木星链 木星链
Ctrl+D收藏木星链
首页 > DOT > 正文

ETH:应对以太坊粉尘攻击的解决方案:用户主动销毁受污染资产

作者:

时间:1900/1/1 0:00:00

文:Nicholas Yoder

最近对Tornado Cash的制裁以及随后围绕审查制度、和社会惩罚的争论,提出了以太坊社区需要解决的几个重要问题。

我提出了一个简单的、常识性的、能解决一小部分问题的方案:为以太坊用户提供一种积极主动的方式,以保护自己不与被盗资金或与恐怖主义有关的账户发生无端的关联。

2022年8月8日,美国财政部宣布对Tornado Cash进行制裁。迄今为止,这个加密货币混合器已经被用来混淆价值超过70亿美元的加密货币的来源。仅在2022年,以太坊网络上74.6%的被盗资金(约300,160个ETH)是通过Tornado Cash清洗的。

Blur暂时禁用接受挂单价功能以应对历史挂单仍自动执行的BUG:4月22日消息,据社群消息反馈,Blur 目前已暂时禁用接受挂单价(BID ACCEPTS)功能以应对该平台上出现的历史挂单(已过期或已取消)仍自动执行的 BUG。

NFT 巨鲸收藏者 dingaling 在社交媒体上发文表示,提醒在 Blur 出价池中有 ETH 的用户将其资产及时取出,因为 Blur 目前出现了一种历史挂单仍自动执行的 BUG,很多地址对 Azuki 系列 NFT 的历史挂单都生效了,有一个地址在该系列 NFT 地板价在 15 ETH 的时候,触发了 9 个 15.52 ETH 的挂单。[2023/4/22 14:20:13]

在公告发布后,一场关于如何在自由、公平和开放的网络与政府合规性、隔离被盗资金或恐怖分子相关资金的善意尝试之间取得平衡的风暴席卷了以太坊生态系统。

Kevin O'Leary:加密货币交易所不应对监管机构采取法律行动:金色财经报道,明星投资人Kevin O'Leary在周二接受采访时表示,加密货币交易所不应该对监管机构采取法律行动。O'Leary 表示,在Coinbase的案例中,与监管机构“坐下来解决问题更好”,如果“美国监管机构不想要质押或贷款,那就这样吧。”O'Leary表示,Coinbase对监管机构的反击最终可能不会对他们有利。

根据O'Leary的说法,其他加密货币交易所的目标应该是保持监管机构的青睐。[2023/4/5 13:45:30]

虽然围绕验证者审查和社会惩罚(social slashing)的更广泛的辩论消耗了大部分的注意力,但区块链支付中一个明显但危险的弱点也出现了。

Bitbank修改虚拟货币名称 以应对加密资产修订法案监管要求:5月19日消息,日本加密交易所Bitbank首席运营官Hiroyuki Mihara表示,为应对日本5月生效的加密资产修订法案相关监管要求,Bitbank将开始实行改革。根据法案中“将虚拟货币的名称更改为加密资产”的规定,Bitbank将修改其网站和所有出版物中涉及的名称。(Cointelegraph)[2020/5/19]

研究以太坊、比特币和其他区块链网络如何运作的一个有趣结果是,交易只需要由资金发送方签署。?

没有人预料到接收资金会降低钱包的价值。

声音 | 网络安全研究员:人们还不太习惯应对加密挖矿攻击:据Pymnts消息,Awake Security的研究员Troy Kent 本月早些时候在纽约InfoSecurity北美会议上发表了他的研究结果。他表示,黑客通过加密挖矿工具进行网络攻击,尽管这是一种类似于僵尸网络或特洛伊木马那样的合法威胁,但人们还是不习惯应对这种攻击方式。另外, 他建议公司需要实现基于行为和分析的更先进的检测方法。[2018/12/3]

由于交易不需要对称批准(接收者和发送者同时批准),对公共地址的简单攻击是可能发生的。一个恶意账户只需发送已被标记为负面的资金(被盗、混合、与恐怖主义有关等),就可以污染另一个地址。在美国政府打击Tornado Cash的几天后,就发生了这样一次攻击。

一名黑客在一次 "粉尘攻击"中向几个主要的加密货币交易所(Binance、Kraken、Gate.io)和名人ETH账户(Justin Sun、Jimmy Fallon、Dave Chappelle)发送了0.1 ETH

不难想象,随着加密货币成为全球金融和基础设施的核心部分,民族国家或恐怖组织可能会实施更严重的攻击。

令人担忧的是,恐怖组织ISIS、Al Qaeda或外国对手可以通过单方面将自己与目标钱包联系起来,从而冻结目标钱包的资产。一场大规模的粉尘攻击将触发银行业反机制,整个行业将关闭数周。

更令人担忧的是,任何识别、监管或隔离恶意账户的善意尝试本身都可能变成经济恐怖主义或勒索的武器。?

想象一下这样的勒索计划:黑客购买少量(100个ETH)朝鲜或黎巴嫩真主党的资产,并像装有钚(一种放射性元素)的容器一样持有它,用冻结银行业务和资产来威胁欧洲企业,除非他们悄悄支付赎金。

我们需要一个简单主动的方法,让以太坊用户保护自己免受恶意攻击,并即时恢复他们的地址。

与其将以太坊的单一签名交易系统改为更复杂、更慢的接收方/发送方协议系统,我建议我们采用一种惯例来恢复收到受污染资金的账户。

当一个用户/企业收到不想要的资金,或者事后发现他们收到了被盗账户的付款,他们可以通过两个步骤清理他们的账户:

1、通过发送给一个空地址(0x00...000)来销毁受污染的ETH

2、在备忘录中附上被销毁资产的交易哈希/ID

第二步很重要,因为用户/企业可能在多次交易之后才发现这个问题。另外,如果钱包的交易量很大,资金来源(销毁目标)也可能是模糊的。

为了使这种保护用户账户的方法真正发挥作用,它需要被以太坊社区、链上分析提供商和政府刑事执法部门(最终)所采纳。

未来几周内,我将与我的合作伙伴Vivek Raman一起,与以太坊社区的核心成员和一些链上分析公司(Elliptic、Chainalysis、SlowMist等)一起,将这个想法社会化。最终,如果这个概念被采纳,我们也会与OFAC、FinCEN、FBI进行交谈。

建议的改进措施:

可以创建一个用户友好的前端,链接到EtherScan/备忘录。

为修复创建一个专门的销毁地址,而不是空地址。

CT中文

个人专栏

阅读更多

金色早8点

Bress

链捕手

财经法学

PANews

成都链安

Odaily星球日报

标签:ETH以太坊加密货币LEAtogetherbnb破解版以太坊币最新价格6月走势分析加密货币市场规模多大ClearDAO

DOT热门资讯
NFT:金色Web3.0日报 | iBox国际版将于近期做出有序清退工作

1.DeFi代币总市值:465.64亿美元 DeFi总市值 数据来源:coingecko2.过去24小时去中心化交易所的交易量33.

1900/1/1 0:00:00
NFT:一文读懂NFT期权协议及代表项目

NFT期权是什么?有哪些协议在布局?该怎么用? 作者:RongbuDAO原文:《NFT衍生品报告:零基础读懂NFT期权协议》从BendDAO到Sudoswap.

1900/1/1 0:00:00
区块链:金色观察|2022年中全球独角兽榜 52家区块链公司榜上有名

胡润研究院今日于广州发布《2022年中全球独角兽榜》(Global Unicorn Index 2022 Half-Year Report),列出了全球成立于2000年之后.

1900/1/1 0:00:00
MEF:CoinMarketCap × Footprint Analytics:2022 年 GameFi 行业报告

本文作者:CoinMarketCap × Footprint Analytics观点提要 目录:GameFi 市场整体表现GameFi 各链情况分析头部 GameFi 项目代币观察Ga.

1900/1/1 0:00:00
区块链:新加坡出新规 加强监管加密货币“移民”

新加坡高级部长、新加坡金融管理局主席尚达曼(Tharman Shanmugaratnam)曾表示,随着中国、美国和英国在内的全球监管方收紧监管政策,自2020年1月《支付服务法案》生效以来.

1900/1/1 0:00:00
NFT:金色观察|一览8个 NFT 分析平台

NFT 分析领域在短时间内取得了长足的进步。 几年前,这个行业还不存在,但现在有 50 多个项目构建了专门满足 NFT 交易者需求的分析平台.

1900/1/1 0:00:00