TP钱包官网下载:[Clay Mixer 争议] Haechi Labs“Cracker,确认了 24 笔异常交易...... 但不是混音器”

时间:2023-3-15    作者:emer    分类: TokenPocket资讯


由Kakao员工创建的Klaytn使用“混音器”的争议越来越大。这是因为怀疑 Cracker Labs 使用混合技术出售了大量粘土。

混音器争议的开始

Cracker Labs(以下简称 Cracker)是 Klaytn 治理委员会(GC)之一,被称为运营 Klaytn 的 Crust In-House Venture(CIC)。事实上,它被指出是内幕交易。
破解者试图通过使用他们创建的 Stake.ly 进行复杂的交易来掩盖 Klay 的销售。
随着争议越来越大,负责Steakly安全审计(审计)的Haechi Labs 14日宣布“已确认24笔‘异常交易’”。
不过,Haechi Labs 坚持认为,鉴于行业通常对搅拌器的定义,牛排不能被视为搅拌器,饼干也不能被视为搅拌器的用途。
混币器是一种使硬币移动路径不明的技术,用于洗钱和隐匿犯罪资金。在美国,有这样的案例,不仅对调音台的开发,对使用也进行处罚。

安全审计

Haechi Labs 表示,“有问题的智能合约是未经安全审计的交易。” 他们进行的Stakeley 安全审计本身表示“没有问题”。
2022 年 8 月 16 日,Haechi Labs 启动了 Stakeley 的安全审计,Stakeley 是由 Cracker Labs 创建的流动性抵押,并于 2022 年 9 月 20 日提交了最终报告。
“在破解者出售 Klay 的交易中,stakeley 服务正常工作。Haechi Labs 的立场是,不存在故障、错误或混合等安全漏洞。但是,他补充说,未经安全审计的智能合约引起了怀疑。
这意味着另一个不受审计的智能合约被用于相关交易。

24 不寻常的交易

Haechi Labs 表示,“在 Cracker 出售 Klay 的交易中使用的智能合约中,有超出 Haechi Labs 安全审计范围的智能合约。”
共有 24 笔异常交易未通过 Stakeley 主页。Haechi Labs 解释说,“在智能合约地址独立于 Haechi Labs 审计创建之后,所有 24 笔异常交易都可以访问。”
这意味着尚未执行通过 Stakeley 网站进行的一般质押和取消质押流程。

但不是混合行为?

Haechi Labs 分别调查了 24 笔“异常交易”。诚然,Haechi Labs 有意进行了一项非常复杂的交易,但坚称“没有混合”。
按照业界通行的‘搅拌机的定义’,饼干的动作不算是搅拌动作。(下)
质押一个账户(A)后,质押时提供的代币是否发放到另一个账户(B)?(可以让资金流向不为人知吗?)
为所谓的货币化质押提供的代币是否在未经质押交易的情况下未经授权发行?

问题一:意图判断

Haechi Labs 承认,Cracker 确实使用了普通人难以追踪的方法。代表性的是,币种不是通过取消质押(unstaking)的方式清算,而是转移到DEX(去中心化交易所),导致交易路径混乱。
这是一种意图明确的行为。Haechi Labs 没有单独判断这一意图。就像破解者写的那样,如果有人在质押和​​清算后将硬币移动到 dex,“一般人”无法知道路径。
值得怀疑的是,Haechi Labs 是否事先发现了 Skakely 可能被违规使用,以及在通过安全审计后声称它不是混音器是否合理。

问题2:难度判断

Haechi Labs 自己写的 mixer 定义是否有效也存在争议。这是因为排除了解释交易的困难。
Haechi Labs 表示,“识别 24 笔交易需要 1-2 个小时。组织演示文稿需要更多时间,”他说。一般人难,专家容易,容易误以为不是混。
对 Haechi Labs 等专家来说“容易”的交易与对普通大众来说“困难”的交易之间的差距尚不清楚。会用炼丹术有多难,不用炼丹术就有多容易。
Haechi Labs给出了一个矛盾的答案,称“即使有一点技术知识也不难理解”。
也有牵线搭桥的嫌疑。混合争议在8日被提出。Haechi Labs 的解释于 14 日出炉。同时,Cracker 向 Block Media 发送了单独的解释,并发送了尚未发布的“Stakely Open Source”以及解释。
Haechi Labs 甚至没有将试听时审查的第一个开源与这次破解者发布的开源进行比较。如果黑客团队在审计和澄清之间的“封锁”期间更改了“异常交易”的代码,这也是要揭示的事情。

问题 3:利益冲突

Haechi Labs 是 Clayton 的审计公司。Steakly 的“附属公司”Cracker 也进行了安全审计。Haechi Labs 声称 stakeley 没有混合,鉴于交易关系,不能排除利益冲突的可能性。
Haechi Labs 未能在审计过程中识别混合或使用异常等同于混合的可能性,这对 Haechi Labs 来说是致命的,但对 Clayton 和 Cracker 来说也是致命的。因此,Klaytn、Cracker 和 Haechi Labs 的利益是一致的。
除去Haechi Labs,独立的第三方审核公司似乎不可避免地要重新验证混音的意图和难度。
这是因为Cracker Labs作为Klaytn的GC,未来会对Klaytn的生态产生巨大的影响。

标签: TP钱包官网下载 Haechi