Công cụ tích hợp sẵn của giao thức bảo mật tiền điện tử Railgun để lọc những kẻ xấu dường như đã phá vỡ nỗ lực mới nhất của Inferno Drainer nhằm rửa tiền bị đánh cắp. 

Trong một bài đăng ngày 10 tháng 7 gửi X, MistTrack lưu ý rằng nỗ lực rửa hơn 174 Ether (ETH) vào ngày 9 tháng 7 – trị giá 533.000 USD theo giá hiện tại – đã bị Railgun chặn, buộc họ phải gửi ETH bị đánh cắp trở lại địa chỉ ví ban đầu của Inferno .

Người đóng góp cho Railgun Alan Scott Jr nói với Cointelegraph rằng nỗ lực độc hại của Inferno nhằm sử dụng giao thức bảo mật dựa trên Ethereum đã bị hệ thống Bằng chứng vô tội (POI riêng tư) tự động của Railgun từ chối.

Scott cho biết sau khi hệ thống POI riêng tư được kích hoạt, “các token chỉ có thể quay trở lại địa chỉ của kẻ tấn công — chúng không được chào đón trong RAILGUN”.

“Việc kẻ tấn công này chỉ có thể gửi token trở lại ví bảo vệ ban đầu là do thiết kế. Đây là một phần của POI riêng tư, công nghệ này hoàn toàn mới nhưng đây là một ví dụ tuyệt vời cho thấy nó hoạt động.”

Railgun, được thành lập vào tháng 1 năm 2021, sử dụng mật mã không kiến ​​thức (ZK) để bảo vệ số dư ví, lịch sử giao dịch và chi tiết giao dịch cho phép người dùng sử dụng các ứng dụng phi tập trung (DApps) trên Ethereum hoặc các chuỗi được hỗ trợ khác trong khi vẫn ở chế độ riêng tư.

Hệ thống POI riêng của Railgun được các nhà nghiên cứu và cộng tác viên của giao thức ra mắt vào tháng 1 năm 2023.

Nó sử dụng bảo đảm bằng mật mã để đảm bảo rằng các mã thông báo tham gia hợp đồng thông minh Railgun không nằm trong danh sách các giao dịch hoặc tác nhân không mong muốn đã biết bằng cách yêu cầu người dùng tạo bằng chứng ZK rằng tiền của họ không nằm trong danh sách giao dịch và ví được đặt trước.

Scott giải thích hệ thống POI riêng tư hoạt động bằng cách chọn các giao dịch được liên kết với những kẻ bất chính và sau đó chặn việc xử lý mã thông báo thông qua giao thức. Tùy chọn duy nhất có sẵn cho người gửi là rút mã thông báo về địa chỉ ban đầu.

Ông nói: “Luồng giao dịch đó vẫn có thể theo dõi được và việc cố gắng sử dụng RAILGUN không mang lại quyền riêng tư nào cho tác nhân đó”.

Theo dữ liệu của Dune Analytics, Inferno Drainer đã đánh cắp hơn 180 triệu đô la tiền điện tử từ hơn 189.000 nạn nhân kể từ khi thành lập vào tháng 8 năm 2023.

Liên quan: Thượng nghị sĩ Hoa Kỳ, FBI không phản đối quyền riêng tư của tiền điện tử: Người đóng góp cho Railgun

Vào tháng 4 năm nay, Railgun đã phản bác lại những tuyên bố xuất phát từ phóng viên tiền điện tử độc lập Colin Wu, sau khi ông cáo buộc giao thức này đã được tập đoàn hack Lazarus Group của Triều Tiên sử dụng.

Bất chấp việc công ty bảo mật blockchain Elliptic dán nhãn Railgun là “sự thay thế hàng đầu cho Tornado Cash” sau khi chính phủ Hoa Kỳ áp đặt các biện pháp trừng phạt đối với máy trộn tiền điện tử – người đồng sáng lập Ethereum Vitalik Buterin đã bảo vệ giao thức với lý do quyền riêng tư là “bình thường”.

X Hall of Flame: Sự thoái lui gần đây của Ethereum có thể là một món quà — Dynamo DeFi