OKX DEX暂停聚合器交易服务是因为Bybit被盗黑客洗钱吗

网络安全2周前发布 cryptobaby
1,253 0 0

内容来源:@okxchinese、@BroLeonAus、@yuexiaoyu111。发文时间:2025年3月17日


OKX中文@okxchinese

由于服务升级,OKX DEX已暂停聚合器交易服务,相关限价单及跨链订单将自动撤销。具体恢复时间视升级进度决定,在恢复后我们会第一时间公布。

在此期间用户仍可通过跳转第三方协议进行交易,OKX Web3 钱包其他服务仍可正常使用。请放心,您的资金安全不受任何影响。
上午9:40 · 2025年3月17日

 

土澳大狮兄BroLeon@BroLeonAus

我说怎么早上开始用不了Ok钱包的dex了,原因还真是Bybit黑客洗钱的原因导致了监管压力,OKx主动暂停在搞升级。

看公告的字里行间,@okxchinese就差报@Bybit_Official的身份证号了,说明这次篓子捅的不小,这次的仇是结下了。

当时看OKx骂Bybit祸水东引还只是个吃瓜群众,过两天好家伙真的影响到日常操作了,不会未来真的连Dex都要KYC和报税吧?那decentralize 去中心化真的成笑话了。

OKX DEX暂停聚合器交易服务是因为Bybit被盗黑客洗钱吗

眼下还不知道会暂停多久,但Swap是核心中的核心功能,如果停的久了那还真是给其他钱包提供了上位的机会。

@BinanceWallet泼天流量来了你能接的住吗?

 

岳小鱼@yuexiaoyu111

OKX DEX突然暂停服务,到底发生了什么?

如果是正常的服务升级,一定会提前通知,避免用户恐慌;

更关键的是,产品一般是不会通过暂停服务来进行升级的,要知道OKX DEX日均交易量在2亿美元以上,影响还是非常大的。

那么这一切都指向了一个合理的解释:由于监管压力,紧急暂停了DEX的服务。

之前由于盗取 Bybit 资金的朝鲜黑客利用它洗了近 1 亿美金,所以监管矛头突然指向了OKX DEX。

信息差才会引起用户恐慌,信任来自透明。

这篇文章就来科普一下OKX DEX背后的原理,大家只有了解了背后的原理,才会对OKX DEX有更明确的认知,从而不会过度的解读和担心。

1、先回答第一个问题:OKX DEX真的可以用来洗钱吗?

OKX DEX本质上是一个交易聚合器,利用智能拆单算法帮助用户找到最优的交易路径。

对于用户来说,这本身是一个非常好用的工具,但是如果被不法分子利用,也同样会出现风险。

我们先看下OKX DEX的X Routing算法的原理:

(1)扫描流动性来源:从多个DEX(如Uniswap、Curve等)和跨链桥中获取实时流动性数据。

(2)优化交易路径:根据价格、滑点和Gas费用,计算出最优的交易路线。

(3)拆分订单:将大额交易拆分成多个小额交易,分散到不同的流动性池或路径上,以减少市场影响并获得最佳执行价格。

(4)一次性执行:通过单笔区块链交易完成所有拆分后的子订单,确保原子性(即要么全部成功,要么全部失败)。

我们可以发现以上设计非常高效,但是这些特性也确实有可能被黑客利用。

2、黑客到底是怎么洗钱的?

洗钱一般分为三个阶段:放置(Placement)、分流(Layering)和整合(Integration)。

OKX DEX的智能拆单算法主要可能在“分流”阶段被利用,

智能拆单算法会自动将大额交易拆分成多个小额订单,分散到不同的流动性池和区块链网络,比如从以太坊到Polygon或Arbitrum。

这种分散性增加了区块链分析的难度,因为资金被分割成多个小额交易,分散在不同的地址和网络上,追踪完整资金流向变得复杂。

更关键的是,OKX DEX日均交易量超2亿美元,提供了天然的“噪音”环境。

黑客可以将非法资金混入合法交易流中,通过智能拆单算法生成的小额交易与其他用户的正常交易混杂在一起,降低被检测的风险。

然后,黑客还可以创建多个匿名钱包地址,将非法资金分批输入,通过智能拆单算法处理后输出到新的地址,形成多层“清洗”效果。

通过以上方式,朝鲜黑客可能将1亿美元分成数百笔小额订单(如每次几千美元),通过ETH到USDT再到其他代币的多次转换,最终输出到干净地址,看起来像是正常的链上操作。

3、OKX有哪些防范或者反制措施呢?

链上一切都是有迹可循的,总归可以找到蛛丝马迹,核心是时间问题。

因此,OKX能做的主要是高效监控和及时阻断。

当Bybit提到朝鲜黑客可能利用OKX DEX洗钱时,OKX创始人Star就直接回应到:OKX DEX部署了实时监控系统,能够识别并拦截已被标记为黑名单的钱包地址。

这是对抗已知犯罪分子滥用平台的重要手段。

比如,当检测到与已知黑客或非法活动相关的地址试图通过OKX DEX进行交易时,系统会自动阻止这些操作。

因此,之前Star也有提到,在发现非法资金流入后,OKX表示已冻结部分相关资金,并与受害方(Bybit)合作追踪黑客地址。

这种事后反制措施说明了OKX平台具备一定的应急响应能力,并且能够在事件发生后限制损失扩大。

如今又直接暂停OKX DEX服务,OKX官方说是为了“推出新的安全功能”,其中一个原因是“解决区块链浏览器上标记不完整的问题”。

虽然具体细节尚未公开,但猜测一下,应该会包括更强大的链上分析工具,正在改进与链上数据提供者的合作,确保交易记录更清晰透明,便于追踪资金流向。

通过优化交易标记,OKX可以协助监管机构或安全团队更有效地识别可疑活动。

4、OKX DEX未来会走向何方?

首先,我不担心OKX DEX会长期关停,应该会很快恢复正常服务。

OKX有技术实力,也有非常强的意愿去解决合规问题。

要知道OKX在Web3这一块技术沉淀非常深厚,市面上看到的大多数Web3钱包其实都是用的OKX的底层服务:OKX OS(OKX操作系统)。

OKX想做的是“链上谷歌”,成为整个Web3行业的基础设施,那么会在合规手段、技术服务、用户体验上进行融合与平衡。

Star其实很早就意识到了这一点,并在2024年的2049活动上直接明确说过:

钱包,主要是合规问题,未来会出现一个易于使用、类似 Web2 体验的自托管钱包,同时还符合监管要求,比如采用ZK- KYC技术,用户的KYC不会被泄漏,同时能验证用户的KYC。

那么,这一天就将要到来了,OKX 钱包可能会产品形态上做出诸多调整,以下是几点展望:

(1)OKX钱包与OKX交易所拆分,成为一个独立的应用,运营主体自然也会彻底隔离;

(2)OKX钱包需要KYC,可以直接关联OKX交易所的KYC,也可能做一个ZK- KYC技术;

(3)OKX钱包中将进一步推出链上原生的DeFi功能,比如质押、借贷、流动性挖矿等去中心化服务;

我们可以期待一下未来OKX钱包的崭新形态。

下午1:09 · 2025年3月17日

© 版权声明

相关文章

暂无评论

暂无评论...