韓国に入って5年、強制的に離れさせられた。Pundi AIはユーザーの資産を優先的に保護することは「誤った決定」なのか?

! 韓国で5年間過ごし、退去を余儀なくされたPundi AIは、ユーザー資産の保護を優先したが、「間違った判断」だったのか?

インタビュー: Tong, PANews

編集:ユリヤ、PANews

7月12日、予期せぬハッカー攻撃により、Pundi AIはわずか数分で異常に100万枚のトークンを増発されました。この危機に対して、チームはまず資産の凍結、追跡、回収を選択し、資金の安全が確保された最初の段階で公開開示を行いました。最終的に、盗まれた資金の約90%を回収・凍結し、100万ドル以上を立て替えて全額ユーザー補償を完了しました。しかし、ハッカーが利用したERC1967Proxy契約の脆弱性は、すでに業界の複数のプロジェクトに影響を及ぼしています。しかし、Pundi AIはこれにより、Upbit、Bithumbなどの5大取引所で構成される韓国デジタル資産取引所協会(DAXA)から韓国取引所での上場廃止を通知されました。その理由は「情報開示が遅れたため」です。

! 韓国で5年間過ごし、退去を余儀なくされたPundi AIは、ユーザー資産の保護を優先したが、「間違った判断」だったのか?

読者がイベントの流れをよりよく理解できるように、以下は重要なタイムラインの振り返りです。

  • 3月2日 — Function XはブランドをPUNDIAIに再構築し、トークンをPUNDIに置き換えることを発表しました。この時、ハッカーはすでに潜伏していましたが、あまりにも巧妙で発見されませんでした。
  • 7月12日 — ハッカーが正式に攻撃を開始し、異常に100万枚のトークンを増発;当日に送金を凍結し追跡を開始;当日の夜にCEOがコミュニティに対して契約に脆弱性があることを公開し、既に講じた対処方法を発表しました。
  • 7月14日 — 取引所に対して攻撃事件の調査結果と解決策を全面的に開示し、DAXAとのコミュニケーションを開始する。
  • 7月28日 — Upbit、Bithumbは8月28日にPundiAIを上場廃止すると発表しました。その理由は「情報開示が遅れたため」です。
  • 7月31日 — 公式声明では、資産の80%以上が回収され、11日以内に完全なユーザー補償が完了するというものです。

今期のインタビューでは、PANewsがPundi AIの共同創設者であるDanny Limと独占対談を行い、事件の全体の流れを振り返り、トークン移行を行う他のプロジェクトに対して安全に関する注意喚起を行い、韓国の規制された取引所に上場しているプロジェクトに対しては運営の規範についての注意喚起を行いました。また、業界の視点からPundi AIのAIデータ分野における製品戦略や、現在のWeb3 AI業界の発展についての考察も行いました。

! 韓国で5年間過ごし、退去を余儀なくされたPundi AIは、ユーザー資産の保護を優先したが、「間違った判断」だったのか?

さらに、彼はジレンマの選択肢を提起しました。ハッカーと知恵比べをする過程で、ハッカーを驚かせずにユーザーの資金の安全を最優先するべきか?それとも、透明性を優先して公に情報を提供するべきか?ただし、これによりハッカーが資金移動を加速させて損失額を拡大させる可能性があります。 今回、Pundi AIは前者を選択しましたが、透明性の「欠陥」により選択の代償を負うことになりました。

塞翁失馬焉知非福、ダニーは規制に準拠した取引所に上場廃止されたことが逆にプロジェクトの発展の「封印」を解いたと冗談を言っています。以前は自由にトークンを再購入または焼却することはできず、取引所の同意が必要でした。今では、トークンエコノミクスをより柔軟に活用してコミュニティに還元できます。Pundi AIもトークンを再購入し、ユーザーにエアドロップを行います。「危機の時に私たちと共に立ち続けてくれたことに感謝します。」

の盗難、下架、そして難しい選択

PANews:最近の発表を見ましたが、韓国デジタル資産取引所協会(DAXA)はメンバーにPundiトークンの上場廃止を要求しました。これはPundi AIがトークン移行中にハッキングされ、その事実が迅速に開示されなかったことが原因です。この件について詳しく説明していただけますか?

**ダニー:**安全事件は7月12日午後2時20分頃に発生しました。私たちのシステムは2時40分頃に警告を出し、異常な鋳造があることを示しました。約100万PUNDIトークンが鋳造されました。最初は契約にバグがあると思っていました。ちょうどその時は土曜日で、私たちは技術チームに緊急連絡して確認を行いました。

午後5時までに、これはバグではなく攻撃であることを確認しました。私たちはすぐに主要な取引所に連絡し、PUNDIAIの入金および出金機能の停止を要求しました。

攻撃の全過程は非常に巧妙でした。ハッカーは私たちのトークン移転契約の一つの脆弱性を利用しました。私たちが2月に新しい契約を展開した取引の中で、ハッカーは同じブロック内で、私たちよりも高いガス料金を支払った取引を提出し、先に呼び出して私たちの契約の管理者権限(admin key)を取得しました。この手法は非常に正確であり、私たちが取引を発行するタイミングとブロックを正確に計算する必要がありました。

PANews:このセキュリティホールはどのプロトコルに潜在的な影響を及ぼしますか?他の機関に対して対策を講じましたか?

ダニー:これは非常に隠れた脆弱性で、私たちは2月に通貨を交換し、7月の攻撃が発生するまでそれが明らかになりませんでした。最近、Baseチェーンとイーサリアム上で、最近3、4週間内にいくつかのプロジェクトが同様の手法で攻撃されているのを見ました。ハッカーは非常に忍耐強く、数ヶ月潜伏して市場が回復し、プロジェクトの注目が高まった後に行動を起こすことがよくあります。ですので、私たちが今回公表した事件の詳細な経過は、自らの教訓をもってすべての同業者、特にトークンの移行や契約のアップグレードを計画しているプロジェクトの方々に警鐘を鳴らすものと考えています。この「先行攻撃」の潜在的なセキュリティリスクには十分注意してください。

PANews:盗まれたことを発見した後、どのような対策を講じましたか?コミュニティに公開しましたか?

**ダニー:**ハッカーがすぐにすべての増発されたトークンを売却して現金化するのではなく、ゆっくりと現金化していることを考慮すると、ハッカーは私たちが資金が盗まれたことに気づいていない可能性があると判断しました。資産を最大限に回収するために、私たちは厳しい決断を下しました:見張りを驚かせないように、静かに資産を追跡し凍結することです。資産が保護された後、7月12日の夜にTwitterで私たちの契約に問題があることを発表し、私たちの処理計画を公開しました。

この戦略は非常に顕著な効果を持っています。私たちはイーサリアムと私たち自身のメインネットF(x)Core上で約95%の盗まれた資産を成功裏に遮断しました。主な損失はBSCチェーン上で発生しました、なぜなら私たちはAxelarクロスチェーンブリッジを通じてBSCと接続しており、その時は週末で、第三者サービスプロバイダーの応答が遅れました。PancakeSwapや私たち自身のDEXでの暴落によって損害を受けたユーザーに対しては、公正な価格での買い戻し補償を行い、ユーザーが損失を被らないようにしました。

総じて、この攻撃により当時の市場価格で約600万ドル以上のトークンが増発され、私たちは凍結と追徴を通じて、最終的に約87%の資産を取り戻すことに成功しましたが、最終的に約200万ドルの損失を自分たちで負担することに決めました。私たちはToken契約に一度の増発の上限を設定しました。さもなければ、損失はもっと大きかったかもしれません。

PANews:盗まれたのはトークンのみですが、製品面に何か影響がありますか?

**ダニー:**少し影響があります。私たちは、Ethereum、BSC、そしてF(x)Coreのクロスチェーンブリッジについてコミュニケーションを行っています。類似の事件が再発するのを防ぐために、Token契約をアップグレードしました。ですので、クロスチェーンブリッジ機能には一定の影響がありますが、全体的な製品レベルには大きな影響はありません

PANews:DAXAとコミュニケーションを取りましたか?この直接の上場廃止の対処方法は妥当だと思いますか、それともどのような経験と教訓がありますか?

ダニー:私たちはDAXAと多くのコミュニケーションを取りました。彼らは7月14日にメールを送り、私たちは前後に3、4通返信しました。コミュニケーション全体を通じて、彼らは責める意図を示さず、具体的な是正要求も出さず、技術的な詳細、解決策、ユーザー補償の状況を繰り返し尋ねてきました。ですので、当時は問題は大きくないと感じ、大部分の資金を回収し、すべてのユーザーの損失を補償し、自らの損失を負担したため、問題ないと考えていました。しかし、今週の月曜日に、突然上場廃止の通知を受け取りました。DAXAは具体的な理由を示さず、取引所の発表によると上場廃止の理由は「開示が遅れたため」とされ、私たちには弁解や緩和の余地が与えられませんでした。

私たちの視点から見ると、非常に残念で、むしろ「心寒い」とさえ感じます。私たちは本当に行動しているチームであり、ハッカー攻撃を受けた後、ユーザーの損失を補償するために自分たちのお金を使い、資産を取り戻すために尽力しました。しかし、最終的に得られた結果はこのようなものでした。特に最近のGMXのハッカー事件と比べると、彼らは問題なく乗り切ったのに対し、私たちは上場廃止されてしまいました。

しかし、DAXAの立場から見ると、彼らが維持しているのは市場全体の透明性と公開の原則であり、彼らの行動は非難されるべきではありません。私たちは確かにプログラムに欠陥があります。

**最大の教訓は、韓国市場において情報のタイムリーさと透明性が何よりも重要であるということです。**これは痛ましい教訓であり、「静かに資産を回収すること」と「最初の瞬間に公開すること」の間で、私たちはバランスをうまく取れませんでした。韓国でサービスを開始するか、開始を計画しているプロジェクトに警告を提供したいと思います。

PANews: 取引所の上場廃止はあなたたちの評判に影響を与える可能性がありますか?

ダニー: はい、これは私たちが最も心配していることです。上場廃止自体による取引損失は二の次で、もっと痛いのは私たちの評判へのダメージです。 多くの人は背後にある理由を深く考えません。彼らはただ「Pundi AIがDAXAから上場廃止された」と見て、私たちに「悪い会社」や「詐欺師」のレッテルを貼ります。これにより、私たちの多年の努力と信用が誤解されてしまいました。

韓国市場のジレンマと将来計画

PANews:Pundi AIはいつ韓国取引所に上場しましたか?韓国市場でどれくらいのユーザーを獲得しましたか?

ダニー:私たちは韓国市場に長い間います。前身のFunction X(FX)は2019年にBithumbに上場し、2020年にUpbitに上場しました。私たちは韓国で5、6年耕作しており、少なくとも20万人から30万人、さらには40万人を超える可能性があります。**

PANews:韓国では現在、キムチのプレミアムが顕著で、特に一部のアルトコイン市場で。韓国市場についてどのように観察していますか?韓国の取引所を再度上場させる方法を考えますか?

**ダニー:韓国市場は非常に独特です。ユーザーはCEXでの取引に非常に依存しており、DeFiやオンチェーン操作の受け入れ度は一般的に低いです。**私たちの取引量の約80%、取引可能なトークンの70%は韓国のCEXにあります。したがって、今回の上場廃止は私たちの流動性に大きな影響を与えます。

再上場については、私たちは一通り聞いてみたところ、得られたフィードバックは非常に難しいと考えています。DAXAの決定は韓国で権威を持っており、一度下されると短期間で逆転するのは難しいです。しかし私たちは依然としてDAXAや各取引所と積極的にコミュニケーションを取り、彼らの信頼を得て韓国市場に再び戻れることを願っています。

しかし、**私たちを非常に安心させ、感動させる一点があります。上場廃止の公告が出た後、私たちのコインの価格は他のプロジェクトのように暴落せず、基本的に安定しています。**これは私たちのコミュニティ、私たちの保有者がまだ私たちを信じていることを示しています。これは最も心が痛む点でもあります。一方ではこの信頼を裏切ってはいけないと感じ、もう一方では彼らに便利な取引チャネルを提供できないことに苦しんでいます。

PANews:コミュニティに対する今後の計画はありますか?

**ダニー:**私たちは今、3つのコアプランがあります。

  • 第一に、韓国の中央集権型取引所の道が一時的に難しいので、私たちはオンチェーン、つまり分散型取引所に対する投資を増やします私たちは自ら資金を出し、PancakeSwap、Uniswapなどのプラットフォームにより深い資金プールを構築します、ユーザーに十分な流動性を提供するために。
  • 第二、私たちは全く新しいAIデータ製品大いに推進します。良い製品はプロジェクトの発展の核心的な推進力であると信じています。
  • 第三に、私たちはトークンの買い戻しとエアドロップの計画を発表します。正直なところ、過去に韓国の規制を遵守した中央集権型取引所に上場した際は、手足が縛られており、自由にトークンを買い戻したり焼却したりすることはできず、彼らの同意を得る必要がありました。現在、私たちは「封印を解いた」と言えるので、トークンエコノミクスをより柔軟に利用してコミュニティに還元できます。私たちはトークンを買い戻し、私たちを支持してくれたユーザーにエアドロップを行い、困難な時期にも私たちと共に立ってくれたことに感謝します。

AIデータ資産化のビジョンと課題

! 韓国で5年間過ごし、退去を余儀なくされたPundi AIは、ユーザー資産の保護を優先したが、「間違った判断」だったのか?

PANews:新しいAIデータ製品について言及されましたが、この製品と今後の計画について詳しく教えていただけますか?

**ダニー:**実は私たちの新製品Data Pumpはすでに完成しており、7月10日にソフトローンチしました。非常に偶然なことに、12日に攻撃を受けてしまい、全く宣伝する暇がありませんでした。

! 韓国で5年間過ごし、退去を余儀なくされたPundi AIは、ユーザー資産の保護を優先したが、「間違った判断」だったのか?

**Data Pumpは「AIデータセットのLaunchpad」と理解できます。**この製品はPump.funのようなメカニズムを組み合わせていますが、基盤となる資産はmemeコインではなくデータセットです。データのトークン化(DataFi)を目的としており、**ユーザーはさまざまなコンテンツデータ(ツイート、音声、動画など)をNFTとしてパッケージ化し、そのNFTを当社のプラットフォームで担保に入れることで、対応するトークンを生成し、PancakeSwapのようなDEXで取引ペアを作成して直接取引することができます。**今後、私たちのすべての重点はこの製品のプロモーションと運営に置かれます。

PANews:この2年間、AI分野はWeb3の重点分野の一つとなっており、同様にAIデータ分野において、Pundi AIの製品はSaharaやopenledgerなどの他の企業と何が異なるのでしょうか?

**ダニー:**まずデータの面では、多くのプロジェクトが一般的なデータアノテーションを行っており、ユーザーは主に「エアドロップをもらう」ために利用しているので、これらのデータの商業的価値は限られています。しかし私たちは最初から専門的な細分野に焦点を当てており、例えば医療画像(心血管疾患の識別)、自動運転(高精度な障害物の輪郭描写)、法的文書などです。**私たちはインドネシアの大学で医学を専攻している学生を見つけてアノテーションを行わせ、**データの専門性と高品質を保証しています。私たちのアノテーションユーザーは数万人しかいませんが、アクティブユーザーは1000人未満ですが、質は非常に高いです。

次に、私たちは彼らよりも一層進んで、**AI AMM(自動マーケットメーカー)**を開発しました。ユーザーはLPトークンを入れるだけで、自動的にオンチェーンで取引を行うことができます。これにより、データの資産化と貨幣化が実現しました。

最後に、私たちは膨大なデータ基盤を持っています。現在、ブロックチェーン上には1PB(約1024 TB)レベルのデータ量があり、これはWeb3分野で最大のデータストレージの一つであるべきです。

PANews:今年年初AI Agentのfomo相場が終了して以来、AI分野はずっと低位で横ばいしていますが、Web3 AI分野の発展のボトルネックはどこにあると思いますか?年初の熱気に戻る可能性はありますか?

**ダニー:**私個人としては、Web3 AIの発展のボトルネックは、現在まだ本当に役に立つ、生活を変えるものが出ていないことだと思います。

まず、「分散型コンピューティング」とは、現段階ではむしろ疑似命題に近いです。分散型ネットワークで小さな言語モデルを動かすことはできるかもしれませんが、GPT-4のような本当に意味のある大規模モデルを実行することは完全に非現実的です。

ブロックチェーンがAI分野で真の価値を持つのは「データ層」にあり、ユーザーのデータ主権とプライバシーを保護することです。あなたがChatGPTで尋ねるすべての質問は、それにデータを提供することになり、あなたはそれがあなたの履歴にアクセスするのを止めることができません。ブロックチェーン、特にZK(ゼロ知識証明)技術を利用することで、この問題を完璧に解決し、ユーザーが承認した場合に限り、安全にAIが自分のデータを使用できるようにします。

しかし、ボトルネックは、現段階の一般ユーザーが自分のデータプライバシーがどれほど重要であるかをまだ実感していないということです。皆さんはまだこの意識を持っていません。

つまり、Web3 AI分野が真のブームを迎えるには、私は「下位互換性」の瞬間を待つ必要があると思います。つまり、OpenAIやGoogleのような従来のAIの巨頭が、何らかの契機(例えば、大規模データ漏洩のスキャンダル)によってユーザーデータのプライバシーの重要性に気づき、積極的にブロックチェーン技術を取り入れることを待たなければならないのです。このトレンドは必ず従来の巨頭が主導し、Web3ネイティブプロジェクトが下から押し上げるのではありません。私は、この日が遠くないと信じています。

PUNDIAI0.17%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
0/400
コメントなし
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)