ACE:一文梳理 ParaSpace「内斗」大戏始末

5月10日下午,多位 KOL 纷纷发文预警 NFT 借贷协议 ParaSpace 团队内部出现矛盾,并建议用户尽快撤资,此事在社区内速发酵,大量用户出于恐慌纷纷顶着高额 gas 从 ParaSpace 内撤出资金。

为了了解事件原委,平息社区恐慌情绪, ParaSpace 创始人 Yubo 在直播中承认因未敲定具体合作方式,与此前的市场团队确实存在一些分歧,但绝不存在挪用用户资产的任何行为。而本次围绕着 ParaSpace 的 FUD 正是由与其存在分歧的市场团队推动,意图通过虚假信息引导舆论导向来逼迫自己「退位」。

在 Twitter Space 进行不久后,代表 ParaSpace 市场团队的首席商务官 Jay 也现身上麦,指控 Yubo 挪用用户资产,失联 30 个小时,更声称 ParaSpace 团队已共同将 Yubo 踢出协议多签人员之列。

上海临港副董事长:为元宇宙企业发展壮大提供更优质条件:金色财经报道,上海临港副董事长顾伦表示,漕河泾开发区作为上海科创中心重要承载区,要持续不断地提升开发区的创新策源能力,加大创新要素集聚,积极导入高端人才,出台特定扶持政策,为元宇宙企业的发展壮大提供更优质条件、更广阔平台。(财联社)[2023/4/23 14:20:45]

双方各执一词,为了捋清整件事的来龙去脉,Odaily 星球日报简单整理了双方分歧及观点,详细情况大家可以收听本次的直播录音。

在直播中,Jay 直接指控了 Yubo 涉嫌挪用属于用户资金,并贴出了一则 PDF 文档,其内容为一个由 Yubo 控制的 EOA 地址(0x909e36b512ed45250fdff513523119d825647695)的链上流水。

Coinbase因拒绝为其一账户安全漏洞所致资金被盗负责而被起诉:3月7日消息,纽约一名账户持有人Jared Ferguson对加密交易所Coinbase提起诉讼,因其在Coinbase上的9.6万美元加密资产被盗,而Coinbase拒绝对此次安全漏洞造成的损失负责。

据悉,今年5月,Ferguson收到了移动运营商发来的一条短信,描述了其要求更换SIM卡,但这并不是他本人操作。当他第二天用一张新卡恢复iPhone服务时,他才知道其Coinbase账户资金被盗。Ferguson表示,根据州和联邦法律,Coinbase应对未经授权的提款承担责任,但该公司拒绝赔偿他,并在一封电子邮件中表示,密码和双重验证码的安全是用户的责任。

Ferguson称,Coinbase的安全程序未能标记和保留“明显的欺诈和未经授权的交易”。他说,他的账户在不到八小时内就从一台新设备上被清空了,在他重置密码之后,他的账户就从一个以前没有与他的账户关联的IP地址被清空了。(彭博社)[2023/3/7 12:46:30]

新加坡副总理:新加坡没有计划成为加密货币活动的中心:金色财经报道,新加坡副总理兼财政部长Lawrence Wong 11月30日在该国议会中回答议员质询时表示,由于加密货币的波动性,加上它们没有内在价值,运营良好、管理完善的加密货币平台也无法避免崩溃。那些从事加密货币交易的人必须做好失去所有价值的准备,再多的监管也无法消除这种风险,政府和MAS已将发展创新和负责任的数字资产生态系统与加密货币投机区分开来,他们不鼓励零售公众参与。

Wong指出,新加坡没有计划成为加密货币活动的中心,而是聚焦于成为一个创新且负责任的数字资产参与者。事实证明,早期的预测过于乐观,目前尚不清楚区块链技术是否会超越有限的用例,成为广泛行业的游戏规则改变者。[2022/12/3 21:19:00]

与此同时,Jay 还通过 ParaSpace 官方推特(Yubo 称该账号已被 Jay 控制)发布了一篇十余名员工联合署名的长推,其中提到了关于该地址流水最大的几项疑点:

过去24小时,BSC链上NFT交易额超过4000万,超越以太坊排名第一:据BSCFA数据显示:过去24小时BSC链上NFT销售的超过4000万美元,本文撰写日为4987577美元,增幅达到9501.74%。数据显示,过去24小时,BSC链上交易额增长最快的3个NFT项目分别是:Baby Wealthy Club(41653667美元)狗ForthBox(2361129美元),AmazingDogeNFT(1154574美元)。[2022/6/27 1:32:53]

一是由 BlockSec 归还至该地址的用户资金并没有完全返还至协议,导致协议 Treasury 存在资金缺口;

二是该地址为 EOA 钱包,拥有域名 ruanyubo.eth 和 paraspaceinsurance.eth(实际上重定向到 yubo.eth)。此外,该地址存在与 ParaSpace Insurance(保险费,即第二个域名所提及的业务)无关的交易记录,并流出到 yubo.eth。

三是自黑客事件以来,该地址内大约有超过 1000000 美元的资金流向了各种地址(包括 CEX 地址),一些则可追迹至 Circle 赎回操作。

Odaily 星球日报注:前情提要:今年 3 月,ParaSpace 曾遭遇黑客攻击,但由于安全公司 BlockSec 阻止及时,抢救了 2900 ETH 的资金,随后 BlockSec 通过将这些资金转到了 0x909 开头地址归还给了 ParaSpace。

针对 Jay 的指控,Yubo 回应要点如下:

0x909 开头地址实际上是 ParaSpace 的日常运营钱包,出于效率原因,当前该地址确实是由其本人控制的 EOA 地址,但已有计划将该地址升级为多签。

之所以没有完全将 BlockSec 归还的资金返还协议,是因为协议债务缺口为美元本位,而 BlockSec 返还的则是 ETH,所以选择了结合市场变化情况,以一、二周的频率逐步卖出并补足协议债务缺口,该缺口最大时曾高达约 570 万美元,现仅剩 70 万美元左右,且还款计划此前与团队有过沟通。

至于多笔小额转出,实际上是对 ParaSpace 员工的发薪交易及 GAS 返还等正常支出,这些均可提供相关记录。

Odaily 星球日报注:Twitter Space 结束后不久,Yubo 发推称已偿还了最后的 70 万美元,补平了债务缺口。此外,其将在未来 48 小时内发布每笔交易的完整事后分析。

除了资金流水上的分歧之外,Jay 还在直播以及推文中称,为了保护 ParaSpace 的安全,多签成员组已将 Yubo 踢出了协议多签地址的签名人员之列。

对此 Yubo 反驳表示,ParaSpace 协议的多签地址现有 5 位签名人,其中 1 人为 Jay 的「亲信」 Thomas Schmidt(职位为首席运营官,也签署为前文提到的长推),剩下 4 人中 3 个是技术人员, 1 个是 base 美国的研究人员,这 4 人均作为正式员工与 ParaSpace 签署有正式的劳工协议,目前律师已与这些员工进行了沟通,他们也意识到了受到了 Jay 等人的蒙蔽,愿意配合 Yubo 的后续工作。简而言之,Yubo 表示是协议实际仍在自己的控制之内。

围绕着这个问题,双方紧接着进行了一轮激烈的辩驳,但对于外界来说,当下的控制权仍无法完全确认。

综合 Yubo 和 Jay 发言,本次事件关于资金的主要矛盾点都集中在 0x909 开头地址的流水之上,除了 BlockSec 还款部分之外的用户资金并不受影响,而随着最后 70 万债务缺口的填平,这意味着理论上该归属用户的资金已被足额补齐。

考虑到 ParaSpace 的合约已被多家机构合约审计(虽然仍被黑客盗币),且 Yubo 和 Jay 虽在项目控制权上争夺不休,但都期望能够继续主导项目的后续开发运行,理论上来说说用户资金是安全的。

Odaily星球日报

媒体专栏

阅读更多

金色荐读

金色财经 善欧巴

迪新财讯

Chainlink预言机

区块律动BlockBeats

白话区块链

金色早8点

MarsBit

Arcane Labs

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

火币APP比特币:比特币生态 “狂飙”

自诞生起的 15 年间,比特币很少被用于点对点转账及价值存储外的其他用途。但随着 Ordinals 协议的出现,这条古老的公链也焕发了新的生机.

[0:0ms0-1:20ms