Lo más destacado de la semana en cripto: los enormes airdrops de ZKsync y LayerZero generan controversia, el incidente del hacker de sombrero blanco de CertiK sacude a Kraken, y la SEC cierra silenciosamente la investigación sobre Ethereum 2.0

ZK
ZRO
ETH
BNB
AVAX
MATIC
Airdrop de LayerZeroAirdrop de ZKsyncVulnerabilidad de KrakenAtaque SybilCertiKEthereum 2.0Tarifas de BlobInvestigación de la SEC
hace 1 horaFuente: blockweeks.com
Lo más destacado de la semana en cripto: los enormes airdrops de ZKsync y LayerZero generan controversia, el incidente del hacker de sombrero blanco de CertiK sacude a Kraken, y la SEC cierra silenciosamente la investigación sobre Ethereum 2.0

Este artículo ha sido compilado y organizado por BlockWeeks

ZKsync y LayerZero Airdrop se lanzan, sigue la controversia Sybil

El token ZK y el token ZRO de LayerZero se abrieron para reclamar sucesivamente esta semana. El lunes, el protocolo L2 basado en ZK, ZKsync, abrió los reclamos del token ZK para los destinatarios elegibles del airdrop. El equipo de desarrollo detrás de ZKsync, Matter Labs, anunció la semana pasada los criterios del airdrop y la tokenomía del token ZK; el token se utilizará para la gobernanza futura del protocolo.

El suministro total de ZK es de 21 mil millones de tokens, de los cuales el 66.6% se asigna a la "comunidad" y el resto al "equipo e inversores". En el lanzamiento, el 17.5% del suministro total se distribuirá mediante un airdrop único a usuarios elegibles y contribuyentes del protocolo ZKsync. La asignación del airdrop se basa en el uso y se calcula utilizando "escalado de valor", es decir, basado en el monto promedio ponderado por tiempo del capital contribuido al ecosistema (valor mantenido en billeteras o bloqueado en protocolos DeFi). Casi 700,000 direcciones fueron elegibles para el airdrop.

El jueves por la mañana, el token ZRO de LayerZero, un protocolo de interoperabilidad omnicadena, se abrió para reclamar. Según el blog del anuncio, el suministro de ZRO es fijo de 1 mil millones de tokens, de los cuales el 38.3% se asigna a la "comunidad", el 32.2% a "socios estratégicos", el 25.5% a "contribuyentes principales", y el 4% restante se recompra y se apuesta a la comunidad. En el lanzamiento, el 8.5% del suministro de ZRO está disponible para que los participantes elegibles lo reclamen, totalizando casi 1.3 millones de billeteras. Los reclamantes del airdrop de ZRO deben pagar 10 centavos por ZRO para reclamar; el equipo de LayerZero llama a esto un nuevo mecanismo de reclamo llamado "Prueba de donación", que donará hasta aproximadamente $18.5 millones al Protocol Guild para financiar el desarrollo central de Ethereum y su ecosistema.

Antes de esto, las expectativas para los airdrops de ZKsync y LayerZero habían llevado a una gran cantidad de actividad Sybil en ambos protocolos: individuos creando múltiples direcciones y realizando frecuentemente actividades económicas de bajo valor para obtener múltiples airdrops. El fundador y CEO de Matter Labs, Alex Gluchowski, dijo la semana pasada que el airdrop fue diseñado de una manera que "prioriza naturalmente a los humanos, poniendo a las personas reales primero". El mes pasado, el equipo de LayerZero ofreció a los posibles usuarios Sybil la oportunidad de autoinformarse a cambio del 15% de su asignación prevista.

Al cierre de esta edición, ZK se cotiza a aproximadamente $0.20, correspondiente a un FDV de aproximadamente $4.2 mil millones; ZRO se cotiza a aproximadamente $3.35, con un FDV de aproximadamente $3.3 mil millones.

Estos dos de los airdrops más esperados en cripto han dejado a muchos agricultores de airdrops tanto encantados como frustrados. ZKsync ha sido una de las L2 más populares por direcciones activas y transacciones, liderando todas las demás L2 como Arbitrum y Base en el primer trimestre de este año. Parte de la actividad fue impulsada por LayerZero: como protocolo omnicadena, la actividad de farming de LayerZero se ha extendido a ZKsync y múltiples L1 y L2 (incluyendo Ethereum, Arbitrum, Base, Polygon, BNB Chain y Avalanche). Después de la instantánea del airdrop, la actividad en ZKsync y LayerZero ha disminuido.

Cuando se anunciaron los detalles del airdrop de ZK y ZRO, muchos de los "usuarios reales" de los protocolos se quejaron de haber sido descalificados por no cumplir con los criterios. Satisfacer a todos es extremadamente difícil; por otro lado, los proyectos encuentran difícil atraer uso sin expectativas de airdrop, y esto a su vez atrae a atacantes Sybil. Los equipos de desarrollo detrás de ambos protocolos hicieron esfuerzos reflexivos para abordar a los Sybils: la elegibilidad del airdrop de ZKsync incluía condiciones basadas en la cantidad de capital de riesgo comprometido, mientras que el equipo de LayerZero dio a los Sybils la oportunidad de autoinformarse.

El objetivo principal de la mayoría de los airdrops (aparte de la gobernanza descentralizada) debería ser cultivar una comunidad fuerte recompensando de manera sostenible a los usuarios y contribuyentes. Los incentivos de tokens son un componente central del manual de crecimiento de web3 y pueden atraer a constructores de productos y usuarios. A medida que la primera ronda de eventos de airdrop llega a su fin, los equipos de ZKsync y LayerZero dependerán cada vez más de la innovación tecnológica para impulsar la actividad de usuarios "reales" en el futuro.

CertiK y su agresivo comportamiento de hacking de sombrero blanco

La destacada empresa de seguridad blockchain CertiK descubrió una vulnerabilidad crítica en el sistema de depósitos de Kraken. El director de seguridad de Kraken reveló que se explotaron casi $3 millones de la tesorería de Kraken: el fallo permitía a los usuarios depositar fondos sin completar el proceso de depósito. Esta vulnerabilidad de UX acreditaba las cuentas de trading antes de que Kraken liquidara los activos depositados. Según CertiK, "una gran cantidad de criptomonedas fabricadas (por valor de más de $1 millón) podía retirarse de la cuenta y convertirse en criptomonedas válidas". CertiK señaló que no se activó ninguna alerta durante su fase de pruebas, lo que hacía que la vulnerabilidad fuera indetectable por los sistemas de seguridad internos de Kraken.

La vulnerabilidad se corrigió en cuestión de horas. Pero tras la corrección, Kraken investigó otras dos cuentas asociadas con los investigadores de CertiK que explotaron la vulnerabilidad. Kraken exigió un informe completo de sus actividades y la devolución de los fondos. Los investigadores supuestamente se negaron a devolver ningún fondo hasta que Kraken revelara la gravedad potencial de la vulnerabilidad si no la hubieran reportado. Tras más conversaciones entre CertiK y Kraken, CertiK transfirió los fondos a una dirección controlada por Kraken.

Aunque el hacking de sombrero blanco es extremadamente valioso para los proyectos y empresas de criptomonedas, no existen reglas claras que los hackers de sombrero blanco deban seguir. Normalmente, la recompensa para los hackers de sombrero blanco depende de la gravedad de la vulnerabilidad descubierta para el negocio o proyecto. Por lo tanto, el comportamiento de hacking de CertiK ha sido cuestionado: una cuenta explotó la vulnerabilidad por solo $4, mientras que otros dos investigadores de CertiK fueron más allá y explotaron casi $3 millones. El director de seguridad de Kraken creía que el exploit de $4 era suficiente para tomar medidas inmediatas, lo que implicaba que la decisión de explotar $3 millones adicionales era poco ética. Además, CertiK probó y explotó la vulnerabilidad de Kraken en múltiples cuentas durante cinco días sin notificar a Kraken, y su cronología también generó señales de alarma. Tras algunos intercambios, CertiK finalmente devolvió todos los fondos a la cartera de Kraken.

Aunque el trabajo de CertiK merece compensación, los investigadores excedieron su alcance autorizado: probaron los límites de la vulnerabilidad sin notificar inmediatamente a Kraken. El hacking de sombrero blanco a menudo implica áreas grises, y otros hackers éticos deberían aprender de la disputa Kraken-CertiK: priorizar la comunicación transparente para proyectos con vulnerabilidades graves.

SEC pone fin a la investigación sobre Ethereum 2.0

El martes 18 de junio de 2024, la empresa de software Ethereum Consensys anunció que la Comisión de Bolsa y Valores de EE. UU. (SEC) ha puesto fin a su investigación sobre "Ethereum 2.0". Antecedentes: En marzo de 2023, el director de la División de Cumplimiento de la SEC, Gurbir Grewal, aprobó una investigación formal sobre personas y entidades involucradas en la compra y venta de ETH, denominada investigación "Ethereum 2.0" en documentos judiciales. Además de múltiples citaciones ese año, Consensys también recibió un Wells Notice el 10 de abril de 2024, indicando que la SEC tenía la intención de tomar medidas de cumplimiento contra la empresa por violaciones de las leyes de valores relacionadas con sus productos MetaMask Swap y MetaMask Staking. Consensys posteriormente demandó a la SEC en abril.

El presidente de la SEC, Gary Gensler, testificó en una audiencia del Comité de Asignaciones del Senado la semana pasada que se espera que la aprobación del S-1 ocurra en algún momento de este verano. En vista de esto, es lógico que la SEC abandone formalmente su investigación sobre violaciones de las leyes de valores por parte de personas y entidades involucradas en la compra y venta de ETH.

Sin embargo, no está del todo claro si la SEC está revirtiendo su posición de tratar el ETH en staking como un valor, razón por la cual Consensys no está dispuesta a retirar su demanda hasta que la SEC también declare que el producto MetaMask Staking no viola las leyes de valores. Ninguno de los ETP de ETH al contado que esperan aprobación este verano ofrece rendimientos por staking. Si las acciones de fideicomiso basadas en materias primas pueden hacer staking de ETH sin violar las leyes de valores, entonces las actividades de staking más amplias promovidas por exchanges, empresas de software, etc., también pueden ofrecer servicios de staking a los usuarios finales con mayor confianza.

El repentino movimiento de la SEC hace difícil predecir sus acciones futuras. Un factor que debe observarse continuamente son las próximas elecciones presidenciales de EE. UU. Más que en cualquier año anterior, las criptomonedas se han convertido en un tema electoral importante, suficiente para que candidatos presidenciales principales como el expresidente Donald J. Trump tomen posiciones claras y lo utilicen para ganar votos.

Las tarifas de Blob de Ethereum se disparan

Las tarifas de blob de la capa de consenso (CL) de Ethereum se dispararon hasta un máximo de 0.979256 ETH en el bloque 20134272 (24 de junio de 2024, 16:56 UTC). En ese momento, esto equivalía a $3,450 por blob, y no incluía la tarifa base de la capa de ejecución (EL) ni la tarifa de prioridad requeridas para publicar el blob en la capa 1 de Ethereum. La razón del aumento en las tarifas base de blob sigue sin estar clara, aunque las "blobscriptions" causaron una interrupción similar en el mercado de tarifas de blob de la capa de consenso entre el 27 de marzo y el 3 de abril de 2024.

El actual aumento en las tarifas base de blob de la CL ha provocado que los rollups gasten un 51% más que el máximo anterior durante la fiebre de las blobscriptions a principios de abril. Esto ejerce una enorme presión sobre la rentabilidad de los secuenciadores de rollup que deben pagar por los blobs.