lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
หน้าแรก
AI
OPRR
ด่วน
ความลึก
กิจกรรม
BlockBeats Pro
เพิ่มเติม
การเงิน
พิเศษ
ระบบนิเวศบล็อกเชน
รายการ
พอดแคสต์
ข้อมูล
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%

เงินที่ถูกขโมยไป 5 ล้านเหรียญถูกปฏิเสธ เครื่องมือผสมสกุลเงิน Railgun ได้กลายมาเป็น "เครื่องมือการกู้คืน" สำหรับโปรโตคอล DeFi แล้วหรือไม่?

อ่านบทความนี้ใน 24 นาที
Vitalik สนับสนุน Railgun อีกครั้ง
เงินที่ถูกขโมยไปจากแฮกเกอร์สามารถถูกส่งกลับคืนมาโดยใช้กำลังได้หรือไม่? เมื่อวันที่ 12 กุมภาพันธ์ โปรโตคอลการให้กู้ยืม zkLend บน Starknet ถูกแฮ็ก ส่งผลให้สูญเสียเงินเกือบ 5 ล้านดอลลาร์ อย่างไรก็ตามแฮกเกอร์ไม่คาดคิดว่าหลังจากที่ผสมเงินเข้าไปใน Railgun แล้ว ขั้นตอนสุดท้ายก่อนการฟอกเงินจะถูกจำกัดโดยนโยบายโปรโตคอลของ Railgun และถูกบังคับให้ส่งคืนเงิน


หลังเกิดเหตุการณ์ zkLend ได้ระงับบริการถอนเงินเพื่อให้แน่ใจว่าเงินที่เหลือจะปลอดภัย และออกแถลงการณ์ต่อชุมชนโดยระบุว่าทีมงานกำลังติดตามตัวตนของแฮกเกอร์และการไหลเวียนของเงินกับพันธมิตรหลายรายอย่างแข็งขัน โดยสัญญาว่าจะรักษาความโปร่งใส และในที่สุดก็จะเผยแพร่รายงานการสืบสวนและการวิเคราะห์โดยละเอียด นอกจากนี้ zkLend ยังเสนอต่อแฮ็กเกอร์ว่าเขาสามารถเก็บเงิน 10% ไว้เป็นค่าตอบแทนแบบ White Hat และโอน 90% ที่เหลือ (3,300 ETH) กลับไปยังที่อยู่ Ethereum ของ zklend ได้อีกด้วย เมื่อได้รับการโอนแล้ว ถือว่าตกลงยินยอมที่จะปลดภาระผูกพันใดๆ ทั้งหมดที่เกี่ยวข้องกับการโจมตี ณ เวลาที่เผยแพร่ข่าวนี้ ยังไม่มีแฮกเกอร์รายใดตอบสนองต่อข้อเสนอนี้ zkLend โพสต์บนโซเชียลมีเดียว่าได้ส่งรายงานเหตุการณ์ไปยังตำรวจฮ่องกง เอฟบีไอของสหรัฐฯ และกระทรวงความมั่นคงแห่งมาตุภูมิแล้ว และจะเริ่มดำเนินคดีทางกฎหมาย



เมื่อวันที่ 13 กุมภาพันธ์ Vitalik ผู้ก่อตั้งร่วมของ Ethereum ซึ่งเป็นผู้สนับสนุน Railgun มาโดยตลอด ได้โพสต์ข้อความบนโซเชียลมีเดียเพื่ออธิบายว่าเหตุใด Railgun จึงสามารถหลีกเลี่ยงการจัดการเงินที่ได้มาจากอาชญากรรมได้สำเร็จในครั้งนี้



หลังจากที่ Vitalik โพสต์บทความ ตลาดก็ตอบสนองต่อข่าวนี้อย่างอ่อนไหวมาก และ Railgun ก็เพิ่มขึ้นตามไปด้วย ตามข้อมูลตลาด ณ เวลาที่ตีพิมพ์ Railgun เพิ่มขึ้น 7.00% ในช่วง 24 ชั่วโมงที่ผ่านมา และปริมาณการซื้อขายเพิ่มขึ้น 162.31%



การต่อต้านการฟอกเงินบนเครือข่าย Railgun ทำได้อย่างไร?


เมื่อพูดถึง Railgun ซึ่งเป็นข้อตกลงนโยบายที่มุ่งเป้าไปที่การต่อต้านการฟอกเงินอย่างชัดเจน เราต้องพูดถึง Tornado Cash ซึ่งเป็นโครงการชั้นนำด้านบริการผสมผสานสกุลเงิน


Tornado Cash และ Railgun ต่างก็อยู่ในเส้นทางความเป็นส่วนตัวและเป็นโครงการแรกที่จะให้บริการผสมสกุลเงิน คุณสมบัติการปกป้องความเป็นส่วนตัวทำให้เป็นเครื่องมือสำหรับแฮกเกอร์และอาชญากรในการฟอกเงินและซ่อนเงินได้ ซึ่งดึงดูดความสนใจจากรัฐบาลและหน่วยงานกำกับดูแลทั่วโลก โดยเฉพาะมาตรการคว่ำบาตรที่กำหนดโดยสำนักงานควบคุมทรัพย์สินต่างประเทศ (OFAC) ของกระทรวงการคลังสหรัฐฯ


ในเดือนสิงหาคม พ.ศ. 2565 กระทรวงการคลังของสหรัฐฯ ได้กำหนดมาตรการคว่ำบาตรบริษัท Tornado Cash โดยระบุว่าบริการดังกล่าวฟอกเงินมากกว่า 7 พันล้านดอลลาร์ในช่วงสามปีที่ผ่านมา และช่วยให้กลุ่มแฮกเกอร์ที่ดำเนินการโดยรัฐบาลเกาหลีเหนืออย่าง Lazarus Group หลีกเลี่ยงการลงโทษของสหรัฐฯ ได้ ในเดือนพฤษภาคม พ.ศ. 2567 Alexey Pertsev หนึ่งในผู้ก่อตั้งและนักพัฒนาหลักของ Tornado Cash ถูกตัดสินจำคุก 5 ปี 4 เดือน


อ่านที่เกี่ยวข้อง: "พบมีความผิด! คำตัดสินของ Tornado Cash ส่งผลต่อการกำกับดูแล DeFi อย่างไร 》


Tornado Cash ได้กลายมาเป็นเครื่องมือที่มีประโยชน์สำหรับแฮกเกอร์และผู้ฟอกเงิน เนื่องจากไม่มีฟังก์ชั่นต่อต้านการฟอกเงิน การปราบปรามอย่างเข้มงวดของหน่วยงานกำกับดูแลได้ส่งสัญญาณเตือนไปยังภาคส่วนความเป็นส่วนตัวทั้งหมด จากกรณีตัวอย่างของ Tornado Cash บริษัท Railgun ซึ่งถือเป็นบริษัทที่ใหญ่เป็นอันดับสองในด้านความเป็นส่วนตัว ย่อมต้องเรียนรู้บทเรียน และทิศทางในการปรับปรุงก็ชัดเจน นั่นคือ การต่อต้านการฟอกเงิน


Railgun ได้นำกลยุทธ์ต่อต้านการฟอกเงินที่เข้มงวดยิ่งขึ้นมาใช้ โดยเน้นที่การเสริมสร้างการปฏิบัติตามกฎระเบียบไปพร้อมกับการปกป้องความเป็นส่วนตัว หัวใจสำคัญของกลยุทธ์นี้คือการทำให้แน่ใจว่าแพลตฟอร์มสามารถรักษาความเป็นส่วนตัวของผู้ใช้และตอบสนองข้อกำหนดด้านกฎระเบียบได้อย่างมีประสิทธิภาพเพื่อป้องกันไม่ให้เงินถูกใช้เพื่อกิจกรรมที่ผิดกฎหมาย ต่อไปนี้เป็นมาตรการเฉพาะที่ Railgun ได้ใช้:



ในขั้นตอนแรก Railgun ไม่ได้มุ่งความสนใจทั้งหมดไปที่การปรับแต่งโค้ด แต่ได้รวบรวมบัญชีดำจากหน่วยงานกำกับดูแล แพลตฟอร์มการปฏิบัติตามกฎเกณฑ์ และอื่นๆ อย่างชาญฉลาด บัญชีดำครอบคลุมถึงข้อมูลธุรกรรมที่เกี่ยวข้องกับกิจกรรมที่ผิดกฎหมาย เช่น การฟอกเงิน การฉ้อโกง และการละเมิดมาตรการลงโทษ ด้วยประวัติอาชญากรรมเหล่านี้ จึงมีเป้าหมายในการโจมตีที่ชัดเจน


ในขั้นตอนที่สอง หลังจากที่ผู้ใช้ทำการฝากเงินแล้ว จะมีช่วงเวลาตรวจจับ 1 ชั่วโมง ซึ่งระหว่างนั้น อัลกอริทึมต่างๆ จะวิเคราะห์ว่าเงินฝากนั้นอาจอยู่ในบัญชีดำหรือไม่ กระบวนการทั้งหมดได้รับการเข้ารหัสอย่างสมบูรณ์และจะแสดงผลลัพธ์ว่า "เชื่อมโยงกันหรือไม่" เท่านั้น โดยจะไม่เปิดเผยข้อมูลที่ละเอียดอ่อน เช่น ที่อยู่ของผู้ใช้ ประวัติการทำธุรกรรม หรือยอดเงินคงเหลือ และในทางเทคนิคแล้วสามารถรับประกันได้ว่าความเป็นส่วนตัวของผู้ใช้จะไม่ถูกละเมิด


ขั้นตอนที่ 3: หลังจากผ่านไป 1 ชั่วโมง ผู้ใช้สามารถใช้การพิสูจน์ความรู้เป็นศูนย์ (ZKP) เพื่อถอนเงินแบบส่วนตัวได้ นอกจากนี้ นโยบายโปรโตคอลภายในของ Railgun ยังกำหนดอีกว่าหากมีที่อยู่ที่น่าสงสัยอยู่ในบัญชีดำพยายามผสมเหรียญ เงินจากที่อยู่ที่น่าสงสัยนั้นจะถูกส่งคืนโดยบังคับ


ในที่สุด Railgun ก็ปฏิบัติตามอย่างจริงจัง หลักฐานทั้งหมดที่สร้างขึ้นโดยกระเป๋าเงินของผู้ใช้สามารถส่งไปที่การแลกเปลี่ยนหรือหน่วยงานกำกับดูแล และสถาบันบุคคลที่สามเหล่านี้สามารถยืนยันความถูกต้องของหลักฐานผ่านอัลกอริธึมการตรวจยืนยันโดยไม่ต้องได้รับกระแสเงินของผู้ใช้ รายละเอียดกิจกรรมกระเป๋าเงิน หรือข้อมูลประจำตัว กลไกนี้ไม่เพียงแต่ตอบสนองความต้องการของสถาบันภายนอกในการตรวจสอบการปฏิบัติตามธุรกรรมเท่านั้น แต่ยังหลีกเลี่ยงความเสี่ยงของการรั่วไหลของความเป็นส่วนตัวของผู้ใช้ได้อย่างสมบูรณ์อีกด้วย จึงบรรลุถึง "ความบริสุทธิ์ที่พิสูจน์ได้ด้วยตนเองโดยไม่ต้องไว้วางใจ"


การรวมกันของการปกป้องความเป็นส่วนตัว กลไกการปฏิบัติตาม และกลยุทธ์การควบคุมความเสี่ยงนี้ ถือเป็นอุปสรรคสุดท้ายในการสกัดกั้นผู้โจมตีจากการฟอกเงินในเหตุการณ์ zkLend นี้



ผู้ก่อตั้ง SlowMist ยังกล่าวอีกว่า: "นี่เป็นโซลูชันความเป็นส่วนตัวที่ดีมาก"


เส้นทางความเป็นส่วนตัวในอนาคตจะเป็นอย่างไร? ในขณะที่ Railgun กำลังสร้างคูน้ำเพื่อให้เป็นไปตามกฎระเบียบ นโยบายกฎระเบียบของสหรัฐฯ กลับดูเหมือนจะผ่อนปรนลง


เมื่อวันที่ 27 พฤศจิกายนของปีที่แล้ว ศาลฎีกาเขตที่ 5 ของสหรัฐฯ ได้ตัดสินว่ามาตรการคว่ำบาตรสัญญาอัจฉริยะ Tornado Cash ของกระทรวงการคลังสหรัฐฯ เป็นสิ่งที่ผิดกฎหมาย นี่ถือเป็นชัยชนะประวัติศาสตร์สำหรับสกุลเงินดิจิทัลและทุกคนที่สนใจในการปกป้องเสรีภาพ ผู้ก่อตั้ง Uniswap เรียกสิ่งนี้ว่า "สัญญาอัจฉริยะที่ไม่เปลี่ยนแปลงซึ่งเอาชนะกระทรวงการคลังในศาล" คำตัดสินนี้จะก่อให้เกิดโครงการต่างๆ ในภาคส่วนความเป็นส่วนตัวมากขึ้นเรื่อยๆ ที่อ้างว่า "โค้ดไม่ผิด" แต่กลับส่งเสริมให้เกิดการก่ออาชญากรรมหรือไม่?


การอ่านที่เกี่ยวข้อง: "การวิเคราะห์แบบองค์รวมของเส้นทางความเป็นส่วนตัว: การปกป้องความเป็นส่วนตัวหรือสนับสนุนการก่ออาชญากรรม การปฏิวัติยังไม่ประสบความสำเร็จ"


ไม่ว่าในกรณีใด ในสภาพแวดล้อมปัจจุบันที่กฎระเบียบการเข้ารหัสมีความชัดเจนมากขึ้นเรื่อยๆ หลังจากที่ทรัมป์เข้ารับตำแหน่ง Railgun ซึ่งรวมความเป็นส่วนตัวและการปฏิบัติตามกฎระเบียบเข้าด้วยกัน ควรเป็นตัวอย่างสำหรับการพัฒนาเส้นทางนี้



ยินดีต้อนรับสู่ชุมชนทางการของ BlockBeats:

กลุ่ม Telegram สมัครสมาชิก: https://t.me/theblockbeats

กลุ่ม Telegram พูดคุย: https://t.me/BlockBeats_App

บัญชี Twitter ทางการ: https://twitter.com/BlockBeatsAsia

举报 แก้ไข/รายงาน
เลือกคลัง
เพิ่มคลัง
ยกเลิก
เสร็จสิ้น
เพิ่มคลัง
เห็นได้เฉพาะตัวเอง
สาธารณะ
บันทึก
แก้ไข/รายงาน
ส่ง