区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > Gate.io > 正文

COIN:简析a16z向美政府提交的四大加密监管提案_coinw最新下载

作者:

时间:

原文标题:《详解知名风投a16z向美国政府提交的加密货币监管提案的四大方向》

撰文:PANewsJordan

本文部分内容参考自Coindesk

本周,知名风险投资公司AndreessenHorowitz(a16z)向美国参议院提交了监管加密货币和区块链技术的四项提案建议,分别包括:

1、消费者保护:a16z希望按照美国《消费者金融保护法》建立一个基于信息披露且易于理解的加密监管制度。

2、去中心化自治组织(DAO):a16z要求赋予DAO与标准注册实体类似的法律权利,包括税收、允许开设银行账户、以及签署法律协议等。

3、减少分散/重叠监管:a16z强调应进一步加强分散/重叠监管,并提出了三种方法,包括:1)协调机构之间的管辖范围2)建立行业自律组织3)成立非营利组织进行技术监督。

Beosin:SheepFarm项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,BNB链上的SheepFarm项目遭受漏洞攻击,Beosin分析发现由于SheepFarm合约的register函数可以多次调用,导致攻击者0x2131c67ed7b6aa01b7aa308c71991ef5baedd049多次利用register函数增大自身的gems,再利用upgradeVillage函数在消耗gems的同时累加yield属性,最后调用sellVillage方法把yield转换为money后再提款。本次攻击导致项目损失了约262个BNB,约7.2万美元。Beosin Trace追踪发现被盗金额仍在攻击者账户,将持续关注资金走向。[2022/11/16 13:10:39]

4、税务报告以提升特定区块链生态系统清晰度:a16z在该提案中重申了8月份就国会待决的美国基础设施法案所发表的相关评论,该风投当时表示:“美国的税收和监管环境主要是为中心化机构运营而设计的,然而,正如目前国会悬而未决的基础设施法案中所提及的那样,许多没有能力遵守相关法案的行为者将被要求披露税务报告。”

Beosin:UVT项目被黑客攻击事件简析,被盗资金已全部转入Tornado Cash:金色财经报道,据Beosin EagleEye 安全预警与监控平台检测显示,UVT项目被黑客攻击,涉及金额为150万美元。攻击交易为0x54121ed538f27ffee2dbb232f9d9be33e39fdaf34adf993e5e019c00f6afd499

经Beosin安全团队分析,发现攻击者首先利用开发者部署的另一个合约的具有Controller权限的0xc81daf6e方法,该方法会调用被攻击合约的0x7e39d2f8方法,因为合约具有Controller权限,所以通过验证直接转走了被攻击合约的所有UVT代币,Beosin安全团队通过Beosin Trace进行追踪,发现被盗资金已全部转入Tornado Cash。[2022/10/27 11:48:46]

事实上,a16z这次是应美国参议院银行委员会美国参议员PatToomey(R-Pa.)的呼吁而提交的监管建议。今年8月,美国参议院银行委员会的高级成员PatToomey发出了反馈请求,以征求有关加密和区块链最佳监管方法的想法和立法建议,提案提交时间是8月26日至9月27日。a16z认为,在他们这次提交的四项提案中,每一项都是独立存在的,但综合起来,这些提案可以代表在去中心化环境下对加密监管、监督、以及税收等问题所采取的综合解决方案,可以说是监管工作的一个开始。

安全团队:LPC项目遭受闪电贷攻击简析,攻击者共获利约45,715美元:7月25日,据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,LPC项目遭受闪电贷攻击。成都链安安全团队简析如下:攻击者先利用闪电贷从Pancake借入1,353,900个LPC,随后攻击者调用LPC合约中的transfer函数向自己转账,由于 _transfer函数中未更新账本余额,而是直接在原接收者余额recipientBalance值上进行修改,导致攻击者余额增加。随后攻击者归还闪电贷并将获得的LPC兑换为BUSD,最后兑换为BNB获利离场。本次攻击项目方损失845,631,823个 LPC,攻击者共获利178 BNB,价值约45,715美元,目前获利资金仍然存放于攻击者地址上(0xd9936EA91a461aA4B727a7e3661bcD6cD257481c),成都链安“链必追”平台将对此地址进行监控和追踪。[2022/7/25 2:36:51]

为了进一步详述a16z提交额加密货币监管提案,PANews在其官网上将提案摘要全文编译如下:

Grim Finance 被黑简析:攻击者通过闪电贷借出 WFTM 与 BTC 代币:据慢雾区情报,2021 年 12 月 19 日,Fantom 链上 Grim Finance 项目遭受攻击。慢雾安全团队进行分析后以简讯的形式分享给大家。

1. 攻击者通过闪电贷借出 WFTM 与 BTC 代币,并在 SpiritSwap 中添加流动性获得 SPIRIT-LP 流动性凭证。

2. 随后攻击者通过 Grim Finance 的 GrimBoostVault 合约中的 depositFor 函数进行流动性抵押操作,而 depositFor 允许用户指定转入的 token 并通过 safeTransferFrom 将用户指定的代币转入 GrimBoostVault 中,depositFor 会根据用户转账前后本合约与策略池预期接收代币(预期接收 want 代币,本次攻击中应为 SPIRIT-LP)的差值为用户铸造抵押凭证。

3. 但由于 depositFor 函数并未检查用户指定转入的 token 的合法性,攻击者在调用 depositFor 函数时传入了由攻击者恶意创建的代币合约地址。当 GrimBoostVault 通过 safeTransferFrom 函数调用恶意合约的 transferFrom 函数时,恶意合约再次重入调用了 depositFor 函数。攻击者进行了多次重入并在最后一次转入真正的 SPIRIT-LP 流动性凭证进行抵押,此操作确保了在重入前后 GrimBoostVault 预期接收代币的差值存在。随后 depositFor 函数根据此差值计算并为攻击者铸造对应的抵押凭证。

4. 由于攻击者对 GrimBoostVault 合约重入了多次,因此 GrimBoostVault 合约为攻击者铸造了远多于预期的抵押凭证。攻击者使用此凭证在 GrimBoostVault 合约中取出了远多于之前抵押的 SPIRIT-LP 流动性凭证。随后攻击者使用此 SPIRIT-LP 流动性凭证移除流动性获得 WFTM 与 BTC 代币并归还闪电贷完成获利。

此次攻击是由于 GrimBoostVault 合约的 depositFor 函数未对用户传入的 token 的合法性进行检查且无防重入锁,导致恶意用户可以传入恶意代币地址对 depositFor 进行重入获得远多于预期的抵押凭证。慢雾安全团队建议:对于用户传入的参数应检查其是否符合预期,对于函数中的外部调用应控制好外部调用带来的重入攻击等风险。[2021/12/19 7:49:04]

我们正站在第三代互联网——也就是Web3——的门槛上。

鉴于Web3领域快速的创新步伐,许多政策制定者很难跟上行业发展速度,鉴于此,当我们听说美国参议院银行委员会呼吁就澄清有关数字资产和去中心化技术的法律提供反馈时,感到非常高兴和鼓舞。如果美国想要保持创新并确保金融优势,就需要商业领袖和政策制定者紧密合作,以确保私营部门能够进行试验和建设,而适当的监管制度有助于管理那些可能损害个人利益的市场下行风险。

a16z很高兴响应美国参议院银行委员会的号召,我们认为,美国唯一可行的前进道路是两党合作,因此我们与美国参议院银行委员会每位参议员分享了有关想法,以供他们审查。不仅如此,本着开放和透明的精神,我们还希望与更广泛的社区分享这些建议和意见,希望有助于促进围绕数字资产立法和监管的未来展开对话。

我们的四个提案中的每一个都旨在独立存在,但综合起来,这些提案可以代表在去中心化环境中对监管、监督、以及税收采取综合方法,可以说是这项工作的一个开始。为此,我们提供了以下简短的建议摘要,全文可点击此处查看。

当然,本次提案只是与决策者、民间社会领导人、以及其他利益相关者正在进行对话的一小部分,我们同样期待人们就a16z如何做更多事情以共同推进去中心化技术和政策优先事项反馈。

1、消费者保护和包容。随着去中心化项目的数量不断增加,以及这些项目越来越成为美国经济不可或缺的一部分,政策制定者需要制定一个有凝聚力的战略,以促进保护行业消费者。该提案根据《消费者金融保护法》创建了一个简单的基于披露的监管制度,通过为这些项目提供标准化的信息披露制度,就可以确保消费者获得参与此类项目所需的信息,继而进一步提升监管清晰度。

2、去中心化自治组织。DAO是一种管理和协调人类活动的新方法,但在履行基本的组织职能方面,DAO仍缺乏统一的法律认可,比如报税、开设银行账户、签署法律协议、限制DAO成员责任等。在a16z的提案里,把与非法人组织和税务报告状态相关的现有法律整合在一起,围绕DAO的链下法律状态创建一个轻量级框架,此外a16z还提供了许多协调联邦机构对DAO进行监管的方法。

3、比较管辖协调、SRO和非营利公司。2016年,美国政府问责办公室发现:“分散和重叠导致监管流程效率低下、监管机构在监管机构的时候采用的方式不一致,为消费者提供的保护水平也存在差异”,因此,a16z建议美国国会考虑可以改变传统金融监管结构的方式,这样可以减少管理分散和重叠的问题。对于创新者和监管者而言,将去中心化技术“硬塞”进行传统金融监管框架是一个挑战。a16z在提案中建议美国政府问责办公室进行详细研究,旨在比较下面三种方法的成本和收益:(1)机构之间的管辖权协调;(2)建立行业自律组织,最好是多方参与的行业自律组织;(3)成立一家非营利性公司,负责去中心化技术的技术监督和标准制定。

4、区块链生态系统的税务报告及其相关问题。美国的税收和监管环境专为中心化机构运营而设计。然而,正如目前国会悬而未决的基础设施法案中所提及的那样,许多没有能力遵守该法案的行为者将被要求施加税务报告。在今年早些时候发送给美国参议院领导层的一封信中,a16z提出了这个问题,并在提案中特别指出,税务报告及其相关问题是建立在已经进行的基础设施法案和其他立法工作基础上,以澄清与数字资产相关的合理税收规则。

标签:FILWEBArweaveCOINfilecoin币价格查询WEB3arweave币价格预测coinw最新下载

Gate.io热门资讯
WEAR:数字便民出新招!“数字人民币”苏州相城生活服务平台上线!_NFT

来源:澎湃新闻 作者:戚文丽李根林 10月8日,区域性数字人民币综合服务平台——“数字人民币”相城生活服务平台正式上线.

WEB:a16z合伙人解释为什么Web3很重要:使网络参与者团结起来朝着共同的目标共同努力_SonarWatch

巴比特讯,10月8日,a16z合伙人ChrisDixon发表最新的观点,为什么Web3很重要?ChrisDixon介绍说,现在正处于web3时代的开端.

元宇宙:去中心化存储:元宇宙与Web 3.0的交汇之处_Filecash

撰文:Betty、YY研究员:JamesKuo、NoiseZhou、Lightmanben均就职于LDCapital 摘要 线下生活的线上化及如火如荼的所有者经济催生了巨大的数据存储需求.

WOR:巴比特晚间要闻一览_RENBTC

1.NBA魔术队球星ColeAnthony将推特头像更换为CreatureWorldNFT作品2.美SEC主席:提供回报的加密货币产品无法逃避监管3.

HEM:A16z合伙人Chris Dixon:为什么Web3.0很重要?_web3.0币种在中国合法吗

作者:全球知名风投机构A16z合伙人ChrisDixon 原文链接:A16z Web1.0是关于去中心化和社区管理的开放协议。大部分价值都归于网络的边缘——用户和建设者.

NFT:融资新闻丨NFT 基础设施项目ClubNFT完成300万美元种子轮融资_amber

10月29日,一个由匿名收藏家和评论员Artnome设立的NFT基础设施项目ClubNFT宣布已获得300万美元的种子资金。今天也标志着这家初创公司的正式启动.