盲签名漏洞:ZKP在Bybit黑客攻击后提供潜在修复方案

CN
9小时前

报告显示,负责Bybit黑客攻击的网络犯罪分子已经兑现了大约3亿美元的14亿美元数字资产。尽管加密行业采取了联合努力来阻止他们,黑客们仍然成功实现了这一目标。加密调查公司Elliptic的联合创始人汤姆·罗宾逊表示,黑客们现在专注于躲避试图阻止被盗资金的安全专家。

罗宾逊声称,20%的资金已经“消失”,他表示,黑客的活动表明,他们几乎全天候工作。

“每一分钟对黑客来说都至关重要,他们试图混淆资金的踪迹,他们在所做的事情上非常复杂,”Elliptic的联合创始人据报道说。

正如Bitcoin.com新闻之前报道的那样,据信负责Bybit黑客攻击的朝鲜支持的拉撒路集团成功将一些被盗的以太坊(ETH)兑换为超过6000个比特币(BTC)。转换为比特币,这种抗审查的货币,被认为使Bybit几乎不可能追回被盗资金。

此外,朝鲜在黑客攻击和洗钱方面的所谓能力使得安全专家的任务变得更加艰巨,他们已经识别出4000万美元的被盗资金。

与此同时,Bybit黑客攻击的规模以及黑客显然能够躲避防御的能力,引发了关于Web3公司应如何防止未来类似攻击的辩论。一些人认为,攻击后所见的透明度和行业合作是对抗黑客的最佳方式。

然而,批评者认为,黑客已知会在清算被盗资金之前保留多年,这一事实削弱了这一论点。其他人,如Holonym的联合创始人纳纳克·尼哈尔·卡尔萨,认为零知识证明(ZKP)本可以防止归因于Ledger硬件钱包设备盲签漏洞的攻击。

尽管被认为是许多隐私保护协议的基石,卡尔萨和其他人认为,盲签可能已经进入了借来的时间,必须采取措施以更好地领先于犯罪分子。卡尔萨解释了Holonym如何能够防止此次攻击,他说:

“我们的Human Wallet具有一个功能,通过在硬件钱包上显示人类可读的交易,而不是不可解读的数据,从而防止盲签。”

与当前那些过度承诺安全但未能兑现的解决方案不同,卡尔萨表示,像Holonym这样的ZKP解决方案可以证明是急需的“盾牌”,在不危及速度或安全的情况下让签名者保持知情。

虽然关于行业如何从被描述为有史以来最大黑客攻击的事件中继续前进尚无广泛共识,但像卡尔萨这样的ZKP支持者坚持认为,这项技术可以在重建行业信任方面发挥作用。

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接