主动销毁:应对以太坊粉尘攻击的一种方案

Cointelegraph中文Dipublikasikan tanggal 2022-08-25Terakhir diperbarui pada 2022-08-25

Abstrak

我们需要一个简单主动的方法,让以太坊用户保护自己免受恶意攻击,并即时恢复他们的地址。

我们需要一个简单主动的方法,让以太坊用户保护自己免受恶意攻击,并即时恢复他们的地址。

最近对Tornado Cash的制裁以及随后围绕审查制度、洗钱和社会惩罚的争论,提出了以太坊社区需要解决的几个重要问题。

我提出了一个简单的、常识性的、能解决一小部分问题的方案:为以太坊用户提供一种积极主动的方式,以保护自己不与被盗资金或与恐怖主义有关的账户发生无端的关联。

背景介绍

2022年8月8日,美国财政部宣布对Tornado Cash进行制裁。迄今为止,这个加密货币混合器已经被用来混淆价值超过70亿美元的加密货币的来源。仅在2022年,以太坊网络上74.6%的被盗资金(约300,160个ETH)是通过Tornado Cash清洗的。

在公告发布后,一场关于如何在自由、公平和开放的网络与政府合规性、隔离被盗资金或恐怖分子相关资金的善意尝试之间取得平衡的风暴席卷了以太坊生态系统。

虽然围绕验证者审查和社会惩罚(social slashing)的更广泛的辩论消耗了大部分的注意力,但区块链支付中一个明显但危险的弱点也出现了。

攻击载体

研究以太坊、比特币和其他区块链网络如何运作的一个有趣结果是,交易只需要由资金发送方签署。

没有人预料到接收资金会降低钱包的价值。

由于交易不需要对称批准(接收者和发送者同时批准),对公共地址的简单攻击是可能发生的。一个恶意账户只需发送已被标记为负面的资金(被盗、混合、与恐怖主义有关等),就可以污染另一个地址。在美国政府打击Tornado Cash的几天后,就发生了这样一次攻击。

一名黑客在一次 "粉尘攻击"中向几个主要的加密货币交易所(Binance、Kraken、Gate.io)和名人ETH账户(Justin Sun、Jimmy Fallon、Dave Chappelle)发送了0.1 ETH

经济恐怖主义

不难想象,随着加密货币成为全球金融和基础设施的核心部分,民族国家或恐怖组织可能会实施更严重的攻击。

令人担忧的是,恐怖组织ISIS、Al Qaeda或外国对手可以通过单方面将自己与目标钱包联系起来,从而冻结目标钱包的资产。一场大规模的粉尘攻击将触发银行业反洗钱机制,整个行业将关闭数周。

更令人担忧的是,任何识别、监管或隔离恶意账户的善意尝试本身都可能变成经济恐怖主义或勒索的武器。

想象一下这样的勒索计划:黑客购买少量(100个ETH)朝鲜或黎巴嫩真主党的资产,并像装有钚(一种放射性元素)的容器一样持有它,用冻结银行业务和资产来威胁欧洲企业,除非他们悄悄支付赎金。

我们需要一个简单主动的方法,让以太坊用户保护自己免受恶意攻击,并即时恢复他们的地址。

解决方案

与其将以太坊的单一签名交易系统改为更复杂、更慢的接收方/发送方协议系统,我建议我们采用一种惯例来恢复收到受污染资金的账户。

当一个用户/企业收到不想要的资金,或者事后发现他们收到了被盗账户的付款,他们可以通过两个步骤清理他们的账户:

1、通过发送给一个空地址(0x00...000)来销毁受污染的ETH

2、在备忘录中附上被销毁资产的交易哈希/ID

第二步很重要,因为用户/企业可能在多次交易之后才发现这个问题。另外,如果钱包的交易量很大,资金来源(销毁目标)也可能是模糊的。

采用

为了使这种保护用户账户的方法真正发挥作用,它需要被以太坊社区、链上分析提供商和政府刑事执法部门(最终)所采纳。

未来几周内,我将与我的合作伙伴Vivek Raman一起,与以太坊社区的核心成员和一些链上分析公司(Elliptic、Chainalysis、SlowMist等)一起,将这个想法社会化。最终,如果这个概念被采纳,我们也会与OFAC、FinCEN、FBI进行交谈。

建议的改进措施:

可以创建一个用户友好的前端,链接到EtherScan/备忘录。

为修复创建一个专门的销毁地址,而不是空地址。

Bacaan Terkait

Huang Renxun: Prompt Sudah Usang, Loop adalah Paradigma Baru

**Ringkasan:** **Prompt Sudah Ketinggalan Zaman, Loop adalah Paradigma Baru.** Menurut Huang Renxun (Jensen Huang), pendiri NVIDIA, tugas utama di era AI sekarang bukan lagi menulis perintah (prompt), tetapi **menulis dan mengelola loop (siklus).** **Apa itu Loop?** Loop adalah sistem di mana Anda mendefinisikan suatu tujuan, dan AI menjalankannya secara mandiri—memeriksa hasil, memperbaiki kesalahan, dan mengulangi proses tersebut hingga tugas selesai atau mencapai batas tertentu. Manusia beralih peran dari "pemberi perintah" menjadi **"perancang aturan" atau "arsitek sistem."** **Loop vs. Agent:** Agent adalah "pekerja" yang menjalankan tugas. Loop adalah **mekanisme pengelolaan** yang memungkinkan Agent bekerja terus-menerus tanpa pengawasan manusia. Agent dengan loop menjadi sistem yang dapat berjalan otomatis. **Contoh Penerapan:** Produk seperti Claude Code (dengan fitur /loop, /goal, /schedule) dan OpenAI Codex telah menerapkan konsep ini. Mereka membagi tugas kompleks ke beberapa Agent yang berjalan paralel di lingkungan terisolasi, dengan model terpisah untuk menulis kode dan memvalidasi hasil, memastikan objektivitas. **Bagaimana Memulai Loop?** 1. **Uji Kelayakan:** Pastikan tugas berulang, dapat divalidasi otomatis, dan anggaran token mencukupi. 2. **Mulai dari Loop Minimal:** Bangun sistem dengan pemicu otomatis, keterampilan (skill), file status (STATE.md), dan "gerbang" validasi (seperti pengujian). 3. **Pisahkan Pemeriksa dan Pelaksana:** Gunakan model atau Agent berbeda untuk menulis kode dan memeriksa/mengujinya. Ini kunci untuk kualitas. 4. **Hindari Jebakan Umum:** Tetapkan batas pengulangan dan token, simpan status, hindari tugas yang membutuhkan pertimbangan manusia, dan tetap tinjau perubahan kode (diff). 5. **Ukur Efektivitas:** Metrik utama adalah **biaya rata-rata per perubahan yang diterima.** **Evolusi Paradigma:** Perkembangan AI menunjukkan pergeseran berkelanjutan: 1. **Prompt Engineering** (2023-2024): Fokus pada cara menulis perintah. 2. **Context Engineering** (2024-2025): Fokus pada informasi dan latar belakang yang diberikan ke AI. 3. **Harness Engineering** (2025-2026): Fokus pada lingkungan eksekusi dimana AI dapat menggunakan alat dan sumber daya. 4. **Loop Engineering** (sekarang): Fokus pada merancang sistem siklus otomatis yang berjalan mandiri. Konsep loop memiliki akar akademis, seperti dalam framework **ReAct** (Reasoning + Acting) yang dikembangkan oleh Yao Shunyu dkk., yang menggabungkan penalaran dan tindakan dalam sebuah siklus. **Catatan Penting:** Meskipun menjanjikan, teknologi ini masih awal. Perlu kehati-hatian terhadap biaya token dan kompleksitas. Seperti dikutip Andrej Karpathy, **"Anda dapat mengalihdayakan pemikiran Anda, tetapi Anda tidak dapat mengalihdayakan pemahaman Anda."** Pemahaman mendalam tentang masalah tetap berada di tangan manusia.

marsbit56m yang lalu

Huang Renxun: Prompt Sudah Usang, Loop adalah Paradigma Baru

marsbit56m yang lalu

GPT Merancang GPT

OpenAI akhirnya merilis chip pertamanya, Jalapeño. Meski banyak yang menganggapnya sebagai tantangan bagi Nvidia, inti dari langkah ini justru adalah pengakuan terbuka OpenAI bahwa mereka tidak puas hanya menjadi perusahaan model AI. Mereka ingin mengontrol seluruh proses produksi kecerdasan, dari model, chip, hingga pusat data dan energi. Perbedaan kemampuan model semakin menyempit, namun kesenjangan dalam komputasi justru melebar. Dalam era AI, satuan biaya terpenting bukan lagi harga server atau GPU, melainkan biaya produksi setiap Token. Sebagai penyedia layanan seperti ChatGPT dan API, OpenAI menghadapi kenyataan bahwa semakin sukses produk mereka, semakin besar "pajak inferensi" yang harus dibayarkan ke penyedia hardware eksternal. Jalapeño adalah upaya membangun "pabrik Token" sendiri untuk mengurangi ketergantungan ini. Yang menarik, siklus pengembangan chip Jalapeño hanya sembilan bulan, jauh lebih cepat dari standar industri. Kunci percepatan ini adalah pengetahuan OpenAI tentang beban kerja model nyata. Mereka bahkan menggunakan model AI mereka sendiri untuk mempercepat bagian proses desain dan optimasi chip. Ini menciptakan siklus umpan balik: model yang lebih baik membantu mendesain chip yang lebih baik, yang kemudian menurunkan biaya menjalankan model generasi berikutnya. Jalapeño difokuskan untuk inferensi, bukan pelatihan. Inferensi adalah pengeluaran tunai harian yang masif, terutama dengan berkembangnya Agent dan tugas-tugas rantai panjang. Dengan mengurangi "pajak inferensi" ini, OpenAI dapat meningkatkan margin keuntungan layanannya. Strategi OpenAI semakin mirip dengan Apple: membangun ekosistem tertutup yang terintegrasi, dari model (perangkat lunak intelijen), antarmuka seperti ChatGPT, hingga chip dan infrastruktur fisik. Mereka tidak ingin menjual "sekop" (seperti Nvidia), tetapi memiliki "tambang" dan menjual "kecerdasan" yang dihasilkannya. Pada akhirnya, artikel ini menyimpulkan bahwa aset terpenting di era AI sedang bergeser. Model akan terus berubah seperti "aliran traffic," tetapi infrastruktur produksi—chip, jaringan, pusat data, energi—akan menjadi "tanah" yang dikuasai oleh sedikit pemain. Dengan Jalapeño, OpenAI menyatakan ambisinya: tidak hanya menjadi perusahaan paling cerdas, tetapi mengontrol produksi kecerdasan itu sendiri.

marsbit1j yang lalu

GPT Merancang GPT

marsbit1j yang lalu

Direktur Eksekutif Sementara Yayasan Ethereum Bicara: Apa Misi Kami?

**Misi Ethereum Foundation (EF): Memperkuat Otonomi dan Ketahanan Ethereum** Ethereum Foundation (EF) secara resmi mendefinisikan misinya: memastikan Ethereum tetap sebagai infrastruktur *permissionless* yang menjamin kedaulatan diri—tahan sensor, terbuka, pribadi, dan aman. Ini adalah jawaban final atas pertanyaan tentang tujuan EF. **Apa yang BUKAN Tujuan EF:** EF bukan untuk kepentingan jangka pendek, popularitas, menyenangkan spekulan, atau menciptakan lembaga keuangan besar yang baru. **Inti Tindakan EF: Mengatasi Kelemahan** EF berfokus memperkuat Ethereum di semua lapisan (protokol, akses, pengguna, kelembagaan) untuk mencegah eksploitasi, kontrol kartel, atau pengawasan otoritatif. Tindakan konkret meliputi: 1. **EF Memimpin dengan Contoh:** Beralih ke gaji dan transaksi dalam ETH/stablecoin asli Ethereum untuk merasakan tekanan produk secara langsung. 2. **Melawan MEV Berbahaya:** Melindungi netralitas Ethereum dengan memerangi *Maximum Extractable Value* (MEV) yang merusak di alur transaksi, mencegah monopoli pembangun blok, dan meningkatkan transparansi. 3. **Prioritas Privasi:** Privasi default yang kuat adalah kebutuhan mutlak. Buku besar publik tanpa privasi adalah platform pengawasan. Ethereum harus menawarkan privasi tanpa syarat terlebih dahulu. 4. **Staking sebagai Infrastruktur:** Staking bukan sekadar produk hasil. EF akan mendukung desain agar staking tetap *permissionless*, terdesentralisasi, dan pribadi, mencegah konsentrasi risiko. 5. **Antarmuka Akses yang Otonom:** Fokusnya adalah membuat pengguna (individu & institusi) lebih mandiri dan kurang rentan terhadap paksaan, bukan mengorbankan nilai inti Ethereum untuk adopsi. **Memanfaatkan Peluang:** EF juga akan membangun masa depan dengan mengejar peluang seperti: * Menjadi infrastruktur global pertama yang tahan serangan kuantum. * Menciptakan tumpukan protokol yang sepenuhnya terverifikasi dan otonom tanpa celah. * Menjadikan Ethereum sebagai "uang digital biasa" yang pribadi dan bermartabat. * Mengintegrasikan agen AI dengan dompet pribadi yang dijalankan pengguna, mempertahankan kedaulatan atas aset dan model. * Membuktikan bahwa infrastruktur netral dapat menangani koordinasi skala besar secara kompetitif untuk aplikasi institusional. * Skalabilitas yang mempertahankan jaminan otonomi. **Tata Kelola Internal:** Artikel juga menyentuh perubahan internal EF, termasuk kepergian beberapa staf dan spin-off proyek tertentu, yang dilakukan untuk menyelaraskan kembali organisasi dengan misi intinya. EF akan mendanai pekerjaan eksternal hanya jika sangat penting dan selaras dengan misi memperkuat otonomi Ethereum, bukan untuk sekadar melanjutkan proyek atau menjaga hubungan. Kesimpulannya, EF berkomitmen penuh untuk membangun Ethereum sebagai infrastruktur netral yang tangguh dan berumur panjang, yang mampu mendukung koordinasi otonom dalam skala besar untuk peradaban masa depan.

marsbit1j yang lalu

Direktur Eksekutif Sementara Yayasan Ethereum Bicara: Apa Misi Kami?

marsbit1j yang lalu

Trading

Spot
Futures
活动图片