全球数字财富领导者
财富汇
|
美股投研
|
客户端
|
旧版
|
北美站
|
FX168 全球视野 中文财经
首页
资讯
速递
行情
日历
数据
社区
视频
直播
点评旗舰店
商品
SFFE2030
外汇开户
登录 / 注册
搜 索
综合
行情
速递
日历
话题
168人气号
文章
NFT数字藏品平台涉刑 犯罪金额怎么定?
go
lg
...
营收入 - 合理经营成本。 02、涉嫌
诈骗罪
,金额怎么算? 依照流行的刑法理论,刑法的目的是保护法益,犯罪的本质是保护法益。如此,
诈骗罪
所保护的就是公私财物,也因此,
诈骗罪
的犯罪金额应表现于被害人的实际损失,如2000年5月24日施行的《最高人民法院关于审理扰乱电信市场管理秩序具体应用法律若干问题的解释》第九条规定:“以虚假、冒用的身份证件办理入网手续并使用移动电话,造成电信资费损失数额较大的,依照刑法第二百六十六条的规定,以
诈骗罪
定罪处罚。” 但网络犯罪传播范围广、隐蔽性高、取证困难,案件发生后,无法一一确定被害人的身份进行核实并计算实际损失,也因此,2016年12月19日发布的《最高人民法院、最高人民检察院、公安部关于办理电信网络
诈骗
等判事案件适用法律若干问题的意见》(法发[2016]32号)规定:办理电信网络
诈骗案
件,确因被害人人数众多等客观条件的限制,无法逐一收集被害人陈述的,可以结合已收集的被害人陈述,以及经查证属实的银行账户交易记录、第三方支付结算账户交易记录、通话记录、电子数据等证据,综合认定被害人人数及
诈骗
资金数额等犯罪事实。 但此时就出现了延伸问题,是以哪类数据来确定
诈骗
资金数额?用户的充值数额?一级市场的销售金额?还是二级市场的交易流水?除此之外,哪些金额可以扣除? 我们认为,以上情况要看该NFT平台项目来具体问题具体分析。比如,用户间的二级交易,通常情况下是用户和用户间直接进行结算,资金流向也是从用户到用户,平台在中间往往只收取交易金额的6%~8%。如果将交易总金额都认定为“犯罪金额”,多少有点不合适。因此,曼昆律师的观点是:因数藏平台的特殊性,数藏平台的“犯罪金额”,一个可以参考标准是财务角度可确定为公司的经营收入,即:一级藏品的销售收入+白名单等非藏品型销售收入+用户间交易的手续费收入,如此才比较符合行业特点与逻辑。 此外,案发前退还的款项应在犯罪金额中予以扣除,比如对于部分用户的退款投诉处理、数藏平台的整个项目清退退款等,2001年《全国法院审理金融犯罪案件工作座谈会纪要》也支持该观点。 03、涉嫌非吸罪,金额怎么算? 非法吸收公众存款罪中的犯罪金额,一般是指行为人非法吸收或者变相吸收公众存款的数额,根据最高人民法院《关于审理非法集资刑事案件具体应用法律若干问题的解释》规定,以行为人所吸收的资金全额计算,该金额往往以用户直接投资额为准。 关于非法吸收公众存款罪的犯罪金额扣除问题,需要关注的有下列几个: 未向社会公开宣传,在亲友或者单位内部针对特定对象吸收资金的,不属于非法吸收或者变相吸收公众存款,应予以扣除; 集资参与人收回本金或者获得回报后又重复投资的数额不予扣除,但可以作为量刑情节酌情考虑; 犯罪嫌疑人自身及其近亲属所投资的资金金额应予以扣除; 记录在犯罪嫌疑人名下,但其未实际参与吸收且未从中收取任何形式好处的资金应予以扣除。 回归到经营数藏的角度,有部分数藏平台会推出藏品回购的活动。比如用户花了100元购买了某个藏品,官方承诺只要用户锁仓持有若干时间,官方再按照特定的价格来回购,这种情况下就有较高的涉嫌非吸的刑事法律风险。 这种情况下,对于涉案金额的认定,我们认为按照一级市场上的销售收入来认定是比较稳妥的,因为这种情况下才是募集的资金。至于用户间的价格炒作,拉高后的金额不应该认为是涉案的犯罪金额。 04、小结 犯罪金额认定少一点,判刑自然就能轻一点。 当案件定性不可变的情况下,通过对公司经营情况的详细梳理,合理认定涉案金额是极为重要的事情。经济案件中,犯罪金额的多少往往决定了能否无罪或不起诉、能否取保或缓刑以及判决罚金数额的多少,应成为NFT数字藏品创业者进行事前合规或涉刑后重点关注的事。 来源:金色财经
lg
...
金色财经
2023-08-05
区块链动态2023年8月5日早参考
go
lg
...
本在抛售Zksync 的私募来源于一些
诈骗
团体,他们一直在以各种理由出售根本不存在Token,请不要上当。 defillama数据显示,当前zkSync Era TVL为1.4672亿美元,24小时跌幅为0.94%。 3 . 8月5日消息,迈阿密市长Francis Suarez在接受采访时表示,接受比特币作为总统竞选捐款,比特币将为财富创造民主化提供机会。Francis Suarez长期支持比特币发展,计划将迈阿密打造成比特币中心,并接受使用比特币付工资,此前其曾发行MiamiCoin(MIA)。 4 . 金色财经报道,根据链上数据,Curve Finance黑客已向Alchemix Finance返还了4,820alETH,价值850万美元。该黑客在一笔交易附言中表示:“我看到了一些荒谬的观点,所以我想澄清一下,我退还资金不是因为你们能找到我,而是因为我不想毁了你的项目,也许这对很多人来说是很多钱,但对我来说不是,我比你们所有人都聪明”。 金色财经曾报道,Curve最初于8月3日要求黑客归还资金。黑客做出回应,要求Curve确认0xbabe的地址。 5 . 金色财经报道,数字资产金融服务公司HashKey Capital宣布计划于9月1日推出受香港证券及期货事务监察委员会 (HK SFC) 监管的流动性数字资产基金。HashKey代表对CoinDesk表示,HashKey的目标是为开放式基金筹集至少1亿美元,该基金将完全专注于虚拟资产。 彭博社5月份援引知情人士的话报道称,HashKey正寻求以 10 亿美元估值筹集1亿至2亿美元资金。 6 . 金色财经报道,根据 Coinbase 的股东信,其离岸衍生品交易所Coinbase International Exchange已有 50 多家机构加入,名义合约交易量已达55亿美元。Coinbase CEO Brian Armstrong 在电话会议中表示, 客户还要求提供统一保证金以及其他融资和杠杆类型功能的功能。所以,这些都是即将发生的一些事情,还将添加更多订单簿支持。 7 . 金色财经报道,MicroStrategy 联合创始人 Michael Saylor 表示,随着大型金融公司申请现货比特币 ETF 以及金融行业整体乐观的环境,加密市场目前正处于拐点,比特币是一种差异化的国际资产存储价值和数字商品。Saylor 还表示,如果美国央行持有一些比特币,此举可能会提高美国央行的可信度。Saylor 解释说,Blackrock 和 Citadel 等公司批准现货比特币 ETF 可能会改变散户投资者和机构购买 BTC 的格局。他表示,考虑到苹果、微软和亚马逊等大型科技公司与银行的深厚关系,如果他们愿意的话,他们将能够“在一分钟内”通过现货 ETF 购买大量比特币。 8 . 金色财经报道,Berenberg Capital Markets分析师Mark Palmer表示,虽然最初对Coinbase的报道主要关注的是其净收入增长,但仔细研究报告的细节会发现该公司的业务情况很脆弱。他指出,来自USDC的利息收入和质押收入分别达到1.51亿美元和8700万美元,约占Coinbase二季度净收入的36%,分析师表示:我们认为,这两个来源都面临风险,USDC的市值持续下跌,而质押已成为美国证券交易委员会和美国 10 个州监管机构的目标,作为发行未注册证券的一种手段。” Palmer补充道,国防授权法案(NDAA)可能会对USDC提出新的合规要求,从而减少稳定币的使用,从而使Coinbase的情况进一步复杂化。 9 . 金色财经报道,美国参议院的三名成员已致函白宫和财政部,敦促打击朝鲜使用加密货币为其核计划提供资金并逃避制裁的行为。参议员伊丽莎白·沃伦 (Elizabeth Warren)、蒂姆·凯恩 (Tim Kaine) 和克里斯·范·霍伦 (Chris Van Hollen)要求拜登政府提供信息,说明美国政府如何努力解决朝鲜非法使用数字资产的问题。 信中援引的报道称,过去几年,朝鲜有条不紊地建立了数字资产方面的专业知识,自2018年以来,朝鲜黑客盗窃了价值超过30亿美元的加密货币,这些资金被用于资助该国的部分导弹计划。 10. 金色财经报道,据彭博社援引瑞士投资顾问 21e6 Capital AG 的数据报道,今年全球已有700多家加密货币基金,但自2023年初以来,已有97只基金(占13%)加密基金关闭。此外,这些加密基金上半年的平均回报率为15.2%,表现落后于比特币83.3%的涨幅。报告称,由于去年行业动荡,许多基金持有的现金比平常多。 21e6 营销和销售主管Maximilian Bruckner表示,市场中性策略的基金表现最差,1-6月平均回报率仅为6.8%。定向押注的基金平均回报率为21.9%。但表现仍落后于比特币。虽然由于受欢迎的银行合作伙伴和基金管理机构的监管不确定性,许多基金不得不放慢运营速度,但全权委托加密基金并没有面临这个问题,与此同时,量化基金更容易受到波动性市场的压制。 11. 金色财经报道,负责监督Sam Bankman-Fried刑事审判的联邦法官定于下周五(8月11日)举行听证会,以听取撤销SBF保释的更多论据。联邦检察官希望撤销SBF的保释,这意味着他将从与父母在加州Palo Alto家里的软禁转移到纽约的一所监狱,同时等待定于 10 月 2 日开始的刑事审判。美国纽约南区地方法院法官 Lewis Kaplan也命令SBF出席下周五的听证会。 据悉,负责此案的最高检察官、纽约南区美国检察官Damian Williams本周持续发起SBF入狱动议,直至10月份的审判为止。 12. 金色财经报道,Coinbase首席执行官布莱恩·阿姆斯特朗 (Brian Armstrong)表示,尽管许多其他加密公司考虑离开美国,并面临联邦监管机构采取法律行动的潜在威胁,但Coinbase“目前甚至不可能”离开美国。 今年以来,Coinbase面临SEC的诉讼以及10个州监管机构的审查,其中许多监管机构对该交易所的质押服务发出了停止令。Armstrong在4月份伦敦举行的一次金融科技活动上表示,由于缺乏监管明确性,该交易所可能会考虑将其总部从美国迁至一个对加密更加友好的国家,但他后来告诉股东,Coinbase长期100% 致力于美国市场。 13. 金色财经报道,两位知情人士向彭博社透露,Barry Silbert的加密帝国数字货币集团 ( Digital Currency Group) 正面临对其与子公司Genesis Global Capital的财务交易的另一项调查,调查者是纽约州最高执法官员纽约总检察长。 知情人士称,近几个月来,纽约总检察长Letitia James的办公室要求提供加密贷款公司Genesis前高管的信息,由于调查尚未公开,这些人士要求匿名。 其中一位知情人士称,Genesis前首席风险官Michael Patchen最近受到询问。 联邦检察官和SEC也在调查DCG与Genesis的关系。DCG发言人表示,该公司正在应要求协助监管机构和调查机构,发言人表示:“DCG 始终以最高的道德标准合法开展业务”。总检察长办公室发言人拒绝置评,目前尚不清楚调查是否会导致投诉。 14. 金色财经报道,一份监管文件显示,Global X已提交了一份上市现货比特币交易所交易基金 (ETF) 产品的申请,并指定Coinbase作为其监控共享合作伙伴。律师在文件中表示,如果获得批准,该基金将给予投资者“接触比特币的机会,并提供重要的保护,而直接投资比特币的投资者并不总是能获得这些保护”。 Global X的现货比特币申请标志着向美SEC提交的第九份活跃的现货比特币申请,其他几项待决申请,包括代表 Fidelity 和 BlackRock 的备案,也与Coinbase达成了监控共享协议。 金色财经曾报道,除了提交现货比特币ETF申请外,GlobalX还递交了比特币期货ETF的备案文件。上个月,该公司申请成立一只追踪CoinDesk比特币趋势指标指数的基金。 15. 金色财经报道,曼哈顿一家州法院的法官周五裁定,现已破产的加密货币贷款公司Celsius Network的创始人和前负责人Alex Mashinsky必须面临纽约总检察长Letitia James的诉讼,指控他犯有民事欺诈罪。 法官Margare tChan表示,总检察长充分指控Mashinsky欺诈投资者,将Celsius宣传为银行的安全替代品,并隐瞒其风险,包括数亿美元的投资损失。 16. 8月5日消息,区块链数据分析公司币追Bitrace监测,被标注为Multichain Suspicious Address4的地址已经向0x3c74开头地址转移1023.8枚WBTC(约2969万美元),该地址将这笔资产兑换为稳定币并转移。 Bitrace认为这笔资产已经转移给若干个承兑服务商,大量资金变现后回流交易所,流出资金与网传FTX贿赂资金产生关联,并推断Multichain资金已经遭到罚没,且案件进入资金处置流程,后续可能会有更多资金进一步流出并变现。 来源:金色财经
lg
...
金色财经
2023-08-05
中国将出台新措施限制未成年人使用网络设备,继续走在各个前列!
go
lg
...
时表示,未成年人的身心健康继续受到网络
诈骗
、欺凌、暴力、色情和广告以及电子游戏成瘾的危害。 除了时间限制外,拟议的规定还详细说明了不同年龄段的儿童应该观看的内容类型,并详细说明了他们应该积极屏蔽哪些内容。例如,根据草案,3岁以下儿童应主要限于音频内容,而应用程序应宣传社会主义核心价值观并帮助未成年人养成良好习惯。根据草案,应用程序不应使用算法来推荐可能鼓励儿童模仿不安全行为并诱导他们沉迷于互联网的内容。 自2019年以来,中国视频分享应用和社交媒体平台被要求为青少年部署防沉迷系统,限制屏幕时间和访问某些类型的内容。抖音会自动激活“青少年模式”,将14岁以下用户的每日使用时间限制在40分钟,不过家长可以同意将其关闭。 中国官员表示,目前的防沉迷措施存在缺陷,仍然要求家长为每个单独的应用打开控制,而且孩子们可以很容易地绕过它们。经常与监管机构沟通的科技公司高管表示,新规定要求设备提供“青少年模式”,这将有助于反沉迷系统的实施,因为许多较小的应用本身缺乏进行适当的年龄相关检查的能力。 包括苹果、三星、华为和小米在内的设备制造商已经允许父母为孩子设定屏幕时间限制。苹果最近在iPad和iPhone上的家长控制方面遇到的困难表明,技术故障也可能是一个问题。
lg
...
Sue
2023-08-05
NFT数字藏品平台涉刑 犯罪金额怎么定?
go
lg
...
营收入 - 合理经营成本。 02、涉嫌
诈骗罪
,金额怎么算? 依照流行的刑法理论,刑法的目的是保护法益,犯罪的本质是保护法益。如此,
诈骗罪
所保护的就是公私财物,也因此,
诈骗罪
的犯罪金额应表现于被害人的实际损失,如2000年5月24日施行的《最高人民法院关于审理扰乱电信市场管理秩序具体应用法律若干问题的解释》第九条规定:“以虚假、冒用的身份证件办理入网手续并使用移动电话,造成电信资费损失数额较大的,依照刑法第二百六十六条的规定,以
诈骗罪
定罪处罚。” 但网络犯罪传播范围广、隐蔽性高、取证困难,案件发生后,无法一一确定被害人的身份进行核实并计算实际损失,也因此,2016年12月19日发布的《最高人民法院、最高人民检察院、公安部关于办理电信网络
诈骗
等判事案件适用法律若干问题的意见》(法发[2016]32号)规定:办理电信网络
诈骗案
件,确因被害人人数众多等客观条件的限制,无法逐一收集被害人陈述的,可以结合已收集的被害人陈述,以及经查证属实的银行账户交易记录、第三方支付结算账户交易记录、通话记录、电子数据等证据,综合认定被害人人数及
诈骗
资金数额等犯罪事实。 但此时就出现了延伸问题,是以哪类数据来确定
诈骗
资金数额?用户的充值数额?一级市场的销售金额?还是二级市场的交易流水?除此之外,哪些金额可以扣除? 我们认为,以上情况要看该NFT平台项目来具体问题具体分析。比如,用户间的二级交易,通常情况下是用户和用户间直接进行结算,资金流向也是从用户到用户,平台在中间往往只收取交易金额的6%~8%。如果将交易总金额都认定为“犯罪金额”,多少有点不合适。因此,曼昆律师的观点是:因数藏平台的特殊性,数藏平台的“犯罪金额”,一个可以参考标准是财务角度可确定为公司的经营收入,即:一级藏品的销售收入+白名单等非藏品型销售收入+用户间交易的手续费收入,如此才比较符合行业特点与逻辑。 此外,案发前退还的款项应在犯罪金额中予以扣除,比如对于部分用户的退款投诉处理、数藏平台的整个项目清退退款等,2001年《全国法院审理金融犯罪案件工作座谈会纪要》也支持该观点。 03、涉嫌非吸罪,金额怎么算? 非法吸收公众存款罪中的犯罪金额,一般是指行为人非法吸收或者变相吸收公众存款的数额,根据最高人民法院《关于审理非法集资刑事案件具体应用法律若干问题的解释》规定,以行为人所吸收的资金全额计算,该金额往往以用户直接投资额为准。 关于非法吸收公众存款罪的犯罪金额扣除问题,需要关注的有下列几个: 未向社会公开宣传,在亲友或者单位内部针对特定对象吸收资金的,不属于非法吸收或者变相吸收公众存款,应予以扣除; 集资参与人收回本金或者获得回报后又重复投资的数额不予扣除,但可以作为量刑情节酌情考虑; 犯罪嫌疑人自身及其近亲属所投资的资金金额应予以扣除; 记录在犯罪嫌疑人名下,但其未实际参与吸收且未从中收取任何形式好处的资金应予以扣除。 回归到经营数藏的角度,有部分数藏平台会推出藏品回购的活动。比如用户花了100元购买了某个藏品,官方承诺只要用户锁仓持有若干时间,官方再按照特定的价格来回购,这种情况下就有较高的涉嫌非吸的刑事法律风险。 这种情况下,对于涉案金额的认定,我们认为按照一级市场上的销售收入来认定是比较稳妥的,因为这种情况下才是募集的资金。至于用户间的价格炒作,拉高后的金额不应该认为是涉案的犯罪金额。 04、小结 犯罪金额认定少一点,判刑自然就能轻一点。 当案件定性不可变的情况下,通过对公司经营情况的详细梳理,合理认定涉案金额是极为重要的事情。经济案件中,犯罪金额的多少往往决定了能否无罪或不起诉、能否取保或缓刑以及判决罚金数额的多少,应成为NFT数字藏品创业者进行事前合规或涉刑后重点关注的事。 来源:金色财经
lg
...
金色财经
2023-08-04
区块链动态2023年8月4日早参考
go
lg
...
gan承认了一项共谋洗钱罪名和一项共谋
诈骗
美国罪名,这可能导致最高 10 年监禁。 Lichtenstein 和 Morgan 被指控在扣押时洗钱超过 40 亿美元,这些资金与 2016 年 Bitfinex 黑客事件有关。Morgan(以其说唱歌手名字“ Razzlekhan ”而闻名)去年与Lichtenstein一起被捕,并被指控共谋洗钱和共谋
诈骗
美国。值得注意的是,在被捕之前,Morgan还就如何保护企业免受网络犯罪以及如何保护企业提供了建议。 据司法部称,Lichtenstein使用了多种黑客工具来访问 Bitfinex 的网络,然后将比特币转移到他控制的加密钱包中,Lichtenstein在妻子的帮助下洗白了被盗资金。 10. 金色财经报道,链上数据显示,交易员似乎在Curve Finance 和Uniswap的主要稳定币池中大量抛售USDT ,导致池子陷入严重失衡。Curve 3池中的USDT余额飙升至62% ,该池由USDT、 USDC和DAI稳定币组成,而USDC和DAI约占池中所有资产的19-19%。Uniswap的USDT-USDC 交易池是该平台上流动性最强的货币对之一,其中 USDT余额为1.054亿美元,而USDC余额仅为 650万美元。这种不平衡表明,交易员倾向于持有DAI或USDC,而不是USDT,因为池中有更多的USDT卖家。 根据CoinDesk和CoinMarketCap 的数据,由于抛售压力,USDT在美股日间交易时段一直低于1美元,一度跌至99.76美分。截至发稿时,抛售的原因尚不确定。 11. 金色财经报道,Curve Finance和本周受重入攻击影响的其他项目计划向黑客提供10%的赏金,以换取其归还剩余的加密货币。7月30日的漏洞导致约7000万美元的加密货币被盗,这将使赏金接近700万美元。Curve、Metronome和Alchemix 在发送给黑客以太坊地址的链上消息中写道:“我们不会进一步追查此事,也不会有执法问题等风险”。 发送给黑客的声明补充称:“如果您选择不参加自愿归还并在8月6日08:00 UTC之前完成该流程,我们将向公众扩大赏金范围,并向能够通过以下方式识别您身份的人提供全额 10% 的奖励:导致你在法庭上被定罪。我们将在法律允许的范围内从各个角度追捕你”。 金色财经曾报道,此次攻击是由于Vyper编程语言版本中的严重漏洞造成的。使用Vyper 0.2.15、0.2.16 和 0.3.0 的多个资金池成为重入攻击的目标,影响了 Curve Finance 上的四个流动资金池。 12. 金色财经报道,以太坊扩容解决方案Polygon背后公司发布博客文章称,zkSync rollup背后团队Matter Labs抄袭Polygon的部分开源代码,而且没有提供出处。 区块链项目经常根据开源软件许可证发布其代码,这意味着外部开发人员可以阅读、复制,甚至(在某些情况下)为公司的原始代码库做出贡献。然而,社区规范和大多数开源许可证通常要求第三方开发人员在使用源自其他地方的代码时予以标注。 Polygon表示,Matter Labs最近发布了一个名为Boojum的证明系统,其中包括一些从Polygon的“Plonky2”软件库复制粘贴的源代码。Polygon表示:“该代码没有原始版权,也没有明确归属于原作者”。该团队表示,在没有注明出处的情况下复制粘贴源代码并对原始作品做出误导性的声明违反了开源精神,并损害了生态系统。 13. 金色财经报道,Coinbase(COIN.O)2023年Q2营收为7.079亿美元,市场预期为6.33亿美元,去年同期为8.08亿美元。第二季度交易收入为3.27亿美元,而第一季度为3.75亿美元;利息收入从第一季度的2.41亿美元降至2.01亿美元。在第二季度的利息收入中,1.51亿美元来自其持有的USDC利息;总交易量下降至920亿美元,而第一季度为1,450亿美元。Coinbase 表示,其经常性运营支出同比下降近50%,部分原因是员工人数减少了 30%。 Coinbase股价在周四盘后交易中上涨5.5%至95.60美元,年初至今涨幅约160%。 14. 金色财经报道,支持以太坊第 2 层扩容解决方案Arbitrum的研发团队Offchain Labs推出了无需许可的验证协议Bounded Liquidity Delay (BoLD)。Offchain Labs联合创始人兼首席科学家 Ed Felten表示,BoLD将是第一个解决Rollup争议的协议,允许任何人成为验证者,而无需冒延迟攻击的风险,BoLD 避免延迟攻击的关键属性是,BoLD 可以在一个程序中解决所有争议。Felten 指出,在接下来的几周和几个月里,Offchain Labs将发布使用BoLD运行 Nitro开发者测试网的说明,然后是测试网,预计Arbitrum DAO将考虑在Arbitrum One和Nova上部署BoLD。 15. 金色财经报道,Jack Dorsey创立的支付公司Block Inc.公布2023 年第二季度毛利润为18.7亿美元,同比增长 27%。该公司表示,第二季度净收入55亿美元中,有24亿美元来自比特币业务。该公司(前身为 Square)的比特币收入与 2022 年同期相比增长了 34%,比特币收入是指出售给客户的加密货币的总销售额。 Block的Cash App业务比特币收入为11.6亿美元,与2022年同期相比增长 39%。该公司表示,如果不是市场价格下跌,该收入可能对其利润做出更大贡献。截至 2023 年 6 月 30 日的三个月和六个月期间,该公司持有的比特币也没有出现减值损失,目前比特币持有总额为2.45亿美元。 16. 金色财经报道,Coinbase Global首席法律官Paul Grewal在财报后的电话会议中表示,关于与SEC的诉讼,我想非常明确地表示,我们确实认为我们能够获胜,我们期望能够获胜。金色财经曾报道,Coinbase和币安于6月被美国证券交易委员会起诉。据SEC称,Coinbase平台上线的加密资产中至少有13种属于证券。 根据Refinitiv的数据,Coinbase第二季度营收为7.079亿美元,超出预期的6.63亿美元。该季度的交易量从一年前的2170亿美元降至920亿美元,亏损从2022 年同期的10.9亿美元收窄至9700万美元。 17. 金色财经报道,Coinbase 首席法律官Paul Grewal在周四的财报电话会议上表示,计划于当地时间周五向法庭提交一项命令,以“完全”驳回美国证券交易委员会对其提起的诉讼。 Grewal 表示,Coinbase对向法院提出的反驳论点充满信心,该交易所希望与SEC和立法者合作,以获得监管的明确性。 18. 金色财经报道,美国证券交易委员会(SEC)主席Gary Gensler淡化了对加密货币的关注,将注意力转向人工智能,Gensler表示,大规模自动化可能会对在SEC监管的市场上交易的数万亿美元资产产生连锁影响。他警告说,虽然人工智能的预测能力可以帮助公司更好地服务客户,但当事情出现问题时,它也可能被用来掩盖责任。 Gensler认为,当前的监管制度不具备应对这些危险的能力。协调主要贸易公司之间的人工智能模型可能会导致更大的市场波动和不稳定。 Gensler将重点转向人工智能并不意味着SEC放松对加密货币的控制。涉及Ripple、Binance和Coinbase等主要加密货币公司的几起诉讼正在悬而未决,这表明在Gensler的领导下,SEC仍致力于执行其针对加密货币公司的当前行动。 来源:金色财经
lg
...
金色财经
2023-08-04
澳大利亚ASIC因差价合约产品起诉eToro
go
lg
...
SIC 搜查。 澳大利亚的主要银行以“
诈骗
和客户损失金额”为由对加密货币实施了部分限制。 在 FTX 倒闭期间,ASIC 起诉了金融科技公司 Block Earner 和 qoin 数字代币背后的公司 BPS Financial,指控其投放误导性广告。 ASIC称,eToro的目标市场过于广泛,其筛选测试很难通过,在2021年10月至2023年6月期间,eToro的近2万名客户在差价合约交易中亏损。 ASIC 表示:“例如,如果散户投资者具有中等风险承受能力,但不是经验丰富的投资者,也不了解差价合约交易的风险,那么该客户仍然属于目标市场。” “……客户可以无限制地修改他们的答案,如果客户选择的答案可能导致他们失败,则会收到提示。 该公司在一份声明中表示:“eToro AUS 正在考虑 ASIC 在这些诉讼中提出的指控,并将做出相应回应。eToro AUS 客户的服务不会受到影响或中断,对 eToro 的全球业务也不会产生重大影响。”目前,该公司正在根据差价合约的修订目标市场确定进行运营。 来源:金色财经
lg
...
金色财经
2023-08-03
公司在智算领域有没有相关的业务规划?恒为科技答投资调研
go
lg
...
所产生的内容可能存在一定的风险,比如反
诈骗
、反学术舞弊等,需要进行必要的监管。目前七部委已联合发布《生成式人工智能服务管理暂行办法》,后续应该会一步步落实监管方案,这可能会对公司的网络可视化业务起到推动作用。 12、目前国家出台了AIGC相关的监管政策,未来是否会出现对于AI技术的监管成本过高的问题? 答:长期来看,用技术手段对AIGC实现监管是比较有效的。就恒为过往经验而言,在网络可视化行业发展的初期,对于网络数据的监管成本也是非常高昂的,但随着行业的发展、技术的更迭,目前网络可视化相关业务的监管成本已经非常小,相信未来对于AIGC监管的成本也不会过高。 风险提示:界面有连云呈现的所有信息仅作为参考,不构成投资建议,一切投资操作信息不能作为投资依据。投资有风险,入市需谨慎!
lg
...
有连云
2023-08-03
V神:我如何看Wordcoin和人格证明
go
lg
...
以有价值,是因为它解决了许多人面临的反
诈骗
和反权力中心化的问题,避免了对中央集权机构的依赖,并尽可能少地披露信息。如果人格证明问题得不到解决,去中心化治理(包括微治理,如对社交媒体帖子的投票)就更容易被非常富有的参与者(包括敌对政府)攫取。许多服务只能通过设定访问价格来防止拒绝服务攻击,而有时足以阻止攻击者的高价格对许多低收入合法用户来说太高了。 当今世界的许多主要应用软件都通过使用政府支持的身份系统(如信用卡和护照)来解决这个问题。这虽然解决了问题,但却在隐私方面做出了巨大的、也许是不可接受的牺牲,而且政府本身也会对其进行微不足道的攻击。 鲜有人格证明支持者看到了我们面临的双面风险。 在许多人格证明项目中——不仅是世界币,还有其他项目(Circle、BrightID、Idena)——旗舰应用是一个内置的N-per-person代币(有时称为UBI代币)。每个在系统中注册的用户每天(或每小时,或每周)都会收到一定数量的代币。但还存在很多其他应用: 代币分发空投 代币或NFT销售,为不太富裕的用户提供更优惠的条件 在DAO中投票 发展基于图景(graph)的声誉系统的方法 四元投票(以及资金和注意力支付) 防范社交媒体中的机器人/假人攻击 防止DoS攻击的验证码替代方案 在许多这些案例中,共同点是希望建立开放和民主的机制,避免项目运营商的中心化控制和最富有用户的支配。后者在去中心化管理中尤为重要。在许多情况下,现有的解决方案都依赖于以下两方面的结合: (1)高度不透明的人工智能算法,这种算法有很大的空间来对运营商根本不喜欢的用户进行难以察觉的歧视; (2)中心化的身份证明,又称KYC。 有效的身份证明解决方案将是更好的替代方案,既能实现这些应用所需的安全属性,又没有现有中心化方法的缺陷。 早期有哪些证明人格的尝试? 人格证明主要有两种形式:基于社交图谱的证明和生物识别证明。 基于社交图谱的人格证明依赖于某种形式的担保:如果爱丽丝、鲍勃、查理和大卫都是经过验证的人类,而且他们都说艾米丽是经过验证的人类,那么艾米丽很可能也是经过验证的人类。担保通常通过激励措施来加强:如果爱丽丝说艾米丽是人类,但事实证明她不是,那么爱丽丝和艾米丽可能都会受到惩罚。生物特征人格证明涉及验证艾米丽的某些身体或行为特征,以区分人类和机器人(以及人类个体之间的区别)。大多数项目都结合使用这两种技术。 我在文章开头提到的四个系统的工作原理大致如下: 人格证明:上传一段自己的视频,并提供押金。要获得批准,需要一名现有用户为你担保,并需要一定的时间,在此期间可以对你提出质疑。如果出现质疑,Kleros去中心化法庭将判定你的视频是否真实;如果不真实,你将失去押金,质疑者将获得奖励。 BrightID:你与其他用户一起参加视频通话验证聚会,在聚会上大家互相验证。更高级别的验证可通过Bitu进行,在该系统中,如果有足够多的Bitu验证用户为你担保,你就能通过验证。 Idena:你在一个特定的时间点玩一个验证码游戏(以防止人们多次参与);验证码游戏的部分内容包括创建和验证验证码,然后用这些验证码来验证其他人。 Circles:现有的圈子用户为你担保。Circles的独特之处在于,它并不试图创建一个全球可验证的ID;相反,它创建了一个信任关系图,在这个图中,只能从你自己在图中的位置来验证某人的可信度。 每个Worldcoin用户都会在自己的手机上安装一个应用程序,该程序会生成一个私人和公共密钥,就像以太坊钱包一样。然后,他们亲自去访问一个Orb。用户盯着Orb的摄像头,同时向Orb展示由Worldcoin应用程序生成的二维码,其中包含他们的公钥。Orb会扫描用户的眼睛,并使用复杂的硬件扫描和机器学习分类器进行验证以下两件事: 1)用户是真人 2)用户的虹膜与之前使用过系统的任何其他用户的虹膜不一致 如果两次扫描都通过,则Orb会签署一条信息,批准用户虹膜扫描的专门散列值。哈希值会被上传到一个数据库中(目前是一个中央服务器),一旦确定哈希值机制有效,它们就会被去中心化的链上系统取代。系统不会存储完整的虹膜扫描结果,只会存储哈希值,这些哈希值用于检查唯一性。从那时起,用户就有了一个世界ID。 世界ID持有者可以通过生成ZK-SNARK来证明自己是独一无二的人类,该ZK-SNARK证明他们持有与数据库中的公开密钥相对应的私钥,而不会泄露他们持有的密钥。因此,即使有人重新扫描你的虹膜,也无法看到你的任何操作。 Worldcoin建设的主要问题是什么? 四大风险: 隐私。虹膜扫描注册表可能会泄露信息。如果其他人扫描了你的虹膜,他们可以将其与数据库进行核对,以确定你是否拥有世界身份证。虹膜扫描可能会泄露更多信息。 可访问性。如果有足够多的orb,否则无法实现每个人都能可靠地访问世界ID是。 中心化。Orb是一个硬件设备,我们无法验证它的构造是否正确,是否有后门。因此,即使软件层是完美的,完全去中心化的,世界币基金会仍然有能力在系统中插入一个后门,让它任意创建许多虚假的人类身份。 安全性。用户的手机可能会被黑客入侵,用户可能会被胁迫扫描虹膜,同时出示属于他人的公钥,还有可能通过3D打印假人,让他们通过虹膜扫描,获得世界身份证。 重要的是要区分(i)Worldcoin的选择所特有的问题、(ii)任何生物识别的人格证明都不可避免会有的问题,以及(iii)任何一般的人格证明都会有的问题。 例如,注册人格证明意味着在互联网上公布你的脸。加入BrightID验证派对虽然不会完全公布的你的脸,但仍会向很多人暴露你的身份。而加入Circles则会公开你的社交图谱。 相比之下,Worldcoin在保护隐私方面要好得多。另一方面,世界币依赖于专门的硬件,这就带来了信任球体制造商正确制造球体的挑战--这一挑战在人格证明、BrightID或Circles中都不存在。甚至可以想象,在未来,除了世界币之外,还会有人创造出不同的专用硬件解决方案,并做出不同的权衡。 生物识别的人格证明方案如何解决隐私问题? 任何个人身份证明系统最明显、也是最大的潜在隐私泄露是将一个人的每个行为与真实世界的身份联系起来。这种数据泄露非常严重,可以说严重到令人无法接受的地步,但幸运的是,零知识证明技术很容易解决这个问题。 用户不需要直接用私钥(其对应的公钥就在数据库中)进行签名,而是可以用ZK-SNARK证明他们拥有私钥,而其对应的公钥就在数据库中的某个地方,同时又不会泄露他们拥有的具体私钥。这可以通过Sismo等工具来实现(人格证明的具体实现见此处),世界币也有自己的内置实现。在此,我们有必要为加密原生的人格证明点个赞:他们确实很重视采取这一基本步骤来提供匿名化,而基本上所有的中心化身份解决方案都没有做到这一点。 更微妙但仍很重要的隐私泄露是生物特征扫描的公开登记。就人格证明而言,这就是大量数据:你会得到每个人格证明参与者的视频,让世界任何有心调查人格证明参与者的人都一清二楚。而在世界币中,泄漏的数据要有限得多:Orb只在本地计算并公布每个人虹膜扫描的哈希值。这个哈希值并不是像SHA256那样的常规哈希值,而是一种基于机器学习的Gabor过滤器的专门算法,用于处理任何生物识别扫描中固有的不精确性,并确保对同一个人的虹膜进行的连续哈希值具有相似的输出。 蓝色:同一个人的两次虹膜扫描结果不同的比特百分比。橙色:两个不同人的虹膜两次扫描结果的差异比特百分比。 这些虹膜哈希值只会泄露少量数据。如果对手可以强行(或秘密)扫描你的虹膜,那么他们就可以自己计算出你的虹膜哈希值,并将其与虹膜哈希值数据库进行核对,以确定你是否参与了该系统。这种检查某人是否注册的功能对于系统本身来说是必要的,可以防止人们多次注册,但这种功能总是有可能被滥用。 此外,虹膜哈希值有可能会泄露一定量的医疗数据(包含性别、种族,也许还有医疗条件),但这种泄露远远小于目前使用的几乎所有其他大规模数据收集系统(例如,甚至街头摄像头)所能捕捉到的数据。 总的来说,在我看来,存储虹膜哈希值已经足够保护隐私了。如果其他人不同意这一判断,并决定要设计一个隐私性更强的系统,有两种方法可以做到这一点: 1)如果可以改进虹膜散列算法,使同一个人的两次扫描之间的差异大大降低(例如,比特翻转可靠地低于10%),那么系统就可以为虹膜散列存储较少的纠错比特,而不是存储完整的虹膜散列(参见:模糊提取器)。如果两次扫描的差异低于10%,那么需要公布的比特数至少会减少5倍。 2) 如果我们想更进一步,可以将虹膜哈希数据库存储在多方计算(MPC)系统中,该系统只能由Orb访问(有速率限制),从而使数据完全不可访问,但代价是管理多方计算参与者的协议复杂性和社会复杂性极大。这样做的好处是,即使用户愿意,也无法证明他们在不同时间拥有的两个不同世界ID之间的联系。 遗憾的是,这些技术并不适用于人格证明,因为人格证明要求公开每位参与者的完整视频,以便在出现假视频(包括人工智能生成的假视频)的迹象时可以提出质疑,并在这种情况下进行更详细的调查。 总的来说,尽管盯着Orb让它深深地扫描你的眼球会有一种乌托邦式的感觉,但专门的硬件系统在保护隐私方面似乎确实可以做得很好。不过,这也从另一方面说明,专用硬件系统带来了更大的中心化问题。因此,我们这似乎陷入了一个困境:我们必须在一种价值观和另一种价值观之间进行权衡。 生物识别身份证明系统有哪些可访问性问题? 专业化硬件带来了可访问性问题,因为专业化硬件并不是很方便使用。目前,撒哈拉以南非洲地区约有51%至64%的人拥有智能手机,预计到2030年,这一比例将增至87%。但是,虽然全球有数十亿部智能手机,却只有几百个Orb。即使有更大规模的分布式制造,也很难实现每个人身边五公里内都有一个orb的世界。 值得注意的是,许多其他形式的人格证明都存在更严重的可访问性问题。除非你已经认识社交图谱中的某个人,否则很难加入基于社交图谱的人格证明系统。这使得此类系统很容易局限于单一国家的单一社区。 即使是中心化式身份识别系统也吸取了这一教训:印度的AadhaarID系统是基于生物识别技术的,因为只有这样才能在避免大量重复和虚假账户欺诈行为的同时,迅速吸纳大量人口(从而节省了大量成本),当然,Aadhaar系统作为一个整体,在隐私保护方面要比加密货币社区提出的任何大规模建议都要弱得多。 从可访问性的角度来看,表现最好的系统实际上是像人格证明这样的系统,你只需使用一部智能手机就可以注册。 生物识别身份证明系统的中心化问题是什么? 1.系统高层管理中的中心化风险(特别是,如果系统中的不同参与者在主观判断上存在分歧,由系统做出最终的高层决议)。 2.中心化风险是使用专用硬件的系统所特有的。 3.如果使用专有算法来确定谁是真实的参与者,则存在中心化风险。 任何人格证明系统都必须与第(1)点做斗争,也许被接受的ID集完全主观的系统除外。如果一个系统使用以外部资产(如以太坊、USDC、DAI)计价的激励机制,那么它就不可能是完全主观的,因此治理风险就变得不可避免。 第二个风险对世界币来说比人格证明(或BrightID)大得多,因为世界币依赖于专门的硬件,而其他系统不需要。 第三个风险尤其存在于逻辑中心化的系统中,除非所有算法都是开源的,而且我们能保证它们确实运行着它们声称的代码,否则由单一系统来进行验证尤其具有风险。对于纯粹依靠用户验证其他用户的系统(如人格的证明)来说,这不是风险。 Worldcoin如何解决硬件中心化问题? 目前,一个名为人类工具(Tools for Humanity)的世界币附属实体是唯一一个正在制造orb的组织。不过,Orb的源代码大部分是公开的:你可以在这个github存储库中看到硬件规格,源代码的其他部分预计也将很快公布。该许可证是另一种共享源代码,但四年后才算开源的许可证,类似于UniswapBSL,除了防止分叉外,还防止他们认为不道德的行为——他们特别列出了大规模监控和三项国际公民权利宣言。 该团队的既定目标是允许并鼓励其他组织创建Orb,并随着时间的推移,从由人类工具创建Orb过渡到由某种DAO批准和管理哪些组织可以创建被系统认可的Orb。 这种设计有个问题: 1)由于联合协议中的常见陷阱,它可能最终无法真正实现中心化:长此以往,一家制造商最终会在实践中占据主导地位,导致系统再度回归中心化。虽然治理机构可以限制每个制造商可以生产多少有效的 Orb,但这需要谨慎管理,而且这给治理机构带来了很大的压力,既要去中心化,又要监控生态系统并有效应对威胁。这比只处理顶层争端解决任务的静态 DAO 要难得多。 2) 想确保这种分布式制造机制的安全性基本是不可能的,这里存在两种风险: 对不良Orb 制造商极其脆弱的抵抗能力:哪怕只有一个Orb制造商是恶意的或是被黑客攻击,它也可以生成无限数量的假虹膜扫描哈希值,并给他们提供World ID。 政府对Orb的限制:不希望本国公民参与世界币生态系统的政府可以禁止Orb进入本国。此外,他们甚至可以强迫公民进行虹膜扫描,让政府获取他们的账户,而公民将无法申诉。 为了使该系统能够更有效地抵御不良Orb制造商的攻击,Worldcoin团队建议对Orb进行定期审核,以验证制造过程是否正确,关键硬件组件是否按照规格制造,以及事后是否被篡改。这是一项具有挑战性的任务:它基本上类似于国际原子能机构(IAEA)的核检查官机构,但针对的是Orb。我们希望即便是在审计制度的实施不完善的情况下,也能大大减少假Orb的数量。 为了限制任何不良Orb成为漏网之鱼并对系统造成的危害,有必要采取第二种缓解措施。即在不同的Orb制造商那里注册的World ID注册可以有效区分的Orb。如果这些信息是私密的,而且只存储在WorldID持有者的设备上,那也没有问题,只是确实要求其在必要时加以证明。这样,生态系统就有可能应对(不可避免的)攻击,并按需从白名单中删除单个Orb制造商,甚至是单个 Orb。举例来讲,如果我们发现朝鲜政府到处强迫人们扫描眼球,这些Orb和由它们生成的任何账户都会立即被追溯禁用。 人格证明普遍存在的安全问题 除了Worldcoin系统带来的特有问题外,还有一些问题会影响到一般人格证明设计。我能想到的主要问题有如下几个方面: 三维打印的假人:人们可以利用人工智能生成假人的照片或甚至三维打印的假人,其可信度足以让Orb软件接受。只要有这样做的团体,他们就能生成无限多的身份。 出售 ID:有人可以在注册时提供别人的公钥,而不是自己的公钥,让别人控制自己注册的 ID,从而换钱。这种情况似乎已经出现了,除了出售之外,还可能会出现租用ID的情况。 入侵手机:如果一个人的手机被黑客入侵,黑客就能窃取控制其WorldID的密钥。 政府胁迫窃取身份证件:政府可以强迫公民在出示属于政府的二维码时进行验证。这样,恶意政府就能获得数百万个身份证。在生物识别系统中,这甚至可以暗中进行:政府可以使用混淆的 Orb,在海关验证护照时从每个进入该国的人身上提取World ID。 (1)是生物识别人格证明系统所特有的问题,(2)和(3)是生物识别和非生物识别设计的共同点。第(4)点也是两者的共同点。尽管在这两种情况下所需的技术大不相同,但在本节中,我将重点讨论生物识别情况下的问题。 这些都是相当严重的问题,其中一些已经在现有协议中得到了妥善解决,另一些可以通过未来的改进来消除影响,还有一些似乎是根本性的限制。 如何处理3D打印假人带来的问题? 对于Worldcoin来说,这种风险比对于类似 人格证明 的系统来说要小得多:与精心伪造的视频相比,当面扫描可以检查一个人的许多特征,则很难伪造。专业硬件本身就比普通硬件更难欺骗,而普通硬件又比验证远程发送的图片和视频的数字算法更难欺骗。 最终会有人用 3D 打印出连专用硬件都能骗过的东西吗?有可能。我预计,在未来某些时候,保证开放性和安全性之间的矛盾会越来越大:开源人工智能算法在本质上更容易受到对抗性机器学习的影响。黑盒算法受到的保护更多,但很难确保黑盒算法在训练过程中没有加入私密的恶意信息。或许,未来的ZK-ML 技术能达到两全其美,但另外一种角度来讲,即使是最好的人工智能算法也有可能被最好的 3D 打印假人骗过。 如何防范ID出售? 在短期内,防止这种ID外流是很困难的,因为世界上大多数人甚至不知道身份证明协议,如果你告诉他们举起一个二维码,扫描一下眼睛就能得到 30 美元,他们肯定会照办。一旦有更多人知道什么是 身份证明协议,一个相当简单的缓解措施就成为可能,即允许已注册ID的人重新注册,并取消之前的ID。这样一来,出售ID 的可信度就会大大降低,因为把身份证卖给你的人可以直接去重新注册,注销刚刚卖给你的身份证。然而,要达到这一点,协议必须广为人知,而Orb也必须非常容易获取,才能使按需注册成为现实。 这也是为什么将 UBI 硬币整合到人格证明系统中很有价值的原因之一:UBI Coin提供了一个易于理解的激励机制,其一,可以让人们了解协议并注册,其二,如果他们代表他人注册,则会立刻触发重新注册机制,同时重新注册还能有效手机被黑客入侵。 我们能否防止生物识别身份证明系统中的胁迫行为? 这取决于我们谈论的是哪种胁迫。可能出现的胁迫形式包括: 政府在边境管制和其他例行的政府检查站扫描人们的眼睛(或脸部,等等),并以此对公民进行登记,并经常重新登记。 政府在国内禁止使用Orb,以防止人们独立进行重新登记 个人购买ID,然后威胁他人,如果自己的ID因重新登记而失效,就会伤害重新注册的人 (可能是政府运营的)应用程序要求人们直接用自己的公钥签名登录,让他们看到相应的生物特征扫描,从而看到用户当前ID与重新注册后获得的任何未来ID之间的联系。人们普遍担心的是,这样就很容易创造出伴随人一生的永久记录。 尤其是在不成熟的用户手中,要彻底防止这些情况似乎相当困难。用户可以离开自己的国家,在一个更安全的国家Orb上(重新)注册,但这是一个艰难的过程,而且成本很高。在真正恶劣的法律环境中,寻找一个独立的Orb太困难、太冒险了。 可行的办法是让这种滥用行为更难以实施和检测。人格证明要求用户在注册时说一句特定的短语就是一个很好的例子:这可能足以防止隐蔽扫描,但要求胁迫行为更加明目张胆,而且注册短语甚至可以包括一项声明,确认受访者知道他们有权独立重新注册,并可能获得 UBI Coin或其他奖励。如果检测到胁迫行为,用于执行大规模胁迫注册的设备可能会被取消访问权限。为了防止应用程序将人们当前和以前的ID联系起来并试图留下永久记录,默认的身份证明应用程序可以将用户的密钥锁定在可信硬件中,防止任何应用程序在没有匿名 ZK-SNARK 层的情况下直接使用密钥。如果政府或应用程序开发商想绕过这一点,就需要强制使用自己的定制应用程序。 将这些技术和对ID滥用的警惕性结合起来,锁定那些真正有敌意的政权,并让那些只是中庸的政权保持诚实(世界上很多地方都是这样),似乎是有可能的。要做到这一点,可以由像Worldcoin或人格证明这样的项目维持自己的官僚机构来完成,也可以通过披露更多关于ID如何注册的信息(例如,在世界币中,它来自哪个Orb),并将这一分类任务留给社区来完成。 如何防范ID出租(如出售选票问题)? 重新注册并不能阻止出租ID。这在某些应用中是没有问题的:出租领取当日UBI Coin权利的成本将仅仅是当日UBI Coin的价值。但在社区投票等应用中,出售选票则是个大问题。 像MACI这样的系统可以防止你以可信的方式出售你的选票,允许你随后再投一票,使你之前的投票无效,这样就没有人能知道你是否真的投了这样一票。但是,如果有心之人控制了你在注册时获得的密钥,这就无济于事了。 我认为有两种解决方案: 在 MPC 内部运行整个应用程序:这也涵盖了重新注册的过程,即当一个人向 MPC 注册时,MPC 会分配给他一个独立于其人格证明ID且不可与之关联的 ID,当一个人重新注册时,只有 MPC 知道该停用哪个账户。这可以防止用户对自己的行为进行证明,因为每一个重要步骤都是在 MPC 内部使用只有 MPC 才知道的私人信息完成的。 分布式注册仪式:去中心化式注册仪式。基本上,实施类似这种当面密钥注册协议,要求四名随机抽取的本地参与者共同完成注册。这可以确保注册是一个可信的程序,攻击者无法在注册过程中进行窥探。 实际上,基于社交图谱的系统在这方面可能表现得更好,因为它们可以自动创建存于本地的分布式注册流程,这是其工作方式的副产品。 生物识别技术 v.s. 基于社交图谱的验证 除了生物识别方法外,迄今为止,证明个人身份的其他主要竞争者是基于社会图谱的验证。基于社会图谱的验证系统都基于同样的原则:如果有一大堆现有的已验证身份都证明了你身份的有效性,那么这种有效性成立,你也应该获得验证身份。 如果只有少数真实用户(意外或恶意)验证了虚假用户,那么就可以使用基本的图论技术,为系统验证的虚假用户数量设定一个上限。 基于社交图谱的验证的支持者通常将其描述为生物识别技术的更好替代品,原因有以下几点: 它不依赖于特殊用途的硬件,因此更易于部署 它避免了3D假人制造商与Orb 之间的长期军备竞赛 不需要收集生物识别数据,更有利于保护隐私 它可能对匿名更友好,因为如果有人选择将自己的互联网生活分割成多个相互独立的身份,那么这两个身份都有可能被验证(但维持多个真实而独立的身份会牺牲网络效应,而且成本很高,所以攻击者不容易做到这一点)。 生物识别方法给出的是“是人”或“不是人”的二元评分,这种方法很脆弱,因为不小心被拒绝的人最终根本无法获得UBI,也可能无法参与网络生活。基于社会图谱的方法可以给出一个更细致的数字分数,这当然可能对某些参与者略有不公,但不太可能让某人完全无法参与网络生活。 对于这些论点,我的观点是基本赞同。这些都是基于社会图谱的方法的真正优势,应该认真对待。不过,基于社交图谱的方法也有不足之处,这一点也值得考虑: 初始人脉关系:要加入基于社交图谱的系统,用户必须认识图谱中的某个人。这就给大规模应用带来了困难,并有可能将在初始引导过程中运气不佳的整个地区排除在外。 隐私:虽然基于社交图谱的方法可以避免收集生物识别数据,但最终往往会泄露一个人的社交关系信息,这可能会导致更大的风险。当然,零知识技术可以缓解这一问题(例如,请参阅Barry Whitehat提出的建议),但图中固有的相互依赖关系以及对图进行数学分析的需要,使其难以达到与生物识别技术相同的数据隐藏水平。 不平等:每个人只能拥有一个生物识别 ID,但一个社牛可以利用他们的关系生成许多 ID。从根本上说,基于社会图谱的系统可以灵活地为真正需要该功能的人(如活动组织者)提供多个假名,这也可能意味着更有权势、人脉更广的人可以获得比权势、人脉更少的人更多的假名。 陷入中心化的风险:大多数人都懒得花时间向互联网应用程序报告谁是真人,谁不是。因此,随着时间的推移,该系统有可能会偏向于依赖中央机构的 简易 入场方式,而系统用户的 社交图谱 将事实上成为哪些国家承认哪些人是公民的社交图谱--为我们提供中央化的 KYC,但却增加了不必要的额外步骤。 在现实世界中,人格证明与假名是否兼容? 原则上,人格证明可与各种假名兼容。应用程序可以这样设计:拥有一个身份证明的人最多可以在程序中创建五个配置文件,以此为假名账户留出空间,甚至可以使用二次公式,将 N 个账户的成本为 N² 美元。但他们会这样做吗? 然而,悲观主义者可能会说,试图创建一种对隐私更友好的ID形式,并希望它能以正确的方式被采用,这种想法太不切实际了,因为当权者并不在意普通人的隐私安全。如果一个有权势的人获得了一种可以用来获取更多个人信息的工具,他们必定就会这样使用它。在这样的世界里,不幸的是,唯一现实的方法就是在阻止任何身份解决方案推行,以此捍卫一个完全匿名和高信任度的数字世界。 我深知这种方法的合理性,但我担心即使这种方法成功,也会导致在这个世界上,任何人都无法采取任何行动来抵制财富中心化和治理集权,因为一个人总是可以冒充一万个人。反过来,这种中心化也很容易被当权者握在手中。相反,我更倾向于一种温和的方法,即我们大力提倡具有强大隐私性的人格证明解决方案,如果需要,甚至可以在协议层加入 注册N 个帐户成本为 N² 美元 的机制,并创建一些具有隐私友好价值且有机会被外部世界接受的东西。 那么我的看法是,在不存在理想的人格证明方式的情况下,我们有三种不同的证明方法,它们都有各自独特的优缺点,比较图表如下: 我们最理想的做法是将这三种技术视为互补品,并将它们结合起来。正如印度的Aadhaar所显示的那样,专门的硬件生物识别技术具有大规模安全的优点,但它们在去中心化方面非常薄弱,不过这可以通过追究单个Orb的责任来解决。如今,通用生物识别技术已经达到大规模应用的程度,但其安全性正在迅速下降,并且未来的使用预期可能仅剩下1-2 年。基于社交图谱的系统仅靠几百个与创始团队关系密切的人就能启动,但很对大部分地区而言需要在直接忽略或采用却易受攻击之间不断权衡。然而,一个基于社交图谱的系统,如果起源于数千万生物识别ID持有者中,就能真正发挥作用。生物识别引导可能在短期内更有效,而基于社会图谱的技术可能在长期内更稳健,并随着算法的改进而能够有更广阔的应用前景。 所有团队都有可能犯很多错误,商业利益与更广泛的社区需求之间也不可避免地存在紧张的冲突,因此我们必须保持高度警惕。作为一个社区,我们应当在开源技术方面推进至所有参与者的舒适区,将第三方进行审计、编写软件或进行其他制衡措施。我们还需要在这三类技术中各自都有更多的替代技术。 与此同时,我们也必须对已经完成的工作表示赞许:许多运行这些系统的团队都表现出了他们对隐私的重视,比任何政府或大型企业运行的身份系统都要认真得多,这是我们应该发扬光大的美好品质。 要建立一个有效可靠的身份证明系统,尤其是由远离并不处于加密社区的人负责的系统,似乎相当具有挑战性。我绝对不羡慕那些试图完成这项任务的人,他们很可能需要数年的时间才能找到一个行之有效的方案。从原则上讲,即便是各种实现方式都存在风险,但人格证明的概念仍然极其有价值。同时,完全不存在任何人格证明的世界依然无法避免风险:一个没有人格证明的世界似乎更有可能是一个由中心化身份解决方案、货币、小型封闭社区或三者的某种组合所主导的世界。我期待看到各种类型的人格证明取得更多进展,并希望看到不同的方法最终汇聚成一个连贯的整体。 来源:金色财经
lg
...
金色财经
2023-08-02
智能账户的 3 个发展趋势:模块化、专业化和多链化
go
lg
...
应的模块(例如,未来的防骗模块,未来的
诈骗
预防模块可保持最大的
诈骗
覆盖率)。 开发人员创建自己的智能钱包或将其嵌入到他们的 dApp 中的堆栈如下: 在这些独立组件的基础上,出现了三个聚合器,它们汇集了签名方法、逻辑模块和执行基础设施,类似于「模块应用商店」:Safe {Core}、Biconomy 和 ZeroDev。 它们通过提供一体化、可扩展的钱包即服务解决方案,简化了构建智能账户的开发者体验。例如,ZeroDev 通过各种捆绑器和支付主体基础设施聚合和路由用户操作,将开发者从 4337 复杂性中抽象出来,同时提供各种可选择的 Web3 入门 / 签名解决方案。 虽然全栈解决方案聚合了现有的成熟基础设施,但模块市场仍相对不成熟。在撰写本文时,从下图可以看出,大多数模块都是由「模块应用商店」自行构建的。 模块在选择进入哪个生态系统时考虑的因素之一是评估他们可以访问的客户。我们可以从像 Redefine 和 Tenderly 这样的模块选择在 Safe 上构建的早期迹象中看到这一点,他们利用了 Safe 在以 DeFi 为重点的机构周围已经建立的客户群体。 除了客户访问权限之外,我们预计领先的生态系统将通过感知安全性、开发人员经验以及可扩展模块 / 插件生态系统的网络效应等因素来构建。 这些「模块市场」似乎是智能账户基础设施中最具可盈利性的领域,因为它们可以围绕其模块和客户的网络效应建立壕沟,并从收入分享、平台费用、MEV 和模块的审计中获利。 为什么会专业化 我们认为随着 Web3 的使用案例和用户越来越多样化,一般钱包将无法实现定制钱包可以满足的需求。Safe {Wallet}就是一个典型的例子,它填补了 Metamask 未能满足的组织安全需求。Metamask 本身现在正在推出 Snaps,以定制特定的使用案例,尽管仍然保持为 EOA。 模块化的智能账户允许无需许可地组合智能账户模块,以创建专业化的钱包。通过无需许可地增强他们的智能账户与模块的结合,用户将能够访问更符合他们 web3 需求的钱包。 例如,Castle 通过利用 Safe 经过实战检验的多签合约来保护他们的 NFT,将其智能钱包专门针对高净值 NFT 所有者,并将在未来整合防骗和交易模拟模块以提供额外的安全性。 Rhinestone 是一个新项目,设想未来用户可以拖放智能账户模块来创建自己的定制钱包。例如,这将使休闲手机游戏玩家可以在其安全区域上使用面容 ID 登录、使用会话密钥以及在一定时限内借出 NFT。 随着 Web3 的新领域找到产品市场适配度,我们预计专业钱包将捕获市场份额,因为它们更贴近特定用户需求。游戏玩家、DeFi 用户和 NFT 收藏家已经有现有的智能钱包可供使用,但这些领域仍然相对竞争激烈(没有明显的主导者)。 新兴的 Web3 社交领域也尚未出现主流的智能钱包。Patch Wallet 是一个新项目,允许任何拥有 Twitter 账号的人默认拥有智能账户(即使在注册之前),它将 Web2 社交网络与加密钱包连接起来,但目前还没有其他引人注目的项目。 虽然游戏和去中心化金融(DeFi)吸引了最多的加密货币用户,但 Web3 社交是一个新兴领域,尚未出现突出的智能钱包。 我们认为,智能账户将通过以下方式进行垂直定制: 机构和高净值个人(HNWI):很难想象机构和高净值个人会选择不使用建立在 Safe 协议之上的钱包,该协议已经获得 Lindy 效应作为他们的壕沟。建立在该协议之上的钱包,例如他们自己的 Safe Multisig {Wallet},可以结合隐私、委托和防骗模块。一个以机构为重点的移动钱包,由 Safe 保护,可以简化可访问性和用户体验,仍然是一个空白领域。 游戏玩家:游戏资产的互操作性通常有限,游戏工作室优先考虑新用户的顺畅入门。因此,我们相信内嵌钱包即服务将优先考虑顺畅、低成本的入门和密钥管理,具备交易委托功能(例如允许 dApp 在租赁期结束后自动将 NFT 资产归还给出借人)和会话密钥,将在这里占据大部分市场份额。 DeFi 交易员和矿工:金融参与者很少区分应用程序,优先考虑聚合流动性、自动化和多链覆盖。我们预测,类似于聚合流动性、策划 DeFi 策略和抽象多链复杂性的应用程序型 DeFi 钱包将成为 DeFi 专注的智能账户市场领导者。它还可以包括 MEV 熟练的捆绑者,他们从用户的交易中拍卖 MEV,并作为回扣返还。 NFT:作为一个充斥着欺诈行为的领域,下一个专注于 NFT 的模块化智能账户将在安全性方面结合交易模拟和防骗功能,同时通过前端的策划和个性化促进 NFT 的发现。 社交:去中心化社交的关键是可互操作的身份。因此,专注于社交的智能账户需要在社交网络之间实现互操作性(而不是内嵌)。移动钱包可以提供更好的可访问性,但需要通过聚合、API 或移动浏览器扩展(类似于 Dawn Wallet)提供对一系列社交网络的访问。 在各个垂直领域中,我们预计捆绑交易和 Gas 补贴将作为专业智能钱包的默认功能而被商品化和普及。 重度链上用户、机构 / 组织和高净值个人也可能倾向于与隐私模块集成的钱包,以保护他们的链上足迹。然而,为了使隐私获得主流用户采用,私人交易的过程必须完全无摩擦。 终局:多链 展望未来,模块化智能账户要取得成功,我们需要以下几点: 互操作性,通过确保模块可以相互组合的标准(EIP-6900 正在起草中)。 发现性,通过上述的「模块应用商店」和注册表,如 Rhinestone。 安全性,可能通过一种最低可行标准来确保模块遵守,以防止存储冲突等问题。 重要的是,在未来,用户将在多个链上部署多个智能合约账户时,我们需要抽象出多链体验。 例如,如果用户需要在多个链上签署多个交易来更改他的监护人或添加授权模块,那将非常繁琐。他应该只签署一次,并允许 dApp/ 钱包在多个链上执行多个用户操作。 Vitalik 建议智能账户密钥可以位于一个链上(例如 L1 或 L2),在那里部署一个「密钥存储合约」。其他链上账户的验证逻辑将指向密钥存储合约,从其他链上的账户支出将需要提供一个证明(例如 zk-snark)提交给合约。 Biconomy 还正在构建一个名为「Multichain Session Keys」的模块,允许 dApp 嵌入智能账户,通过构建 Merkle 树以单个签名在多个链上执行用户操作。为了简化在不同链上向不同地址转移资金的体验,Peanut Protocol 利用 Axelar 实现了通过 URL 进行跨链转账的功能。 在更遥远的未来,我们预计智能账户将整合意图和 AI 代理。 我们设想未来的智能钱包能够: 使用 LLMs 生成意图。 允许用户在自定义的限制范围内委托交易执行给智能钱包,同时保持自我托管。 读取用户的意图并提示用户批准。 通过分布式的 AI 代理 / 求解器网络抽象出跨链体验并执行用户的意图。 要实现这一愿景,我们需要: 一个逐步去中心化、无需许可的 AI 代理网络,以寻找用户实现意图的「最佳路径」,类似于 CoW Protocol 的求解器。 通过嵌入到不同链上的应用程序来实现,可能通过 AMP(任意消息传递)协议(例如 Axelar、Layer Zero)。 关键挑战在于构建一个以意图为中心、由 AI 驱动的协议,允许用户将执行委托给第三方 AI 代理,同时保持自我托管,并确保求解器网络具有足够的去中心化。如果成功,它可能成为用户在多链世界中交互的默认方式。 第一个基于 AI 的跨链智能账户可能是通用的,但之后可能会变得特定于垂直领域。Banana Wallet 团队也在整合 Axelar,为 Safe 智能账户抽象出多链体验,并破解了 ETHcc 上一个以意图为中心的钱包应用程序。 总之,我们预计智能账户将从单一的整体式转变为模块化的、专业化的。它们可以抽象出多链体验并整合意图,成为 Web3 用户在多链世界中交互的默认方式。 推动这一转变的将是模块构建者。虽然批量交易和 Gas 补贴是改善加密体验所必需的功能,但模块构建者的创新,特别是那些专注于抽象多链体验的构建者,将推动加密从 EOA 向模块化智能账户的重大转变。 钱包只是作为签名工具的日子已经一去不复返了,现在,它们是无需许可和可组合创新的新战场。 来源:金色财经
lg
...
金色财经
2023-08-02
炸锅了!千亿医药巨头办事处被端、数据被拿走?刚刚回应了!医药领域掀起反腐风暴,A股、港股医药板块将走向何方
go
lg
...
办企业,教学授课等学术活动,弄虚作假欺
诈骗
保等方面的监督检查重点。 7月23日,中纪委官网发布《医疗领域腐败和不正之风|“定制式”招投标》的动画视频,医疗器械公司员工王某通过向医院院长行贿、给竞品公司回扣等方式,“定制式”中标。 7月28日,中央纪委网站刊发文章称,中央纪委国家监委召开动员会,部署纪检监察机关配合开展全国医药领域腐败问题集中整治,中央纪委副书记、国家监委副主任喻红秋出席会议并讲话。 会议指出,集中整治医药领域腐败问题是推动健康中国战略实施、净化医药行业生态、维护群众切身利益的必然要求。要以监督的外部推力激发履行主体责任的内生动力,深入开展医药行业全领域、全链条、全覆盖的系统治理。加大执纪执法力度,紧盯领导干部和关键岗位人员,坚持受贿行贿一起查,集中力量查处一批医药领域腐败案件,形成声势震慑。 医疗反腐影响多大? 医疗反腐的影响究竟有多大呢?一家机构的草根调研记录对这个问题进行了较好的诠释。 从内窥镜来看,区域销售普遍反映,感觉很明显,不止会影响今年的销售;从外资CT/MR来看,他们表示,感受到反腐力度挺大的,会影响今年的销售;从呼吸机来看,今年反腐力度这几年最大,很多医院的院长甚至全药剂科的领导都被带走了。 值得注意的是,与2022年相比,2023年反腐力度明显加强,涉及人员更为核心、关键。在反腐动作密集推动下,医院“一把手”因此落马数量远超去年。目前,全国已有150余位医院院长、书记被查,多人主动投案。而且,不仅监管部门的态度和力度比之前更坚决、果断,各地大小医院也纷纷加快自查自纠步伐。 医药股后市走向何方? 对于医药股后市,财信证券认为医药行业信息不对称性突出,部分生物医药公司销售费用畸高,存在商业贿赂情形,寻租交易造成劣币驱逐良币。而通过医药领域反腐,一方面可有效降低医药公司的销售费用,增厚利润;另一方面, 也可让医药行业回归正常竞争环境,中长期利好具备创新能力的公司。 国盛证券在研报中指出,实际上医药反腐近两年持续进行,只是近期医药股近期关注度提升后引发了市场更多关注,具体影响还需细分看待。国盛证券认为,随着下半年将进入利率下行预期,理论上利于港股优质创新药企业估值水位上行,叠加政策改善,看好新技术新疗法及平台类公司。
lg
...
金融界
2023-08-02
上一页
1
•••
175
176
177
178
179
•••
267
下一页
24小时热点
重大趋势线阻止破位:黄金反弹冲破3360!小心特朗普8月1日关税大限
lg
...
黄金突然大爆发,原因在这里!金价暴涨47美元 接下来如何交易?
lg
...
高盛一项指标揭露中国经济丑陋一幕!工资增速已降至疫情来最低水平
lg
...
中国第一大车企正站在摇摇欲坠的边缘?今年的目标遥不可及?
lg
...
黄金突然加速上涨!金价日内大涨近20美元 FXStreet高级分析师金价技术分析
lg
...
最新话题
更多
#Web3项目情报站#
lg
...
6讨论
#SFFE2030--FX168“可持续发展金融企业”评选#
lg
...
36讨论
#链上风云#
lg
...
111讨论
#VIP会员尊享#
lg
...
1989讨论
#CES 2025国际消费电子展#
lg
...
21讨论