月亮链 月亮链
Ctrl+D收藏月亮链
首页 > 币赢 > 正文

USD:简析a16z向美政府提交的四大加密监管提案_USDGLO价格

作者:

时间:1900/1/1 0:00:00

原文标题:《详解知名风投a16z向美国政府提交的加密货币监管提案的四大方向》

撰文:PANewsJordan

本文部分内容参考自Coindesk

本周,知名风险投资公司AndreessenHorowitz(a16z)向美国参议院提交了监管加密货币和区块链技术的四项提案建议,分别包括:

1、消费者保护:a16z希望按照美国《消费者金融保护法》建立一个基于信息披露且易于理解的加密监管制度。

2、去中心化自治组织(DAO):a16z要求赋予DAO与标准注册实体类似的法律权利,包括税收、允许开设银行账户、以及签署法律协议等。

3、减少分散/重叠监管:a16z强调应进一步加强分散/重叠监管,并提出了三种方法,包括:1)协调机构之间的管辖范围2)建立行业自律组织3)成立非营利组织进行技术监督。

Beosin:SEAMAN合约遭受漏洞攻击简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,2022年11月29日,SEAMAN合约遭受漏洞攻击。Beosin分析发现是由于SEAMAN合约在每次transfer函数时,都会将SEAMAN代币兑换为凭证代币GVC,而SEAMAN代币和GVC代币分别处于两个交易对,导致攻击者可以利用该函数影响其中一个代币的价格。

攻击者首先通过50万BUSD兑换为GVC代币,接下来攻击者调用SEAMAN合约的transfer函数并转入最小单位的SEAMAN代币,此时会触发合约将能使用的SEAMAN代币兑换为GVC,兑换过程是合约在BUSD-SEAMAN交易对中将SEAMAN代币兑换为BUSD,接下来在BUSD-GVC交易对中将BUSD兑换为GVC,攻击者通过多次调用transfer函数触发_splitlpToken()函数,并且会将GVC分发给lpUser,会消耗BUSD-GVC交易对中GVC的数量,从而抬高了该交易对中GVC的价格。最后攻击者通过之前兑换的GVC兑换了50.7万的BUSD,获利7781 BUSD。Beosin Trace追踪发现被盗金额仍在攻击者账户(0x49fac69c51a303b4597d09c18bc5e7bf38ecf89c),将持续关注资金走向。[2022/11/29 21:10:04]

4、税务报告以提升特定区块链生态系统清晰度:a16z在该提案中重申了8月份就国会待决的美国基础设施法案所发表的相关评论,该风投当时表示:“美国的税收和监管环境主要是为中心化机构运营而设计的,然而,正如目前国会悬而未决的基础设施法案中所提及的那样,许多没有能力遵守相关法案的行为者将被要求披露税务报告。”

安全团队:获利约900万美元,Moola协议遭受黑客攻击事件简析:10月19日消息,据Beosin EagleEye Web3安全预警与监控平台监测显示,Celo上的Moola协议遭受攻击,黑客获利约900万美元。Beosin安全团队第一时间对事件进行了分析,结果如下:

第一步:攻击者进行了多笔交易,用CELO买入MOO,攻击者起始资金(182000枚CELO).

第二步:攻击者使用MOO作为抵押品借出CELO。根据抵押借贷的常见逻辑,攻击者抵押了价值a的MOO,可借出价值b的CELO。

第三步:攻击者用贷出的CELO购买MOO,从而继续提高MOO的价格。每次交换之后,Moo对应CELO的价格变高。

第四步:由于抵押借贷合约在借出时会使用交易对中的实时价格进行判断,导致用户之前的借贷数量,并未达到价值b,所以用户可以继续借出CELO。通过不断重复这个过程,攻击者把MOO的价格从0.02 CELO提高到0.73 CELO。

第五步:攻击者进行了累计4次抵押MOO,10次swap(CELO换MOO),28次借贷,达到获利过程。

本次遭受攻击的抵押借贷实现合约并未开源,根据攻击特征可以猜测攻击属于价格操纵攻击。截止发文时,通过Beosin Trace追踪发现攻击者将约93.1%的所得资金 返还给了Moola Market项目方,将50万CELO 捐给了impact market。自己留下了总计65万个CELO作为赏金。[2022/10/19 17:32:31]

事实上,a16z这次是应美国参议院银行委员会美国参议员PatToomey(R-Pa.)的呼吁而提交的监管建议。今年8月,美国参议院银行委员会的高级成员PatToomey发出了反馈请求,以征求有关加密和区块链最佳监管方法的想法和立法建议,提案提交时间是8月26日至9月27日。a16z认为,在他们这次提交的四项提案中,每一项都是独立存在的,但综合起来,这些提案可以代表在去中心化环境下对加密监管、监督、以及税收等问题所采取的综合解决方案,可以说是监管工作的一个开始。

慢雾:GenomesDAO被黑简析:据慢雾区hacktivist消息,MATIC上@GenomesDAO项目遭受黑客攻击,导致其LPSTAKING合约中资金被非预期的取出。慢雾安全团队进行分析有以下原因:

1.由于GenomesDAO的LPSTAKING合约的initialized函数公开可调用且无权限与不可能重复初始化限制,攻击者利用initialized函数将合约的stakingToken设置为攻击者创建的虚假LP代币。

2.随后攻击者通过stake函数进行虚假LP代币的抵押操作,以获得大量的LPSTAKING抵押凭证。

3.获得凭证后再次通过initialized函数将合约的stakingToken设置为原先真是的LP代币,随后通过withdraw函数销毁LPSTAKING凭证获取合约中真实的LP抵押物。

4.最后将LP发送至DEX中移除流动性获利。

本次事件是因为GenomesDAO的LPSTAKING合约可被任意重复初始化设置关键参数而导致合约中的抵押物被恶意耗尽。[2022/8/7 12:07:06]

为了进一步详述a16z提交额加密货币监管提案,PANews在其官网上将提案摘要全文编译如下:

慢雾:Inverse Finance遭遇闪电贷攻击简析:据慢雾安全团队链上情报,Inverse Finance遭遇闪电贷攻击,损失53.2445WBTC和99,976.29USDT。慢雾安全团队以简讯的形式将攻击原理分享如下:

1.攻击者先从AAVE闪电贷借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子获得5,375.5个crv3crypto和4,906.7yvCurve-3Crypto,随后攻击者把获得的2个凭证存入Inverse Finance获得245,337.73个存款凭证anYvCrv3Crypto。

2.接下来攻击者在CurveUSDT-WETH-WBTC的池子进行了一次swap,用26,775个WBTC兑换出了75,403,376.18USDT,由于anYvCrv3Crypto的存款凭证使用的价格计算合约除了采用Chainlink的喂价之外还会根据CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的实时余额变化进行计算所以在攻击者进行swap之后anYvCrv3Crypto的价格被拉高从而导致攻击者可以从合约中借出超额的10,133,949.1个DOLA。

3.借贷完DOLA之后攻击者在把第二步获取的75,403,376.18USDT再次swap成26,626.4个WBTC,攻击者在把10,133,949.1DOLAswap成9,881,355个3crv,之后攻击者通过移除3crv的流动性获得10,099,976.2个USDT。

4.最后攻击者把去除流动性的10,000,000个USDTswap成451.0个WBT,归还闪电贷获利离场。

针对该事件,慢雾给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。[2022/6/16 4:32:58]

我们正站在第三代互联网——也就是Web3——的门槛上。

鉴于Web3领域快速的创新步伐,许多政策制定者很难跟上行业发展速度,鉴于此,当我们听说美国参议院银行委员会呼吁就澄清有关数字资产和去中心化技术的法律提供反馈时,感到非常高兴和鼓舞。如果美国想要保持创新并确保金融优势,就需要商业领袖和政策制定者紧密合作,以确保私营部门能够进行试验和建设,而适当的监管制度有助于管理那些可能损害个人利益的市场下行风险。

a16z很高兴响应美国参议院银行委员会的号召,我们认为,美国唯一可行的前进道路是两党合作,因此我们与美国参议院银行委员会每位参议员分享了有关想法,以供他们审查。不仅如此,本着开放和透明的精神,我们还希望与更广泛的社区分享这些建议和意见,希望有助于促进围绕数字资产立法和监管的未来展开对话。

我们的四个提案中的每一个都旨在独立存在,但综合起来,这些提案可以代表在去中心化环境中对监管、监督、以及税收采取综合方法,可以说是这项工作的一个开始。为此,我们提供了以下简短的建议摘要,全文可点击此处查看。

当然,本次提案只是与决策者、民间社会领导人、以及其他利益相关者正在进行对话的一小部分,我们同样期待人们就a16z如何做更多事情以共同推进去中心化技术和政策优先事项反馈。

1、消费者保护和包容。随着去中心化项目的数量不断增加,以及这些项目越来越成为美国经济不可或缺的一部分,政策制定者需要制定一个有凝聚力的战略,以促进保护行业消费者。该提案根据《消费者金融保护法》创建了一个简单的基于披露的监管制度,通过为这些项目提供标准化的信息披露制度,就可以确保消费者获得参与此类项目所需的信息,继而进一步提升监管清晰度。

2、去中心化自治组织。DAO是一种管理和协调人类活动的新方法,但在履行基本的组织职能方面,DAO仍缺乏统一的法律认可,比如报税、开设银行账户、签署法律协议、限制DAO成员责任等。在a16z的提案里,把与非法人组织和税务报告状态相关的现有法律整合在一起,围绕DAO的链下法律状态创建一个轻量级框架,此外a16z还提供了许多协调联邦机构对DAO进行监管的方法。

3、比较管辖协调、SRO和非营利公司。2016年,美国政府问责办公室发现:“分散和重叠导致监管流程效率低下、监管机构在监管机构的时候采用的方式不一致,为消费者提供的保护水平也存在差异”,因此,a16z建议美国国会考虑可以改变传统金融监管结构的方式,这样可以减少管理分散和重叠的问题。对于创新者和监管者而言,将去中心化技术“硬塞”进行传统金融监管框架是一个挑战。a16z在提案中建议美国政府问责办公室进行详细研究,旨在比较下面三种方法的成本和收益:(1)机构之间的管辖权协调;(2)建立行业自律组织,最好是多方参与的行业自律组织;(3)成立一家非营利性公司,负责去中心化技术的技术监督和标准制定。

4、区块链生态系统的税务报告及其相关问题。美国的税收和监管环境专为中心化机构运营而设计。然而,正如目前国会悬而未决的基础设施法案中所提及的那样,许多没有能力遵守该法案的行为者将被要求施加税务报告。在今年早些时候发送给美国参议院领导层的一封信中,a16z提出了这个问题,并在提案中特别指出,税务报告及其相关问题是建立在已经进行的基础设施法案和其他立法工作基础上,以澄清与数字资产相关的合理税收规则。

标签:USDCELCELOMOOUSDGLO价格celt币庄家没了Celo Euromoov币最新消息

币赢热门资讯
数字资产:纽约梅隆银行报告:数字资产的演变,从边缘到未来_加密货币总市值最高多少

原标题:DigitalAssets:FromFringetoFuture来源:纽约梅隆银行翻译、整理:ChenZou数字资产显然已经进入了主流.

1900/1/1 0:00:00
NFT:《时代周刊》NFT抢购记:1分钟内售罄,13234笔交易失败,失败率接近84%_TIM

9月24日0点,《时代周刊》开启名为“构建更美好的未来”的首场NFT销售。然而,销售开启不到1分钟,总计4676件NFT作品就宣告售罄.

1900/1/1 0:00:00
CRD:融资新闻 | 音乐NFT平台RCRDSHP完成500万美元种子轮融资_NFT

据外媒9月16日报道,NFT市场在2021年出现了爆炸式增长,而一个数字收藏平台于近日又获得了一轮数百万美元的融资.

1900/1/1 0:00:00
MAS:Mask Network获得Filecoin开发公司Protocol Labs的战略支持_Flashswap

Web3.0项目MaskNetwork在推特上宣布获得Filecoin开发公司ProtocolLabs的战略支持.

1900/1/1 0:00:00
NFT:NFT周刊|Dapper Labs和Google合作;OpenSea发布NFT移动客户端_BOpenSea

在过去的一周里,NFT出现了一些重要的事件。ArtBlocks和CryptoPunks的销量都出现了很大的反弹,而AxieInfinity和BoredApeYachtClub的销量低于了每周的平.

1900/1/1 0:00:00
比特币:银行如何计算比特币的风险等级?巴塞尔委员会的这份文件引发了热议_加密货币

来源:财联社数研院近日,英国央行副行长萨姆·伍兹表示,英国将率先采取银行和加密货币资产的全球规则,以避免英国的银行在没有充足的资本支持下,积累大量来自加密资产的风险敞口.

1900/1/1 0:00:00