買以太坊 買以太坊
Ctrl+D 買以太坊
ads

USD:簡析 IPFS 監管風險:內容風險或由礦工承擔_VESTA幣

Author:

Time:1900/1/1 0:00:00

內容風險是存儲系統的主要法律風險,但短期內無需過度擔心。

原文標題:《數據合規||IPFS,一場平臺到礦工的風險轉移?》來源:火小律

IPFS/Filecoin測試如火如荼的進行,越來越多的人開始擔心IPFS合規性問題,去中心化存儲會不會和國內網絡監管、數據安全政策沖突而腰斬?

火小律的觀點是,短期內無需過度擔心。項目太年輕,未來發展不確定性較多,需要時間發酵。監管不會過早出手。比特幣2008年問世,2013年監管第一次重視,威震業界的94文件更是2017年才發布,前后相差近10年。

關于去中心化分布式存儲,想要長久持續規模化發展,有些問題還需盡早考慮。本文僅根據現有官方消息及相關測試等情況,主要從礦工角度就法律合規問題做適當探討。

Beosin:BSC鏈上的gala.games項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,BSC鏈上的gala.games項目遭受攻擊,Beosin分析發現由于pNetwork項目的bridge配置錯誤導致pTokens(GALA) 代幣增發,累計增發55,628,400,000枚pTokens(GALA),攻擊者已經把部分pTokens(GALA) 兌換成12,976個BNB,攻擊者(0x6891A233Bca9E72A078bCB71ba02aD482A44e8C1)累計獲利約434萬美元。Beosin Trace追蹤發現被盜金額還存在攻擊者地址中。

第一筆攻擊交易:0x4b239b0a92b8375ca293e0fde9386cbe6bbeb2f04bc23e7c80147308b9515c2e

第二筆攻擊交易:0x439aa6f526184291a0d3bd3d52fccd459ec3ea0a8c1d5bf001888ef670fe616d[2022/11/4 12:17:00]

傳統云存儲服務商的常見風險

Beosin:EthTeamFinance項目遭受到了漏洞攻擊事件簡析:據Beosin EagleEye 安全預警與監控平臺檢測顯示,ETH鏈上的EthTeamFinance項目遭受漏洞攻擊,攻擊合約0xCFF07C4e6aa9E2fEc04DAaF5f41d1b10f3adAdF4通過LockToken合約的migrate函數沒有正確驗證_id和params的漏洞,將WTH,CAW,USDC,TSUKA代幣從V2流動性池非法升級到V3流動性池,并且通過sqrtPriceX96打亂V3流動池的Initialize的價格,從而獲取大量refund套利。共計套利了約1300多萬美元。[2022/10/27 11:49:12]

討論IPFS法律合規風險,不得不先了解傳統云存儲的法律風險。

傳統的云存儲,也就是中心化云存儲,風險一般由云存儲服務商,即平臺承擔。

慢霧:Polkatrain 薅羊毛事故簡析:據慢霧區消息,波卡生態IDO平臺Polkatrain于今早發生事故,慢霧安全團隊第一時間介入分析,并定位到了具體問題。本次出現問題的合約為Polkatrain項目的POLT_LBP合約,該合約有一個swap函數,并存在一個返傭機制,當用戶通過swap函數購買PLOT代幣的時候獲得一定量的返傭,該筆返傭會通過合約里的_update函數調用transferFrom的形式轉發送給用戶。由于_update函數沒有設置一個池子的最多的返傭數量,也未在返傭的時候判斷總返傭金是否用完了,導致惡意的套利者可通過不斷調用swap函數進行代幣兌換來薅取合約的返傭獎勵。慢霧安全團隊提醒DApp項目方在設計AMM兌換機制的時候需充分考慮項目的業務場景及其經濟模型,防止意外情況發生。[2021/4/5 19:46:39]

除卻常規的許可證申請等必備程序事項,最常見的2項風險,一項是數據合規風險,一項是侵權風險。

Harvest.Finance被黑事件簡析:10月26號,據慢霧區消息 Harvest Finance 項目遭受閃電貸攻擊,損失超過 400 萬美元。以下為慢霧安全團隊對此事件的簡要分析。

1. 攻擊者通過 Tornado.cash 轉入 20ETH 作為后續攻擊手續費;

2. 攻擊者通過 UniswapV2 閃電貸借出巨額 USDC 與 USDT;

3. 攻擊者先通過 Curve 的 exchange_underlying 函數將 USDT 換成 USDC,此時 Curve yUSDC 池中的 investedUnderlyingBalance 將相對應的變小;

4. 隨后攻擊者通過 Harvest 的 deposit 將巨額 USDC 充值進 Vault 中,充值的同時 Harvest 的 Vault 將鑄出 fUSDC,而鑄出的數量計算方式如下:

amount.mul(totalSupply()).div(underlyingBalanceWithInvestment());

計算方式中的 underlyingBalanceWithInvestment 一部分取的是 Curve 中的 investedUnderlyingBalance 值,由于 Curve 中 investedUnderlyingBalance 的變化將導致 Vault 鑄出更多的 fUSDC;

5. 之后再通過 Curve 把 USDC 換成 USDT 將失衡的價格拉回正常;

6. 最后只需要把 fUSDC 歸還給 Vault 即可獲得比充值時更多的 USDC;

7. 隨后攻擊者開始重復此過程持續獲利;

其他攻擊流程與上訴分析過程類似。參考交易哈希:0x35f8d2f572fceaac9288e5d462117850ef2694786992a8c3f6d02612277b0877。

此次攻擊主要是 Harvest Finance 的 fToken(fUSDC、fUSDT...) 在鑄幣時采用的是 Curve y池中的報價(即使用 Curve 作為喂價來源),導致攻擊者可以通過巨額兌換操控預言機的價格來控制 Harvest Finance 中 fToken 的鑄幣數量,從而使攻擊者有利可圖。[2020/10/26]

數據合規風險,目前更多的還是針對個人信息的保護,涉及數據收集、使用、存儲、流動、刪除、跨境等多個環節的合規要求。核心是避免不必要的采集和防止泄露,而數據出境,即數據的跨國流動則需滿足更高的要求。

侵權風險,主要指存儲內容涉嫌侵犯他人知識產權時,平臺應采取哪些合理措施以免責。一般情況遵循「通知-刪除」規則,即當平臺接到用戶侵權通知后,需及時采取刪除、屏蔽、斷開鏈接等必要措施,若失職導致損害擴大,需對擴大部分承擔連帶責任。但針對阿里云等Iaas服務商,并不適用上述規則。主要還是根據服務商具體的服務性質、服務內容以及是否存在衍生性技術服務等綜合判定,法律上較為復雜,這里就不展開了。

一場平臺到礦工的風險轉移?

縱觀IPFS白皮書,剖開所有的修飾詞和特征,核心還是云存儲,只是采用分布式的方式,即提供具體存儲服務的從平臺換成了個人。

由此產生2個問題。

第一,信息自由存儲是否意味著無需滿足監管要求?

顯然不是。一切只有在合規的要求下才能長久有序的發展,這個道理大家都明白,無需多說。

既然需在監管框架下運行,為何開篇又說暫時無需擔心可能的監管沖突?這是個「短期」vs「長期」的問題。現實的說,實務中監管無法滲透到方方面面,即便是已然成熟的行業,也難免有缺失和滯后,更何況是短期內未成氣候的。

第二,分布式存儲是否意味著平臺責任轉移至個人?

某種程度上是的。根據現有信息及測試網運行情況,無論存儲或是檢索,礦工均是有償服務。而這一過程中平臺并不撮合交易,一切由用戶和礦工自行溝通。既然是收費服務,又不受平臺過多干涉,具備較強的自主性,那么享有利益的同時自然也承擔一定的責任。

礦工可能面對的主要風險

鑒于項目存有變數,目前仍處于測試期間,只能籠統分析基礎風險。

對絕大多數礦工而言,擔心的應該是,會不會挖到一半,整個項目被政府叫停,自己的投資和付出打了水漂。這方面短期內無需過多擔心。技術是中立的,可以將整個項目理解為有償存儲業務,FIL幣視為類似游戲代幣,供存儲檢索消耗使用。單純的內循環模式運作,只要不被大量用作違法犯罪事項,不涉及人民幣虛擬貨幣兌換事項,被突然叫停的可能性并不大。

回歸法律風險,對于一個存儲系統,最關鍵的還是「內容風險」。

存儲普通合法內容,自然什么問題沒有。若是違法內容或者敏感內容,則風險系數直線上升。

敏感內容主要集中在2類,個人信息商業秘密;違法內容,涉及2層,第1層是非法內容,例如涉黃涉暴危恐等法律明文禁止的內容;第2層是潛在的違法內容,例如侵犯他人著作權等相關知識產權的內容。

無論是官宣的碎片式加密存儲,或是測試網的整份存儲,礦工的風險基本都集中在存儲、傳播、保管三件事上。

例如,存儲時,是否知道或者有合理依據判斷屬于非法內容等?又如,明知涉隱私內容或不良內容,是否存在主動傳播的行為等?再如,保存過程中是否未盡合理義務導致數據丟失或外泄等?這些都是可能的風險,不同的情況觸發不同的責任,還需結合業務環境具體分析。

IPFS將走向何方?

一直困擾火小律這個圈外人的疑問。

IPFS作為一個存儲系統,最終落地場景是哪些領域?單純依靠「去中心化」的信仰,是否可以吸引足夠的現實的存儲用戶?用戶舍棄已有的云存儲品牌服務商,選擇IPFS的核心原因是什么?

如果不能切實接地氣的回答以上問題,談監管談合規化,真心為時尚早。

官方的太空競賽2主要針對存儲用戶和開發人員,基本的用戶身份審核后,期望用戶攜帶真實、有價值和可用的數據進場,包括但不限于應用程序數據或數據集合。只有匯集更多優質、有價值的數據,才能盤活項目,提升項目含金量。

試想,比特幣誕生后,作為虛擬貨幣的一種,只要不威脅到主權貨幣的地位,合規未必會成為難題。Libra2.0的妥協便是很好的例證。為什么發展至今,幣價居高不下,炒幣客已然遍布全國,仍不受監管待見?答案恐怕只能是幾乎所有人心照不宣的「洗錢」問題。

當一個項目,即使是像IPFS這樣當年的金牌項目,如果充斥著大量垃圾無效違規內容,被頻繁用于違法犯罪活動,想不被叫停也難了。互金便是例證,只剩黯淡退出的結局。

IPFS將走向何方?只有項目本身和參與者才能給出最終的答案。

Tags:USDESTNCEVESTUSDGLO幣INVEST幣Finance SportsVESTA幣

狗狗幣最新價格
FIL:主網上線在即,Filecoin上線后幣價超以太坊?_COI

隨著Filecoin主網上線時間的臨近,IPFS/Filecoin成為當前市場最大的熱點,引發全球投資熱潮.

1900/1/1 0:00:00
幣虎2020年10月10日18:00上線KSEED/USDT交易對

尊敬的用戶: 幣虎DeFi專區將于2020年10月10日18:00上線KSEED/USDT交易對.

1900/1/1 0:00:00
ARB:以太坊是如何工作的?_upbit數字交易所app

以太坊是一個具有智能合約功能的公共區塊鏈平臺。通過區塊鏈技術,允許任何人在該平臺上建立去中心化應用程序.

1900/1/1 0:00:00
ASI:區塊鏈隱私計算平臺 Oasis Network 基金會將于 10 月 12 日啟動黑客松_OAS

鏈聞消息,區塊鏈隱私計算平臺OasisNetwork的基金會OasisFoundation與區塊鏈云服務平臺SecondState將于10月12日啟動黑客松.

1900/1/1 0:00:00
OIN:CoinBene滿幣上線LitecoinS (LTS) 的公告_DarryringCoin幣

尊敬的用戶: CoinBene滿幣將上線LTS,支持LTS/USDT交易對,邀您體驗。LTS充值時間:2020年10月12日11:00(GMT8)LTS交易時間:2020年10月13日11:00.

1900/1/1 0:00:00
EPAY:關于下架XITA/LCNY交易對公告_COMB

尊敬的LOEx用戶:LOEx國際站將于2020年10月12日10:00下架XITA/LCNY交易對,并同時上線XITA/USDT交易對.

1900/1/1 0:00:00
ads