買比特幣 買比特幣
Ctrl+D 買比特幣
ads

加密貨幣:應對以太坊粉塵攻擊的解決方案:用戶主動銷毀受污染資產_ASH

Author:

Time:1900/1/1 0:00:00

文:NicholasYoder

最近對TornadoCash的制裁以及隨后圍繞審查制度、洗錢和社會懲罰的爭論,提出了以太坊社區需要解決的幾個重要問題。

我提出了一個簡單的、常識性的、能解決一小部分問題的方案:為以太坊用戶提供一種積極主動的方式,以保護自己不與被盜資金或與恐怖主義有關的賬戶發生無端的關聯。

背景介紹

2022年8月8日,美國財政部宣布對TornadoCash進行制裁。迄今為止,這個加密貨幣混合器已經被用來混淆價值超過70億美元的加密貨幣的來源。僅在2022年,以太坊網絡上74.6%的被盜資金是通過TornadoCash清洗的。

美國SEC主席:若國會認為應對加密貨幣采取行動,我們將與其合作:美國證交會(SEC)主席GaryGensler表示,我們需要在加密代幣方面為投資者提供更多保護。如果國會認為對加密代幣采取行動是合適的話,我們將與其合作。我們需要更新規則,以確保社交媒體不會被用來操縱市場。(金十)[2021/5/7 21:35:16]

在公告發布后,一場關于如何在自由、公平和開放的網絡與政府合規性、隔離被盜資金或恐怖分子相關資金的善意嘗試之間取得平衡的風暴席卷了以太坊生態系統。

雖然圍繞驗證者審查和社會懲罰的更廣泛的辯論消耗了大部分的注意力,但區塊鏈支付中一個明顯但危險的弱點也出現了。

聲音 | 泰國司法研究所執行主任:須努力發展技術創新 以應對加密貨幣犯罪:據Bangkokpost消息,在近期舉行的一次研討會上,泰國司法研究所(TIJ)執行主任Kittipong Kittayarak表示, 有調查表明,涉及加密貨幣的犯罪活動在未來將會迅速上升,泰國需要繼續努力發展技術創新作為打擊跨國犯罪的工具。泰國政府對加密貨幣持積極態度,但同樣需要應對該領域的新興犯罪活動。[2018/9/1]

攻擊載體

研究以太坊、比特幣和其他區塊鏈網絡如何運作的一個有趣結果是,交易只需要由資金發送方簽署。?

沒有人預料到接收資金會降低錢包的價值。

聲音 | 歐洲議會發布報告:立法者不應對虛擬貨幣采取任何極端的處理方式:本周,在歐洲議會(EP)發布的一份報告中,議會成員向立法者呼吁,不要忽視或禁止虛擬貨幣,任何一種極端的處理方式都是錯誤的。[2018/7/3]

由于交易不需要對稱批準,對公共地址的簡單攻擊是可能發生的。一個惡意賬戶只需發送已被標記為負面的資金,就可以污染另一個地址。在美國政府打擊TornadoCash的幾天后,就發生了這樣一次攻擊。

一名黑客在一次"粉塵攻擊"中向幾個主要的加密貨幣交易所和名人ETH賬戶發送了0.1ETH

經濟恐怖主義

不難想象,隨著加密貨幣成為全球金融和基礎設施的核心部分,民族國家或恐怖組織可能會實施更嚴重的攻擊。

令人擔憂的是,恐怖組織ISIS、AlQaeda或外國對手可以通過單方面將自己與目標錢包聯系起來,從而凍結目標錢包的資產。一場大規模的粉塵攻擊將觸發銀行業反洗錢機制,整個行業將關閉數周。

更令人擔憂的是,任何識別、監管或隔離惡意賬戶的善意嘗試本身都可能變成經濟恐怖主義或勒索的武器。?

想象一下這樣的勒索計劃:黑客購買少量朝鮮或黎巴嫩真主黨的資產,并像裝有钚的容器一樣持有它,用凍結銀行業務和資產來威脅歐洲企業,除非他們悄悄支付贖金。

我們需要一個簡單主動的方法,讓以太坊用戶保護自己免受惡意攻擊,并即時恢復他們的地址。

解決方案

與其將以太坊的單一簽名交易系統改為更復雜、更慢的接收方/發送方協議系統,我建議我們采用一種慣例來恢復收到受污染資金的賬戶。

當一個用戶/企業收到不想要的資金,或者事后發現他們收到了被盜賬戶的付款,他們可以通過兩個步驟清理他們的賬戶:

1、通過發送給一個空地址來銷毀受污染的ETH

2、在備忘錄中附上被銷毀資產的交易哈希/ID

第二步很重要,因為用戶/企業可能在多次交易之后才發現這個問題。另外,如果錢包的交易量很大,資金來源也可能是模糊的。

采用

為了使這種保護用戶賬戶的方法真正發揮作用,它需要被以太坊社區、鏈上分析提供商和政府刑事執法部門所采納。

未來幾周內,我將與我的合作伙伴VivekRaman一起,與以太坊社區的核心成員和一些鏈上分析公司一起,將這個想法社會化。最終,如果這個概念被采納,我們也會與OFAC、FinCEN、FBI進行交談。

建議的改進措施:

可以創建一個用戶友好的前端,鏈接到EtherScan/備忘錄。

為修復創建一個專門的銷毀地址,而不是空地址。

Tags:以太坊加密貨幣ASHCASH以太坊幣最高價格是多少錢加密貨幣行情INVESTINGSwash TokenDCASH價格

比特幣最新價格
THE:回顧亞馬遜發展史 今天的以太坊還有多少想象力?_MAZ

“如果說Web3處在互聯網的2000年,那Ethereum是不是當年的亞馬遜?”作者:FMResearch 前言 在巴黎的ETHCC活動上.

1900/1/1 0:00:00
ETH:如何避免用戶“到手就砸”?NFT項目可以試試“鎖倉時間表”_MINTI

本文來自SpartanLabs,原文作者:JunHao&0xAlphaChicken&SpartanLabsteam。NFT項目方識別用戶忠誠度和長期利益一致者的試紙.

1900/1/1 0:00:00
OMA:Nomad Bridge 被盜 過億美元資產如今在哪?_TomatoToken

NomadBridge事件損失約190M美元,約37M美元已從白帽黑客手中回收,仍有超過100M美元的損失掌握在獲利最大的兩位黑客手中.

1900/1/1 0:00:00
以太坊:加密社區掀起抗審查風暴 以太坊或將陷入監管困局?_COI

以太坊正在面臨一場抗審查風暴,加密混合服務TornadoCash上周遭美財政部制裁后,加密社區開始擔憂以太坊信標鏈會為了配合制裁破壞生態.

1900/1/1 0:00:00
ETH:白話解析 RSA 加密算法的數學原理_Tethereum

從自然數開始,一直講明白了RSA非對稱式加密的細節。前不久Jason同學邀請復旦大學數學系的梅同學給希望了解Web3的朋友們上了5節硬核的數學課.

1900/1/1 0:00:00
區塊鏈:金色觀察|Pudgy Penguins地板價為何能在熊市暴漲400%_BPENG

據Dune數據,傳統藍籌NFT項目PudgyPenguins的地板價在近半年來逆勢上漲,現在地板價約4ETH,是其長期地板價1ETH的4倍.

1900/1/1 0:00:00
ads