比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > AAVE > Info

Tornado Cash:隱私交易的圣杯 代幣觀察_TORN

Author:

Time:1900/1/1 0:00:00

01前言

互聯網自1974年TCP/IP協議誕生至今擁有接近50年的歷史,曾經宣傳的互聯網的匿名性在如今的監管制度和基礎設施的完備發展下已不堪一擊。

區塊鏈和早期的互聯網很類似,強調隱私性和匿名性。1991年,區塊鏈的概念被首次提出,2008年中本聰將區塊鏈技術首次應用于比特幣當中,至今只有13年的歷程。隨著加密貨幣被被逐步認可,監管的基礎設施一定也會愈發完善。

事實上,比特幣的白皮書中所說的隱私特性只能保證用戶真實身份與地址之間不存在綁定關系即可完成鏈上的轉賬。然而,隨著加密貨幣以及交易所逐漸走向合規化,在大多數加密貨幣對法幣交易的場景下,身份驗證已經成為必不可少的環節。

更進一步地說,為了保證加密貨幣對法幣交易的過程中資金來源絕對安全,交易雙方甚至希望對方能夠以實名的形式參與到這場交易當中。因此,加密貨幣的隱私特性正逐漸瓦解。

但實際上,加密貨幣世界對隱私性的需求是在持續增長的。加密貨幣交易所當中儲存的KYC數據規模指數級上升,而數據安全的解決方案卻并未及時迭代。但是因為KYC數據單位價值高,其不可避免的成為了黑客攻擊的主要目標之一,至今多家交易所的用戶數據都遭到不同程度的泄漏。

因此,加密貨幣的隱私性,也將成為加密世界版圖中不可缺失的一塊拼圖。

以門羅幣為首的一眾公鏈曾試圖解決這個問題。然而,自去中心化金融蓬勃發展后,智能合約成為加密貨幣領域的剛需,EVM也因此成為主流公鏈的標準配置。為兼顧隱私特性,門羅等公鏈無法運行智能合約,使用場景十分受限。另外,由于門羅幣極高的安全性,為滿足合規需求,Coinbase等交易所無法上架門羅幣,因此其流通量也受到限制。

以太坊作為擁有最完善的DeFi生態的公鏈,所有地址間的資產轉移卻都存在可追溯的鏈接,這完全抹拭了加密貨幣的隱私特性,地址間的勾稽關系一覽無遺。

Utopia攻擊者地址已通過Tornado Cash轉移了500.5枚BNB:金色財經報道,據CertiK官方推特發布消息稱,Utopia攻擊者地址(0xe84e)已通過Tornado Cash轉移了500.5枚BNB(約合12萬美元)。該筆資金是利用“airdrop()”函數中的漏洞獲取的。[2023/7/24 15:54:52]

因此,一款基于以太坊的、擁有隱私交易特性的項目成為了市場的剛需,TornadoCash應運而生。

02?項目概覽

TornadoCash是基于零知識證明在以太坊上實現的隱私交易中間件。它使用zk-SNARK,能夠以不可追溯的方式將ETH以及ERC20代幣發送到任何地址。

在實際使用中,用戶需要先將加密貨幣存入隱私池中并獲得一筆存款憑證,未來用戶可以通過存款憑證可以向任何地址中提取先前存入的加密貨幣。由于在存款憑證的生成和使用時轉賬的數據都不包含憑證本身,因此可以保證存取款兩筆轉賬完全獨立。另外,由于中繼服務的存在,取款時的以太坊地址甚至不需要擁有支付轉賬費用的ETH,即,可以提款至完全空白的地址。

根據DuneAnalytics顯示,TornadoCash的混幣池中目前有15.6萬ETH以及1.65億美元,擁有區塊鏈上最龐大的隱私資產池。目前,已經有超過1.2萬獨立地址向協議中執行了約4.8萬次存款,并有超過1.7萬獨立地址從協議中取款,總共向中繼服務支付了超過200萬美元的中繼費用。

03?市場機會

隱私交易是加密貨幣世界不可缺失的一塊拼圖。在轉賬過程中,并非所有用戶都愿意暴露自己的資金來源與去向,而區塊鏈的特性卻導致賬戶間的勾稽關系完全暴露。TornadoCash作為用戶在以太坊鏈上轉賬時可選的隱私組件,最大程度上解決了資產轉移時地址間關系的暴露。以下幾個例子可以更好地說明TornadoCash的用例:

Y Combinator W23孵化計劃于今日截止申請:9月13日,據Y Combinator官方消息,W23孵化計劃申請的截止時間將是太平洋時間9月12日晚8點(北京時間9月13日早11點),相關申請審核和批準工作預計在2023年1-3月進行。

此前報道,在上一期Y CombinatorS22孵化計劃中,最終有30家加密初創公司入圍。[2022/9/13 13:25:39]

資產在地址間私密轉移;

通過轉賬憑證,來生成資產來源合法性轉移的報告;

在進行加密貨幣對法幣的交易時,通過交易存款憑證來避免交易過程中的KYC流程,最大程度保護個人隱私。

04?競品分析

隱私交易公鏈

門羅幣和Zcash是兩個隱私幣領域的兩個主要參與者。

門羅幣使用了隱私地址、環形機密交易技術,兼顧了匿名性和轉賬效率。

Zcash是第一個使用zk-SNARK的加密貨幣。TornadoCash也是使用此技術作為隱私交易的安全性保證。

然而,隱私幣公鏈擁有著相同的問題,即無法在保證隱私交易的前提下,增加對智能合約的支持。OasisLabs的Ekiden有這方面的嘗試,但由于產品暫不成熟,且缺少足夠的開發者支持,我們認為其在未來一段時間內很難產生強影響力。

OasisLabs的Ekiden有這方面的嘗試,但由于產品暫不成熟,且缺少足夠的開發者支持,我們認為其在未來一段時間內很難產生強影響力;

SecretNetwork也正在設計通用型智能合約內的隱私計算,然而目前鏈上僅發布了鏈上交易所,且所內流動性十分匱乏。同時,SecretNetwork需要使用Rust進行開發,然而目前Rust開發者數量很少,且主要集中在波卡生態當中。

Redditor 接受比特幣修復蘭博基尼 Aventador:金色財經報道,密蘇里州堪薩斯城的一位蘭博基尼車主正在盡最大努力通過使用比特幣來支付他的跑車維修費用。Reddit 用戶“JayFab”表示,他接受比特幣代替現金作為維修蘭博基尼的付款。有問題的客戶手頭沒有現金,但愿意用比特幣向 JayFab 支付修理汽車的費用。JayFab 說他的家鄉堪薩斯城在加密貨幣上很放松。JayFab 表示,他希望采用率能夠達到這樣的程度,即他可以通過接受加密技術進行維修服務來開展業務。 (cryptoglobe)[2022/5/1 2:44:05]

以太坊虛擬機的隱私方案

基于以太坊虛擬機的隱私交易項目較少,存在3個TornadoCash的競品,分別是TyphoonCash、TyphoonNetwork和Cyclone。

TyphoonCash是由黃立成背書的項目,架設在以太坊上,復用了TornadoCash的大部分代碼,總鎖倉量僅有數萬美元,上一筆存款發生在3個月前,且中繼服務完全由官方提供,有非常強的單點故障風險;

TyphoonNetwork架設在幣安智能鏈上,復用了TornadoCash的大部分代碼,總鎖倉量僅有不到4萬美元,且中繼服務完全由官方提供,有非常強的單點故障風險;

Cyclone在TornadoCash的基礎上進行開發,部署在以太坊、幣安智能鏈以及IoTeX上,需要額外的鏈上基礎貨幣和治理代幣CYC才能完成存款,并且要求用戶使用CYC支付匿名池費用及中繼費用,另外,所有中繼設施均由官方直接提供,有非常強的單點故障風險。

可見,競品打著去中心化隱私中間件的旗號,卻擁有高度中心化的產品。

從上述項目額總鎖倉量可以看出,TornadoCash擁有著絕對的優勢與資金支持。

慢霧MistTrack:SafeDollar被盜25萬美元已轉入Tornado Cash,與PancakeBunny洗幣手法相似:據慢霧MistTrack監測,6月28日攻擊SafeDollar的黑客地址(0xFeDC24...Be7eBd)已將價值約25萬美元的USDT和USDC從Polygon跨鏈到ETH,接著先通過ParaSwap將資金兌換為DAI,后通過Uniswap將DAI兌換為近100 ETH,最終轉入Tornado Cash。該洗幣手法與此前PancakeBunny事件相似:PancakeBunny總共被黑損失約4600萬美金,攻擊者分批將約1600萬美金的DAI兌換成ETH,然后轉入Tornado Cash。[2021/6/28 0:12:09]

綜上,TornadoCash暫時沒有強力的、且具有原創實力的競爭者。

05?代幣經濟學

2020年12月18日,TornadoCash發布$TORN作為TornadoCash的治理代幣,具體規則可參考官方Medium。

代幣分發比例及釋放規則如下圖所示:

1inch和TornadoCash社區先后提案并通過流動性挖礦獎勵,以吸引用戶提供$TORN-$ETH交易對的流動性。

目前,1inch上提供$TORN-$ETH流動性能夠獲得年化收益80%的$1INCH代幣,官方流動性獎勵池可獲得年化收益266%的$TORN代幣。

由于流動性挖礦獎勵是社區投票提案通過,甚至沒有開發前端代碼,因此挖礦入口由其他工具類產品的前端接入,充分體現了社區自治的精神。

06社區

由于TornadoCash的治理和迭代遵循絕對的去中心化,因此擁有良好的社區氛圍。除了活躍的Telegram和Discord社群外,TornadoCash的論壇已經有799個話題。

俄羅斯央行擔心加密貨幣可以繞過國家監管 Cryptoruble發布或將延遲:俄羅斯央行第一副行長謝爾蓋·謝韋佐夫(Sergey Shvetsov)本周在蓋達爾論壇上說,在可預見的未來,俄羅斯的國家加密貨幣是不太可能被創造出來的。他詳細闡述道,只要加密貨幣的需求在很大程度上與試圖繞過監管有關,很明顯監管者將無法允許其發行。[2018/1/20]

另外,由于TornadoCash的可拔插隱私組件的特性,以太坊上的其他隱私項目可以依賴于TornadoCash的隱私存款池進一步地進行探索,例如BlankWallet構建了一套基于TornadoCash的隱私存款池的隱私錢包。

07治理

作為治理代幣,$TORN具有超過其他治理代幣的治理能力。TornadoCash自成立以來就希望項目完全由社區自治。2020年5月后,TornadoCash的團隊將所有存款池的管理權限燃燒,并再也無法關閉項目運行。2020年12月,治理代幣伴隨著治理合約共同上線,未來所有治理提案僅能夠通過治理合約發起和執行。

傳統項目的治理與開發是獨立的工作。任何一個個人或組織發起提案,用戶投票后再進入后續的開發環節。提案的上線與部署仍然掌握在控制私鑰的團隊手中。

與傳統項目不同的是,TornadoCash的用戶在發起提案時就需要提供完整的解決方案,所有的提案需要發起者提前開發,并以智能合約的形式部署在區塊鏈上供所有人審計。

為了在治理合約中發起提案,發起人需要擁有超過1000枚$TORN代幣,并在治理合約中將提案指向區塊鏈上部署完成的智能合約當中。若提案獲得足夠的$TORN代幣投票通過,則任何人可以調用execute()方法執行提案中的executeProposal()函數使提案正式生效,并不需要額外的私鑰簽名即可完成剩余的合約部署、代幣分發等流程。因此,TornadoCash可能是目前唯一一個實現完全去中心化治理與開發的項目。

目前,共有6個社區提案已經完成。

目前,社區正在討論質押$TORN注冊中繼節點的可能性,預示未來$TORN的持有者能夠通過部署中繼節點支持項目進一步去中心化,并獲得收益。同時,社區也正在討論增加對算法穩定幣Frax的支持,觀點認為隱私組件與去中心化的穩定幣應該相輔相成。另外,亦有人呼吁項目進行多鏈部署,但響應者寥寥無幾。

08安全性

TornadoCash在合約層面實現了鏈上交易的隱私,然而,鏈上交易的隱私并非TornadoCash的全部。

為防止服務器掉線、部分國家無法訪問網站、部分用戶不希望向互聯網服務提供商暴露自己的訪問記錄等問題,TornadoCash部署了IPFS版本的前端,也在GitHub上提供了全套前端源碼,方便用戶自行部署;

使用中繼服務時,用戶將直接向中繼節點發起請求,因此可能向中繼節點暴露自己的IP地址。因此,TornadoCash建議所有用戶通過VPN向中繼節點發起請求,以保護自己的IP不被泄露。另外,它也提供了基于洋蔥路由的TornadoCash版本,亦有中繼服務商提供Tor版本的中繼服務,所有的網絡請求都經過多重轉發,以保證絕對安全;

為避免存取款交易發生時間關聯,官方也建議在存款后24小時或有12筆以上的其他存款進入后再進行取款。

因此,TornadoCash能夠實現到用戶到網頁前端、中繼服務端以及合約端的匿名以及穩定訪問。隨著中繼服務商的數量持續增加,TornadoCash服務的穩定性將進一步提升。

09合規性風險

盡管TornadoCash作為目前唯一可用的以太坊鏈上隱私交易的中間件,擁有龐大的潛力和市場規模,但它面臨著遠超其他項目的合規性風險。

TornadoCash的RomanStorm曾經表示,目前TornadoCash已經實現自治,并不由開發者控制。但是,為滿足合規性要求,TornadoCash仍在v2版本開發了支持通過存款憑證生成資產來源合法性轉移的報告,報告中包括存款地址、金額、日期及提款地址、金額、日期等。然而,對合規性審查較為嚴格的Coinbase也曾凍結了從TornadoCash發生交互的以太坊錢包充值的賬戶。

對于TornadoCash而言,如何同時保證合規和隱私,是當下最需要考慮的問題。

10結論

TornadoCash作為以太坊上最大的隱私交易中間件,開發者不持有項目的管理員權限,堅持執行社區自治,一方面保護了開發團隊的安全,另一方面讓項目完全實現去中心化治理與開發,能夠長久地發展。

我們認為,隨著加密貨幣和交易所的合規化,以及監管制度和配套的基礎設施逐漸完善之后,隱私交易將受到越來越多人的重視。以太坊作為生態最為齊全的公鏈,鏈上隱私交易必然成為熱門賽道之一。

屆時,TornadoCash將成為隱私交易生態中重要的一環,不僅能夠為用戶直接提供隱私交易服務,另外,其蓄水池也可以成為其他隱私組件的底層資產。$TORN作為TornadoCash的治理代幣,擁有比其他治理代幣更強的治理能力和對協議的控制權,在未來可能存在的節點競選、持幣分紅預期的加持下,$TORN擁有很好的前景。

附注:

比特幣白皮書:https://bitcoin.org/bitcoin.pdf

美國國稅局懸賞62.5萬美元破解門羅幣:https://beta.sam.gov/opp/3b7875d5236b47f6a77f64c19251af60/view

DuneAnalytics:https://duneanalytics.com/poma/tornado-cash_1

黃立成:https://twitter.com/machibigbrother

官方Medium:https://tornado-cash.medium.com/tornado-cash-governance-proposal-a55c5c7d0703

1inch:https://blog.1inch.io/1inchs-joint-liquidity-mining-program-with-tornado-31077f65645?gi=18a1caeada35

TornadoCash社區:https://torn.community/t/proposal-6-torn-liquidity-mining-program/765

vfat:https://vfat.tools/tornado/

論壇:https://torn.community

BlankWallet:https://www.goblank.io

社區正在討論質押$TORN注冊中繼節點的可能性:https://torn.community/t/upcoming-relayer-election-mechanism/28/1

社區也正在討論增加對算法穩定幣Frax的支持:https://torn.community/t/proposal-to-add-frax-as-deposit-asset/328

洋蔥路由:https://www.torproject.org

Tags:TORTORNORNCASStorichaintorn幣暴跌torn幣最新消息報道zcash幣上交易所時間

AAVE
都說“以太坊市值將超比特幣” 但還有三個不確定因素_ETH

以太坊市值超越比特幣的話題又重燃。但目前還存在技術前景不確定性、機構不看好以及競爭對手較多的三個問題.

1900/1/1 0:00:00
YOU重磅上線,豪禮享不停_TPS

尊敬的用戶: YOU即將重磅上線WBF,為了回饋廣大用戶,WBF攜手YOU基金會推出系列活動,詳情如下:活動時間:2021年5月9日-2021年5月16日活動一、充值瓜分5000YOU活動規則:.

1900/1/1 0:00:00
Gate.io 已發NYZO超級空投福利活動獎勵公告_HTT

Gate.ioNYZO超級空投福利活動已圓滿結束,根據活動規則,我們已為符合規則的用戶發放了活動獎勵。用戶可進入“賬戶管理—我的資金—賬單明細”查詢獎勵發放情況。活動詳情及規則請點擊查看.

1900/1/1 0:00:00
如何評估 Axie Infinity 的 Axie NFT_INFI

AxieInfinity是一款區塊鏈游戲,圍繞收集,繁殖,戰斗和飼養名為Axies的幻想生物為中心。Axie市場是AxieInfinity產品的官方市場.

1900/1/1 0:00:00
虎符關于升級維護的公告_HOO

尊敬的虎符用戶: 為了提升服務質量,進一步優化用戶的交易體驗,虎符將于2021年5月8日16:00(UTC8)對系統進行技術升級維護,升級期間APP以及WEB端暫時無法使用,請您耐心等待.

1900/1/1 0:00:00
COINW全球招募合伙人及COINS應用功能上線公告_COIN

一、應廣大用戶的要求,COINW即將開通COINS購買VIP服務,VIP等級和所需條件如下:1.V2用戶交易手續費為1.5‰,每月需要50coins;2.V3用戶交易手續費為1.2‰.

1900/1/1 0:00:00
ads