розслідуванням «Ethereum 2.0». Крім численних повісток того року, Consensys також отримала повідомлення Wells Notice 10 квітня 2024 року, що вказує на те, що SEC має намір вжити примусових заходів проти компанії за порушення законів про цінні папери, пов'язані з її продуктами MetaMask Swap та MetaMask Staking. Згодом Consensys подала до суду на SEC у квітні.
Голова SEC Гері Генслер свідчив на слуханні Комітету з асигнувань Сенату минулого тижня, що схвалення S-1 очікується десь цього літа. З огляду на це, логічно, що SEC офіційно відмовляється від розслідування порушень законів про цінні папери особами та організаціями, залученими до купівлі та продажу ETH.
Однак не зовсім ясно, чи SEC змінює свою позицію щодо розгляду стейкінгового ETH як цінного паперу, і саме тому Consensys не бажає відкликати свій позов, доки SEC також не заявить, що продукт MetaMask Staking не порушує закони про цінні папери. Жоден із спотових ETH ETP, що очікують схвалення цього літа, не пропонує прибутковості від стейкінгу. Якщо трастові акції на основі товарів можуть стейкати ETH без порушення законів про цінні папери, тоді ширші стейкінгові активності, що просуваються біржами, програмними компаніями тощо, також можуть бути більш впевненими у пропонуванні послуг стейкінгу кінцевим користувачам.
Раптовий крок SEC ускладнює прогнозування її майбутніх дій. Одним із факторів, який необхідно постійно відслідковувати, є майбутні президентські вибори в США. Більше, ніж будь-коли раніше, криптовалюта стала важливим питанням для голосування, достатнім для того, щоб такі великі кандидати в президенти, як колишній президент Дональд Дж. Трамп, зайняли чіткі позиції та використовували це для завоювання голосів.
Комісії за блоби Ethereum різко зросли
Комісії за блоби на рівні консенсусу Ethereum (CL) підскочили до піку 0.979256 ETH на блоці 20134272 (24 червня 2024 року, 16:56 UTC). На той момент це дорівнювало $3,450 за блоб і не включало базову комісію рівня виконання (EL) та комісію за пріоритет, необхідні для розміщення блобу в Ethereum Layer 1. Причина зростання базових комісій за блоби залишається нез'ясованою, хоча "blobscriptions" спричинили подібне порушення ринку комісій за блоби на рівні консенсусу між 27 березня та 3 квітня 2024 року.
Поточний сплеск базових комісій за блоби на CL змусив rollups витратити на 51% більше, ніж попередній максимум під час березнево-квітневої лихоманки blobscription. Це створює величезний тиск на прибутковість секвенсорів rollup, які повинні платити за блоби.






