原文标题:《详解知名风投a16z向美国政府提交的加密货币监管提案的四大方向》
撰文:PANewsJordan
本文部分内容参考自Coindesk
本周,知名风险投资公司AndreessenHorowitz(a16z)向美国参议院提交了监管加密货币和区块链技术的四项提案建议,分别包括:
1、消费者保护:a16z希望按照美国《消费者金融保护法》建立一个基于信息披露且易于理解的加密监管制度。
2、去中心化自治组织(DAO):a16z要求赋予DAO与标准注册实体类似的法律权利,包括税收、允许开设银行账户、以及签署法律协议等。
3、减少分散/重叠监管:a16z强调应进一步加强分散/重叠监管,并提出了三种方法,包括:1)协调机构之间的管辖范围2)建立行业自律组织3)成立非营利组织进行技术监督。
Beosin:SEAMAN合约遭受漏洞攻击简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,2022年11月29日,SEAMAN合约遭受漏洞攻击。Beosin分析发现是由于SEAMAN合约在每次transfer函数时,都会将SEAMAN代币兑换为凭证代币GVC,而SEAMAN代币和GVC代币分别处于两个交易对,导致攻击者可以利用该函数影响其中一个代币的价格。
攻击者首先通过50万BUSD兑换为GVC代币,接下来攻击者调用SEAMAN合约的transfer函数并转入最小单位的SEAMAN代币,此时会触发合约将能使用的SEAMAN代币兑换为GVC,兑换过程是合约在BUSD-SEAMAN交易对中将SEAMAN代币兑换为BUSD,接下来在BUSD-GVC交易对中将BUSD兑换为GVC,攻击者通过多次调用transfer函数触发_splitlpToken()函数,并且会将GVC分发给lpUser,会消耗BUSD-GVC交易对中GVC的数量,从而抬高了该交易对中GVC的价格。最后攻击者通过之前兑换的GVC兑换了50.7万的BUSD,获利7781 BUSD。Beosin Trace追踪发现被盗金额仍在攻击者账户(0x49fac69c51a303b4597d09c18bc5e7bf38ecf89c),将持续关注资金走向。[2022/11/29 21:10:04]
4、税务报告以提升特定区块链生态系统清晰度:a16z在该提案中重申了8月份就国会待决的美国基础设施法案所发表的相关评论,该风投当时表示:“美国的税收和监管环境主要是为中心化机构运营而设计的,然而,正如目前国会悬而未决的基础设施法案中所提及的那样,许多没有能力遵守相关法案的行为者将被要求披露税务报告。”
Beosin:UVT项目被黑客攻击事件简析,被盗资金已全部转入Tornado Cash:金色财经报道,据Beosin EagleEye 安全预警与监控平台检测显示,UVT项目被黑客攻击,涉及金额为150万美元。攻击交易为0x54121ed538f27ffee2dbb232f9d9be33e39fdaf34adf993e5e019c00f6afd499
经Beosin安全团队分析,发现攻击者首先利用开发者部署的另一个合约的具有Controller权限的0xc81daf6e方法,该方法会调用被攻击合约的0x7e39d2f8方法,因为合约具有Controller权限,所以通过验证直接转走了被攻击合约的所有UVT代币,Beosin安全团队通过Beosin Trace进行追踪,发现被盗资金已全部转入Tornado Cash。[2022/10/27 11:48:46]
事实上,a16z这次是应美国参议院银行委员会美国参议员PatToomey(R-Pa.)的呼吁而提交的监管建议。今年8月,美国参议院银行委员会的高级成员PatToomey发出了反馈请求,以征求有关加密和区块链最佳监管方法的想法和立法建议,提案提交时间是8月26日至9月27日。a16z认为,在他们这次提交的四项提案中,每一项都是独立存在的,但综合起来,这些提案可以代表在去中心化环境下对加密监管、监督、以及税收等问题所采取的综合解决方案,可以说是监管工作的一个开始。
慢雾:DEUS Finance 二次被黑简析:据慢雾区情报,DEUS Finance DAO在4月28日遭受闪电贷攻击,慢雾安全团队以简讯的形式将攻击原理分享如下:
1.攻击者在攻击之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。
2.在几个小时后攻击者先从多个池子闪电贷借出143200000USDC。
3.随后攻击者使用借来的USDC在BaseV1Pair进行了swap操作,兑换出了9547716.9个的DEI,由于DeiLenderSolidex中的getOnChainPrice函数是直接获取DEI-USDC交易对的代币余额进行LP价格计算。因此在此次Swap操作中将拉高getOnChainPrice函数获取的LP价格。
4.在进行Swap操作后,攻击者在DeiLenderSolidex合约中通过borrow函数进行借贷,由于borrow函数中用isSolvent进行借贷检查,而在isSolvent是使用了getOnChainPrice函数参与检查。但在步骤3中getOnChainPrice的结果已经被拉高了。导致攻击者超额借出更多的DEI。
5.最后着攻击者在把用借贷出来DEI兑换成USDC归还从几个池子借出来的USDC,获利离场。
针对该事件,慢雾安全团队给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。[2022/4/28 2:37:18]
为了进一步详述a16z提交额加密货币监管提案,PANews在其官网上将提案摘要全文编译如下:
慢雾:Polkatrain 薅羊毛事故简析:据慢雾区消息,波卡生态IDO平台Polkatrain于今早发生事故,慢雾安全团队第一时间介入分析,并定位到了具体问题。本次出现问题的合约为Polkatrain项目的POLT_LBP合约,该合约有一个swap函数,并存在一个返佣机制,当用户通过swap函数购买PLOT代币的时候获得一定量的返佣,该笔返佣会通过合约里的_update函数调用transferFrom的形式转发送给用户。由于_update函数没有设置一个池子的最多的返佣数量,也未在返佣的时候判断总返佣金是否用完了,导致恶意的套利者可通过不断调用swap函数进行代币兑换来薅取合约的返佣奖励。慢雾安全团队提醒DApp项目方在设计AMM兑换机制的时候需充分考虑项目的业务场景及其经济模型,防止意外情况发生。[2021/4/5 19:46:39]
我们正站在第三代互联网——也就是Web3——的门槛上。
鉴于Web3领域快速的创新步伐,许多政策制定者很难跟上行业发展速度,鉴于此,当我们听说美国参议院银行委员会呼吁就澄清有关数字资产和去中心化技术的法律提供反馈时,感到非常高兴和鼓舞。如果美国想要保持创新并确保金融优势,就需要商业领袖和政策制定者紧密合作,以确保私营部门能够进行试验和建设,而适当的监管制度有助于管理那些可能损害个人利益的市场下行风险。
a16z很高兴响应美国参议院银行委员会的号召,我们认为,美国唯一可行的前进道路是两党合作,因此我们与美国参议院银行委员会每位参议员分享了有关想法,以供他们审查。不仅如此,本着开放和透明的精神,我们还希望与更广泛的社区分享这些建议和意见,希望有助于促进围绕数字资产立法和监管的未来展开对话。
我们的四个提案中的每一个都旨在独立存在,但综合起来,这些提案可以代表在去中心化环境中对监管、监督、以及税收采取综合方法,可以说是这项工作的一个开始。为此,我们提供了以下简短的建议摘要,全文可点击此处查看。
当然,本次提案只是与决策者、民间社会领导人、以及其他利益相关者正在进行对话的一小部分,我们同样期待人们就a16z如何做更多事情以共同推进去中心化技术和政策优先事项反馈。
1、消费者保护和包容。随着去中心化项目的数量不断增加,以及这些项目越来越成为美国经济不可或缺的一部分,政策制定者需要制定一个有凝聚力的战略,以促进保护行业消费者。该提案根据《消费者金融保护法》创建了一个简单的基于披露的监管制度,通过为这些项目提供标准化的信息披露制度,就可以确保消费者获得参与此类项目所需的信息,继而进一步提升监管清晰度。
2、去中心化自治组织。DAO是一种管理和协调人类活动的新方法,但在履行基本的组织职能方面,DAO仍缺乏统一的法律认可,比如报税、开设银行账户、签署法律协议、限制DAO成员责任等。在a16z的提案里,把与非法人组织和税务报告状态相关的现有法律整合在一起,围绕DAO的链下法律状态创建一个轻量级框架,此外a16z还提供了许多协调联邦机构对DAO进行监管的方法。
3、比较管辖协调、SRO和非营利公司。2016年,美国政府问责办公室发现:“分散和重叠导致监管流程效率低下、监管机构在监管机构的时候采用的方式不一致,为消费者提供的保护水平也存在差异”,因此,a16z建议美国国会考虑可以改变传统金融监管结构的方式,这样可以减少管理分散和重叠的问题。对于创新者和监管者而言,将去中心化技术“硬塞”进行传统金融监管框架是一个挑战。a16z在提案中建议美国政府问责办公室进行详细研究,旨在比较下面三种方法的成本和收益:(1)机构之间的管辖权协调;(2)建立行业自律组织,最好是多方参与的行业自律组织;(3)成立一家非营利性公司,负责去中心化技术的技术监督和标准制定。
4、区块链生态系统的税务报告及其相关问题。美国的税收和监管环境专为中心化机构运营而设计。然而,正如目前国会悬而未决的基础设施法案中所提及的那样,许多没有能力遵守该法案的行为者将被要求施加税务报告。在今年早些时候发送给美国参议院领导层的一封信中,a16z提出了这个问题,并在提案中特别指出,税务报告及其相关问题是建立在已经进行的基础设施法案和其他立法工作基础上,以澄清与数字资产相关的合理税收规则。
据TheBlock9月9日消息,生成艺术家TylerHobbs的NFT项目Fidenza于6月在NFT平台ArtBlocks上线.
1900/1/1 0:00:00据forbes9月21日消息,数字足球NFT收藏平台Sorare宣布完成6.8亿美元B轮融资,投后估值达43亿美元,软银领投.
1900/1/1 0:00:00采访及撰文:潘致雄受访者:OffchainLabs首席执行官StevenGoldfeder和创始团队以太坊扩容网络ArbitrumOne正式上线且对外公开测试后.
1900/1/1 0:00:00巴比特讯,MetaMask最新发推再次提示有关Airdrop相关的内容。ConsenSys的去中心化Web开发人员DanFinlay声称,该局涉及铸造新的恶意令牌,将其发送到用户帐户,并依.
1900/1/1 0:00:00据NiftyTabIe9月14日报道,OpenSea自年初在Polygon区块链上完成NFT市场部署后交易额一直在上升,据最新数据显示,八月份Polygon链上交易额达到5170万美元.
1900/1/1 0:00:00原文标题:《「扒一扒」YGG投资的10款NFT游戏和持有的游戏资产》撰文:YieldGuildGames编译:Moni「边玩边赚」游戏前景诱人,这种模式不仅影响了传统电子竞技行业.
1900/1/1 0:00:00