区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > FIL > 正文

ASH:当去中心化遇上制裁,Tornado Cash引发了一场深度讨论_DOCA

作者:

时间:

近期有关于TornadoCash的话题迅速引发加密圈子的讨论,缘由是美国财政部外国资产控制办公室将TornadoCash以及38个以太坊地址列入制裁名单,禁止美国公民和实体使用TornadoCash或与38个地址进行交互,而这个禁令背后的原因是不少黑客组织使用TornadoCash从事等违法犯罪活动。受禁令影响,不少资金开始出逃TornadoCash,同时官网也无法访问。

这并不是美国财政部第一次做这种事情,今年5月,OFAC曾制裁中心化混币服务商Blender。本次禁令发出之后,其他组织或项目方纷纷和TornadoCash划清界限,比如USDC发行方冻结了TornadoCash中高达数亿美元的USDC、Github封禁TornadoCash代码仓库,提交过代码的开发者都遭到封禁,一些去中心化应用比如AAVE、DYDX都开始将与TornadoCash相关的钱包地址列为黑名单,禁止其使用,这也引起了广泛的争论。今天我们暴躁兔社区给大家讲解下TornadoCash所发生的事件,以及带来的深度思考。

暴躁兔是一个以技术和数据为导向的社区,更多干货分享欢迎访问:gamefi.ask4coin.com

TornadoCash与混币

说到TornadoCash,我们就不得不提到加密犯罪与隐私匿名等相关的话题,TornadoCash是一个去中心化混币服务,利用智能合约通过将不同地址的币经过复杂的混合、转账等处理后转出到新的钱包中,使得普通人难以通过区块链查询到这个钱包中币的来源。

Base Goerli测试网Regolith硬分叉升级已推迟至5月5日:金色财经报道,Coinbase Layer 2网络Base公布Base Goerli Regolith硬分叉进展,由于排序器配置错误,该硬分叉未按计划激活,并将新分叉时间安排到PT时间5月4日10:00(北京时间5月5日01:00)。最新版本v0.2.0具有一个修补程序,应该可以解决节点卡的问题,并确保为下周的硬分叉做好准备。本次硬分叉通过对OP Stack的Rollup节点和执行引擎基于时间戳的配置进行更改来启用,旨在使Base更加安全可靠。[2023/4/28 14:31:59]

混币服务最主要的应用场景就是保护隐私和犯罪,保护隐私主要是因为一些加密货币大户或鲸鱼为了防止别人跟踪自己的资金和链上动态,所以才去做的一种措施。

比如某大户拥有1000个比特币,但是他如果平时用这1000个比特币的钱包或有过频繁交互的热钱包进行买咖啡等操作的话,很容易让别人知道自己是谁,这很容易引发一系列绑架勒索等犯罪事件。

为了保护个人隐私,一些大户以及鲸鱼需要将自己钱包的币隐藏起来,防止别人将链上的1000个比特币钱包地址与现实中的自己联系到一起,这样就出现了混币服务,比如将1000个比特币中的一个币取出来,通过混币之后将这一个比特币转到与之无关的热钱包中,用于日常购物等。

在理解了保护隐私功能后,我们就很好理解混币服务的犯罪功能,当黑客或犯罪者得到一批来历不正的币,此时为了防止链上分析公司对资金流向的追踪,必然需要将这些违法所得的币变成正常可用的币,于是混币服务出现在他们的眼前。通过混币之后,大家就难以查到最终新钱包的币与那些非法所得的币之间的关系,犯罪者就可以放心使用这些币了。

Coinbase四季度收入6.291亿美元 分析师预期5.811亿美元:金色财经报道,加密货币交易所Coinbase四季度收入6.291亿美元,分析师预期5.811亿美元;四季度其他收入0.242亿美元,分析师预期0.143亿美元;四季度交易金额1450亿美元,分析师预期1493.6亿美元;预计公司人数不会较一季度显著增加。

早些时间报道,分析师预计,Coinbase在截至去年12月的三个月里将亏损近6亿美元。(财联社)[2023/2/22 12:20:59]

从上面来看,我们知道混币服务是一把双刃剑,一方面能够保护用户的隐私,另一方面却成为黑客犯罪者的工具,这也是为什么美国财政部将TornadoCash列入黑名单,还有一些人喊着技术无罪和这件事在币圈争论很大的原因。

为何黑客喜欢用TornadoCash?

混币服务在早期大部分是中心化的,由于中心化存在着跑路等风险,实际上使用的正常人并不多,大部分为盗币的黑客在使用。随着DeFi的崛起,混币也开始逐步转向去中心化,开发者通过链上部署智能合约,使得跑路的风险降低,比如TornadoCash就是典型的去中心化混币DApp,因此越来越多的黑客都开始使用TornadoCash来处理盗取过来的币。

TornadoCash最开始部署在以太坊链上,使用ZK-SNARK技术实现了隐私,目前支持多条公链,比如BSC等,它最大的特色是源钱包地址与目标钱包地址之间可以没有任何关联,用户向TornadoCash存入资金,然后可以使用全新的地址将资金取出来,而新地址和旧地址之间没有关联,因此使得数据分析公司通过链上转账记录进行资金追溯成为一个难题,从而达到隐私的目的。

Coinbase因“非法”销售XRP遭到客户集体诉讼:金色财经报道,Coinbase因收到来自“非法”销售XRP的佣金而遭到客户集体诉讼。原告Thomas Sandoval声称Coinbase知道XRP是联邦证券法规定下的证券,但选择继续向其客户提供XRP并向交易员收取佣金。本周初,Coinbase宣布将在1月暂停XRP交易。[2020/12/31 16:07:32]

当然有不放心的黑客还会多次使用TornadoCash,或与其他混币器结合使用,甚至还结合利用某些监管不严的中心化小交易所实现混币功能,这样一来,使得人们对违法资金的追踪难度进一步提高。

在暴躁兔看来,这次美国财政部对TornadoCash的封禁实际上就相当于一刀切了。除了封杀黑客资金之外,还损害了一些正常用户的使用需求,比如V神就爆料过自己曾经使用过TornadoCash,但是像V神这样的公共人物使用TornadoCash的主要需求其实是不想暴露自己的链上的动作而已,而不是违法犯罪,也就是说正常合法的真实需求场景其实是存在的。

行业的争论

虽然TornadoCash涉及到了黑客犯罪行为,但是仍然有一些人认为技术无罪的观点,还有一些人对目前区块链应用的去中心化深感怀疑,因此这也引发了不少行业大佬的讨论。

TornadoCash被封禁后,网站无法打开,除了Circle这类的中心化组织冻结USDC外,AAVE、DYDX等多个去中心化应用项目方都开始响应监管,将与TornadoCash交互的钱包纳入黑名单,这也使得不少人看透了目前去中心化的本质,实际上大部分DApp应用看似是去中心化,但是仍然还是接受中心化监管的,人们所想象的去中心化之梦被无情地打碎。

动态 | 在线旅游预订平台TravalaDash接受DASH支付:据dashnews报道,在线旅游预订平台TravalaDash已将DASH支付纳入其服务,允许DASH用户在全球210个国家或地区预订550000多家酒店。[2018/12/18]

也正因为此,这也引发了行业内的争论,一部分人认为去中心化原则不可破坏,AAVE、DYDX这些应用并未真正实现去中心化,另一部分人认为违法犯罪行为就应该受到打击,禁止使用TornadoCash是正确的。

去中心化是大部分区块链项目所定的目标,从我们常见的节点挖矿机制的竞争,到各类token投票治理功能,以及现在大火的DAO组织、Web3等,实际上都是去中心化的一种表现形式或人们对去中心化的向往。

虽然去中心化在区块链行业深入人心,但是很多项目仍然是中心化运营的形式,我们所说的“项目方”也就是项目发起方,在项目运营过程中占据绝大部分话语权,也正因此其实一些投票治理等,有的可能只是走个过场和形式,只有Token分散的项目才能实现部分去中心化功能。

另外TornadoCash的开发者AlexeyPertsev于8月10日在荷兰被捕,主要是因为涉及协助黑客犯罪等,这让很多人提出了技术无罪的论点,AlexeyPertsev的妻子与律师目前还正在与荷兰官方进行交涉中。暴躁兔认为开发者被捕也相当于监管机构对TornadoCash的其他开发者敲响了警钟,迫使他们在压力之下选择放弃TornadoCash的继续开发与维护。

动态 | 韩国里程和会员系统OKCashBag将整合加密货币:据cryptoslate援引韩国当地媒体Hani消息,韩国最大的里程和会员系统OKCashBa背后的集团SK正在考虑将加密货币整合到OKCashBag平台上,用来激励用户。SK子公司SKPlanet的代表透露,OKCashBag已经批准了基于区块链技术的OKX项目的启动,目前正在审查各种商业模式和激励方法。但是,SKPlanet不会参与任何与OKX项目有关的ICO或筹款活动。[2018/7/6]

技术是否真的无罪,暴躁兔社区很难得出准确结论,就和快播王欣案一样,社会上不同的观点众说纷纭。同样这次事件让不少人看透了目前区块链去中心化的现状,让人们对区块链项目有了更加清晰的理解。

TornadoCash是如何被封杀的

不少人认为既然TornadoCash是部署在以太坊区块链上的智能合约应用,那么从理论上说是无法被封杀的,那现在TornadoCash被封杀是如何做到的?

实际上目前封杀TornadoCash主要从三个方面进行:

1、网页停止访问

目前tornado.cash官网已经无法打开,当然这并不能代表用户无法使用TornadoCash服务,想要使用TornadoCash可以通过在IPFS上部署TornadoCash前端页面,这样可以利用前端页面来调用智能合约,实现使用TornadoCash。另一种则是直接调用TornadoCash智能合约,但是由于直接调用合约比较复杂难用,因此大部分人都是选择IPFS上重新部署前端即可,目前已经有数个TornadoCash前端网站可供用户访问。

当然对于用户而言,其他人搭建的前端也不要轻易去使用,因为可能会存在一些黑客恶意修改前端与智能合约调用功能,用户不慎授权后,可能会被盗币,因此如果想要自己使用,还是得找到原版的前端页面进行部署。

2、停止节点RPC访问

即使有前端,也并不代表TornadoCash可以使用,因为目前infura和alchemy的节点也停止了对TornadoCash的服务。也就是说用户即使通过前端页面打开TornadoCash,并且也连接钱包,但是由于节点RPC服务是无法使用的,因此就相当于智能合约无法获取用户钱包的余额地址等信息,这样自然用户是无法存取币的。

解决方案一般是用户需要更换一个节点RPC,由于现在TornadoCash已经遭遇封杀,因此目前是很难找到合适的节点服务,用户可以选择在自己本地搭建以太坊全节点来解决。

3、设立黑名单

设置黑名单就是通过让各类为TornadoCash提供服务的公司或开发团队停止为TornadoCash提供服务,比如上面说到的RPC无法使用、官网无法打开,Github也不让用,交互的钱包都拉入黑名单都是通过这种方式迫使与TornadoCash有关的公司和团队停止为其服务,从而迫使人们不去使用TornadoCash,甚至可能采用行政调查的手段对这些交互的钱包资金进行长期追踪,对这些钱包有交互的用户造成一定的困难。

钱包“投污染”

虽然设置黑名单的方式相对效果非常好,但是也并不是十分完美的,黑客可以使用钱包污染的方式进行“捣乱”,从而使得一些禁封策略无法正确实施,而我们在这次TornadoCash事件上也看到了。

TornadoCash被封禁之后,有一位匿名的钱包用户给600个知名钱包大户发送0.1ETH,从而使得这600个钱包被AAVE拉入黑名单,无法使用AAVE服务,包括神鱼等大佬都深受其害,这就是典型的钱包污染。

本次钱包污染策略虽然有效,但是比较容易耗费资金,暴躁兔社区认为,这个操作大概率是黑客所为,通过这种方式将一些大户拉下水,从而达到一损俱损的方式,但是黑客仅仅只是尝试了一次,并未作出进一步动作。

钱包污染策略的影响其实是非常大的,比如当行情走到关键时刻,黑客或庄家使用TornadoCash上的脏币污染正常进行流动性挖矿账户,那么可能会造成一些币种的冻结,从而更容易控制市场币价的波动,完成操盘获利。

当然这一步目前我们还没有看到,因为AAVE在后来对600个受污染的钱包进行了前端解禁,使得这些用户能够正常使用AAVE服务。

另外AAVE这类应用也只能从前端更新来禁止在黑名单中用户使用AAVE功能,该策略暂未部署到智能合约,因此如果被封禁,那么用户可以选择直接调用合约代码,传入参数来使用AAVE,或者自己部署没有黑名单的前端页面也是可行的。

为了让正常用户避免受到监管影响,其实TornadoCash也提供了资金来源证明工具,以便正常用户生成自己提币资产来源的证明。简单说就是如果你的地址被误判为存在违法资金,那么可以使用该工具提交你的存款凭证,这样TornadoCash会生成该存款凭证的提币地址,从而证明你的资金是正常的。

也就是说正常用户如果想证明自己的资金来源正常是没有问题的,只不过这会造成监管机构工作量的增大,因为监管机构要核对这些资金来源证明,因此相对这样,他们可能更愿意一刀切,而其他去中心化DApp倒是可以利用这个来避免对正常钱包的封禁,也就是说其实解决方案不是没有,只是比较复杂而已。

总结:去中心化的意义

从上面其实我们可以看到,技术和监管本身就是相互制约的,通过封禁这种手段也并不能完全对TornadoCash这样的项目实施封杀,甚至其他技术手段也不可能完全做到,因为人们总有一些方法实现对转账的匿名需求。

暴躁兔认为当一个技术出现的时候,除非有更高效的技术对其降维打击使其淘汰,否则它是很难消失的。也就是说即使TornadoCash被封禁,以后也说不定其他抄袭TornadoCash或者改个名字的类似或变种项目。封禁并不意味着结束,它将以另外一种形式而存在,这也是去中心化以及开源给我们所带来的变化。监管对于黑客犯罪行为也并不会因为TornadoCash被封禁而结束,相反,这将会是一个长期的猫和老鼠的游戏。

标签:ADOASHDOCDOCAPolkaDomainMETASH币aidoc币价格总在跌DOCA币

FIL热门资讯
BASE:2022 年加密钱包使用量增长 6% 至 8500 万_Lucky Lion

火币研究院显示,到2022年底,加密钱包用户数量从2021年的8000万增加到8500万。 2022年加密钱包增长指数在此期间,全球用户数量增长了6.3%,从2021年的8000万增长到2022.

coinbase:比特币 Coinbase 溢价激增,这意味着什么?_COIN

Billions项目组 数据显示,比特币Coinbase溢价指数近期飙升。这可能对加密货币的价格意味着什么.

比特币:比特币矿工当前收益是其他所有加密货币手续费总和的 8 倍多_PoolTogether USDC Ticket

作者/LongHashAndyHao 来源/LongHash 根据Messari.io的OnChainFX排名中提供的信息,比特币手续费在5月10日当日的交易费用中占近58万美元.

:停留在Pi网络的世界,感受其中的宁静!_

在这个快节奏的时代,我们常常感到焦虑和不安,仿佛永远无法满足内心的渴望。然而,在这个喧嚣的世界中,有一个名为Pi网络的地方,它带给我们一份宁静.

区块链:不容忽视的 PoS 安全性问题_Global Digital Trade Warrant

作者/LongHashJeffChang 来源/LongHash LongHash在之前的两篇文章》和《如何获取最大收益——搞懂Staking商业中的五个基本元素》)提过一些与持币人直接相关的P.

ZOO:代码类似的代币价格存在相关性吗?_LOGO

来源/LongHash 最近,Zoom科技的股票价格暴涨。为什么?这可能仅仅是因为投资者搞混了它与流行视频会议软件Zoom的代码,虽然它们其实没有任何关系.