XMR CCS钱包被盗,大家的关注点竟是……

Odaily星球日报Publié le 2023-11-06Dernière mise à jour le 2023-11-06

Résumé

为什么链上监控公司能追踪门罗币交易路径?

原创 | Odaily星球日报

作者 | 夫如何

XMR CCS钱包被盗,大家的关注点竟是……

门罗币(Monero)作为隐私币赛道的龙头,凭借其强匿名和不可追溯的特性,在隐私币领域有着较高的市场认可度。但该项目在今年 9 月份经历了社区众筹钱包(CCS)被盗事件,CCS 钱包中 2675.73 XMR(约 46 万美元)被清空,且至今都不清楚什么原因被盗。

但项目社区成员在这段时间也开展了社区自查工作,将 CCS 钱包从创建到至今的关键事件进行梳理。

  • CCS 钱包创建于 2020 年 4 月 12 日,由创始人 fluffypony(Riccardo Spagni)创建,并与另一位核心成员 Luigi 共享密钥。Luigi 平时通过 Wire 应用程序和 GPG 加密的电子邮件访问 CCS 钱包,完成一些捐款活动。

  • 但在 2021 年 8 月 3 日,fluffypony 深陷南非政府的指控,被迫在美国自首,门罗币团队为了应对此件事情,大部分 CCS 钱包的余额被 Luigi 转移到热钱包中。

  • 2023 年 5 月 10 日,CCS 的最后一次转账是由 Luigi 转移到热钱包。

  • 2023 年 9 月 1 日 23: 58 至 9 月 2 日 00: 07 ,CCS 钱包在 9 笔交易中被清空;

  • 2023 年 9 月,该 CCS 钱包收到向 Lovera 的捐款(也是唯一一个需要用到资金的提案);

  • 2023 年 9 月 28 日,Luigi 登录 CCS 钱包为热钱包充值,发现余额约为 4.6 XMR,代表 9 月份对 Lovera 的捐款;9 月 2 日之后没有发生额外转账;

  • 9 月 28 日至今,核心团队内部进行讨论;Luigi 和 fluffypony 也进行相关取证工作,但尚未找到违规证据。

根据上述时间线来看,CCS 密钥持有者 Luigi 和 fluffypony 作为门罗团队的核心人员,自身作恶的可能性比较低。但门罗团队作为少数具备加密朋克精神的团队之一,CCS 钱包的密钥只“分配”给两人持有,确实不够去中心化。

有趣的是,被盗事件并未引起太多关注,大家反而将重点放在为什么门罗币被盗后,链上监控公司能够追踪交易,这引起了大家对门罗币的不可追溯性和匿名性产生了质疑。

为此比特币工具开发商 FOUNDATION 战略及市场营销主管 Seth For Privacy 在 X 平台发文表示,CCS 钱包被盗交易能够被追踪到,是因为团队将私钥与链上监控公司共享,由于 Monerujo 中使用 PocketChange 功能,因此可以看到非常具体的链上足迹,相关交易使用 PocketChange 进行大规模整合。

Seth For Privacy 还表示,门罗币的隐私匿名特性依旧存在,在绝大多数情况下依旧是能打破封锁,保障交易隐私。

XMR CCS钱包被盗,大家的关注点竟是……

结语

门罗项目的 CCS 被盗事件的具体原因尚不可知,无论是操作流程中出现的漏洞,还是其他外力因素,但作为以加密朋克精神著称的门罗团队,CCS 钱包的密钥管理采用相对中心化的方式,同时,由于门罗项目发展时间较早,MPC 等技术还不够成熟。这点需要社区尽快优化。

此外,这一事件从另一个角度引发了门罗币的匿名性和不可追溯性特点的讨论,也让“将私钥交由链上监控公司追踪交易记录”的事后处理方式浮出水面。

Lectures associées

Token pas économique, Économie pas Token

L'industrie de l'IA traverse une transformation profonde, marquée par deux tendances : un besoin massif de financement et la scission des actifs d'IA au sein des grandes entreprises. La course aux capacités de calcul (compute) est devenue un concours d'actifs lourds, où la croissance des utilisateurs alourdit les coûts plutôt que de générer des profits, créant une pression intense sur les flux de trésorerie. Des pratiques comme la "comptabilité circulaire" (où les investissements sont échangés contre des services cloud) masquent les défis sous-jacents. Parallèlement, la scission d'unités d'IA (comme Kling de Kuaishou ou Kunlunxin de Baidu) permet une réévaluation spectaculaire. D'un "centre de coûts" au sein d'un groupe, elles deviennent des "centres de valeur" indépendants, évaluées sur leur potentiel de croissance et leur rareté plutôt que sur leur rentabilité immédiate, multipliant parfois leur valorisation par trois. Le récit de l'industrie évolue structurellement : on passe d'une "vénération des modèles" à une exigence de "matérialisation de la valeur". La contradiction entre des investissements énormes et un retour sur investissement encore limité signale la douloureuse transition vers une phase de commercialisation. Le centre de gravité se déplace également de la seule puissance des GPU vers l'efficacité systémique (CPU, orchestration), déterminante pour la profitabilité. En somme, 2026 est l'année où l'industrie de l'IA, confrontée aux limites du financement par la croissance, doit répondre à une question fondamentale : quelle est la valeur économique réelle de cette technologie ? La réponse définira le paysage de puissance pour la décennie à venir.

marsbitIl y a 52 mins

Token pas économique, Économie pas Token

marsbitIl y a 52 mins

Le « rebond » du Bitcoin est-il terminé, marquant le début de la phase tardive d'un marché baissier ?

Bitcoin a chuté de 13% cette semaine, confirmant des caractéristiques typiques d'une phase tardive de marché baissier. Le prix est retombé en dessous de la moyenne du marché réel (77,8k $), un niveau historique de séparation entre tendances haussières et baissières, et la base de coût des détenteurs à court terme a franchi ce seuil pour la première fois depuis janvier 2022. Le ratio réalisé profit/pertes s'est effondré à 0.29, indiquant une domination des ventes à perte. Les pertes réalisées quotidiennes ont bondi à 1,35 milliard de dollars, dont 770 millions proviennent de détenteurs à long terme vendant au prix coûtant, signe d'une redistribution active des bitcoins. Le rallye s'est arrêté net au niveau du prix moyen d'acquisition des ETF spot américains (83k $), transformant ce soutien précédent en une forte résistance et replongeant les investisseurs ETF dans la perte latente. Sur le marché au comptant, les flux se sont nettement détériorés, avec un delta de volume négatif atteignant son niveau le plus faible depuis février, montrant que les vendeurs dominent à nouveau. Les marchés d'options continuent de tarifer une volatilité future élevée et une prime de risque pour les puts (options de vente), reflétant une demande persistante de protection contre les baisses, sans panique extrême cependant. Dans l'ensemble, malgré un événement de liquidation de levier important, l'absence de demande d'achat au comptant durable et la pression de vente continue des investisseurs en perte suggèrent que le marché reste vulnérable et pourrait connaître davantage de corrections ou de consolidation dans le cadre du marché baissier actuel.

marsbitIl y a 58 mins

Le « rebond » du Bitcoin est-il terminé, marquant le début de la phase tardive d'un marché baissier ?

marsbitIl y a 58 mins

TechFlow 情报局:Anthropic 呼吁全球暂停 AI 开发却正筹备万亿美元 IPO,SpaceX IPO 路演火爆但 S&P 500 拒绝快速纳入

Anthropic appelle à un gel mondial du développement de l'IA, évoquant des risques liés à l'auto-amélioration de son modèle Claude. Paradoxalement, la société préparerait une introduction en bourse avec une valorisation avoisinant les 1 000 milliards de dollars. Cette position suscite des accusations d'hypocrisie et des débats sur une véritable préoccupation sécuritaire versus une manœuvre concurrentielle. Dans le même temps, les utilisateurs se plaignent d'une forte dégradation des performances de Claude, contredisant les affirmations d'une évolution accélérée. Anthropic a néanmoins ouvert un cadre de détection de vulnérabilités dans le code via l'IA. Ailleurs, Bitcoin chute sous les 61 000 dollars, entraînant la liquidation de positions pour plus d'un milliard. L'IPO très attendue de SpaceX rencontre un frein : le S&P 500 refusera de modifier ses règles pour l'inclure rapidement, malgré des prédictions de croissance revenues extravagantes. D'autres faits marquants : Nvidia certifie la mémoire HBM4 des trois grands fabricants ; Cloudflare acquiert VoidZero, impactant l'écosystème des outils de développement web ; et l'application AI chinoise Doubao perd 6 millions d'utilisateurs mensuels après l'introduction d'un abonnement payant. Le fil rouge de ces actualités est une crise de confiance généralisée, où les discours des entreprises (IA, crypto, spatial) semblent de plus en plus déconnectés de leurs actions ou des réalités du marché.

marsbitIl y a 1 h

TechFlow 情报局:Anthropic 呼吁全球暂停 AI 开发却正筹备万亿美元 IPO,SpaceX IPO 路演火爆但 S&P 500 拒绝快速纳入

marsbitIl y a 1 h

Crise de confiance dans les pièces de confidentialité ! ZEC s'effondre de plus de 56% en une journée

La pièce de confidentialité Zcash (ZEC) a subi un effondrement de plus de 56 % en une seule journée le 5 juin, effaçant près de deux mois de gains et faisant perdre environ 5 milliards de dollars de capitalisation boursière. Ce krach a été déclenché par la divulgation d'une vulnérabilité critique dans le pool de transactions privées Orchard, activé en mai 2022. Le bug, un défaut dans une preuve à connaissance nulle, permettait théoriquement à un attaquant de créer un nombre illimité de ZEC de manière indétectable en raison des propriétés de confidentialité du pool. Découvert le 29 mai par le chercheur en sécurité Taylor Hornby à l'aide d'un cadre d'audit IA, le漏洞 a été corrigé via un hard fork le 3 juin. Cependant, la nature privée d'Orchard rend impossible de prouver cryptographiquement que l'exploit n'a jamais été utilisé au cours des quatre dernières années, semant le doute sur l'intégrité de l'offre historique de ZEC. Cette incertitude a provoqué une crise de confiance. Arthur Hayes, cofondateur de BitMEX et ancien grand partisan, a annoncé la vente de toutes ses positions en ZEC, arguant que la valeur narrative de la confidentialité exige une "sécurité parfaite". Le marché a réagi par une vente de panique, avec des liquidations massives de contrats. Pour tenter de restaurer la confiance, Shielded Labs explore une mise à niveau du réseau pour mettre en œuvre un système de vérification ("tourniquet") pour les actifs quittant le nouveau pool. L'événement souligne le dilemme structurel entre l'auditabilité de l'offre et la confidentialité, ainsi que la pression accrue sur l'audit de sécurité dans la crypto avec l'avènement de l'IA.

链捕手Il y a 1 h

Crise de confiance dans les pièces de confidentialité ! ZEC s'effondre de plus de 56% en une journée

链捕手Il y a 1 h

Trading

Spot
Futures
活动图片