原文標題:《詳解知名風投a16z向美國政府提交的加密貨幣監管提案的四大方向》
撰文:PANewsJordan
本文部分內容參考自Coindesk
本周,知名風險投資公司AndreessenHorowitz(a16z)向美國參議院提交了監管加密貨幣和區塊鏈技術的四項提案建議,分別包括:
1、消費者保護:a16z希望按照美國《消費者金融保護法》建立一個基于信息披露且易于理解的加密監管制度。
2、去中心化自治組織(DAO):a16z要求賦予DAO與標準注冊實體類似的法律權利,包括稅收、允許開設銀行賬戶、以及簽署法律協議等。
3、減少分散/重疊監管:a16z強調應進一步加強分散/重疊監管,并提出了三種方法,包括:1)協調機構之間的管轄范圍2)建立行業自律組織3)成立非營利組織進行技術監督。
Beosin:sDAO項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin?EagleEye 安全風險監控、預警與阻斷平臺監測顯示,BNB鏈上的sDAO項目遭受漏洞攻擊,Beosin分析發現由于sDAO合約的業務邏輯錯誤導致,getReward函數是根據合約擁有的LP代幣和用戶添加的LP代幣作為參數來計算的,計算的獎勵與用戶添加LP代幣數量正相關,與合約擁有總LP代幣數量負相關,但合約提供了一個withdrawTeam的方法,可以將合約擁有的BNB以及指定代幣全部發送給合約指定地址,該函數任何人都可調用。而本次攻擊者向其中添加了LP代幣之后,調用withdrawTeam函數將LP代幣全部發送給了指定地址,并立刻又向合約轉了一個極小數量的LP代幣,導致攻擊者在隨后調用getReward獲取獎勵的時候,使用的合約擁有總LP代幣數量是一個極小的值,使得獎勵異常放大。最終攻擊者通過該漏洞獲得的獎勵兌換為13662枚BUSD離場。Beosin Trace追蹤發現被盜金額仍在攻擊者賬戶,將持續關注資金走向。[2022/11/21 7:53:09]
4、稅務報告以提升特定區塊鏈生態系統清晰度:a16z在該提案中重申了8月份就國會待決的美國基礎設施法案所發表的相關評論,該風投當時表示:“美國的稅收和監管環境主要是為中心化機構運營而設計的,然而,正如目前國會懸而未決的基礎設施法案中所提及的那樣,許多沒有能力遵守相關法案的行為者將被要求披露稅務報告。”
慢霧:Harmony Horizon bridge遭攻擊簡析:據慢霧安全團隊消息,Harmony Horizon bridge 遭到黑客攻擊。經慢霧 MistTrack 分析,攻擊者(0x0d0...D00)獲利超 1 億美元,包括 11 種 ERC20 代幣、13,100 ETH、5,000 BNB 以及 640,000 BUSD,在以太坊鏈攻擊者將大部分代幣轉移到兩個新錢包地址,并將代幣兌換為 ETH,接著將 ETH 均轉回初始地址(0x0d0...D00),目前地址(0x0d0...D00)約 85,837 ETH 暫無轉移,同時,攻擊者在 BNB 鏈暫無資金轉移操作。慢霧 MistTrack 將持續監控被盜資金的轉移。[2022/6/24 1:28:30]
事實上,a16z這次是應美國參議院銀行委員會美國參議員PatToomey(R-Pa.)的呼吁而提交的監管建議。今年8月,美國參議院銀行委員會的高級成員PatToomey發出了反饋請求,以征求有關加密和區塊鏈最佳監管方法的想法和立法建議,提案提交時間是8月26日至9月27日。a16z認為,在他們這次提交的四項提案中,每一項都是獨立存在的,但綜合起來,這些提案可以代表在去中心化環境下對加密監管、監督、以及稅收等問題所采取的綜合解決方案,可以說是監管工作的一個開始。
慢霧:Inverse Finance遭遇閃電貸攻擊簡析:據慢霧安全團隊鏈上情報,Inverse Finance遭遇閃電貸攻擊,損失53.2445WBTC和99,976.29USDT。慢霧安全團隊以簡訊的形式將攻擊原理分享如下:
1.攻擊者先從AAVE閃電貸借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子獲得5,375.5個crv3crypto和4,906.7yvCurve-3Crypto,隨后攻擊者把獲得的2個憑證存入Inverse Finance獲得245,337.73個存款憑證anYvCrv3Crypto。
2.接下來攻擊者在CurveUSDT-WETH-WBTC的池子進行了一次swap,用26,775個WBTC兌換出了75,403,376.18USDT,由于anYvCrv3Crypto的存款憑證使用的價格計算合約除了采用Chainlink的喂價之外還會根據CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的實時余額變化進行計算所以在攻擊者進行swap之后anYvCrv3Crypto的價格被拉高從而導致攻擊者可以從合約中借出超額的10,133,949.1個DOLA。
3.借貸完DOLA之后攻擊者在把第二步獲取的75,403,376.18USDT再次swap成26,626.4個WBTC,攻擊者在把10,133,949.1DOLAswap成9,881,355個3crv,之后攻擊者通過移除3crv的流動性獲得10,099,976.2個USDT。
4.最后攻擊者把去除流動性的10,000,000個USDTswap成451.0個WBT,歸還閃電貸獲利離場。
針對該事件,慢霧給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/6/16 4:32:58]
為了進一步詳述a16z提交額加密貨幣監管提案,PANews在其官網上將提案摘要全文編譯如下:
Grim Finance 被黑簡析:攻擊者通過閃電貸借出 WFTM 與 BTC 代幣:據慢霧區情報,2021 年 12 月 19 日,Fantom 鏈上 Grim Finance 項目遭受攻擊。慢霧安全團隊進行分析后以簡訊的形式分享給大家。
1. 攻擊者通過閃電貸借出 WFTM 與 BTC 代幣,并在 SpiritSwap 中添加流動性獲得 SPIRIT-LP 流動性憑證。
2. 隨后攻擊者通過 Grim Finance 的 GrimBoostVault 合約中的 depositFor 函數進行流動性抵押操作,而 depositFor 允許用戶指定轉入的 token 并通過 safeTransferFrom 將用戶指定的代幣轉入 GrimBoostVault 中,depositFor 會根據用戶轉賬前后本合約與策略池預期接收代幣(預期接收 want 代幣,本次攻擊中應為 SPIRIT-LP)的差值為用戶鑄造抵押憑證。
3. 但由于 depositFor 函數并未檢查用戶指定轉入的 token 的合法性,攻擊者在調用 depositFor 函數時傳入了由攻擊者惡意創建的代幣合約地址。當 GrimBoostVault 通過 safeTransferFrom 函數調用惡意合約的 transferFrom 函數時,惡意合約再次重入調用了 depositFor 函數。攻擊者進行了多次重入并在最后一次轉入真正的 SPIRIT-LP 流動性憑證進行抵押,此操作確保了在重入前后 GrimBoostVault 預期接收代幣的差值存在。隨后 depositFor 函數根據此差值計算并為攻擊者鑄造對應的抵押憑證。
4. 由于攻擊者對 GrimBoostVault 合約重入了多次,因此 GrimBoostVault 合約為攻擊者鑄造了遠多于預期的抵押憑證。攻擊者使用此憑證在 GrimBoostVault 合約中取出了遠多于之前抵押的 SPIRIT-LP 流動性憑證。隨后攻擊者使用此 SPIRIT-LP 流動性憑證移除流動性獲得 WFTM 與 BTC 代幣并歸還閃電貸完成獲利。
此次攻擊是由于 GrimBoostVault 合約的 depositFor 函數未對用戶傳入的 token 的合法性進行檢查且無防重入鎖,導致惡意用戶可以傳入惡意代幣地址對 depositFor 進行重入獲得遠多于預期的抵押憑證。慢霧安全團隊建議:對于用戶傳入的參數應檢查其是否符合預期,對于函數中的外部調用應控制好外部調用帶來的重入攻擊等風險。[2021/12/19 7:49:04]
我們正站在第三代互聯網——也就是Web3——的門檻上。
鑒于Web3領域快速的創新步伐,許多政策制定者很難跟上行業發展速度,鑒于此,當我們聽說美國參議院銀行委員會呼吁就澄清有關數字資產和去中心化技術的法律提供反饋時,感到非常高興和鼓舞。如果美國想要保持創新并確保金融優勢,就需要商業領袖和政策制定者緊密合作,以確保私營部門能夠進行試驗和建設,而適當的監管制度有助于管理那些可能損害個人利益的市場下行風險。
a16z很高興響應美國參議院銀行委員會的號召,我們認為,美國唯一可行的前進道路是兩黨合作,因此我們與美國參議院銀行委員會每位參議員分享了有關想法,以供他們審查。不僅如此,本著開放和透明的精神,我們還希望與更廣泛的社區分享這些建議和意見,希望有助于促進圍繞數字資產立法和監管的未來展開對話。
我們的四個提案中的每一個都旨在獨立存在,但綜合起來,這些提案可以代表在去中心化環境中對監管、監督、以及稅收采取綜合方法,可以說是這項工作的一個開始。為此,我們提供了以下簡短的建議摘要,全文可點擊此處查看。
當然,本次提案只是與決策者、民間社會領導人、以及其他利益相關者正在進行對話的一小部分,我們同樣期待人們就a16z如何做更多事情以共同推進去中心化技術和政策優先事項反饋。
1、消費者保護和包容。隨著去中心化項目的數量不斷增加,以及這些項目越來越成為美國經濟不可或缺的一部分,政策制定者需要制定一個有凝聚力的戰略,以促進保護行業消費者。該提案根據《消費者金融保護法》創建了一個簡單的基于披露的監管制度,通過為這些項目提供標準化的信息披露制度,就可以確保消費者獲得參與此類項目所需的信息,繼而進一步提升監管清晰度。
2、去中心化自治組織。DAO是一種管理和協調人類活動的新方法,但在履行基本的組織職能方面,DAO仍缺乏統一的法律認可,比如報稅、開設銀行賬戶、簽署法律協議、限制DAO成員責任等。在a16z的提案里,把與非法人組織和稅務報告狀態相關的現有法律整合在一起,圍繞DAO的鏈下法律狀態創建一個輕量級框架,此外a16z還提供了許多協調聯邦機構對DAO進行監管的方法。
3、比較管轄協調、SRO和非營利公司。2016年,美國政府問責辦公室發現:“分散和重疊導致監管流程效率低下、監管機構在監管機構的時候采用的方式不一致,為消費者提供的保護水平也存在差異”,因此,a16z建議美國國會考慮可以改變傳統金融監管結構的方式,這樣可以減少管理分散和重疊的問題。對于創新者和監管者而言,將去中心化技術“硬塞”進行傳統金融監管框架是一個挑戰。a16z在提案中建議美國政府問責辦公室進行詳細研究,旨在比較下面三種方法的成本和收益:(1)機構之間的管轄權協調;(2)建立行業自律組織,最好是多方參與的行業自律組織;(3)成立一家非營利性公司,負責去中心化技術的技術監督和標準制定。
4、區塊鏈生態系統的稅務報告及其相關問題。美國的稅收和監管環境專為中心化機構運營而設計。然而,正如目前國會懸而未決的基礎設施法案中所提及的那樣,許多沒有能力遵守該法案的行為者將被要求施加稅務報告。在今年早些時候發送給美國參議院領導層的一封信中,a16z提出了這個問題,并在提案中特別指出,稅務報告及其相關問題是建立在已經進行的基礎設施法案和其他立法工作基礎上,以澄清與數字資產相關的合理稅收規則。
撰文:Betty、YY研究員:JamesKuo、NoiseZhou、Lightmanben均就職于LDCapital 摘要 線下生活的線上化及如火如荼的所有者經濟催生了巨大的數據存儲需求.
1900/1/1 0:00:00今年4月,Cardano背后的公司IOHK宣布與埃塞俄比亞政府建立開創性的合作伙伴關系。作為協議的一部分,當局將實施一個基于區塊鏈的全國學生、教師身份和成績記錄系統,以數字驗證成績、遠程監控學校.
1900/1/1 0:00:00巴比特現場報道,10月27日,由萬向區塊鏈實驗室主辦的第七屆區塊鏈全球峰會在上海舉行。國建·蓬萊Ponlaii管理員會議主席Nova在《Metaverse的“回歸”使命》主題演講中表示,我們可以.
1900/1/1 0:00:00巴比特訊,針對Eth2因缺乏客戶端多樣性會出現的問題,Geth客戶端的PéterSzilágyi提出了一個技術解決方案.
1900/1/1 0:00:00據CoinDesk10月27日報道,Solana生態收益聚合器TulipProtocol完成500萬美元戰略融資,JumpCapital和AlamedaResearch領投.
1900/1/1 0:00:00美國參議院銀行委員會的五位民主黨參議員在10月19日致信Facebook首席執行官MarkZuckerburg,呼吁停止推出Diem和Novi.
1900/1/1 0:00:00