以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 聚幣 > Info

主動銷毀:應對以太坊粉塵攻擊的一種方案_以太坊

Author:

Time:1900/1/1 0:00:00

原文標題:《ProactiveBurn:AResponsetoDustingAttacks》

作者:NicholasYoder

編譯:Zion&karen,Cointelegraph中文?

最近對TornadoCash的制裁以及隨后圍繞審查制度、洗錢和社會懲罰的爭論,提出了以太坊社區需要解決的幾個重要問題。

我提出了一個簡單的、常識性的、能解決一小部分問題的方案:為以太坊用戶提供一種積極主動的方式,以保護自己不與被盜資金或與恐怖主義有關的賬戶發生無端的關聯。

背景介紹

俄羅斯國家杜馬官員:加密禁令實為確保公民主動申報加密交易以受法律保護:據此前報道,俄羅斯國家杜馬正在考慮發布一項完全禁止加密交易的修正案。俄羅斯國家杜馬金融市場委員會主席Anatoly Aksakov對此表示,俄羅斯央行確實仍然反對將加密貨幣合法化,但修正案實際上是為了確保公民申報他們的加密交易,如果不申報加密貨幣財產,就意味著這些資產不受俄羅斯法律保護;不申報不會自動導致指控。

Aksakov還暗示,申報持有加密貨幣將授予所有者財產權,且根據新提案加密貨幣是可以被繼承的。在加密貨幣被盜的情況下,合法的所有者將有權上訴法庭。(Cryptonews)[2020/5/29]

2022年8月8日,美國財政部宣布對TornadoCash進行制裁。迄今為止,這個加密貨幣混合器已經被用來混淆價值超過70億美元的加密貨幣的來源。僅在2022年,以太坊網絡上74.6%的被盜資金是通過TornadoCash清洗的。

聲音 | 喬瑞慶:《金融科技發展規劃》是金融主動適應區塊鏈等技術的服務提質和產業提升:近日,央行發布消息,近日中國人民銀行印發《金融科技(FinTech)發展規劃(2019-2021年)》(以下簡稱《規劃》),明確提出未來三年金融科技工作的指導思想、基本原則、發展目標、重點任務和保障措施。中國經濟網專欄作者喬瑞慶今日在經濟日報上發文稱,《規劃》是金融供給側結構性改革的系統設置,是金融主動適應互聯網、大數據、云計算、物聯網、區塊鏈等信息技術發展的服務提質和產業提升,是金融和科技深度融合,進而改變金融供給的觀念更新和模式革新。我們有理由相信,借助《規劃》,金融科技一定能夠推動中國金融業高質量發展,從而為中國經濟高質量發展提供更堅實的金融保障。[2019/8/27]

在公告發布后,一場關于如何在自由、公平和開放的網絡與政府合規性、隔離被盜資金或恐怖分子相關資金的善意嘗試之間取得平衡的風暴席卷了以太坊生態系統。

人民日報:企業家應利用區塊鏈等技術主動履行社會責任:《人民日報》今日發表文章說,新時代的企業家不應僅僅在追求商業價值、創造社會財富中體現自身價值,還應在承擔社會責任中更好體現自身價值。這是由新時代的發展形勢和任務決定的。互聯網、大數據、人工智能、區塊鏈等新技術和共享經濟等新業態方興未艾。這些新技術、新業態可以為企業履行社會責任提供更多的手段和便利。[2018/4/3]

雖然圍繞驗證者審查和社會懲罰的更廣泛的辯論消耗了大部分的注意力,但區塊鏈支付中一個明顯但危險的弱點也出現了。

攻擊載體

研究以太坊、比特幣和其他區塊鏈網絡如何運作的一個有趣結果是,交易只需要由資金發送方簽署。

沒有人預料到接收資金會降低錢包的價值。

由于交易不需要對稱批準,對公共地址的簡單攻擊是可能發生的。一個惡意賬戶只需發送已被標記為負面的資金,就可以污染另一個地址。在美國政府打擊TornadoCash的幾天后,就發生了這樣一次攻擊。

一名黑客在一次"粉塵攻擊"中向幾個主要的加密貨幣交易所和名人ETH賬戶發送了0.1ETH

經濟恐怖主義

不難想象,隨著加密貨幣成為全球金融和基礎設施的核心部分,民族國家或恐怖組織可能會實施更嚴重的攻擊。

令人擔憂的是,恐怖組織ISIS、AlQaeda或外國對手可以通過單方面將自己與目標錢包聯系起來,從而凍結目標錢包的資產。一場大規模的粉塵攻擊將觸發銀行業反洗錢機制,整個行業將關閉數周。

更令人擔憂的是,任何識別、監管或隔離惡意賬戶的善意嘗試本身都可能變成經濟恐怖主義或勒索的武器。

想象一下這樣的勒索計劃:黑客購買少量朝鮮或黎巴嫩真主黨的資產,并像裝有钚的容器一樣持有它,用凍結銀行業務和資產來威脅歐洲企業,除非他們悄悄支付贖金。

我們需要一個簡單主動的方法,讓以太坊用戶保護自己免受惡意攻擊,并即時恢復他們的地址。

解決方案

與其將以太坊的單一簽名交易系統改為更復雜、更慢的接收方/發送方協議系統,我建議我們采用一種慣例來恢復收到受污染資金的賬戶。

當一個用戶/企業收到不想要的資金,或者事后發現他們收到了被盜賬戶的付款,他們可以通過兩個步驟清理他們的賬戶:

1、通過發送給一個空地址來銷毀受污染的ETH

2、在備忘錄中附上被銷毀資產的交易哈希/ID

第二步很重要,因為用戶/企業可能在多次交易之后才發現這個問題。另外,如果錢包的交易量很大,資金來源也可能是模糊的。

采用

為了使這種保護用戶賬戶的方法真正發揮作用,它需要被以太坊社區、鏈上分析提供商和政府刑事執法部門所采納。

未來幾周內,我將與我的合作伙伴VivekRaman一起,與以太坊社區的核心成員和一些鏈上分析公司一起,將這個想法社會化。最終,如果這個概念被采納,我們也會與OFAC、FinCEN、FBI進行交談。

建議的改進措施:

可以創建一個用戶友好的前端,鏈接到EtherScan/備忘錄。

為修復創建一個專門的銷毀地址,而不是空地址。

Tags:以太坊加密貨幣區塊鏈TOR怎么挖以太坊幣加密貨幣市場還有未來嗎區塊鏈怎么入手Guvector

聚幣
Grayscale:淺析ETHW分叉面臨的挑戰_ETH

原文:《MarketByte:AForkintheRoad》作者:GrayscaleResearchMattMaximo和MichaelZhao 編譯:DeFi之道 背景 以太坊計劃于2022年.

1900/1/1 0:00:00
以太坊簡史:因暴雪削弱術士而誕生的千億美元巨獸_以太坊

撰文:Eric,ForesightNews2013年11月,在比特幣創世區塊誕生近5年之后,以太坊白皮書問世.

1900/1/1 0:00:00
王峰在 Element2.0 線上發布演講實錄:我要讓整個團隊都聽見我激動的心跳_NFT

來源:Element 本文由整理自王峰在Element2.0線上發布演講實錄,以下為全部內容:我認為,NFT是加密市場之光。有了NFT,GameFi和元宇宙才有了基礎組件.

1900/1/1 0:00:00
對話 Scroll 創始人 Ye Zhang:Scroll 在 zk-rollup 突圍戰中處于什么位置?_ROLL

受訪者:YeZhang,Scroll創始人 采訪:念青,鏈捕手 去年年初,三個年輕人在以太坊社區相遇,提到使用zk技術建設以太坊擴容的未來,他們一拍即合。這是Scroll開始的故事.

1900/1/1 0:00:00
Oasis 中文 AMA 精彩回顧:堅守、逃離、兼容 ?以太坊合并,我們該如何選擇?_以太坊

作者:Oasis中文頻道2022年8月2日19:30,Oasis網絡舉辦了一場主題為「堅守/逃離/兼容?以太坊合并,我們該如何選擇?」的推特Space活動.

1900/1/1 0:00:00
晚報|幣安計劃將 USDC 等穩定幣余額將轉換為 BUSD;以太坊 Bellatrix 硬分叉已經激活_USD

整理:餅干,鏈捕手 “過去24小時都發生了哪些重要事件”?1、幣安:用戶的USDC等穩定幣余額將全部轉換為BUSD幣安發布公告稱.

1900/1/1 0:00:00
ads