OPEN:简析a16z向美政府提交的四大加密监管提案_Open Campus

原文标题:《详解知名风投a16z向美国政府提交的加密货币监管提案的四大方向》

撰文:PANewsJordan

本文部分内容参考自Coindesk

本周,知名风险投资公司AndreessenHorowitz(a16z)向美国参议院提交了监管加密货币和区块链技术的四项提案建议,分别包括:

1、消费者保护:a16z希望按照美国《消费者金融保护法》建立一个基于信息披露且易于理解的加密监管制度。

2、去中心化自治组织(DAO):a16z要求赋予DAO与标准注册实体类似的法律权利,包括税收、允许开设银行账户、以及签署法律协议等。

3、减少分散/重叠监管:a16z强调应进一步加强分散/重叠监管,并提出了三种方法,包括:1)协调机构之间的管辖范围2)建立行业自律组织3)成立非营利组织进行技术监督。

安全公司:AurumNodePool合约遭受漏洞攻击简析:金色财经报道,据区块链安全审计公司Beosin EagleEye监测显示,2022年11月23日,AurumNodePool合约遭受漏洞攻击。

Beosin分析发现由于漏洞合约的changeRewardPerNode函数未进行验证,导致攻击者可以调用该函数进行任意值设置。

攻击者首先调用changeRewardPerNode函数将每日奖励值设置成一个极大数,接下来调用claimNodeReward函数提取节点奖励,而节点奖励的计算取决于攻击者设置的rewardPerDay值,导致计算的节点奖励非常高。而在这一笔交易之前,攻击者便通过一笔交易(0xb3bc6ca257387eae1cea3b997eb489c1a9c208d09ec4d117198029277468e25d)向合约存入了1000AUR,创建了攻击者的节点记录,从而使得攻击者能够提取出该节点奖励。最终攻击者通过该漏洞获得约50个BNB($14,538.04)。[2022/11/23 8:01:04]

4、税务报告以提升特定区块链生态系统清晰度:a16z在该提案中重申了8月份就国会待决的美国基础设施法案所发表的相关评论,该风投当时表示:“美国的税收和监管环境主要是为中心化机构运营而设计的,然而,正如目前国会悬而未决的基础设施法案中所提及的那样,许多没有能力遵守相关法案的行为者将被要求披露税务报告。”

慢雾:Inverse Finance遭遇闪电贷攻击简析:据慢雾安全团队链上情报,Inverse Finance遭遇闪电贷攻击,损失53.2445WBTC和99,976.29USDT。慢雾安全团队以简讯的形式将攻击原理分享如下:

1.攻击者先从AAVE闪电贷借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子获得5,375.5个crv3crypto和4,906.7yvCurve-3Crypto,随后攻击者把获得的2个凭证存入Inverse Finance获得245,337.73个存款凭证anYvCrv3Crypto。

2.接下来攻击者在CurveUSDT-WETH-WBTC的池子进行了一次swap,用26,775个WBTC兑换出了75,403,376.18USDT,由于anYvCrv3Crypto的存款凭证使用的价格计算合约除了采用Chainlink的喂价之外还会根据CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的实时余额变化进行计算所以在攻击者进行swap之后anYvCrv3Crypto的价格被拉高从而导致攻击者可以从合约中借出超额的10,133,949.1个DOLA。

3.借贷完DOLA之后攻击者在把第二步获取的75,403,376.18USDT再次swap成26,626.4个WBTC,攻击者在把10,133,949.1DOLAswap成9,881,355个3crv,之后攻击者通过移除3crv的流动性获得10,099,976.2个USDT。

4.最后攻击者把去除流动性的10,000,000个USDTswap成451.0个WBT,归还闪电贷获利离场。

针对该事件,慢雾给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。[2022/6/16 4:32:58]

事实上,a16z这次是应美国参议院银行委员会美国参议员PatToomey(R-Pa.)的呼吁而提交的监管建议。今年8月,美国参议院银行委员会的高级成员PatToomey发出了反馈请求,以征求有关加密和区块链最佳监管方法的想法和立法建议,提案提交时间是8月26日至9月27日。a16z认为,在他们这次提交的四项提案中,每一项都是独立存在的,但综合起来,这些提案可以代表在去中心化环境下对加密监管、监督、以及税收等问题所采取的综合解决方案,可以说是监管工作的一个开始。

安全公司:Starstream Finance被黑简析:4月8日消息,据Agora DeFi消息,受 Starstream 的 distributor treasury 合约漏洞影响,Agora DeFi 中的价值约 820 万美金的资产被借出。慢雾安全团队进行分析后以简讯的形式分享给大家。

1. 在 Starstream 的 StarstreamTreasury 合约中存在 withdrawTokens 函数,此函数只能由 owner 调用以取出合约中储备的资金。而在 April-07-2022 11:58:24 PM +8UTC 时,StarstreamTreasury 合约的 owner 被转移至新的 DistributorTreasury 合约(0x6f...25)。

2. 新的 DistributorTreasury 合约中存在 execute 函数,而任意用户都可以通过此函数进行外部调用,因此攻击者直接通过此函数调用 StarstreamTreasury 合约中的 withdrawTokens 函数取出合约中储备的 532,571,155.859 个 STARS。

3. 攻击者将 STARS 抵押至 Agora DeFi 中,并借出大量资金。一部分借出的资金被用于拉高市场上 STARS 的价格以便借出更多资金。[2022/4/8 14:12:38]

为了进一步详述a16z提交额加密货币监管提案,PANews在其官网上将提案摘要全文编译如下:

慢雾:Spartan Protocol被黑简析:据慢雾区情报,币安智能链项目 Spartan Protocol 被黑,损失金额约 3000 万美元,慢雾安全团队第一时间介入分析,并以简讯的形式分享给大家参考:

1. 攻击者通过闪电贷先从 PancakeSwap 中借出 WBNB;

2. 在 WBNB-SPT1 的池子中,先使用借来的一部分 WBNB 不断的通过 swap 兑换成 SPT1,导致兑换池中产生巨大滑点;

3. 攻击者将持有的 WBNB 与 SPT1 向 WBNB-SPT1 池子添加流动性获得 LP 凭证,但是在添加流动性的时候存在一个滑点修正机制,在添加流动性时将对池的滑点进行修正,但没有限制最高可修正的滑点大小,此时添加流动性,由于滑点修正机制,获得的 LP 数量并不是一个正常的值;

4. 随后继续进行 swap 操作将 WBNB 兑换成 SPT1,此时池子中的 WBNB 增多 SPT1 减少;

5. swap 之后攻击者将持有的 WBNB 和 SPT1 都转移给 WBNB-SPT1 池子,然后进行移除流动性操作;

6. 在移除流动性时会通过池子中实时的代币数量来计算用户的 LP 可获得多少对应的代币,由于步骤 5,此时会获得比添加流动性时更多的代币;

7. 在移除流动性之后会更新池子中的 baseAmount 与 tokenAmount,由于移除流动性时没有和添加流动性一样存在滑点修正机制,移除流动性后两种代币的数量和合约记录的代币数量会存在一定的差值;

8. 因此在与实际有差值的情况下还能再次添加流动性获得 LP,此后攻击者只要再次移除流动性就能再次获得对应的两种代币;

9. 之后攻击者只需再将 SPT1 代币兑换成 WBNB,最后即可获得更多的 WBNB。详情见原文链接。[2021/5/2 21:17:59]

我们正站在第三代互联网——也就是Web3——的门槛上。

鉴于Web3领域快速的创新步伐,许多政策制定者很难跟上行业发展速度,鉴于此,当我们听说美国参议院银行委员会呼吁就澄清有关数字资产和去中心化技术的法律提供反馈时,感到非常高兴和鼓舞。如果美国想要保持创新并确保金融优势,就需要商业领袖和政策制定者紧密合作,以确保私营部门能够进行试验和建设,而适当的监管制度有助于管理那些可能损害个人利益的市场下行风险。

a16z很高兴响应美国参议院银行委员会的号召,我们认为,美国唯一可行的前进道路是两党合作,因此我们与美国参议院银行委员会每位参议员分享了有关想法,以供他们审查。不仅如此,本着开放和透明的精神,我们还希望与更广泛的社区分享这些建议和意见,希望有助于促进围绕数字资产立法和监管的未来展开对话。

我们的四个提案中的每一个都旨在独立存在,但综合起来,这些提案可以代表在去中心化环境中对监管、监督、以及税收采取综合方法,可以说是这项工作的一个开始。为此,我们提供了以下简短的建议摘要,全文可点击此处查看。

当然,本次提案只是与决策者、民间社会领导人、以及其他利益相关者正在进行对话的一小部分,我们同样期待人们就a16z如何做更多事情以共同推进去中心化技术和政策优先事项反馈。

1、消费者保护和包容。随着去中心化项目的数量不断增加,以及这些项目越来越成为美国经济不可或缺的一部分,政策制定者需要制定一个有凝聚力的战略,以促进保护行业消费者。该提案根据《消费者金融保护法》创建了一个简单的基于披露的监管制度,通过为这些项目提供标准化的信息披露制度,就可以确保消费者获得参与此类项目所需的信息,继而进一步提升监管清晰度。

2、去中心化自治组织。DAO是一种管理和协调人类活动的新方法,但在履行基本的组织职能方面,DAO仍缺乏统一的法律认可,比如报税、开设银行账户、签署法律协议、限制DAO成员责任等。在a16z的提案里,把与非法人组织和税务报告状态相关的现有法律整合在一起,围绕DAO的链下法律状态创建一个轻量级框架,此外a16z还提供了许多协调联邦机构对DAO进行监管的方法。

3、比较管辖协调、SRO和非营利公司。2016年,美国政府问责办公室发现:“分散和重叠导致监管流程效率低下、监管机构在监管机构的时候采用的方式不一致,为消费者提供的保护水平也存在差异”,因此,a16z建议美国国会考虑可以改变传统金融监管结构的方式,这样可以减少管理分散和重叠的问题。对于创新者和监管者而言,将去中心化技术“硬塞”进行传统金融监管框架是一个挑战。a16z在提案中建议美国政府问责办公室进行详细研究,旨在比较下面三种方法的成本和收益:(1)机构之间的管辖权协调;(2)建立行业自律组织,最好是多方参与的行业自律组织;(3)成立一家非营利性公司,负责去中心化技术的技术监督和标准制定。

4、区块链生态系统的税务报告及其相关问题。美国的税收和监管环境专为中心化机构运营而设计。然而,正如目前国会悬而未决的基础设施法案中所提及的那样,许多没有能力遵守该法案的行为者将被要求施加税务报告。在今年早些时候发送给美国参议院领导层的一封信中,a16z提出了这个问题,并在提案中特别指出,税务报告及其相关问题是建立在已经进行的基础设施法案和其他立法工作基础上,以澄清与数字资产相关的合理税收规则。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

[0:0ms0-7:827ms