ETFFIN Finance >> Finanza personale corso >  >> Criptovaluta >> Blockchain

Cos'è Tornado Cash? (STRAPPATO)

Cos'è Tornado Cash e perché è la migliore soluzione per la privacy su Ethereum? Un recente airdrop TORN combinato con il lancio ufficiale di un modello di governance ha dimostrato che Tornado Cash si impegna a evolversi in qualcosa di più grande di un semplice miscelatore di monete. Preparati al potenziale boom di sviluppo del progetto scoprendo come funziona Tornado Cash!

La tecnologia blockchain è solo pseudonimo, il che significa che mentre la tua identità è nascosta, la traccia delle tue transazioni non lo è. Poiché gli scambi e altri custodi crittografici richiedono KYC, una semplice perdita di database può aiutare gli hacker o le istituzioni a collegare i tuoi dati personali con le tue transazioni passate.

Anche gli attori malvagi hanno difficoltà con la privacy. Coloro che sfruttano contratti intelligenti o hackerano piattaforme di trading non possono trasferire in sicurezza le proprie risorse in fiat senza essere scoperti.

Basta dire; non c'è davvero modo di superare uno dei limiti fondamentali della tecnologia blockchain. Le reti blockchain di prima generazione come Bitcoin e Litecoin non hanno funzionalità che supportano il completo anonimato sul registro digitale.

Vale la pena notare che ci sono effettivamente soluzioni per la privacy che sono state lanciate nell'ultimo decennio, con Monero e ZCash come esempi notevoli. Ma entrambi i progetti hanno le loro catene, e non c'è modo per loro di coprire la privacy anche su altre blockchain.

Quindi cosa fanno gli appassionati di criptovalute? Usano Tornado Cash.

Cos'è Tornado Cash?

Tornado Cash è una soluzione di privacy non detentiva per la rete Ethereum basata sulla tecnologia zkSNARKs. Il protocollo garantisce che gli utenti possano interrompere un collegamento nell'attività on-chain allo scopo di migliorare la privacy delle transazioni tra il destinatario e l'indirizzo di destinazione.

Agendo come un complesso token mixer, Tornado Cash utilizza contratti intelligenti che accettano depositi effettuati in ETH che vengono poi ritirati ad altri indirizzi. Poiché il prelievo viene effettuato dai pool di liquidità del contratto intelligente del progetto, non c'è modo di sapere chi sia il mittente originale.

Tornado Cash genera un hash segreto ogni volta che un utente deposita risorse. I loro contratti intelligenti accettano quindi il deposito insieme all'hash, chiamato impegno. Lo scopo dell'impegno è identificare il vero mittente e dimostrare durante il processo di prelievo che l'utente in questione è proprietario dei beni. Inserendo l'hash al momento della richiesta, l'utente sostanzialmente conferma la sua identità rimanendo anonimo sulla catena a tutti gli altri.

Come funziona in pratica

Supponiamo che tu sia un analista blockchain che lavora per rintracciare un hacker che ha recentemente rubato risorse in un exploit di prestito flash. Dopo aver cercato l'indirizzo che contiene i beni rubati su Etherscan, scoprirai che l'hacker ha usato Tornado Cash per riciclare denaro.

Vedi che l'hacker ha depositato le risorse su uno degli smart contract di Tornado, ma non c'è modo di dire dove sono andati. Se inizi a pensare fuori dagli schemi, potrebbe saltar fuori una buona idea:come rintracciare i prelievi di Tornado Cash nella stessa identica somma che è stata rubata nell'exploit.

Quindi se l'hacker ha rubato 100 ETH, un buon piano sarebbe cercare tutti i prelievi che ammontano a quella somma. Se l'individuo anonimo non è abbastanza intelligente da pensare qualche passo avanti, probabilmente sei riuscito a ridurre il numero di potenziali candidati a pochi indirizzi, a seconda dell'attività in quel momento.

Ma se l'hacker ha pensato a un modo per evitare questa situazione, probabilmente ritirerebbe 10 ETH dieci volte. Quel modo, i suoi prelievi si confondono con altre transazioni, e diventa letteralmente impossibile dire chi possa essere l'hacker. Anche meglio, l'utente potrebbe prelevare somme casuali di Ether durante un periodo di alcuni mesi per proteggere al massimo la sua identità.

Tornado Cash è stupidamente semplice nel suo design, eppure è in grado di nascondere le tracce di tutti. Senza indagini normative, non c'è modo per nessuno di collegare i rispettivi depositi e prelievi. E poiché funziona sulla blockchain di Ethereum, Tornado non è solo super accessibile, ma è facile da usare sia per i principianti che per i veterani.

Spiegazione del token TORN

Può esserci un progetto di criptovaluta senza una criptovaluta? Ovviamente no! Sebbene tutti i prelievi e i depositi su Tornado Cash siano effettuati in ETH, il team di sviluppatori ha deciso di creare un token tutto suo:TORN.

Affinché Tornado Cash cresca pur rimanendo completamente autonomo e decentralizzato, i creatori hanno implementato un modello di governance in cui i membri della comunità possono votare le proposte con il token TORN.

TORN è un token ERC-20 con una fornitura fissa che funge da token di governance del progetto. È stato lanciato nel febbraio 2021 dopo una proposta di governance che ha sbloccato TORN, e il 5% della sua offerta totale è stato distribuito ai primi utenti che in precedenza utilizzavano Tornado Cash.

L'airdrop ha distribuito un totale di 500, 000 gettoni, e quelli non reclamati dopo un anno saranno bruciati. In totale, ci sono 10 milioni di token TORN, e una maggioranza (55%) è riservata alla tesoreria di governo della DAO.

Il 30% è riservato agli sviluppatori fondatori e ai primi sostenitori. Il periodo di vesting lineare durerà per un periodo di 3 anni con un cliff di un anno. Il restante 10% di TORN sarà distribuito per il mining di anonimato sui pool ETH di Tornado Cash.

Riassumere, la distribuzione dei token è la seguente:

  • Il 55% (5,5 milioni di TORN) è distribuito alla tesoreria DAO, sbloccato per un periodo di cinque anni
  • Il 30% (3 milioni di TORN) viene distribuito agli sviluppatori fondatori e ai primi sostenitori.
  • Il 10% (1 milione TORN) viene distribuito all'estrazione dell'anonimato.
  • Il 5% (500k TORN) viene distribuito tramite un airdrop ai primi utenti

Come funziona Tornado Cash Governance

I membri della comunità che desiderano partecipare al modello di governance devono prima bloccare i token nel rispettivo contratto di governance. Al momento della creazione o del voto su una proposta di governance, i token TORN depositati non possono essere sbloccati prima della fine del periodo di esecuzione della proposta. Coloro che non desiderano votare autonomamente possono delegare il potere di voto anche ad altro indirizzo.

La creazione di una proposta di governance richiede almeno 1, 000 STRAPPATO, che al momento della scrittura ammonta a $ 314, 000. Tutte le proposte richiedono un contratto intelligente verificato che può essere eseguito dal contratto di governance.

Tutte le proposte hanno un periodo di votazione di soli tre giorni. Devono raggiungere il quorum di 25, 000 token TORN insieme a una maggioranza semplice da passare.

Estrazione dell'anonimato

Il mining di anonimato è un'altra caratteristica innovativa introdotta da Tornado Cash che premia gli utenti che supportano le funzionalità di privacy del progetto fornendo liquidità.

Tornado Cash integra la privacy anche nel processo di estrazione dell'anonimato grazie a un sistema di estrazione della liquidità schermata a due fasi. Dopo aver depositato i beni nel mixer, gli utenti accumulano punti di anonimato (AP) in un cosiddetto account protetto.

L'account speciale non rivela nulla sul saldo dell'utente, indirizzo del portafoglio, o altre informazioni. Una volta raggiunto un numero adeguato di AP, l'utente può convertirlo in token TORN tramite l'AMM personalizzato di Tornado.

Gli AP possono essere riscossi solo su banconote Tornado Cash già spese. Il processo di richiesta richiede all'utente di generare prove a conoscenza zero sulla piattaforma che calcola l'AP in base a quanti blocchi ha superato la nota dell'utente. L'importo viene aggiunto al saldo del conto protetto.

Tornado Cash è sicuro?

I miscelatori di monete non sono una novità nel settore delle criptovalute. Molti di questi servizi esistono oggi, anche se non così avanzato come Tornado Cash. Poiché il protocollo è completamente decentralizzato e i mixer sono famigerati per il loro discutibile funzionamento, gli appassionati di criptovalute possono fidarsi di Tornado Cash per essere al sicuro?

Come sempre, la verifica dei contratti intelligenti di un progetto è l'unico modo per stabilire se è sicuro utilizzare una piattaforma o meno. Nel caso di Tornado, i suoi contratti sono stati verificati dalla società blockchain ABDK Consulting nel dicembre 2019.

Analizzato dal ricercatore della Fondazione Ethereum Dmitry Khovatrovich, gli smart contract all'epoca non avevano criticità, e dopo aver condotto l'audit di sicurezza, tutti i problemi principali sono stati risolti.

Il progetto è stato nuovamente verificato un anno dopo da Pessimistic, poco prima del lancio del modello di governance. Il rapporto di Pessimistic ha rilevato solo problemi minori e un exploit di governance di basso livello che ha impedito agli utenti di votare. Tuttavia, tutti i problemi sono stati debitamente risolti dopo l'audit.

A tale proposito, possiamo tranquillamente affermare che Tornado Cash è sicuro e che c'è una bassa possibilità di perdere i tuoi beni. I prestiti lampo sono, Dopotutto, l'unico esempio notevole di exploit al giorno d'oggi, e non c'è questa caratteristica qui.

Come usare Tornado Cash

Anche se abbiamo brevemente accennato al funzionamento di Tornado Cash nelle sezioni precedenti, aiuterebbe a riassumere come i trader possono proteggere la loro privacy con una guida passo passo.

Diamo un'occhiata a cosa dovresti fare per depositare e prelevare risorse dal mixer Tornado Cash.

1. Visita Tornado.Cash

Cominciando dall'inizio, assicurati di essere sulla pagina giusta visitando il sito web ufficiale di Tornado Cash. Per trovare il mixer, fai clic su "Avvia app" nell'angolo in alto a destra.

2. Collega il tuo portafoglio e scegli una risorsa ERC20,

Una volta che sei lì, collega il tuo portafoglio MetaMask con l'app e seleziona il token che desideri depositare. Attualmente, gli utenti possono scegliere ETH, DAI, cDAI, USDC, e USDT. Ti consigliamo vivamente di depositare esclusivamente Ether poiché ha il tasso di deposito più frequente.

3. Deposita fondi e copia la tua chiave segreta

Prossimo, seleziona l'importo fisso di ETH che desideri depositare. Fare clic su Deposito e annotare la chiave generata casualmente. Questa nota sarà successivamente utilizzata per prelevare i tuoi beni, quindi assicurati di non perdere la chiave.

Conferma di aver copiato la chiave casuale e fai clic su "Invia deposito". Dovrai quindi confermare la transazione tramite MetaMask.

4. Attendi 24 ore

Potrebbe essere strano, ma la prossima mossa è aspettare. Gli utenti dovrebbero attendere 24 ore prima di prelevare per ottenere i migliori risultati. Più aspetti, più sicura è la tua privacy. Perché? Poiché nel frattempo più utenti depositeranno risorse negli smart contract del protocollo, che aiuta a nascondere le tue tracce.

5. Ritiro

Dopo che è passato abbastanza tempo e ti senti abbastanza sicuro di ricevere i tuoi beni, puoi rivisitare la stessa app e fare clic sulla scheda "Preleva". Tutto quello che devi fare è inserire la nota che hai precedentemente annotato e aggiungere l'indirizzo dell'altro tuo portafoglio crittografico.

Se vuoi davvero stare al sicuro, sarebbe meglio utilizzare un portafoglio MetaMask completamente nuovo senza alcuna transazione precedente. Poiché non c'erano altre interazioni, sarà difficile scoprire chi è la persona dietro l'indirizzo.

Clicca su preleva e paga ancora una volta le tasse del gas, e riceverai indietro i tuoi vecchi beni. Cercando gli indirizzi sia del portafoglio di deposito che di quello di prelievo, noterai che non c'è nessuna transazione che collega i due.

Conclusione:Tornado Cash è una buona soluzione per la privacy?

Credici o no, sebbene le blockchain non possiedano intrinsecamente caratteristiche di privacy, ci sono piattaforme che possono aiutare a proteggere la tua identità personale.

Tornado Cash è una semplice soluzione per la privacy costruita sulla rete Ethereum che, in parole laiche, fa solo una cosa:raggruppa le risorse crittografiche e le invia a nuovi indirizzi, un servizio che comunemente chiamiamo "mixer".

I mixer non sono rivoluzionari. Tieni presente che durante l'utilizzo di uno proteggerà sicuramente la tua privacy, stabilirà un segno sul tuo indirizzo che urla, "questa persona ha usato un mixer per ragioni sconosciute!" Per qualsiasi analista di sicurezza sano di mente che monitora i dati sulla catena, tale attività si mostrerà come una bandiera rossa.

Se le normative sulle criptovalute diventano abbastanza rigide, potresti persino trovarti in una situazione in cui le agenzie inviano richieste di informazioni sul motivo per cui hai utilizzato un servizio di mixaggio in passato. Se lo hai fatto a causa di attività dannose, ci sono molti problemi davanti a te.

Tuttavia, questo è il caso di tutte le soluzioni di privacy crittografica e non solo di Tornado Cash. Non c'è davvero alcun modo per aggirare questa parte poiché tutti i progetti di questo tipo lasciano un segno sul tuo account.

La vera domanda è se Tornado Cash sia una buona soluzione per la privacy o meno. Dato il suo tasso di adozione, grande sicurezza senza storia di exploit, e una nuova tabella di marcia che stabilisca ulteriori livelli di decentramento e governance, concludiamo che Tornado Cash è la piattaforma di privacy perfetta nel 2021.

Tornado Cash è in lavorazione dal 2019, e dopo due anni di attento sviluppo, le transazioni private su Ethereum sono finalmente arrivate. La sua recente iniziativa ha mostrato che il team di sviluppatori desidera cedere il controllo del progetto alla comunità. In combinazione con il lancio del token TORN, la piattaforma è diretta in una direzione rialzista sia finanziariamente che operativamente.