Εφαρμογές ιστού DeFi μπλοκάρουν χρήστες που επλήγησαν από το «Dust Attack» του Tornado Cash

  • Η Sun ισχυρίστηκε ότι του εστάλη 0.01 ETH από μια ανώνυμη πηγή μέσω Tornado Cash, με αποτέλεσμα η Aave να μπλοκάρει τη διεύθυνση blockchain του
  • Οι υποστηρικτές της ιδιωτικής ζωής λένε ότι η κίνηση του Υπουργείου Οικονομικών να απαγορεύσει το Tornado Cash αποτελεί παραβίαση των ανθρωπίνων δικαιωμάτων

Επιφανείς χρήστες κρυπτογράφησης ανέφεραν ότι αποκλείστηκαν από εφαρμογές Ιστού των μεγάλων πρωτοκόλλων DeFi (αποκεντρωμένης χρηματοδότησης) το Σαββατοκύριακο, καθώς το οικοσύστημα συνεχίζει να υπολογίζει τις πρόσφατες κυρώσεις Tornado Cash.

Ο ιδρυτής της Tron, Τζάστιν Σαν, ισχυρίστηκε ότι «αποκλείστηκε επίσημα» από το πρωτόκολλο δανεισμού Aave αφού κάποιος του έστειλε «τυχαία» μια μικρή ποσότητα αιθέρα μέσω του μίκτη κρυπτογράφησης Tornado Cash.

Περισσότερα από 600 διευθύνσεις χτυπήθηκαν με την ίδια «επίθεση σκόνης» 0.01 ETH, σύμφωνα με τη μονάδα ανάλυσης PeckShield, συμπεριλαμβανομένων ανταλλακτηρίων κρυπτογράφησης και δημόσια πρόσωπα όπως ο Διευθύνων Σύμβουλος της Coinbase, Μπράιαν Άρμστρονγκ και ο Τζίμι Φάλον.

Την περασμένη Δευτέρα, το Tornado Cash τοποθετήθηκε στη μαύρη λίστα του Office of Foreign Assets Control για τη χρήση του από το βορειοκορεάτικο πλήρωμα χάκερ Lazarus Group για το ξέπλυμα κλεμμένων ψηφιακών περιουσιακών στοιχείων. Η απαγόρευση κατέστησε παράνομη την αλληλεπίδραση των πολιτών των ΗΠΑ με τα έξυπνα συμβόλαια Ethereum.

Ο OFAC ενέκρινε συνολικά 45 διευθύνσεις Ethereum που σχετίζονται με το Tornado Cash, πολλές από αυτές συμβάσεις USDC, οδηγώντας τον συνιδρυτή της MakerDAO, Rune Christensen float που χάνει το stablecoin από το ταμείο του συνολικά.

Μέρες αργότερα, η ολλανδική υπηρεσία οικονομικών εγκλημάτων FIOD συνέλαβε έναν 29χρονο Ο προγραμματιστής Tornado Cash στο Άμστερνταμ για την ύποπτη συμμετοχή του στη διευκόλυνση της νομιμοποίησης εσόδων από παράνομες δραστηριότητες μέσω της πλατφόρμας.

Κυρ. tweeted την απαγόρευσή του την Παρασκευή. "Αυτή η διεύθυνση είναι αποκλεισμένη στο app.aave.com επειδή σχετίζεται με μία ή περισσότερες αποκλεισμένες δραστηριότητες", γράφει το στιγμιότυπο οθόνης. Ο υποστηρικτής του Ethereum Anthony Sassano είπε ότι βίωσε παρόμοια μεταχείριση.

Η Aave αργότερα απάντησε στην κατακραυγή των μέσων κοινωνικής δικτύωσης με το δικό της νήμα στο Twitter. Η εταιρεία εξήγησε ότι είχε εφαρμόσει ένα API που διατηρείται από την εκκίνηση συμμόρφωσης TRM Labs για να διασφαλίσει τη συμμόρφωσή της με τις κυρώσεις των ΗΠΑ.

Η Aave διευκρίνισε αργότερα ότι το API της TRM Labs δεν έκανε λανθασμένες κλήσεις, αλλά μάλλον η υλοποίηση του front-end της Aave ήταν υπεύθυνη για τα σφάλματα.

Το API της TRM Labs προσδιορίζει «όλα τα πορτοφόλια που έχουν αλληλεπιδράσει με τα συμβόλαια Tornado Cash μετά τις κυρώσεις, ακόμη και τα λεγόμενα «ξεσκονισμένα» πορτοφόλια αυτοφύλαξης», είπε η Aave.

Αυτό εξηγεί γιατί ορισμένοι χρήστες δεν μπόρεσαν να έχουν πρόσβαση στη διεπαφή του πρωτοκόλλου, παρόλο που η εφαρμογή ιστού του φιλοξενείται από το πρωτόκολλο ομότιμου Inter-Planetary File System.

Εφαρμογές Ιστού για άλλα δημοφιλή πρωτόκολλα DeFi, συμπεριλαμβανομένης της αποκεντρωμένης ανταλλαγής Uniswap και του αυτοματοποιημένου διαπραγματευτή Balancer επίσης σύμφωνα με πληροφορίες αποκλεισμένους χρήστες που έχουν επισημανθεί από τη βάση δεδομένων της TRM Labs.

"Η ομάδα [Aave] μετριάστηκε αυτά τα ζητήματα αντιμετωπίζοντας αμέσως αυτό το πρόβλημα και συνεχίζουμε να αξιολογούμε τον υπεύθυνο και εύλογο μετριασμό του κινδύνου δεδομένων των συνθηκών", δήλωσε η Aave. Ο Sassal αργότερα έγραψε στο Twitter για να επιβεβαιώσει ότι ο αποκλεισμός του είχε αρθεί.

Το DeFi εξακολουθεί να βαραίνει τον πλήρη αντίκτυπο των κυρώσεων Tornado Cash

Ενώ οι εφαρμογές ιστού τους βασίζονται σε κεντρικές υπηρεσίες, το Aave, το Uniswap και το Balancer είναι πλατφόρμες χωρίς φύλαξη, peer-to-peer που τροφοδοτούνται από αμετάβλητα έξυπνα συμβόλαια.

Αυτό σημαίνει ότι ο καθένας μπορεί να δημιουργήσει εναλλακτικές διεπαφές που δεν χρησιμοποιούν αυτοματοποιημένες λίστες αποκλεισμού όπως το TRM Labs, επιτρέποντας στους αποκλεισμένους χρήστες να αλληλεπιδρούν με τα πρωτόκολλά τους χωρίς άδεια.

Ωστόσο, το να βλέπεις άτομα υψηλού προφίλ όπως η Sun να επηρεάζονται έμμεσα από την πρόσφατη απαγόρευση του Υπουργείου Οικονομικών είναι κάπως ανησυχητικό. Η κίνηση του τμήματος έχει τεθεί υπό αμφισβήτηση από ακτιβιστές και υποστηρικτές ποιος είπε "τριχωτό προηγούμενοείναι ένας «αντισυνταγματικός περιορισμός της ελευθερίας του λόγου».

Οι υποστηρικτές του απορρήτου υποστηρίζουν ότι το Tornado Cash προορίζεται για τη διατήρηση ευαίσθητων πληροφοριών που σχετίζονται με το πορτοφόλι ενός χρήστη, συμπεριλαμβανομένου του ποσού που είναι αποθηκευμένο, όπου βρίσκονται τα χρήματα αποστέλλονται και λαμβάνονταικαι γενική δραστηριότητα DeFi.

Η ομάδα υπεράσπισης των ψηφιακών δικαιωμάτων Fight for the Future έγραψε την περασμένη εβδομάδα ότι το Υπουργείο Οικονομικών έκανε μια «αδέξια προσπάθεια» να επιβάλει κυρώσεις στο Tornado Cash, θέτοντας σε κίνδυνο τα ανθρώπινα δικαιώματα και την πρώτη τροποποίηση των ΗΠΑ.

«Το Διαδίκτυο αισθάνεται τις ανατριχιαστικές συνέπειες αυτής της επιλογής: το κώδικα ανοιχτού κώδικα που χρησιμοποιήθηκε για την εκτέλεση του Tornado.cash έχει αφαιρεθεί από το Github», ανέφερε η ομάδα. «Δυστυχώς φαίνεται ότι ένα τέτοιο αποτέλεσμα είναι ακριβώς αυτό που επιδίωκε η κυβέρνηση των ΗΠΑ».

Οι κοινές κυρώσεις έξυπνων συμβολαίων θα μπορούσαν να έχουν εκτεταμένες επιπτώσεις για το DeFi και τη βιομηχανία blockchain, λένε οι υποστηρικτές.

Ο Διευθύνων Σύμβουλος της Fireblocks, Michael Shaulov, πιστεύει ότι η τεχνολογία που κατασκευάστηκε την τελευταία δεκαετία για να συλλάβει κακούς ηθοποιούς έχει οδηγήσει σε αυξημένη ανταλλαγή πληροφοριών σχετικά με τις απειλές μεταξύ της βιομηχανίας και των αρχών επιβολής του νόμου. Αν και τα συστήματα που υπάρχουν δεν είναι τέλεια, είπε.

«Θεωρητικά, το Tornado Cash έχει πολλές ενδιαφέρουσες ιδιότητες για την ανωνυμοποίηση των συναλλαγών σας», είπε ο Shaulov στο Blockworks σε μια συνέντευξη. «Αλλά στην πράξη, όλοι γνωρίζουμε ότι οι άνθρωποι που το χρησιμοποιούσαν για ένα μεγάλο μέρος της δραστηριότητας δεν ήταν τα καλά παιδιά».

Ο Shaulov σκέφτηκε την ιδέα μιας συνεχώς ενημερωμένης βάσης δεδομένων «σε επίπεδο πορτοφολιού», με τις διευθύνσεις να δημοσιοποιούνται σε μια προσπάθεια να βοηθήσουν άλλες πλατφόρμες και πρωτόκολλα να εμπλακούν με μολυσμένα πορτοφόλια.

Ο Shaulov, ο οποίος πέρασε τέσσερα χρόνια στις ισραηλινές μυστικές υπηρεσίες αναπτύσσοντας λογισμικό παρακολούθησης για την επιβολή του νόμου, παρομοίασε τις ενέργειες του Υπουργείου Οικονομικών εναντίον του Lazarus και του Tornado Cash με αυτό ενός παιχνιδιού «γάτας και ποντικιού» στο DeFi.

«Το να κυνηγάς κακούς ανθρώπους στο διαδίκτυο δεν είναι κάτι καινούργιο», είπε, προσθέτοντας ότι η απαγόρευση πρωτοκόλλων όπως το Tornado Cash δεν ήταν μια πραγματική λύση.

«Είναι ανοιχτού κώδικα», είπε ο Shaulov σε σχέση με τον κώδικα του Tornado Cash. «Τι εμποδίζει το επόμενο άτομο να γυρίσει βασικά αυτό το συμβόλαιο άλλες 50,000 φορές;»

Στη συνέχεια, ο Shaulov πρότεινε αυξημένη ανταλλαγή πληροφοριών μεταξύ όλων των συνδεδεμένων μερών, όπως η Tornado Cash, η Uniswap και το Υπουργείο Οικονομικών, που θα μπορούσαν στη συνέχεια μέσω προγραμματισμού στη μαύρη λίστα όλων των πορτοφολιών που ανήκουν σε τρομοκράτες, για παράδειγμα.


Λάβετε τα κορυφαία νέα και πληροφορίες για τα κρυπτονομίσματα της ημέρας που παραδίδονται στα εισερχόμενά σας κάθε απόγευμα. Εγγραφείτε στο δωρεάν ενημερωτικό δελτίο της Blockworks τώρα.


  • Σεμπάστιαν Σινκλέρ

    Τεμάχια

    Senior Reporter, Asia News Desk

    Ο Sebastian Sinclair είναι ανώτερος ρεπόρτερ ειδήσεων για την Blockworks που δραστηριοποιείται στη Νοτιοανατολική Ασία. Έχει εμπειρία στην κάλυψη της αγοράς κρυπτογράφησης καθώς και σε ορισμένες εξελίξεις που επηρεάζουν τον κλάδο, συμπεριλαμβανομένων των κανονισμών, των επιχειρήσεων και των συγχωνεύσεων και εξαγορών. Αυτή τη στιγμή δεν κατέχει κρυπτονομίσματα.

    Επικοινωνήστε με τον Sebastian μέσω email στο [προστασία μέσω email]

  • Ντέιβιντ Κανέλλης

    Τεμάχια

    συντάκτης

    Ο David Canellis είναι συντάκτης και δημοσιογράφος με έδρα το Άμστερνταμ, ο οποίος καλύπτει πλήρως τη βιομηχανία κρυπτογράφησης από το 2018. Έχει επικεντρωθεί σε μεγάλο βαθμό στις αναφορές βάσει δεδομένων για τον εντοπισμό και τη χαρτογράφηση των τάσεων εντός του οικοσυστήματος, από το bitcoin έως το DeFi, τις μετοχές κρυπτονομισμάτων έως τα NFT και άλλα. Επικοινωνήστε με τον David μέσω email στο [προστασία μέσω email]

Πηγή: https://blockworks.co/defi-web-apps-block-users-hit-by-tornado-cash-dust-attack/