本周加密大事件:ZKsync与LayerZero巨额空投引热议,CertiK白帽事件震动Kraken,SEC悄然终止以太坊2.0调查

ZK
ZRO
ETH
BNB
AVAX
MATIC
LayerZero空投ZKsync空投Kraken漏洞女巫攻击CertiK以太坊2.0Blob费用SEC调查
1 小时前来源: blockweeks.com
本周加密大事件:ZKsync与LayerZero巨额空投引热议,CertiK白帽事件震动Kraken,SEC悄然终止以太坊2.0调查

本文由BlockWeeks编译整理

ZKsync与LayerZero空投开启,Sybil争议随之而来

ZK代币和LayerZero的ZRO代币本周相继开放领取。周一,基于ZK的L2协议ZKsync向符合条件的空投接收者开放ZK代币领取。ZKsync背后的开发团队Matter Labs上周公布了空投标准与ZK代币的代币经济学,该代币将用于未来治理协议。

ZK总供应量为210亿枚,其中66.6%分配给“社区”,其余归“团队和投资者”。上线时,17.5%的总供应量将通过一次性空投向ZKsync协议的合格用户和贡献者分发。空投分配基于使用量,并采用“价值缩放”计算——即根据贡献给生态系统的资本(钱包持有或在DeFi协议中锁定的价值)的时间加权平均金额。近70万个地址符合空投资格。

周四上午,LayerZero全链互操作性协议的ZRO代币开放领取。据公告博客,ZRO供应量固定为10亿枚,其中38.3%分配给“社区”,32.2%给“战略合作伙伴”,25.5%给“核心贡献者”,剩余4%回购并质押给社区。上线时,8.5%的ZRO供应量可供合格参与者领取,总计近130万个钱包。ZRO空投领取者需为每枚ZRO支付10美分才能领取,LayerZero团队称这是名为“捐赠证明”(Proof-of-Donation)的新领取机制,将向Protocol Guild捐赠高达约1850万美元,用于资助以太坊及其生态系统的核心开发。

在此之前,对ZKsync和LayerZero空投的预期已导致两个协议上出现大量Sybil活动——个人通过创建多个地址、频繁进行低价值经济活动来获取多份空投。Matter Labs创始人兼CEO Alex Gluchowski上周表示,空投的设计方式“自然地优先考虑人类,把真实的人放在首位”。上月,LayerZero团队曾向潜在Sybil用户提供自我举报的机会,以换取其预定分配额的15%。

截至发稿,ZK交易价约为0.20美元,对应FDV约42亿美元;ZRO交易价约3.35美元,FDV约33亿美元。

这两场加密界最受期待的空投之一,让许多空投农夫既欣喜又沮丧。ZKsync一直是活跃地址数和交易数最受欢迎的L2之一,今年一季度领先于Arbitrum和Base等所有其他L2。部分活动由LayerZero驱动——作为全链协议,LayerZero的刷量活动已蔓延至ZKsync及多条L1和L2(包括以太坊、Arbitrum、Base、Polygon、BNB Chain和Avalanche)。在空投快照之后,ZKsync和LayerZero的活动量均已下降。

当ZK和ZRO的空投细节公布时,许多协议的“真实用户”抱怨因未满足条件而失去资格。要让所有人满意极为困难;另一方面,项目若没有空投预期就很难吸引使用量,而这又会招来Sybil攻击者。两个协议背后的开发团队都做出了深思熟虑的努力来应对Sybil:ZKsync的空投资格包含了基于投入风险资本金额的限定条件,LayerZero团队则给予Sybil自我举报的机会。

大多数空投的主要目标(除去中心化治理外)应是通过可持续地奖励用户和贡献者来培育强大的社区。代币激励是web3增长手册的核心组成部分,能够吸引产品建设者和用户。随着首轮空投事件落幕,ZKsync和LayerZero团队未来将更多依赖技术创新来驱动“真实”用户活动。

CertiK的激进白帽骇客行为

领先的区块链安全公司CertiK发现Kraken存款系统中存在一个严重漏洞。Kraken首席安全官透露,Kraken金库近300万美元被利用——该缺陷允许用户在不完成存款流程的情况下存入资金。这个UX漏洞在存入资产被Kraken清算之前就记入了交易账户。据CertiK称,“大量伪造的加密货币(价值超过100万美元)可以从账户中提取并转换为有效的加密货币”。CertiK指出,在其测试阶段没有触发任何警报,使该漏洞无法被Kraken内部安全系统检测到。

该漏洞在数小时内被修复。但在修复后,Kraken调查了与利用该漏洞的CertiK研究人员相关的另外两个账户。Kraken要求提供其活动的完整报告并归还资金。研究人员据称拒绝归还任何资金,直到Kraken披露如果他们未报告此漏洞时该漏洞可能的严重程度。经CertiK与Kraken进一步讨论后,CertiK将资金转移至Kraken控制的地址。

尽管白帽骇客行为对加密项目和公司极具价值,但白帽骇客并没有明确规则可循。通常,白帽骇客的报酬取决于所发现漏洞对业务或项目的严重程度。CertiK的骇客行为因此受到质疑:一个账户仅利用漏洞获取了4美元,而CertiK的另外两名研究人员则进一步利用近300万美元。Kraken首席安全官认为,4美元的利用已足以立即采取行动,暗示再额外利用300万美元的决定不道德。此外,CertiK在五天时间里跨多个账户测试和利用Kraken漏洞而未通知Kraken,其时间线也引发警示。经过一番来回,CertiK最终将所有资金归还至Kraken钱包。

尽管CertiK的工作理应获得报酬,但研究人员超越了授权范围——测试漏洞极限而未立即通知Kraken。白帽骇客过程中往往涉及灰色地带,其他道德骇客应从Kraken与CertiK的纠纷中吸取教训,对存在严重漏洞的项目优先进行透明沟通。

SEC结束对以太坊2.0的调查

2024年6月18日周二,以太坊软件公司Consensys宣布,美国证券交易委员会(SEC)已结束对“以太坊2.0”的调查。背景是:2023年3月,SEC执法部门主管Gurbir Grewal批准对涉及买卖ETH的个人和实体展开正式调查,该调查在法庭文件中被命名为“以太坊2.0”调查。除当年多份传票外,Consensys还于2024年4月10日收到Wells Notice,表明SEC打算就其MetaMask Swap和MetaMask Staking产品违反证券法对公司采取执法行动。随后Consensys于4月对SEC提起诉讼。

SEC主席Gary Gensler上周在参议院拨款委员会听证会上作证时表示,预计S-1批准将在今年夏天的某个时候发生。有鉴于此,SEC正式放弃对涉及买卖ETH的个人和实体在证券法违规方面的调查也就顺理成章。

不过,SEC是否正在逆转其将质押ETH视为证券的立场并不十分明确,这也是Consensys为何在SEC同时声明MetaMask Staking产品不违反证券法之前不愿撤销诉讼的原因。今夏待批的现货ETH ETP均不提供质押收益。如果基于商品的信托份额可以在不违反证券法的情况下质押ETH,那么由交易所、软件公司等推动的更广泛的质押活动也能对向终端用户提供质押服务更有信心。

SEC的突然举动让预测其未来行动变得困难。一个需要持续紧盯的因素是即将到来的美国总统大选。与以往任何一年相比,加密货币已成为重要的选票议题,足以让前总统Donald J. Trump等主要总统候选人明确表态并借此争取选票。

以太坊blob费用飙升

以太坊共识层(CL)blob费用在区块20134272(2024年6月24日16:56 UTC)飙升至峰值0.979256 ETH。当时这相当于每个blob 3450美元,且不包含将blob发布到以太坊一层所需的执行层(EL)基础费用和优先费用。blob基础费用上涨的原因仍不清楚,不过“blobscriptions”曾在2024年3月27日至4月3日期间对共识层blob费用市场造成类似扰动。

当前CL blob基础费用的飙升,导致rollup的支出比4月初blobscription狂热期间的前高多出51%。这给必须为blob付费的rollup sequencer的盈利能力带来了巨大压力。