500万美元被盗资金“自动退赃”,混币器Railgun为何能成为反Rửa tiềnDeFigiao thức?

Vitalik lại đặt lòng tin vào Railgun.

Viết bởi: Ashley

Tiền bất chính của hacker, thậm chí còn bị buộc phải trả lại?

Ngày 12 tháng 2, giao thức vay mượn zkLend trên Starknet bị tấn công mạng, thiệt hại gần 500 triệu đô la. Nhưng kẻ tấn công không ngờ rằng sau khi đưa tiền vào Railgun, bước cuối cùng trước khi rửa tiền sẽ bị hạn chế bởi chính sách giao thức của Railgun và buộc phải hoàn trả ngay lập tức.

Sau vụ việc, zkLend đã đình chỉ dịch vụ rút tiền để đảm bảo an toàn cho số tiền còn lại và đưa ra một tài liệu cho cộng đồng nói rằng nhóm đang tích cực theo dõi danh tính của hacker và dòng tiền với nhiều đối tác, hứa sẽ minh bạch và cuối cùng sẽ phát hành một báo cáo điều tra và phân tích chi tiết. Ngoài ra, zkLend cung cấp cho tin tặc rằng họ có thể giữ 10% số tiền dưới dạng tiền thưởng mũ trắng và chuyển 90% còn lại (3.300 ETH) trở lại địa chỉ Ethereum của zklend. Khi nhận được chuyển khoản, nó sẽ được đồng ý miễn bất kỳ và tất cả trách nhiệm pháp lý liên quan đến cuộc tấn công.

Đến thời điểm viết bài, chưa có phản hồi từ hacker về đề xuất này, zkLend đã đăng bài trên mạng xã hội cho biết đã gửi báo cáo về sự việc cho cảnh sát Hồng Kông, FBI và Bộ An ninh Nội địa Mỹ, sẽ khởi động quy trình pháp lý.

500万美元被盗资金“自动退赃”,混币器Railgun为何能成为反洗钱DeFi协议?

Ngày 13 tháng 2, nhà sáng lập Ethereum, Vitalik, người luôn ủng hộ sân chơi Railgun, đã đăng bài trên mạng xã hội để giải thích cách mà Railgun đã thành công trong việc tránh xử lý tiền bất hợp pháp.

500万美元被盗资金“自动退赃”,混币器Railgun为何能成为反洗钱DeFi协议?

Sau khi Vitalik đăng bài, thị trường đã phản ứng rất nhạy cảm với tin tức này, Railgun đã tăng giá. Theo dữ liệu thị trường, tính đến thời điểm viết bài, trong vòng 24 giờ qua, Railgun tăng 7,00%, khối lượng giao dịch tăng 162,31%.

500万美元被盗资金“自动退赃”,混币器Railgun为何能成为反洗钱DeFi协议?

Làm thế nào để chống rửa tiền trên chuỗi, Railgun đã làm được điều đó?

Khi nhắc đến giao thức Railgun rõ ràng hướng tới chính sách chống rửa tiền, không thể không nhắc đến dự án hàng đầu về dịch vụ tiền ẩn Tornado Cash.

Tornado Cash và Railgun đều thuộc lĩnh vực bảo mật thông tin, là dự án đầu tiên cung cấp dịch vụ trộn tiền. Với tính năng bảo vệ quyền riêng tư của mình, nó đã trở thành công cụ để rửa tiền và che giấu tiền bạc của các hacker và tội phạm, thu hút sự chú ý của các chính phủ và cơ quan quản lý trên toàn thế giới, đặc biệt là Văn phòng Kiểm soát Tài sản Nước ngoài của Bộ Tài chính Hoa Kỳ (OFAC) đã áp đặt trừng phạt lên nó.

Trong tháng 8 năm 2022, Bộ Tài chính Hoa Kỳ đã áp đặt trừng phạt đối với Tornado Cash, cáo buộc dịch vụ này đã rửa tiền hơn 70 tỷ đô la trong vòng ba năm qua và giúp tổ chức hacker Lazarus Group của Triều Tiên trốn tránh sự trừng phạt của Hoa Kỳ. Vào tháng 5 năm 2024, Alexey Pertsev, một trong những người sáng lập Tornado Cash, nhà phát triển cốt lõi, đã bị kết án 5 năm 4 tháng tù giam.

Tornado Cash vì thiếu chức năng chống rửa tiền và tội phạm, đã trở thành công cụ thuận tiện cho hacker và tội phạm rửa tiền. Sự ra tay mạnh mẽ của cơ quan quản lý là một hồi chuông cảnh báo cho toàn bộ cuộc đua về sự riêng tư. Có bài học từ kinh nghiệm của Tornado Cash, Railgun, ngựa chiến của đường đua riêng tư, tự nhiên phải rút kinh nghiệm, và hướng cải tiến rất rõ ràng: chống rửa tiền.

Railgun đã áp dụng các chiến lược chống rửa tiền nghiêm ngặt hơn, tập trung vào việc tăng cường tuân thủ quy định mà vẫn bảo vệ quyền riêng tư. Trọng tâm của chiến lược này là đảm bảo nền tảng không chỉ bảo vệ quyền riêng tư của người dùng mà còn có thể đáp ứng hiệu quả yêu cầu quản lý, ngăn chặn việc sử dụng vốn cho các hoạt động bất hợp pháp. Dưới đây là các biện pháp cụ thể mà Railgun đã áp dụng:

500万美元被盗资金“自动退赃”,混币器Railgun为何能成为反洗钱DeFi协议?

Bước đầu tiên, Railgun không tập trung hết sức vào việc tối ưu mã nguồn, mà thay vào đó rất khéo léo lựa chọn một danh sách đen từ các cơ quan quản lý, nền tảng tuân thủ và các nguồn khác. Danh sách đen này bao gồm dữ liệu giao dịch liên quan đến hoạt động phi pháp như rửa tiền, lừa đảo, vi phạm lệnh trừng phạt, v.v. Có được những hồ sơ này, cũng đồng nghĩa với việc có được các mục tiêu bị trừng phạt chính xác.

Bước 2, sau khi người dùng nạp tiền, sẽ có một giai đoạn kiểm tra trong vòng 1 giờ, trong thời gian này, các thuật toán sẽ phân tích xem khoản tiền gửi có thể từ danh sách đen hay không. Toàn bộ quá trình được mã hóa hoàn toàn, chỉ đưa ra kết luận "có liên quan" mà không tiết lộ thông tin nhạy cảm như địa chỉ người dùng, lịch sử giao dịch hoặc số dư, có thể kỹ thuật đảm bảo sự riêng tư của người dùng không bị xâm phạm.

Bước ba, sau 1 giờ, người dùng có thể rút tiền riêng tư bằng Chứng minh không biết gì (ZKP). Ngoài ra, Chính sách nội bộ của Railgun cũng quy định rằng, nếu có địa chỉ trong danh sách đen nghi ngờ cố gắng trộn tiền, tiền của địa chỉ đáng ngờ đó sẽ bị trả lại bắt buộc.

Cuối cùng, Railgun tự động tuân thủ. Tất cả các chứng chỉ được tạo ra bởi ví điện tử của người dùng có thể được cung cấp cho sàn giao dịch hoặc cơ quan quản lý, những cơ quan bên thứ ba này xác nhận tính hợp lệ của chứng chỉ thông qua thuật toán xác minh mà không cần phải biết về luồng tiền của người dùng, chi tiết hoạt động của ví hay dữ liệu cá nhân. Cơ chế này vừa đáp ứng nhu cầu kiểm tra tuân thủ giao dịch từ các cơ quan bên ngoài, vừa hoàn toàn tránh được rủi ro tiết lộ thông tin riêng tư của người dùng, thực hiện "chứng minh vô tội không cần tin tưởng".

Chính là sự kết hợp giữa cơ chế bảo vệ quyền riêng tư, cơ chế tuân thủ và chiến lược kiểm soát rủi ro này đã tạo nên rào cản cuối cùng để ngăn chặn kẻ tấn công rửa tiền trong vụ zkLend lần này.

500万美元被盗资金“自动退赃”,混币器Railgun为何能成为反洗钱DeFi协议?

Người sáng lập của SlowMist cũng cho biết: “Đây là một giải pháp quyền riêng tốt.”

Theo dõi quyền riêng tư đi đâu từ đây?

Trong khi Railgun xây dựng bức tường bảo vệ tuân thủ, chính sách quản lý tại Mỹ dường như đã được nới lỏng.

Vào ngày 27 tháng 11 năm ngoái, tòa án phúc thẩm liên bang thứ năm của Mỹ quyết định rằng việc Bộ Tài chính Mỹ trừng phạt hợp đồng thông minh Tornado Cash là bất hợp pháp. Đối với tiền điện tử và tất cả những người quan tâm đến tự do, đây là một chiến thắng lịch sử. Người sáng lập Uniswap gọi đó là "Hợp đồng thông minh không thể thay đổi đã đánh bại Bộ Tài chính trong phòng tòa."

Quyết định này có thể tạo điều kiện cho việc nảy sinh ngày càng nhiều lời kêu gọi "Mã không tội" trên con đường bảo vệ quyền riêng tư, nhưng thực tế lại làm tăng cường các dự án phạm tội.

Dù cho như thế nào, trong bối cảnh quản lý tiền mã hóa ngày càng rõ ràng sau thời kỳ cầm quyền của Trump, Railgun kết hợp quyền riêng tư và tuân thủ pháp luật, có lẽ đã đặt ra một mô hình cho sự phát triển của lĩnh vực này.

DEFI-4.06%
ETH11.42%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)