Gestohlene Projekte gibt es in diesem Jahr einige, aber diejenigen, die nach dem Diebstahl den „Abschnitt, den man braucht, um sich die Vermögenswerte selbst rüberzuschaffen“, vor Gericht bringen, sind wirklich nicht viele.. ..
⚖️ 盘面异动群里说
Die meisten sehen, was es ist: wieder eine Abrechnung über mehrere hundert Millionen Dollar, bei der zwei Projekte sich in der Luft gegenseitig an den Pranger stellen..
Wirklich spannend ist jedoch, dass es bei ihrem Streit längst nicht mehr darum geht, „wer das Geld mitgenommen hat“, sondern darum, „wer genau in dem Moment den Kopf genickt hat“..
An sich ist die Sache nicht kompliziert.. Im April dieses Jahres hat ein Projekt, das Liquidität erneut verifiziert, Vermögenswerte über ein Cross-Chain-Message-Protokoll transferiert. Dabei wurde es durch eine gefälschte Cross-Chain-Nachricht in einem einzigen Durchgang dazu gebracht, zehntausende (genau: über hunderttausend) eigene Zertifikate freizugeben – zum damaligen Preis rund 292 Millionen US-Dollar, also nahe an zwei Fünftel seiner umlaufenden Menge..
Das Transferieren von Vermögenswerten ist im Grunde ein „hier brennen wir es ab, dort geben wir es frei“.. Ob die Gegenseite tatsächlich auszahlt oder nicht, hängt jedoch an einer Gruppe von Verifizierern, die abnickt..
Aktuell klemmt es an diesem einen Punkt: Die Projektseite sagt, diese Konfiguration sei von euch schriftlich geprüft und akzeptiert worden, und das Problem liege bei eurer eigenen Infrastruktur. Interne Zugangs- bzw. Sicherheitsnachweise seien gestohlen und die Knoten durch falsche Daten ersetzt worden; die Verifizierer hätten dann einfach unterschrieben..
Die Protokollseite sagt: Eure Bridge hängt nur an einem Verifizierer – ein einziges „Ja“ reicht, um auszuzahlen. Dieses Single-Point-of-Failure hast du selbst ausgewählt..
Beides kann plausibel sein.. Am Smart-Contract ist keine Zeile kaputt gegangen, kaputt ist die Frage: „Wer bestätigt, dass das wirklich stimmt“..
Damit beginnt ein Unterschied: In den letzten zwei Jahren sei das Branchenbudget fast alles in die Prüfung von Smart Contracts geflossen, doch die „Ausblutungsstelle“ liegt diesmal gar nicht im Code..
Was mich besonders interessiert, ist, wie das die Preisgestaltung beeinflusst..
Solange „Konfiguration wurde geprüft“ von einem Gericht als eine Art Verantwortung gewertet wird, ist der Cross-Chain-Schritt nicht mehr nur die Frage, wer der günstigere Anbieter ist, sondern wer sich auch wirklich traut zu unterschreiben.. Lösungen mit mehreren Verifizierern – langsamer und teurer – werden von einer Option zum Standard; Versicherungen, Audits, Custody-Positionen etc. werden zuerst neu bepreist..
Das Geld geht nie an den sichersten Ort – es geht an den Ort, an dem die Verantwortung am klarsten verteilt ist..
Die größere Erzählung ist: Es gab in der Branche ein halbes Jahr lang Streit über technische Fragen. Am Ende wird es möglicherweise nicht darum gehen, wer „Dezentralisierung“ definiert, um den Schlusspunkt zu setzen, sondern darum, wessen Unterschrift zählt..
Sobald dieser Schritt umgesetzt ist, müssen alle Projekte, die Vermögenswerte über eine gemeinsame Verifikationsschicht transferieren, ihre eigene Preisgestaltung erneut festlegen..
Als Nächstes lohnt sich der echte Blick auf den Gerichtsstand.. Der Kläger ist eine in Panama registrierte Firma, der Beklagte eine in den Britischen Jungferninseln registrierte Firma – doch der Prozess läuft in Kanada.. Wo und wie stark jemand von welchem Gericht tatsächlich gebunden wird, ist an sich schon der nächste Machtkampf..
Eine letzte Wendung zum Mitnehmen: Wenn am Ende festgestellt wird, dass die Verifikationsschicht nicht haftet, verschwindet das Risiko nicht einfach. Es wird nur in den nächsten, günstigeren Abschnitt verlagert.. Und dann müssen „sicherer“ und die drei Worte wahrscheinlich wieder nach einer anderen Formel neu berechnet werden..
⚖️ 盘面异动群里说
Die meisten sehen, was es ist: wieder eine Abrechnung über mehrere hundert Millionen Dollar, bei der zwei Projekte sich in der Luft gegenseitig an den Pranger stellen..
Wirklich spannend ist jedoch, dass es bei ihrem Streit längst nicht mehr darum geht, „wer das Geld mitgenommen hat“, sondern darum, „wer genau in dem Moment den Kopf genickt hat“..
An sich ist die Sache nicht kompliziert.. Im April dieses Jahres hat ein Projekt, das Liquidität erneut verifiziert, Vermögenswerte über ein Cross-Chain-Message-Protokoll transferiert. Dabei wurde es durch eine gefälschte Cross-Chain-Nachricht in einem einzigen Durchgang dazu gebracht, zehntausende (genau: über hunderttausend) eigene Zertifikate freizugeben – zum damaligen Preis rund 292 Millionen US-Dollar, also nahe an zwei Fünftel seiner umlaufenden Menge..
Das Transferieren von Vermögenswerten ist im Grunde ein „hier brennen wir es ab, dort geben wir es frei“.. Ob die Gegenseite tatsächlich auszahlt oder nicht, hängt jedoch an einer Gruppe von Verifizierern, die abnickt..
Aktuell klemmt es an diesem einen Punkt: Die Projektseite sagt, diese Konfiguration sei von euch schriftlich geprüft und akzeptiert worden, und das Problem liege bei eurer eigenen Infrastruktur. Interne Zugangs- bzw. Sicherheitsnachweise seien gestohlen und die Knoten durch falsche Daten ersetzt worden; die Verifizierer hätten dann einfach unterschrieben..
Die Protokollseite sagt: Eure Bridge hängt nur an einem Verifizierer – ein einziges „Ja“ reicht, um auszuzahlen. Dieses Single-Point-of-Failure hast du selbst ausgewählt..
Beides kann plausibel sein.. Am Smart-Contract ist keine Zeile kaputt gegangen, kaputt ist die Frage: „Wer bestätigt, dass das wirklich stimmt“..
Damit beginnt ein Unterschied: In den letzten zwei Jahren sei das Branchenbudget fast alles in die Prüfung von Smart Contracts geflossen, doch die „Ausblutungsstelle“ liegt diesmal gar nicht im Code..
Was mich besonders interessiert, ist, wie das die Preisgestaltung beeinflusst..
Solange „Konfiguration wurde geprüft“ von einem Gericht als eine Art Verantwortung gewertet wird, ist der Cross-Chain-Schritt nicht mehr nur die Frage, wer der günstigere Anbieter ist, sondern wer sich auch wirklich traut zu unterschreiben.. Lösungen mit mehreren Verifizierern – langsamer und teurer – werden von einer Option zum Standard; Versicherungen, Audits, Custody-Positionen etc. werden zuerst neu bepreist..
Das Geld geht nie an den sichersten Ort – es geht an den Ort, an dem die Verantwortung am klarsten verteilt ist..
Die größere Erzählung ist: Es gab in der Branche ein halbes Jahr lang Streit über technische Fragen. Am Ende wird es möglicherweise nicht darum gehen, wer „Dezentralisierung“ definiert, um den Schlusspunkt zu setzen, sondern darum, wessen Unterschrift zählt..
Sobald dieser Schritt umgesetzt ist, müssen alle Projekte, die Vermögenswerte über eine gemeinsame Verifikationsschicht transferieren, ihre eigene Preisgestaltung erneut festlegen..
Als Nächstes lohnt sich der echte Blick auf den Gerichtsstand.. Der Kläger ist eine in Panama registrierte Firma, der Beklagte eine in den Britischen Jungferninseln registrierte Firma – doch der Prozess läuft in Kanada.. Wo und wie stark jemand von welchem Gericht tatsächlich gebunden wird, ist an sich schon der nächste Machtkampf..
Eine letzte Wendung zum Mitnehmen: Wenn am Ende festgestellt wird, dass die Verifikationsschicht nicht haftet, verschwindet das Risiko nicht einfach. Es wird nur in den nächsten, günstigeren Abschnitt verlagert.. Und dann müssen „sicherer“ und die drei Worte wahrscheinlich wieder nach einer anderen Formel neu berechnet werden..
