Bitget App
交易「智」變
快速買幣市場交易合約跟單BOT理財
Vitalik Buterin 讚揚專注合規的隱私項目 Railgun 阻止 zKLend 攻擊者洗錢被盜資金

Vitalik Buterin 讚揚專注合規的隱私項目 Railgun 阻止 zKLend 攻擊者洗錢被盜資金

查看原文
The BlockThe Block2025/02/13 22:23
作者:The Block

快速摘要 以太坊創始人讚揚了Railgun,因為這個專注於合規的隱私工具成功阻止了zkLend攻擊者洗白950萬美元被盜的ETH。Railgun使用零知識證明和精選的隱私集來篩選潛在的不良行為者。

Vitalik Buterin 讚揚專注合規的隱私項目 Railgun 阻止 zKLend 攻擊者洗錢被盜資金 image 0

以太坊創始人Vitalik Buterin在週四的一篇文章中讚揚了Railgun成功阻止zkLend攻擊者試圖清洗其被盜資金的行為,展示了合規的鏈上隱私可以是什麼樣子。 

“這是Railgun的隱私池機制在實踐中運作的堅實示範,使Railgun能夠避免服務於 犯罪所得 而不使用任何監視/後門,”Buterin寫道。 

鑑於許多加密隱私項目面臨的障礙,這一舉措意義重大——包括近年來對所謂區塊鏈“混合器”的集中打擊,包括Tornado Cash和Bitcoin Fog。 

雖然比特幣誕生於主要支持數字隱私的密碼朋克運動,但這些系統今天主要是因為任何人都可以“無信任地”審計鏈而運行。 

Railgun是一個協議,通過使用零知識證明和流動性池來隱藏有關發送者、接收者和交易金額的細節,使用戶能夠在以太坊上進行匿名交易。 

然而,不同於大多數所謂的“混合器”,Railgun實施了一個名為“無辜證明”的系統,旨在阻止非法資金進入隱私池。當代幣存入Railgun時,會自動與已知惡意地址列表進行篩選。如果發現來源可疑,這些代幣將不被允許進入協議的隱私集,並且只能提取到原始地址。

這似乎正是Railgun上發生的情況。 

2月12日,一名攻擊者開始利用基於Starknet的貨幣市場協議zkLend上的一個未知“舍入錯誤漏洞”,使他能夠提取3,600 ETH(當時價值約950萬美元)。 

通過操縱“lending_accumulator”反覆存入和提取wstETH來膨脹其餘額後,攻擊者將其資產橋接到以太坊主鏈並將其轉移到Railgun。 

由於這一切到目前為止都是鏈上可見的,zKLend團隊 聯繫了 黑客,試圖讓他將大部分資金返還並保留10%作為“白帽”獎勵。

“我們正在積極追蹤資金,並與@StarkWareLtd、@StarknetFndn、@zeroshadow_io(前身為@chainalysis Incident Response)、Binance安全團隊和@HypernativeLabs合作,追查黑客的身份,”團隊發布消息稱。 

攻擊者尚未接受提議,資金仍在 他的地址中,該地址在大多數區塊鏈掃描器上被標記為與zKLend攻擊相關。 

“他可以使用tornado cash(合約仍在運行)或可能使用假KYC通過CEXes洗錢……或者可能使用無KYC的交易所,”區塊鏈威脅研究員Vladimir S.在給The Block的直接消息中說。“但這非常不可能,因為他的地址到處都被標記。對於攻擊者來說,最好的辦法是返還資金,否則轉移的成本可能超過90%哈哈。”

黑客越來越多地被能夠追蹤區塊鏈跳躍的鏈上偵探阻止。在某種程度上,鏈上隱私會增加攻擊的威脅。然而,像Railgun這樣迎合“誠實”用途的項目,如匿名化工資和支付,提供了一種中間立場的方法。 

自2023年以來,Buterin一直在撰寫關於合規隱私工具的可能性,當時他共同撰寫了一篇關於“隱私池”的研究論文,該論文將使用策劃的隱私集來篩選潛在的壞演員。 

“如果你不同意

「使用Railgun的過濾器,任何人都可以分叉並創建自己的池,並設置自己的規則,但如果你無法獲得相當廣泛的公眾支持,你的匿名集將會非常小,」Buterin說。


0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與

您也可能喜歡

Robinhood和Coinbase的第四季度顯示散戶對替代加密貨幣的濃厚興趣

儘管Robinhood在加密貨幣交易量方面交出了一個令人印象深刻的季度(710億美元),但Coinbase仍以4400億美元的交易量保持首位。以下是The Block的數據與洞察通訊中的一段摘錄。

The Block2025/02/19 01:23

「他簽署我說的任何東西」:LIBRA 代幣「促成者」海登·戴維斯聲稱他向阿根廷總統米萊的妹妹支付影響費:報告

根據CoinDesk的報導,LIBRA代幣的“促進者”海登·戴維斯聲稱曾向阿根廷總統哈維爾·米萊的妹妹支付款項,以便在該memecoin推出之前影響她的兄長。報導還指出,目前尚不清楚戴維斯與米萊的核心圈子之間是否在LIBRA推出之前有任何金錢交易。

The Block2025/02/19 00:02

加密分析平台Bubblemaps聲稱一名交易員將100萬美元變成1.09億美元交易特朗普memecoin

區塊鏈分析平台Bubblemaps聲稱,根據週二在社交媒體上的一篇文章,化名加密貨幣交易員Naseem是通過交易官方TRUMP迷因幣獲利超過1億美元的賬戶。

The Block2025/02/19 00:02

美國證券交易委員會徵求公眾對批准Grayscale和Bitwise以太坊ETF期權交易的意見

簡要概述 美國證券交易委員會正在徵求公眾意見,以決定是否批准三個現貨以太坊ETF的期權交易。接下來,SEC可能會決定批准、不批准或「啟動程序」。

The Block2025/02/19 00:02