近期有關于TornadoCash的話題迅速引發加密圈子的討論,緣由是美國財政部外國資產控制辦公室將TornadoCash以及38個以太坊地址列入制裁名單,禁止美國公民和實體使用TornadoCash或與38個地址進行交互,而這個禁令背后的原因是不少黑客組織使用TornadoCash從事洗錢等違法犯罪活動。受禁令影響,不少資金開始出逃TornadoCash,同時官網也無法訪問。
這并不是美國財政部第一次做這種事情,今年5月,OFAC曾制裁中心化混幣服務商Blender。本次禁令發出之后,其他組織或項目方紛紛和TornadoCash劃清界限,比如USDC發行方凍結了TornadoCash中高達數億美元的USDC、Github封禁TornadoCash代碼倉庫,提交過代碼的開發者都遭到封禁,一些去中心化應用比如AAVE、DYDX都開始將與TornadoCash相關的錢包地址列為黑名單,禁止其使用,這也引起了廣泛的爭論。今天我們暴躁兔社區給大家講解下TornadoCash所發生的事件,以及帶來的深度思考。
暴躁兔是一個以技術和數據為導向的社區,更多干貨分享歡迎訪問:gamefi.ask4coin.com
TornadoCash與混幣
說到TornadoCash,我們就不得不提到加密犯罪與隱私匿名等相關的話題,TornadoCash是一個去中心化混幣服務,利用智能合約通過將不同地址的幣經過復雜的混合、轉賬等處理后轉出到新的錢包中,使得普通人難以通過區塊鏈查詢到這個錢包中幣的來源。
美SEC:可能會對XRP部分裁決提出上訴:7月22日消息,美國證券交易委員會(SEC)表示可能會對聯邦法官此前對XRP做出的部分裁決提出上訴,認為該決定不符合現有證券法。
此前報道,7月中旬,美國紐約南區聯邦地區法院判決美國證券交易委員會(SEC)對Ripple的指控,并認為,XRP作為一種數字代幣,其本身并不是體現投資合同Howey要求的“合同、交易或計劃”,不過,Ripple機構銷售XRP構成未經注冊的投資合同要約和銷售。[2023/7/22 15:52:05]
混幣服務最主要的應用場景就是保護隱私和洗錢犯罪,保護隱私主要是因為一些加密貨幣大戶或鯨魚為了防止別人跟蹤自己的資金和鏈上動態,所以才去做的一種措施。
比如某大戶擁有1000個比特幣,但是他如果平時用這1000個比特幣的錢包或有過頻繁交互的熱錢包進行買咖啡等操作的話,很容易讓別人知道自己是誰,這很容易引發一系列綁架勒索等犯罪事件。
為了保護個人隱私,一些大戶以及鯨魚需要將自己錢包的幣隱藏起來,防止別人將鏈上的1000個比特幣錢包地址與現實中的自己聯系到一起,這樣就出現了混幣服務,比如將1000個比特幣中的一個幣取出來,通過混幣之后將這一個比特幣轉到與之無關的熱錢包中,用于日常購物等。
在理解了保護隱私功能后,我們就很好理解混幣服務的犯罪功能,當黑客或犯罪者得到一批來歷不正的幣,此時為了防止鏈上分析公司對資金流向的追蹤,必然需要將這些違法所得的幣變成正常可用的幣,于是混幣服務出現在他們的眼前。通過混幣之后,大家就難以查到最終新錢包的幣與那些非法所得的幣之間的關系,犯罪者就可以放心使用這些幣了。
Kraken:建議客戶考慮使用閃電網絡作為替代方案:金色財經報道,加密交易所Kraken的客戶支持經理在 Reddit 上稱,提高比特幣取款費用以匹配當前鏈上的交易費用,這有助于確保及時在鏈上處理取款,該經理還提到該公司公開的加密貨幣提款費用和最低提款金額清單并建議客戶考慮使用閃電網絡 (LN) 作為替代方案。[2023/5/11 14:57:46]
從上面來看,我們知道混幣服務是一把雙刃劍,一方面能夠保護用戶的隱私,另一方面卻成為黑客犯罪者的工具,這也是為什么美國財政部將TornadoCash列入黑名單,還有一些人喊著技術無罪和這件事在幣圈爭論很大的原因。
為何黑客喜歡用TornadoCash?
混幣服務在早期大部分是中心化的,由于中心化存在著跑路等風險,實際上使用的正常人并不多,大部分為盜幣的黑客在使用。隨著DeFi的崛起,混幣也開始逐步轉向去中心化,開發者通過鏈上部署智能合約,使得跑路的風險降低,比如TornadoCash就是典型的去中心化混幣DApp,因此越來越多的黑客都開始使用TornadoCash來處理盜取過來的幣。
TornadoCash最開始部署在以太坊鏈上,使用ZK-SNARK技術實現了隱私,目前支持多條公鏈,比如BSC等,它最大的特色是源錢包地址與目標錢包地址之間可以沒有任何關聯,用戶向TornadoCash存入資金,然后可以使用全新的地址將資金取出來,而新地址和舊地址之間沒有關聯,因此使得數據分析公司通過鏈上轉賬記錄進行資金追溯成為一個難題,從而達到隱私的目的。
當然有不放心的黑客還會多次使用TornadoCash,或與其他混幣器結合使用,甚至還結合利用某些監管不嚴的中心化小交易所實現混幣功能,這樣一來,使得人們對違法資金的追蹤難度進一步提高。
超50億美元價值BTC于半小時前從幣安轉移至未知錢包:5月8日消息,據鏈上數據顯示,5月8日,共計188913枚BTC于2小時內從Binance轉移至未知地址,價值約54億美元,或為內部錢包整理。
此前報道,11.7萬枚BTC于5小時前從未知地址轉移至幣安。此外,幣安發推表示由于比特幣網絡擁堵暫關閉BTC提款,團隊正在進行修復工作。[2023/5/8 14:48:43]
在暴躁兔看來,這次美國財政部對TornadoCash的封禁實際上就相當于一刀切了。除了封殺黑客資金之外,還損害了一些正常用戶的使用需求,比如V神就爆料過自己曾經使用過TornadoCash,但是像V神這樣的公共人物使用TornadoCash的主要需求其實是不想暴露自己的鏈上的動作而已,而不是違法犯罪,也就是說正常合法的真實需求場景其實是存在的。
行業的爭論
雖然TornadoCash涉及到了黑客洗錢犯罪行為,但是仍然有一些人認為技術無罪的觀點,還有一些人對目前區塊鏈應用的去中心化深感懷疑,因此這也引發了不少行業大佬的討論。
TornadoCash被封禁后,網站無法打開,除了Circle這類的中心化組織凍結USDC外,AAVE、DYDX等多個去中心化應用項目方都開始響應監管,將與TornadoCash交互的錢包納入黑名單,這也使得不少人看透了目前去中心化的本質,實際上大部分DApp應用看似是去中心化,但是仍然還是接受中心化監管的,人們所想象的去中心化之夢被無情地打碎。
也正因為此,這也引發了行業內的爭論,一部分人認為去中心化原則不可破壞,AAVE、DYDX這些應用并未真正實現去中心化,另一部分人認為違法犯罪行為就應該受到打擊,禁止使用TornadoCash是正確的。
Polygon Labs宣布裁員20%:金色財經報道,Polygon Labs 宣布已將團隊規模縮減 20%,影響了多個團隊和大約 100 個職位。受影響的員工每人將獲得三個月的遣散費。Polygon Labs 表示,其金庫目前保持健康狀態,金庫余額超過 2.5 億美元和 19 億枚 MATIC。今年早些時候,Polygon Labs 已將多個業務部門整合到 Polygon Labs 下。
此前報道,2 月 19 日,Polygon Studios 更名為 Polygon Labs,原 Polygon Studios 首席執行官 Ryan Wyatt 轉任為現 Polygon Labs 總裁,本次重組不會變更 Wyatt 在 Polygon Labs 業務團隊中的領導角色。[2023/2/21 12:20:32]
去中心化是大部分區塊鏈項目所定的目標,從我們常見的節點挖礦機制的競爭,到各類token投票治理功能,以及現在大火的DAO組織、Web3等,實際上都是去中心化的一種表現形式或人們對去中心化的向往。
雖然去中心化在區塊鏈行業深入人心,但是很多項目仍然是中心化運營的形式,我們所說的“項目方”也就是項目發起方,在項目運營過程中占據絕大部分話語權,也正因此其實一些投票治理等,有的可能只是走個過場和形式,只有Token分散的項目才能實現部分去中心化功能。
另外TornadoCash的開發者AlexeyPertsev于8月10日在荷蘭被捕,主要是因為涉及協助黑客洗錢犯罪等,這讓很多人提出了技術無罪的論點,AlexeyPertsev的妻子與律師目前還正在與荷蘭官方進行交涉中。暴躁兔認為開發者被捕也相當于監管機構對TornadoCash的其他開發者敲響了警鐘,迫使他們在壓力之下選擇放棄TornadoCash的繼續開發與維護。
HashKey Capital在首個PoS區塊寫入寄語:支持下一代區塊鏈創新:9月15日消息,HashKey Capital在合并后的第一個PoS區塊中(區塊高度為15537394)寫入Memo:支持下一代區塊鏈創新。[2022/9/15 6:58:21]
技術是否真的無罪,暴躁兔社區很難得出準確結論,就和快播王欣案一樣,社會上不同的觀點眾說紛紜。同樣這次事件讓不少人看透了目前區塊鏈去中心化的現狀,讓人們對區塊鏈項目有了更加清晰的理解。
TornadoCash是如何被封殺的
不少人認為既然TornadoCash是部署在以太坊區塊鏈上的智能合約應用,那么從理論上說是無法被封殺的,那現在TornadoCash被封殺是如何做到的?
實際上目前封殺TornadoCash主要從三個方面進行:
1、網頁停止訪問
目前tornado.cash官網已經無法打開,當然這并不能代表用戶無法使用TornadoCash服務,想要使用TornadoCash可以通過在IPFS上部署TornadoCash前端頁面,這樣可以利用前端頁面來調用智能合約,實現使用TornadoCash。另一種則是直接調用TornadoCash智能合約,但是由于直接調用合約比較復雜難用,因此大部分人都是選擇IPFS上重新部署前端即可,目前已經有數個TornadoCash前端網站可供用戶訪問。
當然對于用戶而言,其他人搭建的前端也不要輕易去使用,因為可能會存在一些黑客惡意修改前端與智能合約調用功能,用戶不慎授權后,可能會被盜幣,因此如果想要自己使用,還是得找到原版的前端頁面進行部署。
2、停止節點RPC訪問
即使有前端,也并不代表TornadoCash可以使用,因為目前infura和alchemy的節點也停止了對TornadoCash的服務。也就是說用戶即使通過前端頁面打開TornadoCash,并且也連接錢包,但是由于節點RPC服務是無法使用的,因此就相當于智能合約無法獲取用戶錢包的余額地址等信息,這樣自然用戶是無法存取幣的。
解決方案一般是用戶需要更換一個節點RPC,由于現在TornadoCash已經遭遇封殺,因此目前是很難找到合適的節點服務,用戶可以選擇在自己本地搭建以太坊全節點來解決。
3、設立黑名單
設置黑名單就是通過讓各類為TornadoCash提供服務的公司或開發團隊停止為TornadoCash提供服務,比如上面說到的RPC無法使用、官網無法打開,Github也不讓用,交互的錢包都拉入黑名單都是通過這種方式迫使與TornadoCash有關的公司和團隊停止為其服務,從而迫使人們不去使用TornadoCash,甚至可能采用行政調查的手段對這些交互的錢包資金進行長期追蹤,對這些錢包有交互的用戶造成一定的困難。
錢包“投污染”
雖然設置黑名單的方式相對效果非常好,但是也并不是十分完美的,黑客可以使用錢包污染的方式進行“搗亂”,從而使得一些禁封策略無法正確實施,而我們在這次TornadoCash事件上也看到了。
TornadoCash被封禁之后,有一位匿名的錢包用戶給600個知名錢包大戶發送0.1ETH,從而使得這600個錢包被AAVE拉入黑名單,無法使用AAVE服務,包括神魚等大佬都深受其害,這就是典型的錢包污染。
本次錢包污染策略雖然有效,但是比較容易耗費資金,暴躁兔社區認為,這個操作大概率是黑客所為,通過這種方式將一些大戶拉下水,從而達到一損俱損的方式,但是黑客僅僅只是嘗試了一次,并未作出進一步動作。
錢包污染策略的影響其實是非常大的,比如當行情走到關鍵時刻,黑客或莊家使用TornadoCash上的臟幣污染正常進行流動性挖礦賬戶,那么可能會造成一些幣種的凍結,從而更容易控制市場幣價的波動,完成操盤獲利。
當然這一步目前我們還沒有看到,因為AAVE在后來對600個受污染的錢包進行了前端解禁,使得這些用戶能夠正常使用AAVE服務。
另外AAVE這類應用也只能從前端更新來禁止在黑名單中用戶使用AAVE功能,該策略暫未部署到智能合約,因此如果被封禁,那么用戶可以選擇直接調用合約代碼,傳入參數來使用AAVE,或者自己部署沒有黑名單的前端頁面也是可行的。
為了讓正常用戶避免受到監管影響,其實TornadoCash也提供了資金來源證明工具,以便正常用戶生成自己提幣資產來源的證明。簡單說就是如果你的地址被誤判為存在違法資金,那么可以使用該工具提交你的存款憑證,這樣TornadoCash會生成該存款憑證的提幣地址,從而證明你的資金是正常的。
也就是說正常用戶如果想證明自己的資金來源正常是沒有問題的,只不過這會造成監管機構工作量的增大,因為監管機構要核對這些資金來源證明,因此相對這樣,他們可能更愿意一刀切,而其他去中心化DApp倒是可以利用這個來避免對正常錢包的封禁,也就是說其實解決方案不是沒有,只是比較復雜而已。
總結:去中心化的意義
從上面其實我們可以看到,技術和監管本身就是相互制約的,通過封禁這種手段也并不能完全對TornadoCash這樣的項目實施封殺,甚至其他技術手段也不可能完全做到,因為人們總有一些方法實現對轉賬的匿名需求。
暴躁兔認為當一個技術出現的時候,除非有更高效的技術對其降維打擊使其淘汰,否則它是很難消失的。也就是說即使TornadoCash被封禁,以后也說不定其他抄襲TornadoCash或者改個名字的類似或變種項目。封禁并不意味著結束,它將以另外一種形式而存在,這也是去中心化以及開源給我們所帶來的變化。監管對于黑客犯罪行為也并不會因為TornadoCash被封禁而結束,相反,這將會是一個長期的貓和老鼠的游戲。
Tags:AAVEAVE區塊鏈AAVE幣是什么幣AVE幣AVE價格區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢
Billions項目組 全球加密貨幣市值在24小時內下跌了1.20%。因此,許多加密貨幣在過去24小時內下跌,而其他加密貨幣仍保持過去一周的漲幅.
1900/1/1 0:00:00雖然近期加密市場表現比較普通,但是實際上仍然存在不少機會,之前暴躁兔官網公布了a16z投資的游戲Anomura,引起了一些玩家的關注,剛好近期Anomura完成了其NFT盲盒的mint.
1900/1/1 0:00:00加密貨幣市場尚未擺脫三周前FTX加密貨幣交易所崩盤引發的多米諾骨牌效應。如果有的話,它似乎在這一點上積聚了動力,因為BlockFi也被卷入其中并申請了第11章破產保護.
1900/1/1 0:00:00Billions項目組 在告別災難性的2022年后,1月份以比特幣為代表的主流加密貨幣迎來暴漲,拉開了2023年加密市場發展的序幕。隨著美國通脹繼續緩和,比特幣價格飆升至幾個月來的最高水平.
1900/1/1 0:00:002022年的加密行業,“停止提現”這句話就像樓房冒出滾滾黑煙。傷害是一定的。從技術上講,這意味著加密貨幣交易所或貸方已阻止客戶取回他們的錢或數字代幣——通常是因為手頭沒有足夠的資產來滿足贖回請求.
1900/1/1 0:00:00引言 同志們,幣圈又見君,吾心神搖曳。在這篇文章中,將更深入地探討供應方面:代幣的數量,以及數量變化的各種方式是如何影響一個項目的.
1900/1/1 0:00:00