宇宙链 宇宙链
Ctrl+D收藏宇宙链

曾“伪造”Solana七成TVL的“多重人格者”,正望向Aptos

作者:

时间:1900/1/1 0:00:00

本文来自Coindesk,原文标题:《MasterofAnons:HowaCryptoDeveloperFakedaDeFiEcosystem》,由Odaily星球日报作者十文编译。

对于加密用户SaintEclectic来说,SunnyAggregator的做法有些不太正常。

Sunny的原生代币在去年夏天的牛市期间上涨了五倍。9月初,Sunny在成立还不到两周时间时,就有数十亿美元的加密货币涌入这个收益农场。

然而,Saint和其他人仍有疑问:Sunny的幕后主理是谁?为什么这位开发者使用化名“SuryaKhosla”?它的代码库是否经过审计?用户的现金安全吗?

“没有迹象表明Surya是谁,”Saint最近回忆道,“很多用户都觉得把他们的加密货币放进去不太安全。”

事实证明,他们的怀疑是对的。CoinDesk了解到Surya原名IanMacalinao,是Sabre的首席设计师。他在Saber的基础上构建了SunnyAggregator。

来自德克萨斯州的20多岁的计算机专家Ian以11个独立开发人员的身份进行开发,创建了一个巨大的DeFi协议连锁网络,将数十亿美元双重计算的价值投射到Saber生态系统中。去年11月,当该网络正朝着它的顶点飞奔时,短暂抬高了Solana的总锁仓价值——DeFi的忠实用户往往将TVL视为链上活动的晴雨表。

“我设计了一个最大化Solana的TVL的方案:我将构建相互堆叠的协议,这样1美元可以被计算多次,”Ian在CoinDesk评论的一篇从未发表的博客文章中写道。这篇博文是在3月26日准备的,也就是Ian秘密构建的协议之一Cashio在一次黑客攻击中损失了5200万美元的三天后。

Edge钱包披露一安全漏洞,约2000个私钥存在风险:金色财经报道,Edge钱包表示在其应用中发现了一个安全漏洞,此漏洞通过将私钥发送到Edge基础设施而泄露了大约2000个私钥,这相当于在Edge平台上创建的大约总密钥的0.01%。Edge正在继续调查,包括深度设备取证,以确定恶意软件是否可以访问磁盘上未加密的私钥。

Edge表示,一旦用户执行以下两个操作就会泄露私钥,在底部导航栏的“买入”或“卖出”选项卡中输入以下可用选项之一:Bity、Wyre、Bitrefill、Ionia、Xanpool、LibertyX、Bitaccess、Bits of Gold、Banxa;使用Edge中的“上传日志”功能,将日志发送到Edge服务器。如果上传是在进入其中一个买/卖选项之后完成的,日志将包含私钥。[2023/2/24 12:26:35]

了解此事的人证实了该内容的真实性。

达到峰值

Ian的策略奏效了一段时间。根据他的统计,Sabre和Sunny一度在Solana的105亿美元的TVL顶峰时占了75亿美元。

“我相信它促成了SOL的价格上升。”Ian在SOL价格为188美元时写到。

根据数据提供商DeFiLlama的数据,即使Sabre生态系统在2021年9月中旬开始失去动力,但Solana网络的TVL却仍在继续膨胀,在11月9日左右达到150亿美元,而Sabre的TVL那时已经下降了64%。

Ian写道,他不屑于这种"虚荣的衡量标准";尽管"以太坊的TVL比Solana的TVL高得多,这让我很困扰",因为在他看来,以太坊上的DeFi项目是"堆积的",可以重复计算存款。

"我想创建一个与此非常相似的系统,"他写道。一个问题是:"如果每个协议都是同一个团队建立的,那么TVL作为一个衡量标准就会更加愚蠢。因此,我创建了更多的匿名档案,"他写道。

Unstoppable Domains承诺在Web3域名联盟中签署“专利互不侵犯条约”:金色财经报道,Unstoppable Domains承诺在Web3域名联盟中签署“专利互不侵犯条约(patent nonaggression pact)”, 该联盟由数十家提供命名服务的公司组成,Unstoppable Domains称不会对Web3域联盟的行业组织的其他成员强制执行一项名为“解析区块链域”的关键专利。在宣布专利承诺的同时,Unstoppable Domains还透露另有52个项目已加入了Web3域名联盟,包括加密货币交易所Blockchain.com和NFT市场Rarible,不过目前以太坊域名服务Ethereum Name Service(ENS)暂未加入,ENS首席开发人员对其竞争对手决定在开放源代码和域名知识产权的决定表示持保留意见。[2023/2/23 12:24:13]

Ian戴着11个面具。

在公开场合,Ian和他的兄弟Dylan称他们的匿名角色为“朋友”或“朋友的朋友”。他们的"ShipCapital"程序员俱乐部正在为"我的理想DeFi生态系统绘制蓝图",伊恩在未发表的博客中写道。Saber和其所谓的LP代币支撑着一切。

"如果一个生态系统都是由几个人建立的,它看起来就不那么真实,"Ian在他的博客文章中写道。"我想让它看起来像很多人在构建我们的协议,而不是把20多个不相干的程序当作一个人在运行。"

Ian希望其他加密协议能够依赖Saber,并达到"它的失败可能会导致整个系统瘫痪"的程度,Dylan在2021年10月1日这样说。"这是SaberLabs的策略,但很少有人理解......"

截至记者发稿,Ian兄弟没有提供任何评论。

Lido以太坊质押数量突破500万枚ETH,价值超80亿美元:金色财经报道,据 Lido 官方网站数据显示,通过该平台的以太坊质押量已经突破 500 万枚 ETH,截至目前达到 5,000,550 ETH,价值约合 8,090,663,184 美元,APR 为 4.9%,已支付奖励触及 224,738 ETH,约合 363,616,237 美元。在其他代币质押方面,Solana 当前质押总量为 2,364,169 SOL(约合 58,111,254 美元)、Polygon 为 65,588,684 MATIC(约合 76,738,760 美元)、Polkadot 为 2,568,097 DOT(约合 16,902,198 美元)。[2023/1/30 11:35:36]

Ian发起了女巫攻击,滥用了加密货币用户的信任。

"我透露这些是因为我肯定会被发现。"Ian在他从未发表过的博客中写道。

然而,Ian在5月发布了“SabrePublicGoods”以在整个Solana传播“Sabre团队”的多产代码。Ian的11个秘密项目中有8个出现在那里。但他们没有对匿名一事进行披露。

“我的匿名军队”

Ian以SuryaKhosla的名字创建SunnyAggregator并于2021年8月创建Twitter。Sunny的怀疑者SaintEclectic犹豫是否将他的LP代币存入这个神秘人物的项目中,这个神秘人物是一个人工智能生成的面孔。

有一个因素对Surya有利:Ian的傀儡声称“在现实生活中非常了解”Dylan兄弟。去年9月9日,DylanMacalinao发推文说:“将自己的加密货币放入SunnyAggregator感觉很舒服”,“我们审核了他们的代码”。

0x API已上线Arbitrum:9月20日消息,去中心化交易协议0x的API现已在Arbitrum上线,开发者现在可以用0x API来聚合流动资金和智能订单路由(routing),包括执行价格、深度流动性等等,目前已支持Matcha、Brave、DeFi Saver、DexKit、DODO、Frontier、Nested、Tally、Zapper和Zerion,预计在未来几周会有更多的集成。[2022/9/20 7:07:58]

Dylan为Surya提供了他需要的可信度,以赢得像SaintEclectic这样的怀疑者的信任度。

问题是,主要开发者"SuryaKhosla"并不存在。Dylan的哥哥Ian建立了SunnyAggregator。Ian编造了Surya。

这是Ian第一次为Saber使用假身份,也远非最后一次。

Ian在2022年3月写道,他已经创建了11个"匿名创始人,而实际上都是他自己伪造的"。

根据Ian的博客,他承认创造了这批不太知名的协议如Crate、aSOL、Arrow、Traction.Market、Sencha和VenkoApp,这些DeFi乐高积木是Saber生态系统的瑰宝。

匿名者间的行为

Ian、Dylan和傀儡匿名者不断地在社交媒体上宣传ShipCapital的工作。他们相互称赞彼此的项目,并不断鼓励和宣传建设者的功绩。

12月29日,Solana开发人员ArmaniFerrante发推文说:“如果你没有犯错,那你就太慢了,”五个Ian傀儡在四分钟内做出了回应:

@_kiwipepper回应:“正如@simplyianm说的那样,这是一个实验!”她自己就是其中之一。

美国政府悬赏1500万美元,以获取有关俄罗斯Conti勒索软件集团的有关信息:5月7日消息,美国政府悬赏1500万美元奖金,以获取有关俄罗斯Conti勒索软件集团的有关信息。其中1000万美元用于识别或定位该组织的主要领导人,500万美元用于提供帮助逮捕任何参与Conti变体勒索软件事件的人的信息。[2022/5/7 2:57:24]

其他一些人则在事实面前摇摆不定。

我们无法判定这些言论是否是Ian在Twitter后台操纵发布的。但两名曾与ShipCapital合作过的人回忆起其团队成员莫名其妙的行为:一个角色的Telegram帐户会在另一个角色注销后上线。

不管怎么说,Ian在未发表的文章中表明:"如果你是一个开发者,很容易发现哪些开源协议是我写的:总有一个'flake.nix'文件,只有我使用。"

CoinDesk验证了Ian博客中描述的许多项目都包含"flake.nix"文件。

Cashio依靠Ian的匿名人士创建的Saber生态系统项目来产生收益。

它首先使用Crate将SaberLP代币打包成"代币化篮子",Ian用"kiwipepper"这个假名建立了这个篮子。它通过一个名为Arrow的收益率重定向平台发送这些"篮子"——Ian以"oliver_code"的身份构建了这个平台。最后,Cashio说它通过在"Surya"的SunnyAggregator以及Ian以"LarryJarry"的名义建立的Quarry中押注这些存款衍生品来获得收益。利润流向Cashio的国库,由一个去中心化的自治组织管理。

困惑吗?Cashio的客户也是如此。CoinDesk要求Cashio的两位知名用户解释该应用程序的复杂过程;但他们都不能,因为该应用程序的相关页面并无法提供帮助。

用户关心的是这个:Cashio的DeFi机器接受他们的SaberLP代币并吐出CASH代币。

这是一个有利可图的交易。CASH持有人可以将他们的LP支持的稳定币存入Sunny流动性池,并获得10%-30%的回报。一位交易员说,如果他们把SaberLP代币存入Sunny而不是Cashio,他们将只获得5%-10%的收益。两者背后都是相同的加密货币资产,这并不重要。

这就是DeFi货币乐高的逻辑。

从Saber到Cashio到Crate到Arrow到Sunny-or-Quarry的强行存款对Saber有更大影响。据Ian说,它把1美元的TVL变成了6美元。许多DeFi项目通过吹捧用户存款总额来衡量其TVL。

Ian写道:"只有在协议单独建立的情况下,才能计算TVL",这解释了为什么他的匿名者的协议是单独建立的。

根据TVL跟踪器DeFiLlama的数据,Saber的存款在2021年9月11日达到了41.5亿美元的峰值;其SBR代币在几天前达到了90美分的峰值。SunnyAggregator的TVL也在9月11日达到峰值,为34亿美元。它的SUNNY代币在前一天曾一度达到历史最高点18美分。

根据数据提供商CoinGecko的数据,这两种代币都暴跌了99%。Saber和Sunny的TVL几乎没有更好的表现,因为它们都下跌了96%以上。

在未发表的帖子中,Ian恳求黑客归还资金。该黑客后来确实归还了受害者要求的3900万美元中的1400万美元。

Ian写道,如果黑客没有全额偿还用户,"我将尽我所能,以我个人的Saber和Sunny代币偿还受影响的个人用户。这不会涵盖全部金额,但这是我所能提供的全部"。但是他从未兑现过这一承诺。

中本聪的真实身份仍然不明。并且,即使在最近一次残酷的抛售之后,这种风向标式的加密货币仍然拥有4420亿美元的市值。

Ian在一篇未发表的文章中表示:"我只想专注于在我认为是最好的做事方式中建立和创造价值。我不想在我的想法完全推向市场之前处理过多的批评,而匿名是一种简单的方法,可以使自己与此保持距离。"

根据Discord服务器的记录,Ian在2020年10月来到Solana,但这并他的第一次代码试验。他的GitHub提交历史可以追溯到十多年前,第一次公开的加密货币贡献是在2017年底的一个EOS项目上。

2021年1月初,伊恩在Basis.Cash的Discord中讨论注定要被淘汰的稳定币的代币经济学问题。在那里,他开始"痴迷"于建立去中心化的货币。

在这条路上,他试图"建立一个多协议的DeFi生态系统",但最终以批评和嘲笑告终。伊恩表示:"搬到Solana是我重新设定的一种方式。"

Ian告诉RaceCapital:"我们吸引了一些朋友,并准备在Saber的基础上进行建设,并发展出生态系统。

一个“朋友”的项目是Sunny。另一个是来自Ian别名kiwipepper的代币化篮子制作协议Crate。“他们认识的很多朋友”,Ian表示。这些朋友中的一个建立了Cashio,这是一个由SaberLP代币支持的稳定币项目,向SunnyAggregator输送流动性。"我们可以推广CASH,让更多流动性进入Saber,"他说。

在周四接受CoinDesk的简短采访时,McCann说他不知道Ian与Cashio的亲密关系。

“他总是提到有其他人创造了它,但我不知道其他人是谁,我也没有见过他们。”

Ian在未发表的博客中揭示了Cashio的真正起源。作为0xGhostchain的代码,Ian急于在Breakpoint之前完成一个SaberLP支持的稳定币的典范。Ian希望其他人能够复制Cashio。每一个依赖SaberLP代币的协议都将成为一个流动性喷口,将更多的TVL涌入17亿美元的母船。

"这就是代码不安全的部分原因,它是为了这个最后期限而匆匆忙忙完成的,"他在3月26日写道,此前一名黑客用假抵押品了Cashio未经审计的智能合约,使其耗费了5200万美元。

Cashio的Discord社区里的用户可能相信CASH代码是安全的。毕竟,Ian在11月23日告诉他们:"我亲自审核过"。然而,他在3月23日,也就是漏洞发生的那一天,却向加密货币推特表示"我没有像我应该做的那样仔细审核Cashio"。

这两种说法都与Ian在他未发表的博客中写的内容相矛盾。

继续向Aptos发展

"使用真名建立项目一直是我们的目标,"Ian在未发表的博客中写道。

7月23日,兄弟俩开始用一个"DAO加速器计划"向Saber招揽外部开发者。它的申请表格内容包括:"你的协议将如何与Saber协议深度融合,从而提高Saber的数量/TVL/资本效率?"

这一努力是在兄弟俩从Solana投奔新兴区块链Aptos的同时进行的,将Saber移植到他们身上。一位风险投资人士说,许多Solana的开发者都在拖着。三位消息人士说,Ian正在押注于此:他们领导着一家以Aptos为基地的风险投资公司。他们的风险投资公司名为Protagonist。它的旧名称是"ShipCapital"。

七名Sabre生态系统用户告诉CoinDesk,他们觉得被Ian兄弟抛弃了。一些CASH代币亏损。其他人说他们的加密货币被困在Sunny发行的衍生代币中。一位匿名用户Brad_Garlic_Bread说,他在Sunny和Sabre上损失了大约300,000美元——“有很多人比我更糟糕。”

社区认为Ian在主持大局,"但没有人知道真实情况",Brad_Garlic_Bread说。他仍在试图引起Ian的注意。7月16日,Brad问伊恩是否"可以假装成Surya一天",以帮助SunnyAggregator的投资者恢复被锁定的代币。Ian在SaberDiscord中回答问题时跳过了这个问题。

其他SUNNY代币持有者向Ian询问关于收益率聚合器的未来规划:Saber正在迁往Aptos,Sunny也会这样做吗?

"Ian在7月16日说:"Sunny的主要开发人员在从Cashio黑客攻击中失去大部分积蓄。他将"鼓励"这位心灰意冷的开发者在Move中重建Sunny,Ian说这种编码语言比Solana的Rust更安全,可以构建价值数百万美元的协议。

一周后,Ian说,这位Sunny的开发者在尝试了Move之后,感觉焕发了活力。

标签:BERSUNUNNSUNNYLIBERA币BABYSUNDino Runner Fan Tokensunny币未来前景

欧易交易所app下载热门资讯
新项目 | Qoda:Moonbeam上的固定利率借贷协议

目前DeFi?借贷市场形式较为单一,各大借贷协议基本是「可变利率」;反观传统借贷市场,则主要以「固定利率」贷款为主,固定利率也更受传统用户青睐,规模更大.

1900/1/1 0:00:00
Slope回应:不会在集中式服务器上存储个人数据,仍在调查具体原因

8月4日消息,针对Solana生态钱包大规模攻击事件,Slope发布公告称,根据目前了解的情况,很多Slope钱包遭到入侵,Slope许多员工和创始人的钱包也被盗了。Slope关于攻击事件起因有一些假设,但尚未确定.

1900/1/1 0:00:00
Gate.io Daily SharkFin_20220810: Earn up to 16% APY

Asoftoday,Gate.iolistedthreeSharkfinproducts,theDailyBTC&USDTSharkFinandDailyETHSharkFin.Theyareprincipalprotecte.

1900/1/1 0:00:00
非农强劲,美股7月大涨的逻辑这次真完了?

昨日,美国劳工部公布的7月非农大超预期,新增就业总数和失业率均回到2020年2月欧美疫情爆发前的水平,新增就业52.8万人甚至较市场预期的25万翻倍。面对如此强劲的劳动力市场,加息预期重燃,美联储9月加息75个基点的预期大幅提振.

1900/1/1 0:00:00
WELL Pool上线MIX

尊敬的用户: BitWellWELLPool上线MixMarvel,详情如下:开启时间:新加坡时间2022年06月21日18:00-06月28日18:00 存入规则 自WELLPool开启后可随时存入,每次不低于100WELL.

1900/1/1 0:00:00
zkLend旗下借贷产品Artemis已上线测试网

8月6日消息,借贷协议zkLend旗下零售借贷产品Artemis已上线测试网,进入白名单的钱包将可以通过电子邮件的链接使用Artemis.

1900/1/1 0:00:00