宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > Gate.io > 正文

从五个层面谈谈如何防范Tornado Cash的中心化攻击

作者:

时间:1900/1/1 0:00:00

:"\u003Cp\u003E\u003Cem\u003E原文作者:BanklessCZECH联创rixcian\u003C\u002Fem\u003E\u003C\u002Fp\u003E\u003Cp\u003E\u003Cem\u003E原文编译:0x9F、0x214,BlockBeats\u003C\u002Fem\u003E\u003C\u002Fp\u003E\u003Cp\u003E8月8日,美国财政部海外资产控制办公室宣布将\u003Cspanclass=\"alert\"\u003E\u003Cspanclass=\"alertFont\"\u003E\u003Cspanclass=\"font\"\u003ETornado\u003C\u002Fspan\u003E\u003C\u002Fspan\u003E\u003C\u002Fspan\u003ECash纳入制裁名单,包括\u003Cahref=\"https:\u002F\u002Fhome.treasury.gov\u002Fpolicy-issues\u002Ffinancial-sanctions\u002Frecent-actions\u002F20220808\"\u003E其网站本身以及多个以太坊\u003Cspanclass=\"font\"\u003E钱包\u003C\u002Fspan\u003E地址被禁\u003C\u002Fa\u003E。此外,禁令禁止所有美国个人和实体与TornadoCash或与协议相关的任何以太坊钱包地址进行交互。自该禁令出台后,\u003Cahref=\"https:\u002F\u002Fm.theblockbeats.info\u002Fnews\u002F31616\"\u003E已有多个\u003Cspanclass=\"font\"\u003EDeFi\u003C\u002Fspan\u003E协议开始宣布封禁TornadoCash相关地址\u003C\u002Fa\u003E。\u003C\u002Fp\u003E\u003Cp\u003E对此,BanklessCZECH联创rixcian从五个层面提出应对相关制裁措施的解决方案,BlockBeats对其整理翻译如下:\u003C\u002Fp\u003E\u003Cp\u003E现在,\u003Cspanclass=\"alert\"\u003E\u003Cspanclass=\"alertFont\"\u003E\u003Cspanclass=\"font\"\u003EETH\u003C\u002Fspan\u003E\u003C\u002Fspan\u003E\u003C\u002Fspan\u003E社区有哪些选择和解决方案可以防范「对去中心化的攻击」?未来我们可以怎么办?\u003C\u002Fp\u003E\u003Cp\u003E\u003Cimgalt=\"从五个层面谈谈如何防范TornadoCash的中心化攻击\"src=\"https:\u002F\u002Fpiccdn.0daily.com\u002F202208\u002F16090408\u002F5fokid9csbtgl2ak!webp\"data-img-size-val=\"1350,750\"\u002F\\\u003E\u003C\u002Fp\u003E\u003Cp\u003ETornadoCash在以下五个层面遭受制裁:\u003C\u002Fp\u003E\u003Cp\u003E1.TornadoCash网站域名被封\u003C\u002Fp\u003E\u003Cp\u003E2.\u003Cspanclass=\"alert\"\u003E\u003Cspanclass=\"alertFont\"\u003E\u003Cspanclass=\"font\"\u003EInfura\u003C\u002Fspan\u003E\u003C\u002Fspan\u003E\u003C\u002Fspan\u003E和Alchemy关闭从前端对TornadoCash的RPC调用支持\u003C\u002Fp\u003E\u003Cp\u003E3.GitHub删除所有代码库,停用贡献者账户\u003C\u002Fp\u003E\u003Cp\u003E4.TornadoCash合约中\u003Cspanclass=\"alert\"\u003E\u003Cspanclass=\"alertFont\"\u003E\u003Cspanclass=\"font\"\u003EUSDC\u003C\u002Fspan\u003E\u003C\u002Fspan\u003E\u003C\u002Fspan\u003E遭冻结\u003C\u002Fp\u003E\u003Cp\u003E5.\u003Cspanclass=\"alert\"\u003E\u003Cspanclass=\"alertFont\"\u003E\u003Cspanclass=\"font\"\u003EAave\u003C\u002Fspan\u003E\u003C\u002Fspan\u003E\u003C\u002Fspan\u003E在前端封禁TornadoCash相关地址\u003C\u002Fp\u003E\u003Ch2style=\"\"\u003E一、域名被封\u003C\u002Fh2\u003E\u003Cp\u003E如下图所示,http:\u002F\u002Ftornado.cash域名已不再运行。今后如何才能防止这种类型的封锁?\u003C\u002Fp\u003E\u003Cp\u003E\u003Cimgalt=\"从五个层面谈谈如何防范TornadoCash的中心化攻击\"src=\"https:\u002F\u002Fpiccdn.0daily.com\u002F202208\u002F16090407\u002Fr58aneh9xmmori60!webp\"data-img-size-val=\"1484,716\"\u002F\\\u003E\u003C\u002Fp\u003E\u003Cp\u003E有人认为\u003Cspanclass=\"alert\"\u003E\u003Cspanclass=\"alertFont\"\u003E\u003Cspanclass=\"font\"\u003EENS\u003C\u002Fspan\u003E\u003C\u002Fspan\u003E\u003C\u002Fspan\u003E可能是一个解决方案。不幸的是,事实并非如此。TornadoCash有一个ENS域名tornadocash.eth可用来访问前端,但ENS域名解析是「中心化」的,因此用其抵御「对去中心化的攻击」是不现实的。\u003C\u002Fp\u003E\u003Cp\u003E\u003Cimgalt=\"从五个层面谈谈如何防范TornadoCash的中心化攻击\"src=\"https:\u002F\u002Fimage.theblockbeats.info\u002Fupload\u002F2022-08-16\u002F00c0bfac19ee9eff7b08aeceaa3b6ad9de292712.png?x-oss-process=image\u002Fquality,q_50\u002Fwatermark,image_d2F0ZXJtYXJrbmV3LnBuZz94LW9zcy1wcm9jZXNzPWltYWdlL3Jlc2l6ZSxQXzIw,g_center\u002Fformat.jpg "/>\"\u002F\\\u003E\u003C\u002Fp\u003E\u003Ch3style=\"\"\u003E解决方法\u003C\u002Fh3\u003E\u003Cp\u003ETheShake是一个基于Handshake协议构建的解决方案,该协议是P2P域名系统。你只需要使用他们的Beacon浏览器,浏览器会在后台将Handshake域名转换为对应的\u003Cspanclass=\"alert\"\u003E\u003Cspanclass=\"alertFont\"\u003E\u003Cspanclass=\"font\"\u003EIPFS\u003C\u002Fspan\u003E\u003C\u002Fspan\u003E\u003C\u002Fspan\u003E地址。\u003C\u002Fp\u003E\u003Cp\u003E\u003Cimgalt=\"从五个层面谈谈如何防范TornadoCash的中心化攻击\"src=\"https:\u002F\u002Fimage.theblockbeats.info\u002Fupload\u002F2022-08-16\u002F9e2a586cad4cd4e4414d3f59a4202cfcbc150500.png?x-oss-process=image\u002Fquality,q_50\u002Fformat.jpg "/>\"\u002F\\\u003E\u003C\u002Fp\u003E\u003Ch2style=\"\"\u003E二、Infura和Alchemy禁止与TornadoCash交互\u003C\u002Fh2\u003E\u003Ch3style=\"\"\u003E解决方法1\u003C\u002Fh3\u003E\u003Cp\u003E大多数dApp都需要与区块链进行交互,因此他们应该像TornadoCash那样为用户提供自定义RPC设置。\u003C\u002Fp\u003E\u003Cp\u003E\u003Cimgalt=\"从五个层面谈谈如何防范TornadoCash的中心化攻击\"src=\"https:\u002F\u002Fpiccdn.0daily.com\u002F202208\u002F16090404\u002Fp6sgd4o022hc99g0!webp\"data-img-size-val=\"1012,312\"\u002F\\\u003E\u003C\u002Fp\u003E\u003Cp\u003E你的钱包默认会连接Infura节点,因此当你想把ETH存入TornadoCash时,交易不会被处理。\u003C\u002Fp\u003E\u003Ch3style=\"\"\u003E解决方法2\u003C\u002Fh3\u003E\u003Cp\u003E你可以在Metamask中设置一个不会阻止你的交易的节点供应商。\u003C\u002Fp\u003E\u003Cp\u003E\u003Cimgalt=\"从五个层面谈谈如何防范TornadoCash的中心化攻击\"src=\"https:\u002F\u002Fpiccdn.0daily.com\u002F202208\u002F16090406\u002Fansbtcuqa789c08m!webp\"data-img-size-val=\"536,868\"\u002F\\\u003E\u003C\u002Fp\u003E\u003Cp\u003E但在哪里可以获得一个真正去中心化的RPC节点供应商呢?\u003C\u002Fp\u003E\u003Ch3style=\"\"\u003E解决方法3\u003C\u002Fh3\u003E\u003Cp\u003E用户可以自己运行节点,但这个方法不适合所有人。\u003C\u002Fp\u003E\u003Ch3style=\"\"\u003E解决方法4\u003C\u002Fh3\u003E\u003Cp\u003E你可以从\u003Cahref=\"https:\u002F\u002Fethereumnodes.com\u002F\"\u003E下图列表\u003C\u002Fa\u003E中选择一个供应商。\u003C\u002Fp\u003E\u003Cp\u003E\u003Cimgalt=\"从五个层面谈谈如何防范TornadoCash的中心化攻击\"src=\"https:\u002F\u002Fimage.theblockbeats.info\u002Fupload\u002F2022-08-16\u002Fc04f00fa8aa691c8621b5d37c2fab5c0991f764b.png?x-oss-process=image\u002Fquality,q_50\u002Fformat.jpg "/>\"\u002F\\\u003E\u003C\u002Fp\u003E\u003Ch3style=\"\"\u003E解决方法5\u003C\u002Fh3\u003E\u003Cp\u003E使用\u003Cspanclass=\"alert\"\u003E\u003Cspanclass=\"alertFont\"\u003E\u003Cspanclass=\"font\"\u003EPocketNetwork\u003C\u002Fspan\u003E\u003C\u002Fspan\u003E\u003C\u002Fspan\u003E。与其只使用一个节点供应商,为什么不从多个节点供应商中选择呢?\u003C\u002Fp\u003E\u003Cp\u003E\u003Cimgalt=\"从五个层面谈谈如何防范TornadoCash的中心化攻击\"src=\"https:\u002F\u002Fpiccdn.0daily.com\u002F202208\u002F16090406\u002Fjwvif8byqdsftxn6!webp\"data-img-size-val=\"905,423\"\u002F\\\u003E\u003C\u002Fp\u003E\u003Ch3style=\"\"\u003E解决方法6\u003C\u002Fh3\u003E\u003Cp\u003E使用你在本地加密社区运行的节点,例如\u003Cahref=\"https:\u002F\u002Fbordel.paralelnipolis.cz\u002F#\u002F\"\u003EBordel\u003C\u002Fa\u003E或\u003Cahref=\"https:\u002F\u002Fforum.gwei.cz\u002F\"\u003EGweicz\u003C\u002Fa\u003E(社区成员们正在运行他们自己的节点并能够分享给你)。\u003C\u002Fp\u003E\u003Ch2style=\"\"\u003E三、Github封禁TornadoCash源代码和所有贡献者\u003C\u002Fh2\u003E\u003Ch3style=\"\"\u003E解决方法\u003C\u002Fh3\u003E\u003Cp\u003E我们可以使用P2PGit网络\u003Cspanclass=\"alert\"\u003E\u003Cspanclass=\"alertFont\"\u003E\u003Cspanclass=\"font\"\u003ERadicle\u003C\u002Fspan\u003E\u003C\u002Fspan\u003E\u003C\u002Fspan\u003E不受限制地分享\u003Cspanclass=\"font\"\u003E智能合约\u003C\u002Fspan\u003E或前端的源代码。\u003C\u002Fp\u003E\u003Cp\u003E\u003Cimgalt=\"从五个层面谈谈如何防范TornadoCash的中心化攻击\"src=\"https:\u002F\u002Fpiccdn.0daily.com\u002F202208\u002F16090406\u002Fhb0pa7wot60dk5qc!webp\"data-img-size-val=\"1206,573\"\u002F\\\u003E\u003C\u002Fp\u003E\u003Cbr\u002F\u003E\u003Ch2style=\"\"\u003E四、TornadoCash合约中USDC遭冻结\u003C\u002Fh2\u003E\u003Ch3style=\"\"\u003E解决方法\u003C\u002Fh3\u003E\u003Cp\u003E使用真正去中心化的Stablecoin,例如Liquity推出的LUSD或者Reflexer推出的RAI。注意,DAI并不去中心化。\u003C\u002Fp\u003E\u003Ch2style=\"\"\u003E五、Aave前端集成TRMAPI封禁地址\u003C\u002Fh2\u003E\u003Ch3style=\"\"\u003E解决方法1\u003C\u002Fh3\u003E\u003Cp\u003E你仍然可以通过Etherscan或者\u003Cahref=\"https:\u002F\u002Feth95.dev\u002F\"\u003Eeth95.dev\u003C\u002Fa\u003E使用该协议,尽管这并不适合所有人。\u003C\u002Fp\u003E\u003Ch3style=\"\"\u003E解决方法2\u003C\u002Fh3\u003E\u003Cp\u003E采用Aave的开源前端,删除TRM的API并将网站部署在IPFS或者更好的Arweave网络上。再使用Handshake和VoilaWebsocket,你将会拥有一个完美去中心化,同时用户体验良好的前端。\u003C\u002Fp\u003E\u003Ch3style=\"\"\u003E解决方法3\u003C\u002Fh3\u003E\u003Cp\u003E借鉴Liquity团队的例子,仅构建无需许可的协议,让社区在协议之上构建前端。\u003C\u002Fp\u003E\u003Cp\u003E请记住,世上无难事,只要肯登攀,ETH社区将始终即兴发挥、即刻适应、即时克服。\u003C\u002Fp\u003E\u003Cp\u003E\u003Cimgalt=\"从五个层面谈谈如何防范TornadoCash的中心化攻击\"src=\"https:\u002F\u002Fpiccdn.0daily.com\u002F202208\u002F16090406\u002Fp19rhlkav7sce7w6!webp\"data-img-size-val=\"800,450\"\u002F\\\u003E\u003C\u002Fp\u003E\u003Cp\u003E\u003Cahref=\"https:\u002F\u002Ftwitter.com\u002Frixcian\u002Fstatus\u002F1558742455884791813?s=20&t=H45xhR3opy5f4-c1m7zcbA\"\u003E原地址\u003C\u002Fa\u003E\u003C\u002Fp\u003E

CFTC增加GMAC和小组委员会的成员;包括Uniswap、Polygon团队代表:金色财经报道,美国CFTC委员、全球市场咨询委员会 (GMAC)发起人Caroline D. Pham宣布了GMAC及其全球市场结构、技术问题和数字资产市场小组委员会的新成员和领导层。包括Uniswap Labs、Polygon Labs、Crypto.com、CoinFund、Galaxy Digital团队代表。

据悉,GMAC及其小组委员会共有128名成员,构成了CFTC发起的有史以来规模最大的单一咨询委员会计划。[2023/7/7 22:23:15]

ENS DAO“出售1万枚ETH以支付未来两年运营费用”的链上投票获得通过:2月7日消息,ENS DAO 在推特发布链上投票更新: EP 3.2 -“工作组资金请求”已通过;EP 3.3 -“出售1万枚ETH换取USDC”已通过。两项提案现在都在等待执行。在 2 天的时间锁定后,两个提案都将被执行。已通过的 EP 3.3 提案将 10,000 ETH 兑换成 USDC,以确保 ENS DAO 有足够的资金来支付 18 - 24 个月的运营费用。[2023/2/7 11:52:30]

巴西税务局:10月份有近创纪录的4.2家巴西公司购买加密货币:12月5日消息,根据巴西联邦税务局(RFB)的最新报告,巴西的公司继续以创纪录的水平购买比特币和加密货币。2022年10月CNPJ单次申报数据显示,有 41,817 家巴西公司在 10 月份购买了某种加密货币,这一新记录高于 9 月份宣布购买加密货币的 40,161 家公司。[2022/12/5 21:24:09]

BTC短时重回26000美元上方:BTC突破26000美元,现报26005.6美元,日内跌幅达到5.57%,行情波动较大,请做好风险控制。[2022/6/13 4:21:56]

美股低开纳指跌逾1% 热门中概股集体大涨:4月29日消息,美股三大指数集体低开,道指跌0.36%,纳指跌1.25%,标普500指数跌0.88%。热门中概股集体大涨。[2022/4/29 2:40:39]

标签:PANSPAANCASSPANTO币VelasPadPancake Gamesmass币上线哪家交易所

Gate.io热门资讯
漫谈Web3的实现之路:组织形式、产品形态和技术发展

Web2和Web3的终局自Web3这个概念诞生之日起,就有人把他视作Web2的终结者。好似Web2是十恶不赦的恶龙,而Web3是来拯救他们的骑士一般。在他们眼中,Web3终究是会取代Web2的。不过在我看来,这件事不能也不会发生.

1900/1/1 0:00:00
为什么SudoSwap发币,最大得益者是上个项目的持有者?

今天,SudoSwap公布了治理代币SUDO的分配方案。在市场缺乏热点项目的当下,这一“NFTFi之光”发布大消息后,却引来了一片骂声.

1900/1/1 0:00:00
模因币,在加密寒冬中逆流而上

July2022,Mike数据来源:FootprintAnalyticsSHIB和DOGE这两种模因数字货币可能始于玩笑梗图,但它们依然是存在感十足,获投资最多的两种加密货币.

1900/1/1 0:00:00
监管之雷降临,去中心化稳定币之春来了?

监管之雷突降TornadoCash除了逐渐临近的以太坊合并,美国财政部外国资产控制办公室(简称OFAC)对搭建在以太坊上的隐私混币器TornadoCash开展制裁是近期最大的行业热点.

1900/1/1 0:00:00
10个最好的免费“加密alpha”工具

本文来自BlockworksResearch,Odaily星球日报译者|Moni 在加密货币中寻找alpha需要使用正确的工具,本文提供了10款免费工具,或许能让你在探索投资机会的时候获得一些帮助.

1900/1/1 0:00:00
IOSG Ventures:拆解数据可用性层,模块化未来中被忽视的乐高积木

tl;dr 对于轻客户端的数据可用性,采用纠删码来解决该问题几乎没有异议,不同点在于如何确保纠删码被正确编码。PolygonAvail和Danksharding中采用了KZG承诺,而Celestia中采用了欺诈证明.

1900/1/1 0:00:00