比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

應對以太坊粉塵攻擊的解決方案:用戶主動銷毀受污染資產_TOR

Author:

Time:1900/1/1 0:00:00

文:NicholasYoder

最近對TornadoCash的制裁以及隨后圍繞審查制度、洗錢和社會懲罰的爭論,提出了以太坊社區需要解決的幾個重要問題。

我提出了一個簡單的、常識性的、能解決一小部分問題的方案:為以太坊用戶提供一種積極主動的方式,以保護自己不與被盜資金或與恐怖主義有關的賬戶發生無端的關聯。

背景介紹

2022年8月8日,美國財政部宣布對TornadoCash進行制裁。迄今為止,這個加密貨幣混合器已經被用來混淆價值超過70億美元的加密貨幣的來源。僅在2022年,以太坊網絡上74.6%的被盜資金是通過TornadoCash清洗的。

CZ:Binance正在為其平臺做好準備,以應對未來幾個月交易量的增加:金色財經報道,Binance首席執行官CZ周三在Twitter Spaces活動中表示表示,Binance正在為其平臺做好準備,以應對未來幾個月交易量的增加。如果我們看看歷史模式,我們希望為更高的交易量做好準備。該公司正在為其系統做好準備,以應對在接下來的6到18個月內更多的活動。

CZ稱,與去年11月FTX交易所崩潰后的慘淡時期相比,最近幾周交易量已經開始恢復。有幾個因素導致了最近的飆升,包括現貨比特幣ETF的新申請以及預計將于2024年4月或5月即將到來的比特幣減半事件。[2023/7/6 22:20:18]

在公告發布后,一場關于如何在自由、公平和開放的網絡與政府合規性、隔離被盜資金或恐怖分子相關資金的善意嘗試之間取得平衡的風暴席卷了以太坊生態系統。

政府及私營機構今年已花費了1.44億美元來應對勒索軟件攻擊:Cointelegraph發文稱,截至目前,2020年發生的勒索軟件襲擊次數有所增加,部分原因是新冠病疫情。政府和醫療機構、私營企業和教育機構已經花費了1.44億美元來應對勒索軟件攻擊。令人擔憂的是,美國聯邦調查局(Federal Bureau of Investigation)最近報告稱,針對醫療機構的勒索軟件攻擊增加了75%。這些攻擊大多是通過基于電子郵件的網絡釣魚進行的,且攻擊者常常要求以加密貨幣作為支付手段。(Cointelegraph)[2020/8/8]

雖然圍繞驗證者審查和社會懲罰的更廣泛的辯論消耗了大部分的注意力,但區塊鏈支付中一個明顯但危險的弱點也出現了。

阿聯酋交易所Bitrump推出白標簽解決方案以應對市場需求激增:阿聯酋加密交易所Bitrump周一宣布推出白標簽解決方案,以減輕本地數字資產交易所啟動業務的難度。Bitrump執行董事Raj Chowdhury稱:“Bitrump一直在向相關企業提供白標簽加密貨幣交易軟件和相關架構。而近來大型銀行和金融科技公司的需求突然激增,它們希望擁有自己的加密交易所,以滿足零售客戶日益增長的加密交易需求。”(Finance Magnates)[2020/3/16]

攻擊載體

研究以太坊、比特幣和其他區塊鏈網絡如何運作的一個有趣結果是,交易只需要由資金發送方簽署。?

沒有人預料到接收資金會降低錢包的價值。

由于交易不需要對稱批準,對公共地址的簡單攻擊是可能發生的。一個惡意賬戶只需發送已被標記為負面的資金,就可以污染另一個地址。在美國政府打擊TornadoCash的幾天后,就發生了這樣一次攻擊。

一名黑客在一次"粉塵攻擊"中向幾個主要的加密貨幣交易所和名人ETH賬戶發送了0.1ETH

經濟恐怖主義

不難想象,隨著加密貨幣成為全球金融和基礎設施的核心部分,民族國家或恐怖組織可能會實施更嚴重的攻擊。

令人擔憂的是,恐怖組織ISIS、AlQaeda或外國對手可以通過單方面將自己與目標錢包聯系起來,從而凍結目標錢包的資產。一場大規模的粉塵攻擊將觸發銀行業反洗錢機制,整個行業將關閉數周。

更令人擔憂的是,任何識別、監管或隔離惡意賬戶的善意嘗試本身都可能變成經濟恐怖主義或勒索的武器。?

想象一下這樣的勒索計劃:黑客購買少量朝鮮或黎巴嫩真主黨的資產,并像裝有钚的容器一樣持有它,用凍結銀行業務和資產來威脅歐洲企業,除非他們悄悄支付贖金。

我們需要一個簡單主動的方法,讓以太坊用戶保護自己免受惡意攻擊,并即時恢復他們的地址。

解決方案

與其將以太坊的單一簽名交易系統改為更復雜、更慢的接收方/發送方協議系統,我建議我們采用一種慣例來恢復收到受污染資金的賬戶。

當一個用戶/企業收到不想要的資金,或者事后發現他們收到了被盜賬戶的付款,他們可以通過兩個步驟清理他們的賬戶:

1、通過發送給一個空地址來銷毀受污染的ETH

2、在備忘錄中附上被銷毀資產的交易哈希/ID

第二步很重要,因為用戶/企業可能在多次交易之后才發現這個問題。另外,如果錢包的交易量很大,資金來源也可能是模糊的。

采用

為了使這種保護用戶賬戶的方法真正發揮作用,它需要被以太坊社區、鏈上分析提供商和政府刑事執法部門所采納。

未來幾周內,我將與我的合作伙伴VivekRaman一起,與以太坊社區的核心成員和一些鏈上分析公司一起,將這個想法社會化。最終,如果這個概念被采納,我們也會與OFAC、FinCEN、FBI進行交談。

建議的改進措施:

可以創建一個用戶友好的前端,鏈接到EtherScan/備忘錄。

為修復創建一個專門的銷毀地址,而不是空地址。

Tags:以太坊加密貨幣NCETOR以太坊交易平臺合法嗎加密貨幣怎么交易lafifinancetorn幣行情

加密貨幣
萬字長文:我眼中區塊鏈各賽道正在演進的技術趨勢_AMF

Laobai??Twitter:@Wuhuoqiu說下近期各個板塊看到的正在發生的,以及未來6-12個月可能出現的趨勢整體會分為公鏈,Defi(Dex,借貸,穩定幣,合成資產等),NFT.

1900/1/1 0:00:00
a16z 給項目方的資金管理指南:如何安全度過寒冬迎接下一波浪潮?_SUR

資金庫管理的核心目標:資本保值、流動性和收益。原文標題:《a16z:能挺過熊市的項目方Treasury管理指南》撰文:JeffAmico,MaggieHsu,EdLynch,EmilyWeste.

1900/1/1 0:00:00
DeFi協議全棧化能否拯救去中心化敘事?_FRA

原文作者:Jack(0x137),BlockBeatsTornadoCash制裁事件后,加密圈子可以說是談USDC色變,人們對中心化穩定幣的恐懼和擔憂達到了前所未有的程度.

1900/1/1 0:00:00
讀懂這10個問題 新手也能洞悉以太坊合并與分叉_REM

原文標題:《讀懂這10個問題,新手也能洞悉以太坊合并與分叉》 原文來源:歐易OKX 萬眾矚目的以太坊合并,終于進入最后的倒計時了.

1900/1/1 0:00:00
Dydx”背叛“以太坊 應用鏈會成為Dapp的主流敘事么?_MOS

作者:Ans,KrypitalGroup編輯:KrypitalGroup本文僅供交流學習,不構成任何投資參考6月22日,dydx宣布脫離Starkware.

1900/1/1 0:00:00
一文讀懂 DAO 以及 Web3 治理的挑戰_DAP

Web3?之所以會出現,是因為中心化機構在管理金融和社會基礎設施時無法保障安全性、公平性和透明性.

1900/1/1 0:00:00
ads