以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > Uniswap > Info

應對以太坊粉塵攻擊的解決方案:用戶主動銷毀受污染資產_ETH:區塊鏈

Author:

Time:1900/1/1 0:00:00

文:Nicholas Yoder

最近對Tornado Cash的制裁以及隨后圍繞審查制度、洗錢和社會懲罰的爭論,提出了以太坊社區需要解決的幾個重要問題。

我提出了一個簡單的、常識性的、能解決一小部分問題的方案:為以太坊用戶提供一種積極主動的方式,以保護自己不與被盜資金或與恐怖主義有關的賬戶發生無端的關聯。

2022年8月8日,美國財政部宣布對Tornado Cash進行制裁。迄今為止,這個加密貨幣混合器已經被用來混淆價值超過70億美元的加密貨幣的來源。僅在2022年,以太坊網絡上74.6%的被盜資金(約300,160個ETH)是通過Tornado Cash清洗的。

EarthFund引入去中心化自治組織以利用區塊鏈應對氣候變化并發行CarbonCommons Token:金色財經報道,根據眾籌平臺EarthFund官方公告,EarthFund DAO已經投票接受在其平臺上引入Carbon Removal DAO,利用區塊鏈技術應對氣候變化。Carbon Removal DAO將由哥倫比亞大學校友兼劍橋大學氣候副研究員 Lucy Tweed 博士領導,旨在支持世界各地的社區努力資助全球各個地區的碳中和和碳負倡議,EarthFund 將向其早期愛好者和支持者空投 CarbonCommons 代幣,但這些代幣不會在交易所上架。[2022/7/21 2:27:07]

在公告發布后,一場關于如何在自由、公平和開放的網絡與政府合規性、隔離被盜資金或恐怖分子相關資金的善意嘗試之間取得平衡的風暴席卷了以太坊生態系統。

聲音 | 朱永官:建立智能系統以應對區塊鏈下城市發展的復雜性:據科技日報消息,在關于該如何提高城市的韌性與適應性方面,中科院城市環境研究所黨委書記朱永官研究員表示,“隨著城市體系的不斷變化,如區塊鏈等的出現,我們需要建立智能系統,學習如何應對復雜性。”[2018/10/23]

雖然圍繞驗證者審查和社會懲罰(social slashing)的更廣泛的辯論消耗了大部分的注意力,但區塊鏈支付中一個明顯但危險的弱點也出現了。

研究以太坊、比特幣和其他區塊鏈網絡如何運作的一個有趣結果是,交易只需要由資金發送方簽署。?

沒有人預料到接收資金會降低錢包的價值。

獨家 | Joseph (Joe) Fanelli:應對閃電網絡持有質疑態度:針對近日閃電網絡遭受Diar詬病無法處理大額交易事宜,EOS Asia co-founder Joseph (Joe) Fanelli 喬峰在接受金色財經獨家采訪時表示:“在我看來,如果比特幣核心團隊計劃將比特幣作為某種支付系統,那么他們離現在的比特幣發展藍圖還遙遙無期,這樣的系統所導致的問題也會多于它所能解決的。況且,真正的問題是:為什么他們會以這種方式來定位比特幣呢?很多業內和支持比特幣的人都沒有讀過中本聰的白皮書,但仍然采納這個領域重要人物的建議和看法,并將其視為真理的唯一來源。但是,在下定論之前,我們始終應該質疑一切,哪怕它可能是錯的,因為至少這樣一來,我們將所有能促成最終那個決定的可能因素都考慮了個遍。對待閃電網絡,我們應持有同樣的質疑態度。”

喬峰進一步解釋:Diar 分析了閃電網絡的問題, 指出在交易運行的每個通道中必須有足夠的比特幣加載,并且人們想要發送的比特幣越多,成功的概率就越小。因此閃電網絡必須另辟蹊徑。[2018/7/2]

由于交易不需要對稱批準(接收者和發送者同時批準),對公共地址的簡單攻擊是可能發生的。一個惡意賬戶只需發送已被標記為負面的資金(被盜、混合、與恐怖主義有關等),就可以污染另一個地址。在美國政府打擊Tornado Cash的幾天后,就發生了這樣一次攻擊。

中國氣象局:聯合國利用區塊鏈技術應對氣候變化:中國氣象局昨日轉發聯合國氣候變化框架公約(UNFCCC)官網文章,文章中提到:“在具體的應用實踐中,我們可以利用區塊鏈技術增強對氣候行動影響的監測、報告和驗證;提高氣候行動的透明度、可追溯性和成本效益;建立氣候行動參與者之間的信任;讓氣候行動的激勵機制惠及最不發達國家。區塊鏈可以用于改進碳排放交易系統,推動清潔能源貿易,增強氣候資金流,更好地跟蹤和報告溫室氣體減排量并避免重復計算。”[2018/3/16]

一名黑客在一次 "粉塵攻擊"中向幾個主要的加密貨幣交易所(Binance、Kraken、Gate.io)和名人ETH賬戶(Justin Sun、Jimmy Fallon、Dave Chappelle)發送了0.1 ETH

不難想象,隨著加密貨幣成為全球金融和基礎設施的核心部分,民族國家或恐怖組織可能會實施更嚴重的攻擊。

令人擔憂的是,恐怖組織ISIS、Al Qaeda或外國對手可以通過單方面將自己與目標錢包聯系起來,從而凍結目標錢包的資產。一場大規模的粉塵攻擊將觸發銀行業反洗錢機制,整個行業將關閉數周。

更令人擔憂的是,任何識別、監管或隔離惡意賬戶的善意嘗試本身都可能變成經濟恐怖主義或勒索的武器。?

想象一下這樣的勒索計劃:黑客購買少量(100個ETH)朝鮮或黎巴嫩真主黨的資產,并像裝有钚(一種放射性元素)的容器一樣持有它,用凍結銀行業務和資產來威脅歐洲企業,除非他們悄悄支付贖金。

我們需要一個簡單主動的方法,讓以太坊用戶保護自己免受惡意攻擊,并即時恢復他們的地址。

與其將以太坊的單一簽名交易系統改為更復雜、更慢的接收方/發送方協議系統,我建議我們采用一種慣例來恢復收到受污染資金的賬戶。

當一個用戶/企業收到不想要的資金,或者事后發現他們收到了被盜賬戶的付款,他們可以通過兩個步驟清理他們的賬戶:

1、通過發送給一個空地址(0x00...000)來銷毀受污染的ETH

2、在備忘錄中附上被銷毀資產的交易哈希/ID

第二步很重要,因為用戶/企業可能在多次交易之后才發現這個問題。另外,如果錢包的交易量很大,資金來源(銷毀目標)也可能是模糊的。

為了使這種保護用戶賬戶的方法真正發揮作用,它需要被以太坊社區、鏈上分析提供商和政府刑事執法部門(最終)所采納。

未來幾周內,我將與我的合作伙伴Vivek Raman一起,與以太坊社區的核心成員和一些鏈上分析公司(Elliptic、Chainalysis、SlowMist等)一起,將這個想法社會化。最終,如果這個概念被采納,我們也會與OFAC、FinCEN、FBI進行交談。

建議的改進措施:

可以創建一個用戶友好的前端,鏈接到EtherScan/備忘錄。

為修復創建一個專門的銷毀地址,而不是空地址。

CT中文

個人專欄

閱讀更多

金色早8點

Bress

鏈捕手

財經法學

PANews

成都鏈安

Odaily星球日報

Tags:區塊鏈以太坊比特幣ETH區塊鏈技術通俗講解以太坊幣最高價格是多少人民幣比特幣是干嘛用的ethereal中文名

Uniswap
金色Web3.0日報 | 北京副中心元宇宙行動計劃發布_元宇宙:逸尚聯合投資元宇宙

1.DeFi代幣總市值:459.87億美元 DeFi總市值 數據來源:coingecko2.過去24小時去中心化交易所的交易量35.

1900/1/1 0:00:00
項目周刊 | 以太坊基金會確認9月6日為以太坊合并日期_LAS:BIT

金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、行情與合約數據、礦業信息、項目動態、技術進展等行業動態。本文是項目周刊,帶您一覽本周主流項目以及明星項目的進展.

1900/1/1 0:00:00
汽車元宇宙 看看就行了_元宇宙:元宇宙官方網站怎樣賺錢

元宇宙概念又添了新故事,不過這一次是出現在八竿子打不著的理想、蔚來身上。前幾天,一則關于理想、蔚來準備發行數字貨幣的消息在網上流傳開來.

1900/1/1 0:00:00
金色早報 | 數據:ETH期權的總持倉量創歷史新高_NFT:eos幣最新利好消息

頭條 ▌數據:ETH期權的總持倉量創歷史新高金色財經報道,據The Block數據,8月12日ETH未平倉頭寸達到81.1億美元,這個數字幾乎是一個月前的三倍,已創下歷史新高.

1900/1/1 0:00:00
進擊的虛擬貨幣監管和摩擦_ORN:REBorn

撰文:傅卓蕊 也許誰也沒有想到,幾周前隱私交易應用 Tornado Cash 被 OFAC 制裁能引發如此規模的連鎖反應,從 DeFi 應用的前端屏蔽地址,到開發者被抓.

1900/1/1 0:00:00
從香港地區“破幣”案看洗錢_AUN:arbi幣總量

有賴于互聯網技術的廣泛應用,可供人們選擇的金融產品五花八門的充斥在市場上,虛擬貨幣作為區塊鏈技術最為成熟的應用.

1900/1/1 0:00:00
ads