買以太坊 買以太坊
Ctrl+D 買以太坊
ads

加密貨幣:應對以太坊粉塵攻擊的解決方案:用戶主動銷毀受污染資產_ethicaljudgement

Author:

Time:1900/1/1 0:00:00

文:Nicholas Yoder

最近對Tornado Cash的制裁以及隨后圍繞審查制度、洗錢和社會懲罰的爭論,提出了以太坊社區需要解決的幾個重要問題。

我提出了一個簡單的、常識性的、能解決一小部分問題的方案:為以太坊用戶提供一種積極主動的方式,以保護自己不與被盜資金或與恐怖主義有關的賬戶發生無端的關聯。

2022年8月8日,美國財政部宣布對Tornado Cash進行制裁。迄今為止,這個加密貨幣混合器已經被用來混淆價值超過70億美元的加密貨幣的來源。僅在2022年,以太坊網絡上74.6%的被盜資金(約300,160個ETH)是通過Tornado Cash清洗的。

Flybit開展黑客應對培訓:金色財經報道,韓國Flybit運營商韓國數字交易所6日宣布,已開展網絡危機應對培訓。此次培訓由信息保護部督導,包括DDoS攻擊應對訓練和情景化個人信息泄露事故應對模擬訓練。包括安全人員、客戶支持和系統管理員在內的各個相關部門也參加了培訓。[2023/7/6 22:21:11]

在公告發布后,一場關于如何在自由、公平和開放的網絡與政府合規性、隔離被盜資金或恐怖分子相關資金的善意嘗試之間取得平衡的風暴席卷了以太坊生態系統。

雖然圍繞驗證者審查和社會懲罰(social slashing)的更廣泛的辯論消耗了大部分的注意力,但區塊鏈支付中一個明顯但危險的弱點也出現了。

Celsius:暫停Twitter Space和AMA,以專注應對挑戰:金色財經報道,6月20日,加密貨幣借貸平臺Celsius Network在一篇博客中表示:“我們希望我們的社群知道,我們的目標仍是穩定流動性和運營。這個過程需要時間。”該公司還表示,將暫停Twitter Space和AMA活動,專注于應對前所未有的挑戰。

上周,Celsius宣布凍結所有帳戶之間的轉賬和提款。[2022/6/20 4:40:28]

研究以太坊、比特幣和其他區塊鏈網絡如何運作的一個有趣結果是,交易只需要由資金發送方簽署。?

沒有人預料到接收資金會降低錢包的價值。

分析 | 應對Libra可從“有條件地嘗試發行錨定人民幣的穩定幣”等三方面入手:《中國金融》2019年第15期,北京大學數字金融研究中心王靖一和黃益平聯合發文《Libra的艱難征程與中國應對》,文章表示,應對當前的Libra,可以先從以下三個方面入手。第一,盡快打破國內外數字金融行業分割的局面,真正構建全面開放的新格局。第二,在監管“沙盒”的框架下有條件地嘗試發行錨定人民幣的穩定幣,助力人民幣國際化進程。第三,未雨綢繆,主動考慮一些應對數字貨幣沖擊的策略。[2019/8/7]

由于交易不需要對稱批準(接收者和發送者同時批準),對公共地址的簡單攻擊是可能發生的。一個惡意賬戶只需發送已被標記為負面的資金(被盜、混合、與恐怖主義有關等),就可以污染另一個地址。在美國政府打擊Tornado Cash的幾天后,就發生了這樣一次攻擊。

動態 | 福建啟動“劍網2019”專項行動,積極應對區塊鏈等新技術帶來的挑戰:據福建日報消息,5月21日,在福州舉行的“劍網2019”專項行動工作會議上,省版權局、網信辦、通信管理局、廳四部門聯合啟動打擊網絡侵權盜版“劍網2019”專項行動。會議強調,福建省“劍網2019”專項行動將通過查辦案件,依法嚴厲打擊權利人意見強烈、社會危害大的侵權盜版網站、應用程序及電商平臺網店,不斷規范相關行業版權秩序,積極應對5G、人工智能、區塊鏈等新技術帶來的挑戰。[2019/5/22]

一名黑客在一次 "粉塵攻擊"中向幾個主要的加密貨幣交易所(Binance、Kraken、Gate.io)和名人ETH賬戶(Justin Sun、Jimmy Fallon、Dave Chappelle)發送了0.1 ETH

不難想象,隨著加密貨幣成為全球金融和基礎設施的核心部分,民族國家或恐怖組織可能會實施更嚴重的攻擊。

令人擔憂的是,恐怖組織ISIS、Al Qaeda或外國對手可以通過單方面將自己與目標錢包聯系起來,從而凍結目標錢包的資產。一場大規模的粉塵攻擊將觸發銀行業反洗錢機制,整個行業將關閉數周。

更令人擔憂的是,任何識別、監管或隔離惡意賬戶的善意嘗試本身都可能變成經濟恐怖主義或勒索的武器。?

想象一下這樣的勒索計劃:黑客購買少量(100個ETH)朝鮮或黎巴嫩真主黨的資產,并像裝有钚(一種放射性元素)的容器一樣持有它,用凍結銀行業務和資產來威脅歐洲企業,除非他們悄悄支付贖金。

我們需要一個簡單主動的方法,讓以太坊用戶保護自己免受惡意攻擊,并即時恢復他們的地址。

與其將以太坊的單一簽名交易系統改為更復雜、更慢的接收方/發送方協議系統,我建議我們采用一種慣例來恢復收到受污染資金的賬戶。

當一個用戶/企業收到不想要的資金,或者事后發現他們收到了被盜賬戶的付款,他們可以通過兩個步驟清理他們的賬戶:

1、通過發送給一個空地址(0x00...000)來銷毀受污染的ETH

2、在備忘錄中附上被銷毀資產的交易哈希/ID

第二步很重要,因為用戶/企業可能在多次交易之后才發現這個問題。另外,如果錢包的交易量很大,資金來源(銷毀目標)也可能是模糊的。

為了使這種保護用戶賬戶的方法真正發揮作用,它需要被以太坊社區、鏈上分析提供商和政府刑事執法部門(最終)所采納。

未來幾周內,我將與我的合作伙伴Vivek Raman一起,與以太坊社區的核心成員和一些鏈上分析公司(Elliptic、Chainalysis、SlowMist等)一起,將這個想法社會化。最終,如果這個概念被采納,我們也會與OFAC、FinCEN、FBI進行交談。

建議的改進措施:

可以創建一個用戶友好的前端,鏈接到EtherScan/備忘錄。

為修復創建一個專門的銷毀地址,而不是空地址。

CT中文

個人專欄

閱讀更多

金色早8點

Bress

鏈捕手

財經法學

PANews

成都鏈安

Odaily星球日報

Tags:以太坊ETH加密貨幣ASH以太坊硬幣交易所交易時間ethicaljudgement加密貨幣在中國合法嗎sDASH幣

中幣下載
以太坊:以太坊合并最全投資指南:ETH 被市場提前定價了嗎?_BTCS幣

撰文:Hal Press,North Rock Digital 創始人編譯:AididiaoJP,Foresight News隨著以太坊合并逐漸推進,我們一直想提供一篇關于如何看待以太坊生態.

1900/1/1 0:00:00
BIT:解析會話密鑰:Web3版“免密支付”_LunaGens

錢包授權一直是與 DApp 交互的必要流程,但我們在 DeFi、GameFi 中交互的過程中往往會需要在短時間內多次授權,這非常影響用戶體驗.

1900/1/1 0:00:00
WEB:總統令見效 美國加密資產監管邁入新階段_NFT

事件:5月19日,美國商務部國際貿易管理中心發布《發展加密資產技術競爭力框架》征求意見稿。回應年初總統令.

1900/1/1 0:00:00
區塊鏈:互聯網平臺助力數字人民幣推廣 背靠生態才更具長尾效應_APP

近年來,數字人民幣正在以不可思議的速度迅猛發展。盡管數字人民幣仍然處于研發試點階段,但隨著數字人民幣App(試點版)的發布以及試點場景的持續推進,它正在快速走進人們日常生活的方方面面.

1900/1/1 0:00:00
ACK:對話 Terra創始人:我賭上了全部 但這次我輸了_ZAC

UST,失去了穩定的美元穩定幣,一個人曾推動了它的崛起:Do Kwon。?時隔3月,當UST敘事逐漸破滅,Do Kwon卻又出現在了公眾眼前.

1900/1/1 0:00:00
區塊鏈:元宇宙之戰:共產主義與自由_nfts幣合約地址

原文標題:《元宇宙之戰:Communism vs Freedom》撰文:Andrew Steinwold and Trevor Grant 翻譯:Yao 當幾代人想象未來時,它們往往還很遙遠.

1900/1/1 0:00:00
ads