Tornado Cash: Rise and Fallout PlatoBlockchain Data Intelligence. Căutare verticală. Ai.

Tornado Cash: Rise and Fallout 

Timp de citit: 3 minute

Cash Tornado a apărut în ultima vreme în știrile despre hack-uri Web3, unde hackerii îi folosesc pentru a direcționa banii jefuiți. Hack-urile și cifrele aferente sunt proporționale cu atacatorii care folosesc banii Tornado pentru transferul de fonduri, fără a lăsa urme. 

Trezoreria SUA a interzis utilizarea sa în urma a 7 miliarde de dolari în cripto-uri furate presupuse spălate prin Tornado Cash de la lansarea sa în 2017, ceea ce ne-a determinat să analizăm numerarul Tornado în acest blog. 

Ce este Tornado Cash?

Tornado cash este un Dapp open-source construit pe rețeaua Ethereum care permite efectuarea de tranzacții private într-o rețea publică Ethereum. Cash-ul Tornado, activat pentru confidențialitate, transformă identitatea utilizatorului care efectuează tranzacții. 

Astfel, menține anonimatul tranzacțiilor prin ruperea legăturii dintre entitatea/persoana care transferă fonduri și adresa de primire. Să aflăm cum funcționează.

Cum functioneazã?

Tornado cash folosește un contract de mixer a cărui funcționare poate fi mai bine înțeleasă considerându-l analog cu un mixer de suc în care tot conținutul inclus se amestecă în borcan. 

La fel, fondurile sunt trimise la contractul de mixer Tornado și adăugate la bazine. Utilizează sisteme de verificare a cunoștințelor zero pentru a ascunde identitățile expeditorului și adresa destinatarului. 

Fiind cu adevărat descentralizați și fără custodie, utilizatorii dețin controlul complet asupra fondurilor. De asemenea, designul de numerar Tornado este că o sumă stabilită pentru fiecare tranzacție merge la operațiune. 

Logica din spatele funcționării sale

Deoarece funcționează pe lanțul Ethereum, Tornado cash folosește standardul de token ERC-20. După cum am menționat mai devreme, urmează o dovadă de cunoștințe zero (ZKP) prin care poate fi asigurată confidențialitatea tranzacțiilor, deoarece nu necesită dezvăluirea parolelor secrete pentru autentificare. 

Acestea fiind spuse, banii Tornado care funcționează cu ZKP explică destul de mult logica din spatele acestuia. Este necesar să fie instalat un portofel, care este apoi conectat la numerarul Tornado. Utilizatorii pot depune apoi suma pe care sunt dispuși să o transfere în numerar Tornado. 

Odată ce depunerea are succes, Tornado cash generează o notă privată ca hash secret. Acum, stocarea acestei chei este importantă, deoarece aceasta trebuie introdusă pentru retragerea fondurilor de către destinatar. 

Numerarul este apoi amestecat în pool și există un timp de așteptare între depunere și retragerea fondurilor. Apoi, destinatarul poate introduce nota privată generată pentru a confirma tranzacția. 

Pe tot parcursul procesului, Tornado cash asigură că nu sunt disponibile date în lanț care leagă expeditorul și destinatarul, rămânând astfel complet anonim. 

În plus, platforma descentralizată adoptă jetoane TORN, guvernanță și utilitate. Toate deciziile privind platforma sunt lăsate la vot pe baza deținătorilor de token-uri TORN.

Tornado Cash – Un ambreiaj pentru hackeri

Rapoartele financiare au precizat că tranzacții de peste 10 miliarde de dolari au avut loc în numerar Tornado. De asemenea, un număr tot mai mare de hackeri exploatează platforma pentru a face transferuri ilicite de fonduri. 

Confidențialitatea tranzacțiilor creează un teren ideal pentru ca hackerii să transfere milioanele de active furate, rămânând anonimi. Și se spune că fluxul de numerar în pool a crescut după atacul rețelei Ronin al lui Axie Infinity.  

Iată o mențiune despre câteva hack-uri în care hackerii au folosit numerar Tornado pentru a face transferuri de fonduri. 

Hack podul Ronin în valoare de 622 de milioane de dolari, s-a întâmplat din cauza unui compromis de cheie privată în care s-a descoperit că activele furate foloseau numerar Tornado. În afară de acest atac de 375 de milioane de dolari Wormhole și de hack-ul de 100 de milioane de dolari Horizon bridge, au folosit și bani Tornado.  

Este interdicția de numerar Tornado o mișcare lăudabilă?

Deși mișcarea de către Trezoreria SUA pentru a interzice numerar Tornado a fost de a restricționa mijloacele de hacking, o mulțime de investitori legitimi obișnuiți sunt lipsiți de beneficii. Utilizatorii care doresc să-și păstreze confidențialitatea tranzacțiilor pe piața cripto încă în curs de dezvoltare le este neliniştit. 

Ace-ți securitatea proiectului Web3 cu QuillAudits

QuillAudits își aduce contribuția activă pentru a face din Web3 un loc mai sigur. Experții noștri vă stau la dispoziție pentru orice consultație securizarea dvs. Web3 proiectelor și asigurând robustețea acestuia. 

138 Vizualizări

Timestamp-ul:

Mai mult de la Quillhash