用11个假身份,构建一套重复计算数据的庞大DeFi生态。
原文标题:《MasterofAnons:HowaCryptoDeveloperFakedaDeFiEcosystem》
撰文:DannyNelson,TracyWang
编译:十文
对于加密用户SaintEclectic来说,SunnyAggregator的做法有些不太正常。
Sunny的原生代币在去年夏天的牛市期间上涨了五倍。9月初,Sunny在成立还不到两周时间时,就有数十亿美元的加密货币涌入这个收益农场。
然而,Saint和其他人仍有疑问:Sunny的幕后主理是谁?为什么这位开发者使用化名「SuryaKhosla」?它的代码库是否经过审计?用户的现金安全吗?
「没有迹象表明Surya是谁」,Saint最近回忆道,「很多用户都觉得把他们的加密货币放进去不太安全。」
事实证明,他们的怀疑是对的。CoinDesk了解到Surya原名IanMacalinao,是Saber的首席设计师。他在Saber的基础上构建了SunnyAggregator。
来自德克萨斯州的20多岁的计算机专家Ian以11个独立开发人员的身份进行开发,创建了一个巨大的DeFi协议连锁网络,将数十亿美元双重计算的价值投射到Saber生态系统中。去年11月,当该网络正朝着它的顶点飞奔时,短暂抬高了Solana的总锁仓价值——DeFi的忠实用户往往将TVL视为链上活动的晴雨表。
「我设计了一个最大化Solana的TVL的方案:我将构建相互堆叠的协议,这样1美元可以被计算多次,」Ian在CoinDesk评论的一篇从未发表的博客文章中写道。这篇博文是在3月26日准备的,也就是Ian秘密构建的协议之一Cashio在一次黑客攻击中损失了5200万美元的三天后。
了解此事的人证实了该内容的真实性。
达到峰值
Ian的策略奏效了一段时间。根据他的统计,Saber和Sunny一度在Solana的105亿美元的TVL顶峰时占了75亿美元。
本周9种代币将迎来解锁,总计释放价值超2亿美元:金色财经报道,Token Unlocks数据显示,本周有9个加密项目将进行代币解锁,总计释放价值超2亿美元。
Liquity (LQTY)将于6月5日8时解锁657,350.91枚代币,价值约82万美元,占总供应量的0.657%。
Galxe(GAL)将于6月5日20时解锁416,666.66枚代币,价值约56万美元,占总供应量的0.208%。
Tornado Cash (TORN)将于6月6日11:29:50解锁175,000枚代币,价值约68万美元,占总供应量的1.75%。
dYdX(DYDX)将于6月6日23时解锁6,520,128枚代币,价值约1395万美元,占总供应量的0.652%。
Hashflow (HFT)将于6月7日8时解锁3,230,889.22枚代币,价值约150万美元,占总供应量的0.323%。
Euler (EUL)将于6月8日02:07:58解锁143,356枚代币,价值约28万美元,占总供应量的0.527%。
Hop Protocol(HOP)将于6月9日14:30解锁20,000,000枚代币,价值约157万美元,占总供应量的2%。
Moonbeam (GLMR)将于6月10日8时解锁3,041,666.68枚代币,价值约88万美元,占总供应量的0.304%。
1inch (1INCH)将于6月10日16时解锁21,429枚代币,价值约8031美元,占总供应量的0.001%。[2023/6/5 21:15:30]
「我相信它促成了SOL的价格上升」,Ian在SOL价格为188美元时表示。
根据数据提供商DeFiLlama的数据,即使Saber生态系统在2021年9月中旬开始失去动力,但Solana网络的TVL却仍在继续膨胀,在11月9日左右达到150亿美元,而Saber的TVL那时已经下降了64%。
Ian表示,他不屑于这种「虚荣的衡量标准」;尽管「以太坊的TVL比Solana的TVL高得多,这让我很困扰」,因为在他看来,以太坊上的DeFi项目是「堆积的」,可以重复计算存款。
Ronin生态DEX Katana将于2023年1月1日启动新流动性挖矿机制:12月31日消息,Axie Infinity侧链Ronin宣布其DEX项目Katana将于2023年1月1日启动新的流动性挖矿计划。新计划中RON释放量将减少50%,计划实施的第一次迭代将从1月1日运行到3月31日,届时Katana将对该计划进行季度评估。新的Katana流动性挖矿计划的预算约为1100万枚RON,约占总供应量的1.1%。[2022/12/31 22:17:32]
「我想创建一个与此非常相似的系统」,他写道。一个问题是:「如果每个协议都是同一个团队建立的,那么TVL作为一个衡量标准就会更加愚蠢。因此,我创建了更多的匿名档案。」
Ian戴着11个面具。
在公开场合,Ian和他的兄弟Dylan称他们的匿名角色为「朋友」或「朋友的朋友」。他们的「ShipCapital」程序员俱乐部正在为「我的理想DeFi生态系统绘制蓝图」,Ian在未发表的博客中写道。Saber和其所谓的LP代币支撑着一切。
「如果一个生态系统都是由几个人建立的,它看起来就不那么真实,」Ian在他的博客文章中表示。「我想让它看起来像很多人在构建我们的协议,而不是把20多个不相干的程序当作一个人在运行。」
Ian希望其他加密协议能够依赖Saber,并达到「它的失败可能会导致整个系统瘫痪」的程度,Dylan在2021年10月1日这样说。「这是SaberLabs的策略,但很少有人理解......」
截至记者发稿,Ian兄弟没有提供任何评论。
「女巫攻击」
使用匿名或许是有正当理由的。但是,「匿名者」Ian发起了女巫攻击,滥用了加密货币用户的信任。
「我透露这些是因为我肯定会被发现」,Ian在他从未发表过的博客中写道。
然而,Ian在5月发布了「SaberPublicGoods」以在整个Solana传播「Saber团队」的多产代码。Ian的11个秘密项目中有8个出现在那里。但他们没有对匿名一事进行披露。
「我的匿名军队」
好莱坞经纪公司WME与NFT艺术家IlseValfré签约:金色财经报道,好莱坞顶级人才经纪公司WME已与NFT艺术家IlseValfré签约,拥有897,000名Instagram粉丝的Valfré被选中参与Instagram的试用NFT市场计划,该计划允许创作者展示、铸造和销售数字收藏品。WME签约的其他web3艺术家和收藏组合包括Bright Moments、Non-fungibleHeroes和Boss Beauties。[2022/11/22 7:53:34]
Ian以SuryaKhosla的名字创建SunnyAggregator并于2021年8月创建Twitter。Sunny的怀疑者SaintEclectic犹豫是否将他的LP代币存入这个神秘人物的项目中,这个神秘人物是一个人工智能生成的面孔。
有一个因素对Surya有利:Ian的傀儡声称「在现实生活中非常了解」Dylan兄弟。去年9月9日,DylanMacalinao发推文说:「将自己的加密货币放入SunnyAggregator感觉很舒服」,「我们审核了他们的代码」。
Dylan为Surya提供了他需要的可信度,以赢得像SaintEclectic这样的怀疑者的信任。
问题是,主要开发者「SuryaKhosla」并不存在。Dylan的哥哥Ian建立了SunnyAggregator。Ian编造了Surya。
这是Ian第一次为Saber使用假身份,也远非最后一次。
Ian在2022年3月写道,他已经创建了11个「匿名创始人?,而实际上都是他自己伪造的」。
根据Ian的博客,他承认创造了这批不太知名的协议如Crate、aSOL、Arrow、Traction.Market、Sencha和VenkoApp,这些DeFi乐高积木是Saber生态系统的瑰宝。
匿名者间的行为
Ian、Dylan和傀儡匿名者不断地在社交媒体上宣传ShipCapital的工作。他们相互称赞彼此的项目,并不断鼓励和宣传建设者的功绩。
12月29日,Solana开发人员ArmaniFerrante发推文说:「如果你没有犯错,那你就太慢了」,五个Ian傀儡在四分钟内做出了回应:
Tether:Solana上USDT无固有风险,部分交易所暂停存款或只因FTX、Alameda和Solana间的紧密联系:11月18日消息,稳定币USDT发行商Tether发文表示,尽管Alameda是USDT的较大发行者之一,但Alameda的失败不代表会对Tether构成风险。Alameda发行USDT的意思是,Alameda向Tether转账美元,Tether发行USDT,这些储备仍然在Tether手中,不在Alameda的资产负债表上。
Alameda可以通过Tether赎回设施将他们拥有的任何USDT赎回为美元。另外,Tether没有借给Alameda任何USDT或其他资金,没有未偿还的USDT贷款、Tether储备金或任何其他资金,也没有参与任何杠杆活动和交易。此外SolanaUSDT没有固有风险,Alameda对Solana的大量参与不会影响USDT功能和USDT发行运作的基本动态。部分交易所暂停Solona上USDT存款可能只是由于FTX、Alameda和Solana之间的紧密联系。[2022/11/18 13:20:06]
@_kiwipepper回应:「正如@simplyianm说的那样,这是一个实验!」她自己就是其中之一。
其他一些人则在事实面前摇摆不定。
我们无法判定这些言论是否是Ian在Twitter后台操纵发布的。但两名曾与ShipCapital合作过的人回忆起其团队成员莫名其妙的行为:一个角色的?Telegram?帐户会在另一个角色注销后上线。
不管怎么说,Ian在未发表的文章中表明:「如果你是一个开发者,很容易发现哪些开源协议是我写的:总有一个'flake.nix'文件,只有我使用。」
CoinDesk验证了Ian博客中描述的许多项目都包含「flake.nix」文件。
安全团队:Mango攻击者将约780万美元代币转至Mango升级委员会钱包:10月14日消息,据派盾(PeckShield)监测,Mango攻击者将价值约780万美元的代币转至Mango升级委员会(Mango Upgrade Council)控制的钱包9mM6NfXau...26wY中。
此前消息,Mango官方发布攻击事件详细报告,并称最好的解决方式是与攻击者进行沟通。[2022/10/14 14:28:03]
从Cashio入手
要了解「匿名大军」如何将重复计算的价值注入Saber,0xGhostchain创建的Cashio项目提供了一个令人信服的观点。
Cashio的CASH于去年11月在加密市场高峰附近亮相,被称为「去中心化稳定币」,其与美元挂钩的加密货币由「流动性提供者」代币支持。
Cashio只接受Saber的LP代币作为抵押品。这在去年11月并不奇怪,当时Saber是一个拥有超过10亿美元TVL的「自动做市商」,是Solana上稳定币对的主要DeFi交易场所。
Cashio依靠Ian的匿名人士创建的Saber生态系统项目来产生收益。
它首先使用Crate将SaberLP代币打包成「代币化篮子」,Ian用「kiwipepper」这个假名建立了这个篮子。它通过一个名为Arrow的收益率重定向平台发送这些「篮子」——Ian以「oliver_code」的身份构建了这个平台。最后,Cashio说它通过在「Surya」的SunnyAggregator以及Ian以「LarryJarry」的名义建立的Quarry中押注这些存款衍生品来获得收益。利润流向Cashio的国库,由一个去中心化的自治组织管理。
困惑吗?Cashio的客户也是如此。CoinDesk要求Cashio的两位知名用户解释该应用程序的复杂过程;但他们都不能,因为该应用程序的相关页面并无法提供帮助。
用户关心的是这个:Cashio的DeFi机器接受他们的SaberLP代币并吐出CASH代币。
这是一个有利可图的交易。CASH持有人可以将他们的LP支持的稳定币存入Sunny流动性池,并获得10%-30%的回报。一位交易员说,如果他们把SaberLP代币存入Sunny而不是Cashio,他们将只获得5%-10%的收益。两者背后都是相同的加密货币资产,这并不重要。
这就是DeFi货币乐高的逻辑。
从Saber到Cashio到Crate到Arrow到Sunny或者Quarry的强行存款对Saber有更大影响。据Ian说,它把1美元的TVL变成了6美元。许多DeFi项目通过吹捧用户存款总额来衡量其TVL。
Ian写道:「只有在协议单独建立的情况下,才能计算TVL」,这解释了为什么他的匿名者的协议是单独建立的。
根据TVL跟踪器DeFiLlama的数据,Saber的存款在2021年9月11日达到了41.5亿美元的峰值;其SBR代币在几天前达到了90美分的峰值。SunnyAggregator的TVL也在9月11日达到峰值,为34亿美元。它的SUNNY代币在前一天曾一度达到历史最高点18美分。
根据数据提供商CoinGecko的数据,这两种代币都暴跌了99%。Saber和Sunny的TVL几乎没有更好的表现,因为它们都下跌了96%以上。
Cashio遭到黑客攻击
Cashio在3月23日因5200万美元的黑客攻击而内爆,这是对ShipCapital的一次大反击。
Ian在未发表的博客中说,他「非常努力地推动人们向Cashio投入更多资金」,因为他写了它的代码。他在一份协议中为他们的「灾难性」损失道歉,该协议是他用假名创建的,并以其真实身份认可。
在未发表的帖子中,Ian恳求黑客归还资金。该黑客后来确实归还了受害者要求的3900万美元中的1400万美元。
Ian写道,如果黑客没有全额偿还用户,「我将尽我所能,以我个人的Saber和Sunny代币偿还受影响的个人用户。这不会涵盖全部金额,但这是我所能提供的全部」。但是他从未兑现过这一承诺。
Ian的首次代码提交是在EOS项目
匿名在加密货币中很普遍,其本身并不是不法行为的证据。在比特币首次亮相的13年后,其创造者中本聪?的真实身份仍然不明。并且,即使在最近一次残酷的抛售之后,这一「加密货币鼻祖」仍然拥有4420亿美元的市值。
Ian在一篇未发表的文章中表示:「我只想专注于在我认为是最好的做事方式中建立和创造价值。我不想在我的想法完全推向市场之前处理过多的批评,而匿名是一种简单的方法,可以使自己与此保持距离。」
根据Discord服务器的记录,Ian在2020年10月来到Solana,但这并非他的第一次代码试验。他的GitHub提交历史可以追溯到十多年前,第一次公开的加密货币贡献是在2017年底的一个?EOS?项目上。
2021年1月初,伊恩在Basis.Cash的Discord中讨论注定要被淘汰的稳定币的代币经济学问题。在那里,他开始「痴迷」于建立去中心化的货币。
在这条路上,他试图「建立一个多协议的DeFi生态系统」,但最终以批评和嘲笑告终。Ian表示:「搬到Solana是我重新启程的一种方式。」
Saber的匿名建设者是谁?
这些涌向Saber的匿名建设者是谁?去年在葡萄牙里斯本举行的Solana会议上,Ian在一个名为「从零到20亿美元」的小组讨论中解决了Saber如何成为Solana上最大的DeFi应用的问题。
Ian告诉RaceCapital:「我们吸引了一些朋友,并准备在Saber的基础上进行建设,并发展出生态系统。」
一个「朋友」的项目是Sunny。另一个是来自Ian别名kiwipepper的代币化篮子制作协议Crate。「他们认识很多朋友」,Ian表示。这些朋友中的一个建立了Cashio,这是一个由SaberLP代币支持的稳定币项目,向SunnyAggregator输送流动性。「我们可以推广CASH,让更多流动性进入Saber」,他说。
在周四接受CoinDesk的简短采访时,McCann说他不知道Ian与Cashio的亲密关系。
「他总是提到有其他人创造了它,但我不知道其他人是谁,我也没有见过他们。」
Ian在未发表的博客中揭示了Cashio的真正起源。作为0xGhostchain的代码,Ian急于在Breakpoint之前完成一个SaberLP支持的稳定币的典范。Ian希望其他人能够复制Cashio。每一个依赖SaberLP代币的协议都将成为一个流动性喷口,将更多的TVL涌入17亿美元的母船。
「这就是代码不安全的部分原因,它是为了这个最后期限而匆匆忙忙完成的,」他在3月26日写道,此前一名黑客用假抵押品了Cashio未经审计的智能合约,使其耗费了5200万美元。
Cashio的Discord社区里的用户可能相信CASH代码是安全的。毕竟,Ian在11月23日告诉他们:「我亲自审核过。」然而,他在3月23日,也就是漏洞发生的那一天,却向加密货币推特表示「我没有像我应该做的那样仔细审核Cashio」。
这两种说法都与Ian在他未发表的博客中写的内容相矛盾。
继续向Aptos发展
「使用真名建立项目一直是我们的目标」,Ian在未发表的博客中写道。
7月23日,兄弟俩开始借助一个「DAO加速器计划」向Saber招揽外部开发者。它的申请表格内容包括:「你的协议将如何与Saber协议深度融合,从而提高Saber的数量/TVL/资本效率?」
这一努力是在兄弟俩从Solana投奔新兴区块链?Aptos?的同时进行的,将Saber移植到Aptos上。三位消息人士说,Ian正押注于此:他们领导着一家以Aptos为底层的风险投资公司,名为Protagonist。它的旧名称是「ShipCapital」。
七名Saber生态系统用户告诉CoinDesk,他们觉得被Ian兄弟抛弃了。一些CASH代币亏损。其他人说他们的加密货币被困在Sunny发行的衍生代币中。匿名用户Brad_Garlic_Bread说,他在Sunny和Saber上损失了大约30万美元——「有很多人比我更糟糕。」
社区认为Ian在主持大局,「但没有人知道真实情况」,Brad_Garlic_Bread说。他仍在试图引起Ian的注意。7月16日,Brad问Ian是否「可以假装成Surya一天」,以帮助SunnyAggregator的投资者恢复被锁定的代币。Ian在SaberDiscord回答问题时跳过了这个问题。
其他SUNNY代币持有者向Ian询问关于收益率聚合器的未来规划:Saber正在迁往Aptos,Sunny也会这样做吗?
「Ian在7月16日说:」Sunny的主要开发人员在从Cashio黑客攻击中失去大部分积蓄。他将「鼓励」这位心灰意冷的开发者在Move中重建Sunny,Ian说这种编码语言比Solana的Rust更安全,可以构建价值数百万美元的协议。
一周后,Ian说,这位Sunny的开发者在尝试Move后,感觉焕发了活力。
以后凡是牵涉到盖章,或者签名的场所,都有机会和DID的验证发生关系。作者:?王建硕7月19日,DID已经作为W3C的标准推出了.
1900/1/1 0:00:00比推消息,据Coindesk报道,在Celsius的托管账户中持有加密货币的客户已经联合起来,共同聘请Togut,Segal&Segal的律师以追回被冻结资产.
1900/1/1 0:00:00注:8月5日,加密研究员JonCharbonneau在DelphiDigital上发布了《Rollup完全指南》,从其熟知的以太坊和Celestia的两个项目出发.
1900/1/1 0:00:00众所周知,以太坊将会在9月中旬正式迎来TheMerge,而PoS的诸多影响及其优势大家早已耳濡目染。但也正是在共识机制转换上,PoW的一众矿工也将迎来自己的硬着陆.
1900/1/1 0:00:00NFT并不是解决每个人财务问题的万能方案,但它们确实提供了独特的赚钱机会,你现在在其他地方根本找不到.
1900/1/1 0:00:00一个朋友最近问我:对于一些造成当下社交媒体危害性的问题,Web3和加密要如何解决?我给了他一个回答,却被自己的话绊住了──我肯定没能帮到他,这也让我为自己对这个领域的热情感到莫名的愧疚.
1900/1/1 0:00:00