UND:应对以太坊粉尘攻击的解决方案:用户主动销毁受污染资产

文:NicholasYoder

最近对TornadoCash的制裁以及随后围绕审查制度、和社会惩罚的争论,提出了以太坊社区需要解决的几个重要问题。

我提出了一个简单的、常识性的、能解决一小部分问题的方案:为以太坊用户提供一种积极主动的方式,以保护自己不与被盗资金或与恐怖主义有关的账户发生无端的关联。

背景介绍

2022年8月8日,美国财政部宣布对TornadoCash进行制裁。迄今为止,这个加密货币混合器已经被用来混淆价值超过70亿美元的加密货币的来源。仅在2022年,以太坊网络上74.6%的被盗资金是通过TornadoCash清洗的。

微众银行副行长:DDTP利用区块链等技术可有效应对可信传输、安全存储、协同生产三大难题:10月26日消息,在由万向区块链实验室主办的2021第七届区块链全球峰会上,微众银行副行长兼首席信息官马智涛表示,我们近期提出了倡议——分布式数据传输协议(DDTP)Distributed Data Transfer Protocol。这和美国的DTP有两方面很重要的差别:第一,是分布式的,没有任何中心机构进行运作;第二,并不是单一的项目,不是Project,是Protocol,是协议,希望它成为通用协议,让具有大量数据的提供者,以及有很多应用场景的数据接收方,能通过用户本身的授权进行数据传输。在过程中因为用了区块链、云计算、AI能力注入进来,可以非常有效地应对解答可信传输、安全存储、协同生产三大难题。[2021/10/26 20:58:16]

在公告发布后,一场关于如何在自由、公平和开放的网络与政府合规性、隔离被盗资金或恐怖分子相关资金的善意尝试之间取得平衡的风暴席卷了以太坊生态系统。

希腊前财政部长:加密货币缺乏应对危机所需的机制:希腊前财政部长Yanis Varoufakis表示,比特币和其他加密货币不能也不应该取代现代经济中的货币。比特币和其他加密货币缺乏应对危机所需的机制,比如此次疫情,对经济生活的民主化几乎没有帮助。比特币和稳定币不能使金融体系和货币民主化。考虑到比特币的固定供应,以及没有民主机制来决定谁得到多少比特币的事实,它创造了一种由比特币早期使用者管理的封建主义。然而,Varoufakis承认他一直是区块链代码的崇拜者,加密货币从早期就基于区块链代码。(Greek Reporter)[2021/6/27 0:09:57]

虽然围绕验证者审查和社会惩罚的更广泛的辩论消耗了大部分的注意力,但区块链支付中一个明显但危险的弱点也出现了。

Celsius Network CEO:政府可采用区块链技术应对银行刺激支出需求大幅上升问题:一些美国银行已经无法应对发放给8000万美国人的经济刺激支票带来的需求增长。Celsius Network(CEL)首席执行官兼创始人Alex Mashinsky表示,这一问题凸显了传统基础设施的问题,他称,我们生活在科技时代,但政府仍在印制实物支票,并将其邮寄给民众。我们之所以仍依赖于旧的银行体系来进行大规模的刺激分配,是因为银行能从这种摩擦中获益。如果改用区块链技术,一旦消除了与区块链的摩擦,那么银行将不得不降低收费,而不是提高收费。如果政府想为此目的使用区块链技术,他们可以使用JPMCoin或Libra。(Cointelegraph)[2020/4/17]

攻击载体

研究以太坊、比特币和其他区块链网络如何运作的一个有趣结果是,交易只需要由资金发送方签署。?

没有人预料到接收资金会降低钱包的价值。

由于交易不需要对称批准,对公共地址的简单攻击是可能发生的。一个恶意账户只需发送已被标记为负面的资金,就可以污染另一个地址。在美国政府打击TornadoCash的几天后,就发生了这样一次攻击。

一名黑客在一次"粉尘攻击"中向几个主要的加密货币交易所和名人ETH账户发送了0.1ETH

经济恐怖主义

不难想象,随着加密货币成为全球金融和基础设施的核心部分,民族国家或恐怖组织可能会实施更严重的攻击。

令人担忧的是,恐怖组织ISIS、AlQaeda或外国对手可以通过单方面将自己与目标钱包联系起来,从而冻结目标钱包的资产。一场大规模的粉尘攻击将触发银行业反机制,整个行业将关闭数周。

更令人担忧的是,任何识别、监管或隔离恶意账户的善意尝试本身都可能变成经济恐怖主义或勒索的武器。?

想象一下这样的勒索计划:黑客购买少量朝鲜或黎巴嫩真主党的资产,并像装有钚的容器一样持有它,用冻结银行业务和资产来威胁欧洲企业,除非他们悄悄支付赎金。

我们需要一个简单主动的方法,让以太坊用户保护自己免受恶意攻击,并即时恢复他们的地址。

解决方案

与其将以太坊的单一签名交易系统改为更复杂、更慢的接收方/发送方协议系统,我建议我们采用一种惯例来恢复收到受污染资金的账户。

当一个用户/企业收到不想要的资金,或者事后发现他们收到了被盗账户的付款,他们可以通过两个步骤清理他们的账户:

1、通过发送给一个空地址来销毁受污染的ETH

2、在备忘录中附上被销毁资产的交易哈希/ID

第二步很重要,因为用户/企业可能在多次交易之后才发现这个问题。另外,如果钱包的交易量很大,资金来源也可能是模糊的。

采用

为了使这种保护用户账户的方法真正发挥作用,它需要被以太坊社区、链上分析提供商和政府刑事执法部门所采纳。

未来几周内,我将与我的合作伙伴VivekRaman一起,与以太坊社区的核心成员和一些链上分析公司一起,将这个想法社会化。最终,如果这个概念被采纳,我们也会与OFAC、FinCEN、FBI进行交谈。

建议的改进措施:

可以创建一个用户友好的前端,链接到EtherScan/备忘录。

为修复创建一个专门的销毁地址,而不是空地址。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

EthereumNFT:“零元购” NFT 钓鱼分析

By:Lisa 据慢雾区情报,发现NFT?钓鱼网站如下:钓鱼网站1:https://c01.host/钓鱼网站2:https://acade.link/我们先来分析钓鱼网站1:进入网站连接钱包后.

[0:0ms0-3:53ms