简析SEC对Ripple的起诉,对市场有何影响?_SEC:SPORE

SEC刚刚开始发起对Ripple的起诉。SEC认为瑞波币是未登记的证券,但却从2013年以来一直到今天在非法地销售。因此它起诉Ripple公司以及其CEOBradGarlinghouse和联合创始人ChrisLarsen。

SEC显然一直在有计划地规范加密数字货币市场

SEC对Ripple的起诉是意料之中的。目前市场中的绝大多数的加密数字货币的设计都非常类似于证券型产品。为了规范这个市场,SEC一直在不断地强调证券的定义,也就是通常所称的HoweyTest。如果一个加密数字货币或通证符合HoweyTest,那么它就应该被认定为证券型产品。其运作方式也需要按照证券法规来运作。SEC一方面不断强调它在此方面的基本立场,一方面也同时在不断地采取监管措施来起诉市场中它认为违规的项目。其中最著名的案例就是它于2019年10月对Telegram发起的并最终获胜的诉讼,2019年9月与EOS达成的庭外解决以及最近的对Kik的诉讼。除了这些比较有影响的加密数字货币之外,SEC也一直在不断地起诉市场中其它的比较小规模的违规项目,譬如最近对ShipCoin的处罚。由于SEC在此方面的立场以及它不断采取的措施,美国市场中以不合规的方式产生的通证的数量已大幅减少。但是这并没有根除,市场中依然不断地出现不合规的项目。

安全团队:Audius项目恶意提案攻击简析,攻击者总共获利约108W美元:7月24日消息,据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,Audius项目遭受恶意提案攻击。成都链安安全团队简析如下:攻击者先部署恶意合约并在Audius: Community Treasury 合约中调用initialize将自己设置为治理合约的监护地址,随后攻击者调用ProposalSubmitted 提交恶意85号提案并被通过,该提案允许向攻击合约转账1,856w个AudiusToken,随后攻击者将获得的AudiusToken兑换为ETH,总共获利约108W美元,目前获利资金仍然存放于攻击者地址上(0xa0c7BD318D69424603CBf91e9969870F21B8ab4c)。[2022/7/24 2:34:31]

如果我们按照加密数字货币的市值排序,SEC已经表明排名在第一和第二的比特币和以太坊不属于证券型产品。而且这个态度表明时间顺序是比特币的在先,以太坊的在后。现在SEC开始起诉市值排名第三的瑞波币,由此看来SEC在逐一地解决市场中有影响的加密数字货币。

慢雾:DEUS Finance 二次被黑简析:据慢雾区情报,DEUS Finance DAO在4月28日遭受闪电贷攻击,慢雾安全团队以简讯的形式将攻击原理分享如下:

1.攻击者在攻击之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。

2.在几个小时后攻击者先从多个池子闪电贷借出143200000USDC。

3.随后攻击者使用借来的USDC在BaseV1Pair进行了swap操作,兑换出了9547716.9个的DEI,由于DeiLenderSolidex中的getOnChainPrice函数是直接获取DEI-USDC交易对的代币余额进行LP价格计算。因此在此次Swap操作中将拉高getOnChainPrice函数获取的LP价格。

4.在进行Swap操作后,攻击者在DeiLenderSolidex合约中通过borrow函数进行借贷,由于borrow函数中用isSolvent进行借贷检查,而在isSolvent是使用了getOnChainPrice函数参与检查。但在步骤3中getOnChainPrice的结果已经被拉高了。导致攻击者超额借出更多的DEI。

5.最后着攻击者在把用借贷出来DEI兑换成USDC归还从几个池子借出来的USDC,获利离场。

针对该事件,慢雾安全团队给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。[2022/4/28 2:37:18]

SEC采取的措施实际上是在消除在监管方面的不确定性。这有助于加密数字金融在更加规范的范围内发展。由于此前瑞波币这样的加密数字货币的属性一直没有得到监管机构的明确表态,因此市场中此方面的各种创新都有违规的风险。现在SEC明确表明它对瑞波币的立场,这就会有助于市场更加明确监管的态度,市场中此方面的不确定性因此会减小。

慢雾:Avalanche链上Zabu Finance被黑简析:据慢雾区情报,9月12日,Avalanche上Zabu Finance项目遭受闪电贷攻击,慢雾安全团队进行分析后以简讯的形式分享给大家参考:

1.攻击者首先创建两个攻击合约,随后通过攻击合约1在Pangolin将WAVAX兑换成SPORE代币,并将获得的SPORE代币抵押至ZABUFarm合约中,为后续获取ZABU代币奖励做准备。

2.攻击者通过攻击合约2从Pangolin闪电贷借出SPORE代币,随后开始不断的使用SPORE代币在ZABUFarm合约中进行`抵押/提现`操作。由于SPORE代币在转账过程中需要收取一定的手续费(SPORE合约收取),而ZABUFarm合约实际接收到的SPORE代币数量是小于攻击者传入的抵押数量的。分析中我们注意到ZABUFarm合约在用户抵押时会直接记录用户传入的抵押数量,而不是记录合约实际收到的代币数量,但ZABUFarm合约在用户提现时允许用户全部提取用户抵押时合约记录的抵押数量。这就导致了攻击者在抵押时ZABUFarm合约实际接收到的SPORE代币数量小于攻击者在提现时ZABUFarm合约转出给攻击者的代币数量。

3.攻击者正是利用了ZABUFarm合约与SPORE代币兼容性问题导致的记账缺陷,从而不断通过`抵押/提现`操作将ZABUFarm合约中的SPORE资金消耗至一个极低的数值。而ZABUFarm合约的抵押奖励正是通过累积的区块奖励除合约中抵押的SPORE代币总量参与计算的,因此当ZABUFarm合约中的SPORE代币总量降低到一个极低的数值时无疑会计算出一个极大的奖励数值。

4.攻击者通过先前已在ZABUFarm中有进行抵押的攻击合约1获取了大量的ZABU代币奖励,随后便对ZABU代币进行了抛售。

此次攻击是由于ZabuFinance的抵押模型与SPORE代币不兼容导致的,此类问题导致的攻击已经发生的多起,慢雾安全团队建议:项目抵押模型在对接通缩型代币时应记录用户在转账前后合约实际的代币变化,而不是依赖于用户传入的抵押代币数量。[2021/9/12 23:19:21]

市场需要有更加明确和有帮助的证券法规

瑞波币既有证券属性,也有工具属性。对于SEC来说,既然瑞波币有证券的属性,那么它就属于SEC监管的领域。所以SEC对瑞波币采取监管措施是合法的。但是瑞波币确实也有工具型属性。而且市场中也有应用它的这个工具属性。所以瑞波币不仅仅是一个传统的证券产品。由于基于区块链技术的创新的发展,这样的具有多重属性或者在不同时期具有不同属性的通证会不断地出现。相关的法规如何对这样的通证进行规范,这就是一个巨大的挑战。显然在这个方面,市场已经走在了前面。相关的法规依然没有进行相应的改变。SEC对瑞波币的这个诉讼或许能够推动美国证券法在此方面的修订。

对比特币和以太坊的影响

现在SEC起诉瑞波币的结果现在还不能判定。有可能像Telegram那样完全禁止它的发行,也有可能像同EOS那样达成某种庭外的解决。当然也存在着SEC败诉的几率,尽管这个几率非常小。但总的来说,瑞波币有可能不会像现在这样地进行流通交易,也就是说市场中的交易资金流入瑞波币的数量就会减少。这些交易量中的一部分就会流动到比特币和以太币当中。另外,由于SEC一定会逐步处理市场中比较有影响的加密数字货币。其中的一部分肯定会退出市场不再流通。因此加密数字货币的市场集中度将进一步提高。更多的资金将流入比特币和以太坊。比特币和以太坊的价格因此将会提升。

从加密数字资产的发展趋势来看,此后更多的新的数字资产会是以中心化的方式产生。譬如证券型通证就是此类。而完全像比特币和以太坊这样以分布式的方式产生的通证,出现的几率就比较小。因此,比特币和以太坊就是在分布式方式产生的资产中的最有代表性的数字资产。其独特性会更加突出,其价值因此也就会提升。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

水星链

[0:15ms0-0:946ms