Aplikacje internetowe DeFi blokują użytkowników trafionych przez Tornado Cash „Atak pyłowy”

  • Sun twierdził, że otrzymał 0.01 ETH z anonimowego źródła za pośrednictwem Tornado Cash, co doprowadziło do zablokowania przez Aave jego adresu blockchain
  • Obrońcy prywatności twierdzą, że ruch Ministerstwa Skarbu, aby zakazać Tornado Cash, jest naruszeniem praw człowieka

Wybitni użytkownicy krypto zgłosili, że zostali zablokowani przez aplikacje internetowe głównych protokołów DeFi (zdecentralizowane finanse) w weekend, ponieważ ekosystem nadal liczy się z ostatnimi sankcjami Tornado Cash.

Założyciel Tron, Justin Sun, twierdził, że został „oficjalnie zablokowany” przed protokołem pożyczkowym Aave po tym, jak ktoś „przypadkowo” wysłał mu niewielką ilość eteru za pośrednictwem miksera kryptograficznego Tornado Cash.

Ponad 600 Adresy według jednostki analitycznej PeckShield, w tym giełd kryptowalut i osób publicznych, takich jak dyrektor generalny Coinbase Brian Armstrong i Jimmy Fallon, zostali trafieni tym samym „atakem pyłowym” 0.01 ETH.

W zeszły poniedziałek Tornado Cash został umieszczony na czarnej liście Urzędu Kontroli Aktywów Zagranicznych w związku z wykorzystaniem go przez północnokoreańską ekipę hakerską Lazarus Group do prania skradzionych zasobów cyfrowych. Zakaz uniemożliwił obywatelom USA interakcję z inteligentnymi kontraktami Ethereum.

OFAC usankcjonował łącznie 45 adresów Ethereum związanych z Tornado Cash, wiele z nich to kontrakty USDC, prowadząc współzałożyciela MakerDAO, Rune Christensena, do pływak porzuca stablecoin ze swojego skarbca.

Kilka dni później holenderska agencja ds. przestępstw finansowych FIOD aresztowano 29-latka Deweloper Tornado Cash w Amsterdamie w związku z ich podejrzeniem udziału w ułatwianiu prania brudnych pieniędzy za pośrednictwem platformy.

Niedz podsumowałem jego zakaz w piątek. „Ten adres jest zablokowany na app.aave.com, ponieważ jest powiązany z co najmniej jedną blokowaną aktywnością” – czytamy na zrzucie ekranu. Zwolennik Ethereum Anthony Sassano powiedział, że doświadczył podobnego leczenia.

Aave później odpowiedział na oburzenie mediów społecznościowych własnym wątkiem na Twitterze. Firma wyjaśniła, że ​​wdrożyła interfejs API utrzymywany przez startup TRM Labs, aby zapewnić zgodność z sankcjami USA.

Aave wyjaśnił później, że API TRM Labs nie wykonało niepoprawnych wywołań, ale to raczej implementacja front-endowa Aave była odpowiedzialna za błędy.

API TRM Labs identyfikuje „wszystkie portfele, które weszły w interakcję z kontraktami Tornado Cash po sankcjach, nawet tak zwane „odkurzone” portfele samoopiekuńcze”, powiedział Aave.

To wyjaśnia, dlaczego niektórzy użytkownicy nie mogli uzyskać dostępu do frontonu protokołu, mimo że jego aplikacja internetowa jest obsługiwana przez międzyplanetarny system plików protokołu peer-to-peer.

Aplikacje internetowe dla innych popularnych protokołów DeFi, w tym zdecentralizowanej wymiany Uniswap i zautomatyzowanego animatora rynku Balancer podobno zablokowani użytkownicy oznaczeni przez bazę danych TRM Labs.

„Zespół [Aave] złagodził te problemy, natychmiast zajmując się tym problemem, a my nadal oceniamy odpowiedzialne i uzasadnione ograniczenie ryzyka, biorąc pod uwagę okoliczności” – powiedział Aave. Sassal napisał później na Twitterze, aby potwierdzić, że jego blokada została zniesiona.

DeFi wciąż rozważa pełny wpływ sankcji Tornado Cash

Podczas gdy ich aplikacje internetowe opierają się na scentralizowanych usługach, Aave, Uniswap i Balancer są platformami typu peer-to-peer, które nie podlegają ochronie, oparte na niezmiennych inteligentnych kontraktach.

Oznacza to, że każdy może uruchomić alternatywne interfejsy, które nie wykorzystują automatycznych list blokowania, takich jak TRM Labs, umożliwiając zablokowanym użytkownikom interakcję z ich protokołami bez uprawnień.

Mimo to, obserwowanie głośnych osób, takich jak Sun, pośrednio dotkniętych niedawnym zakazem Ministerstwa Skarbu, jest nieco niepokojące. Ruch departamentu został zakwestionowany przez aktywistów i zwolennicy którzy mówią "precedens podnoszący włosy” jest „niekonstytucyjnym ograniczeniem wolności słowa”.

Zwolennicy prywatności twierdzą, że Tornado Cash ma na celu zachowanie poufnych informacji dotyczących portfela użytkownika, w tym przechowywanej kwoty, gdzie środki są wysłane i odebranei ogólna aktywność DeFi.

Grupa obrony praw cyfrowych Fight for the Future napisała w zeszłym tygodniu, że Ministerstwo Skarbu dokonało „niezdarnej próby” usankcjonowania Tornado Cash, naruszając prawa człowieka i pierwszą poprawkę USA.

„Internet odczuwa mrożące skutki tego wyboru: otwarty kod źródłowy używany do uruchamiania Tornado.cash został usunięty z Github” – powiedziała grupa. „Niestety wydaje się, że taki efekt jest dokładnie tym, czego chciał rząd USA”.

Powszechne sankcjonowanie inteligentnych kontraktów może mieć daleko idące reperkusje dla DeFi i branży blockchain. zwolennicy mówią.

Dyrektor generalny Fireblocks, Michael Shaulov, uważa, że ​​technologia zbudowana w ciągu ostatniej dekady w celu wyłapywania złych aktorów doprowadziła do zwiększenia wymiany informacji o zagrożeniach między przemysłem a organami ścigania. Chociaż istniejące systemy nie są doskonałe, powiedział.

„Teoretycznie Tornado Cash ma wiele interesujących właściwości anonimizacji twoich transakcji” – powiedział Shaulov w wywiadzie dla Blockworks. „Ale w praktyce wszyscy wiemy, że ludzie, którzy używali go do znacznej części działalności, nie byli dobrymi facetami”.

Shaulov zastanawiał się nad ideą stale aktualizowanej bazy danych „na poziomie portfela”, z adresami upublicznianymi, aby pomóc innym platformom i protokołom w kontaktach ze skażonymi portfelami.

Shaulov, który spędził cztery lata w izraelskim wywiadzie opracowując oprogramowanie monitorujące dla organów ścigania, porównał działania Ministerstwa Skarbu przeciwko Lazarusowi i Tornado Cash do gry w kotka i myszkę w DeFi.

„Pogoń za złymi ludźmi w Internecie nie jest niczym nowym” – powiedział, dodając, że zakaz korzystania z protokołów takich jak Tornado Cash nie jest prawdziwym rozwiązaniem.

„To open source” – powiedział Shaulov w odniesieniu do kodu Tornado Casha. „Co powstrzymuje następną osobę przed obróceniem tego kontraktu jeszcze 50,000 XNUMX razy?”

Shaulov następnie zasugerował zwiększenie wymiany informacji wywiadowczych między wszystkimi powiązanymi stronami, takimi jak Tornado Cash, Uniswap i Ministerstwo Skarbu, które mogłyby następnie programowo umieścić na czarnej liście wszystkie portfele należące do terrorystów.


Otrzymuj najważniejsze wiadomości i spostrzeżenia dotyczące kryptowalut każdego wieczoru na swoją skrzynkę odbiorczą. Zapisz się do bezpłatnego biuletynu Blockworks teraz.


  • Sebastiana Sinclaira

    Bloki

    Starszy reporter, Asia News Desk

    Sebastian Sinclair jest starszym reporterem w Blockworks działającej w Azji Południowo-Wschodniej. Ma doświadczenie obejmujące rynek kryptowalut, a także pewne zmiany mające wpływ na branżę, w tym regulacje, biznes i fuzje i przejęcia. Obecnie nie posiada żadnych kryptowalut.

    Skontaktuj się z Sebastianem przez e-mail pod adresem [email chroniony]

  • Davida Canellisa

    Bloki

    redaktor

    David Canellis jest redaktorem i dziennikarzem z Amsterdamu, który zajmuje się branżą kryptograficzną w pełnym wymiarze od 2018 roku. Jest mocno skoncentrowany na raportowaniu opartym na danych, aby identyfikować i mapować trendy w ekosystemie, od bitcoinów po DeFi, akcje kryptowalut po NFT i nie tylko. Skontaktuj się z Davidem przez e-mail pod adresem [email chroniony]

Źródło: https://blockworks.co/defi-web-apps-block-users-hit-by-tornado-cash-dust-attack/