Деньги хакера, оказывается, могут быть принудительно возвращены?
12 февраля на протоколе кредитования zkLend на Starknet произошло Хакерское вторжение, в результате чего был потерян почти 5 миллионов долларов. Но Хакер не предполагал, что после того, как он перемешал деньги в Railgun, в последний момент перед белым мытьем, его действия будут ограничены политикой протокола Railgun, и он будет вынужден вернуть их.
После события zkLend приостановил услугу снятия средств для обеспечения безопасности оставшихся средств, опубликовав сообщение в сообществе, что команда активно отслеживает личность Хакера и потоки средств с несколькими партнерами, обещая оставаться прозрачным и в конечном итоге опубликовать подробный отчет об анализе. Кроме того, zkLend предложил Хакеру оставить 10% средств в качестве вознаграждения для белых шляп, вернув оставшиеся 90% (3,300 ETH) на адрес эфира zkLend. После получения перевода они согласятся освободить от ответственности за любые связанные с атакой обстоятельства.
На момент публикации Хакер не ответили на это предложение, zkLend в социальных сетях заявили о представлении отчета о событии в Гонконгской полиции, ФБР и Министерстве внутренней безопасности США и запуске судебного процесса.
!
13 февраля Виталик, соучредитель Ethereum, который всегда стоит за платформой Railgun, опубликовал пост в социальных сетях, посвященный тому, как Railgun в этот раз успешно избежал обработки преступных доходов.
!
После поста Виталика рынок очень чутко отреагировал на новость, и Railgun в ответ вырос. Согласно рыночным данным, на момент публикации, за последние 24 часа Railgun прибавил 7.00%, а его объем торгов увеличился на 162.31%.
!
Как Railgun обеспечивает борьбу с отмыванием денег на цепи?
Говоря о соглашении по политике против отмывания денег, очевидно, что не следует упоминать проект-лидер по смешиванию монет Tornado Cash.
Tornado Cash и Railgun относятся к сфере конфиденциальности и являются первыми проектами, предоставляющими услуги смешивания монет. Их функции конфиденциальности делают их инструментом для отмывания денег и скрытия средств Хакер и преступников, что привлекает внимание правительств и регулирующих органов различных стран, особенно Управления по контролю за иностранными активами Министерства финансов США (OFAC).
В августе 2022 года Министерство финансов США ввело санкции против Tornado Cash, заявив, что этот сервис за последние три года помыл более 70 миллиардов долларов и помог организации Lazarus Group из КНДР избежать наказания со стороны США. В мае 2024 года один из основателей Tornado Cash, основной разработчик Алексей Пертсев, был приговорен к 5 годам и 4 месяцам тюремного заключения.
См. также: "Признан виновным! Что означает решение по делу Tornado Cash для регулирования DeFi?"
Tornado Cash из-за отсутствия функции против отмывания денег превратился в удобный инструмент для Хакер и отмывания денег. Удар регуляторов послужил сигналом тревоги для всей сферы конфиденциальности. На основе опыта Tornado Cash Railgun, стоящий на втором месте в гонке конфиденциальности, естественно извлечет уроки и ясно улучшит направление: противодействие отмыванию денег.
Railgun принимает более строгие меры по борьбе с отмыванием денег, сосредотачиваясь на укреплении соблюдения приватности. Основная идея этой стратегии заключается в обеспечении того, чтобы платформа одновременно защищала конфиденциальность пользователей и эффективно справлялась с регулированием, предотвращая использование средств для незаконной деятельности. Вот конкретные меры, которые принимает Railgun:
! [Принудительный возврат украденных денег у хакеров, механизм микшера монет по борьбе с отмыванием денег Railgun](https://img.gateio.im/social/moments-9a8c5a41d48e0b045401906c48184c9b019283746574839201
Шаг первый, Railgun не сосредотачивал внимание исключительно на оптимизации кода, а умно составил черный список из регулирующих органов, платформ соблюдения норм и других источников. В черном списке содержатся данные сделок, связанные с незаконными действиями, такими как отмывание денег, мошенничество, нарушение санкций и т. д. Имея такие улики, появляется возможность точечного удара.
На втором этапе, после депозита любого пользователя, будет проведен час проверки, в ходе которой различные алгоритмы проанализируют возможность того, что депозит может быть связан с черным списком. Весь процесс полностью зашифрован, выводится только заключение о "связи" без раскрытия конфиденциальной информации пользовательского адреса, истории транзакций или баланса, что технически гарантирует защиту конфиденциальности пользователей.
Шаг три, через 1 час пользователь сможет использовать нулевое доказательство (ZKP) для конфиденциального вывода. Кроме того, внутренняя политика протокола Railgun также предусматривает, что если появляются подозрительные адреса в черном списке, пытающиеся смешивать монеты, средства с этого подозрительного адреса будут принудительно возвращены.
Наконец, Railgun активно соблюдает закон. Все доказательства, сгенерированные кошельком пользователя, могут быть предоставлены бирже или регулирующему органу, и эти сторонние организации подтверждают действительность доказательств с помощью алгоритма проверки, не получая информацию о потоке средств пользователя, деталях деятельности кошелька или личных данных. Этот механизм удовлетворяет потребности внешних организаций в проверке соблюдения торговли, и полностью избегает риска утечки конфиденциальных данных пользователей, реализуя 'безопасное самоподтверждение без доверия'.
Именно этот набор комбинации механизмов конфиденциальности, соблюдения законодательства и стратегий управления рисками составляют последний барьер для блокирования отмывания денег атакующими в событии zkLend.
![Возврат украденных денег хакерам, механизм борьбы с отмыванием денег Railgun сделал большой вклад])https://img.gateio.im/social/moments-f196c65ff825548bc718f520a05e5634(
Основатель SlowMist также отметил: "Это отличное решение для конфиденциальности."
Куда дальше пойдет трек о конфиденциальности?
В то время как Railgun строит ров для соблюдения требований, в Соединенных Штатах, похоже, наблюдается ослабление регуляторной политики.
27 ноября прошлого года пятый апелляционный суд США признал незаконными санкции Минфина США против умного контракта Tornado Cash. Для криптовалюты и всех, кто заботится о защите свободы, это историческая победа. Основатель Uniswap назвал это "Незыблемый умный контракт победил Минфин в суде."
Это решение приведет ли к тому, что на поле приватности будет всё больше возгласов в поддержку "код не виноват", но на самом деле это способствует проектам преступников?
См. также: "Панорамный анализ сферы конфиденциальности: защита конфиденциальности или поощрение преступности, революция еще не завершена"
В любом случае, в условиях все более ясной криптовалютной регулировки в период правления Трампа, Railgun, объединяющий конфиденциальность и соблюдение законности, является образцом для развития этой области.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Принудительный возврат средств Хакер, смешиватель монет Railgun сделал большой прорыв в механизме противодействия отмыванию денег AML
Деньги хакера, оказывается, могут быть принудительно возвращены?
12 февраля на протоколе кредитования zkLend на Starknet произошло Хакерское вторжение, в результате чего был потерян почти 5 миллионов долларов. Но Хакер не предполагал, что после того, как он перемешал деньги в Railgun, в последний момент перед белым мытьем, его действия будут ограничены политикой протокола Railgun, и он будет вынужден вернуть их.
После события zkLend приостановил услугу снятия средств для обеспечения безопасности оставшихся средств, опубликовав сообщение в сообществе, что команда активно отслеживает личность Хакера и потоки средств с несколькими партнерами, обещая оставаться прозрачным и в конечном итоге опубликовать подробный отчет об анализе. Кроме того, zkLend предложил Хакеру оставить 10% средств в качестве вознаграждения для белых шляп, вернув оставшиеся 90% (3,300 ETH) на адрес эфира zkLend. После получения перевода они согласятся освободить от ответственности за любые связанные с атакой обстоятельства.
На момент публикации Хакер не ответили на это предложение, zkLend в социальных сетях заявили о представлении отчета о событии в Гонконгской полиции, ФБР и Министерстве внутренней безопасности США и запуске судебного процесса.
!
13 февраля Виталик, соучредитель Ethereum, который всегда стоит за платформой Railgun, опубликовал пост в социальных сетях, посвященный тому, как Railgun в этот раз успешно избежал обработки преступных доходов.
!
После поста Виталика рынок очень чутко отреагировал на новость, и Railgun в ответ вырос. Согласно рыночным данным, на момент публикации, за последние 24 часа Railgun прибавил 7.00%, а его объем торгов увеличился на 162.31%.
!
Как Railgun обеспечивает борьбу с отмыванием денег на цепи?
Говоря о соглашении по политике против отмывания денег, очевидно, что не следует упоминать проект-лидер по смешиванию монет Tornado Cash.
Tornado Cash и Railgun относятся к сфере конфиденциальности и являются первыми проектами, предоставляющими услуги смешивания монет. Их функции конфиденциальности делают их инструментом для отмывания денег и скрытия средств Хакер и преступников, что привлекает внимание правительств и регулирующих органов различных стран, особенно Управления по контролю за иностранными активами Министерства финансов США (OFAC).
В августе 2022 года Министерство финансов США ввело санкции против Tornado Cash, заявив, что этот сервис за последние три года помыл более 70 миллиардов долларов и помог организации Lazarus Group из КНДР избежать наказания со стороны США. В мае 2024 года один из основателей Tornado Cash, основной разработчик Алексей Пертсев, был приговорен к 5 годам и 4 месяцам тюремного заключения.
См. также: "Признан виновным! Что означает решение по делу Tornado Cash для регулирования DeFi?"
Tornado Cash из-за отсутствия функции против отмывания денег превратился в удобный инструмент для Хакер и отмывания денег. Удар регуляторов послужил сигналом тревоги для всей сферы конфиденциальности. На основе опыта Tornado Cash Railgun, стоящий на втором месте в гонке конфиденциальности, естественно извлечет уроки и ясно улучшит направление: противодействие отмыванию денег.
Railgun принимает более строгие меры по борьбе с отмыванием денег, сосредотачиваясь на укреплении соблюдения приватности. Основная идея этой стратегии заключается в обеспечении того, чтобы платформа одновременно защищала конфиденциальность пользователей и эффективно справлялась с регулированием, предотвращая использование средств для незаконной деятельности. Вот конкретные меры, которые принимает Railgun:
! [Принудительный возврат украденных денег у хакеров, механизм микшера монет по борьбе с отмыванием денег Railgun](https://img.gateio.im/social/moments-9a8c5a41d48e0b045401906c48184c9b019283746574839201
Шаг первый, Railgun не сосредотачивал внимание исключительно на оптимизации кода, а умно составил черный список из регулирующих органов, платформ соблюдения норм и других источников. В черном списке содержатся данные сделок, связанные с незаконными действиями, такими как отмывание денег, мошенничество, нарушение санкций и т. д. Имея такие улики, появляется возможность точечного удара.
На втором этапе, после депозита любого пользователя, будет проведен час проверки, в ходе которой различные алгоритмы проанализируют возможность того, что депозит может быть связан с черным списком. Весь процесс полностью зашифрован, выводится только заключение о "связи" без раскрытия конфиденциальной информации пользовательского адреса, истории транзакций или баланса, что технически гарантирует защиту конфиденциальности пользователей.
Шаг три, через 1 час пользователь сможет использовать нулевое доказательство (ZKP) для конфиденциального вывода. Кроме того, внутренняя политика протокола Railgun также предусматривает, что если появляются подозрительные адреса в черном списке, пытающиеся смешивать монеты, средства с этого подозрительного адреса будут принудительно возвращены.
Наконец, Railgun активно соблюдает закон. Все доказательства, сгенерированные кошельком пользователя, могут быть предоставлены бирже или регулирующему органу, и эти сторонние организации подтверждают действительность доказательств с помощью алгоритма проверки, не получая информацию о потоке средств пользователя, деталях деятельности кошелька или личных данных. Этот механизм удовлетворяет потребности внешних организаций в проверке соблюдения торговли, и полностью избегает риска утечки конфиденциальных данных пользователей, реализуя 'безопасное самоподтверждение без доверия'.
Именно этот набор комбинации механизмов конфиденциальности, соблюдения законодательства и стратегий управления рисками составляют последний барьер для блокирования отмывания денег атакующими в событии zkLend.
![Возврат украденных денег хакерам, механизм борьбы с отмыванием денег Railgun сделал большой вклад])https://img.gateio.im/social/moments-f196c65ff825548bc718f520a05e5634(
Основатель SlowMist также отметил: "Это отличное решение для конфиденциальности."
Куда дальше пойдет трек о конфиденциальности?
В то время как Railgun строит ров для соблюдения требований, в Соединенных Штатах, похоже, наблюдается ослабление регуляторной политики.
27 ноября прошлого года пятый апелляционный суд США признал незаконными санкции Минфина США против умного контракта Tornado Cash. Для криптовалюты и всех, кто заботится о защите свободы, это историческая победа. Основатель Uniswap назвал это "Незыблемый умный контракт победил Минфин в суде."
Это решение приведет ли к тому, что на поле приватности будет всё больше возгласов в поддержку "код не виноват", но на самом деле это способствует проектам преступников?
См. также: "Панорамный анализ сферы конфиденциальности: защита конфиденциальности или поощрение преступности, революция еще не завершена"
В любом случае, в условиях все более ясной криптовалютной регулировки в период правления Трампа, Railgun, объединяющий конфиденциальность и соблюдение законности, является образцом для развития этой области.