主动销毁:应对以太坊粉尘攻击的一种方案

Cointelegraph中文Publicado a 2022-08-25Actualizado a 2022-08-25

Resumen

我们需要一个简单主动的方法,让以太坊用户保护自己免受恶意攻击,并即时恢复他们的地址。

我们需要一个简单主动的方法,让以太坊用户保护自己免受恶意攻击,并即时恢复他们的地址。

最近对Tornado Cash的制裁以及随后围绕审查制度、洗钱和社会惩罚的争论,提出了以太坊社区需要解决的几个重要问题。

我提出了一个简单的、常识性的、能解决一小部分问题的方案:为以太坊用户提供一种积极主动的方式,以保护自己不与被盗资金或与恐怖主义有关的账户发生无端的关联。

背景介绍

2022年8月8日,美国财政部宣布对Tornado Cash进行制裁。迄今为止,这个加密货币混合器已经被用来混淆价值超过70亿美元的加密货币的来源。仅在2022年,以太坊网络上74.6%的被盗资金(约300,160个ETH)是通过Tornado Cash清洗的。

在公告发布后,一场关于如何在自由、公平和开放的网络与政府合规性、隔离被盗资金或恐怖分子相关资金的善意尝试之间取得平衡的风暴席卷了以太坊生态系统。

虽然围绕验证者审查和社会惩罚(social slashing)的更广泛的辩论消耗了大部分的注意力,但区块链支付中一个明显但危险的弱点也出现了。

攻击载体

研究以太坊、比特币和其他区块链网络如何运作的一个有趣结果是,交易只需要由资金发送方签署。

没有人预料到接收资金会降低钱包的价值。

由于交易不需要对称批准(接收者和发送者同时批准),对公共地址的简单攻击是可能发生的。一个恶意账户只需发送已被标记为负面的资金(被盗、混合、与恐怖主义有关等),就可以污染另一个地址。在美国政府打击Tornado Cash的几天后,就发生了这样一次攻击。

一名黑客在一次 "粉尘攻击"中向几个主要的加密货币交易所(Binance、Kraken、Gate.io)和名人ETH账户(Justin Sun、Jimmy Fallon、Dave Chappelle)发送了0.1 ETH

经济恐怖主义

不难想象,随着加密货币成为全球金融和基础设施的核心部分,民族国家或恐怖组织可能会实施更严重的攻击。

令人担忧的是,恐怖组织ISIS、Al Qaeda或外国对手可以通过单方面将自己与目标钱包联系起来,从而冻结目标钱包的资产。一场大规模的粉尘攻击将触发银行业反洗钱机制,整个行业将关闭数周。

更令人担忧的是,任何识别、监管或隔离恶意账户的善意尝试本身都可能变成经济恐怖主义或勒索的武器。

想象一下这样的勒索计划:黑客购买少量(100个ETH)朝鲜或黎巴嫩真主党的资产,并像装有钚(一种放射性元素)的容器一样持有它,用冻结银行业务和资产来威胁欧洲企业,除非他们悄悄支付赎金。

我们需要一个简单主动的方法,让以太坊用户保护自己免受恶意攻击,并即时恢复他们的地址。

解决方案

与其将以太坊的单一签名交易系统改为更复杂、更慢的接收方/发送方协议系统,我建议我们采用一种惯例来恢复收到受污染资金的账户。

当一个用户/企业收到不想要的资金,或者事后发现他们收到了被盗账户的付款,他们可以通过两个步骤清理他们的账户:

1、通过发送给一个空地址(0x00...000)来销毁受污染的ETH

2、在备忘录中附上被销毁资产的交易哈希/ID

第二步很重要,因为用户/企业可能在多次交易之后才发现这个问题。另外,如果钱包的交易量很大,资金来源(销毁目标)也可能是模糊的。

采用

为了使这种保护用户账户的方法真正发挥作用,它需要被以太坊社区、链上分析提供商和政府刑事执法部门(最终)所采纳。

未来几周内,我将与我的合作伙伴Vivek Raman一起,与以太坊社区的核心成员和一些链上分析公司(Elliptic、Chainalysis、SlowMist等)一起,将这个想法社会化。最终,如果这个概念被采纳,我们也会与OFAC、FinCEN、FBI进行交谈。

建议的改进措施:

可以创建一个用户友好的前端,链接到EtherScan/备忘录。

为修复创建一个专门的销毁地址,而不是空地址。

Lecturas Relacionadas

Huang Renxun: El Prompt está quedando obsoleto, Loop es el nuevo paradigma

En el mundo de la IA, se está produciendo un cambio de paradigma: el "prompt" (instrucción directa) pierde relevancia frente al "loop" (bucle o ciclo). Según expertos como Jensen Huang (fundador de NVIDIA), Peter, Boris Cherny (creador de Claude Code) y Andrew Ng, la nueva tarea clave no es escribir prompts detallados, sino diseñar y gestionar loops. ¿Qué es un loop? Es un sistema automatizado donde la IA recibe un objetivo general, ejecuta tareas, las verifica automáticamente y, si no cumple los criterios, reintenta de forma independiente hasta completarlo o alcanzar un límite. Esto libera al humano de supervisar cada paso, transformándolo de "instructor" a "diseñador de reglas". Un loop no es lo mismo que un agente de IA: el agente ejecuta, mientras que el loop es el mecanismo que orquesta y automatiza su trabajo continuo sin intervención constante. Productos como Claude Code y OpenAI Codex ya implementan esta idea. Claude Code ofrece funciones como `/goal` (ejecución orientada a objetivos) y `/schedule` (tareas programadas), utilizando modelos separados para generar código (modelo principal) y para validarlo (modelo más pequeño como Haiku), asegurando una verificación objetiva. Codex emplea una "línea de ensamblaje automatizada" con múltiples subagentes que trabajan en paralelo. Boris Cherny describe cómo dirige cientos de pequeños agentes en loops automatizados que manejan desde issues de GitHub hasta fallos en CI, interviniendo solo en casos excepcionales. Para implementar loops efectivos, se recomienda: 1) Evaluar si la tarea es repetitiva, verificable automáticamente, con presupuesto de tokens viable y con herramientas adecuadas. 2) Comenzar con un loop mínimo viable (disparador, habilidad/Skill, archivo de estado STATE.md y compuerta/Gate de verificación). 3) Separar siempre la generación de código de su validación, usando agentes o modelos independientes para evitar sesgos. 4) Evitar errores comunes: establecer condiciones de parada claras (límites de tokens, iteraciones), persistir el estado en archivos, asignar solo tareas con criterios objetivos verificables por máquina (como corrección de Lint) y revisar los cambios (diffs) para mantener la comprensión del código. 5) Medir el éxito por el "costo promedio por modificación aceptada"; una tasa de aceptación inferior al 50% indica ineficiencia. Este enfoque representa la evolución natural en la ingeniería de IA: desde el "Prompt Engineering" (2023-2024, enfocado en redactar instrucciones), pasando por el "Context Engineering" (2024-2025, organizar la información de fondo), luego el "Harness Engineering" (2025-2026, crear entornos de ejecución con herramientas), hasta el actual "Loop Engineering". El nivel de control humano asciende desde frases específicas hacia el diseño de sistemas autónomos. Conceptos académicos como el marco ReAct (Reason+Act, 2022) de Shunyu Yao, que integra razonamiento y acción en un ciclo, sentaron las bases teóricas. A pesar del entusiasmo, expertos como Addy Osmani (Google) advierten sobre la etapa temprana de esta tecnología y los costos de tokens. Andrej Karpathy subraya una reflexión crucial: aunque la IA puede externalizar la ejecución, la comprensión profunda del problema sigue siendo responsabilidad humana. El loop marca un paso hacia una automatización más autónoma, pero su adopción requiere cuidado y criterio.

marsbitHace 54 min(s)

Huang Renxun: El Prompt está quedando obsoleto, Loop es el nuevo paradigma

marsbitHace 54 min(s)

GPT diseña GPT

OpenAI ha presentado su primer chip, Jalapeño, un cambio estratégico que va más allá de competir con Nvidia. La empresa busca controlar todo el proceso de producción de inteligencia artificial, desde los modelos hasta el hardware, la energía y los centros de datos. La brecha entre modelos líderes se está reduciendo, mientras que la ventaja competitiva se desplaza a capas más profundas: suministro de computación, costes de inferencia y eficiencia de sistemas. Cada token generado implica un costo, y OpenAI, con productos de gran consumo como ChatGPT, necesita reducir esta "tasa de inferencia" para fortalecer su rentabilidad y defensa competitiva a largo plazo. Jalapeño, un chip ASIC optimizado para inferencia de modelos de lenguaje, fue desarrollado en solo nueve meses con Broadcom. Este plazo résubevela la ventaja clave de OpenAI: utiliza su propio conocimiento interno sobre cómo se ejecutan sus modelos masivos en producción para guiar el diseño del hardware. Esencialmente, GPT ayuda a diseñar las máquinas que ejecutarán la próxima generación de GPT, creando un ciclo de retroalimentación potente. El enfoque en la inferencia es crucial porque, a diferencia del entrenamiento (una inversión puntual enorme), la inferencia consume el flujo de caja diario. Al optimizarla, OpenAI reduce costes operativos fundamentales para su escalabilidad comercial, especialmente con futuros agentes de IA que realizarán cadenas largas de razonamiento. Este movimiento refleja una ambición mayor: OpenAI no quiere ser solo un proveedor de modelos, sino construir un ecosistema integrado al estilo de Apple, donde el software, el hardware y la infraestructura se optimizan mutuamente en un ciclo cerrado. A corto plazo depende de Nvidia, pero al trazar su propia hoja de ruta de chips, emerge como un nuevo tipo de actor en la infraestructura de IA. En resumen, OpenAI ya no aspira solo a crear la inteligencia más avanzada, sino a controlar los medios completos de su producción.

marsbitHace 1 hora(s)

GPT diseña GPT

marsbitHace 1 hora(s)

La directora ejecutiva interina de la Fundación Ethereum alza la voz: ¿Cuál es nuestra misión?

El director interino de la Ethereum Foundation (EF), Aerugo, define la misión de la fundación: garantizar que Ethereum sea y siga siendo una infraestructura verdaderamente sin permiso, resistente a la censura, privada y segura, y que permita la coordinación a gran escala respetando la soberanía individual. El artículo detalla en qué **no** se centrará la EF: popularidad, atraer a grandes instituciones financieras o satisfacer a especuladores a corto plazo. Su propósito es **eliminar vulnerabilidades** en capas clave del ecosistema: * **Proceso de transacciones/MEV**: Combatir la extracción dañina de MEV, evitar monopolios en la construcción de bloques y garantizar la ejecución neutral. * **Privacidad**: Es fundamental. Un libro mayor público sin privacidad por defecto se convierte en una plataforma de vigilancia. * **Staking**: Debe ser accesible, privado y diverso para evitar puntos centralizados de control. * **Interfaces de acceso**: Facilitar que los usuarios (individuales e institucionales) interactúen con Ethereum de forma autónoma y resistente a la coerción. La EF también debe **aprovechar oportunidades**, como convertir a Ethereum en: * La primera infraestructura global resistente a ataques cuánticos. * Efectivo digital privado y una plataforma para la coordinación privada. * La base para carteras personales con agentes de IA controlados por el usuario. * Una opción competitiva y sin custodia para casos de uso institucional. Respecto a los cambios internos, el artículo confirma salidas de personal por ajustes estratégicos o de rol, pidiendo respeto y evitando el debate público sobre casos individuales. También anuncia que algunos trabajos se externalizarán en "empresas derivadas" (spin-offs). La EF solo financiará proyectos externos si son cruciales para su misión, evitando apoyar trabajos que se desvíen de sus principios fundamentales. La postura final es clara: La EF no es neutral respecto a la dirección de Ethereum. Su compromiso es con los principios de infraestructura sin permiso y neutral que respete la soberanía, y colaborará con quienes compartan este objetivo.

marsbitHace 1 hora(s)

La directora ejecutiva interina de la Fundación Ethereum alza la voz: ¿Cuál es nuestra misión?

marsbitHace 1 hora(s)

Habla el Director Ejecutivo Interino de la Fundación Ethereum: ¿Cuál es nuestra misión?

La Fundación Ethereum (EF) reafirma su misión fundamental: garantizar que Ethereum siga siendo una infraestructura verdaderamente sin permisos, resistente a la censura, de código abierto, privada y segura, que soporte la coordinación soberana a escala. La EF no existe para buscar popularidad, atraer a especuladores a corto plazo o promover cada aplicación. Su papel es fortalecer las defensas de Ethereum en todas las capas (protocolo, acceso, usuario, instituciones) para prevenir la extracción, el control por parte de cárteles o estados, y las herramientas de vigilancia. Esto implica abordar puntos débiles como el flujo de transacciones (MEV dañino), la privacidad (imprescindible por defecto), el staking (infraestructura de riesgo del protocolo) y las interfaces de acceso (para preservar la autonomía del usuario). La EF también actuará internamente, adoptando ETH y stablecoins nativas para pagos, alineándose con el sistema que busca mejorar. Paralelamente, la EF debe aprovechar oportunidades clave: preparar a Ethereum para ser resistente a la computación cuántica, lograr una pila de protocolo completamente autoverificable y privada, establecer a Ethereum como efectivo digital privado y digno, integrar agentes de IA en carteras personales soberanas, y demostrar que la infraestructura neutral puede manejar la coordinación a escala institucional de manera competitiva. Finalmente, la EF aborda cambios internos y proyectos derivados ("spinoffs"). Algunas salidas de personal son ajustes estratégicos o naturales. Los proyectos que dejan la EF serán evaluados para financiación externa basándose estrictamente en su alineación con la misión central: proteger y expandir la autonomía soberana dentro del ecosistema Ethereum, sin crear dependencias o desviar recursos de las prioridades fundamentales.

链捕手Hace 2 hora(s)

Habla el Director Ejecutivo Interino de la Fundación Ethereum: ¿Cuál es nuestra misión?

链捕手Hace 2 hora(s)

Trading

Spot
Futuros
活动图片