来源:纽约时报
编译:比推BitpushNewsMaryLiu
2022年已有超过20亿美元的加密货币被黑客窃取,逐渐动摇了人们对被称为?DeFi?的去中心化金融领域的信心。
BenWeintraub从大学辍学后不久就开始从事加密货币领域的工作,某天醒来后发现了一些坏消息。
过去几个月里,Weintraub和他在芝加哥大学的两个同学一直在开发一个名为?Beanstalk?的软件平台,该平台提供一种稳定币,即固定价值为1美元的加密货币。令他们惊讶的是,Beanstalk一夜之间引起了轰动,吸引了加密货币投机者,他们将其视为对DeFi实验领域的激动人心的贡献。
《纽约时报》:2021年硅谷科技巨头因员工转投加密行业而出现“离职潮”:12月22日消息,据《纽约时报》报道称,今年硅谷科技巨头员工离职加速并开始转投加密行业,随着诸如狗狗币这样的加密故事在硅谷流传,越来越多的科技行业最优秀和最聪明的人看到了最新的变革时刻,包括谷歌、苹果、Meta、Amazon等科技巨头开始出现“离职潮”。比如区块链域名公司Unstoppable Domains在两天内已收到350多人的求职申请。为了遏制这种趋势,谷歌公司开始向老员工提供额外股票赠与,目前谷歌拒绝就此事给予置评。另据投资数据追踪公司PitchBook透露,今年风投已经向全球加密货币和区块链初创企业投入了超过280亿美元,是2020年的四倍,其中仅NFT公司就获得了超过30亿美元的投资。[2021/12/22 7:55:52]
然后它崩溃了。今年4月,一名黑客利用Beanstalk设计中的一个缺陷从用户那里窃取了超过1.8亿美元,这是今年针对DeFi项目的一系列盗窃案之一。
黑客入侵的那天早上,24岁的Weintraub正在新泽西州过逾越节,他匆忙走进父母的卧室。
抖音海外版TikTok买下《纽约时报》整版广告宣传平台引入NFT奖励内容创作:10月4日消息,抖音海外版TikTok于10月3日在《纽约时报》上买下整版广告宣传介绍TikTok将引入NFT以奖励内容创作。TikTok表示,内容创作者社区是TikTok的核心,希望通过NFT为内容创作赋能,让TikTok始终能够以最前沿的方式去了解和鼓励平台内容创作。
此前报道,TikTok此前宣布推出首个NFT系列TikTokTopMoments,将在Ethereum二层解决方案ImmutableX上发布。TikTokTopMoments精选了来自平台上受欢迎创作者的六个具有文化意义的TikTok视频。LilNasX将成为率先与艺术家RudyWillingham推出其一对一和限量版的创作者,其作品将在10月6日出售。其中,一对一的NFT将在Ethereum上提供,限量版NFT将由ImmutableX提供支持。
Lil Nas X 将成为率先与艺术家Rudy Willingham推出其一对一和限量版的创作者,其作品将在10月6日出售。其中,一对一的NFT将在Ethereum上提供,限量版NFT将由Immutable X提供支持。[2021/10/4 17:24:09]
“醒醒”,他说,“Beanstalk完了”。
记者:纽约时报要求报道加密货币的记者不持有加密货币:金色财经报道,加密货币分析师Matt Odell在推特上问加密记者Laura Shin“是否为自己不购买任何比特币的决定感到后悔”,Shin回复道:“这不是我个人的决定,我也从未说过我永远不会购买比特币。事实上,从2015年开始关注我的人都记得我以前也有一些。我在福布斯工作的时候,他们的政策是只要你披露信息,你就可以持有你所报道的东西。但我辞职后的第一篇自由撰稿人文章是为《纽约时报》写的,他们明确有一个‘你不能持有你所报道的东西’的政策,所以我出售或赠出了我的比特币和以太坊。由于我为自己工作,我可以做任何我想做的工作,但如果我再次拥有加密货币,我将避免自己为几家梦想的出版物写作。我现在更愿意为他们写作而不是自己拥有加密货币。”此外,她表示,从没说过永远不会持有加密货币。但也不后悔现在的决定,并将来也会持有一些加密货币。[2021/3/29 19:24:38]
多年来,黑客一直在威胁加密行业,从在线钱包中窃取比特币,并攻击投资者买卖数字货币的交易所。但像Beanstalk这样的DeFi初创项目的迅速爆红带来了一种新型的威胁。
纽约时报:杨安泽或竞选纽约市长:近日,前美国民主党总统候选人杨安泽(Andrew Yang)透露打算在2021年竞选纽约市长,据悉他已经会见了纽约市议会发言人科里·约翰逊,以征询他竞选市长的建议,如果一切顺利的话,杨安泽将会是第二位竞选纽约市长的亚裔美国人(第一位是2013年的纽约皇后区州参议员约翰·刘)。
杨安泽是一位加密友好人士,此前竞选总统时曾推出过一款总统竞选代币The Andrew Yang Coin(MATH),也是首个美国总统竞选代币。上个月,有消息传出拜登正考虑杨安泽担任内阁成员或美国商务部部长,但目前尚未发布任何明确任命。(《纽约时报》)[2020/12/11 14:57:46]
这些监管松散的项目允许人们在没有银行或经纪人的情况下借贷和进行其他交易,依赖于由代码管理的系统。使用DeFi软件,投资者可以在不透露身份甚至不需要信用检查的情况下获得贷款。
随着去年市场的飙升,新兴行业被誉为金融的未来,它是华尔街的民主替代品,可以让散户交易者赚取更多的钱。加密用户将大约1000亿美元的虚拟货币委托给了数百个DeFi项目。
动态 | 1995年《纽约时报》上发现区块链第一个应用实例:据newsbtc消息,1991年密码学家Stuart Haber和Scott Stornetta首次发明了时间戳,他们用加密散列算法为每个数字文档生成唯一ID,每次更改文档时,ID都会更改,最终它们推出了名为Surety的时间戳服务。1995年,他们开始每周在《纽约时报》分类版的一个小广告中发布新添加的哈希值,这是区块链技术应用的的第一个实例,比中本聪(Satoshi Nakamoto)发布比特币早十三年。[2018/8/31]
但有些软件是建立在错误代码之上的。根据加密跟踪公司?Chainalysis?的数据,今年上半年已有22亿美元的加密货币从DeFi项目中被盗,使整个行业步入黑客损失最严重的一年。
许多盗窃案源于为DeFi提供动力的计算机程序的缺陷。这些程序通常是仓促开发的。而且由于智能合约使用开源代码,提供了一个可公开查看的软件库,黑客能够策划对数字基础设施本身的攻击,而不是简单地渗透某人的账户,这是抢劫个人和清空整个银行金库的区别。
Chainalysis调查副总裁ErinPlante表示:“DeFi为黑客引入了一个全新的平台,使他们能够访问平台。”“这给加密市场带来了很大压力,并限制了可能的创新。”
在加密行业的严峻时期,这些违规行为动摇了人们对DeFi的信心。
今年春天一场“史诗”般的崩盘抹去了近1万亿美元,并迫使几家知名公司破产。8月,黑客利用编码问题从一家名为?Nomad?的公司盗取了1.9亿美元。上周,加密公司Wintermute表示其DeFi部门遭到黑客攻击,导致损失1.6亿美元。
跟踪被盗加密货币的移动非常简单。交易记录在称为区块链的公共分类账上,任何人都可以对其进行分析以找到踪迹,但要重新获得损失的资金要困难得多。
黑客攻击不得不使许多DeFi初创公司探索预防措施,招募审计人员检查他们的代码是否存在漏洞。即使其他类型的加密公司在经济低迷时期削减成本,安全和审计公司的业务也出现了大幅增长。
“今年对攻击者来说是个好年头”,进行代码审计的?ConsenSysDiligence?创始人GoncaloSa说,“这绝对在人们的脑海中根深蒂固,安全是他们应该认真对待的事情”。
从加密货币诞生之日起,公司就一直在努力解决安全问题。2014年,第一家主要的比特币交易所Mt.Gox在一次破坏性攻击中遭到破坏,最终导致该公司破产并损失了数十亿美元的数字货币。
当时,这个行业规模相对较小且不复杂。现在,黑客可以攻击更广泛的生态系统,包括基于加密的视频游戏、去中心化借贷项目和新奇代币的实验经济。去年,一名黑客从DeFi平台PolyNetwork窃取了6亿美元;在与项目负责人协商后,黑客最终归还了这笔钱。
今年的黑客攻击造成的损失要大得多。3月,一个由朝鲜政府赞助的团体从?Ronin?Network窃取了6.2亿美元的数字货币,RoninNetwork是一个为视频游戏?AxieInfinity?提供支持的DeFi平台。大约在同一时间,一名黑客利用DeFi项目?Wormhole?中的软件漏洞卷走3.2亿美元。
前F.B.I.特工、网络安全公司NAXO代理人ChrisTarbell说:“许多人正在涌入具有已知漏洞的平台,在目标丰富的环境中,犯罪分子会投机取巧。”
Wormhole黑客利用了一种新的加密技术元素中的漏洞,称为跨链桥,它允许投资者在建立在不同区块链上的数字货币之间来回切换。一些DeFi平台促进了这些转换,以帮助人们利用交易机会;例如,拥有大量以太坊的交易者可能希望在另一种区块链上使用应用程序,而不必出售以太坊来购买另一种代币。
流经这些跨链桥的大量加密货币使它们成为有价值的目标。据Chainalysis称,今年共有10起黑客攻击涉及跨链项目,导致13亿美元的损失。
加密安全公司?Halborn?创始人SteveWalbroehl说,这项技术“非常复杂,复杂性是安全的敌人”。
Beanstalk并不是作为跨链桥而建的,但它的代码中还有其他漏洞。
该项目的内部运作几乎可笑地晦涩难懂。一份概述其机制的白皮书由61页图片、表格和数学方程式组成。
“从1个种下的Bean长出的Pods数量取决于播种时的温度—Beanstalk原生利率?”,该平台指南中的一篇文章被称为“农民年鉴”。
从本质上讲,Beanstalk允许人们将数千万美元的虚拟货币存入软件系统,从而产生利息并帮助维持称为Bean的稳定币的价值。
该项目并非传统的初创公司。像许多加密货币创始人一样,Weintraub和他的合作者——25岁的BrendanSanderson和24岁的MichaelMontoya——对他们的身份保密,自称为Publius,这是对《联邦党人文集》作者的敬意。
当该软件于2021年8月发布时,存入加密货币的用户在去中心化自治组织中投票同意对软件进行更改。
Beanstalk的集体治理最终导致了它的毁灭。4月,一名黑客从另一个DeFi项目Aave借了10亿美元的加密货币。这笔交易是所谓的闪电贷——一个闪电般的过程,在这个过程中,加密用户在不提供任何抵押品的情况下借入资金,进行交易,然后立即偿还贷款,保留从一系列近乎同时的交易中产生的所有利润。
Weintraub和他的合作伙伴设计的代码没有阻止某人使用闪电贷款接管平台的机制。因此,黑客利用这10亿美元获得了BeanstalkDAO的巨额股份,完全控制了软件的治理。然后,黑客将每个人的资金——总计近2亿美元——转移出Beanstalk系统。
恐慌随之而来。“我今天损失了100万美元,都是Bean代币”,一位Beanstalk用户在YouTube上宣称。
一些用户怀疑Weintraub和其他创始人是这次攻击的幕后黑手——这是一个典型的“RugPull”,即一群开发人员带着投资者的资金跑路。
Weintraub说:“这感觉就像死了一样。”
最终,他和其他创始人决定继续这个项目。他们向联邦调查局报告了盗窃案。并与Beanstalk爱好者通电话以寻找前进的道路。
在聊天论坛Discord四月份的帖子中,他们还首次透露了自己的身份。这是一个冒险的举动:尽管该项目不是传统业务,但它们可能容易受到用户诉讼或监管审查的影响。
在过去的几个月里,BeanstalkDAO一直在努力重启该项目,招募区块链分析公司来帮助追踪丢失的加密货币。该组织还聘请了安全公司Halborn,该公司正在审查代码以消除任何漏洞。Beanstalk上个月正式重新开放。
这种卷土重来的努力在加密领域中越来越普遍。
“我们一直对社区如此透明,这是一个实验”,Weintraub说,“我们都在一起解决这个问题并不断进步”。
被盗资金仍然下落不明。
来源:加密资产管理公司Bitwise编译及整理:比推MaryLiu以太坊已完成了一项名为合并的技术升级,将网络的共识机制从工作量证明变为了权益证明.
1900/1/1 0:00:00当人们考虑一个开放的世界所能承载的价值的介质的时候,第一时间所能联想到的就是土地,土地是人类最朴素的情感.
1900/1/1 0:00:001.金色观察|NFTfi来袭:如何借贷NFT目前最大的是NFT市场和流动性协议,如OpenSea、LooksRare、Zora、NFTX和Sudoswap。然而,还有NFT衍生品项目、NFT基础设施项目、NFT定价项目等等.
1900/1/1 0:00:00银行、证券、保险是支撑传统金融行业运作的三驾马车。银行业目前估值8.4万亿美金,证券业目前估值100万亿美金,保险业估值5.5万亿美金。在保险业中,各类机构不仅是最大的投保人,保险公司本身作为资产管理机构也将大量的流动性注入到了市场.
1900/1/1 0:00:00来源:老雅痞 可能人就是有点犯贱,当给了指定的选题的时候,会想着被“束缚”了,当让你自由发挥的时候,又会想着没有选题,范围太大,思前想后都下不了笔。NFT虽然并不是我在加密行业内赚大钱的领域,但却是我觉得最有趣的一部分.
1900/1/1 0:00:00以太坊合并完成后,VitalikButerin?接受Bankless专访,分享了他对合并、以太坊路线路、质押等的看法,比推编辑部为您整理了采访中的关键要点.
1900/1/1 0:00:00