主动销毁:应对以太坊粉尘攻击的一种方案

Cointelegraph中文Опубликовано 2022-08-25Обновлено 2022-08-25

Введение

我们需要一个简单主动的方法,让以太坊用户保护自己免受恶意攻击,并即时恢复他们的地址。

我们需要一个简单主动的方法,让以太坊用户保护自己免受恶意攻击,并即时恢复他们的地址。

最近对Tornado Cash的制裁以及随后围绕审查制度、洗钱和社会惩罚的争论,提出了以太坊社区需要解决的几个重要问题。

我提出了一个简单的、常识性的、能解决一小部分问题的方案:为以太坊用户提供一种积极主动的方式,以保护自己不与被盗资金或与恐怖主义有关的账户发生无端的关联。

背景介绍

2022年8月8日,美国财政部宣布对Tornado Cash进行制裁。迄今为止,这个加密货币混合器已经被用来混淆价值超过70亿美元的加密货币的来源。仅在2022年,以太坊网络上74.6%的被盗资金(约300,160个ETH)是通过Tornado Cash清洗的。

在公告发布后,一场关于如何在自由、公平和开放的网络与政府合规性、隔离被盗资金或恐怖分子相关资金的善意尝试之间取得平衡的风暴席卷了以太坊生态系统。

虽然围绕验证者审查和社会惩罚(social slashing)的更广泛的辩论消耗了大部分的注意力,但区块链支付中一个明显但危险的弱点也出现了。

攻击载体

研究以太坊、比特币和其他区块链网络如何运作的一个有趣结果是,交易只需要由资金发送方签署。

没有人预料到接收资金会降低钱包的价值。

由于交易不需要对称批准(接收者和发送者同时批准),对公共地址的简单攻击是可能发生的。一个恶意账户只需发送已被标记为负面的资金(被盗、混合、与恐怖主义有关等),就可以污染另一个地址。在美国政府打击Tornado Cash的几天后,就发生了这样一次攻击。

一名黑客在一次 "粉尘攻击"中向几个主要的加密货币交易所(Binance、Kraken、Gate.io)和名人ETH账户(Justin Sun、Jimmy Fallon、Dave Chappelle)发送了0.1 ETH

经济恐怖主义

不难想象,随着加密货币成为全球金融和基础设施的核心部分,民族国家或恐怖组织可能会实施更严重的攻击。

令人担忧的是,恐怖组织ISIS、Al Qaeda或外国对手可以通过单方面将自己与目标钱包联系起来,从而冻结目标钱包的资产。一场大规模的粉尘攻击将触发银行业反洗钱机制,整个行业将关闭数周。

更令人担忧的是,任何识别、监管或隔离恶意账户的善意尝试本身都可能变成经济恐怖主义或勒索的武器。

想象一下这样的勒索计划:黑客购买少量(100个ETH)朝鲜或黎巴嫩真主党的资产,并像装有钚(一种放射性元素)的容器一样持有它,用冻结银行业务和资产来威胁欧洲企业,除非他们悄悄支付赎金。

我们需要一个简单主动的方法,让以太坊用户保护自己免受恶意攻击,并即时恢复他们的地址。

解决方案

与其将以太坊的单一签名交易系统改为更复杂、更慢的接收方/发送方协议系统,我建议我们采用一种惯例来恢复收到受污染资金的账户。

当一个用户/企业收到不想要的资金,或者事后发现他们收到了被盗账户的付款,他们可以通过两个步骤清理他们的账户:

1、通过发送给一个空地址(0x00...000)来销毁受污染的ETH

2、在备忘录中附上被销毁资产的交易哈希/ID

第二步很重要,因为用户/企业可能在多次交易之后才发现这个问题。另外,如果钱包的交易量很大,资金来源(销毁目标)也可能是模糊的。

采用

为了使这种保护用户账户的方法真正发挥作用,它需要被以太坊社区、链上分析提供商和政府刑事执法部门(最终)所采纳。

未来几周内,我将与我的合作伙伴Vivek Raman一起,与以太坊社区的核心成员和一些链上分析公司(Elliptic、Chainalysis、SlowMist等)一起,将这个想法社会化。最终,如果这个概念被采纳,我们也会与OFAC、FinCEN、FBI进行交谈。

建议的改进措施:

可以创建一个用户友好的前端,链接到EtherScan/备忘录。

为修复创建一个专门的销毁地址,而不是空地址。

Похожее

Покупателям биткоина нужно лишь «пережить эту фазу» для дальнейшего роста — Аналитик

Цена биткоина (BTC) упала ниже $60 000 впервые с октября 2024 года, достигнув минимума в $59 280 24 июня, но позднее восстановилась до $61 682. Аналитики связывают падение с растущим давлением продаж со стороны крупных держателей (китов): кошельки с 10–10 000 BTC продали 45 074 BTC за последние восемь дней, что увеличило предложение на рынке. Аналитик Кайло считает, что если BTC укрепится ниже ключевого уровня поддержки в $60 000, это может спровоцировать панические продажи. Однако он ожидает, что медвежий рынок достигнет дна в течение трёх-четырёх месяцев, что откроет инвесторам возможности для накопления. Те, кто переживёт эту фазу, смогут занять сильные позиции перед следующим бычьим рынком. Исторические данные показывают, что после халвинга основное дно формируется через 70–110 дней после капитуляции, что может указывать на продолжение давления на цену до октября-ноября. Согласно отчёту Glassnode, есть предварительные признаки формирования дна, хотя рынок остаётся хрупким. Инвесторы несут значительные убытки: средний ежедневный чистый реализованный убыток за 90 дней составляет -$205 млн. Рыночные маркет-мейкеры и данные опционов указывают на сдерживание волатильности в диапазоне $60 000–$64 000 и хеджирование против дальнейшего падения.

ambcrypto4 мин. назад

Покупателям биткоина нужно лишь «пережить эту фазу» для дальнейшего роста — Аналитик

ambcrypto4 мин. назад

Дженсен Хуан: Prompt устарел, Loop — это новая парадигма

Промпты устаревают, на смену приходит «Loop-инжиниринг»: новый подход к работе с ИИ, при котором система самостоятельно выполняет задачи, проверяет результаты и повторяет цикл до достижения цели. Ключевые идеи: - **Loop** — это циклическая система, где ИИ действует автономно, а человек лишь задаёт правила и критерии проверки. - **Примеры внедрения**: Claude Code использует `/goal` для целевых задач и отдельную модель Haiku для проверки кода; OpenAI Codex задействует несколько агентов параллельно. - **Практические шаги**: 1. Проверка применимости (повторяемость задачи, автоматическая проверка, бюджет, инструменты). 2. Создание минимального рабочего цикла с триггером, навыком, файлом состояния и контролем качества. 3. Разделение агентов на «исполнителей» и «проверяющих». 4. Избегание типичных ошибок (отсутствие ограничений, игнорирование состояния, сложные задачи). - **Эволюция подходов**: от Prompt Engineering (2023–2024) к Context Engineering, затем Harness Engineering и, наконец, Loop Engineering — постепенное повышение уровня абстракции и автономности. - **Академические корни**: концепция восходит к框架ам вроде ReAct (2022), где ИИ циклически сочетает рассуждения и действия. - **Предостережения**: эксперты отмечают высокие затраты на токены и риск утраты понимания системы при полной автоматизации. Loop становится новой парадигмой, смещая фокус с написания промптов на проектирование самоуправляемых систем, но требует взвешенного внедрения и контроля.

marsbit59 мин. назад

Дженсен Хуан: Prompt устарел, Loop — это новая парадигма

marsbit59 мин. назад

GPT проектирует GPT

Компания OpenAI представила свой первый чип под названием Jalapeño, что указывает на стратегический сдвиг от чистой разработки моделей к контролю над всем процессом генерации искусственного интеллекта. Ключевая цель чипа — снижение затрат на инференс (вывод), который представляет собой постоянную финансовую нагрузку в виде «налога на вычисления», уплачиваемого поставщикам оборудования, таким как NVIDIA. В статье подчёркивается, что разрыв в возможностях моделей между лидерами сокращается, а основное конкурентное преимущество смещается в сторону базовой инфраструктуры: вычислительных мощностей, стоимости токена, пропускной способности систем и доступа к энергии. Jalapeño, созданный совместно с Broadcom за рекордные девять месяцев, является специализированной ASIC для инференса. Это стало возможным благодаря глубокому пониманию OpenAI реальных рабочих нагрузок своих моделей (ChatGPT, Codex), что позволило оптимизировать архитектуру чипа под конкретные задачи. Более того, в процессе проектирования использовались собственные модели ИИ, создавая цикл обратной связи: ИИ помогает создавать оборудование для следующего поколения ИИ. Автор проводит параллель с Apple, отмечая, что OpenAI стремится построить закрытую экосистему, где модель, интерфейс, инструменты разработки, API, чипы и центры обработки данных оптимизированы друг для друга. В то время как NVIDIA продаёт «инструменты» (GPU) всем, OpenAI строит собственный «завод» по производству конечного продукта — интеллекта (токенов). В долгосрочной перспективе это означает, что в эпоху ИИ самыми ценными активами становятся не только передовые модели, но и физическая инфраструктура для их работы — «земля», на которой они производятся. Запуск Jalapeño сигнализирует о амбициях OpenAI контролировать не только интеллект, но и весь процесс его производства.

marsbit1 ч. назад

GPT проектирует GPT

marsbit1 ч. назад

Временный исполнительный директор Фонда Ethereum высказывается: Какова наша миссия?

Исполняющий обязанности совместного исполнительного директора Ethereum Foundation (EF) Аэруго излагает обновлённую миссию фонда. Основная цель EF — обеспечить, чтобы Ethereum оставался по-настоящему разрешительной, защищающей суверенитет инфраструктурой: устойчивой к цензуре, с открытым исходным кодом, приватной и безопасной. EF сосредоточится не на популярности или краткосрочной выгоде, а на устранении системных уязвимостей. Ключевые направления работы: 1. **Борьба с вредоносным MEV (максимальной извлекаемой стоимостью)**: Это центральная задача, а не второстепенная проблема. EF будет работать над снижением порога входа для построения и проверки блоков, укреплением гарантий включения транзакций и продвижением открытых, конкурентных каналов передачи транзакций. 2. **Конфиденциальность**: Без строгих настроек приватности по умолчанию публичный реестр становится инструментом слежки. Глубокий уровень конфиденциальности — необходимое условие для Ethereum как инфраструктуры. 3. **Стейкинг как риск для инфраструктуры**: EF будет поддерживать решения, обеспечивающие разрешительный, приватный и децентрализованный стейкинг, предотвращая концентрацию контроля. 4. **Использование Ethereum внутри EF**: Фонд переводит зарплаты и основные финансовые операции на ETH и совместимые стейблкоины, чтобы на собственном опыте понимать проблемы пользователей. 5. **Активные возможности**: Среди них — подготовка к постквантовой криптографии, создание полностью самодостаточного и проверяемого стека, развитие Ethereum как приватных цифровых денег и обеспечение безопасного масштабирования (L2) без ущерба для суверенитета пользователя. Аэруго также касается организационных изменений: некоторые сотрудники и команды покидают EF, так как их работа больше не соответствует обновлённой миссии. Решения о финансировании внешних проектов (включая спин-оффы) будут приниматься строго исходя из их соответствия ключевым целям фонда — защите и расширению принципов децентрализации, открытости и приватности Ethereum.

marsbit1 ч. назад

Временный исполнительный директор Фонда Ethereum высказывается: Какова наша миссия?

marsbit1 ч. назад

Временный исполнительный директор фонда Ethereum говорит: «Какова наша миссия?»

Временный исполнительный директор Ethereum Foundation (EF) Aerugo разъясняет миссию организации: обеспечить, чтобы Ethereum оставался и становился по-настоящему не требующим разрешений, защищающим суверенитет инфраструктурным уровнем, устойчивым к цензуре, с открытым исходным кодом, частным и безопасным. В статье подчеркивается, что EF не существует для собственной значимости, краткосрочной спекуляции или поддержки каждого приложения. Его главная цель — устранять уязвимости, где Ethereum может стать экстрактивным, контролируемым картелями или подверженным государственному надзору. Это включает работу на уровне протокола, доступа, пользователей и институциональном уровне. Приоритетами являются: 1. **Борьба с вредоносным MEV:** Защита нейтральности выполнения, снижение барьеров для построения блоков, обеспечение конкурентных каналов транзакций. 2. **Конфиденциальность:** Безоговорочная приватность как основа, поверх которой строятся функциональности по выбору. 3. **Стейкинг:** Поддержка децентрализованного, приватного и безразрешительного стейкинга как инфраструктурного риска протокола. 4. **Использование экосистемы:** EF переводит собственную оплату и финансы на ETH и нативные стейблкоины Ethereum для согласованности и «давления продуктом». Кроме защиты, EF должен использовать возможности: стать первой квантово-устойчивой глобальной инфраструктурой, обеспечить полностью верифицируемый стек, стать цифровой наличностью с приватностью, интегрировать персональные кошельки с ИИ-агентами и предложить конкурентоспособную инфраструктуру для институционального внедрения. Отдельно рассматриваются вопросы кадровых изменений и работы с проектами, вышедшими из EF (спин-оффами). Подчеркивается уважительный подход к уходящим сотрудникам и необходимость тщательной оценки финансирования внешних проектов на соответствие миссии EF. Решения о финансировании должны быть основаны на важности работы для укрепления суверенитета Ethereum, а не на личных связях или избегании сложных решений.

链捕手2 ч. назад

Временный исполнительный директор фонда Ethereum говорит: «Какова наша миссия?»

链捕手2 ч. назад

Торговля

Спот
Фьючерсы
活动图片