Ethena有重大安全漏洞?有人給出100萬美元的修補報價
Ethena 是近期的明星產品,即便市場情緒較低落,其 TVL 仍然有 24 億美元,不過社群有人指出 Ethena 存在關鍵漏洞,並表示只要官方丟出 100 萬美元,就願意修復漏洞。本文源自 @TardFiWhale 所著 文章 ,由 Foresight News 整理、編譯及撰稿。
(前情提要: Ethena大獲成功,能成中心化永續合約救世主?有什麼風險要注意 )
(背景補充: 觀點》為什麼我認為Ethena不會像UST那樣暴雷 )
本文目錄
首 先,Ethena 將 CEX(以及以後可能包含 DEX)的加密貨幣永續合約資金費用進行代幣化的想法非常有趣,我對此表示支援。
此外,考慮到 Ethena 的透明度以及扳倒 Ethena 所需的時間,那些目前因為負資金費率而攻擊 Ethena 的人,顯然是頗具誤導性的——雖然負資金費率確實存在一些風險,但與 Ethena 目前面臨的未公開風險相比,或許根本不算什麼。
簡言之,在做完盡職調查(對於大多數加密貨幣投資者來說,這是一個陌生的概念)後,我於 3 月 15 日首次披露 Ethena 存在一個關鍵漏洞,該漏洞將不可避免地促使其整體性崩潰,從而導致投資者或因其風險部分未披露的原因而遭受重大損失。
此外,Ethena 在 4 月初通過新增 BTC 永續合約交易對的方式,顯著增加了協議的複雜性,在建立或贖回時,他們如何決定交付哪些資產?他們如何管理風險並在這些不同的產品之間平衡收益?許許多多的問題都還沒有答案。
我懷疑自己可能是唯一一個知道這個關鍵漏洞的人,當然 Ethena 的做市商也可能知道,但目前他們持有 Ethena 的股份(如 Wintermute、Selini 等),譬如以下內容就是 Evgeny 關於他們如何做空 UST/LUNA 卻仍然是 Terra/Do Kwon 的「合作伙伴」的陳述。
需要澄清的是,我不是說這些做市商做錯了什麼,畢竟他們只是正常地在追求利潤最大化,那我們還能期待什麼呢?
現在,我將讓大家看看 Ethena 如何通過將自己宣傳成合成美元(又稱穩定幣)來誤導公眾——目的其實只是為了拉高他們的代幣價格,而這背後的驅動因素是對市場去中心化穩定幣的高需求。
Ethena:以美元計價的結構化投資產品
實際上,Ethena 是一種以美元計價的結構型投資產品(SIP),包含兩層分級,讓我們來詳細分析一下:
- 劣後級 sUSDe,可以按比例分享來自 SIP 的收益,並設有 7 天的解鎖期,同時可以兌換成高階層級 USDe;
- 優先順序 USDe,可以即時按照 1:1 兌換成美元(為了簡單起見,我忽略了做市商的中間作用以及資產兌換,這方面存在其他問題,我可以在此寫上好幾頁內容),但是 USDe 不能獲得 SIP 收益,這些收益會流入 Ethena 的金庫;
因此,如果你持有 USDe,那麼你實際上持有的是一種不產生任何收益的 SIP 的優先順序債務,沒有上漲空間,只有下跌風險。
您聽說過傳統金融有人購買不產生任何收益的公司債券麼?使用者持有 USDe 僅僅是因為 Ethena 通過 ENA 代幣獎勵進行激勵,這本質上是在後臺出售 ENA 代幣,然後將其宣傳為協議收入。
現在,Ethena 正效仿 Do Kwon 的套路,通過吹噓其經受住「壓力測試」以獲取公眾信任,他們還讓 MakerDAO 投入了 6 億枚 DAI,並且表示接下來還有更多資金即將流入。
需要注意的是,MakerDAO 的決策者們並未披露他們是否對 Ethena 有個人利益(這很可能是存在的),他們甚至不再假裝是去中心化的。
與此同時,Ethena 本身也遠未實現去中心化:55% 的代幣分配給創辦人和投資者,這還不包括團隊控制和決策的基金會和生態發展部分。
如果以 130 億美元的全流通市值來看,他們將在 1 年鎖定期結束後繼續嘗試拉高總鎖倉價值(TVL),然後通過拋售代幣獲利。
Ethena 的障眼法?
他們是如何獲得 24 億美元的 TVL 呢?很大程度上是通過使用欺騙性行銷和激勵 KOL 推薦他們的產品來實現的。
對於那些認為 Ethena 未來崩潰時可以避開美國司法系統的人,請參考 Do Kwon 最近的定罪案例,同時請注意,美國並不是唯一一個可以對那些通過欺騙和誤導性廣告使投資者遭受鉅額損失的人採取行動的國家。
整個加密貨幣牛市期間,隨著各種欺詐行為的發生,我的直覺一直處於高度警戒狀態。當 Martin Shkreli 盡其所能模仿 ZachXBT 的時候,就意味著加密貨幣領域的騙子現在比比皆是,而 Ethena 目前正處於即將導致投資者損失最慘重的專案名單之首。
值得注意的是,在代幣生成事件(TGE)之後,Ethena 啟動了一個最高獎勵可達 300 萬美元的漏洞賞金計劃。然而,他們將措辭限制得非常狹窄,以排除我所說的任何內容,他們的創辦人 Guy 迴應稱他們幾周前會調整措辭,但從那以後就一直保持沉默。
當 FDV 達到 130 億美元,內部人員持有 55% 的代幣時,他們就有充分的動力維持這場騙局,你能想像從對衝基金的六位數薪水變成身價數十億的人嗎?我不相信 Ethena 團隊有任何修改漏洞賞金條款的意圖,他們的動機很簡單,就是套現獲利。
漏洞賞金計劃只是個巨大的障眼法,因此我將通過公開這一切並讓你們所有人追究 Ethena 的責任來使事情變得更加簡單。
100 萬美元的漏洞報價
我將完全披露 Ethena 的致命漏洞及其修復方法(是的,它是可以修復的),但前提是需要至少向以下已知的非制裁單位捐贈 100 萬美元,其中:
- 50% 給以太坊核心開發人員組織 Protocol Guild;
- 25% 給鏈上偵探 ZachXBT;
- 25% 給支援加密案件法律辯護的 Roman S 和 Alexey Pertsev 或 DeFi Education Fund;
我將不會經手任何資金,所有捐贈都可以在評估我的披露資訊之後進行,我只需要公開獲得來自 Ethena 或其創辦人 @leptokurtic_ 的確認,即我願意先私下披露給 Ethena 團隊。
我會在公開披露之前給他們一週的時間,但也會尊重任何合理延長協商解決問題所需時間的請求,如果我的資訊很重要,我建議公眾敦促他們按照漏洞賞金計劃提供的 300 萬美元賞金進行獎勵。
一旦 Ethena 的 TVL 超過 30 億美元,我的報價就將失效,我不會無限期地給他們免費的選擇權。
?相關報導?
Ethena整合Binance、Bybit、OKX和Bitget交易所Web3錢包!鎖定USDe獎勵加成、$ENA突破1.5鎂
PENDLE爆漲分析:以太坊再質押仍火熱,Ethena(ENA)脫不了關係?
深度解讀Ethena:USDe為何能提供最高的穩定幣報酬、有什麼潛藏風險?