您現在的位置是:首頁 > 網頁遊戲首頁網頁遊戲

學好數理化,攻陷DeFi不在話下

簡介對於他對構成DEFI5指數的代幣池(以及後來在CC10池上的代幣池)的攻擊,Medjedovic編寫了一個程式,該計劃獲得了“閃購貸款”——加密交易中的一種機制,只要他們在同一組預程式設計交易中返回,就可以讓使用者訪問資金——價值1

膝上型電腦美元符號怎麼打

原文:《The Math Prodigy Whose Hack Upended DeFi Won’t Give Back His Millions》

作者:Christopher Beam

出處:Bloomberg

翻譯:元行社

學好數理化,攻陷DeFi不在話下

一名18歲的研究生利用索引金融程式碼中的一個弱點,將種族主義綽號塞進了他的劇本中,並打開了一個關於區塊鏈盜竊的法律難題。然後他消失了。

10月14日,在英國利茲附近的一所房子裡,勞倫斯·戴(Laurence Day)正坐在沙發上吃著炸魚薯條的晚餐,這時他的手機嗡嗡作響。該文字來自與他一起工作的同事指數化金融,一個加密貨幣平臺,用於建立代表其他令牌籃子的令牌,例如 指數基金,但在區塊鏈上。這位同事發了一張截圖,顯示了最近的交易,後面跟著一個問號。“如果你不知道你在看什麼,你可能會說,‘漂亮的交易,’”戴說。但他知道的足夠震驚:一個使用者以急劇貶值的價值購買了某些代幣,這是不可能的。有些事情非常不對勁。

戴跳起來,把他的食物灑在地板上,跑進他的臥室打電話給迪龍凱勒,他是索引的聯合創始人。凱勒坐在奧斯汀附近六個時區外的他媽媽的客廳裡,拆解了一臺DVD播放機,這樣他就可以打撈其中一個鐳射器。他拿起電話,聽到一個令人窒息的日子解釋說該平臺遭到了攻擊。“我只說,‘什麼?“凱勒回憶道。

學好數理化,攻陷DeFi不在話下

他們拿出膝上型電腦,在幾個熟人和戴的貓芬尼(Finney)的幫助下,挖掘了平臺的程式碼。比特幣先驅哈爾·芬尼),他棲息在他的肩膀上支援。索引建立在 以太坊區塊鏈,儲存交易詳細資訊的公共分類賬,這意味著有一個攻擊記錄。要弄清楚到底發生了什麼,需要數週時間,但似乎該平臺被愚弄了,嚴重低估了屬於其使用者的代幣,並以極高的折扣將其出售給攻擊者。總的來說,責任人已經獲得了價值1600萬美元的資產。

凱勒和戴伊埋下了血跡,並修復了程式碼,以防止進一步的攻擊,然後轉身面對公關噩夢。在該平臺的Discord和Telegram頻道上,代幣持有者交易理論和指責,在某些情況下指責團隊並要求賠償。凱勒在推特上向Indexed的數百名使用者道歉,併為他未能檢測到的漏洞負責。“我——-起來了,”他寫道。

現在的問題是,誰發動了這次襲擊,他們是否會歸還資金。大多數加密漏洞被假定為在工作內部,直到證明不是這樣。“預設將是,’誰做了這件事,為什麼是開發人員?“戴說。

當他在襲擊發生後的第二天早上試圖入睡時,Day意識到他沒有收到某個特定合作者的訊息。幾周前,一位使用者名稱為“UmbralUpsilon”的程式設計師 - 匿名是加密社群的標準 - 在Discord上聯絡了Day和Kellar,提出建立一個機器人,使他們的平臺更有效率。他們同意並支付了初始費用。“我們希望他能成為一名定期撰稿人,”凱拉爾說。

考慮到他們聊天的範圍,戴伊本來希望翁布拉爾烏普西隆在襲擊發生後提供幫助或同情。相反,什麼都沒有。Day翻出他們的聊天記錄,發現只剩下他一半的談話。翁布拉爾烏普西隆刪除了他的訊息並更改了他的使用者名稱。“這讓我像一槍一樣起床,”戴說。

他與團隊分享了他的懷疑,在接下來的幾天裡,該團隊梳理了攻擊者的數字蹤跡。他們發現,在攻擊期間用於轉移代幣的以太坊錢包連線到另一個錢包,該錢包用於在最近的駭客競賽中收集獎金,該參與者有時自稱是UmbralUpsilon。拉起參與者的註冊,他們看到它連結到協作編碼平臺GitHub上的個人資料。

GitHub個人資料是由電子郵件地址以“amedjedo”開頭的人建立的,並且與安大略省公立學校董事會擁有的域名相關聯。Day和他的同事們還發現了一個維基百科貢獻者,其使用者名稱與GitHub上的使用者名稱相似。維基百科的編輯曾經修改過加拿大高中生問答比賽的頁面,在“校友”下添加了一個名字:“安第斯·梅傑多維奇,著名的數學家。谷歌填補了其餘的。梅傑多維奇直到最近還是該校的碩士生滑鐵盧大學在安大略省,專攻數學。他的簡歷說他對加密貨幣感興趣。

團隊鬆了一口氣。一旦識別出網路攻擊者,他們通常會退還資金以換取挽回面子的賞金和成為“白帽”駭客的榮譽。戴已經聯絡了UmbralUpsilon,為代幣的安全回報提供10%的獎勵,並留下了一絲勉強的讚美之情——他寫道,“玩得很好”——但沒有收到回覆。因此,凱拉爾嘗試了一種不同的策略,向梅傑多維奇傳送訊息,稱他為“安第斯人”。這一次,梅傑多維奇做出了反應,在Twitter上公開嘲笑索引使用者:“你被交易了。對此,您無能為力。。。。這就是加密。當一名團隊成員獨立給他發電子郵件,說如果他歸還代幣,他們會付給他5萬美元時,Medjedovic回覆了一個以太坊地址的連結。“把錢寄過來,”他寫道。他們沒有從折磨他們的人那裡得到誘餌 - 他們驚訝地發現,他們只有18歲。

最後,凱拉爾發簡訊給梅傑多維奇,要求他之前提出最後一次請求,他說,他們將被迫引入律師和警察。“我懇求你現在放棄,讓自己變得容易,”他寫道。這名少年用“Xdxdxd”作為迴應,這是一個讓人想起笑聲死亡的表情符號,並補充說:“祝你好運。

學好數理化,攻陷DeFi不在話下

凱勒攝影師:彭博商業週刊的辛迪·伊麗莎白

當凱勒和他的聯合創始人建立索引時,他們認為這是向前邁出的一步。斷續器,或分散式金融,一種基於區塊鏈的運動,旨在提供更自動化,中介更少的借貸,資產交易和投資組合管理版本。一些支持者對DeFi持功利主義觀點,認為它是傳統金融的改進版本,其收費的中間人和緩慢的人類決策。其他人則更加自由主義,將DeFi視為對現有制度的逃避,是規避政府或公司強加的規則和限制的一種方式。然後是懷疑論者,他們認為這一切都是一個難題。

凱勒形容自己“非常進步”,他完全適合功利主義陣營。23歲時,在從德克薩斯大學達拉斯分校輟學後,計算機科學課程沒有教他任何新東西,他開始索引來解決一個問題:如果你想交易加密貨幣,但不想每天管理投資組合的麻煩怎麼辦?

在傳統金融中,想要廣泛、平衡的股票的投資者可以購買指數基金的股票,將買賣股票的日常工作外包給投資組合經理。凱勒在區塊鏈上建立了類似的安排,但用演算法驅動了交易。指數基金經理將維護包含指數股票標的資產的投資組合,而索引演算法則為每個指數代幣維護一個標的代幣“池”。使用者可以將一個或所有標的資產交換到池中,以換取索引令牌 - 這個過程稱為“鑄造”。他們同樣可以透過將指數代幣交易回池中以換取一個或所有標的資產來“燒燬”指數代幣。或者,與交易所交易基金一樣,使用者可以簡單地在Uniswap等分散式交易所購買或出售指數代幣。

指數基金採取各種形式,每種形式都有不同的投資策略。有些股票,如標準普爾500指數,是市值加權的:如果其中一隻股票的價值上升,該股票在投資組合中的比例價值也會相應上升。其他人則尋求維持固定的股票餘額。例如,如果您希望微軟股票持續佔您投資組合的20%,並且股票的價值上升,則投資組合經理將出售微軟的股票以保持其20%的權重。

凱勒和他的團隊以這種型別的基金為索引建模,使用一種稱為“自動做市商”的機制來維持標的資產的平衡,就像許多DeFi平臺一樣。與傳統的做市商不同,AMM不會買賣資產本身;相反,它將透過調整元件代幣的“池價格”來幫助池達到其所需的資產平衡,從而激勵交易者從池中購買它們或將其出售給池中。當池中需要更多特定代幣時,其內部價格將會上漲;當游泳池需要較少時,價格會下降。該模型假設使用者將理性地與協議進行互動,低買高賣。

透過消除人類經理,Indexed可以放棄管理費,就像其更大的競爭對手0。95%一樣,索引合作社,僅因持有其最受歡迎的指數代幣而收費。(Indexed會對在礦池中燒錄代幣和交換資產收取費用,但這些只適用於一小部分使用者。它還透過限制平臺與外部實體之間的互動次數來節省成本。例如,當 Indexed 需要計算池中持有的總價值時,它不是檢查 Uniswap 等交易所的代幣價格,而是有時從池中最大代幣(稱為“基準”代幣)的價值和權重推斷出來。透過這種方式,它減少了為以太坊區塊鏈上的交易支付的費用。凱勒認為完全被動是“指數基金已經運作方式的自然延伸”。

但被動也帶來了風險。如果程式碼有問題,有人可以直接利用它,而無需繞過任何人為保護措施。限制區塊鏈互動以降低成本需要權衡:當智慧合約(一種在滿足某些標準時自動執行的指令碼)的步驟較少時,它可以為安全漏洞留下更多空間。列表 被利用的加密平臺很長,每週增長:保利網路, 蟲 洞, 奶油金融, 拉里資本等等。“DeFi中有一種常見的說法,即有兩種型別的協議,”Day說。“那些被駭客入侵的人和那些將被駭客入侵的人。

凱勒意識到一種可能的攻擊途徑:索引用於將令牌引入池的機制。當發生這樣的“重新索引”時——比如說,在一個代幣的市場價值超過另一個代幣,有資格被納入藍籌基金之後——這個池子使用一個複雜的等式來設定新代幣的初始價格。該等式的一個變數是基準令牌的值;如果你能以某種方式與該代幣的池定價相悖,理論上你可以迫使池錯誤地定價其他代幣。

“我花了至少兩週的時間研究這個問題,”凱勒說。但他找不到任何錯誤,也無法找到兩名他付錢檢查程式碼的安全研究人員。所以,他說,“我決定這不是一個攻擊媒介。儘管如此,Indexed在其網站上釋出了一條警告:“我們對合同的安全性充滿信心……[但是]我們不能絕對確定沒有遺漏任何錯誤。

該平臺於2020年12月首次亮相,最初提供兩種指數代幣:CC10,代表市值最高的10種基於以太坊的代幣,以及DEFI5,代表五個頂級DeFi代幣。該專案很快吸引了一小群但忠實的追隨者,包括Day。他擁有理論計算機科學博士學位和金融工程碩士學位,為此他撰寫了一篇關於股票市場指數投資組合最佳化的論文。指數化與他的興趣和他相對較低的風險偏好相一致。“從根本上說,當涉及到在加密貨幣之外投資時,我非常無聊,”他說。

戴和凱拉相處得很好。他們有著荒謬的、極其線上的幽默感,作為一名具有作家傾向和創造性程式設計師的金融專家,他們分別擁有互補的技能。“我非常喜歡狄龍的形狀旋轉器,”33歲的Day說。他辭去了一家石油和天然氣公司的工作,並於2021年4月全職加入 Indexed。

在那一年加密興趣激增的推動下,Indexed起飛了,很快成為僅次於Index Coop的第二大基於以太坊的索引協議。他們擴大了自己的雄心壯志,推出了指數代幣,並計劃進行升級,使礦池中的資產能夠獲得利息。德菲平臺平衡器Indexed對其程式碼進行了建模,這給它留下了深刻的印象,以至於它給了 Indexed 一筆贈款——這是對它未來的信任投票。

當索引上線時,安迪的梅傑多維奇剛剛開始攻讀碩士學位。他正在一年內完成它。他傾向於快速做事。他在小學時學習了10年級的數學,14歲時從高中畢業,並在滑鐵盧(Waterloo)的三年內完成了他的學士學位,滑鐵盧是加拿大頂尖的數學和計算機科學學校之一,也是以太坊聯合創始人Vitalik Buterin的母校。到2021年秋天,Medjedovic已經發表了關於隨機矩陣理論的碩士論文,並計劃申請博士課程。“在我在這裡的時間裡,我想不出還有哪個學生這麼早就拿到了這個學位,”他說。饒大衛滑鐵盧大學數學教授。

儘管梅傑多維奇在學業上很先進,但他的社會成熟度卻落後了。一位要求匿名的同學坦率地談論敏感問題,他回憶說,他“自信到傲慢的地步”,並公開屈尊俯就他認為不那麼聰明的學生。“每當他做或說某事時,他都認為這是絕對可靠的,絕對的真理,”這位同學說。梅傑多維奇顯然與極端主義思想調情:這位同學說他聽到他談論白人至上主義和優生學。(梅傑多維奇在出版前沒有迴應有關此事的評論請求。

儘管如此,梅傑多維奇還是結交了朋友,透過國際象棋和影片遊戲英雄聯盟等活動與他們聯絡。他還喜歡閱讀小說,尤其是科幻小說。他在一個社交網路上的個人資料包括庫爾特·馮內古特(Kurt Vonnegut)的《貓的搖籃》中的一句話,關於人類尋求知識的徒勞:“老虎必須狩獵,鳥類必須飛翔;人們不得不坐下來思考“為什麼,為什麼,為什麼?老虎睡著了,鳥兒著陸了;男人必須告訴自己他明白。

Medjedovic也成為一名熟練的程式設計師,定期參加名為Code4rena或C4的線上駭客競賽,開發人員在其中爭奪公司提供的獎金,以發現其系統中的安全漏洞。他設法在兩場C4比賽中贏得了獎勵。“他看起來非常友好和酷,”亞當·阿文尼爾(Adam Avenir)說,他幫助執行C4,並在索引攻擊之前和之後與梅傑多維奇通訊。“像一個年輕、認真的孩子。

梅傑多維奇對DeFi很感興趣,尤其是AM的力學。“每當我聽說一種新型的DeFi產品時,我都會仔細看看它是如何運作的,如果我想出一個好主意,我會投入一些錢,”他在一封電子郵件中說。(梅傑多維奇拒絕了電話採訪的請求,但同意透過電子郵件回答問題。他估計自己花了數百個小時“玩弄背後的數學原理,嘗試不同策略的盈利能力”。然後,他編寫了機器人,這些機器人將在這些平臺上執行套利交易,從而獲得微薄的利潤並幫助池更有效地執行。

在論壇上閱讀了有關 Indexed 的文章後,他仔細研究了其智慧合約,並注意到程式碼中存在“錯誤定價機會”——凱拉爾擔心,當引入新代幣時,該工具可能會讓使用者扭曲池的內部價格計算。他還認為,有可能規避限制池內某些交易規模的保障措施。“起初,我不相信,”他說。他計算了幾次,“在紙面上,它起作用了。在接下來的一個月裡,他寫了一個指令碼來利用這個漏洞。

他還以UmbraalUpsilon的名義聯絡了Discord的索引團隊,詢問了有關資產組合和定價的基本問題,並提出為該平臺編寫套利機器人。回想起來,戴說,“我懷疑他可能一直在釣魚,看看我是否可以為他開啟一個裂縫。凱勒和戴說,他們分享的資訊在襲擊中並沒有幫助。

最後,在十月中旬,梅傑多維奇準備部署程式碼。同樣重要的是,兩個最大的索引池已經成熟,可以“重新編制索引”。他們所需要的只是一個使用者引入最少量的新令牌 - 在這兩種情況下,壽司,對應於DeFi交換的令牌壽司交換。

利用這個漏洞需要數百個命令,法庭檔案後來花了幾十頁來解釋。但這個過程包含了幾個關鍵步驟。對於他對構成DEFI5指數的代幣池(以及後來在CC10池上的代幣池)的攻擊,Medjedovic編寫了一個程式,該計劃獲得了“閃購貸款”——加密交易中的一種機制,只要他們在同一組預程式設計交易中返回,就可以讓使用者訪問資金——價值1。57億美元。然後,他的指令碼使用大量借入的資金購買了幾乎所有的池中的UNI,這是DeFi交易所Uniswap對應的令牌。UNI的突然供應不足導致其在池中的價格飆升,因為該演算法試圖激勵交易者停止交換UNI並開始將其交換回去以恢復其原始餘額。UNI Medjedovic購買的越多,價格就越高,最終達到其外部市場價格的860倍。他總共花了價值1。09億美元的代幣購買了實際上只有520萬美元的UNI。

學好數理化,攻陷DeFi不在話下

從表面上看,這將是一筆瘋狂的交易,除了UNI在DEFI5池中發揮了獨特的作用。它是基準令牌 - 池從中推斷其總價值的令牌。隨著池中 UNI 的數量急劇減少,池現在估計其自身值比實際值小 380 倍。結果,新推出的代幣壽司(Sushi)的數量急劇下降,而鑄造DEFI5代幣的數量本來是一筆驟降的。如果他願意,梅傑多維奇現在可以用價值3,200美元的壽司換取價值1,172,000美元的DEFI5代幣。如果他只是這樣做,索引就會很好。該協議限制了使用者可以交換到池中的新令牌的數量,因此他只能提取池值的1。5%左右 - 考慮到交易費用,這對他來說是無利可圖的。

相反,梅傑多維奇的劇本又借出了一筆由價值240萬美元的壽司代幣組成的緊急貸款。而且,它沒有將它們交換到池中,而是將它們贈送給池中 - 這是一個看似不合理的舉動,Indexed的演算法並不是為了處理而設計的。“捐贈”使資金池不堪重負,並規避了其對新代幣的通常交易限制。這使得Medjedovic的計劃可以自由地用被高估的壽司換取被低估的DEFI5代幣,然後將這些代幣兌現為池的基礎資產,償還貸款,並保留其餘部分,現在價值1190萬美元。對CC10池的攻擊使總運輸量達到1600萬美元。

梅傑多維奇在他的電子郵件中回憶說,他對這次攻擊的成功感到驚訝。“我只嘗試了幾次,”他寫道,然後他就會耗盡資金來支付區塊鏈交易費用。

“這絕對令人印象深刻,”凱拉爾說。“但這是對他的天賦的不當利用。

如果梅傑多維奇曾經考慮過歸還代幣,那不會太久。在索引團隊識別出他之後,他在Twitter上釋出了一首挑釁的詩:“一隻青蛙在游泳池裡跳躍,做一些很酷的事情;/為了煮沸他,他們嘗試。“不要那樣,”他們開始哭泣,“但青蛙並不沮喪,因為他身邊有神。評論者慫恿他。一個張貼皇冠表情符號。另一個人寫道:“我愛這個人。

一些人指出他使用了種族主義語言和比喻:Medjedovic用於襲擊的以太坊地址包括數字“1488”——新納粹口號的簡寫——他已經將N字寫進了程式碼本身,16次。一位Twitter使用者稱他為“迪倫[原文如此]平衡池屋頂”,指的是2015年在南卡羅來納州查爾斯頓的一座教堂殺死九名黑人的大規模槍擊案。梅傑多維奇喜歡這條推文。

襲擊發生後的幾周對凱拉爾和戴來說是地獄。他們在重建協議,線上反擊以及為代幣持有者制定補償計劃之間匆匆忙忙。在一個殘酷的轉折中,戴的貓芬尼被一輛車撞死了。

12月9日,襲擊發生近兩個月後,凱拉爾和戴在安大略省對Medjedovic提起訴訟,認為他的行為構成欺詐,他應該被迫將代幣歸還給原始所有者。事實證明,他們並不是第一個這樣做的人。一家名為Cicada 137 LLC的匿名特拉華州註冊公司已經起訴梅傑多維奇但案件已被封存,凱勒和戴直到他們提出自己的動議才知道這件事。根據起訴書,Cicada 137代表了在這次攻擊中損失的代幣的最大持有者,在攻擊發生時價值約900萬美元。(本傑明·巴斯蓋特是蟬137的律師,他拒絕透露他的一個或多個客戶。

當凱勒和戴上法庭時,蟬已經獲得了凍結有爭議的代幣的命令。法院實際上無法控制梅傑多維奇的錢包,但如果他移動它們,他現在會違法。蟬還接到命令,搜查梅傑多維奇父母的房子,他一直住在那裡。但當12月6日進行搜查時,他已經帶著他的電腦裝置離開了。他的父母和弟弟說他們不知道他在哪裡。

在他們的起訴書中,凱勒和戴的律師辯稱,攻擊的兩個特定步驟違反了反對市場操縱和計算機駭客的法規。一個是將DEFI5池中的幾乎所有UNI代幣交換出來,否則非理性的交易扭曲了定價,使得Medjedovic可以從索引使用者那裡購買代幣,這些使用者被演算法強迫出售。“這種交易的唯一目的是誤導代幣持有者以他們永遠不會同意的條件放棄代幣,”代表凱勒和戴的律師斯蒂芬·艾爾沃德(Stephen Aylward)說。“我們說這是一種市場操縱形式。同樣的論點也適用於梅傑多維奇與CC10池的相互作用。

他們認為,第二次非法交易是當Medjedovic用免費的壽司淹沒了游泳池時,從而欺騙了演算法讓他繞過某些交易的大小限制。艾爾沃德稱這是“安第斯人為禁用安全措施而故意採取的行動,例如禁用銀行的安全系統。他認為,這屬於加拿大對駭客攻擊的“極其廣泛”的法律定義,可以被解釋為“顛覆計算機系統的預期目的”。

梅傑多維奇尚未正式迴應這兩起訴訟。他告訴我,他在安大略省甚至沒有律師。但在我們的電子郵件交流中,他認為他已經執行了一系列完全合法的交易。他說,他所做的任何事情“都涉及訪問我不被允許進入的系統”。“我沒有偷任何人的私鑰。我根據智慧合約自己的公開規則與智慧合約進行了互動。在這筆交易中丟失網際網路代幣的人是尋求利用智慧合約為自己謀取利益並承擔他們顯然不完全理解的風險交易頭寸的其他人。梅傑多維奇補充說,他在追求這一策略時承擔了“重大風險”。如果他失敗了,他將失去“我投資組合的很大一部分”。(他承受的3個ETH在費用上損失了約11,000美元。

這個案例提出了幾個棘手的問題,關於人們應該如何被允許與區塊鏈上的程式碼進行互動。例如,原告聲稱Medjedovic透過操縱池中代幣的價值而做出了“虛假陳述”。但是,梅傑多維奇是這樣做的,還是演算法做到了?多倫多專門從事資訊科技的律師巴里·蘇克曼(Barry Sookman)表示,這是一個沒有區別的區別:“個人對他們控制的技術的活動負責。

如果梅傑多維奇在欺騙,誰在被欺騙?這是達拉斯的律師安德魯·林(Andrew Lin)拒絕虛假陳述論點的一個基礎,他為梅傑多維奇提供建議,但沒有正式參與安大略省的案件。“目前還不清楚他對誰做了虛假陳述,”林說。“他提出了幾行程式碼。程式碼本身既不是真的,也不是假的。

如果不瞭解發現過程中可能出現的所有事實,就不可能預測法官將如何裁決,賓夕法尼亞州立大學研究網路安全的法學和工程學教授Andrea Matwyshyn說。但這個案子並不明確,特別是考慮到梅傑多維奇關於他承擔了風險的論點。“華爾街的人在看到差距並進行戰略研究時,往往會很快賺到很多錢,”Matwyshyn說。“我可以想象這樣一個世界,法官在研究了這種情況的技術和財務細節之後,權衡了各種因素,並得出結論,存在一些變數,使這種行為更類似於高度投機性的交易場景

增加不確定性的是DeFi運營的法律和監管灰色地帶。任何擁有技術知識的人都可以建立一個投資工具,將其放到網上,並讓使用者接觸到可能的漏洞。美國證券交易委員會主席加里·根斯勒(Gary Gensler)表示,他計劃控制加密交易平臺,而美國證券交易委員會前專員、現任美國證券交易委員會總法律顧問丹·貝爾科維茨(Dan Berkovitz)已經稱為德菲一個“霍布斯市場”,其產品違反了商品交易法規。三月,白宮釋出了一項行政命令呼籲制定法規,除其他目標外,“降低數字資產可能對消費者,投資者和商業保護構成的風險”。

擬議的法規可能沒有阻止對索引的攻擊,但它們可以幫助降低風險並告知交易者潛在的危險,他說。瑞安·克萊門茨,卡爾加里大學法學教授。例如,在釋出之前,可能需要經認可的各方進行“程式碼審計”,以及實名註冊。然而,克萊門茨說,執法將是一個挑戰。政府不能像網站那樣“阻止”分散的平臺,因為它們在全球分散式區塊鏈上執行。即使他們可以,山寨平臺也可能出現。

DeFi純粹主義者寧願讓政府遠離他們的平臺。克里斯·布萊克,誰經營監督網站德菲手錶,在推特上說,對索引的攻擊是“DeFi的尷尬”,並批評該團隊轉向像法院這樣的中心化機構尋求幫助。凱勒說,他沒有看到替代方案 - 這不像DeFi有自己的司法系統。無論如何,他認為DeFi應該在現有的法律框架內運作。“我認為在治理和專案管理方面應該分散,”他說。“但你需要一箇中央機構來執行基本規則。

在凱勒和戴提起訴訟一週後,梅傑多維奇出現在Zoom舉行的虛擬聽證會上。他的相機關上了,他幾乎不說話。法官命令他將有爭議的資產轉讓給中立的第三方,或在下週親自出庭。當截止日期到來時,梅傑多維奇仍然沒有轉讓代幣,他沒有出現。法官發出了逮捕令。

在當局找到梅傑多維奇或他決定出庭之前,此案目前處於懸而未決的狀態。在非密碼案件中,如果原告獲得缺席判決,法院可以簡單地命令他的銀行凍結他的賬戶或交出他的資產。但由於加密錢包的性質,只能使用私鑰訪問,當局無法在沒有Medjedovic的情況下獲得代幣。當我問他是否花了任何利潤時,他說:“我不相信花錢。最近,有人確實將價值近40萬美元的代幣從索引攻擊中使用的錢包轉移到了似乎是加密貨幣混合服務的地方,這使得代幣無法追蹤,這表明Medjedovic可能正在訪問一些資金。

幾乎所有與我交談的人都希望他浮出水面,如果不是這樣,他們就可以拿回他們的錢,那麼法院就可以解決所涉及的棘手的法律問題。蟬137的律師巴斯蓋特說,有“充分的理由相信”梅傑多維奇已經逃離了這個國家。安大略省的執法組織表示,他們沒有積極追捕他,加拿大皇家騎警和聯邦調查局拒絕置評。但躲藏起來不會讓他的法律麻煩消失。“我可以向安第斯梅傑多維奇保證,訴訟並不像一種隨年齡增長而改善的美酒,”正在審理此案的弗雷德裡克·邁爾斯法官寫道。

委婉地說,梅傑多維奇似乎對公眾的同情不感興趣。在他給我的電子郵件中,他在直接的答案和明顯的惡搞之間交替。當我問他是否有人給他建議時,他選擇了後者:“我一直在與我的導師彼得·泰爾(Peter Thiel)交換DM,透過所有這些。。。。是他慫恿我這樣做!(泰爾的一位代表拒絕置評。其他答案包括提到“祖先模擬”,家庭有“他們存放在外星人中的鑽石”,以及聯合國的一個計劃“偷偷溜走其他人的煙囪,把修昔底德的副本留在他們的枕頭下”。根據網際網路s——-釋出的原則,他是否說了什麼,這個問題幾乎是古怪的。

至於他的未來,梅傑多維奇對此毫不關心:“我不關心‘找工作’。在籠子裡做愛並不是我對美好生活的看法。他不排除創造自己的產品的可能性:“如果我對一種必要和有用的技術有所瞭解,我當然會製造它。到目前為止,我還沒有在這方面得到任何神聖的靈感。

與此同時,索引團隊繼續前進。它在一月份推出了一個指數代幣,但從那時起,該平臺的總價值進一步下降,與整個DeFi空間同步,計劃的升級已被擱置。“在發生這一切之後,我們倆都沒有同樣的動力來從事這個專案,”凱拉爾說。戴補充說,“大多數人都認識到索引不會重新生效。

從好的方面來說,戴有一隻新貓,凱特尼斯。儘管這次襲擊及其後果令人痛苦,但它引起了人們的關注:凱拉爾和戴都在DeFi中提供工作機會。戴也適用於法學院。“沒有多少人能夠彌合技術和法律框架之間的鴻溝,”他說。“我想我會自己做。

二月份,梅傑多維奇仍然躲藏起來,凱拉爾和戴飛到了衣索比亞聯邦理工學院大會,參加聚會和小組討論,並會見其他開發人員。但他們大部分時間都在互相交談。這是他們第一次掛掉IRL,他們有很多話要討論。戴伊用他們兩個人的自拍照紀念了這一時刻,戴咧嘴笑著,凱拉看起來很困惑,並在推特上用標題寫道:“形狀旋轉小隊滾出去了。

Top