Вынужден покинуть Южную Корею через 5 лет, но Pundi AI в первую очередь защищает активы пользователей — это «ошибочное решение»?

Вынужден покинуть Корею через 5 лет, приоритет Pundi AI – защита активов пользователей, но это «ошибочное решение»?

Интервью: Tong, PANews

Редактор: Юлия, PANews

12 июля неожиданная хакерская атака привела к тому, что Pundi AI в кратчайшие сроки выпустил 1 миллион токенов. Столкнувшись с этой угрозой, команда решила сначала заморозить, отслеживать и вернуть активы, а затем в первую очередь открыто сообщить о ситуации, убедившись в безопасности средств. В конечном итоге удалось успешно вернуть и заморозить почти 90% украденных средств, а также выплатить более миллиона долларов в качестве полной компенсации пользователям. Однако уязвимость контракта ERC1967Proxy, использованная хакерами, уже затронула несколько проектов в отрасли. Тем не менее, Pundi AI был уведомлен Ассоциацией цифровых активов Кореи (DAXA), состоящей из 5 крупных бирж, таких как Upbit и Bithumb, о снятии с торговли на корейских биржах по причине "не своевременного раскрытия информации."

Вынужден покинуть после 5 лет в Корее, Pundi AI приоритетно защищает активы пользователей, но это "ошибочное решение"?

Для того чтобы помочь читателям лучше понять контекст событий, ниже представлено ключевое хронологическое обозрение.

  • 2 марта — Function X объявила о ребрендинге в PUNDIAI и замене токенов на PUNDI, в то время как хакеры уже затаились, но из-за своей скрытности не были замечены.
  • 12 июля — Хакеры официально начали атаку, аномально выпустив 1 миллион токенов; в этот же день заморожены переводы и начато отслеживание; вечером того же дня CEO сообщил сообществу о том, что в контракте обнаружена уязвимость, и опубликовал уже предпринятые меры.
  • 14 июля — Полное раскрытие результатов расследования инцидента с атакой и решения проблемы для биржи, а также начало общения с DAXA.
  • 28 июля — Upbit и Bithumb объявили, что 28 августа снимут PundiAI с торгов по причине «несвоевременного раскрытия информации».
  • 31 июля — Официальное заявление о возврате более 80% активов, полное возмещение пользователям в течение 11 дней.

В этом выпуске интервью PANews эксклюзивно поговорил с соучредителем Pundi AI Дэнни Лимом, полностью проанализировав весь процесс события, чтобы предостеречь другие проекты, проводящие миграцию токенов, о безопасности, а также напомнить о правилах для проектов, выходящих на регулируемые биржи в Корее. В то же время он также обсуждает с точки зрения отрасли стратегию Pundi AI в области данных ИИ и свои мысли о текущем развитии сектора Web3 AI.

Вынужден покинуть после 5 лет в Корее, приоритет Pundi AI — защита активов пользователей, но это «ошибочное решение»?

Кроме того, он также предложил дилемму: в процессе интеллектуальной борьбы с хакерами, следует ли в первую очередь обеспечить безопасность средств пользователей, не привлекая внимание хакеров? Или же поддерживать прозрачность, немедленно сообщая информацию, что может ускорить перевод средств хакерами и, таким образом, увеличить сумму ущерба? На этот раз Pundi AI выбрала первый вариант, но также понесла цену за свой выбор из-за "недостатков" прозрачности.

Сай Ун потерял лошадь, откуда знать, не счастье ли это? Дэнни шутит, что удаление с регулируемой биржи открыло «печать» для развития проекта. Ранее было невозможно произвольно выкупать или уничтожать токены, нужно было получать согласие биржи. Теперь можно более гибко использовать токеномику для вознаграждения сообщества. Pundi AI также будет выкупать токены и проводить аирдроп для пользователей, «благодарим их за то, что в трудные времена они все еще выбирают быть с нами.»

был украден, снят с продажи и трудный выбор

PANews: На днях увидел объявление, что Ассоциация цифровых активов Кореи (DAXA) требует от членов убрать токены Pundi, причиной стало то, что Pundi AI был украден в процессе миграции токенов и не был своевременно раскрыт, можно подробно объяснить ход событий?

Дэнни: Безопасный инцидент произошел 12 июля около 14:20, наша система выдала предупреждение около 14:40, сообщив о необычном создании токенов, примерно 1 миллион токенов PUNDI был сгенерирован. Сначала мы думали, что в контракте есть ошибка, как раз в это время была суббота, и мы срочно связались с технической командой для проверки.

К пяти часам вечера мы подтвердили, что это не ошибка, а атака. Мы немедленно связались с основными биржами и запросили приостановить функции пополнения и вывода PUNDIAI.

Весь процесс атаки был очень изощренным. Хакер воспользовался уязвимостью нашего контракта на миграцию токенов. В транзакции по развертыванию нового контракта в феврале, хакер в том же блоке подал транзакцию с более высокой комиссией за газ, чем у нас, тем самым опередив нас в вызове и получив права администратора нашего контракта (admin key). Этот метод очень точен и требует точного расчета времени отправки нашей транзакции и блока.

PANews: Какое количество протоколов может быть затронуто этой уязвимостью? Вы предприняли меры и уведомили другие организации?

Дэнни: Это очень скрытая уязвимость, мы завершили обмен токенов в феврале, и она не была обнаружена до того, как произошло нападение в июле. В последнее время мы также видели, что на цепочке Base и в Ethereum несколько проектов были атакованы подобными методами в последние три-четыре недели. Хакеры очень терпеливы, они часто могут оставаться в тени в течение нескольких месяцев, дожидаясь, когда рынок начнет восстанавливаться, и интерес к проектам возрастет, прежде чем атаковать. Поэтому мы раскрываем подробности этого инцидента, что является своего рода уроком для всех коллег, особенно для проектов, которые планируют миграцию токенов или обновление контрактов, чтобы обратить внимание на потенциальные риски «атаки на опережение».

PANews: Какие меры вы предприняли после обнаружения кражи, были ли они обнародованы для сообщества?

Дэнни: Учитывая, что хакер не сразу продал все выпущенные токены, а медленно их реализовал, мы считаем, что хакер, возможно, еще не осознает, что мы обнаружили кражу средств. Чтобы максимально вернуть активы, мы приняли трудное решение: избежать лишнего шума и тайно отслеживать и замораживать активы, после того как активы были защищены, 12 июля вечером мы объявили в Twitter, что наш контракт столкнулся с проблемами, и обнародовали наш план действий.

Эта стратегия оказала значительное влияние. Нам удалось перехватить около 95% похищенных активов на Ethereum и нашей собственной основной сети F(x)Core. Основные потери произошли на цепи BSC, потому что мы подключились к BSC через кроссчейн-мост Axelar, и в то время это было выходные, и ответ третьих сторон задержался. Для пользователей, пострадавших от распродаж на PancakeSwap и нашем собственном DEX, мы произвели выкуп по справедливой цене, чтобы гарантировать, что пользователи не понесли убытков.

В общем, эта атака привела к эмиссии токенов на сумму более 600 тысяч долларов по текущему рыночному курсу, мы заморозили и вернули средства, в конечном итоге нам удалось вернуть около 87% активов, и в итоге мы решили взять на себя потерю почти 2 миллионов долларов. Мы установили лимит на единовременную эмиссию в контракте Token, иначе потери могли бы быть еще больше.

PANews: Кража затронула только токены, есть ли влияние на уровень продукта?

Дэнни: Есть небольшое влияние. Потому что у нас есть мост между Ethereum, BSC и F(x)Core, чтобы предотвратить повторение подобных событий, мы провели обновление контракта Token. Так что на функциональность моста это оказало определенное влияние, но в целом на уровне продукта все в порядке, не было значительного удара.

PANews: Вы общались с DAXA? Считаете ли вы, что такой способ прямого снятия с листинга является неуместным, или какие уроки вы извлекли из этого?

Дэнни: Мы провели много переговоров с DAXA. Они отправили нам письмо 14 июля, и мы ответили на него три-четыре раза. В ходе всей переписки они не проявили желания обвинять нас и не выдвинули никаких конкретных требований по исправлению ситуации, просто постоянно спрашивали о технических деталях, решениях и компенсациях для пользователей. Поэтому мы тогда думали, что проблема не велика, полагали, что мы уже вернули большую часть средств, компенсировали все потери пользователей и взяли на себя убытки, и должны были пройти проверку. Но, к нашему удивлению, в понедельник мы получили уведомление о снятии с торгов. DAXA не предоставила конкретных причин, согласно сообщению биржи, причина снятия состоит в «несвоевременном раскрытии информации», и нам не дали никаких возможностей для объяснений или смягчения ситуации.

С нашей точки зрения, нам, конечно, очень жаль, даже немного "не по себе". Мы настоящая команда, которая действительно работает, после атаки хакеров мы потратили свои деньги, чтобы компенсировать убытки пользователей и старались вернуть активы. Но в конечном итоге мы получили такой результат. Особенно по сравнению с недавним инцидентом с хакерами GMX, они благополучно вышли из ситуации, а нас сняли с платформы.

Но с точки зрения DAXA они поддерживают принципы прозрачности и открытости всего рынка, и их действия не лишены оснований. У нас действительно есть недостатки в процедуре.

Самый большой урок заключается в том, что в корейском рынке своевременность информации и прозрачность важнее всего остального. Это болезненный урок: между «тихим возвратом активов» и «первым публичным объявлением» мы не смогли найти баланс. Надеюсь, это станет предупреждением для всех проектов, которые уже вышли на рынок Кореи или планируют это сделать.

PANews: Снятие с биржи может повлиять на вашу репутацию?

Дэнни: Да, это то, о чем мы больше всего беспокоимся. Потери от торговли, вызванные снятием с листинга, - это второстепенно, гораздо больнее ущерб нашей репутации. Многие люди не будут углубляться в причины, они просто увидят «Pundi AI сняли с листинга DAXA» и наклеят на нас ярлык «плохая компания» или «мошенник». Это приводит к недопониманию наших многолетних усилий и репутации.

Проблемы и будущее корейского рынка

PANews: Когда Pundi AI запустился на корейской бирже? Сколько пользователей он накопил на корейском рынке?

Дэнни: Мы на корейском рынке уже долгое время. Предшественник Function X (FX) запустился на Bithumb в 2019 году, а в 2020 году на Upbit. Мы работаем в Корее уже пять-шесть лет, и у нас как минимум двести-триста тысяч, а возможно, даже более четырехсот тысяч пользователей.

PANews: В Южной Корее в настоящее время наблюдается значительная премия на кимчи, особенно на некоторых рынках альткойнов. Каковы ваши наблюдения за корейским рынком? Будете ли вы пытаться снова запустить корейскую биржу?

Дэнни: Корейский рынок довольно уникален. Пользователи сильно зависят от CEX для торговли, и общее принятие DeFi или операций на блокчейне не высоко. Около 80% нашего объема торгов и 70% торгуемых токенов находятся на CEX в Корее. Поэтому этот вывод из обращения оказал огромное влияние на нашу ликвидность.

Что касается повторного запуска, мы опросили круг людей и получили обратную связь, что это очень сложно. Решение DAXA имеет авторитет в Корее, и как только оно будет принято, его трудно будет изменить в краткосрочной перспективе. Однако мы все еще активно общаемся с DAXA и основными биржами, надеясь завоевать их доверие и вернуться на корейский рынок.

Но есть один момент, который нас очень радует и трогает. После выхода объявления о снятии с торгов, цена нашего токена не упала, как в других проектах, а осталась в основном стабильной. Это говорит о том, что наше сообщество, наши держатели токенов, всё еще верят в нас. Это также самое болезненное для нас, с одной стороны, мы чувствуем, что не можем подвести это доверие, с другой стороны, мы страдаем от того, что не можем предоставить им удобные торговые каналы.

PANews: Есть ли планы по работе с сообществом в будущем?

Дэнни: У нас сейчас есть три основных плана.

  • Во-первых, поскольку путь централизованных бирж в Корее временно затруднен, мы увеличим инвестиции в блокчейн, то есть в децентрализованные биржи. Мы сами будем вкладывать деньги, создавая более глубокие ликвидные пуллы на таких платформах, как PancakeSwap, Uniswap для обеспечения пользователей достаточной ликвидностью.
  • Во-вторых, мы активно будем продвигать наш новый продукт AI данных. Мы уверены, что хороший продукт является ключевым двигателем развития проекта.
  • Третье, мы выпустим план выкупа токенов и аирдропа. Если честно, в прошлом, когда мы выходили на централизованные биржи в Корее, наши руки были связаны, и мы не могли просто так выкупать или сжигать токены, нужно было получать их согласие. Теперь можно сказать, что мы "развязали узел" и можем более гибко использовать токеномику для вознаграждения сообщества. Мы будем выкупать токены и проводить аирдроп для пользователей, которые поддерживают нас, в знак благодарности за то, что они все еще выбирают стоять с нами в трудные времена.

Видение и вызовы активов данных ИИ

Вынужден покинуть Корею через 5 лет, Pundi AI приоритетно защищает активы пользователей, но это «ошибочное решение»?

PANews: Вы упомянули новый продукт с данными AI, можете ли подробно рассказать об этом продукте и планах на будущее?

Дэнни: На самом деле, наш новый продукт Data Pump уже готов, и он был мягко запущен 10 июля. Очень интересно, но 12 числа мы подверглись атаке, из-за чего нам совершенно не удалось его рекламировать.

Вынужден покинуть Корею через 5 лет, приоритет Pundi AI по защите активов пользователей оказался "ошибочным решением"?

Data Pump можно понимать как "Launchpad для AI-данных". Этот продукт сочетает в себе механизмы, подобные Pump.fun, но базовый актив не является мемной монетой, а представляет собой набор данных. Он предназначен для токенизации данных (DataFi), пользователи могут упаковывать различные контентные данные (твитты, аудио, видео и т.д.) в NFT, затем они могут заложить этот NFT на нашей платформе, чтобы сгенерировать соответствующие токены и непосредственно создать торговые пары для торговли на DEX, таких как PancakeSwap. Далее все наше внимание будет сосредоточено на продвижении и эксплуатации этого продукта.

PANews: За последние два года AI стал одной из ключевых областей Web3. Чем продукты Pundi AI отличаются от других компаний, таких как Sahara и openledger, в области данных AI?

Дэнни: Прежде всего, на уровне данных многие проекты занимаются общими аннотациями данных, и пользователи в основном делают это для того, чтобы "получить аирдропы", поэтому коммерческая ценность этих данных ограничена. Мы с самого начала сосредоточились на профессионально узких областях, таких как медицинская визуализация (распознавание сердечно-сосудистых заболеваний), автономное вождение (высокоточная обводка препятствий), юридические документы и т. д. Мы ищем студентов медицинских специальностей в университетах Индонезии для аннотации, чтобы гарантировать профессионализм и высокое качество данных. Хотя у нас всего несколько десятков пользователей аннотации, менее 1000 из которых активные, качество очень высокое.

Во-вторых, мы сделали ещё один шаг и разработали AI AMM (автоматизированный маркет-мейкер). Пользователи могут просто положить LP токены, и они смогут автоматически торговать на цепочке. Это реализует активизацию и монетизацию данных.

В конце концов, у нас есть огромная база данных. В настоящее время у нас на блокчейне объем данных на уровне PB (около 1024 ТБ), что должно быть одним из самых больших хранилищ данных в области Web3.

PANews: С начала года, когда закончился фомо на AI Agent, рынок AI находится в состоянии низкой консолидации. Как вы считаете, в чем сейчас находятся瓶颈 развития в области Web3 AI? Есть ли надежда на возвращение к весеннему буму?

Дэнни: Я лично считаю, что瓶颈 в развитии Web3 AI заключается в том, что пока не появилось ничего по-настоящему полезного и способного изменить жизнь.

Во-первых, так называемая "децентрализованная вычислительная мощность" на данном этапе больше похожа на ложный тезис. Запуск некоторых небольших языковых моделей на децентрализованной сети может быть возможен, но запустить действительно значимую большую модель, такую как GPT-4, совершенно нереалистично.

Истинная ценность блокчейна в области ИИ заключается в "слое данных", то есть в защите суверенитета и конфиденциальности данных пользователей. Каждый вопрос, который вы задаете в ChatGPT, предоставляет ему данные, и вы не можете остановить его от доступа к вашей истории. Блокчейн, особенно с использованием технологии ZK (ноль знаний), может идеально решить эту проблему, позволяя пользователям безопасно предоставлять свои данные ИИ с разрешения.

Но проблема в том, что на текущем этапе обычные пользователи еще не осознали, насколько важна их конфиденциальность данных. У всех еще нет этого сознания.

Итак, для того чтобы в секторе Web3 AI действительно началась волна, я считаю, что необходимо дождаться момента «обратной совместимости». То есть нужно дождаться, когда традиционный гигант AI, такой как OpenAI или Google, из-за какого-то повода (например, громкого скандала с утечкой данных) осознает важность конфиденциальности пользовательских данных и начнет активно принимать технологии блокчейн, чтобы предоставить пользователям функции защиты данных. Эта тенденция обязательно будет возглавлена традиционными гигантами, а не будет инициирована проектами Web3 с низов. Я верю, что этот день не за горами.

PUNDIAI1.78%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить