Tornado Cash被制裁引發投毒攻擊:隱私與安全之爭
十文
2022-08-10 07:40
本文约2146字,阅读全文需要约9分钟
部分無辜用戶遭牽連,眾多加密KOL發聲

近日相信加密從業者都被美國財政部海外資產控制辦公室(OFAC)制裁Tornado Cash 協議的消息刷屏。在製裁下,美國個人和實體被禁止與Tornado Cash 相關地址進行區塊鍊或業務互動,否則可能會因違規而承擔刑事責任。

美國財政部一直致力於揭露虛擬貨幣生態的犯罪事件。此次Tornado Cash 協議被制裁的主要原因是其自2019 年創建以來已用於清洗價值超過70 億美元的數字貨幣。

在加密世界中,在項目遭遇黑客攻擊的新聞中看到Tornado Cash 的身影確實屢見不鮮。 Tornado Cash 是一種完全去中心化的非託管協議,通過打破源地址和目標地址之間的鏈上鍊接來提高交易隱私。具體來說,Tornado.Cash 使用智能合約(匿名池),接收來自一個地址的代幣存款,並允許他們從不同的地址提款,並且通過零知識證明阻斷了存款地址和提款地址之間的聯繫,從而實現匿名交易,保護了個人在鏈上交易的隱私性。

這樣的設計確實為黑客提供了便利,他們將盜竊的資金打入Tornado.Cash 的智能合約中,通過Tornado.Cash 的混幣技術來隱藏非法交易行為,Tornado.Cash 幾乎成了最好用的黑客伴侶。

據美國財政部官方消息,在Tornado.Cash 清洗的70 億美元的虛擬貨幣中有超過4.55 億美元被朝鮮民主主義人民共和國(DPRK) 國家支持的黑客組織Lazarus Group 竊取。

早在今年5 月,美國財政部也制裁了一個幫助Lazarus Group 隱藏非法交易的混幣器Blender。可見,此類項目已經成為了美國財政部的眼中釘。

在製裁消息發布後,眾多加密項目紛紛暫停與Tornado Cash 的合作:例如,Gitcoin 已暫停Tornado Cash 贈款;GitHub 關閉了該項目的主頁並阻止了開發人員訪問;Infura 和Alchemy 正在阻止對Tornado Cash的RPC 請求等等。目前,Toranado 前端官網已經被禁止訪問。

受眾多消息影響,Tornado Cash 的總鎖倉量(TVL)降至4 億美元,降幅為13 %。二級市場方面,TORN 代幣價格也大幅跳水,跌幅一度達48%。

部分無辜用戶遭牽連

面對Tornado Cash 被制裁,市場上有許多不同的聲音。不少普通用戶稱其為“不分青紅皂白的製裁行為”。

從法律角度,任何與被制裁錢包交互的人都將受到懲罰,曾被動收取來自製裁錢包資金的人,無論是否知情,都需要為此負責,這就可能牽連普通用戶的資產。

如推特用戶@TheCryptoDog 所說:“所以美國政府特工可以通過Tornado Cash 向他們不喜歡的任何人的地址發送一點ETH,說看看你做了什麼,然後製裁他們的所有資產? ”

的確有匿名用戶通過Tornado Cash 向知名加密人士發送小額ETH 進行“投毒攻擊”。

根據Astaria 首席技術官Joseph Delong(SushiSwap 的前首席技術官)表示,該匿名用戶正在向一系列加密錢包發送0.1 ETH,這些錢包包括ENS 名稱以及與名人個人相關的加密錢包。

例如該匿名地址已經向EthHub 聯合創始人Anthony Sassano、加密交易員Loomdart、Coinbase 首席執行官Brian Armstrong、加密藝術家Beeple、脫口秀主持人Jimmy Fallon、和扎克伯格的妹妹Randy Zuckerberg 發送了ETH。

據派盾監測(PeckShieldAlert)顯示,截至目前約440 個地址收到通過匿名用戶發送的0.1 枚ETH。

此外,雖然無法阻止鏈上資金的傳入,但由於Tornado Cash 是受制裁的實體,一些交易所和其他相關機構很可能會凍結從Tornado Cash 發送的任何交易資金。

例如,Circle 聯合創始人發推表示其與Coinbase 一起限制了USDC 資金在這些受制裁地址中的流動。 Circle 凍結了來自製裁名單上的價值超過75000 美元的資金。據Dune 數據,目前已經有81 個與Tornado Cash 相關的USDC 地址被禁止。

他表示:昨天,美國財政部要求制裁與Tornado Cash 有關的ETH 地址。作為一個受銀行保密法(BSA)要求監管的美國金融機構,Circle 與Coinbase 一起,限制了USDC 資金在這些受制裁地址的流動。很可能幾乎所有有背書的加密資產服務提供商也採取了措施,阻止客戶與這些地址進行交易,否則將面對故意逃避美國製裁合規義務的指控,可能會面臨高達30 年的監禁刑罰。

以太坊聯合創始人Vitalik Buterin 也加入了討論,Vitalik Buterin 在製裁消息發布後一天公開表示曾使用Tornado Cash 向烏克蘭進行私人捐款。他表示這不是為了保護自己,而是為了保護烏克蘭的受援者。

隨著加密領域的擴張,政策制定者和監管機構越來越著眼於此,美國財政部對Tornado Cash 協議的製裁在意料之中,畢竟它可以阻止黑客通過Tornado Cash 協議洗錢,在一定程度上提高加密犯罪的門檻。但這樣的“一刀切”卻會讓普通加密用戶在不知情的情況下成為涉事的一員。

隱私技術可能為犯罪分子所用,但這並不等同於隱私技術有原罪。這不是去中心化願景與中心化監管的第一次碰撞,也絕不是最後一次,新的領域需要新的秩序,創新者和規則制定者同樣在摸索中前進。

十文
作者文库