Tornado Sanctions Test Resilience of DeFi Privacy Community PlatoBlockchain Data Intelligence. Vertikalt søk. Ai.

Tornado Sanctions Test Resilience of DeFi Privacy Community

I kjølvannet av den amerikanske regjeringens sanksjon av Tornado Cash i forrige uke, føles det som at Feds har erklært krig mot kryptoprosjekter som er først på personvern. Nå håper flere av disse satsingene på en våpenhvile. 

Representanter for disse prosjektene sier at det er en løsning som kan være til nytte for alle parter – brukere, protokoller og staten. Løsningen, hevder de, stammer fra teknologi som lar en bruker skjule blokkjedebasert transaksjonshistorikk, men avsløre den på forespørsel fra rettshåndhevelse. 

Jon Wu, leder for vekst ved Aztec nettverk, en selvutformet VPN for Ethereum, sa at beskyttelse mot hvitvasking av penger kan settes på plass uten å ofre brukerens personvern. 

Pragmatisk tilnærming

"Jeg tror industrien ville være uvitende om ikke å tro at vi kunne slippe unna med teknologier som ikke er proaktivt kompatible, og jeg tror Aztec og mange andre personvernnettverk er forpliktet til å finne den midtbalansen," sa han på en Twitter Spaces-diskusjon som ble arrangert. Torsdag av Forta, et blokkjedesikkerhetsfirma.

Bransjen vil være lurt å ta en pragmatisk tilnærming, sa Alan Scott Jr., medgründer av Railgun, en smart kontraktsplattform som privatiserer kryptovalutatransaksjoner. "Du må alltid sørge for at du opererer på en måte som tilfredsstiller regulatorer, stort sett," sa Scott til The Defiant. "Jeg tror det er en måte å ha kaken din og spise den også."

Det gjenstår å se.

8. august, det amerikanske finansdepartementets kontor for kontroll av utenlandske eiendeler sanksjonert Tornado Cash-protokollen og rundt fire dusin tilhørende kryptolommebøker. 

Bomben sendte sjokkbølger gjennom krypto. Kontoene til ingeniører som har bidratt til Tornado Cash er fjernet fra GitHub, et kritisk online programvarelager. Infura og Alchemy, leverandører av kryptoinfrastruktur, har blokkert tilgangen til Tornado Cashs brukervendte grensesnitt. 

Flere DeFi-protokoller, som Aave, dYdx og Uniswap, har utestengt noen brukere som har samhandlet med Tornado Cash. Og verdien av TORN, protokollens styringstoken, har halvert siden sanksjonene ble kunngjort. 

Konsekvenser

Det som har blitt mindre lagt merke til er konsekvensene for ikke-finansielle plattformer som menneskerettighetsorganisasjoner. Aktivister og ideelle organisasjoner henvender seg i økende grad til blokkjedeteknologi for å gi støtte til mennesker og grupper som sliter med å takle kriser som spenner fra Russlands invasjon av Ukraina til flyktninger som søker flykte fra autoritære regimer som Syria. 

Disse gruppene stiller spørsmål ved om nettverkene deres kan være neste til å bli revet med i regjeringens håndhevelsestiltak på blokkjedeprosjekter i navnet til en nedbryting av ulovlig finans. 

"Jeg tror vi alle erkjenner at under panseret er mange ting mer sentralisert enn vi ønsker at de skal være," sa Ryan Wegner, ledende sikkerhetsingeniør hos Polygon, på Twitter Spaces som Fortas er vert for. "Og hvis Tornado Cash virkelig var desentralisert og alt var perfekt, ville ingen bry seg om disse sanksjonene, fordi regjeringen ikke ville være i stand til å være effektive med sanksjonene deres." 

«Det er et klart pragmatisk behov for personvern i dette økosystemet. Hvis vi ønsker å få stor mainstream-adopsjon, vil folk bare ikke kringkaste sin økonomiske informasjon.'

Alan Scott Jr.

Andre, enda mindre håpefulle, sier at det ikke finnes noen behagelige regulatorer, og forbereder seg på krig. 

Blokkjeder er anonyme, men de er ikke private. Når en konto er koblet til en ekte person, er det mulig å se alle transaksjoner personen noen gang har gjort fra den lommeboken, og overvåke den for å se hver transaksjon de foretar deretter. 

Protokoller som legger vekt på brukernes personvern adresserer dette ved å skjule strømmen av brukermidler. 

Kryptohandlere drar nytte av å skjule strategien sin for konkurrenter. Politiske dissidenter i undertrykkende regimer tjener på å skjule transaksjoner som kan føre dem i fengsel. Vanlige mennesker drar nytte av å holde hele sin økonomiske historie fra venner, familie, fremmede, markedsførere. 

Ondsinnede cyberskuespillere

"Det er et klart pragmatisk behov for personvern i dette økosystemet," sa Scott. "Hvis vi ønsker å få stor mainstream-adopsjon, vil folk bare ikke kringkaste finansiell informasjon."

Men personvernprotokoller er også populære blant hackere. Kryptoanalysefirmaet Chainalysis anslår at rundt 10 % av kryptoen noen gang har gått gjennom Tornado Cash ble stjålet. sa statskassen  at statsstøttede nordkoreanske cyberkriminelle brukte Tornado til å hvitvaske krypto stjålet i det rekordstore hacket på $600 millioner til Axie Infinity tidligere i år. 

"Til tross for offentlige forsikringer om annet, har Tornado Cash gjentatte ganger unnlatt å pålegge effektive kontroller designet for å stoppe den fra å hvitvaske midler for ondsinnede cyberaktører på en regelmessig basis og uten grunnleggende tiltak for å håndtere risikoene," sier Brian E. Nelson, en senior finanstjenestemann. sa i en uttalelse 8. august. 

På et Twitter Spaces-forum arrangert av kryptopersonvernfirmaet Espresso Systems Friday, sa advokater at OFACs sanksjoner er uten presedens.

OFAC burde ha tatt en "rifle" til problemet som utgjøres av kryptoblandingstjenester og i stedet brukt en "tabbebuss," sa Gus Coldebella, tidligere fungerende generaladvokat ved Department of Homeland Security og nå partner i venturekapitalfirmaet True Ventures. 

"Det vi ikke har sett før er når den angriperen bruker en slags programvare for å legge til rette for det som den amerikanske regjeringen ønsker å slå ned, at selve programvaren er gjenstand for sanksjonen," sa Coldebella. "Det er ikke noe begrensende prinsipp." 

Pengenes opprinnelse

Mens mange protokoller tilbyr personvern på blokkjeden, var Tornado den mest beryktede, sa Katherine Bos, generaladvokat i kryptofirmaet Maple Finance, til The Defiant. 

"Jeg tror beryktet og omfanget av skitne penger som strømmet gjennom Tornado Cash - det var ekstremt synlig, det var den foretrukne plattformen for sanksjonerte enheter for å blande og skjule opprinnelsen til pengene sine," sa Bos. "Og så de var et åpenbart mål. Og spørsmålet er, hva skal nordkoreanerne bruke videre hvis de ikke kan bruke Tornado Cash?»

Bos la til at sanksjonene ikke er juridisk presedens som vil tvinge andre personvernprotokoller til å endre oppførselen deres. 

"En individuell sanksjon betyr ikke noe for noen andre," sa hun. "Når det er sagt, tror jeg at hvis jeg var i disse organisasjonene, ville jeg sett veldig nøye på eventuelle beskyttelser vi hadde på plass – eller mangel på dem – som forhindrer at denne typen ting skjer på plattformen min. 

Hun sa at det er en klar indikasjon på at OFAC vil forfølge plattformer som legger til rette for feilhandlinger, selv om de ikke hadde til hensikt å gjøre det. 

Representanter for disse organisasjonene sier det finnes måter å avskrekke dårlige skuespillere. 

"Railgun har en visningsnøkkel, et ZK-bevis som viser [Ethereum]-adressen min," sa Scott. "Så det er måter for oss å ha disse rapporteringsmekanismene."

ZK er en referanse til bevis på null kunnskap, som er en kryptografisk måte å vise at noe er sant uten å avsløre de underliggende dataene. 

Wu fra Aztek Network er enig i at ZK kan være en løsning. "Det er et par måter dette kan oppnås gjennom null-kunnskapsbevis, men jeg tror det er viktig for oss å ha en samtale og for regulatorer å være proaktive om hva deres forventninger er," sa han. 

Identitet i den virkelige verden

Aztec, for eksempel, har en brukerinnskuddsgrense, "som gjør det latterlig tyngende for en harge-hacker å flytte midler gjennom systemet på en måte som ikke kan spores," sa Wu. 

Wu sa at Aztec til og med kunne implementere kjenn-din-kunde-krav uten å ofre brukernes personvern. Slike krav, som kreves av tradisjonelle finansinstitusjoner, er generelt avsky blant krypto-diehards og anses som antitetiske til bransjens etos. 

Aztec-brukere kan for eksempel bevise sin virkelige identitet når de oppretter en konto. De kunne levere et slags KYC-sertifikat når de setter inn og tar ut penger i protokollen uten å faktisk kringkaste identiteten deres, sa Wu. 

"Nå, er det tilstrekkelig for OFAC? Etter min mening burde det være det, for som vi vet, blir midler fortsatt hvitvasket gjennom banker og sentraliserte børser og andre KYC-domener," sa Wu.

"Hvis vi vil ha faktisk desentralisering, personvern, tillatelsesløs økonomi, hva som helst, må vi kjempe nå for å forsvare dette her."

Ameen Soleimani

Monero, den største såkalte personvernmynten etter markedsverdi, svarte ikke på en forespørsel om kommentar. 

I en uttalelse utgitt 8. august, sa Electric Coin Co., utvikleren av Zcash, den nest største personvernmynten, med en markedsverdi på nesten 1 milliard dollar, «det er bekymringer for hvordan dagens kunngjøring påvirker borgerrettighetene til amerikanske borgere ."

Electric Coin Co. fortsatte med å si at den var i samsvar med eksisterende lover mot hvitvasking av penger og antiterror, og siterte en studere som fant ut at kryptovalutaen ikke var spesielt populær blant nettkriminelle. 

Tape strategi

Skeptikere hevder imidlertid at Tornado Cash også var kompatibel. 

Henry de Valence, grunnleggeren av Penumba, en kommende, personvernbevarende DeFi-plattform, sa å prøve å blidgjøre regulatorer var en "tapende strategi." 

Regulatorers "vilkårlige og lunefulle" sanksjoner av "legitime" personer som har bidratt til eller brukt Tornado Cash har erodert troen på at disse regulatorene handler i god tro, sa de Valence. 

Det er fordi Tornado Cash allerede har en funksjon som lar brukere avsløre transaksjonshistorikk som protokollen hadde tilsløret – akkurat den typen informasjon rettshåndhevelse kan bruke for å bygge en sak mot påståtte hackere. 

"Og det ser ikke ut til å spille noen rolle," sa de Valence. "Så hvorfor skulle noen som faktisk bygger noe være interessert i å prøve å gjøre en regulators liv enklere hvis den faktiske måten det kommer til å spille ut er at så snart vi begynner å bygge en samsvarsfunksjon, så vil en regulator si" Vel, hvor mye informasjon kan du fortelle oss om disse brukerne?' og uansett hvor mye du [gir], vil det aldri være nok.» 

Andre, enda mindre håpefulle, sier at det ikke er noe slikt som å ha sin kake og spise den også. 

"Jeg sliter med å forstå nyansen," sa Ameen Soleimani, medgründer av Spank Chain, på forumet. En protokoll er enten privat, eller så er den ikke det; Regjeringen kan tvinge brukerne til å avsløre transaksjonshistorikken deres, eller så kan den ikke, hevdet han.

Sanksjoner ilagt

"Regjeringene vil gi mandat at vi må sette en bakdør i hvert system, ellers vil de forby det, så hvis vi vil ha faktisk desentralisering, personvern, tillatelsesløs finans, hva som helst, må vi kjempe nå, for å forsvare dette her," sa Soleimani .

Til syvende og sist, sa Aztec's Wu, må samfunnet ha en diskusjon rundt hvilken grad av personvern som er akseptabelt. 

"Jeg tror den samtalen blir ført i den mest butte formen som er mulig akkurat nå," beklaget han. "Det foregår ingen samtale, det er bare teknologier som utvikles og sanksjoner som pålegges, men ingen dialog om hva vårt samfunn og demokrati er villig til å tolerere."

Tidstempel:

Mer fra Den trassende