890.97K
3.05M
2024-05-22 09:00:00 ~ 2024-06-17 07:30:00
2024-06-17 12:00:00
Binance 应用了“种子标签”,并以高达 75 倍的杠杆率推出了期货交易。 链上 TVL 达到 2028 万美元,DEX 交易量达到 4744 万美元的峰值。 另外 20% 的供应解锁计划在三个月内开始。 Sophon 的实用代币 SOPH 在 Binance 和其他几家交易所上市后 24 小时内下跌了 24.97%,市值蒸发了超过 8000 万美元。 在一次大规模空投事件之后,9 亿个代币(占 SOPH 总供应量的 9%)被 解锁并分发 给早期贡献者、农民、zkSync 用户和 NFT 持有者。 虽然空投是推动初始兴趣的常见策略,但它们通常会导致激进的获利回吐,尤其是在代币效用仍然有限的情况下。 Binance 于 5 月 28 日 13:00 UTC 开始 SOPH 交易,此前不久于 5 月 23 日 通过 X 帖子宣布上市 。 其他交易所,包括 OKX、KuCoin、Upbit、Bitget 和 MEXC,也在同一天推出了交易支持。 SOPH 最初达到 0.11 美元的峰值,然后在同一天内跌至 0.06 美元,下跌了 24.97%。 有限的效用和高杠杆率推动了市场波动 SOPH 的早期波动不仅仅是供应解锁的结果。Binance 为 SOPH 分配了一个“种子标签”,将其归类为容易波动的高风险代币。 这些标签通常会提醒投资者注意潜在的价格波动,尤其是在新项目中。 此外,币安期货以高达 75 倍的杠杆率上市 SOPH,创造了一个激励投机交易和放大价格波动的环境。 根据 CoinGecko 的数据,过去 24 小时内交易量飙升了 2,724.8%,因为空投的早期接收者急于出售他们的分配。 这造成了巨大的供应积压,当前的市场需求未能吸收,加剧了价格下跌。 Sophon 是使用 Validium 技术构建的第 2 层区块链,是 ZKsync 弹性链路线图的一部分。它旨在作为娱乐应用的去中心化基础设施。 然而,就目前而言,SOPH 的实际效用仍然很窄,主要限于支付 gas 费用和为网络的 sequencer 去中心化过程做出贡献。 缺乏直接用例似乎是导致抛售期间市场支撑疲软的原因。 尽管短期下跌,但投资者的兴趣仍然很高 尽管价格下降,但链上指标表明用户参与度不断提高。 根据 DefiLlama 的数据,Sophon 的总锁定价值 (TVL) 在发布当天攀升至 2028 万美元,环比增长 14.1%。 去中心化交易所 (DEX) 交易量达到 4744 万美元,表明代币交换活动的参与度很高。 虽然投机活动在发布中占主导地位,但链上数据显示,人们对该协议的兴趣仍然很浓厚。 该项目已从包括 Binance Labs 在内的投资者那里筹集了超过 7000 万美元,并将自己定位为 zkSync 生态系统中的关键 Layer 2 参与者。 展望未来,下一次供应释放迫在眉睫。SOPH 总供应量的另外 20% 被指定为节点奖励,将从代币生成事件后的三个月开始每周解锁。 如果当前的市场情绪没有改善,或者没有及时推出新的公用事业用例,那么这些涌入可能会引发进一步的下行压力。 路线图承诺提供更多效用,但前景仍持谨慎态度 Sophon 表示,它打算在未来几个月内扩大 SOPH 的使用案例。 虽然没有给出具体日期,但该团队计划扩展该网络的娱乐应用程序和去中心化工具。 在最近的一篇文章中,项目团队表示,作为其长期路线图的一部分,将推出其他产品和服务。 不过,就目前而言,该代币的表现正受到投资者的密切关注,特别是考虑到其首次亮相的大幅回调。 空投历来被证明是一把双刃剑——推动早期采用,但往往以牺牲价格稳定为代价。
根據金色財經報導,ZKsync基金會執行董事Marco在X平台上披露的數據顯示,ZKsync已成為第二大RWA鏈,市場份額超過18%,目前達到18.69%(超過Solana、Aptos、Polygon等區塊鏈的總和)。RWA生態系統協議的總價值約為223.99億美元,僅次於以太坊。目前,以太坊的RWA市場份額達到58.63%,RWA生態系統協議的總價值約為702.66億美元。
無論你是身在圈內還是置身圈外,這兩天一定對以太坊的消息不太陌生。原因很簡單,讓 E 衛兵們一度扼腕嘆息,讓捍衛者幾近被洗下車的以太坊,憑“3 天暴漲 40%”,登上抖音熱榜第一了。 上漲動力哪來? 眾所周知,以太坊於 5 月 7 日上線的 Pectra 升級。這項自 2024 年初以來最重大的網路升級,融合了 Prague 執行層硬分叉和 Electra 共識層升級,透過 11 個改進提案顯著提升了以太坊的性能。帳戶抽像功能(EIP-7702)讓用戶能透過社群媒體帳號或多重簽名方案靈活管理錢包,降低使用門檻,吸引了更多用戶和開發者。質押機制優化將驗證者 ETH 上限從 32ETH 提高至 2048ETH,並引入靈活的提款方式,便於機構和個人參與網路安全,增強了市場對以太坊長期價值的信心。 同時,Pectra 優化了 Arbitrum、Optimism 等 Layer 2 網路的互動效率,使交易速度更快、成本更低,鏈上活動因此激增。作為以太坊從「2G」邁向「5G」的關鍵一步,Pectra 升級不僅提升了網路活力,也為市場「信心充值」,直接推動了價格上漲。 相關閱讀:《以太幣一天暴漲 22%,E坊衛兵們站起來了》 不只是以太坊本身,華爾街也傳來重要利好消息。 全球最大的資管公司 BlackRock 向 SEC提議,允許以太坊 ETF 進行質押。這項提議不僅有望讓以太坊 ETF 從單純的投資工具升級為類似債券的「生息資產」,為投資者帶來資本增值和被動收入的雙重回報,還點燃了市場對以太坊未來潛力的樂觀情緒。 具體來說,BlackRock 提議修改其 S-1 文件,允許投資者用以太坊而非美元直接創建和收回 ETF 份額(即實物贖回),並結合其對區塊 2024 年的新區塊 293 月 2993 月 2024 年金融基金的深化金融基金。 BUIDL 基金是在以太坊網路上運行的代幣化基金,投資於美國國債等傳統資產。這對機構投資者極具吸引力,因為他們不僅能分享以太坊價格上漲的收益,還能透過質押獲得穩定的現金流。 BlackRock 數位資產負責人 Robert Mitchnick 在 2025 年 3 月接受 CNBC 採訪時表示,質押功能的加入將顯著提升以太坊 ETF 的吸引力。他坦言,2024 年 7 月以太坊現貨 ETF 推出後,因缺乏質押功能,市場需求表現平平,而質押可能是扭轉局面的關鍵。 同時,SEC 對加密貨幣監管態度的轉變也助推了這波漲勢。上任主席任期內 SEC 態度一向強硬,嚴格基於 Howey 測試將質押視為潛在的未註冊證券,因此在 2024 年 5 月批准以太坊現貨 ETF 時明確禁止質押功能。 但隨著川普重回白宮,SEC 換帥 Paul Atkins,加密監管有了明顯的鬆綁。除了 BlackRock,Invesco Galaxy、VanEck、WisdomTree 和 21Shares 等 ETF 發行商也提交了類似質押和實物贖回的申請。 相關閱讀:《新主席上任 48 小時,SEC 變成了「加密奶爸」》 不過,如果薪水遠質押功能的引入可能重新定義加密資產的角色,使其更接近傳統金融產品,既能帶來收益又能實現增值,推動以太坊向主流金融靠攏。 目前,SEC 還需處理多項加密 ETF 相關決定,包括是否批准 Solana、XRP、Litecoin 甚至 Dogecoin 等其他加密貨幣的現貨 ETF。隨著「山寨幣季」的呼聲漸高,以太坊的強勢表現或許只是加密市場更大熱潮的開端。 此外,川普家族相關的 DeFi 專案 WLFI 也看好這波上漲,鏈上動作頻頻。根據鏈上數據分析師 @ai_9684xtpa 監控,WLFI 關聯地址正借幣做多 ETH,從 Aave 借 400 萬 U 以均價 2515 美元買入 1590 枚。 以太坊這波價格到頂了嗎? 對於以太坊沉寂半年後的這波史詩級上漲,確實讓社區多了些信心和盼頭,也帶動整個山寨幣市場回暖。不過,喜悅之餘,也不乏看空的聲音。以下是 BlockBeats 根據社區熱議進行的梳理。 樂觀派指出,當前市場結構與 2016 和 2020 年牛市前夜相似,預測未來 3-6 個月可能出現改變人生的暴漲行情,部分山寨幣甚至可能實現單日 40% 的驚人漲幅。 @liuwei16602825 表示,這一輪上漲表示牛市回歸「板上釘釘」。無需憂心回調。上漲的主力採用高成本的隔離式操盤,比任何散戶都害怕下跌,必然全力護盤。 相關閱讀:《以太坊領漲觸發「山寨季」猜想,交易員如何看後市? 》 空軍們主要認為,這輪上漲與 2021 年牛市不同,當前市場缺乏散戶大規模進場和長期持有的信心,資金輪動速度過快。 @market_beggar 觀測到,Bitfinex E/B 巨鯨開始平倉,並認為如果該巨鯨接下來幾天都維持高速平倉的操作,可以猜測巨鯨是不再看好 ETH 的上漲空間,準備結利離場,接下來要重點關注平倉時間。 @FLS_OTC 表示,目前的宏觀層面還有很多不確定,流動性也撐不起來大牛市,現階段是“迴光底 @off_thetarget 認為,ETH 從 POW 轉向 POS 後,失去了「金本位」的礦機電力成本支撐,質押經濟模型導致價值錨定失效;同時,L2 生態(如 Starknet、zkSync 等)流動性割裂,無法形成有效的資金回流機制,拆分盤模式崩潰;因此,他認為 ETH 的內在價值體系已瓦解,價格必然暴跌至 800-1200 區間,並在 1800 點位果斷做空。 @Airdrop_Guard 基於《高勝算交易策略》的核心邏輯,即當三套底層邏輯不同的交易系統(如成交量衰竭、價格供需、多空持倉費率等)在同一位元組(2580)同時發出做空訊號時,形成高勝算交易機會。他強調這些系統必須基於不同演算法和邏輯(而非單純技術指標疊加),而目前 ETH 的走勢符合其交易體系中多個獨立維度的做空條件,因此選擇做空。 整體來看,比特幣仍維持 54% 以上的市場主導地位,機構資金對其的持續偏好可能限制山寨幣的上漲空間。市場未來走向將取決於多重因素,例如比特幣價格走勢、全球宏觀經濟情勢、以及資金能否從比特幣有效輪動至山寨幣領域。 雖然近期以太坊領漲帶來了樂觀情緒,但投資者仍需保持理性,不同板塊的山寨幣很可能出現分化走勢。至於本輪以太坊上漲能否迎來真正的山寨幣狂歡,或許還需要更多時間與條件的配合。
以娛樂為導向的區塊鏈平台 索豐 推出了一種名為 Sophon Account 的新型基於合約的系統,該系統提供了一個defi使用者與鏈上服務互動的最佳方式。該系統基於三個基礎組件,可增強可訪問性、控制力和安全性。 第一個是驗證器模組,它允許用戶使用熟悉的方法(例如 Google 帳戶、金鑰或現有的加密錢包)登錄,從而無需種子短語,除非用戶選擇將其作為備份保留。它還支援連結到單一帳戶的多種身份驗證方法,以提高靈活性。第二個元件「交易控制」使用戶能夠透過設定每日交易限額、啟用受信任應用程式的自動批准以及為不同類型的互動創建不同的規則來自訂其安全偏好。最後,Sophon Account 包含強大的恢復選項,例如透過可信任聯絡人進行社交復原以及指派監護人帳戶的能力,確保使用者永遠不會被永久鎖定。 創新在於無縫用戶介面,這些複雜的模組化功能在後台運行,提供流暢直觀的體驗。一旦用戶建立了 Sophon 帳戶,它就會作為所有 Sophon 驅動的應用程式中可識別的通用登入名,從而簡化存取並消除與區塊鏈身份驗證相關的典型複雜性。 Sophon Accounts 開啟數位娛樂無縫、用戶友好的區塊鏈整合新時代 加密貨幣功能正在穩步融入日常數位平台,最初為加密空間建立的應用程式正逐漸受到更廣泛受眾的關注。隨著遊戲內物品、門票、個人資料和收藏品等數位資產被標記化並歸用戶所有,人們越來越需要在不需要技術專長的情況下讓人們獲得這些體驗。 Sophon Accounts 旨在滿足這一需求,它提供了一種類似於解鎖智慧型手機的簡單體驗,為區塊鏈環境帶來直覺、用戶友好的互動。 這項舉措標誌著更廣泛整合的開始,Sophon Accounts 將嵌入整個平台的娛樂網路。當用戶參與數位文化、獲得獨家體驗或管理虛擬資產時,他們的 Sophon 帳戶將在後台無縫運行,消除通常與鏈上系統相關的複雜性。 錢包是為加密用戶構建的。 Sophon 帳戶適合所有人。 消費者加密需要更好的工具——我們正在建立它們。 引入基於智能合約的帳戶,將加密的複雜性轉變為觸手可及的簡單性。 (((+))) pic.twitter.com/RjNomLxfMv — 智子 (@sophon) 2025 年 4 月 24 日 索豐 是使用 zkSync 的彈性鏈框架開發並由 Validium 技術提供支援的第 2 層區塊鏈,使其能夠提供針對遊戲、娛樂和社交平台等廣泛消費者用例量身定制的快速、低成本和安全的交易。 Sophon 的與眾不同之處在於它專注於實際應用而非猜測,將自己定位為區塊鏈創新與現實世界用戶參與之間的橋樑。 2025 年第一季度,該專案透過引入 Guardian Membership rewards 等新功能、支援與 Rabby Wallet 和 Dune Analytics 等工具的整合以及擴展其農業生態系統,推進了將區塊鏈帶入主流的使命。 在此期間,它記錄了超過 50 萬筆交易,並與 OPEN Protocol、Rivalry 和 Animix 等平台建立了重要合作夥伴關係。其他進展包括推出 Sophon OS 的早期版本、創建 智子情報機構 由 5 萬美元的人工智慧計畫支持,並透過 SPHNX.ai、Yapper Leaderboard 和 Inner Circle 社區計畫等計畫在其生態系統內實現顯著成長。
根據DefiLlama的數據,3月31日的新聞顯示,Berachain的跨鏈橋資金淨流入達到1.9555億美元,位居所有公鏈之首。其次是Aptos和zkSync Era,淨流入分別為2436萬美元和1402萬美元。Arbitrum、以太坊和Avalanche的淨流出分別為2.56億美元、6971萬美元和4235萬美元。
作者: 叮當 ,Odaily 星球日報 在加密貨幣的世界裡,信任是稀缺資源,而醜聞往往比創新傳播得更快。3 月 16 日,知名加密 KOL 何幣( @hebi 555 )在 X 平台上爆料,此前卷走超 1 萬枚 ETH、估值曾高達 3.5 億美元的 ZKasino 項目聯合創始人 Prometheus 疑似以全新身份重出江湖,推出了新項目 @WhiteRock_Fi 。何幣呼籲行業人士保持警惕,防止更多投資者落入潛在陷阱。 這一消息迅速引發熱議,畢竟 ZKasino 的"跑路"陰影至今仍未散去。那么,Prometheus 究竟是何方神聖?WhiteRock_Fi 背後又隱藏著怎樣的故事? ZKasino 跑路事件回顧 ZKasino 曾是 2024 年 zkSync 生態的耀眼新星,最初定位為去中心化竞猜娛樂平台,隨後轉型為"超級鏈"基礎設施,憑藉"Bridge-to-Earn"活動吸引了大量投資者。然而,劇情在 4 月驟然反轉:項目方突然修改官網規則,宣布用戶們存入的 10, 515 枚 ETH(當時價值約 3300 萬美元)將強制兌換為 ZKAS 代幣,並鎖倉 15 個月。這一舉動被社區怒斥為"軟性 rug pull"(退出騙局)。隨後,資金被迅速轉移至 Lido 質押平台,官方溝通渠道也隨之關閉,投資者徹底陷入恐慌。 事件發酵後,荷蘭當局於 5 月 3 日逮捕了一名 26 歲男子,疑似 ZKasino 另一聯合創始人 Elham N.(化名 Derivatives Monke),並查封了價值 1220 萬美元的資產。不過,Prometheus 卻似乎成功"隱身",至今未被追責。 值得注意的是,ZKasino 曾獲 MEXC、Big Brain Holdings 等機構青睞,估值一度飆升至 3.5 億美元。事發後,項目方辯稱"資金安全",並推出了所謂"退款申請",但這並未平息眾怒。投資者血本無歸,社區對類似項目的信任跌至谷底。根據 慢霧安全機構 的統計,ZKasino 以 3300 萬美元的涉案金額位列 2024 年十大跑路事件之首,成為行業無法愈平的傷疤。 創始人:從技術明星到爭議漩渦 Prometheus 的真實身份雖至今成謎,但他在加密圈絕非默默無聞。他曾參與 zkSync 生態的知名 DEX 項目 Zigzag Exchange,該項目融資金額高達 1500 萬美元,為他贏得了不俗聲譽。然而,ZKasino 事件徹底顛覆了他的形象。 挪威媒體《Aftenbladet》曾報導,一名來自 Rogaland 的年輕人(化名 Prometheus)被指控卷走 3.5 億挪威克朗(約 3500 萬美元),社區甚至懸賞追查其個人信息。從技術明星到被通緝的爭議人物,Prometheus 的跌落令人唏噓。 WhiteRock:神秘新項目的誘惑與疑雲 近日,一個名為 WhiteRock_Fi 的新項目悄然上線。 關於 WhiteRockFi,目前公開信息極為有限。根據其官網( whiterock.fi )介紹,WhiteRockFi 旨在通過區塊鏈技術將傳統金融資產(如股票、債券和房地產)代幣化,承諾"解鎖全球流動性,民主化金融參與"。項目口號頗具吸引力:"用加密貨幣購買股票、債券和房產,資產由智能合約保障。"作為 RWA(現實世界資產)賽道的項目,WhiteRock_Fi 看似抓住了行業風口。然而,其缺乏白皮書和明確的團隊信息,令人對其真實落地能力產生懷疑------畢竟,RWA 賽道連接傳統資產,強倚重於團隊資源。 目前,WhiteRock_Fi 的代幣 WHITE 已在 Uniswap V2等平台上線交易,儘管交易量有限,但社區討論熱度正在升溫,其 X 賬號已吸引約 3.2 萬名關注者。 此刻,何幣的爆料為項目蒙上陰影。他指出,Prometheus 疑似以新身份操盤 WhiteRock_Fi,其運作模式與 ZKasino 驚人相似:高調行銷手段、KOL 背書吸引資金、代碼後門暗藏風險。 何幣的爆料引發了廣泛討論,其帖子下方有留言稱: 我們才剛研究完這個項目,產品是有趣的,但是團隊組成、機構、名人背書不明確,是個隱患。 我一直在找這個項目背景,非常可疑,代幣池子沒有深度,宣稱的合作無法證實。代幣總量一共 650 億,打了 10 億給特朗普。所以暫定為騙局。 目前,沒有確鑿證據表明 WhiteRockFi 已開始募集資金會重演 ZKasino 的"橋接騙局",因此現階段只能將其視為一個值得關注的潛在風險點。與此同時,WhiteRockFi 的 Telegram 社群尚未對指控做出正式回應,繼續保持神秘低調。 ZKasino 的資金冒險:用戶資產成賭注 ZKasino 事件遠未因"退款承諾"而畫上句號。鏈上數據分析師余燼發現,ZKasino 的多簽錢包(疑似團隊控制)曾多次動用用戶資金進行高風險操作,例如將資金作為抵押品借入其他資產,參與市場投機。社區猜測,這可能是團隊試圖通過冒險投資彌補資金缺口或謀取額外利潤的表現。然而,這種對用戶資產的肆意支配,不僅暴露了團隊的誠信危機,也讓投資者對資金安全的最後一絲信任煙消雲散。何幣的警告,或許正是基於這一背景,提醒行業警惕 Prometheus 的新動作。 行業反思:信任如何重建? 從 ZKasino 到 WhiteRockFi,Prometheus 的故事如同一面鏡子,映照出加密行業的深層困境:缺乏監管和透明度讓項目方有機可乘,而投資者往往在損失發生後才幡然醒悟。何幣的爆料不僅是對 WhiteRockFi 的質疑,更是對整個生態的警鐘------參與新項目前,深入調查團隊背景和資金流向已成生存法則。
原文標題:《捲走 3,300 萬美元的 ZKasino 聯創帶著新專案殺回來了? 》 原文作者:叮噹,Odaily 星球日報 在加密貨幣的世界裡,信任是稀缺資源,而醜聞往往比創新傳播得更快。 3 月 16 日,知名加密 KOL 何幣(@hebi 555)在 X 平台上爆料,此前捲走超 1 萬枚 ETH、估值曾高達 3.5 億美元的 ZKasino 項目聯合創始人 Prometheus 疑似以全新身份重出江湖,推出了新項目 @RockWhite_Fi。何幣呼籲業者保持警惕,防止更多投資者落入潛在陷進。 這一消息迅速引發熱議,畢竟 ZKasino 的「跑路」陰影至今仍未散去。那麼,Prometheus 究竟是何方神聖? WhiteRock_Fi 背後又隱藏著怎樣的故事? ZKasino 跑路事件回顧 ZKasino 曾是 2024 年 zkSync 生態的耀眼新星,最初定位為去中心化新星猜娛樂平台,隨後競爭了「超級鍊」基礎設施,憑藉“超級鏈”基礎設施轉型為“超級鏈”投資者。然而,劇情在 4 月驟然反轉:專案方突然修改官網規則,宣布用戶存入的 10, 515 枚 ETH(當時價值約 3,300 萬美元)將強制兌換為 ZKAS 代幣,並鎖倉 15 個月。這一舉動被社區怒斥為「軟性 rug pull」(退出騙局)。隨後,資金迅速轉移至 Lido 質押平台,官方溝通管道也隨之關閉,投資人徹底陷入恐慌。 事件發酵後,荷蘭當局於 5 月 3 日逮捕了一名 26 歲男子,疑似 ZKasino 另一聯合創始人 Elham N.(化名 Derivatives Monke),並查封了價值 1220 萬美元的資產。不過,Prometheus 卻似乎成功」隱身「,至今未被追責。 值得注意的是,ZKasino 曾獲 MEXC、Big Brain Holdings 等機構青睞,估值一度飆升至 3.5 億美元。事發後,專案方辯稱「資金安全」,並推出了所謂「平息退款」,但這並未定怒申請。投資者血本無歸,社區對類似計畫的信任跌至谷底。根據慢霧安全機構的統計,ZKasino 以 3,300 萬美元的涉案金額位列 2024 年十大跑路事件之首,成為業界無法愈平的傷疤。 創辦人:從科技明星到爭議漩渦 Prometheus 的真實身分雖至今成謎,但他在加密圈絕非默默無聞。他曾參與 zkSync 生態的知名 DEX 項目 Zigzag Exchange,該項目融資金額高達 1500 萬美元,為他贏得了不俗聲譽。然而,ZKasino 事件徹底顛覆了他的形象。 挪威媒體《Aftenbladet》曾報道,一名來自 Rogaland 的年輕人(化名 Prometheus)被指控捲走 3.5 億挪威克朗(約 3500 萬美元),社區甚至懸賞追查其個人資訊。從科技明星到被通緝的爭議人物,Prometheus 的跌落令人唏噓。 WhiteRock:神秘新專案的誘惑與疑雲 近日,一個名為 WhiteRock_Fi 的新專案悄悄上線。 關於 WhiteRock_Fi,目前公開資訊極為有限。根據其官網(whiterock.fi)介紹,WhiteRock_Fi 旨在透過區塊鏈技術將傳統金融資產(如股票、債券和房地產)代幣化,承諾「解鎖全球流動性,民主化金融參與」。項目口號頗具吸引力:「用加密貨幣購買股票、債券和房產,資產由智能合約保障。「作為 RWA(現實世界資產)賽道的項目,WhiteRock_Fi 看似抓住了行業風口。然而,其缺乏白皮書和明確的團隊信息,令人對其真實落地能力產生懷疑——畢竟,RWA 賽道連接資產,Whitepcomm> sage 此刻,何幣的爆料為項目蒙上陰影。背書吸引資金、代碼後門暗藏風險。 「我一直在找這個項目背景,非常可疑,代幣池子沒有深度,宣稱的合作無法證實。代幣總量一共 650 億,打了 10 億給特朗普。所以暫定為騙局。」 目前,沒有確鑿證據表明 WhiteRock_Fi 已開始募集資金會重演 ZKasino 的「橋接騙局」,因此現階段只能將其視為一個值得關注的潛在風險點。與此同時,WhiteRock_Fi 的 Telegram 社區尚未對指控做出正式回應,繼續保持神秘低調。 ZKasino 的資金冒險:用戶資產成賭注 ZKasino 事件遠未因「退款承諾」而畫下句點。鏈上資料分析師餘燼發現,ZKasino 的多簽錢包(疑似團隊控制)曾多次動用用戶資金進行高風險操作,例如將資金作為抵押品借入其他資產,參與市場投機。社群猜測,這可能是團隊試圖透過冒險投資來彌補資金缺口或謀取額外利潤的表現。 然而,這種對使用者資產的肆意支配,不僅暴露了團隊的誠信危機,也讓投資者對資金安全的最後一絲信任煙消雲散。何幣的警告,或許正是基於這個背景,提醒業界警惕 Prometheus 的新動作。 產業反思:信任如何重建? 從 ZKasino 到 WhiteRock_Fi,Prometheus 的故事如同一面鏡子,映照出加密行業的深層困境:缺乏監管和透明度讓專案方有機可乘,而投資者往往在損失發生後才幡然醒悟。何幣的爆料不僅是對 WhiteRock_Fi 的質疑,更是對整個生態的警鐘——參與新計畫前,深入調查團隊背景和資金流向已成生存法則。 原文連結
Dune數據顯示,zkSync橋接存儲的總價值已達到3,752,843 ETH,Starknet橋接存儲的總橋接價值(TVB)為969,810 ETH,橋接用戶地址總數為1,227,680。Arbitrum橋接存儲的總價值為4,770,622 ETH;Optimism橋接存儲總計873,643 ETH,Base橋接存儲為630,882 ETH。
原文標題:zkTLS: Unlocking Crypto Consumer Apps 原文作者:@yeak__,@Delphi_Digital 研究者 原文編譯:zhouzhou,BlockBeats ,NotsNot: Notary 可確認編者按:可識別客戶端的隱私,直接與客戶之間,Notary Notary 並確保配置。 Pluto 將 TLSNotary 引入智慧合約,Primus Labs 提升效率並開發 zkFHE 方案,Opacity 透過 Eigenlayer AVS 和 TEE 防止串通,增強安全性。 Opacity 要求 Web2 帳號驗證,降低女巫攻擊風險,並採用可驗證日誌機制。未來最佳化方向包括向量盲線性評估,提高 MPC 效率,使 TLS 證明更快。 HTTPS 代理則作為中介,提高安全性和隱私保護,常用於企業環境監控流量。 以下為原文內容(為便於閱讀理解,原內容有所整編): 加密產業一直擁有改變世界的思維、人才和資金,但往往缺乏實現這一目標的手段。目前,大多數現實世界的加密成功案例仍依賴 Web2 巨頭的支援。我們只能寄望 Visa 和 Mastercard 繼續支援加密卡,Coinbase、PayPal 和 Stripe 持續優化傳統支付系統與區塊鏈的兼容性,BlackRock 繼續推進國債的代幣化,Walmart 繼續銷售 Pudgy Penguins。 如今,我們擁有了一個強大的新工具,使加密產業的建造者能夠真正推動變革。傳統市場充斥著低效率和限制,而加密產業正處於前所未有的有利位置,可以提供替代方案。 zkTLS(也稱為 TLS 預言機或 Web 證明)使得私密資料可以從 Web2 封閉生態中提取,使用者可以在完全保護隱私的情況下,證明各種資料類型,如法律身分、財務記錄、教育背景和行為模式等,以下是其工作原理的簡要概述。 TLS(傳輸層安全協定)是一種用於加密客戶端與伺服器之間通訊的協定。 TLS 構成了 HTTPS 中的「S」(HTTPS = HTTP + TLS),目前已成為網路標準,保護著 95% 的網路流量。 TLS 是一個受信任的中心化機構,負責頒發會話金鑰。當使用者造訪網站時,瀏覽器會與目標伺服器進行 TLS 握手,產生會話金鑰,以便後續使用對稱加密進行資料傳輸。然而,客戶端和伺服器之間交換的資料並未被簽名,因此無法在其他地方證明其真實性。 TLS 的保障: ·真實性 ·安全性 ·隱私性 ·不具備資料可攜性 zkTLS 透過在 HTTPS 工作階段對 HTTPS 執行性的客戶進行證明和可保護性的實體鏈期間對 HTTPS 進行性證明,並將安全性關係到了設備上的安全性關係上對伺服器進行性證明和可保護性伺服器之間的隱私性關係。重要的是,這通常不會被伺服器偵測到,也無法透過防火牆阻止。借助 zkTLS,整個互聯網的資料庫都可以成為區塊鏈應用的可組合構件,而 Web2 對此幾乎無能為力。 zkTLS 的幾種實現方式:MPC(多方計算)、代理(Proxy)、TEE(可信任執行環境) MPC(多方計算) MPC 具有較強的安全性,但計算開銷較大,且有合謀問題。 Deco 2019 年,Deco 首次提出了一個基於 MPC 的 TLS 解決方案。 Deco 的惡意安全雙方計算(2PC)方法計算量極大,例如,認證一個 2KB 的資料包需要 475MB 的通訊量,並且需要 50 秒才能完成。此方案極易因超時失敗,未能成功落地。後來,Deco 被 Chainlink 收購,並與 Teller 共同開發了一個概念驗證方案。 TLSNotary TLSNotary 在 Deco 的基礎上進行改進,採用了基於混淆電路(garbled circuits)和遺忘傳輸(oblivious transfers)的 2PC 實現。混淆電路是 MPC 中最簡單、最直接的方法。 TLS Notary 對客戶端和伺服器之間的會話進行「公證」,以證明其真實性。在 TLS 握手過程中,證明者和驗證者協作完成金鑰加解密。整個過程中,只有證明者與伺服器通信,而驗證者只能看到加密資料。證明者無法偽造輸入或回應。在最終階段,證明者可以對會話記錄進行部分隱藏後再向驗證者展示,例如,僅向驗證者證明其位於某個司法管轄區,而隱藏具體經緯度資訊。 驗證者可以充當公證人,或將驗證角色外包以產生更通用、可移植的證明。這引入了額外的信任假設,即驗證者必須信任公證人不會與證明者串通偽造證明。為緩和此問題,驗證者可以要求多個公證人的證明,或自行定義可信任公證人清單。然而,這些方案仍有各種缺陷,合謀問題依然是 MPC 主要挑戰之一。 TLSNotary 的優點在於,它既能保持資料的可攜性,又能保護隱私,且不依賴伺服器的配合。它透過混淆電路和密鑰分片技術實現經過身份認證的數據的選擇性披露,但並未採用 ZKP。目前,已有多個專案在 TLSNotary 基礎上引入零知識技術,使其更易於整合。 相關專案 Pluto Pluto Labs 是一個開源的零知識 TLSNotary 實現,旨在將其產品化,使開發者只需五行程式碼即可將任何鏈下資料整合到智慧合約中。其關於信任假設的詳細概述可在相關連結中查看。 Primus Labs(前 PADO Labs) Primus Labs 對 Deco 進行了改進,採用先混淆後證明(garble-then-prove)技術,取代了高成本的惡意安全 2PC。在通訊效率上提升了 14 倍,運行時間提升了最高 15.5 倍,並成功整合到 Coinbase 和 Twitter 等真實世界 API。此外,Primus 還在開發 zkFHE 解決方案,未來可能支援更複雜的架構。 Primus 也推出了瀏覽器擴展,並計劃推出 iOS/Android 應用程式。 Opacity Opacity 透過一整套機制來解決合謀問題,並採用 Eigenlayer AVS 提供經濟安全性,同時疊加多個安全措施: ·基於鏈上的 Web2 帳號 ID 進行抗女巫任務(Srevance)」在選擇公證節點之前提交一個值 ·MPC 節點的隨機選擇 ·可驗證的嘗試日誌 Opacity 限制用戶利用多個錢包進行合謀,每個錢包都與 Web2 帳戶綁定。此外,在隨機匹配到公證節點之前,用戶必須先提交證明請求,這樣即使用戶試圖合謀,也無法在未匹配到合謀節點時改變立場。而可驗證的嘗試日誌可用於追蹤用戶提交失敗的可疑證明(例如,一個錢包嘗試證明自己擁有 $1000 萬銀行存款,但多次提交失敗)。 此外,Opacity 要求公證軟體運行在 TEE 中,確保除非 TEE 被攻破,否則無法合謀。這一點非常關鍵,因為 Opacity 並不完全依賴 TEE 作為安全保證。 要在 Opacity 框架下偽造證明,必須滿足以下所有條件: ·用戶有意合謀 ·至少有一個公證節點參與合謀 ·用戶加謀4 條的機率呈指數下降 ·同時,惡意行為也會面臨罰沒機制 Opacity 的抗女巫攻擊仍然是最薄弱環節。它可以防止一個 Web2 帳戶綁定多個錢包,但無法防止一個人建立多個 Web2 帳戶。 Opacity 實際上是將女巫攻擊防護外包給 Web2 平台,某些平台比其他平台更可靠(例如 Rippling HR 提供的身份認證比 Twitter 帳戶更具可信度)。未來,Opacity 可能會整合多個 Web2 帳戶以增強安全性。 Opacity 正在打造 zkTLS 的最佳實踐實現,在去中心化和降低信任假設方面取得了巨大進展。其克服 MPC 計算開銷的能力將是未來成功的關鍵。 未來,MPC 效能最佳化仍有較大空間。例如,向量盲線性評估(vector oblivious linear evaluation)可以實現高效的 1-of-N 盲傳輸(oblivious transfer),從而在每次互動中獲得更大進展。這可以將網路開銷減少 100 倍,使 1 秒內的 MPC-TLS 證明成為可能。 代理程式(Proxy) HTTPS 代理程式是客戶端和伺服器之間的中介,負責轉送加密流量,並且僅在驗證使用者身分時解密資料。代理可以提升安全性、效能和隱私保護,在企業環境中特別常見,可用於監控和限制員工存取。 代理程式也可用於 zkTLS。這種模型在客戶端和伺服器之間插入一個代理見證者,以證明通訊的合法性。代理模型速度快、成本低、結構簡單,能夠處理大量資料。然而,審查、合謀和去中心化問題仍然存在。此外,該方法可以被伺服器偵測到,因此可能會在大規模應用時被封鎖。 Reclaim Protocol Reclaim Protocol 是代理模型的開創者,在所有 zkTLS 專案中進展最為領先。 Reclaim 幾乎支援所有區塊鏈,並擁有 889 個社群建構的資料來源。多個項目基於 Reclaim 進行開發,包括 zkP2P 的票務市場。 Reclaim 能夠在使用者的行動裝置上產生證明,耗時約 2–4 秒,無需使用者下載應用程式或擴充程式。 Reclaim 採用住宅代理來繞過 Web2 的防火牆問題。 與 MPC-TLS 相比,Reclaim 的代理模型更簡單,因此速度更快。許多關於代理模式的擔憂已經在學術論文 Proxying is Enough 和 Reclaim 的部落格中得到回應。研究表明,破解 Reclaim 安全性的機率為 10⁻⁴⁰。 zkPass zkPass 採用混合模型,最初基於 MPC 方案,但在生產環境中轉向了代理見證模式,並將 MPC 作為備用選項。 zkPass 目前已部署至 Base、BNB、Scroll、Linea、Arbitrum、zkSync、OP、X Layer 等網路。 zkPass 使用其原生的 TransGate Chrome 擴展,支援 70 多個資料來源的 200 多種資料格式。 zkPass 主要圍繞著身分驗證和女巫攻擊防護。該項目目前正在進行激勵計劃,用戶可以完成挑戰以賺取 ZKP 代幣積分。 zkPass 可能會成為首個推出流動性代幣的 zkTLS 專案。 TEE 可信任執行環境(TEE)是處理器中的防篡改隔離區域,可儲存敏感資料並執行受保護運算。 TEE 具備硬體和軟體隔離,其專用記憶體和運算能力獨立於 CPU 其他部分。 Intel SGX 是目前最知名的 TEE 方案。然而,TEE 過去曾被攻破,並容易受到側通道攻擊。 Clique Clique 採用 TEE 方案建構 zkTLS。這種方法計算和網路開銷極低,解決了許多問題,但引入了對可信任硬體的依賴,意味著風險從公證人轉移到了晶片製造商。在這項模式中,TEE 完全承擔了安全保障責任。 總結 值得注意的是,zkTLS 只是一個通用術語。不同的 zkTLS 方案在零知識技術的應用程度上有所不同,並且不具備 zkEmail 等其他零知識技術的同等安全保證。嚴格來說,zkTLS 可能更適合依照 MPC-TLS(+zkp)、TEE-TLS 和 zkTLS Proxy 進行分類。 未來,zkTLS 領域的討論將圍繞著效能與安全的權衡。 代理程式(Proxy):這是一種更通用的解決方案,但需要額外的信任假設,並要求客戶端負擔得起零知識(ZK)解決方案,同時也需要繞過額外的操作措施。 多方計算(MPC):該模型提供強大的安全保證,但在設置 MPC 時需要大量網絡通信,且由於真值表帶來的高開銷,MPC 方法更適用於小型請求/響應交互以及沒有嚴格時間限制的 TLS 會話。 MPC 具有抗審查特性,但有合謀問題。 可信任執行環境(TEE):TEE 模型巧妙地解決了 zkTLS 面臨的大部分問題,但代價是需要完全信任 TEE 硬體。 目前,Reclaim 和 Opacity 發展勢頭迅猛,似乎在主導 zkTLS 領域的討論。隨著 zkTLS 的發展,MPC 和代理模型在效能與安全性之間的權衡仍將是核心主題。 結論 zkTLS 是一個正在崛起的敘事,它徹底改變了一切。然而,仍有許多懸而未決的問題:zkTLS 提供者會不會被商品化?價值捕獲是否會流向應用層?偽造證明的可提取價值有多大?這些問題將如何影響關於 zkTLS 方案取捨的討論? 有一點是明確的:zkTLS 極大拓展了去中心化應用的設計空間,並為建構新系統提供了全新的思路。如今,已經有許多創新想法正在落地: ·票務市場 – zkP2P(基於 Reclaim) ·Web2 聲譽導入(Uber、DoorDash 認證)– Nosh Delivery(基於 Opacity) ·KOL 行銷/推廣證明 – Daisy(基於 Opacity) ·智慧預測市場 – TMR.NEWS(基於 Reclaim) ·透過薪資取得進行低抵押貸款 – Earnifi(基於 Opacity) ·精準投放與數位廣告激勵 – EarnOS(基於 Opacity) ·精準投放與數位廣告激勵 – EarnOS(基於 Opacity) ·精準投放與數位廣告激勵 – EarnOS(基於 Opacity) zkTLS 削弱了資料壟斷,從而撼動了 Web2 現有的市場格局。目前所有低效率市場都是加密技術滲透並改善社會的機會。 「原文連結」
基於區塊鏈的開發者平台, Gitcoin 宣布啟動 ZKsync 社區計劃,這是一項為期六個月的計劃,旨在獎勵貢獻者、加強 ZKsync 生態系統 中科同步 第 2 層協議,並推動採用。 ZKsync 利用零知識(ZK)匯總技術,為以太坊上的可擴展、低成本支付而建造。它是 Matter Labs 開發的以用戶為中心的平台。 該計劃分配了 5 萬個 ZK 代幣,旨在透過追蹤貢獻、鼓勵參與和促進長期可持續性來促進社區驅動的成長。 獎勵分為兩輪,每輪佔總量50萬枚代幣池的5%。第一輪「主動激勵」為持續貢獻者提供每月報酬(120 個名額)。第二項是追溯獎勵,將表彰 2024 年初所做的有影響力的工作,無需參加主動獎勵即可獲得資格。 介紹 zkSync 社區計劃! 🥳 Gitcoin 正在啟動一項為期 6 個月的計劃,以獎勵貢獻者,加強 @zksync 生態系統並推動採用。該計劃已分配 5 萬個 ZK 代幣,透過追蹤來為社區主導的成長奠定基礎… pic.twitter.com/GpGUkgoVzw -Gitcoin(@gitcoin) 2025 年 2 月 28 日 ZKsync 社群計畫:資格與貢獻方式 該計劃旨在表彰和支持 ZKsync 生態系統中的關鍵貢獻者,包括讓社區了解情況並參與其中的社區版主、領導討論、指導和組織活動的隊長,以及傳播信息、引導用戶並參與活動的伙伴。 這是一項結構良好的倡議,明確 defi活動,例如參與討論、引導新用戶、支持不同 中科同步 鏈,加入小隊(專注於治理、安全和活動的團體),並舉辦或參與社區活動和 AMA。 根據計劃時間表, Gitcoin 將於 5 月 7 日公佈完整的計畫細節,社區中心也將於同一天上線提供重要資訊。 4 月 XNUMX 日,UTC 時間下午 XNUMX 點將舉辦 Discord AMA,深入探討該計劃、其角色和獎勵。 ZKsync 社區計劃是一項試點計劃,還有成長和改進的空間。 Gitcoin 強調,來自社群的持續回饋將有助於完善激勵措施並擴大參與機會。
zkSync 是由 Matter Labs 開發的第二層擴展解決方案,通過利用最新一代的簡潔零知識證明來保留底層區塊鏈的安全屬性。所有資金在 zkSync 中由主鏈上的智能合約持有,而計算和存儲則在鏈下執行。 官方宣佈,ZKSync Validium 正成為瑞士最大銀行瑞銀集團(UBS)測試區塊鏈技術的新平台。瑞銀集團正在通過其黃金比例產品 UBS Key4 Gold 在該網絡上試驗數字黃金投資。此次合作旨在通過離線數據存儲提升擴展性、隱私性和互操作性,並提高交易效率。此舉也是瑞銀集團最近的代幣化基金項目的延伸,進一步展示了 ZKSync 在推動區塊鏈金融解決方案方面的潛力。
產生收益的穩定幣背後的組織, 中午 ,宣布現在提供即時償付能力證明。 在重視透明度的領域,許多協議仍然在沒有明確驗證的情況下運作。使用者通常信任看似可信但缺乏實際證據的系統。 Noon 透過消除對自我報告、無法驗證的數據、定期審計和盲目信任的依賴來解決這一差距。相反,它提供即時公開報告的儲備,任何人都可以隨時驗證。 為了實現這一目標,Noon 與 Accountable 合作,這是一個利用先進加密技術的資料驗證平台,包括零知識證明和安全飛地。這種合作關係確保了託管人和交易所的直接資料攝取,提供防篡改和安全的儲備報告。 我們知道我們的協議很強大。我們知道我們的儲備是雄厚的。我們知道我們正在提供明智且公平的收益。 然而,信任不僅僅建立在言語上。這就是為什麼 Noon 是第一個穩定幣 web3 提供即時的償付能力證明。 pic.twitter.com/FgMczuzPMT — 中午 (@noon_capital) 2025 年 1 月 29 日 這些報告涵蓋了去中心化金融(DeFi)和中心化金融(CeFi),其信任證明直接來自場所和智能合約,而不是依賴自我報告的數據。資料檢索過程透過完整性和來源身分證明得到加強,從而實現資產和負債的可信聚合,並顯示在儀表板上。 Noon 無法在數據公開之前更改或查看數據。這項措施不僅是證明償付能力;它還旨在證明整個驗證過程的完整性,從自我報告的數據轉向可信任的、可驗證的聚合。 Noon 推出公開測試版 Noon 的目標是透過在一系列 Delta 中性策略中策略性地配置資本,成為具有最高週期回報的穩定幣。此外,它還尋求建立最可靠和可持續的代幣經濟模型,以最大化其治理代幣的實際效用。 最近,Noon 推出了 Public Beta,提供即時透明度、每日交易限額以及存入 USDC/USDT、鑄幣等功能 美國海軍和蘇海軍 。該平台還提供透過合作夥伴關係和增加獎勵的機會 airdrops。用戶可以在去中心化交易所(DEX)上交易 USN 和 sUSN,例如以太坊上的 Uniswap V3 和 SyncSwap 以及 zkSync,Sophon 存取權即將推出。
備受矚目的 Sony 集團以太坊 Layer 2 Soneium 近日上線主網,但隨即引起爭議。一般來說大眾對於 Layer 2 巨頭涉足區塊鏈,最大的質疑不外乎兩點,一是集團具體來說願意投注多少資源在區塊鏈,或是僅作為實驗性質。二來則是中心化疑慮,這點在德意志銀行的 Layer2 展現無遺。Soneium 的爭議也是後者,因爲公鏈可以在 RPC 階段就審查代幣合約,並拒絕批准執行。 (解析區塊鏈的基礎設施RPC與Pocket Network的特點) Soneium 會凍結代幣,並不具抗審查特性 衍生品協議 Polynomial 共同創辦人 @gauthamzzz 在推特上分享了 Soneium 上線之初的一些爭議,他表示如果在 Soneium 上創建代幣,公鏈會審核代幣合約,並在 RPC 階段就拒絕批准交易的執行。如果他們不喜歡你的代幣合約,會收到禁止的回覆,除此之外不會回覆代幣合約哪裡有問題。 當 Soneium 決定要拒絕交易執行時,代幣的早期交易者無法出售自己的代幣,蒙受損失。 L2beat 研究員繞過 L2 在 L1上執行交易 當事人 Donnoh 解釋了他按照 Soneium 上 DEX dyorswap 的標準代幣發射流程創建了 $aibo 代幣,這是 Sony 開發的機器人小狗註冊名稱。但隨即被禁止創建該代幣。 不過 Donnoh 也不是普通人,他是 L2beat 的研究員。因此他嘗試利用 OP Stack 的特性,繞過 Layer2 在以太坊主網上執行交易。 Soneium 特殊規則:嚴格審查 IP 保護 Soneium 也解釋了這條鏈的規則是特別重視 IP 保護,儘管他們鼓勵迷因幣等應用,但若有侵權嫌疑,將會將代幣合約在 RPC 階段列入黑名單。不過這個黑名單是可逆的,意思是在經過必要的改變以符合 Soneium 規則後,仍可以順利發布代幣,目前已有一個案例成功解鎖。 Soneium 也公告了 IP 相關的規則,包含: 禁止使用名稱:資產名稱、股票代碼或圖像不能引用其他公司、項目、人物或受保護實體(例如索尼)。 禁止使用受版權保護的內容:未經授權不得使用特定圖像、人物、藝術家、遊戲、產品或其他受版權保護的資料。 具體來說代幣發行的前 12 小時是寬限期,在此期間代幣被發現有侵權疑慮會先移至可疑代幣名單,隨後官方將提前向其發送通知。通知中將附有詳細的推理,以解釋為何禁止該代幣。代幣開發者能直接與官方團隊互動並在寬限期內解決問題。如果在此期限內問題仍未解決,該代幣將被移至黑名單。官方也組成了一個委員會來審理相關規定。 OP Stack L2 皆具抗審查特性 @gauthamzzz 表示這就是 OP Stack 的重要設計,OP Stack 的設計迫使每個 Layer 2 繼承以太坊的安全保證。Soneium 可以嘗試在 RPC 層級進行審查,但他們無法阻止用戶透過 L1 強制進行交易。這也不是什麼駭客伎倆,而是 OP Stack 先天設計,使用該工具的所有 Layer2 都繼承了抗審查的特性。 對此 Optimism 的 NFT 部門負責人 Binji 也表示集中式排序器不可能完全審查,因為用戶始終可以透過 Layer1 強制執行 Layer2 交易。 Vitalik Buterin 也認為 Soneium 的案例完美演示了以太坊 Layer2 在為企業就訂定公鏈規則的部分提供非常大的彈性,無論他們選擇什麼規則,一切都在鏈上、透明且可由第三方審核。不論是開放還是封閉的生態系,用戶在理解規則的情況下可以自行選擇。 事實上類似的規則制定在德意志銀行的 Layer2 上表現得更明顯。 (曾是歐洲最大銀行,德意志銀行推出基於 zkSync 的閹割版以太坊 Layer 2 以應對監管要求) 這篇文章 Soneium 上線即引發爭議!研究員揭 OP Stack 抗審查機制,可繞過 L2 在主網上執行交易 最早出現於 鏈新聞 ABMedia。
作者:慢霧 AML 團隊 完整內容詳見 這裡 一、概述 2024 年,區塊鏈行業在安全與創新的交鋒中前行。在這個背景下,本報告回顧了 2024 年區塊鏈行業關鍵監管合規政策及反洗錢動態,總結了 2024 年區塊鏈安全事件並對典型欺詐手法進行了梳理。此外,我們還邀請了 Web3 反詐騙平台 ScamSniffer 撰寫關於釣魚 Wallet Drainers 的內容,同時,我們對朝鮮黑客的洗錢手法和獲利情況進行了分析和統計。我們期望這份報告為讀者提供有益的信息,幫助從業者和用戶更全面地了解區塊鏈安全現狀及解決方案,為促進區塊鏈生態的安全發展貢獻一份力量。 二、區塊鏈安全態勢 根據慢霧區塊鏈被黑事件檔案庫 (SlowMist Hacked) 統計,2024 年共發生安全事件 410 起,損失高達 20.13 億美元。對比 2023 年(共 464 件,損失約 24.86 億美元),損失同比下降 19.02%。 注:本報告數據基於事件發生時的代幣價格,由於幣價波動和部分未公開事件的損失未納入統計等因素,實際損失應高於統計結果。 (https://hacked.slowmist.io/statistics/?c=all\d=2024) 區塊鏈安全事件總覽 從項目賽道來看,DeFi 仍然是最常受到攻擊的領域。2024 年 DeFi 安全事件共 339 件,占總安全事件數的 82.68%,損失高達 10.29 億美元,對比 2023 年(共 282 件,損失約 7.73 億美元),損失同比上升 33.12%。 (2024 各賽道安全事件分布及損失 ) (2023 和 2024 DeFi 安全事件分布及損失對比圖 ) 從生態來看,Ethereum 損失最高,達 4.65 億美元。其次是 BSC,達 8,735 萬美元。 (2024 各生態安全事件分布及損失) 從事件原因來看,合約漏洞導致的安全事件最多,達 99 件,導致損失約 2.14 億美元。其次為帳號被黑導致的安全事件。 (2024 安全事件手法圖) 典型攻擊事件 此節選取了 2024 年損失 Top10 的安全攻擊事件。詳情見文末的 PDF 文件內容。 (2024 損失 Top10 的安全攻擊事件) Rug Pull Rug Pull 是一種騙局,其本質是惡意項方造勢吸引用戶投資,等到時機成熟便「拉毯子」,捲款跑路。根據慢霧區塊鏈被黑事件檔案庫 (SlowMist Hacked) 統計,2024 年 Rug Pull 事件高達 58 起,導致損失約 1.06 億美元。其中,zkSync 生態損失最高,達 3,695 萬美元,BSC 生態發生了最多的跑路事件,達 28 起。 (2024 損失 Top10 的跑路事件) (2024 各生態跑路事件分布及損失) 隨著 Meme 幣熱潮的到來,許多用戶在投機和 FOMO 情緒驅使下,忽視了潛在風險。一些發幣方甚至無需向用戶描繪願景或提供白皮書,僅憑一個概念或口號,便能炒作出熱度吸引用戶購買代幣。低廉的作惡成本導致跑路事件層出不窮。用戶資金被惡意項方 Rug 後,往往面臨漫長且困難的追回過程。對此,慢霧安全團隊建議用戶在參與項目之前,充分了解項目的背景和團隊信息,謹慎選擇投資項目,以規避潛在風險。 釣魚 注:本小節專注分析 EVM 兼容鏈上的 Wallet Drainer 攻擊,由 ScamSniffer 傾情撰寫,在此表示感謝。 Wallet Drainer 是一種部署在釣魚網站上,通過誘導用戶簽署惡意交易來盜取加密資產的攻擊方式。2024 年,此類攻擊造成約 4.94 億美元損失,同比增長 67%。雖然受害者數量僅增長 3.7%(達到 33.2 萬地址),但單次攻擊損失顯著增加,最大單筆被盜金額達 5,548 萬美元。 (2024 年 Wallet Drainer 攻擊的關鍵數據指標) 重要節點 Pink 退出(5 月底):市佔 28%,份額被 Inferno 吸收。 Angel 接管 Inferno(10 月底):Angel 份額下降,Inferno 維持 40-45% 市佔。 市場格局演變 Q1-Q2:三大主導(Angel:42%,Pink:28%,Inferno:22%) Q3:雙頭競爭(Inferno:43%,Angel:25%) Q4:新格局(Inferno 及 Angel:45%,Acedrainer:20%,其他新 Drainer:25%) 截至 2024 年,基於釣魚簽名的已知損失達 7.9 億美元。儘管下半年此類攻擊有所減少,但這可能預示著攻擊者正在轉向其他攻擊方式,如惡意軟件等更具隱蔽性的手段。隨著 Web3 生態的發展,保護用戶資產安全的挑戰依然存在。無論攻擊方式如何變化,持續的安全意識和防護能力建設始終是保護資產安全的關鍵。 欺詐 此節選取我們於 2024 年披露的部分欺詐手法: 挖礦詐騙 套利詐騙 空投詐騙 盜 X 行騙 貔貅盤 惡意木馬 三、反洗錢態勢 本節分為反洗錢及監管動態、反洗錢數據、朝鮮黑客、混幣工具四部分。 反洗錢及監管動態 2024 年,加密貨幣的監管環境發生了重大發展,其中最突出的是歐盟實施了 MiCA 法規,美國推進了穩定幣立法。執法方面,今年世界各地出台了更為嚴格的措施來打擊非法活動,穩定幣監管、跨境加密政策和針對加密領域主要參與者的執法行動取得了顯著進展,具體政策及執法行動見文末的 PDF。 反洗錢數據 1. 資金凍結數據 在 InMist 情報網絡合作夥伴的大力支持下,2024 年度慢霧 (SlowMist) 協助客戶、合作夥伴及公開被黑事件凍結資金共計超過 1.12 億美元。 2024 年 Tether 凍結了約 5.4 億美元的 USDT;2024 年 Circle 凍結了約 1,336 萬美元的 USDC。 (https://dune.com/misttrack/2024) 2. 資金歸還數據 2024 年發生了 410 起安全事件,在遭受攻擊後能全部或部分收回損失資金的事件共有 24 起,根據已披露的數據,共計約 1.66 億美元被返還,占總安全損失(約 20.13 億美元)的 8.25%。 朝鮮黑客 2024 年,朝鮮黑客組織涉嫌多起網絡盜竊案,導致數億美元的加密貨幣被盜。以下是朝鮮黑客組織犯下的重要事件列表(數據來源 SlowMist Hacked): 本節著重分析朝鮮黑客的攻擊手法,並以慢霧 (SlowMist) 跟進的 BingX 事件為例介紹朝鮮黑客的洗錢方法。 混幣工具 1. Tornado Cash (https://dune.com/misttrack/2024) 2. eXch (https://dune.com/misttrack/2024) 3. Railgun Railgun 已實施私人無罪證明 (PPOI),利用零知識證明確保用戶能夠在不損害隱私的情況下驗證其資金與非法活動無關。這項創新在隱私和合規性之間取得了關鍵的平衡,使惡意行為者更難利用該平台洗錢。 四、總結 2024 年,區塊鏈行業在持續創新和變革的浪潮中面臨新的機遇與挑戰;種種安全事件和反洗錢動態為我們提供了深刻的警示,也促使我們更加重視行業規範與技術保障;通過對 2024 年區塊鏈安全事件和洗錢案例的分析,我們希望能夠喚起各方對行業安全的重視。 未來,隨著監管框架逐步完善以及技術手段的不斷升級,我們有理由相信,區塊鏈行業將朝著更加安全、透明和合規的方向邁進。希望這份報告能為讀者提供有價值的信息,幫助讀者更全面地了解區塊鏈行業的安全和反洗錢現狀,也期待我們共同努力,為建設一個更加安全、穩定和可信的區塊鏈生態貢獻力量。
區塊鏈互操作性基礎設施 Polyhedra 在歷經幣價下跌丶與 zkSync 爭奪 $ZK 代號失利後,於近期重振旗鼓推出「為 AI 構建的萬物鏈」,據了解該計畫名為 EXPchain。並提出 Proof of Intelligence (PoI) 智慧證明概念,為人工智慧模型創建了一條無法竄改丶可受信任的區塊鏈。是否結合 zk 與 AI 轉型成功,值得期待。 傳統 AI 監管涉及敏感數據,zkML 成新解方 官方將 EXPchain 定義為專為可擴展、可驗證且注重隱私的人工智慧應用設計的區塊鏈協議。作為「為 AI 構建的萬物鏈」,EXPchain 整合了零知識機器學習 (zkML) 和全新的智能證明 (Proof of Intelligence, PoI) 框架。主要創新包括高效的 zk 證明系統 Expander丶以及將 zkML 融入傳統 AI 工作流程且開發者友善的 zkPyTorch 工具包。 人工智慧在各產業中扮演越來越關鍵的角色,從使用臉部辨識解鎖手機到 AI 驅動的貸款申請與醫療診斷,這些技術既帶來巨大潛力,也帶來挑戰。像是如何確保 AI 系統公平、準確且安全地運行?如何在不妥協透明性和責任性的情況下保護敏感數據? 另外各國政府也著手監管 AI,像是歐盟的 AI 法案和美國國家標準技術研究院 (NIST) 的 AI 風險管理框架。傳統方法的問題是需要披露專用模型或敏感數據,導致在安全性、隱私和信任之間產生取捨。 零知識機器學習 (zkML) 則提供了有別傳統的解方,零知識證明的特性能在保護數據與模型隱私的同時實現 AI 系統的數學驗證。而 Polyhedra 推出基於 zkML 技術的互操作協議 EXPchain,不但兼顧 AI 行為與合規的規範,同時也是可擴展且安全的驗證。 技術債務不斷擴大,AI 交易過程上鏈有利問責 一份研究指出 2022 年美國的軟體技術債 (技術債務指的是開發軟體時,為了快速推出或滿足短期需求,而做出的折衷方案,長期來看這通常會增加系統維護成本)已成長到 2.41 兆鎂。 另外全球四大專業諮詢機構之一 PricewaterhouseCoopers(PwC) 的研究也指出,2030 年時,AI 預計將為全球經濟貢獻高達 15.7 兆美元。 隨著 AI 的規模擴大,可能會加劇技術債務的擴張。對此商業專欄 Raconteur 就曾撰文質疑公司們準備好承受人工智慧失敗的代價了嗎?AI 的故障包括不正確的輸出、資料外洩和網路攻擊。除了經濟損失之外,這些錯誤也常對個人造成傷害。 舉例來說資料不正確的輸出可能會在導致機器判斷錯誤或是產生有偏見的決策。因此從資料輸入到模型輸出,確保人工智慧驅動交易的每個要素都是可驗證和可問責的是必要的,在釋放人工智慧的全部潛力的同時應對這些風險至關重要。這也就是EXPchain 這個 AI 實時驗證區塊鏈的用武之地。 三大技術創新:Polyhedra 能解決 zk 證明生成器難題? 技術創新上包含 Expander丶ExPos 及 zkPyTorch Polyhedra:Expander 是目前世界最快的 zk 證明器 Polyhedra 提供的數據包括: 單線程 CPU 上處理 VGG-16 影像僅需 2.2 秒 單線程 CPU 上處理 Llama-3.1 8B 每個 token 需 150 秒 性能比以往數據快四個數量級 這些進展大幅降低了 AI 驗證的成本與延遲,支援隱私推理到模型審核等多種應用。Expander 也符合 Vitalik Buterin 提出的 zk 終局願景。 Layer 2 主要分成 Optimistic Rollup 及 zk Rollup,而對大部分 zk Rollup 公鏈來說,ZKP 證明生成是瓶頸,公司必須部署具有 TB 記憶體的強大機器來處理 ZKP 中的大量交易。而先前 Polyhedra 的技術長 Tiancheng Xie 及首席科學家 Jiaheng Zhang 團隊共同提出的論文當中,就在探討使用完全分散式 ZKP 的新方案來提高 zk 技術的可擴展性。 ExPoS:擴展的權益證明 ExPoS 是一種針對 EXPchain 中的 zkML 技術進行開發的權益證明機制,在驗證 AI 應用程式行為和合規性同時,不洩露專用模型數據。白話文來說就是使用 Polyhedra 旗下 zkBridge 技術將所有區塊鏈上的權益機制統一並連接成一個有凝聚力的質押網路。 zkPyTorch:開發者友善的工具箱 zkPyTorch 自動將 PyTorch 操作轉換為 zk 電路,降低傳統 AI 開發工作流程和零知識機器學習 (zkML) 之間的差距。這種整合允許開發人員使用熟悉的工具,同時顯著減少部署支援 zk 的 AI 應用程式的時間和複雜性。 zkML 可在隱私前提下完成 LLM 驗證 EXPchain 核心在於零知識機器學習(zkML),zkML 支援對 AI 模型進行加密驗證,在整個機器學習生命週期中實現安全性及準確性,包括: 可驗證的推理:在不暴露模型或資料的情況下證明人工智慧輸出。 模型審核:根據測試集驗證效能的公平性和合規性。 訓練驗證:確保遵守協議而不洩露敏感輸入。 zkML 具體應用包括: 為大型語言模型 (LLMs) 添加數位水印。數位水印是在 LLM 生成的文字中嵌入微小且不易察覺的特徵,用於識別該文本是否由特定模型生成,用於防止偽造內容及內容濫用。 確保模型合規性,例如金融機構中的合規性驗證。 在注重隱私的產業中實現安全的多方計算。 目前 EXPchain 的 zkML 數位水印已經可以用來驗證 Llama-3.1 8B 等大型語言模型。 Polyhedra 首席密碼學家大有來頭,推動 PoI 人工智慧證明鏈 EXPchain 可以被視為 Proof of Intelligence (PoI) 智慧證明,為人工智慧模型創建了一條無法竄改丶可受信任的區塊鏈,驗證其來源、真實性和道德合規性。該框架保護智慧財產權並確保透明的問責,以加密方式將每個人工智慧模型的來源和效能與可驗證的鏈上記錄聯繫起來,為人工智慧驅動的生態系統提供前所未有的透明度。 而談到這一切的幕後推手,就不得不談到 Polyhedra 的首席密碼學家 Zhenfei Zhang。先前他曾任職 Algorand、 Espresso、 Ethereum Foundation 和 Scroll 等業界龍頭,在密碼學界享有相當的知名度。「ZEN:用於可驗證的零知識神經網路推理的最佳化編譯器」一文即是在談論可驗證的機器學習。 這篇文章 Polyhedra 為人工智慧應用推出 EXPchain,解析 AI 模型上鏈必要性及分散式 zk 證明產生器 最早出現於 鏈新聞 ABMedia。
Web3 雲計算平台 4愛寶樂園 公佈了 2025 年路線圖,制定了推進基礎設施建設並支持經濟成長的雄心勃勃的目標 Web3 生態系統。 2025 年,4EVERLAND 的目標是透過增強其平台和加強社區驅動的方法來達到新的里程碑。 第一季度,該平台計劃推出 4EVERBoost Aggregator 並形成擴展生態系統合作夥伴關係。 4EVERBoost Aggregator 將作為一個綜合性去中心化應用程式 (dApp) 啟動平台,專為 Web3 開發商。該工具將簡化部署流程,使開發人員能夠快速啟動應用程式、優化工作流程並以最少的努力吸引受眾。公司也計劃加強與關鍵企業的合作 Web3 包括 zkSync、Arbitrum 和 Optimism 在內的參與者,以提高協議互通性,增強開發者體驗並吸引更多專案加入 4愛寶樂園 生態系統。 展望第二季度,4EVERLAND將專注於拓展人工智慧領域。介紹了一個 去中心化人工智慧模型 Marketplace將為開發者提供多樣化的AI運算資源,簡化大規模AI模型的部署。此外,該公司還將推出增強型人工智慧服務,包括人工智慧工作者,以簡化模型發現和使用,進一步減少技術障礙,讓開發人員更容易使用先進的人工智慧技術。 4EVERLAND 將於 4 年下半年向社區開放 4EVER 網路並形成 2025EVER DAO 第三季度,4EVERLAND將透過推出去中心化的4EVER節點網路向社區開放平台。這將允許社區成員將其閒置資源(例如儲存、運算能力和頻寬)貢獻給網路。這種去中心化的模式有望加強基礎設施、改善資源分配並擴大全球覆蓋範圍。透過讓使用者參與這個過程,目標是增強生態系統的可擴展性、可靠性和整體永續性。 第四季度,4EVERLAND計畫透過引入去中心化自治組織(DAO)模型來實施去中心化治理。代幣持有者將有機會透過投票和其他機制參與關鍵決策過程。此措施旨在提高平台透明度,促進社區參與,並加強生態系統的去中心化結構。透過建立可靠的 DAO 框架,4EVERLAND 尋求確保長期成長並為未來創建更具包容性的治理模式。 4EVERLAND是一個 Web3 雲計算 集儲存、運算和網路功能於一體的平台。其目標是促進用戶從 Web2 無縫過渡到 Web3,將自己定位為數百萬人的重要基礎設施 Web3 開發人員和應用程式。 最近,4EVERLAND 推出了其原生代幣 4EVER 的代幣經濟學,旨在促進長期穩定性,同時支持成長機會。該平台的目標是讓代幣成為去中心化網路發展的關鍵要素,讓開發者、使用者和社群成員共同創建一個可持續且可擴展的網路。 Web3 生態系統。
根據《TechCrunch》 報導 ,借貸平台 Aave、社交協議 Lens 和加密錢包 Family 背後的開發公司 Avara 宣布完成由 Lightspeed Faction 領投的 3100 萬美元融資。 除了 Lightspeed Faction 之外,本輪融資的參與者還包括 Alchemy、Avail、Circle、Consensys、DFG、Fabric Ventures、Foresight Ventures、Stellarcore、Superscript、Re7 和 Wintermute Ventures,以及天使投資人 Anurag Arjun、Anton Bukov、Rune Christensen、Alex Gluchowski、Aleksander Leonard Larsen、Loi Luu、Spencer Noon 和 Duncan Robinson。 Avara 正在建構去中心化社交協議 Lens,該協議可作為社交和消費類應用的基礎設施。Lens 原本建立在 Polygon 區塊鏈上,現在使用 zkSync 作為基礎技術,並結合 validiums。 使用 Lens v2 的消費者應用程式包括 NFT 創作與共享應用 Zora、類似 Twitter 的 Hey 和 Kaira 平台,以及專注於子社群的應用 Orb。 這項融資公告是在 Lens 推出其全面革新的協議版本 Lens v3 幾週後發布的。據報導,該協議計劃在 2025 年第一季推出 Lens v3 主網。
Bitget 已完成 Dappad (APPA) 合約置換。 請注意: 全新的 APPA 代幣分配將依照 1:1 的比例進行。 新 APPA 的充值服務現已恢復。 應項目方要求,目前暫停 APPA/USDT 交易對,恢復時間將會另行通知。 新的 APPA 合約地址如下: zkSync Era: 0xe05C58344B78BbbDe021E3782487e73bB332C1EF 若想了解更多資訊,請參考: Bitget 將支援 Dappad(APPA)合約置換 APPA:項目公告 免責聲明 儘管加密貨幣具有很高的成長潛力,但仍面臨高市場風險和波動性。強烈建議用戶自行研究,並自行承擔投資風險。
Dune數據顯示,zkSync的跨鏈存儲總價值達到3,736,495 ETH,Starknet的跨鏈總價值(TVB)為956,317 ETH,跨鏈用戶地址總數為1,227,224;Arbitrum的跨鏈存儲總價值為4,420,685 ETH。Optimism的跨鏈存儲總價值為825,631 ETH,Base的跨鏈存儲總價值為612,854 ETH。
以娛樂為中心的區塊鏈平台 索豐 宣布計劃於 18 月 XNUMX 日推出主網。 mainnet 將為用戶提供各種功能,包括票務、手機遊戲、人工智慧代理平台、預測市場、交易所、橋樑、迷因幣啟動板等。發布後,該平台將提供精心策劃的娛樂體驗,並在區塊鏈上部署成熟的遊戲。 在宣布這一消息的同時,Sophon 也分享了《守護者》的關鍵日期。了解您的客戶 (KYC) 註冊將於 4 月 18 日開放,Guardian 應用程式將於 18 月 31 日啟動。 1月1日至2025日,申請和委託監護人會員資格的窗口將開放。從 XNUMX 月 XNUMX 日開始,節點獎勵將開始累積,同時領取和委託將保持開放。代幣生成活動 (TGE) 和累積獎勵的領取計劃於 XNUMX 年第一季舉行。 SOPH 代幣將於 18 月 1 日分兩個階段與主網一起部署。第一階段將提供完全無gas的體驗來測試網路的穩定性。在創世階段,SOPH 將上線但不可轉讓,以確保安全穩定的啟動。監護人將從 1 月 2025 日起開始累積獎勵,即使在此不可轉讓期間也是如此。在預計於 XNUMX 年第一季開始的第二階段,SOPH 將完全可轉讓,並將繼續作為網路的 Gas 代幣。投資者和團隊的歸屬期將在官方 TGE 開始時開始。 信號被攔截。目的地已確定。 Sophon 主網於 18 月 XNUMX 日上線。 (((+))) pic.twitter.com/wENFI81SdN — 智子 (@sophon) 2024 年 11 月 27 日 什麼是智子? 索豐 建立在零知識堆疊之上,該技術旨在支援廣泛的高吞吐量應用程序,包括人工智慧和遊戲。該區塊鏈旨在促進開發人員和用戶之間的無縫交互,並得到 zkSync、Beam、Zentry 和 Aethir 等合作夥伴的支持。 三月,智子 籌得$ 10萬元 獲得了 Paper Ventures 和 Maven11 的融資,並獲得了 Spartan、SevenX、OKX Ventures 和 Huobi Ventures 的額外支持,所有這些都為其去中心化基礎設施的發展做出了貢獻。
交割場景說明