Tornado Cash: PlatoBlockchaini andmete luure tõus ja langus. Vertikaalne otsing. Ai.

Tornado Cash: tõus ja langus 

Lugemise aeg: 3 protokoll

Tornado sularaha on viimasel ajal ilmunud Web3 häkkimisuudistes, kus häkkerid kasutavad seda rüüstatud sularaha suunamiseks. Häkkimised ja nendega seotud arvud on proportsionaalsed sellega, et ründajad kasutasid raha ülekandmiseks Tornado sularaha, jätmata jälgi. 

USA riigikassa keelas selle kasutamise pärast 7 miljardit dollarit varastatud krüptodes, mida väidetavalt pestakse Tornado Cashi kaudu alates selle käivitamisest 2017. aastal, mis viis meid selles ajaveebis Tornado sularaha analüüsimiseni. 

Mis on Tornado Cash?

Tornado sularaha on Ethereumi võrgule ehitatud avatud lähtekoodiga Dapp, mis võimaldab teha eratehinguid avalikus Ethereumi võrgus. Privaatsuse toega Tornado sularaha muudab tehinguid tegeva kasutaja identiteeti. 

Seega säilitab see tehingute anonüümsuse, katkestades seose raha ülekandva üksuse/isiku ja vastuvõtva aadressi vahel. Uurime, kuidas see töötab.

Kuidas see toimib?

Tornado cash töötab mikserlepinguga, mille tööst saab paremini aru, kui pidada seda analoogiks mahlasegistiga, kus kogu kaasas olev sisu läheb purgis segamini. 

Samuti suunatakse raha Tornado segisti lepingusse ja lisatakse basseinidesse. See kasutab saatja ja saaja aadressi identiteedi varjamiseks nullteadmiste kontrollimise süsteeme. 

Olles oma olemuselt tõeliselt detsentraliseeritud ja mittehooldusõiguslik, on kasutajatel täielik kontroll vahendite üle. Samuti on Tornado sularahakujundus see, et iga tehingu eest läheb operatsioonile määratud tasusumma. 

Selle toimimise taga olev loogika

Kuna see töötab Ethereumi ketis, kasutab Tornado sularaha ERC-20 märgistandardit. Nagu varem mainitud, järgib see nullteadmiste tõendit (ZKP), mille kaudu saab tagada tehingute privaatsuse, kuna see ei nõua autentimiseks salajaste paroolide avaldamist. 

Seda öeldes selgitab ZKP-s töötav Tornado sularaha selle loogikat üsna palju. See nõuab rahakoti paigaldamist, mis seejärel ühendatakse Tornado sularahaga. Seejärel saavad kasutajad Tornado sularaha sisse kanda summa, mille nad on nõus üle kandma. 

Kui sissemakse on õnnestunud, genereerib Tornado raha salajase räsina privaatse sedeli. Nüüd on selle võtme salvestamine oluline, kuna see tuleb sisestada, et saaja saaks raha välja võtta. 

Seejärel segatakse sularaha basseinis ning sissemakse ja raha väljavõtmise vahele jääb ooteaeg. Seejärel saab vastuvõtja sisestada tehingu kinnitamiseks loodud privaatse märkme. 

Kogu protsessi vältel tagab Tornado sularaha, et saatjat ja vastuvõtjat ühendavad ahelasisesed andmed pole saadaval, jäädes seega täiesti anonüümseks. 

Lisaks võtab detsentraliseeritud platvorm kasutusele TORN-i, juhtimis- ja utiliidi märgid. Kõik platvormi puudutavad otsused jäetakse TORN-i žetoonide omanike alusel hääletamisele.

Tornado Cash  – sidur häkkeritele

Finantsaruannetes öeldi, et Tornado sularahas oli tehinguid tehtud üle 10 miljardi dollari. Üha suurem hulk häkkereid kasutab platvormi ebaseaduslike rahaülekannete tegemiseks. 

Tehingute privaatsus loob häkkeritele ideaalse pinnase miljonite varastatud varade ülekandmiseks, jäädes anonüümseks. Ja raha sissevool basseini on väidetavalt suurenenud pärast Axie Infinity Ronini võrgurünnakut.  

Siin on mainitud mõnda häkkimist, mille käigus häkkerid kasutasid rahaülekannete tegemiseks Tornado sularaha. 

Ronini silla häkkimine 622 miljoni dollari väärtuses juhtus privaatvõtme kompromissi tõttu, mille käigus leiti, et varastatud varad kasutasid Tornado sularaha. Peale selle 375 miljoni dollari suuruse ussiauku rünnaku ja 100 miljoni dollari suuruse Horizoni silla häkkimise kasutati ka Tornado sularaha.  

Kas Tornado sularaha keeld on kiiduväärt samm?

Kuigi kolimine USA riigikassa Tornado raha keelamine oli häkkimise vahendite piiramine, paljud tavalised seaduslikud investorid jäävad eelistest ilma. Kasutajad, kes soovivad säilitada oma tehingute privaatsust alles tekkival krüptoturul, peavad seda rahutuks. 

Kinnitage oma Web3 projekti turvalisus QuillAuditsi abil

QuillAudits annab oma aktiivse panuse Web3 turvalisemaks muutmisel. Meie eksperdid on teie teenistuses, et saada nõu oma veebi turvamine3 projektidele ja selle tugevuse tagamisele. 

138 views

Ajatempel:

Veel alates Quillhash