以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

應對以太坊粉塵攻擊的解決方案:用戶主動銷毀受污染資產_以太坊:區塊鏈

Author:

Time:1900/1/1 0:00:00

文:NicholasYoder

最近對TornadoCash的制裁以及隨后圍繞審查制度、洗錢和社會懲罰的爭論,提出了以太坊社區需要解決的幾個重要問題。

我提出了一個簡單的、常識性的、能解決一小部分問題的方案:為以太坊用戶提供一種積極主動的方式,以保護自己不與被盜資金或與恐怖主義有關的賬戶發生無端的關聯。

背景介紹

2022年8月8日,美國財政部宣布對TornadoCash進行制裁。迄今為止,這個加密貨幣混合器已經被用來混淆價值超過70億美元的加密貨幣的來源。僅在2022年,以太坊網絡上74.6%的被盜資金是通過TornadoCash清洗的。

政策 | 最高人民法院:法院應對通過區塊鏈等技術收集的證據予以確認:9月7日消息,據最高人民法院日前發布《關于互聯網法院審理案件若干問題的規定》顯示,通過電子簽名、可信時間戳、哈希值校驗、區塊鏈等證據收集、固定和防篡改的技術手段或者通過電子取證存證平臺認證,能夠證明其真實性的,互聯網法院應當確認。[2018/9/7]

在公告發布后,一場關于如何在自由、公平和開放的網絡與政府合規性、隔離被盜資金或恐怖分子相關資金的善意嘗試之間取得平衡的風暴席卷了以太坊生態系統。

雖然圍繞驗證者審查和社會懲罰的更廣泛的辯論消耗了大部分的注意力,但區塊鏈支付中一個明顯但危險的弱點也出現了。

金色晨訊 | 淡馬錫否認參與比特大陸IPO 聯合國用區塊鏈應對氣候變化:1.全國首張區塊鏈版權登記證書發布。

2.淡馬錫正式否認參與比特大陸IPO。

3.韓國政府開啟區塊鏈專家培訓計劃。

4.肯尼亞經濟事務研究所將組織討論加密貨幣監管。

5.日本央行行長:日本要在區塊鏈技術革新領域發揮主導作用。

6.谷歌發布了用于探測以太坊區塊鏈的工具。

7.聯合國尋求區塊鏈技術以應對氣候變化。

8.挖礦興趣減弱致GPU銷售額在第二季度下降了1.5%。

9.SEC前專員稱若ICO是證券則必須遵守SEC所有規定。[2018/9/4]

攻擊載體

新的以太坊改進提案建議硬分叉以應對ASIC:以太坊主要開發人員目前正在討論是否要對區塊鏈進行硬分叉,以抵制比特大陸ASIC礦機對算法的改變。在3月29日,以太坊開發者Piper Merriam提出了以太坊改進提案(EIP) #958,該方案尋求社區對區塊鏈是否應該分叉以及它如何“抵抗ASIC”的建議。在這個提議中,Merriam還提到了一個猜測,即比特大陸已經開始使用它的以太坊ASIC進行采礦。[2018/4/1]

研究以太坊、比特幣和其他區塊鏈網絡如何運作的一個有趣結果是,交易只需要由資金發送方簽署。?

沒有人預料到接收資金會降低錢包的價值。

由于交易不需要對稱批準,對公共地址的簡單攻擊是可能發生的。一個惡意賬戶只需發送已被標記為負面的資金,就可以污染另一個地址。在美國政府打擊TornadoCash的幾天后,就發生了這樣一次攻擊。

一名黑客在一次"粉塵攻擊"中向幾個主要的加密貨幣交易所和名人ETH賬戶發送了0.1ETH

經濟恐怖主義

不難想象,隨著加密貨幣成為全球金融和基礎設施的核心部分,民族國家或恐怖組織可能會實施更嚴重的攻擊。

令人擔憂的是,恐怖組織ISIS、AlQaeda或外國對手可以通過單方面將自己與目標錢包聯系起來,從而凍結目標錢包的資產。一場大規模的粉塵攻擊將觸發銀行業反洗錢機制,整個行業將關閉數周。

更令人擔憂的是,任何識別、監管或隔離惡意賬戶的善意嘗試本身都可能變成經濟恐怖主義或勒索的武器。?

想象一下這樣的勒索計劃:黑客購買少量朝鮮或黎巴嫩真主黨的資產,并像裝有钚的容器一樣持有它,用凍結銀行業務和資產來威脅歐洲企業,除非他們悄悄支付贖金。

我們需要一個簡單主動的方法,讓以太坊用戶保護自己免受惡意攻擊,并即時恢復他們的地址。

解決方案

與其將以太坊的單一簽名交易系統改為更復雜、更慢的接收方/發送方協議系統,我建議我們采用一種慣例來恢復收到受污染資金的賬戶。

當一個用戶/企業收到不想要的資金,或者事后發現他們收到了被盜賬戶的付款,他們可以通過兩個步驟清理他們的賬戶:

1、通過發送給一個空地址來銷毀受污染的ETH

2、在備忘錄中附上被銷毀資產的交易哈希/ID

第二步很重要,因為用戶/企業可能在多次交易之后才發現這個問題。另外,如果錢包的交易量很大,資金來源也可能是模糊的。

采用

為了使這種保護用戶賬戶的方法真正發揮作用,它需要被以太坊社區、鏈上分析提供商和政府刑事執法部門所采納。

未來幾周內,我將與我的合作伙伴VivekRaman一起,與以太坊社區的核心成員和一些鏈上分析公司一起,將這個想法社會化。最終,如果這個概念被采納,我們也會與OFAC、FinCEN、FBI進行交談。

建議的改進措施:

可以創建一個用戶友好的前端,鏈接到EtherScan/備忘錄。

為修復創建一個專門的銷毀地址,而不是空地址。

Tags:以太坊區塊鏈加密貨幣ADO以太坊官網錢包區塊鏈技術通俗講解科普加密貨幣市場是什么意思ADOG幣

中幣下載
晚間必讀5篇 | 鏈的解構主義:一覽 9 大模塊化公鏈_以太坊:區塊鏈技術的應用

1.一文縱覽TheMerge背后的三大陣營的博弈和對比官方消息透露,以太坊合并的初步日期定在9月中旬。隨著合并日期的日益推進,行業對以太坊的周邊事件討論也變得更為熱烈.

1900/1/1 0:00:00
一文講清NFT市場新秀SudoSwap的AMM機制_UDO:SWAP

NFT交易市場的近期頹勢頻現,整個市場的流動性大幅降低,而此時8月異軍突起的SudoSwap則憑借一超多強的增長數據,讓基于AMM機制的交易市場映入大眾視野.

1900/1/1 0:00:00
一文讀懂跨鏈賽道的繁榮與可持續性_TOK:Wiki Token

前言 人自誕生即有需求,隨著各類群體與社會體系的組建,需求也由個人上升到了群體之間,從而又推動了社會的進化。早期人類社會,群體與群體之間想要產生聯系以便解決群體需求需要路.

1900/1/1 0:00:00
NFT的下一個敘事:動態NFT_DNF:Beast Token

原文作者:DormRoom資本研究員?AndréJGuardia 摘要 動態NFT是數字資產所有權發展的未來.

1900/1/1 0:00:00
ERC-3475靈活身姿 扶持DeFi沖一波高峰體驗?_BON:EFI

本文轉自公號:老雅痞 作者:237 傳統模式下,DeFi債券工具的困局DeFi作為加密世界的產物,具有鮮明的Web3色彩。其通常被視為是傳統金融的去中心化版本.

1900/1/1 0:00:00
拉丁美洲資產代幣化公司Koibanx完成2200萬美元的A輪融資,Algorand領投_WEB:coinweb交易所

金色財經報道,拉丁美洲資產代幣化公司Koibanx周四宣布籌集了2200萬美元的A輪融資,本輪投資由區塊鏈協議Algorand牽頭.

1900/1/1 0:00:00
ads