主页 > 如何从imtoken转出以太坊 > 我们在 133,000 个以太坊名字之后知道了这些秘密

我们在 133,000 个以太坊名字之后知道了这些秘密

如何从imtoken转出以太坊 2023-01-31 07:39:39

在分析了 133,000 个以太坊名称后,我们发现了这些“可怕”的秘密

以太坊名称服务的意义在于降低发送和接收加密货币的门槛。我们可以用一个易于记忆和共享的简单名称替换我们的以太坊地址(一个显示帐户中以太余额的字母数字字符串)。从这个角度来看,名称服务的出现应该类似于电子邮件地址取代代码操作的革命,大大降低了加密货币的使用难度。

不过据我们所知,这种新的设计不仅带来进步,而且对用户隐私保护的水平也产生了严重的影响。由于以太坊区块链的完全透明性,任何人都可以使用已知的以太坊名称查看用户的财务状况。继续前面的示例,虽然我们愿意向人们提供我们的电子邮件地址,但我们绝对不希望他们看到收件箱中的所有电子邮件。

区块链的透明度导致以太坊名称服务存在巨大风险。

在本次调查中,我们发现确实可以通过观察公链数据来跟踪用户账户状态、查看业务交易记录甚至掌握自己拥有多少资产。

以太坊名称服务中有什么?

首席开发者 Nick Johnson 于 2017 年 5 月构建了以太坊名称服务(ENS)。以太坊名称看起来类似于域名,基本结构是“xxx.eth”。任何人都可以使用以太坊地址注册一个或多个名称,将这些名称分配给他们拥有的其他地址,甚至将好名称出售给其他用户。只要你有自己的以太坊地址,你就可以购买任何你喜欢的以太坊名称。

约翰逊在接受采访时表示,到目前为止,以太坊用户已经花费了 6,235 以太币(170 万美元)来​​购买域名。虽然这些以太坊名称中的大多数都分配给余额有限的账户,但其他人仍然能够将这些名称链接到注册表中使用的地址,并监视创建者账户中的确切余额。

关于以太坊名称服务的争议证明区块链还没有准备好全面推出。

从 15,000 个唯一的以太坊地址中,我们一共发现了 133,000 个以太坊名称,账户中的总余额为 364,000 ETH(价值 1 亿美元)。此外,账户中还有很多其他加密货币选择以太坊区块链作为基础平台,价值也非常可观。因此,我们打算从这些细节入手,看看可以剖析出哪些结论。

我们联系了所有受访者并计算了所有反馈。

识别高净值人士

虽然资金充足的以太坊地址通常不与真实姓名相关联(这当然是为了保护用户的个人隐私),但有些可以与实际身份相关联。此外,随机名称不一定完全隐藏真相。

即使戴着口罩,匿名仍然不是万无一失的。

让我们先从拼图开始。以太坊名称“netural.eth”链接到一个空白的以太坊地址区块链太恐怖了,该地址仅包含价值 0.$08 的 OmiseGo 代币。地址下没有其他名字,只有四笔交易,表面上的调查已经走到了死胡同。

但是除了关联地址之外,netrual.eth这个名字还有自己的初始注册地址,这里的情况就完全不同了。该地址包含 58,000 个以太币,价值高达 1500 万美元;此外,该地址还持有价值 250 万美元的其他加密货币。这个地址的有趣之处在于,它定期从加密货币交易所 Polniex 的主钱包中收到大笔款项(但大部分付款是通过其他子钱包进行的)。就在 Polniex 交易所的所有者 Circle 削减交易费用的同一天,付款戛然而止,可以肯定地说钱包归公司所有。从这个角度来看,netrual.eth 这个名字其实很有意义。

Poloniex 的主钱包在 2018 年 11 月 8 日之前定期向该地址发送了近 500 ETH 的大笔款项。

第三个重要地址的名称有“consensys.eth”、“weifund.eth”和“metamask.eth”。该地址包含 31,600 个以太币区块链太恐怖了,价值 800 万美元。这个地址能否由拥有 ConsenSys、资助独立加密货币媒体 Decrypt 并为 MetaMask 和 Weifund 提供孵化器项目支持的以太坊亿万富翁 Joe Lubin 主导?也许真的是。

让我们看几个不太难的例子。以“silberjunge.eth”为代表,虽然与其关联的地址仅包含价值 17 美元的以太币,但以该名称注册的地址拥有价值 255,000 美元的 1163 个以太币,以及价值 121,000 美元的其他以太坊加密货币。

silberjunge.eth 这个名字的所有者似乎正是 Thorsten Schulte。

快速的谷歌搜索显示“silberjunge”是 Thorsten Schulte 的化名。这个人是著名的投资专家、畅销书作家和前投资银行家。他甚至直接在他的推特账户上使用了化名。他曾多次公开讨论比特币和其他加密货币,包括在德国汉堡接受 Grosse Freiheit TV 的 20 分钟采访。虽然没有完全确定,但这个名字很可能归功于他。

问题在于,以太坊名称的透明性使得恶意人员很容易创建一个拥有最多加密货币的个人账户地址列表。这样一来,剩下的就是动用这些地址的大脑了。需要强调的是,以太坊这个名字本身是个好主意,问题是以太坊太开放了。过度开放总会带来这样的隐患。

约翰逊在采访中补充说:“众所周知,比特币和以太坊等公共分类账缺乏隐私保护,因此其他人可以轻松跟踪这些公共链上的交易。以太坊名称服务使以太坊和其他加密货币能够解决市场交易门槛的进一步降低确实有助于推动这种心态的持续流行。然而,它也放大了公共区块链账本中固有的隐私挑战。”

“对分布式账本隐私问题的持续研究最终促成了 ZCash 和 Tornado Cash 等突破性项目,”他说。“我们强烈鼓励每个人密切关注他们在公共分类账上的活动,并在适当的时候利用这些活动。新兴的隐私保护计划。”

实时查看业务交易

过度的透明度也让人们可以随时查看彼此的资金交易活动。

SpankChain CEO Ameen Soleimani 有两个名字,“ameen.eth”和“ameensol.eth”。查看他的地址,我们发现他曾在 2019 年 11 月 30 日进行了一笔价值 10 个以太币的交易,当时的汇率为 1540 美元。这笔钱被寄给了 Global Block Branding 的首席执行官 James Kim,该公司销售各种域名,据说目前拥有 20,000 个加密货币名称。从这个角度来看,Soleimani 应该购买 Mind Square 的名称,或者其他一些与加密货币相关的域名。

标记完以太坊地址后,我们会发现这个区块链系统其实是非常透明的。

Soleiman 在一次采访中证实,在开始购买更多以太坊名称之前,他实际上是从 Kim 那里得到了“Ameensol.eth”的名称。

他补充说:“我知道使用公共 ENS 名称的风险。这就是为什么我们如此专注于 Tornado Cash 等隐私技术,它允许用户创建新的以太坊账户而无需连接到他们以前的账户。,而且整个过程不需要交易所的参与。”

另一个例子来自 Frame 项目的创建者 Jordan Muir。他还拥有多个以太坊名称,包括“Jordan.eth”、“framehq.eth”和“smartaccounts.eth”。他在这些账户中总共持有价值 106,000 美元的以太币,以及各种其他加密货币。2018 年 5 月,Aragon 宣布向 Frame 提供 48,000 美元的赠款,并补充说该项目在进入交付阶段后将获得高达 50,000 美元的额外奖励。

虽然没有宣布后续,但奖金的事情似乎已经尘埃落定。在 Frame 项目于去年 4 月 1 日发布其主网 alpha 版本的三天后,Aragon 主钱包向 Muir 的账户发送了 25,000 个价值 17,000 美元的 Aragon 代币。由此看来,当时发布的主网无疑属于“可交付成果”。这不是什么大秘密,但我们确实从透明的区块链中发现了更多值得挖掘的深入信息。

您还可以找到以太币或其他代币形式的补偿金。例如,Breaker(原 SingularityDTV)的首席布道者 Jack Cheng 有两个名字,“jackcheng.eth”和“ethoutlet.eth”,并用它们来接收 SNGLS 币。

Cheng 曾在 2017 年 8 月收到 33,055 个 SNGLS 币,价值 4,600 美元;然后,他在 2019 年 5 月收到了价值 15,000 美元的 100 万个 SNGLS 币。由于这部分付款直接来自“SingularDTV:钱包”主钱包,因此很可能是他正常工资的一部分。但同样,只有这种可能性,我们无法做出准确的判断。

在区块链上实现“追踪”

通过以太坊这个名字,我们甚至可以追踪特定对象的下落。

数据网站 CoinGecko 的联合创始人 Bobby Ong 拥有“bobbyong.eth”的名称。任何关注与该名称相关的区块链地址的人都可以很容易地发现 Ong 先生计划参加 2019 年 10 月 7 日在大阪北区须原町 7-2 举行的 DAIsucki 聚会。会议主要探讨了 DAI 稳定币,在 17 天前得到确认,而在事件发生两天后,我们通过一系列报道能够确认他出席了会议。

回扣。向与会者分配资金。

这实际上是一种资金的返还——所有参会者在注册时都需要支付定金,如果没有按时参加会议,定金将平均分配给所有参会者。显然,这是为了鼓励注册的人准时参加会议。但在取得好成绩的同时,其他人也可以轻松跟踪参与者的动作。

背景介绍完了,我们来看看王老师的动作。2019 年 9 月 20 日,他向区块浏览器 Etherscan 上标有“回扣:DAIsuki Meetup”的地址发送了价值 10 美元的 DAI 代币,表明他确实打算在一个月后参加该活动。接下来,在 10 月 9 日,他收到了 19 美元 DAI 的“回报”,这证明他不仅出现了,还收到了那些没有出席的人的存款。

Ong 在采访中表示,“在这种情况下,我应该更仔细地查看我的以太坊地址,并严格隔离那些我不想公开的交易。ENS 确实给用户带来了极大的便利,但不利于用户保护自己的隐私。我希望在以太坊上构建更多隐私功能,以提高用户隐私和安全性。”

以太坊的主要卖点一直是用户对自己的数据、身份和隐私的强大控制。拥有 119,000 名追随者的加密货币 YouTuber 和以太坊大亨 Omar Bham 最近甚至在推特上写道:“以太坊是隐私的代名词。” 也许以前是这样,但随着以太坊域名服务的推出,用户的私人生活面临着前所未有的挑战