Эта статья составлена и организована BlockWeeks
ZKsync и LayerZero Airdrop запускаются, споры о Sybil продолжаются
Токен ZK и токен ZRO от LayerZero последовательно открылись для клейма на этой неделе. В понедельник L2-протокол ZKsync на основе ZK открыл клейм токенов ZK для подходящих получателей аирдропа. Команда разработчиков ZKsync, Matter Labs, объявила критерии аирдропа и токеномику токена ZK на прошлой неделе; токен будет использоваться для будущего управления протоколом.
Общее предложение ZK составляет 21 миллиард токенов, из которых 66,6% выделено «сообществу», а остальное — «команде и инвесторам». На момент запуска 17,5% от общего предложения будет распределено через единовременный аирдроп среди подходящих пользователей и участников протокола ZKsync. Распределение аирдропа основано на использовании и рассчитывается с помощью «масштабирования стоимости» — то есть на основе средневзвешенного по времени объема капитала, внесенного в экосистему (стоимость, хранящаяся в кошельках или заблокированная в DeFi-протоколах). Почти 700 000 адресов имели право на аирдроп.
В четверг утром токен ZRO от LayerZero, протокола омниканальной совместимости, открылся для клейма. Согласно блогу с объявлением, предложение ZRO фиксировано на уровне 1 миллиарда токенов, из которых 38,3% выделено «сообществу», 32,2% — «стратегическим партнерам», 25,5% — «основным участникам», а оставшиеся 4% выкуплены и застейканы для сообщества. На момент запуска 8,5% предложения ZRO доступно для клейма подходящими участниками, всего почти 1,3 миллиона кошельков. Участники аирдропа ZRO должны заплатить 10 центов за каждый ZRO для клейма; команда LayerZero называет это новым механизмом клейма под названием «Proof-of-Donation», который пожертвует до примерно 18,5 миллионов долларов в Protocol Guild для финансирования основной разработки Ethereum и его экосистемы.
До этого ожидания аирдропов ZKsync и LayerZero привели к большому количеству активности Sybil в обоих протоколах — отдельные лица создавали множество адресов и часто проводили низкоценную экономическую деятельность для получения множественных аирдропов. Основатель и генеральный директор Matter Labs Алекс Глуховски заявил на прошлой неделе, что аирдроп был разработан таким образом, что «естественно отдает приоритет людям, ставя реальных людей на первое место». В прошлом месяце команда LayerZero предложила потенциальным пользователям Sybil возможность самостоятельно сообщить о себе в обмен на 15% от их предполагаемого распределения.
На момент публикации ZK торгуется примерно по $0,20, что соответствует FDV около $4,2 миллиарда; ZRO торгуется примерно по $3,35, с FDV около $3,3 миллиарда.
Эти два наиболее ожидаемых аирдропа в криптовалюте оставили многих аирдроп-фермеров одновременно в восторге и разочаровании. ZKsync был одним из самых популярных L2 по активным адресам и транзакциям, опережая все другие L2, такие как Arbitrum и Base, в первом квартале этого года. Часть активности была вызвана LayerZero — как омниканальный протокол, фермерская активность LayerZero распространилась на ZKsync и множество L1 и L2 (включая Ethereum, Arbitrum, Base, Polygon, BNB Chain и Avalanche). После снимка аирдропа активность как в ZKsync, так и в LayerZero снизилась.
Когда были объявлены детали аирдропа для ZK и ZRO, многие «реальные пользователи» протоколов жаловались на дисквалификацию за несоответствие критериям. Удовлетворить всех крайне сложно; с другой стороны, проектам трудно привлекать использование без ожиданий аирдропа, и это, в свою очередь, привлекает атакующих Sybil. Команды разработчиков обоих протоколов предприняли продуманные усилия для борьбы с Sybil: право на аирдроп ZKsync включало условия, основанные на объеме вложенного рискового капитала, в то время как команда LayerZero дала Sybil возможность самостоятельно сообщить о себе.
Основная цель большинства аирдропов (помимо децентрализованного управления) должна заключаться в культивировании сильного сообщества путем устойчивого вознаграждения пользователей и участников. Токен-стимулы являются ключевым компонентом стратегии роста web3 и могут привлекать создателей продуктов и пользователей. По мере завершения первого раунда аирдроп-событий команды ZKsync и LayerZero будут все больше полагаться на технологические инновации для стимулирования «реальной» пользовательской активности в будущем.
CertiK агрессивное поведение в области белого хакинга
Ведущая фирма по блокчейн-безопасности CertiK обнаружила критическую уязвимость в системе депозитов Kraken. Главный директор по безопасности Kraken сообщил, что из казны Kraken было использовано почти 3 миллиона долларов — недостаток позволял пользователям вносить средства без завершения процесса депозита. Эта UX-уязвимость зачисляла торговые счета до того, как внесенные активы были очищены Kraken. По словам CertiK, «большое количество сфабрикованной криптовалюты (стоимостью более 1 миллиона долларов) могло быть выведено со счета и конвертировано в действительную криптовалюту». CertiK отметила, что во время фазы тестирования не было вызвано никаких оповещений, что делало уязвимость необнаружимой внутренними системами безопасности Kraken.
Уязвимость была исправлена в течение нескольких часов. Но после исправления Kraken расследовал два других аккаунта, связанных с исследователями CertiK, которые использовали уязвимость. Kraken потребовал полный отчет об их деятельности и возврат средств. Исследователи, как утверждается, отказались возвращать какие-либо средства до тех пор, пока Kraken не раскроет потенциальную серьезность уязвимости, если бы они о ней не сообщили. После дальнейших обсуждений между CertiK и Kraken, CertiK перевела средства на адрес, контролируемый Kraken.
Хотя белый хакинг чрезвычайно ценен для криптопроектов и компаний, не существует четких правил, которым должны следовать белые хакеры. Обычно вознаграждение для белых хакеров зависит от серьезности обнаруженной уязвимости для бизнеса или проекта. Поведение CertiK в области хакинга поэтому было подвергнуто сомнению: один аккаунт использовал уязвимость только на 4 доллара, в то время как два других исследователя CertiK пошли дальше и использовали почти 3 миллиона долларов. Главный директор по безопасности Kraken считал, что эксплойта на 4 доллара было достаточно для немедленных действий, подразумевая, что решение использовать дополнительные 3 миллиона долларов было неэтичным. Кроме того, CertiK тестировала и использовала уязвимость Kraken через несколько аккаунтов в течение пяти дней, не уведомляя Kraken, и ее временная шкала также вызвала тревогу. После некоторых переговоров CertiK в конечном итоге вернула все средства в кошелек Kraken.
Хотя работа CertiK заслуживает компенсации, исследователи превысили свои авторизованные полномочия — тестируя пределы уязвимости без немедленного уведомления Kraken. Белый хакинг часто включает серые зоны, и другие этичные хакеры должны извлечь уроки из спора между Kraken и CertiK: отдавать приоритет прозрачной коммуникации для проектов с серьезными уязвимостями.
SEC завершает расследование в отношении Ethereum 2.0
Во вторник, 18 июня 2024 года, компания по разработке программного обеспечения для Ethereum Consensys объявила, что Комиссия по ценным бумагам и биржам США (SEC) завершила свое расследование в отношении «Ethereum 2.0». Предыстория: в марте 2023 года директор отдела правоприменения SEC Гурбир Гревал одобрил официальное расследование в отношении лиц и организаций, участвующих в покупке и продаже ETH, названное в судебных документах расследованием «Ethereum 2.0». В дополнение к нескольким повесткам в том году, Consensys также получила уведомление Уэллса 10 апреля 2024 года, указывающее, что SEC намеревается предпринять правоприменительные действия против компании за нарушения законов о ценных бумагах, связанные с ее продуктами MetaMask Swap и MetaMask Staking. Впоследствии Consensys подала в суд на SEC в апреле.
Председатель SEC Гэри Генслер свидетельствовал на слушании в комитете Сената по ассигнованиям на прошлой неделе, что одобрение S-1 ожидается где-то этим летом. В свете этого логично, что SEC формально отказывается от своего расследования нарушений законов о ценных бумагах лицами и организациями, участвующими в покупке и продаже ETH.
Однако не совсем ясно, меняет ли SEC свою позицию о рассмотрении стейкингованного ETH как ценной бумаги, поэтому Consensys не желает отзывать свой иск до тех пор, пока SEC также не заявит, что продукт MetaMask Staking не нарушает законы о ценных бумагах. Ни один из спотовых ETH ETP, ожидающих одобрения этим летом, не предлагает доходность от стейкинга. Если трастовые акции на основе товаров могут стейкать ETH без нарушения законов о ценных бумагах, то более широкие стейкинговые активности, продвигаемые биржами, программными компаниями и т.д., также могут с большей уверенностью предлагать услуги стейкинга конечным пользователям.
Внезапный шаг SEC затрудняет прогнозирование ее будущих действий. Один фактор, за которым необходимо постоянно следить, — это предстоящие президентские выборы в США. Более чем в любой предыдущий год, криптовалюта стала важным вопросом для голосования, достаточным для того, чтобы такие крупные кандидаты в президенты, как бывший президент Дональд Дж. Трамп, заняли четкие позиции и использовали это для завоевания голосов.
Комиссии за Blob в Ethereum взлетают
Комиссии за blob на уровне консенсуса Ethereum (CL) подскочили до пика в 0,979256 ETH на блоке 20134272 (24 июня 2024 года, 16:56 UTC). В то время это было эквивалентно $3 450 за blob и не включало базовую комиссию уровня исполнения (EL) и комиссию за приоритет, необходимые для размещения blob в Ethereum Layer 1. Причина роста базовых комиссий за blob остаётся неясной, хотя «blobscriptions» вызвали аналогичное нарушение рынка комиссий за blob на уровне консенсуса в период с 27 марта по 3 апреля 2024 года.
Текущий всплеск базовых комиссий за blob на CL привёл к тому, что rollup-ы тратят на 51% больше, чем в предыдущий максимум во время ажиотажа вокруг blobscription в начале апреля. Это оказывает огромное давление на прибыльность секвенсоров rollup-ов, которые вынуждены платить за blob-ы.






