从五个层面谈谈如何防范Tornado Cash的中心化攻击

:"\u003Cp\u003E\u003Cem\u003E原文作者:BanklessCZECH联创rixcian\u003C\u002Fem\u003E\u003C\u002Fp\u003E\u003Cp\u003E\u003Cem\u003E原文编译:0x9F、0x214,BlockBeats\u003C\u002Fem\u003E\u003C\u002Fp\u003E\u003Cp\u003E8月8日,美国财政部海外资产控制办公室宣布将\u003Cspanclass=\"alert\"\u003E\u003Cspanclass=\"alertFont\"\u003E\u003Cspanclass=\"font\"\u003ETornado\u003C\u002Fspan\u003E\u003C\u002Fspan\u003E\u003C\u002Fspan\u003ECash纳入制裁名单,包括\u003Cahref=\"https:\u002F\u002Fhome.treasury.gov\u002Fpolicy-issues\u002Ffinancial-sanctions\u002Frecent-actions\u002F20220808\"\u003E其网站本身以及多个以太坊\u003Cspanclass=\"font\"\u003E钱包\u003C\u002Fspan\u003E地址被禁\u003C\u002Fa\u003E。此外,禁令禁止所有美国个人和实体与TornadoCash或与协议相关的任何以太坊钱包地址进行交互。自该禁令出台后,\u003Cahref=\"https:\u002F\u002Fm.theblockbeats.info\u002Fnews\u002F31616\"\u003E已有多个\u003Cspanclass=\"font\"\u003EDeFi\u003C\u002Fspan\u003E协议开始宣布封禁TornadoCash相关地址\u003C\u002Fa\u003E。\u003C\u002Fp\u003E\u003Cp\u003E对此,BanklessCZECH联创rixcian从五个层面提出应对相关制裁措施的解决方案,BlockBeats对其整理翻译如下:\u003C\u002Fp\u003E\u003Cp\u003E现在,\u003Cspanclass=\"alert\"\u003E\u003Cspanclass=\"alertFont\"\u003E\u003Cspanclass=\"font\"\u003EETH\u003C\u002Fspan\u003E\u003C\u002Fspan\u003E\u003C\u002Fspan\u003E社区有哪些选择和解决方案可以防范「对去中心化的攻击」?未来我们可以怎么办?\u003C\u002Fp\u003E\u003Cp\u003E\u003Cimgalt=\"从五个层面谈谈如何防范TornadoCash的中心化攻击\"src=\"https:\u002F\u002Fpiccdn.0daily.com\u002F202208\u002F16090408\u002F5fokid9csbtgl2ak!webp\"data-img-size-val=\"1350,750\"\u002F\\\u003E\u003C\u002Fp\u003E\u003Cp\u003ETornadoCash在以下五个层面遭受制裁:\u003C\u002Fp\u003E\u003Cp\u003E1.TornadoCash网站域名被封\u003C\u002Fp\u003E\u003Cp\u003E2.\u003Cspanclass=\"alert\"\u003E\u003Cspanclass=\"alertFont\"\u003E\u003Cspanclass=\"font\"\u003EInfura\u003C\u002Fspan\u003E\u003C\u002Fspan\u003E\u003C\u002Fspan\u003E和Alchemy关闭从前端对TornadoCash的RPC调用支持\u003C\u002Fp\u003E\u003Cp\u003E3.GitHub删除所有代码库,停用贡献者账户\u003C\u002Fp\u003E\u003Cp\u003E4.TornadoCash合约中\u003Cspanclass=\"alert\"\u003E\u003Cspanclass=\"alertFont\"\u003E\u003Cspanclass=\"font\"\u003EUSDC\u003C\u002Fspan\u003E\u003C\u002Fspan\u003E\u003C\u002Fspan\u003E遭冻结\u003C\u002Fp\u003E\u003Cp\u003E5.\u003Cspanclass=\"alert\"\u003E\u003Cspanclass=\"alertFont\"\u003E\u003Cspanclass=\"font\"\u003EAave\u003C\u002Fspan\u003E\u003C\u002Fspan\u003E\u003C\u002Fspan\u003E在前端封禁TornadoCash相关地址\u003C\u002Fp\u003E\u003Ch2style=\"\"\u003E一、域名被封\u003C\u002Fh2\u003E\u003Cp\u003E如下图所示,http:\u002F\u002Ftornado.cash域名已不再运行。今后如何才能防止这种类型的封锁?\u003C\u002Fp\u003E\u003Cp\u003E\u003Cimgalt=\"从五个层面谈谈如何防范TornadoCash的中心化攻击\"src=\"https:\u002F\u002Fpiccdn.0daily.com\u002F202208\u002F16090407\u002Fr58aneh9xmmori60!webp\"data-img-size-val=\"1484,716\"\u002F\\\u003E\u003C\u002Fp\u003E\u003Cp\u003E有人认为\u003Cspanclass=\"alert\"\u003E\u003Cspanclass=\"alertFont\"\u003E\u003Cspanclass=\"font\"\u003EENS\u003C\u002Fspan\u003E\u003C\u002Fspan\u003E\u003C\u002Fspan\u003E可能是一个解决方案。不幸的是,事实并非如此。TornadoCash有一个ENS域名tornadocash.eth可用来访问前端,但ENS域名解析是「中心化」的,因此用其抵御「对去中心化的攻击」是不现实的。\u003C\u002Fp\u003E\u003Cp\u003E\u003Cimgalt=\"从五个层面谈谈如何防范TornadoCash的中心化攻击\"src=\"https:\u002F\u002Fimage.theblockbeats.info\u002Fupload\u002F2022-08-16\u002F00c0bfac19ee9eff7b08aeceaa3b6ad9de292712.png?x-oss-process=image\u002Fquality,q_50\u002Fwatermark,image_d2F0ZXJtYXJrbmV3LnBuZz94LW9zcy1wcm9jZXNzPWltYWdlL3Jlc2l6ZSxQXzIw,g_center\u002Fformat.jpg "/>\"\u002F\\\u003E\u003C\u002Fp\u003E\u003Ch3style=\"\"\u003E解决方法\u003C\u002Fh3\u003E\u003Cp\u003ETheShake是一个基于Handshake协议构建的解决方案,该协议是P2P域名系统。你只需要使用他们的Beacon浏览器,浏览器会在后台将Handshake域名转换为对应的\u003Cspanclass=\"alert\"\u003E\u003Cspanclass=\"alertFont\"\u003E\u003Cspanclass=\"font\"\u003EIPFS\u003C\u002Fspan\u003E\u003C\u002Fspan\u003E\u003C\u002Fspan\u003E地址。\u003C\u002Fp\u003E\u003Cp\u003E\u003Cimgalt=\"从五个层面谈谈如何防范TornadoCash的中心化攻击\"src=\"https:\u002F\u002Fimage.theblockbeats.info\u002Fupload\u002F2022-08-16\u002F9e2a586cad4cd4e4414d3f59a4202cfcbc150500.png?x-oss-process=image\u002Fquality,q_50\u002Fformat.jpg "/>\"\u002F\\\u003E\u003C\u002Fp\u003E\u003Ch2style=\"\"\u003E二、Infura和Alchemy禁止与TornadoCash交互\u003C\u002Fh2\u003E\u003Ch3style=\"\"\u003E解决方法1\u003C\u002Fh3\u003E\u003Cp\u003E大多数dApp都需要与区块链进行交互,因此他们应该像TornadoCash那样为用户提供自定义RPC设置。\u003C\u002Fp\u003E\u003Cp\u003E\u003Cimgalt=\"从五个层面谈谈如何防范TornadoCash的中心化攻击\"src=\"https:\u002F\u002Fpiccdn.0daily.com\u002F202208\u002F16090404\u002Fp6sgd4o022hc99g0!webp\"data-img-size-val=\"1012,312\"\u002F\\\u003E\u003C\u002Fp\u003E\u003Cp\u003E你的钱包默认会连接Infura节点,因此当你想把ETH存入TornadoCash时,交易不会被处理。\u003C\u002Fp\u003E\u003Ch3style=\"\"\u003E解决方法2\u003C\u002Fh3\u003E\u003Cp\u003E你可以在Metamask中设置一个不会阻止你的交易的节点供应商。\u003C\u002Fp\u003E\u003Cp\u003E\u003Cimgalt=\"从五个层面谈谈如何防范TornadoCash的中心化攻击\"src=\"https:\u002F\u002Fpiccdn.0daily.com\u002F202208\u002F16090406\u002Fansbtcuqa789c08m!webp\"data-img-size-val=\"536,868\"\u002F\\\u003E\u003C\u002Fp\u003E\u003Cp\u003E但在哪里可以获得一个真正去中心化的RPC节点供应商呢?\u003C\u002Fp\u003E\u003Ch3style=\"\"\u003E解决方法3\u003C\u002Fh3\u003E\u003Cp\u003E用户可以自己运行节点,但这个方法不适合所有人。\u003C\u002Fp\u003E\u003Ch3style=\"\"\u003E解决方法4\u003C\u002Fh3\u003E\u003Cp\u003E你可以从\u003Cahref=\"https:\u002F\u002Fethereumnodes.com\u002F\"\u003E下图列表\u003C\u002Fa\u003E中选择一个供应商。\u003C\u002Fp\u003E\u003Cp\u003E\u003Cimgalt=\"从五个层面谈谈如何防范TornadoCash的中心化攻击\"src=\"https:\u002F\u002Fimage.theblockbeats.info\u002Fupload\u002F2022-08-16\u002Fc04f00fa8aa691c8621b5d37c2fab5c0991f764b.png?x-oss-process=image\u002Fquality,q_50\u002Fformat.jpg "/>\"\u002F\\\u003E\u003C\u002Fp\u003E\u003Ch3style=\"\"\u003E解决方法5\u003C\u002Fh3\u003E\u003Cp\u003E使用\u003Cspanclass=\"alert\"\u003E\u003Cspanclass=\"alertFont\"\u003E\u003Cspanclass=\"font\"\u003EPocketNetwork\u003C\u002Fspan\u003E\u003C\u002Fspan\u003E\u003C\u002Fspan\u003E。与其只使用一个节点供应商,为什么不从多个节点供应商中选择呢?\u003C\u002Fp\u003E\u003Cp\u003E\u003Cimgalt=\"从五个层面谈谈如何防范TornadoCash的中心化攻击\"src=\"https:\u002F\u002Fpiccdn.0daily.com\u002F202208\u002F16090406\u002Fjwvif8byqdsftxn6!webp\"data-img-size-val=\"905,423\"\u002F\\\u003E\u003C\u002Fp\u003E\u003Ch3style=\"\"\u003E解决方法6\u003C\u002Fh3\u003E\u003Cp\u003E使用你在本地加密社区运行的节点,例如\u003Cahref=\"https:\u002F\u002Fbordel.paralelnipolis.cz\u002F#\u002F\"\u003EBordel\u003C\u002Fa\u003E或\u003Cahref=\"https:\u002F\u002Fforum.gwei.cz\u002F\"\u003EGweicz\u003C\u002Fa\u003E(社区成员们正在运行他们自己的节点并能够分享给你)。\u003C\u002Fp\u003E\u003Ch2style=\"\"\u003E三、Github封禁TornadoCash源代码和所有贡献者\u003C\u002Fh2\u003E\u003Ch3style=\"\"\u003E解决方法\u003C\u002Fh3\u003E\u003Cp\u003E我们可以使用P2PGit网络\u003Cspanclass=\"alert\"\u003E\u003Cspanclass=\"alertFont\"\u003E\u003Cspanclass=\"font\"\u003ERadicle\u003C\u002Fspan\u003E\u003C\u002Fspan\u003E\u003C\u002Fspan\u003E不受限制地分享\u003Cspanclass=\"font\"\u003E智能合约\u003C\u002Fspan\u003E或前端的源代码。\u003C\u002Fp\u003E\u003Cp\u003E\u003Cimgalt=\"从五个层面谈谈如何防范TornadoCash的中心化攻击\"src=\"https:\u002F\u002Fpiccdn.0daily.com\u002F202208\u002F16090406\u002Fhb0pa7wot60dk5qc!webp\"data-img-size-val=\"1206,573\"\u002F\\\u003E\u003C\u002Fp\u003E\u003Cbr\u002F\u003E\u003Ch2style=\"\"\u003E四、TornadoCash合约中USDC遭冻结\u003C\u002Fh2\u003E\u003Ch3style=\"\"\u003E解决方法\u003C\u002Fh3\u003E\u003Cp\u003E使用真正去中心化的Stablecoin,例如Liquity推出的LUSD或者Reflexer推出的RAI。注意,DAI并不去中心化。\u003C\u002Fp\u003E\u003Ch2style=\"\"\u003E五、Aave前端集成TRMAPI封禁地址\u003C\u002Fh2\u003E\u003Ch3style=\"\"\u003E解决方法1\u003C\u002Fh3\u003E\u003Cp\u003E你仍然可以通过Etherscan或者\u003Cahref=\"https:\u002F\u002Feth95.dev\u002F\"\u003Eeth95.dev\u003C\u002Fa\u003E使用该协议,尽管这并不适合所有人。\u003C\u002Fp\u003E\u003Ch3style=\"\"\u003E解决方法2\u003C\u002Fh3\u003E\u003Cp\u003E采用Aave的开源前端,删除TRM的API并将网站部署在IPFS或者更好的Arweave网络上。再使用Handshake和VoilaWebsocket,你将会拥有一个完美去中心化,同时用户体验良好的前端。\u003C\u002Fp\u003E\u003Ch3style=\"\"\u003E解决方法3\u003C\u002Fh3\u003E\u003Cp\u003E借鉴Liquity团队的例子,仅构建无需许可的协议,让社区在协议之上构建前端。\u003C\u002Fp\u003E\u003Cp\u003E请记住,世上无难事,只要肯登攀,ETH社区将始终即兴发挥、即刻适应、即时克服。\u003C\u002Fp\u003E\u003Cp\u003E\u003Cimgalt=\"从五个层面谈谈如何防范TornadoCash的中心化攻击\"src=\"https:\u002F\u002Fpiccdn.0daily.com\u002F202208\u002F16090406\u002Fp19rhlkav7sce7w6!webp\"data-img-size-val=\"800,450\"\u002F\\\u003E\u003C\u002Fp\u003E\u003Cp\u003E\u003Cahref=\"https:\u002F\u002Ftwitter.com\u002Frixcian\u002Fstatus\u002F1558742455884791813?s=20&t=H45xhR3opy5f4-c1m7zcbA\"\u003E原地址\u003C\u002Fa\u003E\u003C\u002Fp\u003E

数据:3.12亿美元BTC和2.61亿美元ETH期权合约将于明日到期交割:1月12日消息,Deribit 数据显示,超过 3.12 亿美元 BTC 和 2.61 亿美元 ETH 的期权合约将于明日到期交割。其中 BTC 的最大痛点价格为 1.7 万美元;ETH 的最大痛点价格为 1300 美元。

注:期权最大痛点假设市场上所有持仓是由大户沽出的, 对大户最有利的结算价为市场内在总值最低的价位。广义来说就是市场会向大多数人比较痛苦的方向发展,这样才可以使主力的利益最大化。[2023/1/12 11:08:25]

美国11月季调后非农就业人口为26.3万,超出市场预期:金色财经报道,美国11月季调后非农就业人口为26.3万,超出市场预期,美股三大股指期货短线跳水,均跌超1%。加密货币普遍短线走低。BTC跌至16900美元下方。[2022/12/3 21:19:12]

BlockFi曾向Alameda转账6500万枚USDC,是其当前资产的4.5倍:金色财经报道,据欧科云链OKLink 多链浏览器数据显示,被标记为「BlockFi」的以太坊钱包地址在今年9月后共向Alameda 的地址发起过四次USDC转账,共计6500万枚USDC。也就是说,BlockFi转给了Alameda超过95%的USDC,是其现在目前资产总额的4.5倍。截至目前,BlockFi的以太坊钱包资产总额约1400万美元,其中持有约301万USDC。

此前消息,BlockFi宣布将暂停提款服务,要求客户现在不要在BlockFi Wallet和Interest Accounts存款。[2022/11/11 12:52:39]

SEC主席Gensler:Bitcoin交易就像“稀缺的价值存储”:金色财经报道,据Bitcoin Magazine发推称,SEC主席Gensler表示,Bitcoin交易就像“稀缺的价值存储”。[2022/9/11 13:22:33]

比特币闪电网络节点数量为17,659个:金色财经报道,1ML网站数据显示,比特币闪电网络(LightningNetwork)的节点数量为17,652个,同比增长1.25%;通道数量为85,397个,同比增长1.1%;网络容量为4,000.86BTC,同比增长5%。[2022/6/11 4:17:31]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

[0:15ms0-1:391ms