以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > DAI > Info

應對以太坊粉塵攻擊的解決方案:用戶主動銷毀受污染資產_以太坊

Author:

Time:1900/1/1 0:00:00

文:Nicholas Yoder

最近對Tornado Cash的制裁以及隨后圍繞審查制度、洗錢和社會懲罰的爭論,提出了以太坊社區需要解決的幾個重要問題。

我提出了一個簡單的、常識性的、能解決一小部分問題的方案:為以太坊用戶提供一種積極主動的方式,以保護自己不與被盜資金或與恐怖主義有關的賬戶發生無端的關聯。

2022年8月8日,美國財政部宣布對Tornado Cash進行制裁。迄今為止,這個加密貨幣混合器已經被用來混淆價值超過70億美元的加密貨幣的來源。僅在2022年,以太坊網絡上74.6%的被盜資金(約300,160個ETH)是通過Tornado Cash清洗的。

美國金融犯罪執法網絡招聘政策顧問以應對加密貨幣:美國財政部金融犯罪執法網絡(FinCEN)將招聘兩名政策官員,幫助起草加密貨幣領域的法規。在12月11日的招聘公告中披露,這些政策官員將“協助制定政策回應”,以應對加密貨幣帶來的“威脅”,向金融機構發布建議,并在政府和私營部門之間就加密貨幣政策進行合作。這兩個最高機密級別的工作都是永久性全職職位。鑒于候選人具有起草,制定策略和研究加密政策的經驗要求,可以肯定地說,FinCEN僅對主題專家感興趣。(Coindesk)[2020/12/18 15:40:20]

在公告發布后,一場關于如何在自由、公平和開放的網絡與政府合規性、隔離被盜資金或恐怖分子相關資金的善意嘗試之間取得平衡的風暴席卷了以太坊生態系統。

聲音 | 媒體:G7國家部長一致認為需要迅速應對Facebook的Libra:路透社援引知情法國官員消息稱,本周三在法國舉行的七國集團(G7)財政部長和央行行長會議上,與會部長一致認為,在Facebook計劃推出加密貨幣Libra后,需要應對新興的數字貨幣。此次會議“很大程度上的共識是,需要迅速行動”。[2019/7/18]

雖然圍繞驗證者審查和社會懲罰(social slashing)的更廣泛的辯論消耗了大部分的注意力,但區塊鏈支付中一個明顯但危險的弱點也出現了。

研究以太坊、比特幣和其他區塊鏈網絡如何運作的一個有趣結果是,交易只需要由資金發送方簽署。?

魚池創始人神魚發朋友圈回應對EOS漏洞看法:今日,魚池創始人神魚發朋友圈回應對EOS漏洞看法,他表示:在攻擊中,攻擊者會構造并發布包含惡意代碼的智能合約,EOS超級節點將會執行這個惡意合約,并觸發其中的安全漏洞。攻擊者再利用超級節點將惡意合約打包進新的區塊,進而導致網絡中所有全節點(備選超級節點、交易所充值提現節點、數字貨幣錢包服務器節點等)被遠程控制。[2018/5/29]

沒有人預料到接收資金會降低錢包的價值。

由于交易不需要對稱批準(接收者和發送者同時批準),對公共地址的簡單攻擊是可能發生的。一個惡意賬戶只需發送已被標記為負面的資金(被盜、混合、與恐怖主義有關等),就可以污染另一個地址。在美國政府打擊Tornado Cash的幾天后,就發生了這樣一次攻擊。

伊朗意圖依靠比特幣來應對美國新一輪制裁:據Bitcoin News報道,特朗普拒絕與伊朗續簽核協議,伊朗正面臨美國的新一輪制裁。為了應對可能出現的新經濟問題,該國公民正轉向比特幣以作應對。此前,有報道稱伊朗郵政銀行正在開展一項國家數字貨幣的研究工作。[2018/5/11]

一名黑客在一次 "粉塵攻擊"中向幾個主要的加密貨幣交易所(Binance、Kraken、Gate.io)和名人ETH賬戶(Justin Sun、Jimmy Fallon、Dave Chappelle)發送了0.1 ETH

不難想象,隨著加密貨幣成為全球金融和基礎設施的核心部分,民族國家或恐怖組織可能會實施更嚴重的攻擊。

令人擔憂的是,恐怖組織ISIS、Al Qaeda或外國對手可以通過單方面將自己與目標錢包聯系起來,從而凍結目標錢包的資產。一場大規模的粉塵攻擊將觸發銀行業反洗錢機制,整個行業將關閉數周。

更令人擔憂的是,任何識別、監管或隔離惡意賬戶的善意嘗試本身都可能變成經濟恐怖主義或勒索的武器。?

想象一下這樣的勒索計劃:黑客購買少量(100個ETH)朝鮮或黎巴嫩真主黨的資產,并像裝有钚(一種放射性元素)的容器一樣持有它,用凍結銀行業務和資產來威脅歐洲企業,除非他們悄悄支付贖金。

我們需要一個簡單主動的方法,讓以太坊用戶保護自己免受惡意攻擊,并即時恢復他們的地址。

與其將以太坊的單一簽名交易系統改為更復雜、更慢的接收方/發送方協議系統,我建議我們采用一種慣例來恢復收到受污染資金的賬戶。

當一個用戶/企業收到不想要的資金,或者事后發現他們收到了被盜賬戶的付款,他們可以通過兩個步驟清理他們的賬戶:

1、通過發送給一個空地址(0x00...000)來銷毀受污染的ETH

2、在備忘錄中附上被銷毀資產的交易哈希/ID

第二步很重要,因為用戶/企業可能在多次交易之后才發現這個問題。另外,如果錢包的交易量很大,資金來源(銷毀目標)也可能是模糊的。

為了使這種保護用戶賬戶的方法真正發揮作用,它需要被以太坊社區、鏈上分析提供商和政府刑事執法部門(最終)所采納。

未來幾周內,我將與我的合作伙伴Vivek Raman一起,與以太坊社區的核心成員和一些鏈上分析公司(Elliptic、Chainalysis、SlowMist等)一起,將這個想法社會化。最終,如果這個概念被采納,我們也會與OFAC、FinCEN、FBI進行交談。

建議的改進措施:

可以創建一個用戶友好的前端,鏈接到EtherScan/備忘錄。

為修復創建一個專門的銷毀地址,而不是空地址。

CT中文

個人專欄

閱讀更多

金色早8點

Bress

鏈捕手

財經法學

PANews

成都鏈安

Odaily星球日報

Tags:以太坊加密貨幣ETHASH以太坊交易平臺加密貨幣行情軟件PumpETHCrimeCash

DAI
Facebook重塑Meta品牌后 開始涉足Crypto領域_ACE

上個月Facebook首席執行官馬克·扎克伯格宣布該平臺將更名為Meta。從那時起,Facebook有了一個新的標志,使其與Instagram和Whatsapp等應用有所區別.

1900/1/1 0:00:00
一文讀懂跨鏈賽道的繁榮與可持續性_KEN

前言 人自誕生即有需求,隨著各類群體與社會體系的組建,需求也由個人上升到了群體之間,從而又推動了社會的進化。早期人類社會,群體與群體之間想要產生聯系以便解決群體需求需要路.

1900/1/1 0:00:00
IMF稱加密貨幣與亞洲股市相關性顯著上升 監管機構需解決“數據差距”_加密貨幣

作者:胡天姣? 加密資產與美股愈發相近的走勢已促使投資者重新考慮關于前者能“分散化避險的”論調。但除了影響資產配置,加密資產與股市同方向的走勢帶來的一個更為深遠的影響是,金融市場的穩定.

1900/1/1 0:00:00
DAO的社會史:從 Cypherpunks 到 Web3_ERP

DAOs作為一種社會技術發展產物,因何而起,一直是一個有趣且重要的話題。密碼朋克(Cypherpunks)郵件列表的故事,是一個不起眼的90年代的電子郵件服務器,但它卻將去中心化技術發展為人類組.

1900/1/1 0:00:00
金色Web3.0日報 | a16z宣布投資Flow_NFT

1.DeFi代幣總市值:518.03億美元 DeFi總市值 數據來源:coingecko2.過去24小時去中心化交易所的交易量44.

1900/1/1 0:00:00
以太坊合并前夜:算力背后的資本角逐_以太坊

原文作者:Jessy “搞分叉嗎?” “搞嘛?” 對話發生在寶二爺和AWSB社區的一名志愿者何夏(化名)之間.

1900/1/1 0:00:00
ads