OKX DEX突然暫停服務(wù):黑客到底是如何洗錢(qián)的?
如果是正常的服務(wù)升級(jí),一定會(huì)提前通知,避免用戶(hù)恐慌;更關(guān)鍵的是,產(chǎn)品一般是不會(huì)通過(guò)暫停服務(wù)來(lái)進(jìn)行升級(jí)的,要知道OKX DEX 日均交易量在2 億美元以上,影響還是非常大的。
那么,這一切都指向了一個(gè)合理的解釋?zhuān)河捎诒O(jiān)管壓力,緊急暫停了DEX 的服務(wù)。
之前由于盜取Bybit 資金的朝 鮮 黑 客利用它洗了近1 億美金,所以監(jiān)管矛頭突然指向了OKX DEX。
信息差才會(huì)引起用戶(hù)恐慌,信任來(lái)自透明。
這篇文章就來(lái)科普一下OKX DEX 背后的原理,大家只有了解了背后的原理,才會(huì)對(duì)OKX DEX 有更明確的認(rèn)知,從而不會(huì)過(guò)度的解讀和擔(dān)心。
1、先回答第一個(gè)問(wèn)題:OKX DEX 真的可以用來(lái)洗錢(qián)嗎?
OKX DEX 本質(zhì)上是一個(gè)交易聚合器,利用智能拆單算法幫助用戶(hù)找到最優(yōu)的交易路徑。
對(duì)于用戶(hù)來(lái)說(shuō),這本身是一個(gè)非常好用的工具,但是如果被不法分子利用,也同樣會(huì)出現(xiàn)風(fēng)險(xiǎn)。
我們先看下OKX DEX 的X Routing 算法的原理:
(1)掃描流動(dòng)性來(lái)源:從多個(gè)DEX(如Uniswap、Curve 等)和跨鏈橋中獲取實(shí)時(shí)流動(dòng)性數(shù)據(jù)。
(2)優(yōu)化交易路徑:根據(jù)價(jià)格、滑點(diǎn)和Gas 費(fèi)用,計(jì)算出最優(yōu)的交易路線(xiàn)。
(3)拆分訂單:將大額交易拆分成多個(gè)小額交易,分散到不同的流動(dòng)性池或路徑上,以減少市場(chǎng)影響并獲得最佳執(zhí)行價(jià)格。
(4)一次性執(zhí)行:通過(guò)單筆區(qū)塊鏈交易完成所有拆分后的子訂單,確保原子性(即要么全部成功,要么全部失?。?。
我們可以發(fā)現(xiàn)以上設(shè)計(jì)非常高效,但是這些特性也確實(shí)有可能被黑客利用。
2、黑客到底是怎么洗錢(qián)的?
洗錢(qián)一般分為三個(gè)階段:放置(Placement)、分流(Layering)和整合(Integration)。
OKX DEX 的智能拆單算法主要可能在「分流」階段被利用,
智能拆單算法會(huì)自動(dòng)將大額交易拆分成多個(gè)小額訂單,分散到不同的流動(dòng)性池和區(qū)塊鏈網(wǎng)絡(luò),比如從以太坊到Polygon 或Arbitrum。
這種分散性增加了區(qū)塊鏈分析的難度,因?yàn)橘Y金被分割成多個(gè)小額交易,分散在不同的地址和網(wǎng)絡(luò)上,追蹤完整資金流向變得復(fù)雜。
更關(guān)鍵的是,OKX DEX 日均交易量超2 億美元,提供了天然的「噪音」環(huán)境。
黑客可以將非法資金混入合法交易流中,通過(guò)智能拆單算法生成的小額交易與其他用戶(hù)的正常交易混雜在一起,降低被檢測(cè)的風(fēng)險(xiǎn)。
然后,黑客還可以創(chuàng)建多個(gè)匿名錢(qián)包地址,將非法資金分批輸入,通過(guò)智能拆單算法處理后輸出到新的地址,形成多層「清洗」效果。
通過(guò)以上方式,朝鮮黑客可能將1 億美元分成數(shù)百筆小額訂單(如每次幾千美元),通過(guò)ETH 到USDT 再到其他代幣的多次轉(zhuǎn)換,最終輸出到干凈地址,看起來(lái)像是正常的鏈上操作。
3、OKX 有哪些防范或者反制措施呢?
鏈上一切都是有跡可循的,總歸可以找到蛛絲馬跡,核心是時(shí)間問(wèn)題。
因此,OKX 能做的主要是高效監(jiān)控和及時(shí)阻斷。
當(dāng)Bybit 提到朝鮮黑客可能利用OKX DEX 洗錢(qián)時(shí),OKX 創(chuàng)始人Star 就直接回應(yīng)到:OKX DEX 部署了實(shí)時(shí)監(jiān)控系統(tǒng),能夠識(shí)別并攔截已被標(biāo)記為黑名單的錢(qián)包地址。
這是對(duì)抗已知犯罪分子濫用平臺(tái)的重要手段。
比如,當(dāng)檢測(cè)到與已知黑客或非法活動(dòng)相關(guān)的地址試圖通過(guò)OKX DEX 進(jìn)行交易時(shí),系統(tǒng)會(huì)自動(dòng)阻止這些操作。
因此,之前Star 也有提到,在發(fā)現(xiàn)非法資金流入后,OKX 表示已凍結(jié)部分相關(guān)資金,并與受害方(Bybit)合作追蹤黑客地址。
這種事后反制措施說(shuō)明了OKX 平臺(tái)具備一定的應(yīng)急響應(yīng)能力,并且能夠在事件發(fā)生后限制損失擴(kuò)大。
如今又直接暫停OKX DEX 服務(wù),OKX 官方說(shuō)是為了「推出新的安全功能」,其中一個(gè)原因是「解決區(qū)塊鏈瀏覽器上標(biāo)記不完整的問(wèn)題」。
雖然具體細(xì)節(jié)尚未公開(kāi),但猜測(cè)一下,應(yīng)該會(huì)包括更強(qiáng)大的鏈上分析工具,正在改進(jìn)與鏈上數(shù)據(jù)提供者的合作,確保交易記錄更清晰透明,便于追蹤資金流向。
通過(guò)優(yōu)化交易標(biāo)記,OKX 可以協(xié)助監(jiān)管機(jī)構(gòu)或安全團(tuán)隊(duì)更有效地識(shí)別可疑活動(dòng)。
4、OKX DEX 未來(lái)會(huì)走向何方?
首先,我不擔(dān)心OKX DEX 會(huì)長(zhǎng)期關(guān)停,應(yīng)該會(huì)很快恢復(fù)正常服務(wù)。
OKX 有技術(shù)實(shí)力,也有非常強(qiáng)的意愿去解決合規(guī)問(wèn)題。
要知道OKX 在Web3 這一塊技術(shù)沉淀非常深厚,市面上看到的大多數(shù)Web3 錢(qián)包其實(shí)都是用的OKX 的底層服務(wù):OKX OS(OKX 操作系統(tǒng))。
OKX 想做的是「鏈上谷歌」,成為整個(gè)Web3 行業(yè)的基礎(chǔ)設(shè)施,那么會(huì)在合規(guī)手段、技術(shù)服務(wù)、用戶(hù)體驗(yàn)上進(jìn)行融合與平衡。
Star 其實(shí)很早就意識(shí)到了這一點(diǎn),并在2024 年的2049 活動(dòng)上直接明確說(shuō)過(guò):
錢(qián)包,主要是合規(guī)問(wèn)題,未來(lái)會(huì)出現(xiàn)一個(gè)易于使用、類(lèi)似Web2 體驗(yàn)的自托管錢(qián)包,同時(shí)還符合監(jiān)管要求,比如采用ZK- KYC 技術(shù),用戶(hù)的KYC 不會(huì)被泄漏,同時(shí)能驗(yàn)證用戶(hù)的KYC。
那么,這一天就將要到來(lái)了,OKX 錢(qián)包可能會(huì)產(chǎn)品形態(tài)上做出諸多調(diào)整,以下是幾點(diǎn)展望:
(1)OKX 錢(qián)包與OKX 交易所拆分,成為一個(gè)獨(dú)立的應(yīng)用,運(yùn)營(yíng)主體自然也會(huì)徹底隔離;
(2)OKX 錢(qián)包需要KYC,可以直接關(guān)聯(lián)OKX 交易所的KYC,也可能做一個(gè)ZK- KYC 技術(shù);
(3)OKX 錢(qián)包中將進(jìn)一步推出鏈上原生的DeFi 功能,比如質(zhì)押、借貸、流動(dòng)性挖礦等去中心化服務(wù);
我們可以期待一下未來(lái)OKX 錢(qián)包的嶄新形態(tài)。
以上就是OKX DEX突然暫停服務(wù):黑客到底是如何洗錢(qián)的?的詳細(xì)內(nèi)容,更多關(guān)于OKX DEX背后的原理的資料請(qǐng)關(guān)注腳本之家其它相關(guān)文章!