Tornado Cash: 상승 및 낙진 PlatoBlockchain 데이터 인텔리전스. 수직 검색. 일체 포함.

토네이도 캐시: 부상과 낙진 

읽기 시간: 3

토네이도 현금은 최근 해커가 약탈 현금을 라우팅하는 데 사용하는 Web3 해킹 뉴스에 등장했습니다. 해킹 및 관련 수치는 자금 이체를 위해 Tornado 현금을 활용하는 공격자에 비례하여 흔적을 남기지 않습니다. 

미국 재무부는 7년 토네이도 캐시 출시 이후 토네이도 캐시를 통해 세탁된 것으로 추정되는 2017억 달러의 훔친 암호화폐 사용을 금지했으며, 이로 인해 이 블로그에서 토네이도 캐시를 분석하게 되었습니다. 

토네이도 현금이란 무엇입니까?

토네이도 캐시는 공개 이더리움 네트워크에서 개인 거래를 수행할 수 있도록 이더리움 네트워크에 구축된 오픈 소스 Dapp입니다. 개인 정보 보호가 가능한 Tornado 현금은 거래를 수행하는 사용자의 신원을 변형합니다. 

따라서 자금을 이체하는 주체/개인과 수신 주소 사이의 연결을 끊음으로써 거래의 익명성을 유지합니다. 어떻게 작동하는지 알아봅시다.

그것은 어떻게 작동합니까?

Tornado Cash는 포함된 모든 내용물이 항아리에서 섞이는 주스 믹서와 유사하다고 생각하면 작업을 더 잘 이해할 수 있는 믹서 계약을 사용합니다. 

마찬가지로 자금은 Tornado 믹서 계약으로 전송되어 풀에 추가됩니다. 영지식 증명 시스템을 사용하여 보낸 사람의 신원과 받는 사람 주소를 숨깁니다. 

본질적으로 진정으로 분산되고 비수탁적이므로 사용자는 자금을 완전히 통제할 수 있습니다. 또한 토네이도 현금 설계는 매 거래마다 정해진 수수료 금액이 운영에 들어간다는 것입니다. 

작동 뒤에 논리

Ethereum 체인에서 작동하기 때문에 Tornado 현금은 ERC-20 토큰 표준을 사용합니다. 앞서 언급한 바와 같이 인증을 위해 비밀번호를 공개할 필요가 없어 거래의 프라이버시가 보장되는 영지식증명(ZKP)을 따른다. 

그렇긴 하지만 ZKP에서 작동하는 Tornado 현금은 그 이면의 논리를 거의 설명합니다. 토네이도 현금에 연결된 지갑을 설치해야 합니다. 그런 다음 사용자는 토네이도 현금으로 이체하려는 금액을 입금할 수 있습니다. 

입금이 성공하면 Tornado 현금은 개인 메모를 비밀 해시로 생성합니다. 이제 이 키를 저장하는 것은 수신자가 자금을 인출하기 위해 입력해야 하므로 중요합니다. 

그런 다음 현금은 풀에서 혼합되며 입금과 자금 출금 사이에는 대기 시간이 있습니다. 그런 다음 수신자는 거래를 확인하기 위해 생성된 개인 메모를 입력할 수 있습니다. 

모든 과정에서 Tornado 현금은 발신자와 수신자를 연결하는 온체인 데이터를 사용할 수 없도록 하여 완전히 익명을 유지합니다. 

또한 분산형 플랫폼은 TORN, 거버넌스 및 유틸리티 토큰을 채택합니다. 플랫폼에 관한 모든 결정은 TORN 토큰 보유자를 기반으로 한 투표에 맡겨집니다.

토네이도 현금 - 해커를 위한 클러치

재무 보고서에 따르면 토네이도 현금으로 10억 달러 이상의 거래가 발생했습니다. 또한 점점 더 많은 해커가 불법 자금 이체를 위해 플랫폼을 악용하고 있습니다. 

거래의 프라이버시는 해커가 익명을 유지하면서 도난당한 수백만 개의 자산을 전송할 수 있는 이상적인 기반을 마련합니다. 그리고 엑시 인피니티의 로닌 네트워크 공격 이후 풀로의 현금 유입이 늘어난 것으로 전해졌다.  

다음은 해커가 자금 이체를 위해 토네이도 현금을 사용한 몇 가지 해킹에 대한 언급입니다. 

로닌 브리지 해킹 도난당한 자산이 Tornado 현금을 사용하는 것으로 밝혀진 개인 키 손상으로 인해 622억 375만 달러의 가치가 발생했습니다. 이 $100M Wormhole 공격과 $XNUMXM Horizon 브리지 해킹 외에도 Tornado 현금을 사용했습니다.  

토네이도 현금 금지는 칭찬할만한 움직임입니까?

에 의한 움직임이지만 미국 재무부 토네이도 현금을 금지하는 것은 해킹 수단을 제한하는 것이었고 많은 일반 합법적 투자자들이 혜택을 박탈당했습니다. 아직 초기 단계인 암호화폐 시장에서 거래의 프라이버시를 유지하려는 사용자는 이를 불편하게 여깁니다. 

QuillAudits로 Web3 프로젝트 보안 강화

Web3를 보다 안전한 곳으로 만드는 데 적극적으로 기여하고 있습니다. 우리 전문가는 귀하의 서비스에서 다음과 같은 상담을 받을 수 있습니다. Web3 보안 프로젝트 및 견고성을 보장합니다. 

138 조회수

타임 스탬프 :

더보기 퀼해시