週報 | 華爾街日報:Bybit 事件為加密史上最大盜竊案;Vitalik:以太坊是去中心化生態,不是公司;Coinbase CEO:已與 SEC 達成協議,SEC 將撤回訴訟且不罰款
整理:栾鵬,ChainCatcher
"本週(2.17-2.23)發生了哪些重要事件"
1、MELANIA 團隊代幣將於 2 月 19 至 20 日開始解鎖,將解鎖總量 3% 代幣
鏈上分析師余燼發推表示,MELANIA 代幣解鎖規則顯示,其團隊代幣只有 30 天的鎖定期,滿 30 天的時候解鎖 3%,然後接下來 12 個月裡每個月解鎖 2.25%(約 2250 萬枚)。共 30% 總量的代幣,在 13 個月內完成解鎖。2 月 19 至 20 日將解鎖總量 3%(約 3000 萬枚)的代幣。
2、趙長鵬:提議暫停提現是審慎之舉,Bybit CEO 根據情況做出最佳決策
幣安創始人趙長鵬就近期黑客事件發表詳細看法,"我們觀察到一個規律,黑客能夠從多重簽名'冷存儲'解決方案中竊取大量加密貨幣,如 Bybit、Phemex、WazirX 等交易所都遭遇了類似情況。在最近的 Bybit 案例中,黑客能夠讓前端用戶界面顯示合法交易,而實際簽名卻指向另一筆交易。對於其他案例,根據有限的信息來看,似乎採用了類似手法。
更令人擔憂的是,受影響的交易所使用了不同的多重簽名解決方案提供商。黑客組織 Lazarus Group 展現出極其先進且廣泛的滲透能力。目前仍不清楚黑客是否成功滲透了多個簽名設備,或是伺服器端,亦或兩者都被攻破。
有人質疑我之前建議將暫停提現作為標準安全預防措施的觀點(我在去機場的穿梭巴士上發的推文)。我的本意是基於經驗和觀察分享一種實用方法,但這種做法並沒有絕對的對錯之分。我的指導原則始終是傾向於更安全的一面。在發生任何安全事件後,應該暫停所有操作,確保我們完全理解發生了什麼,黑客是如何滲透系統的,哪些設備被攻破,三重檢查確保安全後,再恢復運營。
當然,暫停提現可能會引發更多恐慌。2019 年,在遭遇 4000 萬美元的重大黑客攻擊後,我們暫停了一週的提現。當我們恢復提現(和充值)時,充值量反而超過了提現量。這並不是說這種方法更好,每種情況都不同,這需要判斷。我發推文是為了分享可能有效的做法,意在及時表示支持。我相信 Ben 根據掌握的信息做出了最佳決策。
Ben 在處理這個具有挑戰性的局勢時,保持了透明的溝通和冷靜的態度。這與其他缺乏透明度的 CEO 形成鮮明對比,比如 WazirX、FTX 等。
這裡提到的案例都各不相同。FTX 是欺詐行為,至於 WazirX,由於正在進行訴訟,我就不予置評了。
最重要的是,我們永遠不應該認為安全是理所當然的。了解安全知識很重要,這樣你才能為自己的需求選擇合適的工具。為此,我將分享一篇幾年前寫的文章。雖然有些過時,但基本概念仍然適用。保持安全(SAFU)!"
3、何一回應幣安出售傳聞:系競爭對手公關策略,為轉移市場注意力
此前社區有消息傳出某加密貨幣交易所正在洽談出售,幣安聯創何一在 X 平台發文疑似回應相關消息,她表示:"所以友商的危機公關策略就是批量買稿造幣安的謠轉移注意力? 自比特幣價格突破新高,交易平台作為生態驗證成立的商業模型,按照投資的頭部原則,每個月都會有機構來問幣安是否接受投資和合作,我們不排除引入戰略合作夥伴,也開放併購,如果有其他交易平台有出售計劃歡迎聯繫。"
4、OKX 總裁:已將 Bybit 黑客加入黑名單,可為 Bybit 提供安全及流動性支持
OKX 總裁 Hong Fang 表示,Bybit 被盜案黑客地址已被添加到 OKX 的黑名單中,工程師將密切關注這些地址,如果有任何資金流動,將立即採取行動。
OKX 的團隊還與 Bybit 團隊保持聯繫,以提供目前可以為他們提供的任何 IT 安全支持和流動性支持。
5、上海市委金融辦:推動 AI 大模型與區塊鏈在金融領域創新應用
據上海證券報報導,上海市委金融辦常務副主任周小全在 2 月 14 日的"2024 年上海國際金融中心建設十大事件"發布會上表示,將推動人工智能大模型、區塊鏈等前沿技術在金融領域創新應用。同時,將深化數字人民幣試點,推進"多邊央行數字貨幣橋"和雙邊業務通道等創新項目。
6、Bybit CEO:黑客正通過 Chainflip 跨鏈橋將被盜資金轉換為比特幣,將推出針對跨鏈橋的賞金計劃
Bybit CEO Ben Zhou 發文披露,黑客正通過 Chainflip 跨鏈橋將被盜資金轉換為比特幣。Zhou 公布了多筆可疑交易哈希及黑客的比特幣接收地址,同時呼籲跨鏈橋服務方協助阻止資金轉移。
Zhou 表示,Bybit 將很快推出賞金計劃,獎勵幫助追蹤或阻止資金轉移,並最終促成資金追回的相關方。
阿根廷總統米萊在電視節目上表示:"我本著善意行事,結果受到了打擊。國家虧損了嗎?沒有。阿根廷人虧損了嗎?最多四五個。絕大多數投資者是中國人和美國人。
我分享這個信息,就像我分享過的數百件事情一樣。我的推文是在幣種創建后三分鐘發出的,因為我對這些事情充滿熱情,並且了解了它。這些人是波動性交易者,知道自己在做什麼。
說有 44,000 人受到影響是假的,最多只有 5,000 人。涉及到阿根廷人的可能性非常小。這些都是在這種金融工具方面非常專業的人。那些參與的人非常清楚自己承擔的風險------他們是波動性交易者。這是個人之間的私事,他們是自願參與的。
我並沒有推廣 LIBRA,我只是分享了 LIBRA 信息。我這麼做是因為我是一個堅定的技術樂觀主義者。任何能改善技術企業家融資的倡議都吸引我。我沒有犯錯,因為我本著善意行事。但當我看到後果時,我意識到我還有很多要學習的東西。我需要明白,在成為總統之後,我依然像以前一樣行事。遺憾的是,這個情況讓我意識到,我需要提高自己的篩選標準,不再那麼容易接觸。"
據《華爾街日報》報導,此次 Bybit 被盜事件是加密史上金額最大的單次盜竊事件,這一黑客攻擊導致的被盜資產估值逾 14 億美元。
事件發生後,Bybit 公告表示已向相關當局報告案件,其 CEO Ben Zhou 稱 Bybit 所有功能和產品仍正常運行,交易所具備償付能力,將全額承擔客戶損失。截至目前,Bybit 所有提款需求已處理完畢,且提款系統已恢復正常速度。
9、加密安全平台 Blockaid 完成 5000 萬美元 B 輪融資,Ribbit Capital 領投
據彭博社報導,加密安全平台 Blockaid 近日完成了 5000 萬美元的 B 輪融資,由 Ribbit Capital 領投,GV(前身為 Google Ventures)及現有投資者 Variant 和 Cyberstarts 參與。此次融資將幫助 Blockaid 應對數字資產領域日益增長的網絡犯罪風險。
2024 年,Blockaid 成功攔截了 7100 萬個潛在攻擊,避免了 53 億美元的損失。公司預計隨著用戶增長和代幣價格上漲,網絡攻擊事件將在 2025 年激增至"數億次"。Blockaid 計劃利用這筆資金擴大運營並加大研發投入,預計今年員工人數將翻倍。公司首席執行官 Ido Ben-Natan 表示,由於美國的監管環境變化,需求激增,公司目前面臨人手不足的挑戰。
10、Bybit CEO:即使損失無法挽回,Bybit 也有能力全額償付
Bybit CEO Ben Zhou於 X 平台發文表示,Bybit 是有償付能力的,即使這次黑客損失無法挽回,所有客戶資產都有 1 比 1 的支持,我們可以彌補損失。
11、Strategy 宣布發行 20 億美元可轉換債券,以支持未來比特幣購買
據 The Block 報導,Strategy 公司(前身為 MicroStrategy)計劃發行 20 億美元零利率可轉換高級債券,用於一般公司用途,包括收購比特幣。這些債券將於 2030 年 3 月 1 日到期,可通過現金、A 類普通股或兩者結合的方式結算。公司還授予初始購買者額外購買 3 億美元債券的選擇權。
此前,Strategy 在 10-K 文件中發出盈利預警,主要因 17.9 億美元的數字資產減值損失。公司警告稱,若比特幣市場價值大幅下降,可能影響其償債能力和流動性,迫使其以不利價格出售比特幣。
2024 年,Strategy 收購了約 258,320 枚 BTC,目前持有 478,740 枚 BTC,價值超 460 億美元。公司表示,未來可能依賴股權或債務融資滿足財務義務,成功與否取決於比特幣的市場價值。
12、ZachXBT:確認 Bybit 資金流出是一起安全事件
ZachXBT 于個人 Telegram 頻道發文表示,我的消息來源確認 Bybit 資金流出是一個安全事件(My sources confirm it's a security incident)。
此外,ZachXBT 向各大交易所有關人員提醒道:建議拉黑以下 EVM 地址。
0x47666fab8bd0ac7003bce3f5c3585383f09486e2
0xa4b2fd68593b6f34e51cb9edb66e71c1b4ab449e
0x36ed3c0213565530c35115d93a80f9c04d94e4cb
0x1542368a03ad1f03d96D51B414f4738961Cf4443
此前消息,鏈上偵探 ZachXBT 于個人 Telegram 頻道發文表示,監測到 Bybit 有超 14.6 億美元的可疑資金流出,相關信息將於後續更新。mETH \& stETH 目前正在 DEX 上兌換為 ETH。
13、報告:比特幣挖礦為美國經濟貢獻 40 億美元和 31,000 個就業崗位
據 TheMinerMag 報導,佩里曼集團 (Perryman Group) 最近發布的報告顯示,比特幣挖礦為美國經濟創造了超過 31,000 個就業崗位,每年創造超過 41 億美元的總產值。美國約占全球比特幣哈希率的 40%。
報告強調,德克薩斯州是比特幣挖礦的最大受益者,每年的經濟活動估計為 17 億美元,創造了超過 12,200 個就業崗位。佐治亞州年均總產值為 3.168 億美元,紐約州則貢獻 2.259 億美元。
據悉,該報告由行業非營利組織德克薩斯州區塊鏈委員會和數字商會委託編寫。
14、數據:Bybit 被盜資金涉及逾 40 萬枚 ETH、超 9 萬枚 stETH、1.5 萬枚 cmETH 和 8000 枚 mETH
據 Onchain Lens 披露,ZachXBT 監測 Bybit 遭遇安全事故,價值 14.4 億美元的資金被提取,分別包括:
- 401,347枚 ETH,價值 11.2 億美元;
- 90,376枚 stETH,價值 2.5316 億美元;
- 15,000枚 cmETH,價值 4,413 萬美元;
- 8,000枚 mETH,價值 2300 萬美元。
Vitalik 表示:"我覺得以太坊是去中心化生態,不是公司,如果以太坊變成公司,我們會失去大部分以太坊的存在意義。做公司是公司的角色。
其實以太坊生態有好多大的公司:Consensys、各個客戶端團隊(Nethermind, Nimbus 等等)、Coinbase、L2 團隊(包括比如 Aztec 和 Intmax,他們的隱私技術非常有意思,被很多人低估的)最好的方法是,找辦法給這些公司更多機會去實現公司的優點,基金會作為協調的角色。"
16、Coinbase CEO:已與 SEC 達成協議,SEC 將撤銷訴訟且不罰款
Coinbase CEO Brian Armstrong 宣布,"我們與 SEC 工作人員達成協議,駁回他們對 Coinbase 的訴訟。一旦獲得委員會的批准(我們被告知預計下週),這將是完全和解,支付 0 美元的罰款,我們的業務沒有任何變化。"
FOX Business 記者 Eleanor Terrett 表示,據多位法律界消息人士透露,SEC 一直在優先處理那些有法庭截止日期的案件,這解釋了為什麼我們尚未在 Ripple 和 Kraken 的案件中看到暫停請求。
Ripple 的下一個法庭截止日期是 4 月 16 日,而 Kraken 的截止日期似乎是 3 月 31 日。Binance 的案件已被搁置至 4 月 14 日,Lejilex 的案件至 4 月 11 日,而 Coinbase 與 SEC 已同意延長截止日期,允許 SEC 在 3 月 14 日前回應 Coinbase 提出的中間上訴申請。
SEC 領導層可能預計特朗普提名的 Paul Atkins 主席將在那時獲得確認。在此期間,加密貨幣特別工作組、國會以及總統數字資產工作組(Presidential Working Group on Digital Assets)可能正在努力填補導致這些訴訟最初被提起的監管空白。
18、美 SEC 工作人員原則上同意駁回對 Coinbase 的訴訟
據 Cointelegraph 報導,美國證券交易委員會(SEC)工作人員已原則上同意撤銷對 Coinbase 的訴訟案件,但仍需獲得最終批准。
19、尼日利亞起訴 Binance,索賠 815 億美元經濟損失及稅款
據路透社報導,尼日利亞當局對 Binance 提起訴訟,索賠 795 億美元經濟損失和 20 億美元未繳稅款。尼日利亞聯邦稅務局(FIRS)指控 Binance 在該國非法運營。
尼日利亞聯邦稅務局表示,幣安在該國的運營屬非法行為。此前在 2024 年 3 月,該機構曾就四項稅務違規指控起訴幣安,包括未繳納企業所得稅和未提交納稅申報表。
20、Andre Cronje 公布 Sonic 今年四個願景,包括費用貨幣化、動態手續費等
Sonic 聯創 Andre Cronje 于 X 平台發文表示,Sonic 今年的願景相當簡單:
- 費用貨幣化(90%的手續費將進入應用,而不是驗證者和 MEV)
- 費用補貼(消除用戶入場的手續費障礙)
- 動態手續費(應用可以為用戶設定費用)
- 原生經濟和帳戶抽象(無需錢包或手續費)
以上內容主要涉及兩點:
- 讓用戶儘可能輕鬆地嘗試在 Sonic 上推出的應用(去除所有入場和使用的障礙)
- 幫助我們的應用開發者賺取大量收益。
21、Aptos 研究主管指責 Monad 抄襲,Monad 聯創發文否認
Aptos 研究主管 Alexander Spiegelman 于 X 發文表示:"不明白為什麼 Monad 要花這麼多時間來抄襲 Aptos 的技術。這一切都是開源的,且已經有了許多經同行評審的論文,與其遮遮掩掩,還不如大大方方地直接抄襲。"
對此,Monad 聯合創始人 James Hunsaker 回應表示:"當你還在穿尿不濕的時候,我就已經在 Haskell 環境中研究軟件事務內存(STM)了,BlockSTM 是這些東西的簡單擴展。我從來沒有看過任何 Aptos 代碼,事實上如果不是你發布這些無稽之談,我都想不到 Aptos。"
22、Binance Alpha 新增 B3、FLUID、VVV、TOKEN、DRIFT、CPOOL
據官方消息,Binance Alpha 新增 B3、FLUID、VVV、TOKEN、DRIFT、CPOOL。
23、Vitalik:父母從以太坊誕生後就買了 ETH,一直在關注和支持自己
以太坊聯合創始人 Vitalik 于在 Tako 平台舉辦的文字 AMA 中回覆問題時表示,自己的父母從以太坊誕生後就買 ETH 了,一直關注並支持自己。在以太坊誕生前,他們也努力給自己安排、購買了很多資料以學習代碼。
24、《華盛頓郵報》:馬斯克的政府效率部試圖獲取納稅人的個人數據
據華盛頓郵報報導,兩名知情人士透露,馬斯克領導的政府效率部(DOGE)正在尋求進入美國國稅局系統,該系統包括美國每個納稅人、企業和非營利組織的詳細財務信息,這在國稅局內部引起了深切關注。
在白宮的壓力下,國稅局正在考慮簽署一份諒解備忘錄,該備忘錄將允許政府效率部官員廣泛訪問稅務機構的系統、財產和數據集。其中包括綜合數據檢索系統(IDRS),該系統使稅務機構雇員能夠訪問國稅局賬戶(包括個人識別號碼)和銀行信息。
25、美國至 2 月 15 日當週初請失業金人數 21.9 萬人,預期 21.5 萬人
據金十報導,美國至 2 月 15 日當週初請失業金人數 21.9 萬人,預期 21.5 萬人,前值由 21.3 萬人修正為 21.4 萬人。
"本週(2.17-2.23)有哪些值得閱讀的精彩文章"
1、拯救 Bybit :支援 3.2 億美元,大家口中的白馬騎士都有誰?
被盜近15億美元後的12小時內,Bybit CEO Ben Zhou 表示提款系統已完全恢復正常。
面對加密歷史上最大盜竊案,除了Bybit團隊教科書版的危機和公關處理外,援持Bybit的各方也在為加密生態減輕巨大的壓力。
2、Unit 協議:Hyperliquid 生態的資產代幣化基礎設施 | 超早期項目關注
雖然推特目前只有一個項目介紹,創始人和投資方也未知,但Unit已經吸引了包括ZhuSu在內等眾多加密大V的關注,從上線至今已經吸引了價值超過5000萬美元的BTC流入Hyperliquid,加密KOL @chameleon_jeff 更是轉帖並評論到:Unit 的推出使 Hyperliquid 距離容納所有金融資產又近了一步。
3、Inversion Chain:前 ParaFi 合夥人創立的首個加密私募股權戰略 L1 | 超早期項目關注
2月12日,前 ParaFi Capital 合夥人Santiago Roel Santos 在社交平台上宣布了Inversion Chain。他表示,Inversion將以"鏈上實際 GDP"為重點,通過上鏈,企業可以從根本上改善其運營和績效。Inversion chain 將推動世界上第一個加密原生私募股權戰略。而具體手段是通過收購傳統企業並將其錨定在Inversion鏈上。
此前,去年11月,Santiago Roel Santos 宣布推出私募股權基金 Inversion Capital,這也是Inversion Chain的理念雛形階段,那時Santiago已經決定收購傳統企業並採用加密技術來轉變其運營方式,那時,他特別強調是"收購"而非讓企業合作和接受,這也意味著Inversion Chain將是一條定制的、主權明確的L1。
據悉,Inversion Chain將採用Avalanche L1 的定制鏈技術。除了創始人和項目初始理念外,Inversion目前還一無所有,在Santos近期的發帖中,他還在招聘 CTO和團隊其他成員。但這個看上去雄心勃勃的項目實際早就萌芽。
雖然我們都知道PVP不會消失,跑得快的遊戲也還會繼續。但至少當前階段,加密市場新一輪祛魅可能又要開始了?
5、SBF 首次獄中受訪:因支持共和黨遭 DOJ "盯上","滑跪"特朗普尋求赦免
Sam Bankman-Fried 在訪談中詳細闡述了他對 FTX 破產、法律鬥爭、美國政治局勢以及加密貨幣行業未來的看法。
6、拯救 Bybit :支援 3.2 億美元,大家口中的白馬騎士都有誰?
被盜近15億美元後的12小時內,Bybit CEO Ben Zhou 表示提款系統已完全恢復正常。
面對加密歷史上最大盜竊案,除了Bybit團隊教科書版的危機和公關處理外,援持Bybit的各方也在為加密生態減輕巨大的壓力。
或許是受 HyperEVM 官宣上線的影響,同屬 L1 賽道的競對 Monad 終於坐不住了。HyperEVM 上線僅僅一天後,這個去年 4 月由 Paradigm 领投 2.25 億美元融資的項目終於上線了測試網。
然而,在社區一片歡呼和各種撸空投教程中,另一個 L1 競對 Aptos 直接在社交媒體平台 X 上發文劍指 Monad 抄襲 Aptos 技術。於是,一場口水戰就此展開。
8、再次盜取 15 億美元加密貨幣,朝鮮如何培養出世界一流黑客的?
在鍵盤取代導彈的新时代,年輕黑客們的鍵盤將會成為加密貨幣的達摩克利斯之劍。
9、Bybit 被盜近 15 億美金 人類歷史上金額最大的盜竊案,朝鮮黑客是如何做到的?
大資金的安全管理一定要使用機構級托管方案。
10、Web3 史上最大劫案始作俑者 Lazarus Group 背後的故事
Bybit 被黑客竊取價值約 15 億美元鏈上資產,事件發生後 4 小時,鏈上偵探 ZachXBT 提交了確鑿證據,證實此次針對 Bybit 的攻擊由朝鮮黑客組織 Lazarus Group 實施。