Bitget App
交易「智」變
快速買幣市場交易合約BOT理財跟單
Vitalik Buterin 讚揚專注合規的隱私項目 Railgun 阻止 zKLend 攻擊者洗錢被盜資金

Vitalik Buterin 讚揚專注合規的隱私項目 Railgun 阻止 zKLend 攻擊者洗錢被盜資金

查看原文
The BlockThe Block2025/02/13 22:23
作者:The Block

快速摘要 以太坊創始人讚揚了Railgun,因為這個專注於合規的隱私工具成功阻止了zkLend攻擊者洗白950萬美元被盜的ETH。Railgun使用零知識證明和精選的隱私集來篩選潛在的不良行為者。

Vitalik Buterin 讚揚專注合規的隱私項目 Railgun 阻止 zKLend 攻擊者洗錢被盜資金 image 0

以太坊創始人Vitalik Buterin在週四的一篇文章中讚揚了Railgun成功阻止zkLend攻擊者試圖清洗其被盜資金的行為,展示了合規的鏈上隱私可以是什麼樣子。 

“這是Railgun的隱私池機制在實踐中運作的堅實示範,使Railgun能夠避免服務於 犯罪所得 而不使用任何監視/後門,”Buterin寫道。 

鑑於許多加密隱私項目面臨的障礙,這一舉措意義重大——包括近年來對所謂區塊鏈“混合器”的集中打擊,包括Tornado Cash和Bitcoin Fog。 

雖然比特幣誕生於主要支持數字隱私的密碼朋克運動,但這些系統今天主要是因為任何人都可以“無信任地”審計鏈而運行。 

Railgun是一個協議,通過使用零知識證明和流動性池來隱藏有關發送者、接收者和交易金額的細節,使用戶能夠在以太坊上進行匿名交易。 

然而,不同於大多數所謂的“混合器”,Railgun實施了一個名為“無辜證明”的系統,旨在阻止非法資金進入隱私池。當代幣存入Railgun時,會自動與已知惡意地址列表進行篩選。如果發現來源可疑,這些代幣將不被允許進入協議的隱私集,並且只能提取到原始地址。

這似乎正是Railgun上發生的情況。 

2月12日,一名攻擊者開始利用基於Starknet的貨幣市場協議zkLend上的一個未知“舍入錯誤漏洞”,使他能夠提取3,600 ETH(當時價值約950萬美元)。 

通過操縱“lending_accumulator”反覆存入和提取wstETH來膨脹其餘額後,攻擊者將其資產橋接到以太坊主鏈並將其轉移到Railgun。 

由於這一切到目前為止都是鏈上可見的,zKLend團隊 聯繫了 黑客,試圖讓他將大部分資金返還並保留10%作為“白帽”獎勵。

“我們正在積極追蹤資金,並與@StarkWareLtd、@StarknetFndn、@zeroshadow_io(前身為@chainalysis Incident Response)、Binance安全團隊和@HypernativeLabs合作,追查黑客的身份,”團隊發布消息稱。 

攻擊者尚未接受提議,資金仍在 他的地址中,該地址在大多數區塊鏈掃描器上被標記為與zKLend攻擊相關。 

“他可以使用tornado cash(合約仍在運行)或可能使用假KYC通過CEXes洗錢……或者可能使用無KYC的交易所,”區塊鏈威脅研究員Vladimir S.在給The Block的直接消息中說。“但這非常不可能,因為他的地址到處都被標記。對於攻擊者來說,最好的辦法是返還資金,否則轉移的成本可能超過90%哈哈。”

黑客越來越多地被能夠追蹤區塊鏈跳躍的鏈上偵探阻止。在某種程度上,鏈上隱私會增加攻擊的威脅。然而,像Railgun這樣迎合“誠實”用途的項目,如匿名化工資和支付,提供了一種中間立場的方法。 

自2023年以來,Buterin一直在撰寫關於合規隱私工具的可能性,當時他共同撰寫了一篇關於“隱私池”的研究論文,該論文將使用策劃的隱私集來篩選潛在的壞演員。 

“如果你不同意

「使用Railgun的過濾器,任何人都可以分叉並創建自己的池,並設置自己的規則,但如果你無法獲得相當廣泛的公眾支持,你的匿名集將會非常小,」Buterin說。


0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與

您也可能喜歡

FDIC 改變對數字資產的立場,允許金融機構在未獲得事先批准的情況下參與加密貨幣活動

快速摘要 美國聯邦存款保險公司(FDIC)澄清,其監管的機構可以在不事先獲得該機構批准的情況下「從事允許的加密貨幣相關活動」。總統數位資產顧問委員會執行董事Bo Hines表示,FDIC的舉措是「又一個重大勝利」。

The Block2025/03/28 19:01
FDIC 改變對數字資產的立場,允許金融機構在未獲得事先批准的情況下參與加密貨幣活動

每日新聞:比特幣ETF 2025年最長資金流入超過10億美元,CoreWeave在低於目標的IPO中籌集15億美元及更多

美國現貨比特幣ETF在週四延續了其連續10天的正增長勢頭——這是今年以來最長的一次,也是自去年11月和12月連續15天淨流入以來的最長紀錄。據彭博社報導,AI超大規模計算公司CoreWeave在縮小規模的首次公開募股中籌集了15億美元,遠低於此前27億美元的目標。

The Block2025/03/28 19:01
每日新聞:比特幣ETF 2025年最長資金流入超過10億美元,CoreWeave在低於目標的IPO中籌集15億美元及更多

據報導,Coinbase用戶被騙走3400萬美元比特幣:ZachXBT

簡要說明 加密貨幣調查員ZachXBT表示,詐騙者可能於3月27日星期四從一名Coinbase用戶那裡竊取了約400枚比特幣。這起可能的盜竊事件是更大規模社交工程活動的一部分,據信僅本月就已獲得超過4800萬美元。

The Block2025/03/28 19:01
據報導,Coinbase用戶被騙走3400萬美元比特幣:ZachXBT