8月8日,美國財政部外國資產控制辦公室(OFAC)將Tornado.cash及其關聯以太坊地址加入“特別指定國民名單”;8月10日,一名Tornado.cash開發者在阿姆斯特丹被荷蘭財政信息和調查服務局逮捕;OFAC公告發出不久,Tornado.cash開發者RomanSemenov發推稱其Github代碼已被微軟禁止訪問。緊接著,Tornado.cash以及受制裁地址遭到Aave、dydx等DeFi協議,Infura等RPC提供商以及Circle等穩定幣發行商封殺。Tornado.cash是什么?它的工作原理如何?
Tornado.cash是一款ETH和ERC20代幣的混幣器,它允許用戶將ETH/ERC20存入混幣池中,并在未來可以提取出相同數量的代幣。
以下為其工作原理:存入:用戶可存入固定數額的代幣,然后拿到一個獨一無二的秘密存款證明。存入操作后,0.1ETH就從用戶的錢包賬戶轉到了Tornado.cash在以太坊上的合約地址。提取:用戶在Tornado.cashdApp中輸入他的存款證明后可將0.1ETH提取到一個全新的地址。其背后的原理是Tornado.cashdApp用這個秘密存款證明生成一個零知識證明來驗證存款的有效性。然后,Tornado.cash的合約在鏈上對這個零知識證明進行驗證。由于零知識證明的可驗證性,雙花或惡意提取是不可能發生的。同時由于零知識證明的零知識特性,當用戶向一個新地址提款,存入和提取地址之間的聯系會受到Tornado.cash合約混幣池和零知識證明的保護。誰在使用Tornado.cash?
BlockFi將與Neuberger Berman合作推出一系列數字資產管理產品和策略:10月25日消息,周一,BlockFi與私人公司Neuberger Berman宣布將合作開發和發布一系列數字資產管理產品和策略。BlockFi投資產品負責人Greg Collett表示,通過推出BlockFi | nb,客戶將獲得一個資產管理產品套件,可以訪問投資管理和加密貨幣專家提供的數字資產和服務。兩家公司在一份聲明中表示,產品組合將包括ETF和其他傳統結構。此外,該公司表示,該加密產品將與Neuberger Berman的積極管理加密策略套件以及BlockFi的零售和機構加密解決方案一起存在。(Blockworks)[2021/10/25 20:56:01]
將Tornado.cash視為“黑客的洗錢工具”是一種固定偏見,我認為這種偏見主要來自媒體的“有色”報道:當黑客使用Tornado.cash來隱匿被盜資產時,這種新聞常常見諸報端;然而完全合法合理的Tornado.cash用途媒體卻鮮有報道。
Zaki Manian的新DeFi項目已籌集350萬美元:金色財經報道,Cosmos區塊鏈背后的首席開發人員Zaki Manian周三宣布啟動新項目Sommelier。該DeFi項目已在種子輪中籌集了350萬美元,旨在改善去中心化交易所(DEX)的交易體驗。據悉,該項目著重于啟用一種在華爾街常見但尚未進入DeFi世界的訂單類型,即止損訂單。[2021/3/10 18:33:43]
Tornado.cash的資金來源中大約只有10.5%是被盜資產,而絕大多數資金的用途是DeFi、中心化交易所轉賬以及防止被制裁等。事實上,在Tornado.cash被制裁消息公布后,很多用戶列舉了自己如何使用Tornado.cash。比如,Vitalik表示他會用Tornado.cash來進行匿名捐款:
鏈上隱私的未來
我們應該到達,我們一定會到達—CryptoHilbert(正是本人)如果沒有隱私,整個Web3革命就變得沒有意義。如果沒有隱私,Web3如何賦能個人主權,并逃離監管資本主義的魔爪?未來方向1:為普通用戶提供更好的產品,而不只是黑客
媒體:為促使法官駁回Kleiman方指控 CSW自稱患有“自閉癥”:此前消息,6月24日的一份法庭記錄顯示,美國地區法院法官Beth Bloom駁回了Kleiman法律團隊5月21日提交的一份動議。該動議提出,CSW涉嫌偽證、偽造、司法濫用,應被法庭制裁而非進行法庭審理。
Bitcoin.com就該事件補充報道稱,CSW為了促使法官駁回這一指控,曾聲稱一位“執業臨床心理學家”診斷其患有某種形式的“自閉癥譜系障礙(Autism Spectrum Disorder)”。(Bitcoin.com)[2020/6/26]
在一個無許可的系統中,很難完全阻止他人作惡。然而,我們應該首先為普通用戶構建更好的產品,而不只是黑客。這里我想要引用@dankrad的一條推文:
(有人想要做一款有使用限制的Tornado嗎?比如說,基于非機器人證明每人每周最多可用額度為1000美刀。這樣對于普通用戶來說就是一款好的隱私產品,但對于洗錢來說就沒什么用了)對于普通用戶來說,Tornado.cash的設計有兩點并不是很友好:1.在Tornado.cashNova上線前,用戶不得不存入固定面額的代幣(0.1ETH,1ETH,10ETH,100ETH),造成了很大的用戶體驗摩擦。2.基于L1,Tornado.cash需要消耗大量的gasfee。在以太坊上一筆Tornado.cash存入需要消耗100萬gas,這樣50GWEI的情況下,費用約為0.05ETH,100GWEI的話就需要0.1ETH,對于普通用戶來說并不友好。幸運的是,這兩點都有不錯的技術解決方案。像ZCash/Tornado.cashNova/MantaPay這樣的協議并不需要存入固定數額的代幣,通過在L2上部署隱私解決方案,甚至像ZKOPRU構建一條隱私專用L2,gas費的問題可以很大程度上得到解決。未來方向2:更多隱私殺手級應用
Souleman礦工利用永恒之藍漏洞攻擊企業,獲利超27萬元:騰訊安全威脅情報中心發現利用永恒之藍漏洞攻擊傳播的挖礦木馬SoulemanMiner。該挖礦木馬在2020年1月開始出現,攻擊時利用永恒之藍漏洞在內網攻擊傳播,攻擊成功后會繼續下載由XMRig編譯的門羅幣挖礦程序。
SoulemanMiner挖礦木馬運行時,會結束其他挖礦木馬進程以獨占資源。通過公開的錢包地址查詢交易歷史記錄,發現SoulemanMiner挖礦木馬團伙已通過挖礦和剪切板劫持數字交易獲利超過27萬元人民幣。[2020/5/25]
隱私在Web3中的應用場景不僅僅限于將公開代幣鑄造為隱私代幣。事實上,從用戶角度來說,需要將公開代幣鑄造為隱私代幣來獲取隱私,同時需要贖回為公共代幣才能使用,這本身就是糟糕的產品體驗。一個正常的用戶應該能夠將隱私代幣本身應用在不同的Web3場景中。
(隱私應用場景,出自:CTOofManta,BrandonGomes,在次查看他的PolkadotDecodedTalk)事實上,在很多應用中,隱私都是必不可少,而非錦上添花,例如:DeFi:金融隱私是最具有高價值的應用場景之一。很多用戶因為完全透明的交易記錄不會使用DeFi。此外,隱私DeFi也可以一定程度上緩解MEV問題。NFT:將NFT作為頭像是最大的隱私泄露來源。隱私NFT/隱私NFT競拍/基于ZKP的NFT所有權證明在保護隱私的同時也不會犧牲實用性。DAO工具:作為人類未來的組織形式,DAO工具領域是非常需要隱私的,比如,為了避免惡性競爭和針對投票者的打擊報復,我們需要隱私投票;為了保持組織的健康發展,需要隱私工資支付系統;內部匿名的反饋需要隱私消息板。類似有隱私需求的DAO工具還有很多很多。互動鏈上游戲:如果一個游戲是在鏈上進行,每個玩家都需要隱藏他真實的狀態,否則會造成巨大的MEV問題。如果我們想要在鏈上構建一個公開的元宇宙,隱私一定是必須的,而非可選項政策以及基于零知識證明的合規
現場 | managing partner of Swartz Kristi Swartz:香港的創業社區是世界上發展最快的生態系統之一:金色財經現場報道,5月17日,managing partner of Swartz Kristi Swartz在由金色財經主辦的金色沙龍第26期香港站現場以“香港的區塊鏈和金融科技監管環境(Hong Kong's Regulatory Environment for blockchain and fintech)”為主題發表演講時表示,香港的創業社區是世界上發展最快的生態系統之一。據德勤(Deloitte) 2017年的報告《44個城市的故事》(A tale of 44 cities)顯示,香港的指數表現得分為22分,得分越低,金融科技發展的環境就越有利。同時,她還指出,香港擁有由證券及期貨事務監察委員會(“證監會”)、香港金融管理局(“金管局”)和保險業監督(“保險業監督”)以及證監會的金融科技聯絡點管理的三個創新沙箱。[2019/5/17]
隨著Web3世界的發展,我們同樣需要構建更好的工具來讓加密資產發行方定制不同的資產政策,包括合規等。一個可能的方向是使用零知識證明來解決合規和用戶的主權隱私之間所存在的矛盾。
然而,想要構建一套合理的資產政策,Web3資產發行方和監管者需要一起努力尋找合理兼具可執行性的資產政策。來源:EspressoSystems’CAPManta’szkAsset/zkAddress/CAP毋庸置疑,Web3隱私的未來需要結合以上所提到的所有方向,這也是我們團隊(manta.network)正在努力的方向。關于MantaNetwork
MantaNetwork致力于通過隱私保護構建一個更好的Web3世界。Manta的產品設計從第一性原理出發,通過zkSNARK等領先的密碼學架構為區塊鏈用戶提供端對端的隱私保護。在保障隱私的同時,Manta兼具互操作性、便捷性、高性能以及可審計性,允許用戶進行任意平行鏈資產間的隱私轉賬和交易。Manta的愿景是為整個區塊鏈世界提供更便捷的隱私保護服務。Manta的創始團隊由多位加密貨幣資深人士,教授和學者組成,他們的經驗包括哈佛大學,麻省理工學院和Algorand。Manta的投資機構包括Polychain、ParaFi、BinanceLabs、Multicoin、CoinFund、Alameda、DeFiance以及Hypersphere等。Manta也是波卡官方Web3基金會資助獲得者,SubstrateBuilderProgram成員,伯克利大學區塊鏈加速器成員。We'reHiring!訪問查看開放職位:https://jobs.lever.co/MantaNetwork關注官方頻道了解有關Manta/Calamari的更多信息:Website:https://manta.network/Github:https://github.com/Manta-NetworkTwitter:https://twitter.com/MantaNetworkMedium:https://mantanetwork.medium.coTelegram:https://t.me/mantanetworkDiscord:https://discord.gg/ZtSuSKRy8XTelegram中文:https://t.me/mantanetwork_zhTwitter中文:https://twitter.com/manta_china
根據成都鏈安和Footprint聯合發布的2022Web3安全研報,2022年上半年發生79起安全事件,因各類攻擊造成的損失達到了19.13億美元.
1900/1/1 0:00:00上周,以太坊社區大會EthCC5在法國巴黎舉行,包括以太坊聯合創始人VitalikButerin在內的許多加密領域大咖出席了本次大會并發表演講,現在就讓我們快速回顧下本屆大會的重要內容.
1900/1/1 0:00:00原文作者:jmcook.eth原文編譯:隔夜的粥譯者注:對于即將到來的以太坊合并,作者jmcook.eth根據大量研究文獻總結出了相關的共識攻擊方式,并提到了一些解決方案.
1900/1/1 0:00:00Odaily星球日報譯者|念銀思唐 摘要: -本周早些時候有報道稱,印度當局搜查了加密貨幣交易所CoinSwitchKuber的辦公室.
1900/1/1 0:00:00剛剛過去的這個周末,比特幣持倉最多的上市公司MicroStrategy創始人MichaelSaylor的一番言論再次激化了比特幣原教旨主義者與以太坊社區的矛盾,雙方在社交媒體上打響了口水戰.
1900/1/1 0:00:00就在以太坊測試網宣布合并成功這一喜大普奔消息的同時,加密世界也迎來了另一個歷史轉折點:因USDC發行方Circle凍結部分地址的資金訪問權,主流DEX協議dYdX出現用戶賬號屏蔽情況.
1900/1/1 0:00:00