欢迎光临
币圈最新消息
292022-09

13 张图速览 Cosmos 2.0 白皮书愿景

早在2016年,Jae Kwon和Ethan Buchman提出了区块链互联网Cosmos的构想,时至今日已经度过了漫长的6年。在技术更新迭代飞速的区块链行业,绝大多数项目在牛熊转换中早已湮灭在历史长河中,如昙花一现;有的项目艰难地度过了加密寒冬,但热度早已不复当年;只有极少数项目在经历熊市洗礼后能重振旗鼓。而Cosmos,正是这极少数的项目之一。

从IBC协议的正式上线,dYdX等头部Dapp转型成为Cosmos主权链,到Delphi Digital的深度参与和布局,Cosmos一时间又成为整个加密货币圈的焦点。借着Cosmos2.0白皮书发布之际,让我们速览2.0升级后的区块链互联网愿景。

而ATOM作为Cosmos Hub的原生代币,因价值捕获能力薄弱一直被外界诟病,这也正是2.0要解决的核心问题之一。关于Cosmos2.0白皮书的解读,一千个人眼里有一千个哈姆莱特。本文仅作抛砖引玉,通过白皮书的13张图简单对Cosmos2.0进行解析。

图1 Cosmos Hub架构分层

Cosmos Hub转型成为“发展弹性跨链经济“的角色,成为跨链基础设施服务提供商。具体来看它的三级分层架构:由下往上分别是Cosmos堆栈层、安全经济扩容层和特定Hub功能层。5

底层由Tendermint/Cosmos SDK/IBC三件套组成,中间层由链间安全和流动性质押模块组成,顶层由链间调度器和链间分配器组成。

图1 Cosmos Hub架构分层图1 Cosmos Hub架构分层

图2 链间调度器和链间分配器创造的飞轮效应

链间调度器是Cosmos Hub创建的一个区块空间市场,将IBC链间经济活动货币化(ATOM作为结算资产),产生的收入进入链间分配器用于支持新的Cosmos链发展(ATOM作为储备资产),IBC生态的繁荣侧面扩大了链间调度器可处理经济活动的范围,从而形成正反馈循环。

图2 链间调度器和链间分配器创造的飞轮效应图2 链间调度器和链间分配器创造的飞轮效应

图3 链间安全和流动质押

Cosmos Hub的链间安全意味着,相同的验证器组和ATOM抵押品能够重复使用以保证其他相关子链的安全性。流动质押的供应商,如Neutron, Quicksilver, Stride等将成为链间安全的首批用户。

流动质押和链间安全为生态项目构建了一个安全的基础层。

图3 链间安全和流动质押图3 链间安全和流动质押

图4、图5 ATOM新代币经济模型

目前ATOM发行是一个高通胀(7%-20%)的模型,动态通胀模型为了平衡系统的安全性和流动性,但高通胀也带来了代币价值的问题。

新的代币经济模型包括过渡期和稳定期2个阶段:过渡期高通胀(首月增发1000万枚ATOM),通胀率逐月下降,持续36个月后进入稳定期;稳定期每月定量发行30万枚ATOM.

每月新增的ATOM有2个流向:一部分作为安全补贴发放给验证人/委托人,剩余部分流入Cosmos国库。国库资金主要供分配器使用,以资助Cosmos生态的发展。

总结来看,新的代币经济模型通过前期的高通胀积累国库资本,后期通胀率大幅降低,总增发量区趋于1亿枚。由图5可得,新旧代币经济模型的累计新增代币数的平衡点在第20个月。

图4 ATOM代币每月发行量图4 ATOM代币每月发行量图5 ATOM代币累计发行量图5 ATOM代币累计发行量

图6 费用分发

目前来看,通胀增发和支付给Cosmos Hub的交易费用由分配模块分发,有3个流向:验证人、委托人和社区池。

链间安全上线后,将作为激励手段取代ATOM增发,仅当质押率下降到风险阈值时会恢复原先的发行模式,直到质押比例回升到原先水平。

未分发给分配模块的增发资金将分发给Cosmos国库,用于资助公共产品和发展生态。

图6 费用分发图6 费用分发

图7 链间调度器工作原理

链间调度器是一个安全的跨链区块空间市场,通过将MEV市场引入链上以信任最小化的方式解决目前存在的MEV收入归属问题,把这部分收入返还给原始协议和代币持有人。

具体流程如下:

1)消费链启用链间调度器,提供/出售部分区块空间;

2)调度器发行代表未来区块空间的NFT预定;

3)NFT预定可以在二级市场进行拍卖/交易;

4)区块成功执行后,拍卖收益将在调度器和合作链之间分配。

图7 链间调度器工作原理图7 链间调度器工作原理

图8 链间调度器收益分配

简单来讲,就是对未来区块排序交易权利的代币化,用户可以通过购买不同链上区块空间的同步区域来锁定套利机会。

链间MEV通过调度器捕获并分配给Cosmos 国库和合作链。去中心化系统天然存在的MEV,其他公链想的是如何去消除它,而Cosmos想的是如何去利用它,这就是引入链间调度器的妙处所在。

图8 链间调度器收益分配图8 链间调度器收益分配

图9 链间分配器的功能

链间分配器是Cosmos Hub的一个资本分配和激励联盟系统。Cosmos Hub持有代币X的数量和链X持有ATOM代币的数量呈正相关,也代表链间联盟的紧密程度。

链间分配器提供了契约和再平衡两个基本工具,以DAO的形式代表Cosmos Hub制定经济和生态发展决策。

图9 链间分配器的功能图9 链间分配器的功能

图10 契约

契约是为了解决协议间的繁琐协调问题,ATOM质押者通过流动质押“绑定”到一个分配DAO上,通过契约和其他链签订链上协议。

好处是能够更加便捷地进行链间协调、流动性供应等操作。未来Cosmos Hub内部会出现多个分配DAO,进一步简化协议间的操作。

图10 契约图10 契约

图11治理堆栈

治理堆栈旨在为DAO提供一个通用规范,创建一种在Hub上运行的DAO共享语言。

在促进社区相互协作的同时保留问责制,进而实现高度的去中心化治理。

图11 治理堆栈图11 治理堆栈

图12 Cosmos集会

Cosmos集会是一个拟议的去中心化组织架构,代表Hub社区的战略利益。

集会由ATOM持有者定义总体章程,DAO实体可以申请成为理事会并获得国库资产的处置权,Cosmos集会由理事会的代表组成。

Cosmos集会成立的目的是为了让Cosmos Hub治理进入到更成熟、去中心化和高效的阶段。

图12 Cosmos集会图12 Cosmos集会

图13 Cosmos网络整体框架

Cosmos Hub以链间安全和流动抵押作为底层安全的基石,通过链间分配器和链间调度器创造正向飞轮效应。

通过IBC协议,使整个Cosmos生态系统成为一个互联互通的有机体。

图13 Cosmos网络整体框架图13 Cosmos网络整体框架

最后讲一下Cosmos2.0吸引我的几个点:

1)引入链间调度器和分配器形成正向飞轮,让ATOM价值和Cosmos生态发展强绑定;

2)代币经济模型的调整,中长期看大幅降低了通胀水平,利好币价;

3)DAO治理理念逐步演进到高效的去中心化自治,也是DAO发展方向所在。

Cosmos2.0开启了一个新纪元,它举起一面新旗帜阔步向前,继续探索那一片广袤无垠的宇宙。

最后,别忘了,星星之火,可以燎原。

狂野西部的 Web3 监管史:从怀俄明州看美国的加密态度

在美国当局的加密行业监管中,不同州一直都有不同的声音,若要论加密法案的制定和数字资产保护,牛仔州- 怀俄明州则处于领先地位。

1. 写在前面

2022 年 6 月 7 日,美国纽约州参议员 Kirsten Gillibrand和怀俄明州参议员 Cynthia Lummis 联手提出「负责任金融创新法案」(Responsible Financial Innovation Act),该法案涉及到加密货币和加密资产的运行、 CFTC 和 SEC 管辖权、稳定币监管、银行业务、数字资产的税务处等。本法案旨在为数字资产创建一个完整的监管框架,鼓励负责任的金融创新。Lummis-Gillibrand 法案是迄今为止美国两党为不断发展的数字资产和区块链行业,提供的最具确定性和清晰度的全面法案之一。

参议员 Lummis 在议会上表示:“我的家乡怀俄明州,在数字资产监管方面走在全美国前列,我想将这种成功经验,带入到联邦层面。随着数字资产行业的不断发展,国会必须仔细、审慎地立法,要在促进创新的,保护消费者免受不法分子者的侵害 。”

这里难免要提一下在美国的立法架构中,联邦通常是保守框架的制定者,而各州政府拥有绝对的细化执行权力,特别是针对具有争议性的议题,这种保守的框架方式允许各州的意愿采取先进且极具创意的尝试,最后通过不同州的尝试结果产出市场最佳方案。加密行业就是该类争议性议题,在各州管辖范围内,州政府通过或保守或激进的方式来监管行业发展,市场已经出现了不同的声音,怀俄明州也在此次加密行业监管中脱引而出,并在其他州跟联邦政府中产生持续性的影响。

2. “DAO” 法案引领美国加密立法之潮

Wyoming Decentralized Autonomous Organization Supplement(简称“DAO法案”)于2021年4月21日经美国怀俄明州议会正式批准且通过州长签署,并于该年7月1日正式生效。该法案的通过意味着 DAO 作为一种组织形式,其法律地位已经得到认可,并且 DAO 在设立、治理、成员权利义务等方面的法律适用得到了明确。

该法案条款包括成员间关系,及成员与 DAO 的关系;成员的权责;DAO 的活动及其实施;修改经营协议的方法和条件;成员的权利及投票权;成员权益的转让;成员的除名;解散的分配;AOO 的修改;修改、更新、编辑或变更智能合约的程序等。

自该 DAO 法案颁布发展和扩散以来,该州已增加了数十个 DAO,并在具体处理数字资产时采取了放任政策。例如,该州通过了111号法案,免除加密货币的财产税。

▲DAO有着新颖的治理结构,但它们需要在一个围绕信誉、FDIC保险和其他管理问责制的官方基础设施上而设计。

DAO 利用去中心化的手段,通过区块链和智能合约运行执行机制,以此保证诚实和透明。执法、医疗、政治等机构团体可以从分散、去信任的治理或监管中受益,鉴于人们要求这些机构团体足够透明,怀俄明州的新法规会变得愈加吸引人。

3. 怀俄明州加密法案的深化和蔓延

2019年1月18日,怀俄明州立法部门提交了有助于厘清加密货币的分类法案(SF 125法案),并于该年3月1日起生效。该法案把加密资产分为三类:数字消费资产(digital consumer assets)、数字证券( digital securities)以及虚拟货币(virtual currencies)。任何属于这三类的数字资产都将被定义为个人无形财产,并享有与法定货币同等地位。此外,该法案还授权银行:如果银行机构希望为符合本法案的数字资产提供托管服务,应提前60天向相关管理者提交书面材料。

怀俄明州的新法律承认数字资产所有者的产权,并授权和保护个人及公司的数字资产转让。例如 HB101 法案授权公司使用电子网络和数据库进行记录保存和资产转移,特别是涉及“私钥”等情况。许多人认为此举对区块链技术和数字资产用户尤其友好,因为当公司的运营在经济可行性方面有着清晰的规划,便无需担忧监管不确定性,可具规划性得部署其资产;各公司也可以让创新和市场力量推动其决策,而不必担心以后会因在法律“灰色地带”运作而受罚;新法律还为该州公民创造了就业机会和更高的服务效率。

例如,当地一家名为 Black Hills Energy 的公共事业公司签署了一项协议,为州首府夏延的比特币采矿业务提供至少五年的电力。根据协议,在理想时间使用该公司电力的客户将享受每千瓦时2美元的优惠。

此外,怀俄明州法律还授权特殊目的存款机构(Special Purpose Depository Institution,SPDI),并为这些机构提供保险、法定货币与加密货币银行服务等基础运营设施。法律将此类机构与银行区分开来,规定他们不允许提供贷款,且必须保持100%的准备金以及一个应急账户,这样一来,在提供2%的存款负债以备意外损失之前,可有三年的宽限期。

虽然怀俄明州的法律并未全面采用加密货币,但政府至少提供了明确的指导方针,帮助立法者健全可采用加密货币的相关法律。同时,内布拉斯加州紧跟怀俄明州的步伐,通过了类似的法律承认 SPDI,亚利桑那州也允许 SPDI 以与州内其他银行相同的“权利和豁免权”运营。

▲托管人如同“密钥的保管人”。当用户创建数字资产托管人账户或使用托管钱包时,他们只需创建一个账户密码,而无需拥有私钥。

新法律还为怀俄明州的加密银行创建了一种新机制,把它们看作是适用于证券法的加密资产的 “合格托管人”。也就是说,加密资产的所有者在将加密货币存入该州的任何一家加密货币银行时,都无需转移所有权。

相反,法律将此类布局定义为委托,这在法律上意味着储存的加密货币只是由 SPDI 作为合法保管人保管。风投和机构参与者都会接连被怀俄明州吸引而来,因为银行可以在法律管辖区内持有加密资产作为委托金,为创新提供一片沃土。不过,SPDI 只有通过在美联储的账户直接访问全球合法银行系统,才能完全运作。

在法律上区分NFT、私钥、多重签名布局和资产托管对DeFi是件好事,因为用户和机构不再需要担心当涉及到争议或者州惩罚问题时,所有权问题不会从中作乱。

4. 怀俄明州 SPDI 及其困境现状

怀俄明州的 SPDI 和其他机构一样正常运营。目前申请到SPDI 执照的机构包括KrakenFinancial,Avanti Financial,Wyoming Deposit & Transfer, Commercium Financial。迄今为止,这些机构已经获得了州银行执照,收到了自己的美国银行家协会(ABA)路由号码,并建立了专业团队以进一步完善技术基础设施。不过,他们要想踏入银行界的最高一级得到美联储的主账户,仍有层层阻碍。

美联储于2021年提出详细流程来权衡如何将 SPDI 和类似机构纳入当前支付系统,并为保障其存款人的合法数字资产安全提供一个框架。SPDI 可以自主选择是否需要获得美国联邦存款保险公司(FDIC)保险来保护存款人的资产。

最近,Custodia Bank(前Avanti Bank)在怀俄明州联邦法院起诉了联邦储备委员会和堪萨斯城联邦储备银行,指控这两者非法拒绝为Custodia向美联储申请主账户,损害了Custodia的利益。Custodia称,由于它有资格获得联邦存款保险,因此也有资格获得主账户;Custodia还指出,由于没能按时申请到主账户,它只能通过第三方银行推出其产品,这导致其产品价格更昂贵,用户体验更繁琐,几乎消除了它作为 SPDI 提供数字资产服务的竞争优势。

早在最近几次密货币危机发生之前,美联储已表示不愿向加密货币银行授予主账户。美联储主席杰罗姆·鲍威尔曾表示,他担心这会开创允许其他加密银行公司申请主账户的先例,同时这些银行没有 FDIC 保险来规避交易对手、意外违约、市场波动风险以及其他数字资产特有风险,恐怕会在倒闭之前变得过于累赘,最终还需要外界援助。

▲尽管美联储的确关注了加密银行的运营安全以及它们可能对全球金融体系构成的风险

事实上,对鲍威尔和美联储来说,在保持全球银行业和贸易的控制力同时紧跟 Web3 技术的发展绝非易事。值得庆幸的是,在最新提出的《负责任金融创新法案》中引入了有关数字资产的规定,并制定了监管加密业务的议程。法案规定,州特许存款机构有权拥有美联储主账户,现货加密资产交易所获准在美国商品期货交易委员会注册,对来自质押或铸币的收入进行分类,并允许向存款机构发行稳定币,这让市场期待加密银行可以得到进一步发展。

5. 写在最后:加密立法已成全球趋势

尽管怀俄明州制定了第一部银行章程,概述了美国金融监管机构应如何监管数字资产,但加密立法已成全球趋势的大背景下,世界上已有其他地区在这方面遥遥领先。例如,瑞士的卢加诺市于2019年开始为加密银行业务提供类似的许可证,并继续吸引大量投资,以便在香港、新加坡、卢森堡、阿布扎比等地开展业务。

不过就美国本地而言,鉴于其他州行动缓慢,怀俄明州启动加密银行业务的举措意义重大。此外,亚利桑那州和怀俄明州也提出了将比特币等加密资产作为法定支付货币的提案,类似于萨尔瓦多、卢加诺(瑞士)以及中非共和国最近实施的政策。

这些州政府激进的加密货币举措可能会让中央银行和联邦当局对数字资产的立场变得更加敏感,由于联邦政府在没完全评定风险的情况下不会妄开先河,这会导致本地加密货币的监管更加趋于保守。但从另一方面来看,这种美国联邦政府的保守态度是降低市场试错成本的表现,可以为未来更加健全加密法案提供良好运作的环境。

(本文来自公众号【SupraOracles】,未经账号授权,禁止随意转载)

免责声明:本文为知识科普交流之用,不作为任何投资建议。

数据:OpenSea Seaport 以太坊链上交易量突破 500 万笔

9 月 29 日,Dune Analytics 数据显示,基于开源 NFT 协议 Seaport 的 OpenSea 以太坊链上交易量已突破 500 万笔,截至目前为 5,018,041 笔。此外,OpenSea Seaport 的独立用户量突破了 80 万,当前交易总额超过 15.8 亿美元。

原文链接

了解 EVM 本地设计的 Optimistic Rollup 的关键优势

原文:Specular,由 DeFi 之道翻译编辑。

几周前,我们宣布了 Specular—一个具有新颖 EVM 本地设计的 Optimistic Rollup—并且很高兴看到我们的 Twitter 线程激发了关于如何最好地设计此类系统的兴奋和讨论。在这篇文章中,我们想澄清一下我们认为 EVM 原生方法相对于其他 Optimistic rollup 方法的一些关键优势,包括 Optimism 和 Arbitrum 正在进行的工作,通过在较低级别 VM 上定义的欺诈证明系统来追求 EVM 等效性。

在我们开始之前,这篇文章假设您对 optimistic rollup (ORU) 有基本的了解;以及现代以太坊 ORU 如何依赖负责裁决争议的链上交互式欺诈证明机制。可以在此处找到对相关先前工作的广泛调查。

背景

Optimism 和 Arbitrum 正在推出一种利用现有以太坊客户端基础设施的新架构,以便与现有的以太坊工具和 L2 智能合约(称为 EVM 等效性)完全兼容。由客户端执行导致的状态转换争议通过链上验证的交互式欺诈证明 (IFP) 解决。为了支持 IFP,客户端程序被编译为较低级别的目标 VM(例如 MIPS 或 WASM),可以在(MIPS/WASM)指令级别为其构建状态转换证明。然后将生成的二进制文件提交到链上,允许链上验证者以较低级别 VM 语义的粒度强制执行其执行。

至关重要的是,这种较低级别的 VM 方法完全不知道 EVM 的存在及其语义。因此,它不是按照意图强制执行 EVM 语义[1],而是强制执行较低级别的语义来执行据称实现了 EVM 的特定二进制文件。因此,这种设计技术 (1) 排除了多个以太坊客户端程序[2]的无许可和信任最小化参与;(2) 导致难以独立审计且无法正式验证的臃肿、过大的可信计算库(TCB);(3) 遭受频繁触发但不透明的升级过程的困扰,进一步增加了安全审计开销。

为了解决这些问题,我们主张采用我们认为更简单、更自然的 EVM 原生方法来处理 IFP。也就是说,我们建议在单个 EVM 指令级别显式地在链上执行 EVM 语义。下面我们将描述这种设计相对于较低级别的 VM 方法的一些优点。

客户端多元化

虽然以太坊网络由包括 Geth、Besu 和 Erigon 在内的不同客户端运行(然而目前采用率不足),但当前的 L2 解决方案还没有接近支持客户端多样性。这很重要,因为我们希望防止由软件错误/漏洞引起的无效 ORU 状态转换因为未检测到和无可争议而出差错。

Optimism 团队提出了一种潜在的解决方案,该解决方案通过为许多列入白名单的客户端程序中的每一个包括一个链上二进制承诺,将较低级别的 VM 方法扩展到多客户端设置。验证者必须准备好参与涉及其中任何一个的挑战阶段,只有在他们设法赢得所调用的挑战阶段的门槛时才能赢得整体争议。

这种方法只提供外在的客户多样性,而不是证明系统本身的内在。每个客户都有自己的独立证明系统与之关联。事实上,这只是一种通用的纵深防御技术,任何 Rollup 都可以在使用多数票组合不同证明系统的方案中使用(例如,甚至将 Optimistic Rollup 和 ZK-rollup 组合到一个多重证明系统中))。虽然它可能会提供一些客户端多样性的表象,但在单独使用时会引入多个问题:

1.客户端程序的参与是许可的。也就是说,客户端程序的编译二进制文件必须作为白名单程序提交到链上,才能被允许参与争议解决。

此外,由于二进制承诺随版本的变化而变化,Optimism 的治理过程也处于升级任何客户端程序(甚至只是其编译工具链)的关键路径上。理想情况下:客户端程序可以参与和升级,而无需经过 ORU 的治理。

2.有一个强大的信任假设,即大多数客户端程序正确地实现了 EVM。这可以解释为 K-of-N 版本 或 N-of-N 版本编程。

正如我们在下一节中指出的,这尤其成问题,因为客户端程序难以审计。理想情况下:只需一个客户端程序即可正确实现 EVM(即使用经典的 N 版本编程)。

3. 验证者别无选择,只能准备运行每个列入白名单的客户端程序来解决争议。

由于争议过程中的额外冗余,这不仅昂贵且缓慢,而且操作上也更加复杂,因为验证者必须学习如何配置和运行每个程序。操作复杂性随着客户数量的增加而增加,对可以包含多少客户端程序设置了实际限制。

总而言之,我们认为这种设计不能有效地分配信任——客户端程序包含是许可的,必须信任大多数人才能正确实现 EVM 语义,并且支持的数量实际上会受到信任、devops 和一般操作复杂性问题的限制。

我们的方法提供了内在的客户端多样性,因为链上验证者对客户端程序是不可知的。所有客户端都使用相同的证明系统进行交互。任何支持 EVM 语义的程序都可以无许可参与,并且只有一个程序必须实现正确的语义才能检测/争议故障。验证者还可以真正选择运行他们最熟悉的任何客户端程序,从而提供更简单的 devops。

因此,EVM 本地 ORU 为无需许可、信任最小化的客户端多样性提供支持。虽然这两种方法都可以检测恶意注入的状态转换(例如,由无效交易引起的),但只有 EVM 本地方法能够可靠地检测和解决错误/漏洞。

可审计性

ORU 的 TCB 必须是可审计的和/或可正式验证的,以确保其可信度。现有的 ORU 达不到这个目标。

客户端程序信任假设

在较低级别的 VM 方法中:因为链上验证者在目标 ISA 指令级别(而不是较高级别的 EVM 语义)强制执行客户端程序,因此仅检查验证者不足以确定等价性将强制语义与 EVM 的语义相比较。ORU VM 的强制语义由列入白名单的客户端二进制文件隐式确定。如果不审计整个客户端程序和编译器,就不可能先验地确定这些语义是否等同于 EVM 语义。而在外部客户端多样性的情况下,这个问题会进一步恶化,因为语义是由多数共识决定的(通过争议机制表现出来),需要对所有或至少大多数客户端程序和编译器进行审计。

因此,TCB 不仅包括验证者,还包括每个客户端程序,以及与每个程序关联的编译器工具链和二进制提交生成器。TCB 臃肿的规模和复杂性造成了明显的软件错误/漏洞风险,这些风险可能会影响 ORU 的安全性,并相应地增加审计开销。

我们强调,它不像捎带由上游客户端程序(即 Geth)的维护者进行的安全审计那么简单,因为该程序必须定制以支持一步证明生成(请参阅此处和此处的 Geth 分叉)。此外,由于链上验证者无法访问存储区块、交易和帐户/存储状态的以太坊数据库,因此他们必须插入原像预言机组件以允许 MIPS/WASM 代码查询数据库。

在 EVM 本地方法中,EVM 语义由链上验证者明确实施。由于无需许可和信任最小化的客户端多样性,ORU 的整体安全性不会在很大程度上依赖于任何单个客户端程序的正确性。因此,EVM 本地 ORU 的 TCB 仅包括链上验证者。这很好,因为 TCB 的有限范围允许它更容易审计,并且相对于正式的 EVM 规范完全可以正式验证,正如我们在下面谈到的那样。

验证者信任假设

EVM 本地和较低级别的 VM 方法都在 TCB 中包含一步形式验证者。虽然较低级别的 VM 验证者可能更易于实施和审计(由于指令集较小),但考虑到端到端实施和/或审计系统其余部分的难度——尤其是客户端和编译器。

此外,形式验证——尤其是 KEVM——使竞争环境更加公平。KEVM 是使用支持 Solidity 智能合约形式验证的 K-Framework 实现的 EVM 的可执行形式规范。因此,KEVM 是 Specular 的完美补充,因为它提供了正式的规范和一套验证工具,使我们能够正式验证我们的链上验证者。我们正在积极参与这一研究方向,目前正在与 KEVM 团队合作探索利用 KEVM 的各种方法。

另一方面,正式验证采用低级别 VM 方法的 ORU 的 TCB 是不可行的。虽然可以正式验证 MIPS 验证者,但这并不能保证 EVM 语义的执行。为了实现这样的保证,Geth 本身——连同它的编译工具链——必须经过形式验证;然而,鉴于这些程序的复杂、计算无界和并发的性质,这实际上是不可能的。

因此,EVM 本地 ORU 的 TCB 可以根据现有的、经过充分测试的正式规范进行形式验证,而较低级别的 VM 方法则不能。

编译器信任假设

在较低级别的 VM 方法中,引入了高度定制的编译工具链来支持一步证明生成。然而,这个工具链并不成熟。编译器和目标 ISA 都是定制的(参见此处和此处)。Nitro 为原像预言机和收件箱添加了几个自定义 WASM 操作码,而 Cannon 则添加了几个自定义 MIPS 系统调用。目标运行时模型也受到若干约定或约束的修改和约束。例如,Nitro 和 Cannon 都对内存进行了默克化处理,以实现简洁的一步证明,而不会泄露整个内存空间。Cannon 还要求将编译后的程序和输入/输出加载到内存的特定位置。此外,Nitro 和 Cannon 都将浮点指令替换为软浮点实现(参见此处此处‌)。@pepyakin 写了一篇很棒的博客文章‌,它涉及到使用 WASM 作为目标 ISA 的其他复杂性。

这些定制中的任何一个都可能无意中改变已编译的 Geth 二进制文件的行为,因此必须进行广泛的审计。鉴于编译器工具链的不成熟,x86 Geth 和 MIPS/WASM Geth 之间的一致性不能被视为给定的。

EVM 本地方法没有任何这些问题——正常的执行和争议解决在相同的抽象层面上运行,并且在实践中密切共享代码路径。

TCB 升级

频率

虽然以太坊客户端程序经常升级,但以太坊协议本身往往一年只硬分叉几次。实际修改 EVM 语义的硬分叉甚至更少见,大约一年一次。此外,许多这些更改(例如共识)不会影响执行语义。因此,与采用较低级别 VM 方法的 ORU 相比,EVM 本地 ORU 的 TCB 需要相对较少的升级。相比之下,较低级别的 VM 方法需要每次客户端升级时都升级 L1 合约,因为更改必须反映在链上新的二进制承诺中。

此外,我们预计以太坊协议和 EVM 规范最终会以某种形式稳定下来。这有两个含义:

从长远来看,EVM 本地 ORU 的 TCB(或等效意义上的链上验证者)的升级频率将会降低——最终趋于零。另一方面,个别客户端程序可能会继续经历旨在提高性能和修复错误的升级,从而在较低级别的 VM 方法中触发频繁必要的 TCB 升级。EVM 本地 ORU 可以与以太坊同步稳定。这是因为负责开发 Specular 的社区可能会放弃其 L1 合约升级密钥,而不会失去向客户提供性能升级和错误修复的能力。另一方面,一旦 Optimism 团队扔掉了钥匙(正如他们所说的那样),就不可能及时进行此类升级(如果有的话)。这使得这样做是一项风险更高的工作,即使外部客户多样性计划提供了轻微的保护措施——以至于它可能永远不够安全,无法摆脱它们。

因此,我们认为放弃(快速)升级密钥的最安全和最实用的途径是通过 EVM 本地 ORU 设计。

透明度

较低级别 VM 方法中 TCB 的大小和复杂性导致升级过程不透明。例如,客户端的升级方式不如以太坊规范透明,后者需要经过慎重的提议 (EIP) 流程。对特定于 ORU 的工具链组件的升级,例如 Golang-to-ISA 编译器,仍然更不透明。

在我们的方法中,语义验证与实现这些语义的客户端程序之间存在明显的区别。因此,更容易辨别升级是否会潜在地影响语义的解释——审计人员只需要查看 L1 合约源代码中的差异。

结论

由于上述原因,我们相信 EVM 本地设计可提供卓越的安全性和信任属性。

感谢 Patrick McCorry 对这篇文章的反馈和意见。

附录

在本节中,我们对 @kelvinfichter 深思熟虑的博文‌中的具体摘录做出回应,他在博文中总结了(他的观点)两种方法之间的权衡。虽然这篇文章承认了上述大部分观点,但它也提出了一些有趣的问题。

升级

Optimism 基本可以在不触碰任何智能合约的情况下自由修改客户端代码

二元承诺仍然必须改变。在治理过程中如何处理对安全关键合约代码的修改和对合约中编译和提交的安全关键客户端代码的修改之间应该没有有意义的区别。任何一方的修改都会对较低级别 VM 方法中 Rollup 的安全性产生不利影响。

此外,虽然确实任何人都可以计算客户端代码版本之间的差异,以查看升级中发生了什么变化,但在实践中审核跨越数万到数十万个 LoC 的代码库的更改更具挑战性,因为任何给定修改的影响都不太清楚。此外,由于客户端的更改不需要传播到证明,EVM 更新不会触发新的智能合约审计。原生 EVM 故障证明必然受上游 EVM 更改的支配。以太坊硬分叉大约每年两次,并且这些硬分叉中至少有一个通常会引入 EVM 调整(一些比其他更多,例如在伦敦硬分叉中引入 EIP-1559)。如果本地 EVM 证明系统想要维持上游 EVM 等效性,则必须升级证明合约。

在 EVM 本地方法中需要审计的相同硬分叉也可能会在较低级别的 VM 方法中触发审计。在我们看来,单个客户端的工程/审计工作的差异并不显着——正如前面所讨论的,EVM 原生方法在多客户端案例中领先。

引入新功能

尝试在 EVM 之外引入新功能时,具有本地 EVM 证明的系统可能会更加困难。以调用数据(calldata)压缩为例 […]

我们同意 EVM 范围之外的某些功能(例如调用数据(calldata)压缩)可能有助于为用户实现低交易成本(尽管最近数据可用性层的发展利用了对以太坊的现有信任,这可能不是立即需要的)。较低级别的 VM 方法在这里确实具有更大的灵活性。然而,所有的希望都不会消失。

通过将 L2 扩展与 EVM 语义分离,我们可以专注于确保链上验证者的安全性。可以引入不同的验证者来支持 L2 扩展,从而保持核心 EVM 验证者独立且完整。我们目前计划插入零知识证明技术来验证此类扩展。虽然在 SNARK 中执行 EVM 语义可能很复杂,但数据压缩(calldata)等 L2 扩展更易于处理,因为语义规范完全在我们的控制之下(因此可以设计为对 SNARK 友好)。我们注意到,这仍然是一个正在进行的研究领域。

工程努力

本地 EVM 证明合约比低级证明复杂得多,以至于即使构建单个原生 EVM 证明也将是一项巨大的工程工作。然而,KEVM 的存在意味着有可能形式验证证明的 EVM 方面的正确性。

鉴于迄今为止我们为构建 Specular 所投入的工程资源数量,我们认为这是一个高估。此外,如上所述并在帖子中承认,许多问题实际上可以通过形式的方法来解决。

脚注

[1] 我们使用术语 EVM 语义,包括以太坊黄皮书中定义的交易间和交易内语义。

[2] 为了消除歧义,我们将实现以太坊的软件称为客户端程序,并将它们的实例(即运行该软件的实际节点)称为客户端。

详解全球 Top10 加密风投机构(下)

作者:Cody Garrison & Global Coin Research 由DeFi之道编译

本报告上半部分(#1-#5排名):详解全球 Top10 加密风投机构(上)

#6 / Dragonfly Captial

核心人物:Haseeb Qureshi // Tom Schmidt

简介

Dragonfly 公司成立于2018年,从上个深熊时出现。他们代表了加密货币的OG精神,公开的策略是 "坚持赛博朋克,极客至上",这种动态随着每个周期的迭代和更广泛的主流应用而变化。今年夏天,该基金通过收购 MetaStable 并将自己推向了加密货币资产管理公司的新层级,MetaStable 是 Naval Ravikant 在2014年共同创立的4亿美元的对冲基金,是业内最古老的投资基金之一。

投资组合

Dragonfly 的投资组合可以用“DeFi”这个主题来概括,它打破了榜单上其他公司采用的不可知行业的投资策略。超过80%的投资组合集中于 DeFi 领域,总计有50项投资,包括L1/L2协议(ATOM, AVAX, NEAR, CELO)、扩展解决方案(Matter Labs, Mina),稳定币(MakerDAO),DEX (dYdX, 1inch,Derivadex),以及一系列基础设施(Crusoe Energy, Debank)和数据提供商(Coin Metrics, Dune)等。除了明确的 DeFi 主题,他们的投资组合还包括一些 CeFi 参与者(Amber Group, Bybit, Woo Network),涵盖了发展周期的各个阶段,也押注一些NFT平台(Showtime, TRLab)。

竞争优势

Dragonfly 是 web3 基金中为数不多拥有技术精英思考者的基金,他们既有专业知识,又有能力极强的创始人。当一家机构投资于一个处于萌芽阶段的行业时,技术敏锐性至关重要,Dragonfly 有着这方面的优势。在一个资本自由流动的环境下,“投资后你能为项目方做什么?”是一个值得思考的问题,这也为 Dragonfly 在行业中赢得了一席之地。这是一个由超级天才组成的基金团队,他们掌握着不断发展的技术格局,而这是传统投资者所不具备的。

2022年投资概况

Dragonfly 基金今年上半年表现活跃,总计有31笔投资,按交易数量计算,排在今年最活跃原生加密货币基金榜单第十位。其中,进入种子轮有13笔,Dragonfly 采取了与榜单上其他公司不同的策略,他们会在熊市中对目标公司加倍下注。这点可以从一系列的后续投资中得到验证,比如2022年的Dune (A轮→B轮)、Babel Finance (A轮→B轮)、Hashflow (种子轮→A轮)、Axelar (A轮→B轮)、Skolem Labs (种子轮→A轮)等。

#7 / Sequoia Captial

核心人物:Shaun Mcguire // Alfred Lin // Michelle Bailhe

简介

红杉是第二家进入前十的非原生加密VC。红杉资本成立于1972年,资产管理规模高达850亿美元,几乎在所有风投排名中都处于第一梯队。他们在加密行业中的地位也来之不易,今年早些时候,红杉筹集了一只6亿美元的加密基金,同时在印度和中国新兴的 web3 领域进行了区域性的投资,投资了数十家 web3 知名项目,同时还参与了今年业内最大的一些投资交易。

投资组合

红杉的加密投资组合比较集中,赛道主要包括基础设施、交易所和托管服务商以及扩展解决方案等,都是经过分析后在成长期进行融资,其中每一个项目都有能力触及全球数亿的Web3建设者、交易商和个人,比如:FTX、Fireblocks、Polygon、Starkware、LayerZero和MagicEden。

竞争优势

相比加密原生人士、外部人士和原生加密机构,红杉的竞争优势很明显,其创始人和有限合伙人带来了长达一代人的成功投资经验,也为他们带来了巨大的利益,没有理由不相信他们在web3投入的6亿美元不会带来好的结果。红杉的规模和声誉影响力,可以把一个小众的加密公司快速的变成一个主流的全球产品。

2022年投资概况

与榜单上的其他VC不同,红杉资本的介入期是在项目发展的成长期阶段,在后期主要投资于有收入,并且产品符合市场需求的成熟公司。今年红杉领投了 Citadel 的12亿美元投资,Fireblock 的5.5亿美元E轮融资,Polygon 的4.5亿美元融资,LayerZero 的1.35亿美元A轮融资,以及参与了 Magic Eden 的1.3亿美元B轮融资,红杉在这个领域正以一种集中式的大规模打法前进。

#8 / Variant Fund

核心人物:Jesse Walden // Li Jin // Spencer Noon

简介

2020年,Jesse Walden 和 Spencer Noon 联合创立了 Variant 资本,2021年,Atelier Ventures的 Li Jin 加盟,并形成了当前的 Variant 形式,Variant 是一个专注于项目早期、以主题驱动的的基金,方向深度集中在 DeFi、基础设施和消费级 web3 这三垂直领域。Variant 因其关于所有权和“激情经济”(passion economies)的论文而闻名,作为塑造行业的思想领袖,这为他们的投资组合带来了独特的创意优势。

投资组合

过去几年,Variant精心设计自己的投资组合。该基金总计投资了41家公司,其中19家属于Web3 消费者应用,12家属于 DeFi,10家属于基础设施,其中包括Polygon和Worldcoin这样的独角兽公司。也有促进了 Solana 用户大规模增长的关键应用 Magic Eden 和 Phantom,他们同样也是独角兽,此外,此外,Variant还投资了一些 web3 创建工具:Sound、Mirror、Foundation、OnCyber、Ceramic、DRAUP等。

竞争优势

Variant拥有一支由作者、发明家、创意人士和企业家组成的团队,配合精英的投资团队,展示了该行业中论文驱动型基金的真正含义。在围绕所有权经济,开创了全新的部门框架后,他们在一个充满技术专家、交易员和通才的领域发现了专注的消费者专业知识的独特优势。随着web3 在未来十年的蓬勃发展,Variant无疑将成为引领行业转型和更多以消费者为中心的独角兽公司的背后驱动者。

2022年投资概况

截止目前,Variant 今年完成了13笔投资交易,最近还获得了4.5亿美元的新融资,以帮助该基金提升至精英基金的地位。该基金所领导的7轮领投中,有6轮发生在过去8个月内,显示出了他们在加密货币寒冬时期进行投资的强烈信心。值得关注的投资项目包括:Aptos、3Box Labs (Ceramic Network)、Context、Empiric、Koop的种子轮投,以及Polygon的增长轮。

#9 / Electric Capital

核心人物:Avichal Garg

简介

Electric Capital 成立于2018年初,由一群技术专家和企业家创立,他们创办了6家公司,在推出基金之前卖掉了其中的5家。Electric今年3月筹集了10亿美元的新资本以及一只6亿美元的流动基金和一只4亿美元的风险基金。该公司已准备好建立一个持久的投资组合,同时利用其独特的创业和技术专长组合帮助创始人扩大规模。

投资组合

Electric 的投资组合包括许多知名品牌,其中很多品牌已成为业内的头部项目。特别是 Electric在 Solana 生态上的早期押注,比如:NFT市场 Magic Eden,区块浏览器 Solscan;期权/期货平台 Zeta Markets等。除了深耕 Solana生态,Electric 还在 DeFi(Frax、dYdX、Coinflex、Tokemak、Aurora)DAO、NFT工具领域(LlamaDAO、Comm、JPG、HeyHey、hyy.pe)和 CeFi(Kraken、Genesis Digital Trading、Bitwise)等领域进行了大量的投资。

竞争优势

Electric 与 Paradigm 和 Dragonfly 这样的VC有着类似的竞争优势,Electric Capital 正在与所投项目方一起构建这个行业的未来。该VC通过为项目方提供在协议设计(治理、代币经济学、流动性和托管解决方案)、社区设计和产品战略方面的专业建议,将项目发展快速提升到一个新的水平,远远超出了纯粹的资本投资。深厚的技术实力和数十年的创业经验,使Electric 在已经饱和的资本红海中铸造了一条自己的护城河。

2022年投资概况

尽管获得了10亿美元的新资本,但 Electric Capital 的投资额在2022年出现了明显下降。这可能是考虑到宏观市场前景低迷的大环境下,更严格地管理资本。今年, Electric Capital 只有15笔投资记录,其中9笔进入了种子轮,也是 Magic Eden 1.3亿美元B轮融资的主投资人,目前,Magic 估值约16亿美元。

#10 / Multicoin Capital

核心人物:Kyle Samani // Tushar Jain

简介

Multicoin Capital成立于2017年底,当时正值加密货币市场的疯狂牛市期,作为一个论文驱动型基金,Multicoin 相信加密货币将创造互联网历史上最大的一次性财富转移。在IC0繁荣到萧条期,Multicoin 建立并准备好在2018-2019年整个熊市周期中所需要的准备基金,也是在这个时候,Multicoin 对 Solana 的A轮和其生态发展做了一个大押注,帮助他们获得了20000%的回报(2017年10月至2021年12月)。

投资组合

过去几年,Multicoin 以多样化的投资组合囊括了不少的独角兽企业,比如:FTX、Dune、LayerZero 和 Worldcoin,同时,他们还持有 ETH、SOL、RUNE 和其他 DeFi 代币的流动头寸。他们的投资组合中的焦点是 Solana。从2019年的A轮投资开始,该基金就持续向 Solana 生态系统注入资本,2021年,对Solana的代币股权轮中进行后续投资,同时向Solcan、Saber、Drift、Grape、MarginFi、Metaplex & Clockwork也进行了投资。正是因为从开发者和用户的角度来看,Solana生态系统的强劲增长,该基金才被列入这个名单。Solana交易将被视为自2009年购买BTC本身以来,该行业所看到的最好的交易之一。

竞争优势

除了将资金投入到符合其宗旨、前途的目标公司之外,该基金并不擅长稳健的投后平台战略,也不擅长与创始人一起参与技术建设。Multicoin的竞争优势在于能在早期介入。

然而,Multicoin 也面临一些社区建设者的负面反馈,因为在投资获利和无锁仓的情况下,他们会向公开市场倾销大量L1和 Altcoin 代币。当然,这并不是Multicoin所独有的,该领域的许多基金都是如此,特别是在Solana生态系统中,但也许是由于其在该生态系统中的巨大成功,Multicoin一直是被指控其中的典型。

2022年投资概况

在第二季度市场急剧下滑之前,Multicoin在第一季度完成了19笔交易,这也是该VC迄今为止最繁忙的一个季度。他们向投资组合公司展示了巨大的资本承诺,在目前总计的32笔交易中,他们领投了18笔交易,包括 FTX、Hivemapper 和 3Box Labs 的A轮投资,到对一系列NFT、DAO 和 web3 工具/基础设施的种子投资,以及对新公Sei链的投资。

2022年VC投资动态

对于创始人和投资者来说,今年的 web3 融资环境充满了变数。在经历了“后新冠肺炎”、“印钞-放水”的高速增长周期后,宏观格局发生了彻底的变化,无论是持续地加息、全球各地的地缘政治冲突,还是美国经济衰退的隐形威胁,让公开市场估值大幅下跌,导致市场在大跌后开始重新定价,而目前这一过程仍在继续。

其中,一些大型基金也被糟糕的市场环境所冲击(3AC、Galaxy、Delphi、Hashed),但顶级风投通过持续的资金部署、稳定的运营和持久的信心,进一步坚定自己投资论点,而且在加密货币的寒冬中进行了大量的投资押注,这可能继续成就他们在下一个周期的王者地位。

2021年,风投机构向加密货币和 web3 公司投资了330亿美元,而尽管当前的市场一片萧条,但仅在2022年上半年,各基金就部署投资303亿美元的资金,2022年的投资总额有望在2021的基础翻一倍。

最活跃的VC排行榜 数据来源:Crunchbase

投资金额排行榜 数据来源:Messari Fundraising Database

细分赛道投资情况 数据来源:Messari x Dove Metrics Fundraising H1 Report

其他思考

许多加密原生基金在最新的筹款金额都中找到了一个平衡点,金额不会太大但可以随规模变化,比如我们所看到:Multicoin、Variant、Framework、Pantera、Dragonfly、币安、Seven Seven Six、Bain Crypto、红杉和其他一些基金的4亿-6亿美元范围的筹款。在看看这些基金与这筹款额在10亿-50亿美元之间的 a16z、Paradigm 和 Electric capital的资本回报率如何,将是一件很有趣的事情。当前许多顶级VC都是在2018年熊市时诞生的,那在本轮熊市中是否会有新晋者成为下一个周期王者呢?就2022年筹集到的资金而言,游戏是最大的垂直领域,我们相信原生加密游戏将会成为下一波新市场参与者的催化剂,这类似于过去的NFT赛道。与传统的 web2 风投相比,社区参与和声誉在竞争中扮演着更重要的角色次轮市场下跌轮才刚刚开始,并将持续到2023年,那些已经烧光了现金的公司会以更低的估值寻求资金,而急切的风投可能会降低投资金额,令有限合伙人的预期回报大打折扣。在上一个周期中出现了许多投资DAO,其中一个甚至进入了前50名的榜单中,所以,投资DAO也同样值得关注,比如:OrangeDAO、MetaCartel、FlamingoDAO、PlsrDAO、FlamingoDAO, PlsrDAO等。

Cosmos 2.0 浅析:比 2017 年的以太坊更成熟,备受各类基础服务设施青睐

撰写:Curious J

编译:深潮 TechFlow

Cosmos 是我见过的最完整的生态系统,对开发、合作、扩张和进化的进程让我想起了 2017 年的以太坊,但它的成熟度更高。

$ATOM 2.0 的演变

新的代币经济学,实现了流动质押的新实用程序、调度程序、分配器和链间安全性。Cosmos Hub 将继续存在,但现在它有了真正的身份和目的:吸引新的链加入并保护,成为储备的 IBC 资产。

原生 $USDC 即将进入 Cosmos,这可能是到目前为止最被低估的事情。

它没有死亡漩涡,尽管是中心化的,它一直是加密货币流动性的主要驱动因素。

基础设施

Ledger 致力于支持这个生态系统,它在年底前将会为 25 个 Cosmos 链提供支持,并直接从 Ledger Live 中支持他们的 dApp,Ledger 也将成为这些链的验证者。

说到钱包,我们也会拥有类似于 Gnosis Safe 的多重签名支持。这里没有智能合约的风险,也没有区块链本身的风险。

Akash 继续降低云托管的进入门槛和维护成本,让个人而不仅仅是机构加入到这些服务中。

这将对链、验证者乃至整个生态系统发挥巨大作用。

安全性

像 Osmosis、Juno、Evmos 这样的链将提供安全,并从彼此接收安全。

他们既是 Hub 也是 Zone,既是安全的提供者,也是消费者,它们互相保持紧密,组成了一个结构安全的生态系统:类似于北约。

Mars 协议推出了它自己的链,其 DeFi 协议最初会在 Osmosis 上。Mars 链将与其他人协调借贷以部署到其他链上,链本身不会持有流动性,而是为他们提供中介链。

跨链账户的进化要归功于 IBC。能够将代币从 Osmosis 发送到 Juno 并自动执行交换,其中减少了主动跨链步骤,或者直接提供流动性,而不是通过 Osmosis 再提供流动性,治理投票同样如此。

不止于 Cosmos

Axelar 和 Gravity 桥致力于在非 Cosmos 链上转移 NFT,有可能将其部署在 OpenSea。

IBC 将被用于 Polkadot 和 Near。

NFT 的演变

通过收取$Stars,你可以直接在链上创建或质押你的 NFT,甚至 IP 管理的 NFT 也有他们的市场,这要感谢全能的 Flix。

DeFi 2.0

指数代币、ETF、商品和链间稳定币。

Cosmos DeFi 给人的感觉就像是刚刚开始,而我们已经在这个生态系统中引入了一个全新的时代,即所有这些新的 DeFi 代币都将被引入 Cosmos。

Osmosis 迎来的升级

1.TWAPs(时间加权平均定价)

2.查询:从其他链上获取数据到 Osmosis 智能合约

3.加速提案(如 Terra 等紧急情况)

4.稳定币交换

5.订单簿

Celestial 的演变

Celestia 的目标是将这个生态系统提升到一个新的水平,为单体链增加模块化:执行层,共识层,以及 Rollup 的智能合约链层,以实现快速交易。最终的目标是用独立的链来取代网站。

新链

甚至 Circle 也将推出它自己的 Cosmos 链,人们对在 Cosmos 上建立区块链的兴趣从未如此浓烈过。

显而易见,这个生态系统无疑是我们 Web 3 之旅中最值得参与的地方之一。

Indexed Finance 被盗事件始末:18 岁数学奇才攻陷 DeFi 平台

原文作者:Christopher Beam

原文编译:The SeeDAO

时间是 10 月 14 日。地点位于英格兰利兹附近的一间房子。手机响起的时候,劳伦斯 • 戴正坐在沙发上享用炸鱼薯条晚餐。短信来自他在 Indexed Finance 的一位同事。这是个加密货币平台,用来创建可以代表其它若干币种的代币,相当于一个指数基金,只不过是在区块链上。这位同事发来的是一张最近交易记录的截图,后面跟着个问号。「要是不理解这东西,你可能会说'这笔交易可真不赖'。」戴说。但是他是个行家,这张图足以让他警觉:一位用户以极低的价格大量买入某些代币,这本来是不可能的。出大事了。

戴跳了起来,把食物碰翻了一地,跑进卧室给 Indexed 的创始人 之一狄龙 • 凯勒打电话。6 个时区之外,奥斯汀附近。凯勒正坐母亲家的客厅里拆一台 DVD 播放机,试图拯救里面的一个激光头。他拿起电话,听到戴上气不接下气地解释说平台受到了攻击。凯勒回忆道:「我只说了一句,'什么?'」

戴 摄影师:彭博商业周刊 Joanne Coates

他们拿出笔记本电脑,一头扎进平台代码里。几位熟悉的朋友也赶来帮忙,戴的猫咪芬尼(以比特币先驱哈尔 • 芬尼的名字命名)爬上了他的肩头以示支持。Indexed 建立在以太坊上,这是个记录着交易细节的公共账簿,它意味着攻击记录也在上面。准确搞清楚到底发生了什么得花上几周时间,但明摆着的是,平台被耍了,以至于用户手里的代币价值被严重低估,以极低的折扣卖给了攻击者。加在一起,肇事者总共带着价值 1600 万美元的资产逃之夭夭。

凯勒和戴止住了损失,修复了代码来防止进一步攻击,随后开始面对公关噩梦。平台的 Discord 和 Telegram 频道里,代币持有者们浮想联翩、骂声不绝,有的则怪罪团队、索要赔偿。凯勒在 Twitter 上向 Indexed 的数百名用户道歉,为他未能发现漏洞承担责任。他写道:「我算是搞砸了。」

现在的问题是谁发动了攻击,以及他们是否会归还资金。大多数情况下,利用加密平台漏洞进行攻击都被认为是内部所为,除非能证明另有其人。「在默认情况下,人们总是会问,'谁干的?为什么开发团队要这么做?'」戴说道。

攻击发生后的第二天早上,戴正试着睡一会儿,突然意识到有个贡献者有一阵子没动静了。几周前,一个用户名叫 UmbralUpsilon(匿名在加密社区是一种标准做法)的程序员在 Discord 上联系了戴和凯勒,说要搞出个能让平台更高效的 bot 机器人。他们同意了,还发过去一笔启动费用。凯勒说:「当时我们希望他或许能成为一个固定贡献者来着。」

考虑到他们讨论的内容范围,戴本以为攻击发生之后 UmbralUpsilon 会帮他们一把,或者至少表示同情。但是,什么都没有。戴调出了他们的聊天记录,发现只有他那部分对话还在,UmbralUpsilon 已经删掉了自己的信息,而且还改掉了用户名。「这让我一骨碌就下了床,」戴说。

他把自己的怀疑告诉了团队。接下来的几天里,他们在网络上仔细搜寻攻击者的数字踪迹。他们发现,攻击中用于转移代币的以太坊钱包,与最近一场黑客比赛中某个参赛者用来收取奖金的钱包有关联,而这名参赛者有时自称 UmbralUpsilon。他们调出此人的注册信息,看到它链接到合作编码平台 GitHub 上的一份个人档案。

创建这份 GitHub 档案的人使用的是以"amedjedo"开头的电子邮件地址,域名则属于安大略省一所公立学校的董事会。戴和同事还发现,一个维基百科编辑的用户名和 Github 上的这个人很接近。这位编辑曾修改过加拿大一项颇受欢迎的高中生智力竞赛的页面,在"校友"一栏中添加了一个名字:"Andean Medjedovic,著名数学家"。剩下的活儿就交给谷歌了。直到最近,Medjedovic 还是安大略省滑铁卢大学的一名硕士研究生,就读于数学专业。简历显示他对加密货币感兴趣。

整个团队松了一口气。通常,网络攻击者的身份一旦被确认,会归还资金换取一笔保全颜面的赏金,再获得个"白帽黑客"的荣誉。戴与 UmbralUpsilon 联系,提出只要他安全归还代币,就可以获得 10% 的奖励。戴还心不甘情不愿地称赞了句「干得好」,但他没有得到回复。然后,凯勒尝试了另一个策略,他给 Medjedovic 发信息,直呼其名"Andean"。这一次 Medjedovic 有了反应。他在 Twitter 上公开嘲讽 Indexed 的用户:「你们被场外交易骗了。你们对此无能为力……这就是加密货币。」还有一名团队成员给 Medjedovic 单独发邮件说,如果退回代币将付给他 5 万美元。Medjedovic 回了个以太坊地址链接,并留言:「把钱转过来。」他们没有上当。令人震惊的是,他们发现这个带来许多折磨的人还只有 18 岁。

最后,在不得不请出律师和警察之前,凯勒给 Medjedovic 发了条短信做最后一次恳求。他写道:「恳求你现在放弃,让自己好过一点。」这名少年的回复是「Xdxdxd」(表示狂笑的表情符号),外加一句,「祝你好运。」

凯勒 摄影师:彭博商业周刊 Cindy Elizabeth

当初创建 Indexed 时,凯勒和联合创始人把它设想成 DeFi 的进步。基于区块链的 DeFi  运动(去中心化金融),旨在为借贷、资产交易和投资组合管理提供一种更自动化、更少中介的运作方式。一些支持者对 DeFi 持有实用主义观点,认为它是对传统金融的改进,省去了那些抽取费用的中间商和行动迟缓的人工决策。另一些人则更加自由主义,认为 DeFi 是现有体制之外的一处桃源,是规避政府或大型公司强加的规则和限制的一个渠道。此外还有一些怀疑论者,他们认为这一切都是骗局。

自称「很进步」的凯勒完全属于实用主义阵营。23 岁时,他觉得计算机科学课程没有教给他任何新东西,于是从德克萨斯大学达拉斯分校辍学。凯勒随后创办了 Indexed 平台,试图解决一个问题:如果一个人想交易加密货币,但又觉得每天管理投资组合很麻烦,该怎么办?

在传统金融领域,如果投资者想平衡持有多种股票,可以通过购买指数基金将买卖股票的日常工作交给投资组合经理去做。凯勒着手在区块链上创建一个类似的机制,但是由算法来驱动交易。指数基金经理会维护一个由指数类股票的标的资产构成的投资组合,而 Indexed 的算法则为每个指数代币维护一个标的代币构成的「资产池」。用户可以将一种或所有标的资产注入池中,以换取一个指数代币——这个过程被称为「铸币」。同样,用户也可以通过将指数代币注入池中来「销毁」它,以换取一种或所有标的资产。另外,就像指数股票型基金(ETF)一样,用户可以在 Uniswap 等去中心化交易所买卖指数代币。

指数基金的形式多种多样,每一种都使用不同的投资策略。有些指数是市值加权指数,比如标准普尔 500 指数:如果该指数内的某只股票价格上涨,则该股票在投资组合中的价值占比也会相应上升。另一些指数基金,则寻求保持各支股票间的固定占比。例如,如果你想让微软的股票一直占投资组合的 20%,那么当微软股票的价格上涨了,投资组合经理就会卖出一些,以保持其 20% 的权重。

凯勒和他的团队以这类基金为模型塑造 Indexed,使用一种称为「自动做市商(AMM)」的机制来维持标的资产之间平衡占比,许多 DeFi 平台都是这么做的。与传统做市商不同,AMM 本身不会买卖资产。相反,它通过调整内部代币的「池内价格」,来激励交易者从池中购买代币,或将代币卖入池中,以此帮助资产池达到预期的资产平衡。当池中需要更多的某种代币时,其「池内价格」就会上涨;当资产池对某种代币的需求减少时,其「池内价格」就会下降。这个模型假设用户会理性地与协议互动,低买高卖。

通过消灭人工管理者,Indexed 得以免收管理费。而 indexed 的劲敌 Index Coop 的用户来说,仅仅持有其最受欢迎的指数代币就得支付 0.95% 的管理费。(Indexed 对销毁代币,以及在池中交换资产收取手续费,但这些只影响到一小部分用户)。Indexed 还通过限制平台与外部实体之间的交互次数来节省成本。例如,当 Indexed 需要计算某个资产池内所有资产的总值时,它有时会根据池中权重最大的代币(称为「基准代币」)的权重和价值进行推断,而不是到 Uniswap 等交易所去一一检查每种代币的价格。通过这种方式,Indexed 减少了在以太坊上支付的交易费用。凯勒将「完全消极」视为「指数基金现有运作方式的自然延伸」。

但「消极」也带来了风险。如果代码有问题,有人就可以直接利用它,而不需要绕过任何人为保护措施。而限制区块链交互来降低成本的做法则需要权衡:智能合约(一种当某些条件满足时能自动执行的程序脚本)的步骤越少,给安全漏洞留下的空间就越大。被攻击过的加密货币平台列表很长,并且每周都在增加:Poly Network, Wormhole, Cream Finance, Rari Capital …… 戴说:「DeFi 领域有句老话,有两种 DeFi 协议:已经被黑的和即将被黑的。」

凯勒早就意识到有一种可能的攻击途径:Indexed 用来向资产池中导入代币的机制。当发生这种「索引重建」的情况──比如说,某种代币的市场价值超过另一种代币,进而有资格被纳入蓝筹基金──之后,资产池会用一个复杂的方程来设定这种新代币的初始价格。该方程中有一个变量是基准代币的价值。如果你能以某种方式搞乱基准代币在资产池内的定价,理论上就可以迫使资产池对其它代币给出错误的定价。

凯勒说:「我曾花了至少两周时间来研究这个问题。」但他没能找到任何错误。他雇来检查代码的两位安全研究人员也没有找到错误。所以他说,「我于是确定它不是一个攻击载体。」不过,Indexed 还是在网站上发布了一条警告:「我们对合约的安全性有信心……(但)我们不能绝对确信没有被忽视的错误。」

该平台于 2020 年 12 月首次亮相,最初提供两个指数代币:CC10 和 DEFI5。其中 CC10 代表以太坊上市值最高的 10 个代币,DEFI5 代表市值最高的 5 个 DeFi 代币。这个项目很快就获得了一小群忠实粉丝,这其中就包括戴。戴拥有理论计算机科学博士学位和金融工程硕士学位,他的硕士毕业论文就是关于股票市场指数投资组合优化。Indexed 与他的兴趣相一致,也与他相对较低的风险偏好相匹配。他说:「当谈到加密货币以外的投资时,我完全是一个无趣的人。」

戴和凯勒相处得很好。他们都有一种极具网络搞怪风格的幽默感,而且一位是有写作天赋的金融专家,另一位是富有创造力的程序员,各自的技能互补。「我完全是个文科生,而狄龙是标准的理工男。」现年 33 岁的戴说。2021 年 4 月,戴辞去在一家石油和天然气公司的工作并全职加入了 Indexed 。

那一年,人们对加密货币兴趣激增。在这股力量的推动下,Indexed 一飞冲天,很快成为以太坊上市值第二大的指数协议,仅次于 index Coop。他们提高了自己的志向,推出指数代币,并计划进行升级,让存在池中的资产能够赚取利息。Indexed 部署其代码的 DeFi 平台 Balancer 也备受鼓舞,给他们提供了一笔资助——这是对 Indexed 的未来投下的信任票。

当 Indexed 上线时,小名 Andy 的 Medjedovic 刚刚开始攻读硕士学位。他计划在一年内读完硕士。他做事一向很快,还在小学时就已经开始上 10 年级的数学课,14 岁就从高中毕业,并在滑铁卢大学用三年时间完成了本科学业。滑铁卢大学是加拿大数学和计算机科学的顶级学校之一,也是以太坊联合创始人 Vitalik Buterin 的母校。到 2021 年秋天,Medjedovic 已经提交了关于随机矩阵理论的硕士论文,并计划申请博士学位。滑铁卢大学数学教授 David Jao 说:「我想不出那时候还有哪个学生能这么早拿到这个学位。」

尽管在学术上很领先,但 Medjedovic 的社会成熟度却落后了。他的一位要求匿名以便坦率谈论敏感问题的前同学回忆说,他「自信到了傲慢的地步」,公开看不起那些他觉得没他聪明的学生。这位同学还说,「无论他做了什么或说了什么,他都相信是不会有错的,是绝对的真理。」 据说,Medjedovic 与一些极端主义思想眉来眼去:该同学曾听到他对白人至上主义和人种改良学赞赏有加(本文发表前,Medjedovic 没有回应对此发表评论的要求。)

尽管如此,Medjedovic 还是交到了一些朋友,并通过国际象棋和电子游戏《英雄联盟》等活动与他们保持联系。他还喜欢读小说,尤其是科幻小说。在一个社交网络上的个人资料中,他引用了 Kurt Vonnegut 的《猫的摇篮》中的几段话,表达的是人类探寻知识的徒劳:「老虎要捕猎,鸟儿要飞翔,人要坐下来想啊,想啊,想;老虎要睡觉,鸟儿要归巢,人要对自己说这一切属他最明膫。」

Medjedovic 也逐渐成为一名熟练的程序员,经常参加一个名为 Code4rena(简称 C4)的在线黑客竞赛。在这个竞赛中,公司悬赏让开发人员寻找自己系统中的安全漏洞。他曾两次在比赛中获奖。「他似乎很友好,也很酷,」协助运营 C4,并在 Indexed 遭受攻击前后都与 Medjedovic 有过通信联系的 Adam Avenir 说:「像一个认真的孩子。」

Medjedovic 对 DeFi 感兴趣,尤其是 AMM 机制。他在一封电子邮件中说:「每当我听说一种新型 DeFi 产品,就会仔细研究它的运作方式。如果我想出一个好主意,就会投点钱进去。」(Medjedovic 拒绝接受电话采访,但是同意通过电子邮件回答一些问题。)他估计自己花了数百个小时「把玩这些 DeFi 产品背后的数学,试验不同策略的盈利能力。」然后,他编写出能在这些平台上执行套利交易的 bot 机器人,赚取少量利润,并帮助资产池更高效地运行。

在一个论坛上看到 Indexed 后,他仔细研究了它的智能合约,并注意到 Indexed 的代码中有一个进行「错误定价的机会」——正是凯勒曾经担心过的,那种在引入新代币时可以扭曲资产池内部价格计算的手段。他还发现,有可能绕过限制池内某些交易规模的保护措施。他说:「起初,我并不相信,」他进行了几次计算,「理论上是可行的。」接下来的一个月,他写了一个能利用这个漏洞的脚本程序。

他还在 Discord 上以 UmbralUpsilon 的身份联系了 Indexed 团队,询问了一些有关资产组合和定价的基本问题,并提出为平台编写套利机器人。现在回想起来,戴说:「我怀疑他可能是想旁敲侧击,看看我是否能为他打开一个缺口。」凯勒和戴说,他们当时分享的信息没有在这次攻击中被利用。

最终,在10月中旬,Medjedovic 准备好了要部署的代码。同样重要的是,此时对于 Indexed 中最大的两个资产池进行「索引重建」的时机已经成熟。它们需要的只是某个用户引入少量的新代币——对这两个资产池来说,需要的都是 Sushi,DeFi 交易所 SushiSwap 的代币)。

利用这个漏洞需要编写数百条程序指令,法庭后来用了几十页的文件来解释。但这个过程包含几个关键的步骤。为了攻击构成 DEFI5 指数的代币池(以及后来的 CC10 池),Medjedovic 编写了一个程序,并用这个程序获得了价值 1.57 亿美元的「闪电贷」——这是加密货币交易中的一种机制,只要用户在同一组预先编程的交易中偿还贷款,就可以获得资金。然后,他的脚本用一大部分贷款买走池中几乎所有的 UNI(DeFi 交易所 Uniswap 的代币)。UNI 的突然供应不足导致池内的 UNI 价格飙升,因为算法试图激励交易者将更多的 UNI 卖回池中,并且不再从池中购买 UNI,这是为了恢复池内原来的平衡。Medjedovic 买的 UNI 越多,池内 UNI 的价格就涨得越高,最终达到了外部市场价格的 860 倍。他总共花费了价值 1.09 亿美元的代币,买下了实际价值 520 万美元的 UNI。

对 DEFI5 的攻击:1 个程序和 7 个关键步骤(节选)

从表面上看,这是一笔疯狂的交易,但 UNI 在 DEFI5 资产池中扮演了一个独特的角色。UNI 是基准代币——池子用它来推断其总值。随着池中 UNI 的数量急剧减少,资产池现在对其自身的估值只相当于真实价值的 380 分之 1。因此,需要新引入的 Sushi 数量也急剧减少,这可是铸造 DEFI5 代币离不开的。此时,只要 Medjedovic 愿意,他就可以用价值 3200 美元的 Sushi 代币换取价值 117.2 万美元的 DEFI5 代币。而如果他干脆就这么干的话,Indexed 反而不会出什么问题。Indexed 协议对用户可以交换到池中的新代币数量进行了限制,因此他只能提取大约池子价值的 1.5%——考虑到交易手续费,这对他来说算不上有利可图。

相反,Medjedovic 的脚本拿到了另一笔闪电贷──价值 240 万美元的 Sushi 代币。他没有把这些代币换进资产池中,而是把它们赠送给了资产池——看似不合逻辑,却是 Indexed 的算法从设计上就没有考虑到的一个举动。这笔「赠送」打垮了资产池,绕过了它对新代币的常规交易限制。它让 Medjed ovic 可以自由地将被高估的 Sushi 代币兑换成被低估的 DEFI5 代币,然后又套现为池中的标的资产,以此偿还贷款,剩下的落入腰包,如今价值 1190 万美元。对 CC10 资金池的攻击更是让总值提高到了 1600 万美元。

Medjedovic 在电子邮件中回忆说,他对这次攻击的成功感到惊讶。他写道:「我只做了几次尝试就搞定了,」很快他就没钱支付区块链的交易费用了。

「绝对令人印象深刻,」凯勒说,「但是他的才能用错了地方。」

如果 Medjedovic 曾考虑过归还代币,那他也没有考虑太久。在 Indexed 团队确认他的身份后,他在 Twitter 上发布了一首挑衅的诗:「一只青蛙跃入池,耍酷全凭有本事。| 为把蛙儿煮了吃,他们拼命做尝试。'不要套利那些钱',他们哭声响彻天。|但是青蛙喜洋洋,皆因神灵在身旁。」有人留言拱火。有人发了个皇冠表情。还一个人写道:「我爱这家伙。」

一些人对他使用了种族主义的语言和修辞厉声斥责:Medjedovic 用于这次攻击的以太坊地址包括数字「1488」(一个新纳粹口号的缩写),他还把辱骂黑人的「黑X」一词写到代码里,16 次。一位推特用户称他为「Balancer 资产池的 Dylan [sic] Roof」,这是指 2015 年在南卡罗来纳州查尔斯顿一座教堂枪杀 9 名黑人的凶手。Medjedovic 点赞了这条推文。

攻击发生后的几周对凯勒和戴来说如同地狱。他们忙着重建协议,应付网上的质疑,并为他们的代币持有者设计一个赔偿方案。祸不单行,就连戴的猫咪芬尼也没有逃过残酷的命运,它被一辆汽车撞死了。

12 月 9 日,攻击发生近两个月后 ,凯勒和戴在安大略省对 Medjedovic 提起诉讼。他们认为他的行为构成欺诈,他应该把代币归还给原来的所有者。结果他们并不是第一个这样做的人。一家注册在特拉华州的匿名公司 Cicada 137 LLC 曾经起诉过 Medjedovic,但该案件已经封存。直到提交了自己的诉讼请求后,凯勒和戴才知道这件事。根据其诉讼内容,Cicada 137 是那次黑客攻击中损失代币最多的持币者,涉案代币总值在当时达到了 900 万美元 。(Cicada 137 的律师 Benjamin Bathgate 拒绝透露客户的身份)

当凯勒和戴向法庭提起诉讼时,Cicada 已经获得了这些争议代币的冻结令。法院实际上无法控制 Medjedovic 的钱包,但如果他现在动用这些代币,就会触犯法律。Cicada 还得到了Medjedovic 父母房子的搜查令,Medjedovic 曾一直住在那里。但当 12 月 6 日法院执行搜查时,他已经带着电脑设备离开了。他的父母和弟弟都说不知道他在哪里。

凯勒和戴的律师在诉讼中提出,攻击中的两个特定步骤违反市场操纵和电脑黑客法规。其中一个是将 DEFI5 池中的几乎所有 UNI 代币买走,这一似乎无理性的交易的合理解释在于,它扭曲了定价,致使算法强制 Indexed 用户卖出代币,让 Medjedovic 能够以低价买入。「该交易操作的唯一目的,是误导代币持有者以他们永远不会同意的条件卖掉代币,」代表凯勒与戴的律师 Stephen Aylward 说,「我们认为这是一种市场操纵。」同样的论点也适用于 Medjedovic 对 CC10 资产池所做的操作。

另一个非法交易步骤是 Medjedovic 通过赠送 Sushi 击溃资产池,从而欺骗了算法,使他能绕过针对某些交易的规模限制。Aylward 称这是「Andean 为使安全措施失效而实施的故意行为,就和破坏银行安全系统一样。」他认为,这该行为符合加拿大对「极为宽泛」的黑客行为的法律定义,可以被解释为「颠覆计算机系统的预期目的」。

Medjedovic 尚未正式回应这两起诉讼,他告诉我他在安大略省甚至连律师都没有。但在我们的电子邮件交流中,他声称自己执行了一系列完全合法的交易。他所做的一切都没有「涉及进入一个我不被允许进入的系统。」他说:「我没有偷窃任何人的私钥。我与智能合约的交互符合这些智能合约自身公开的规则。在这场交易中失去互联网代币的,是那些试图利用智能合约为自己谋利的人,而且这些人显然没有完全理解持有这些交易头寸所面临的风险。」Medjedovic 补充说,他在执行这一策略时承担了「巨大的风险」。如果失败,他将失去「我投资组合中的一大部分。」(他可能损失 3 ETH 的交易费用,当时价值大约 11000 美元)。

此案提出了一些棘手的问题,都是关于「人与区块链代码的哪些交互方式能够为法律所允许」。例如,原告声称 Medjedovic 操纵资产池内代币价值的行为,等同于他作出了「虚假陈述」。但作出虚假陈述的究竟是 Medjedovic 还是算法?多伦多专攻信息技术领域的律师 Barry Sookman 说,这没有本质的区别:「个人要对其控制下的技术活动负责。」

如果 Medjedovic 参与了欺骗,那么他欺骗了谁?正是基于这一点,为 Medjedovic 提供咨询,但没有正式参与安大略省案件的达拉斯律师 Andrew Lin 拒绝接受虚假陈述的说法。Andrew Lin 说:“很难说他对谁做了虚假陈述,他写出了几行代码。代码本身是没有对错之分的。“

研究网络安全的 Andrea Matwyshyn 说,如果不了解案件调查过程中可能发现的所有事实,就无法预测法官将做出怎样的判决。他是宾夕法尼亚州立大学的法律与工程教授。但这个案子极不明朗,尤其是考虑到 Medjedovic 关于他承担了风险的说法。「华尔街的人一旦发现哪儿有漏洞,就会展开战略研究,往往能一下子赚到很多钱。」Matwyshyn 说道,「我可以想象,在调查了本案的技术和财务细节,并权衡各种因素后,法官会得出结论:有一些因素使本案中的这种行为更像是高度投机交易。」

DeFi 所处的法律和监管的灰色地带也增加了不确定性。任何拥有专业技术知识的人都可以去创建一个投资工具,把它放上网,让用户暴露在可能被攻击的风险中。美国证券交易委员会主席 Gary Gensler 曾表示,他计划将加密货币交易平台纳入管理。而前商品期货交易委员会委员、现任 SEC 总法律顾问 Dan Berkovitz 称,DeFi 是一个「霍布斯式的市场」,其产品违反商品交易法规。3 月,白宫发布了一项行政命令,要求为「降低数字资产可能对消费者、投资者和商业保护造成的风险」等目标制定相关法规。

卡尔加里大学的法学教授 Ryan Clements 说,这些拟议条例可能无法阻止对 Indexed 的这类攻击,但可以降低或至少提醒交易者注意潜在危害。例如,法规可以规定:产品推出之前需要由具备资质的机构进行「代码审核」,并且必须实行实名注册。然而,Clements 说,这对执法将是一个挑战。政府不能像对普通网站那样「封锁」去中心化的平台,因为它们运行在全球分布的区块链上。况且,即使政府能够封锁,也可能出现模仿的平台。

DeFi 纯粹主义者们更倾向于让政府远离他们的平台。监管网站 DeFi Watch 的负责人 Chris Blec 在推特上表示,对 Indexed 的这次攻击是「DeFi 的尴尬」,他还批评该团队向法院这样的中心化机构求助。凯勒说,他没有别的选择——DeFi 又没有自己的司法系统。无论如何,他认为 DeFi 应该在现有的法律框架内运行。「我认为,DeFi 在治理和项目管理方面应当去中心化,」他说,「但是需要一个中央机构来强制执行一些基本规则。」

在凯勒和戴提起诉讼的一周后,Medjedovic 出席了一场在 Zoom 上举行的虚拟听证会。他关掉了摄像头,并且三缄其口。法官要求他要么将本案中的争议资产转移给中立的第三方,要么在下周亲自出庭。当截止日期到达时,Medjedovic 仍然没有转移那些代币,也没有出庭。法官发出了对他的逮捕令。

除非当局能找到 Medjedovic 或者他本人决定出庭,否则本案将一直处于悬而未决的状态.。在非加密货币案件中,如果原告获得缺席判决,法院可以简单地命令被告的银行冻结其账户或移交其资产。但由于加密钱包只有拥有私钥才能访问的特性,离开 Medjedovic 的配合,当局就无法获得代币。我问他是否已经花掉了任何攻击所得,他说,「我不相信花钱。」 最近,确实有人动了 Indexed 攻击中使用过的钱包,将价值近 40 万美元的代币转移到了一个似乎是混币器的地方,使得这些代币的去向无法追踪。这说明 Medjedovic 可能正在动用其中的一部分资金。

几乎所有与我交谈过的人都希望他能露面,这样就算还是拿不回他们的钱,至少可以让法院解决涉及本案的棘手法律问题。Cicada 137 的律师 Bathgate 说,有「充分理由相信」 Medjedovic 已逃往国外。安大略省的执法机构表示并没有对他进行积极抓捕,而加拿大皇家骑警和 FBI 都拒绝对此发表评论。但躲起来也解决不了他的法律问题。审理此案的法官 Frederick Myers 写道:「我可以向 Andean Medjedovic 保证,诉讼并不像美酒那样,时间越久味道越好。」

说得好听一些,Medjedovic 似乎对公众的同情不感兴趣。在给我的电子邮件中,他有时坦率直言,有时明显地引战挑衅。当我问他是否背后有人给他支招的时候,他采取了后一种做法:「从头到尾,我一直私信联系我的导师 Peter Thiel。是他怂恿我这么干的!」(Thiel 的一位代表拒绝对此发表评论。)在另一些回答中,他提及了「祖先模拟」,「把钻石保存在外星」的家庭,以及一个要「从烟囱潜入别人家中,在他们的枕头下留下一本《修昔底德》」的联合国项目。至于他说的这些到底自己是否当真,即使按照互联网烂帖的标准来看,也几乎算得上怪异了。

对于自己的未来,Medjedovic 漠不关心,他说:「我才不关心'找份工作'这种事情。在笼子里摇尾巴不是我理想中的美好生活。」他没有排除创造自己的产品的可能性:「如果想到了一种必要且有用的技术,我当然会去开发出来。到目前为止,这方面我还没有获得任何神启。」

与此同时,Indexed 团队还在继续前行。今年 1 月,Indexed 推出了一个指数代币,但此后该平台的总值随着整个 DeFi 领域的衰退而进一步下降。他们计划中的升级也被搁置了。凯勒说:「这一切发生之后,我们俩都没有像原来那样的动力去继续做这个项目了。」戴补充道:「大多数人都意识到 Indexed 难以重回正轨了。」

事情也有好的一面,戴有了一只新猫咪──Katniss。而且,尽管此次攻击事件及其造成的后果令人痛苦,但它也引起了关注。凯勒和戴都收到了 DeFi 领域的工作的邀请。戴还在申请法学院。他说:「能够弥合技术与法律框架之间鸿沟的人不多,我琢磨可以自己来做。」

今年 2 月,Medjedovic 还躲避在外的时候,凯勒和戴飞去参加以太坊丹佛大会。在那里他们出席了各种聚会和座谈,与一些开发者见面。但大部分时间他们俩都是在互相交谈。这是他们第一次在线下活动中见面,有太多事情要聊。为了纪念这一时刻,戴给他们俩拍了一张自拍。照片中,戴咧嘴傻笑,凯勒一脸茫然。戴将把照片发到了推特上,并配文:「理工男小队初次亮相。」

Cosmos 走向 2.0,新经济模型将如何作用于 ATOM 价格?

Cosmos Hub 2.0 白皮书草案已在治理论坛正式公布,描述了 Cosmos Hub 全新的生态角色以及 ATOM 的全新代币经济学。该白皮书将于 10 月 3 日上链并进行社区投票。

此前业内著名投资机构 Delphi Digital 宣布其旗下协议研发部门 Delphi Labs 将转向研究和开发 Cosmos 生态系统,并发布了对比不同公链后选择 Cosmos 的研究报告,ATOM 当日迎来 23% 涨幅。

而随着 Cosmos Hub 2.0 白皮书中提出 ATOM 新的代币经济学,在新的代币经济下,ATOM 是否具有持续上涨的动力呢?Odaily星球日报将深入解读白皮书,用代币供需关系来分析 Cosmos 2.0 新的代币经济对 ATOM 币价的影响。

发行减少

首先,在代币供给方面, ATOM 的发行逐渐减少。

Cosmos 2.0 提出了 ATOM 新的发行规则。ATOM 的发行将调整为过渡阶段和稳定阶段。过渡阶段为 36 个月,开始时每月发行 1000 万 ATOM,如果马上被批准实施,那么通胀率在短期内会极速飙升,短暂到达 40%,然后再稳步下降,直到达到每月 30 万 ATOM 的发行量,从而有效地将 ATOM 的通货膨胀率降至 0.1%。

如下图所示,ATOM 的发行将不再是线性的。

流动性减弱

随着 ATOM 流动性质押的到来,越来越多的 ATOM 将被质押, ATOM 在市场上的供给将减少。

Cosmos 核心开发者 Buchman 表示,Cosmos Hub 将很快把流动性质押纳入网络代码的核心。ATOM 持有者可以通过向验证者抵押他们的代币来赚取利息,但这样做涉及到将代币锁定在区块链上的一个地址,至少在一段时间内,它们不能被出售,仅仅只是第三方应用程序提供“Liquid staking”解决方案,使用户能够通过代表其质押份额的衍生代币交易其抵押资产。

Gas结算

前文提到了 ATOM 在供给和流动性发生的变化,接下来我们将介绍 ATOM 在需求方面的变化。在 Cosmos 2.0 中,Cosmos 中的部分网络使用 ATOM 结算 Gas,这将增加 ATOM 的需求。

为了降低 Cosmos 中区块链的开发和运营门槛,Cosmos 推出链间安全性(Interchain Security)解决方案。也就是说,其他链可以与 Cosmos Hub 共享安全性。简单来讲,借助 Cosmos Hub,开发人员就可以将精力集中在产品开发上,而无需自己设计复杂的代币机制,同时可与 Cosmos Hub 共享安全性(ATOM 市值 40 亿美元,作恶成本约 26 亿美元),但代价就是使用 ATOM 结算 Gas。需要补充的是,自定义消费者链允许项目方创建自己的 Gas 代币,而 Cosmos Hub 就会收到项目方定制的 Gas 代币。

国库收入

白皮书介绍了了两个特定于应用程序的功能,分别是 InterChain Scheduler (链间调度器)和 InterChain Allocator(链间分配器)。InterChain Scheduler 是 Cosmos 中的跨链 区块空间市场,产生的跨链 MEV 收入被 InterChain Allocator 收集,促进链间协作,从而扩大 Scheduler 的潜在市场。简单来讲,Scheduler 就是 Cosmos 上的区块市场,有闲暇区块的链可以出售自己的区块出售给有需要的链,其中的差价就被 Allocator 收集起来作为 Cosmos Hub 的收入。

目前,Cosmos Hub 表示将根据该部分收入纳入 Cosmos Hub 的国库,可能设置生态基金以促进 Cosmos 上的生态发展,进一步增加 ATOM 的使用场景(Gas 结算)。另一方面,不排除将收入分配给 ATOM 持有者的可能性。

社区治理

ATOM 也具有治理权。

如 Cosmos Hub 社区就曾在 9 月 20 日发起提案,拟从社区资金池中支出 2 万枚 ATOM,用于链间安全公共测试网的激励,其中 1 万枚 ATOM 代币将奖励给完成测试网里程碑的 Cosmos Hub 验证者。此外,由于 ATOM 同时也是 Gas 结算代币,ATOM 在未来也有可能用于修改 Gas 费率的治理提案。

总得来说,随着 Cosmos 2.0 白皮书的发布,新的代币经济学影响了 ATOM 的供需关系。在供给方面,ATOM 发行量与流动性逐渐减少,在需求方面,Gas 结算、网络治理的需求将会进一步增加。因此,我们可以期待,ATOM 未来或将变得供不应求,价格也会由此上涨。

蓝筹 NFT 项目大额融资之后都有怎样的规划?

撰文:Babywhale,Foresight News

近一个月的时间里,多个蓝筹 NFT 项目获得了数千万美元甚至过亿美元的融资,在市场上引起了诸多关注。作为蓝筹 NFT 项目的「模板」,Bored Ape Yacht Club (BAYC)的开发团队 Yuga Labs 在今年 3 月宣布了大额融资后,在 5 月初的元宇宙地块铸造中带来了一场现象级的表演。而在熊市期间能让诸多机构大掏真金白银的新晋蓝筹 NFT 项目又有着怎样的谋划?

BAYC 与 Otherside

于 2021 年 5 月推出的 Bored Ape Yacht Club (BAYC)系列 NFT 可以算是当前整个 Web3 领域中最成功的 NFT 项目之一。从 2021 年 5 月 0.08 ETH 的铸造价格,到 2022 年 4 月超 150 ETH 地板价的最高峰,其 NFT 本身的价值在近一年的时间里上涨近 1900 倍。

在 NFT 价格水涨船高的过程中,Yuga Labs 接连推出了 MAYC 和 BAKC 系列 NFT、APE 代币空投、元宇宙 Otherside、元宇宙地块 Otherdeed 等新内容,不停刺激着持有者和市场的神经。

今年 3 月底,BAYC 母公司 Yuga Labs 宣布以 40 亿美元估值完成新一轮 4.5 亿美元融资,本轮融资由 a16z 领投,Animoca Brands、Coinbase 和 MoonPay 等参投。之后的 5 月 1 日,元宇宙 Otherside 的地块 NFT Otherdeed 启动铸造和公售,该 NFT 的铸造合约在短短 1 小时的时间内销毁了 2.6 万枚以太坊,Gas 费用一度飙升至近万 GWei。2022 年 5 月 1 日则是创下了 EIP-1559 执行以来以太坊日销毁量的最高峰。

虽然经历了一场狂欢,但事实上 NFT 市场并不乐观。据彭博社报道,Dune 数据显示 9 月 NFT 交易量相较今年 1 月的数据已下降 97%。

新晋蓝筹有新叙事吗?

时间来到 8 月底,在 DigiDaigaku 宣布了 2 亿美元融资之后,Moonbirds、Doodles、Azuki 纷纷跟上了步伐。在 Yuga Labs 与 BAYC 的高光之后,这些蓝筹 NFT 透露了怎样的计划?(以下项目按照宣布推出时间排序)

Doodles

北京时间 9 月 13 日,Doodles 宣布以 7.04 亿美元估值完成 5400 万美元融资,投资方包括 Reddit 联合创始人 Alexis Ohanian 的 Seven Seven Six、Acrew Capital、FTX Ventures 和 10T Holdings 等。

在融资消息宣布之后,Doodles 在官网公布了于 6 月宣布推出的 Doodles 2 的部分信息。Doodles 2 即支持 Doodles NFT 形象进行自定义造型,通过不同的服饰和配饰 NFT 对原有形象进行装饰,装饰后的 NFT 形象可以保存在链上且无需 Gas 费用。

至于这些装饰品 NFT,即是 Doodles 于 7 月初完成拍卖的「Genesis Box」。彼时 Doodles 通过拍卖筹集到 10160 枚 ETH。至于 Doodles 2 之后的计划,目前团队暂未透露。

Azuki

北京时间 9 月 22 日,知情人士透露 Azuki 开发团队 Chiru Labs 将以 3 至 4 亿美元估值完成 3000 万美元 A 轮融资,但融资细节暂未敲定。

Azuki 自从去年完成了 BEANZ Official(最初名为 Something Official)的空投之后,除了今年 3 月将 Azuki #40 碎片化为「Bobu」以探索治理集体治理之外,就没有了太多项目进展上的动作。

今年 5 月,Azuki 创始人 Zagabond 发文承认,团队在过去的一年时间内曾运营 CryptoPhunks、Tendies、CryptoZunks 三个项目,但均没有成功。Azuki NFT 的价格也因此收到了不小的影响。

据 Azuki 官网信息显示,当前在「World」页面 Azuki 展示了「街巷」和「遗迹」主题的插画,但未明确插画主题与项目未来规划有怎样的联系。

此外,Azuki 团队目前暂时没有建立元宇宙或开发游戏的具体计划,但其表示 Azuki 团队有游戏行业的经验,但制作游戏非常困难。如果 Azuki 选择做游戏则会做到「最酷」。

Moonbirds

北京时间 8 月 31 日凌晨,Moonbirds 母公司 PROOF 宣布完成 5000 万美元 A 轮融资,a16z 领投,Collab+Currency、Flamingo DAO、SVAngel、Vayner Fund 和 Seven Seven Six 等参投。PROOF 同时发布了关于 PROOF 第三款 NFT Moonbirds Mythics 的细节:Moonbirds Mythics 总量为 2 万枚,计划于 2023 年初推出。此外,PROOF 还透露了发布同名代币的计划,更多细节将在 2023 年某个时候发布。

据 Moonbirds 官网信息显示,PROOF 下一步代号为 Highrise 的计划是建立一个元宇宙,而 PROOF 将该元宇宙形容成一个「数字鬼城」。但官方并未公布有关该元宇宙的其他细节信息,至少表面看来,新 NFT 系列、代币、元宇宙这些玩法依然承袭了 Yuga Labs 的成功套路,至于其中会不会有独特的创新内容还不得而知。

DigiDaigaku

北京时间 8 月 29 日晚,DigiDaigaku 母公司 Limit Break 共完成两轮共计 2 亿美元融资,两轮融资由 Josh Buckley、Paradigm 和 Standard Crypto 领投,参投方包括 FTX、Coinbase、Positive Sum、Shervinator 和 Anthos Capital 等。Limit Break 表示,新开发的游戏将参考传统免费游戏模式推出 Free to Own(F2O)游戏模式。

据 DigiDaigaku 官网信息显示,目前 DigiDaigaku 开放了 NFT 合成功能,DigiDaigaku Spirits 持有者可以合成 DigiDaigaku Heros 系列 NFT。其中,单独使用 DigiDaigaku Spirits NFT、以及使用 DigiDaigaku Spirits NFT 与匹配和不匹配的 DigiDaigaku NFT 会合成出不同品质的 DigiDaigaku Heros NFT。

目前 DigiDaigaku Heros NFT 已经上线,但暂时没有开图,无法得知「Hero」的真实面貌。但日本二次元主题 N 形象以及游戏在 Web2 中成功的案例屡见不鲜,Limit Break 开发的大型多人在线游戏会是拥有怎样故事背景的一款游戏令人期待。

总结来看,除了 DigiDaigaku 和 Moonbirds 明确了游戏以及元宇宙的计划之外,其余两个获得了大额融资的蓝筹 NFT 项目均没有给出明确的后续发展计划。但能在熊市中让机构甘愿投资了数千万甚至上亿美元资金的故事,一定不会只是空投以及装扮这些简单的进展。除了元宇宙和游戏一类比较容易想到的发展思路,在品牌、实体产品等等方面,这些 PFP 或许还有更深远的布局。

寻找宝石:ETHOnline 黑客松 14 个获胜项目一览

撰文&整理:Karen,Foresight News

9 月 2 日至 9 月 28 日,ETHGlobal 举办 ETHOnline 2022 旗舰黑客松和峰会,奖金超过 30 万美元。参与本次黑客松的 50 来个项目在经过近 4 周的激烈角逐后,有 14 个获胜项目胜出,这些获胜项目主要分布在 Web3、NFT 和 DeFi 领域,一些比较有创新的项目包括跨链交易浏览器 Telescope、可以在 Layer2 上购买和交易 ENS 域名的 ENSEverywhere、帮助流式传输空投代币的 WaterDrops、链上黑名单 NFT 预言机 0xSauce 等。

Telescope:跨链交易浏览器

Telescope 是一个跨链交易浏览器,旨在帮助用户追踪和查看链上交易活动。Telescope 会支持 Polygon、Optimism、SKALE Network、Aurora 和 Cronos 网络,核心特点包括:

类似 Web2 银行应用的帐户概览和交易列表;直观的交易详情页面,轻松展示复杂的合约调用;从一个网络到另一个网络的直观可视化;可视化账户和交易活动,包括代币和 NFT 转账的可视化,以更好地跟踪资金流动。

演示链接:https://ethglobal.com/showcase/telescope-144tq

ENSEverywhere:在 L2 上购买、交易和桥接 ENS 域名

ENSEverywhere 主要是为了解决当前无法在 Layer2 上注册和交易 ENS 域名的痛点,帮助更多的人访问 ENS 域名,使 ENS 域名也能成为以太坊 Layer2 上的「公民」象征。到时,用户可以在 Polygon、Optimism 或其他链上请求域名购买。然后中继者在 Layer1 上注册这些域名,并将 ENS NFT 桥接到 Layer2。

关于中继者域名注册费用,ENSEverywhere 表示,通过使用其新的批量注册商合约,允许一个单一的承诺来注册许多 ENS 域名,能够节省最多 34% 的费用。

演示链接:https://ethglobal.com/showcase/enseverywhere-q2rvq

Stackr Network:构建针对特定应用定制优化的 Rollup 的 SDK 

Stackr Network 是一个使用去中心化的独立排序器网络构建应用程序专用 Rollups 的 SDK。

Stackr Network 表示,应用程序特定的 Rollups 可以针对它们实现的特定目标在很大程度上进行优化,比如已针对 ERC-20 传输进行优化的 Hubble Optimistic Rollup(被 World Coin 使用)、使用 StarkWare 的 StarkEx 解决方案来优化交易的 dYdX L2,在交易成本方面进行了优化,但并不是每个应用都愿意这样做,他们宁愿专注于构建应用程序,也不愿构建基础设施来支持他们的应用程序。另外,运行排序器也非常繁琐。

Stackr Network 通过提供用于构建特定于应用程序的 Rollup 的 SDK 来推动未来的大规模发展,还包括一个去中心化的独立排序器网络,用于捆绑来自应用程序的传入交易并将其提交到链上,从而进一步改进数据优化。

演示链接:https://ethglobal.com/showcase/stackr-network-tbvt1

WaterDrops:按约定规则发放空投代币

WaterDrops 使用 Superfluid 和 Gelato 构建,主要是为了解决以往空投代币被立即抛售而开发的一种解决方案,帮助项目方通过在一段时间内将空投代币按规则发放给代币接收者,具体可以指定输出速率、持续时间和到期时间。也就是说,空投代币接收者仅需要申领一次,就可以在之后按设置的发放标准来接收代币。

演示链接:https://ethglobal.com/showcase/waterdrops-oot95

Inari synth:内置图像合成工具的去中心化社交媒体的接口

Inari Synth 是一个内置图像合成工具的去中心化社交媒体的接口,建立在 Lens Protocol 和 Stable Diffusion 之上。

演示链接:https://ethglobal.com/showcase/inari-synth-0rfjp

Flow Theory:通过实时利息支付为链上借贷带来真实现金流

Flow Theory 旨在彻底改变固定利率信贷,通过实时利息支付为链上借贷带来真实现金流,借方须以持续的 Superfluid 资金流支付利息,贷方不用去申领利息,利息会直线显示在他们的钱包中。

演示链接:https://ethglobal.com/showcase/flow-theory-n1h79

Interplanetary Fonts:针对字体创作者和收藏者的 NFT 市场和协作平台

Interplanetary Fonts 是一个去中心化的 NFT 市场和协作平台,创建者可以在其中共享和协作字体项目,同时接收项目资助者的实时付款。

Interplanetary Fonts 使用 IPFS/Filecoin 进行 NFT 铸造,并允许使用 Superfluid 流协议为项目或创建者提供资金。

演示链接:https://ethglobal.com/showcase/interplanetary-fonts-ekwuo

Kari Protocol:Web3 广告营销协议

Kari Protocol 是一个广告协议,允许 Web3 公司根据其链上资产和活动向特定客户群投放广告。

Kari Protocol 的运作方式为,Web3 公司可以使用其内容创建广告活动,然后根据链上数据(例如用户持有的资产或他们与之交互的协议)选择和过滤想要定位的受众群,还可以选择是否要添加附加奖励来奖励观看广告的用户。然后,用户将能够访问 Kari DApp 来观看广告并领取奖励。CTR 和 CPM 等效果统计信息将在广告管理器页面上提供。

演示链接:https://ethglobal.com/showcase/kari-protocol-956kj

L2 Optimizoooors:用于 Layer2 应用的高效 Gas 路由器

L2 Optimizoooors 是用于 Layer2 应用的高效 Gas 路由器,通过使用比标准方法更少的调用数据的自定义合约,来降低用户的交易成本。

对于 Aave、Connext 和 Superfluid,L2 Optimizoooors 在 Optimism(或 Optimism Goerli)上部署了工厂合约,该合约部署了调取数据优化路由器。

演示链接:https://ethglobal.com/showcase/l2-optimizoooors-7sio4

0xSauce:链上黑名单 NFT 预言机

0xSauce 旨在构建一个 NFT 源预言机,将列入黑名单的 NFT 项目 ID 与其收集地址联系起来,还提供了 0xsauce.xyz 网站,可以让用户检查特定 NFT 项目是否被标记为可疑。除此之外,0xSauce 还将通过 EPNS 消息通知更新最新的列入黑名单的 NFT 项目信息。

演示链接:https://ethglobal.com/showcase/0xsauce-76sd6

RevFi:匹配公司和 DeFi 贷方的借贷项目

RevFi 是一个 DeFi 借贷项目,不同于常规借贷项目的是,公司可以连接其业务销售和营销平台,铸造一个包含借款信息、公司信息以及来自其销售平台的可信收入数据等的 NFT,然后将该 NFT 发布到市场,贷方可以选择借给谁。贷款金额和利息是固定的。

总的贷款金额和利息是固定的,不过,在公司全额还款之前还款与其销售额挂钩,还款额将根据市场和公司收入而有所不同。RevFi 将通过连接公司的支付处理器或通过直接借记自动收取还款,以使流程自动化。

演示链接:https://ethglobal.com/showcase/revfi-revenue-based-defi-lending-z8awe

TurboDI​​PaaS:无代码 Web3 集成解决方案

TurboDI​​PaaS 是一个无代码 Web3 集成解决方案,允许通过 GUI 配置将不同的 Web2 和 Web3 解决方案连接在一起。

演示链接:https://ethglobal.com/showcase/turbodipaas-qfwjr

n00b wallets & Lensmo:向互联网上的任何人发送 NFT 和空投

该项目允许向互联网上的任何人发送 NFT 和空投,而无需钱包。项目会自动为他们创建一个非托管智能合约「n00b 钱包」,并与他们的社交媒体帐户绑定。

n00b wallets 可以为朋友、家人、客户或任何人创建一个未经许可的非托管钱包,他们甚至都不知道。Lensmo 应用用于在任何社交网络(包括 Web2 或 Web3)上发送代币和空投。

演示链接:https://ethglobal.com/showcase/n00b-wallets-and-lensmo-vcd8i

No Cost Subscriptions:无费用订阅

No Cost Subscriptions(NCS)是一个用于创建和管理免费订阅的协议,使用户能够通过储蓄或 AKA 质押来支持他们最喜欢的产品、服务或社区,而无需用户支付任何费用,类似于 PoolTogether 的工作方式。

企业可以免费使用 NCS 来创建无限制的免费订阅。当他们的客户通过质押 / 存款来订阅他们的业务时,存款的收益被重定向到业务,30% 归 NCS 协议。

演示链接:https://ethglobal.com/showcase/no-cost-subscriptions-df9m2