- Torna al menu
- Torna al menuPrezzi
- Torna al menuRicerca
- Torna al menuConsenso
- Torna al menu
- Torna al menu
- Torna al menu
- Torna al menuWebinar ed Eventi
L'impatto del caso di Avraham Eisenberg sul futuro delle Cripto
L'ex consulente del Dipartimento dei servizi finanziari di New York, Gareth Rhodes, scrive che l'ex exploit di Mango Mercati dimostra come il cosiddetto hacking "white hat" o pen-testing sia fondamentale per il successo delle criptovalute.

Martedì le autorità federaliannunciato l'arresto di Avraham Eisenberg, un trader Cripto che ha condotto quella che ha definito una "strategia di trading altamente redditizia" Quello prosciugato 110 milioni di dollari da Mango Mercati, uno scambio Cripto decentralizzato. Mentre il reclamo dettagliLe attività di Eisenberg non saranno una sorpresa, dato che l’intera operazione si è svolta pubblicamente sulla blockchain (e in tempo reale su Twitter). Giorni dopo l'azione, Eisenberg addiritturatwittatoera responsabile e avrebbe restituito gran parte dei fondi.
Sebbene l'arresto di Eisenberg sollevi probabilmente interrogativi sull'applicazione delle leggi sulla manipolazione delle materie prime e sulle frodi alle Cripto, la questione più importante sollevata da questo caso riguarda il lavoro svolto dagli individui per scoprire le debolezze nei protocolli decentralizzati e l'impatto e l'utilità di queste operazioni per il futuro delle Cripto.
Gareth Rodi, un amministratore delegato pressoVia del Pacifico, in precedenza ha ricoperto la carica di vice sovrintendente e consulente speciale presso il Dipartimento dei servizi finanziari dello Stato di New York.
Mercati di mango è una piattaforma di trading Cripto in cui gli utenti possono acquistare, vendere, prestare e prendere in prestito token Cripto . Mentre Coinbase e Binance sono centralizzati e operano come exchange nella Finanza tradizionale, Mango e altri exchange Finanza decentralizzata (DeFi) come Uniswap e Aave sono completamente decentralizzati. Tutte le transazioni vengono condotte sulla blockchain, trasparenti per tutti. Le regole relative ai requisiti di margine, ai trigger di liquidazione e all'impostazione dei prezzi dei token sono stabilite dal codice pubblicato su GitHub e il mercato opera senza intervento o supervisione Human .
Mango ha utilizzato gli oracoli per stabilire il prezzo dei token sul suo exchange (che monitora il prezzo medio a cui lo stesso token è quotato su altri exchange) e consente a un utente di prendere in prestito token Cripto per un valore pari a circa il 90% del suo collaterale. Eisenberg ha sfruttato queste funzionalità accumulando una grande quantità del token di Mango, MNGO, quindi spendendo milioni di dollari in Mercati illiquidi per far salire il prezzo di quel token di oltre il 1.300%. Ha quindi preso in prestito 110 milioni di dollari in stablecoin USDC contro il suo collaterale MNGO temporaneamente gonfiato. Nel giro di poche ore, il prezzo di MNGO è aumentato, poi è crollato ed Eisenberg aveva 110 milioni di dollari in contanti, mentre il motore di liquidazione basato sul codice di Mango ha venduto automaticamente i token MNGO per un valore molto inferiore a quello che Eisenberg aveva "preso in prestito".
L’operazione di Eisenberg non è stata esattamente una sorpresa, poiché i rischi di tali attacchi ai prestiti decentralizzati garantitisono ben notie Eisenberg non ha inventato questa strategia. Sam Bankman-Fried, l'ex CEO di FTX, addiritturatwittatole sue osservazioni lungimiranti sul pericolo di usare un token illiquido come MNGO come garanzia. Settimane dopo, la SECcitatoquesti tweet come prova del fatto che SBF "sapeva, o era sconsiderato nel non sapere, che non mitigando l'impatto dei token grandi e illiquidi pubblicati come garanzia da Alameda, FTX stava adottando esattamente la stessa condotta e creando lo stesso rischio contro cui stava mettendo in guardia" con Mango.
Le azioni di Eisenberg sono state possibili solo grazie al principio fondamentale della DeFi: il codice è legge. Ciò significa che il codice informatico, non gli esseri Human , deve essere colui che prende le decisioni. La comunità di Mango ha osservato l'operazione di Eisenberg in tempo reale e ha potuto fare ben poco per fermarla. Eisenberg twittatostava semplicemente “utilizzando il protocollo così come progettato, anche se il team di sviluppo non aveva previsto appieno tutte le conseguenze dell’impostazione dei parametri nel modo in cui sono”.
Eisenberg è ben lungi dall'essere l'unica persona che ha trascorso innumerevoli ore a rivedere il codice e la struttura di un protocollo Cripto e a tentare di attaccarne i punti deboli. Questi individui, a seconda delle loro intenzioni percepite e dichiarate, vengono spesso accolti con derisione per aver sfruttato questi difetti per ottenere guadagni illeciti e festeggiamenti per aver sottolineato carenze che possono essere corrette e migliorare la resilienza del protocollo. E mentre nessun utente vuole perdere soldi, se sei un'entità Cripto che cerca di testare la resilienza del tuo protocollo, la tua opzione migliore è probabilmente sperare che un hacker intraprendente dia un'occhiata approfondita e tenti un exploit e restituisca i soldi. Le più importanti società di revisione rifiutare di lavorare con i clienti Criptoe mentre alcuni hanno suggerito che la regolamentazione governativa risolverà questi problemi, la SECesaminatoLo studio di Bernie Madoff cinque volte senza scoprire la frode.
Vedi anche:Elogio degli hacker white-hat, ma l'eccessivo affidamento è una follia | Opinioni
Molti osservatori, e forse una giuria, diranno che Eisenberg è un criminale e un ladro. E il modello di fatto, tutto visibile sulla blockchain, dettagliato dai tweet autocelebrativi di Eisenberg e descritto nella denuncia penale di SDNY, indica che ha effettivamente violato la lettera della legge che proibisce la manipolazione del mercato. Tuttavia, è facile immaginare uno scenario in cui, senza l'operazione di Eisenberg, il protocollo Mango cresce molto di più e attrae più utenti al dettaglio, ed è la Corea del Nord, non Eisenberg, a sfruttare il protocollo per drenare i fondi degli utenti per pagare lo sviluppo di armi nucleari, non solo una "strategia di trading altamente redditizia". Infatti, come risultato dell'operazione Mango di successo di Eisenberg, altre piattaforme di trading decentralizzateimplementate nuove misure di mitigazione del rischio, e quando Eisenberg se la prese con Aave qualche settimana dopo, ha fallito.
Ciò che è chiaro è che l'ecosistema Cripto continuerà a fare affidamento sulla capacità degli intraprendenti investigatori della blockchain di trovare debolezze nel sistema. Ciò che non è chiaro è quale framework abbia senso per incentivare adeguatamente il tempo e le competenze richieste per tale attività e proteggere i fondi degli utenti dall'essere presi. ImmuneFiha un modello promettente di offerta di una ricompensa agli hacker che si impegnano a non prendere i fondi degli utenti, simile a come il False Claims Act e varistatuti dei whistleblowerincentivare gli individui a scoprire i comportamenti illeciti in cambio di una ricompensa finanziaria.
Vedi anche:Chiamare un hack un exploit riduce al minimo l'errore Human | Opinioni
Ma può essere difficile per un hacker sapere che una debolezza del protocollo è reale senza un tentativo di exploit, e non vi è alcuna indicazione che questi cosiddetti "hacker white-hat" siano immuni dalle leggi sulla manipolazione del mercato, che potrebbero violare anche se i fondi degli utenti vengono restituiti per intero.
Alcuni critici potrebbero usare l'arresto di Eisenberg come l'ultimo esempio del perché le Cripto non siano altro che un'arena speculativa piena di truffatori. Mentre tali argomenti potrebbero trovare un pubblico ricettivo nelle nazioni sviluppate con solidi sistemi finanziari tradizionali, non guardare oltre come le Cripto vengono utilizzate nella vita quotidiana da milioni di personein Brasile, Turchia e Messico, dove i residenti affrontano stabilità politica, una forte svalutazione della valuta e la decimazione dei risparmi su base annuale. O alla rapida espansione delle criptovalutein Medio Oriente, dove i regimi autoritari utilizzano il sistema bancario per imporre il controllo sociale.
La Finanza decentralizzata è pronta a svolgere un ruolo sempre più importante nell'ecosistema Cripto dopo i fallimenti di alto profilo delle entità centralizzate e di FTX e Celsius. Finché non verrà trovato un modello migliore per testare a fondo questi protocolli decentralizzati, operazioni come ONE condotta da Eisenberg con Mango rimarranno una parte dolorosa del percorso per rendere il settore più resiliente.
CORREZIONE (12 GENNAIO 2023 – 23:00 UTC):Una versione precedente del sottotitolo riportava informazioni errate sull'agenzia di regolamentazione per cui Gareth Rhodes lavorava in precedenza: è un ex consulente del NYDFS, non della CFTC.
Nota: Le opinioni espresse in questa rubrica sono quelle dell'autore e non riflettono necessariamente quelle di CoinDesk, Inc. o dei suoi proprietari e affiliati.
Gareth Rhodes
Gareth Rhodes ha precedentemente ricoperto il ruolo di vice sovrintendente e consulente speciale presso il Dipartimento dei servizi finanziari dello Stato di New York, e ora è amministratore delegato di Pacific Street, una società di ricerca e consulenza, ed è professore associato presso il City College di New York.
