買以太坊 買以太坊
Ctrl+D 買以太坊
ads

FOR:簡析a16z向美政府提交的四大加密監管提案_Phoenix Force

Author:

Time:1900/1/1 0:00:00

原文標題:《詳解知名風投a16z向美國政府提交的加密貨幣監管提案的四大方向》

撰文:PANewsJordan

本文部分內容參考自Coindesk

本周,知名風險投資公司AndreessenHorowitz(a16z)向美國參議院提交了監管加密貨幣和區塊鏈技術的四項提案建議,分別包括:

1、消費者保護:a16z希望按照美國《消費者金融保護法》建立一個基于信息披露且易于理解的加密監管制度。

2、去中心化自治組織(DAO):a16z要求賦予DAO與標準注冊實體類似的法律權利,包括稅收、允許開設銀行賬戶、以及簽署法律協議等。

3、減少分散/重疊監管:a16z強調應進一步加強分散/重疊監管,并提出了三種方法,包括:1)協調機構之間的管轄范圍2)建立行業自律組織3)成立非營利組織進行技術監督。

Beosin:SheepFarm項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,BNB鏈上的SheepFarm項目遭受漏洞攻擊,Beosin分析發現由于SheepFarm合約的register函數可以多次調用,導致攻擊者0x2131c67ed7b6aa01b7aa308c71991ef5baedd049多次利用register函數增大自身的gems,再利用upgradeVillage函數在消耗gems的同時累加yield屬性,最后調用sellVillage方法把yield轉換為money后再提款。本次攻擊導致項目損失了約262個BNB,約7.2萬美元。Beosin Trace追蹤發現被盜金額仍在攻擊者賬戶,將持續關注資金走向。[2022/11/16 13:10:39]

4、稅務報告以提升特定區塊鏈生態系統清晰度:a16z在該提案中重申了8月份就國會待決的美國基礎設施法案所發表的相關評論,該風投當時表示:“美國的稅收和監管環境主要是為中心化機構運營而設計的,然而,正如目前國會懸而未決的基礎設施法案中所提及的那樣,許多沒有能力遵守相關法案的行為者將被要求披露稅務報告。”

安全團隊:獲利約900萬美元,Moola協議遭受黑客攻擊事件簡析:10月19日消息,據Beosin EagleEye Web3安全預警與監控平臺監測顯示,Celo上的Moola協議遭受攻擊,黑客獲利約900萬美元。Beosin安全團隊第一時間對事件進行了分析,結果如下:

第一步:攻擊者進行了多筆交易,用CELO買入MOO,攻擊者起始資金(182000枚CELO).

第二步:攻擊者使用MOO作為抵押品借出CELO。根據抵押借貸的常見邏輯,攻擊者抵押了價值a的MOO,可借出價值b的CELO。

第三步:攻擊者用貸出的CELO購買MOO,從而繼續提高MOO的價格。每次交換之后,Moo對應CELO的價格變高。

第四步:由于抵押借貸合約在借出時會使用交易對中的實時價格進行判斷,導致用戶之前的借貸數量,并未達到價值b,所以用戶可以繼續借出CELO。通過不斷重復這個過程,攻擊者把MOO的價格從0.02 CELO提高到0.73 CELO。

第五步:攻擊者進行了累計4次抵押MOO,10次swap(CELO換MOO),28次借貸,達到獲利過程。

本次遭受攻擊的抵押借貸實現合約并未開源,根據攻擊特征可以猜測攻擊屬于價格操縱攻擊。截止發文時,通過Beosin Trace追蹤發現攻擊者將約93.1%的所得資金 返還給了Moola Market項目方,將50萬CELO 捐給了impact market。自己留下了總計65萬個CELO作為賞金。[2022/10/19 17:32:31]

事實上,a16z這次是應美國參議院銀行委員會美國參議員PatToomey(R-Pa.)的呼吁而提交的監管建議。今年8月,美國參議院銀行委員會的高級成員PatToomey發出了反饋請求,以征求有關加密和區塊鏈最佳監管方法的想法和立法建議,提案提交時間是8月26日至9月27日。a16z認為,在他們這次提交的四項提案中,每一項都是獨立存在的,但綜合起來,這些提案可以代表在去中心化環境下對加密監管、監督、以及稅收等問題所采取的綜合解決方案,可以說是監管工作的一個開始。

Force DAO 代幣增發漏洞簡析:據慢霧區消息,DeFi 量化對沖基金 Force DAO 項目的 FORCE 代幣被大量增發。經慢霧安全團隊分析發現: 在用戶進行 deposit 操縱時,Force DAO 會為用戶鑄造 xFORCE 代幣,并通過 FORCE 代幣合約的 transferFrom 函數將 FORCE 代幣轉入 ForceProfitSharing 合約中。但 FORCE 代幣合約的 transferFrom 函數使用了 if-else 邏輯來檢查用戶的授權額度,當用戶的授權額度不足時 transferFrom 函數返回 false,而 ForceProfitSharing 合約并未對其返回值進行檢查。導致了 deposit 的邏輯正常執行,xFORCE 代幣被順利鑄造給用戶,但由于 transferFrom 函數執行失敗 FORCE 代幣并未被真正充值進 ForceProfitSharing 合約中。最終造成 FORCE 代幣被非預期的大量鑄造的問題。 此漏洞發生的主要原因在于 FORCE 代幣的 transferFrom 函數使用了`假充值`寫法,但外部合約在對其進行調用時并未嚴格的判斷其返回值,最終導致這一慘劇的發生。慢霧安全團隊建議在對接此類寫法的代幣時使用 require 對其返回值進行檢查,以避免此問題的發生。[2021/4/4 19:45:30]

為了進一步詳述a16z提交額加密貨幣監管提案,PANews在其官網上將提案摘要全文編譯如下:

Harvest.Finance被黑事件簡析:10月26號,據慢霧區消息 Harvest Finance 項目遭受閃電貸攻擊,損失超過 400 萬美元。以下為慢霧安全團隊對此事件的簡要分析。

1. 攻擊者通過 Tornado.cash 轉入 20ETH 作為后續攻擊手續費;

2. 攻擊者通過 UniswapV2 閃電貸借出巨額 USDC 與 USDT;

3. 攻擊者先通過 Curve 的 exchange_underlying 函數將 USDT 換成 USDC,此時 Curve yUSDC 池中的 investedUnderlyingBalance 將相對應的變小;

4. 隨后攻擊者通過 Harvest 的 deposit 將巨額 USDC 充值進 Vault 中,充值的同時 Harvest 的 Vault 將鑄出 fUSDC,而鑄出的數量計算方式如下:

amount.mul(totalSupply()).div(underlyingBalanceWithInvestment());

計算方式中的 underlyingBalanceWithInvestment 一部分取的是 Curve 中的 investedUnderlyingBalance 值,由于 Curve 中 investedUnderlyingBalance 的變化將導致 Vault 鑄出更多的 fUSDC;

5. 之后再通過 Curve 把 USDC 換成 USDT 將失衡的價格拉回正常;

6. 最后只需要把 fUSDC 歸還給 Vault 即可獲得比充值時更多的 USDC;

7. 隨后攻擊者開始重復此過程持續獲利;

其他攻擊流程與上訴分析過程類似。參考交易哈希:0x35f8d2f572fceaac9288e5d462117850ef2694786992a8c3f6d02612277b0877。

此次攻擊主要是 Harvest Finance 的 fToken(fUSDC、fUSDT...) 在鑄幣時采用的是 Curve y池中的報價(即使用 Curve 作為喂價來源),導致攻擊者可以通過巨額兌換操控預言機的價格來控制 Harvest Finance 中 fToken 的鑄幣數量,從而使攻擊者有利可圖。[2020/10/26]

我們正站在第三代互聯網——也就是Web3——的門檻上。

鑒于Web3領域快速的創新步伐,許多政策制定者很難跟上行業發展速度,鑒于此,當我們聽說美國參議院銀行委員會呼吁就澄清有關數字資產和去中心化技術的法律提供反饋時,感到非常高興和鼓舞。如果美國想要保持創新并確保金融優勢,就需要商業領袖和政策制定者緊密合作,以確保私營部門能夠進行試驗和建設,而適當的監管制度有助于管理那些可能損害個人利益的市場下行風險。

a16z很高興響應美國參議院銀行委員會的號召,我們認為,美國唯一可行的前進道路是兩黨合作,因此我們與美國參議院銀行委員會每位參議員分享了有關想法,以供他們審查。不僅如此,本著開放和透明的精神,我們還希望與更廣泛的社區分享這些建議和意見,希望有助于促進圍繞數字資產立法和監管的未來展開對話。

我們的四個提案中的每一個都旨在獨立存在,但綜合起來,這些提案可以代表在去中心化環境中對監管、監督、以及稅收采取綜合方法,可以說是這項工作的一個開始。為此,我們提供了以下簡短的建議摘要,全文可點擊此處查看。

當然,本次提案只是與決策者、民間社會領導人、以及其他利益相關者正在進行對話的一小部分,我們同樣期待人們就a16z如何做更多事情以共同推進去中心化技術和政策優先事項反饋。

1、消費者保護和包容。隨著去中心化項目的數量不斷增加,以及這些項目越來越成為美國經濟不可或缺的一部分,政策制定者需要制定一個有凝聚力的戰略,以促進保護行業消費者。該提案根據《消費者金融保護法》創建了一個簡單的基于披露的監管制度,通過為這些項目提供標準化的信息披露制度,就可以確保消費者獲得參與此類項目所需的信息,繼而進一步提升監管清晰度。

2、去中心化自治組織。DAO是一種管理和協調人類活動的新方法,但在履行基本的組織職能方面,DAO仍缺乏統一的法律認可,比如報稅、開設銀行賬戶、簽署法律協議、限制DAO成員責任等。在a16z的提案里,把與非法人組織和稅務報告狀態相關的現有法律整合在一起,圍繞DAO的鏈下法律狀態創建一個輕量級框架,此外a16z還提供了許多協調聯邦機構對DAO進行監管的方法。

3、比較管轄協調、SRO和非營利公司。2016年,美國政府問責辦公室發現:“分散和重疊導致監管流程效率低下、監管機構在監管機構的時候采用的方式不一致,為消費者提供的保護水平也存在差異”,因此,a16z建議美國國會考慮可以改變傳統金融監管結構的方式,這樣可以減少管理分散和重疊的問題。對于創新者和監管者而言,將去中心化技術“硬塞”進行傳統金融監管框架是一個挑戰。a16z在提案中建議美國政府問責辦公室進行詳細研究,旨在比較下面三種方法的成本和收益:(1)機構之間的管轄權協調;(2)建立行業自律組織,最好是多方參與的行業自律組織;(3)成立一家非營利性公司,負責去中心化技術的技術監督和標準制定。

4、區塊鏈生態系統的稅務報告及其相關問題。美國的稅收和監管環境專為中心化機構運營而設計。然而,正如目前國會懸而未決的基礎設施法案中所提及的那樣,許多沒有能力遵守該法案的行為者將被要求施加稅務報告。在今年早些時候發送給美國參議院領導層的一封信中,a16z提出了這個問題,并在提案中特別指出,稅務報告及其相關問題是建立在已經進行的基礎設施法案和其他立法工作基礎上,以澄清與數字資產相關的合理稅收規則。

Tags:ORCFORCEFORUSDtorchplanPhoenix ForceTheForce.TradeLUSD

幣安下載
DOT:波卡如何賦能開發者,從而讓波卡生態得以迅速發展?_區塊鏈技術專業

背景 對于區塊鏈的發展來說,究竟是什么推動了其迅速普及以及各類應用的落地,是技術的便捷?是某些藍海一般的紅利效用,還是全球范圍內各類創業者的涌入?事實上.

1900/1/1 0:00:00
UNIT:海南省就以“區塊鏈”為幌子的 “數享易購” 門店和“Unity”平臺發布風險提示_Zapper Fi

據海南在線消息,近日,國際旅游島商報記者從海南省打擊和處置非法集資工作領導小組辦公室獲悉,近期,接有關部門反映并經三亞等地核查發現,目前省內出現多家名為“數享易購”的門店,以經營超市為幌子.

1900/1/1 0:00:00
YEA:Yearn核心貢獻者:強烈建議取消Compound 63號提案_EARN

巴比特訊,10月5日,Yearn.Finance匿名核心貢獻者“banteg”發推稱,現在取消Compound63號提案還不算晚。我們強烈建議取消它,不要對集成方造成任何進一步的干擾.

1900/1/1 0:00:00
SUP:SuperRare與知名電影制片人大衛·林奇及Interpol樂隊合作推出7件NFT作品_SUPE

巴比特訊,10月26日,NFT平臺SuperRare發推宣布與電影制片人及奧斯卡金像獎終身成就獎大衛·林奇(DavidLynch)及美國后朋克國際刑警樂隊Interpol合作.

1900/1/1 0:00:00
EFI:觀點 | 為什么說我們正處于以太坊的黃金時代_DEF

撰文:AnthonySassano,EthHub聯合創始人 編輯:南風 原標題:《觀點|以太坊的黃金時代》以太坊正以多種方式進行擴展.

1900/1/1 0:00:00
BOOK:一文詳解Facebook的元宇宙愿景與布局_SpaceCowBoy

作者|?ChenglinPua?編審?|于百程?排版?|?王紀瓏琰原標題:《Facebook的元宇宙愿景與布局》Facebook,總部位于美國加州圣馬特奧縣門洛帕克市的社交網絡巨頭.

1900/1/1 0:00:00
ads