Pages:
Author

Topic: tornado.cash анонимность ETH - page 6. (Read 1862 times)

legendary
Activity: 1694
Merit: 4213
https://twitter.com/TornadoCash

Разработчики миксера Tornado Cash провели масштабную церемонию доверенной установки на 1114 человек
https://forklog.com/razrabotchiki-miksera-tornado-cash-proveli-masshtabnuyu-tseremoniyu-doverennoj-ustanovki-na-1114-chelovek/

"В церемонии приняли участие 1114 человек, включая Виталика Бутерина и Гэвина Андресена. По словам создателей Tornado Cash, это наиболее масштабная доверенная установка в истории."
sr. member
Activity: 1176
Merit: 252
2 дня назад все контракты перевели под управление 0х0 и теперь никто не может в них вмешаться, помимо положительной стороны пишут и за другую - теперь они не смогут патчить различные уязвимости и баги как это делали раньше.

https://medium.com/@tornado.cash/tornado-cash-is-finally-trustless-a6e119c1d1c2
sr. member
Activity: 1176
Merit: 252
Как верно замечено выше - все эти миксеры рано или поздно натыкаются на проблемы с законом, а так же на то, что официальные биржи не любят крипту пропущенную через эти миксеры.
Биржам скорее всего без разницы использовался миксер или нет, но биржи не любят крипту с темным прошлым. Вот хакнут что-то и заведут крипту на контракт Tornado, централизованные биржи пометят адрес и потом в случае поступлений с любых адресов связанных с их контрактом их все могут блокировать.
sr. member
Activity: 1470
Merit: 297
only bitcoin only hardcore!
Как верно замечено выше - все эти миксеры рано или поздно натыкаются на проблемы с законом, а так же на то, что официальные биржи не любят крипту пропущенную через эти миксеры.
legendary
Activity: 1694
Merit: 4213
https://thedefiant.substack.com/
Tornado is Steps Away From becoming Fully Trustless
Sebastian Aldasoro (C)
Перевод

Tornado в нескольких шагах от полного доверия

Tornado.cash, решение для обеспечения конфиденциальности транзакций Ethereum, вот-вот приобретет полноценное доверие поьзователей.

Tornado.cash работает как микшер транзакций, в котором депозиты пользователей попадают в пул для капитала и смешиваются с депозитами других пользователей. Когда пользователи выводят свои средства, их нельзя отследить по начальному адресу, с которого были сделаны депозиты. Для достижения этого в продукте используется технология zk-SNARK, для которой требуется процедура - так называемая “Trusted Ceremony”(«Доверенная церемония») - где генерируются ключи проверяющего и верифицирующего, чтобы гарантировать полную анонимность. Tornado.cash завершил эту процедуру во вторник.

Публичная Доверенная Церемония Торнадо насчитывала 1114 участников, что, по словам проекта, является рекордным и сравнивается другими сервисами,  с менее чем 200 участников.

Хотя команда все еще контролирует код приложения, она планирует изменить адрес оператора в ближайшие «несколько дней», чтобы он никому не принадлежал.



Проблема конфиденциальности Ethereum

Ethereum и другие блокчейны имеют проблемы с приватностью. Транзакции связаны с адресами кошелька, которые при простом взгляде кажутся анонимными, но одна операция, связывающая человека с адресом, может использоваться для отслеживания частной информации, такой как полученные платежи, текущие расходы и общие активы. Представьте, что вся эта информация может быть использована, если она попадет в чужие руки? Это особенно страшно, принимая во внимание контекст, в котором правительства всего мира все чаще начинают контролировать граждан из-за пандемии COVID-19.
https://www.theguardian.com/world/2020/apr/25/who-warns-against-coronavirus-immunity-passports

Российская команда хакеров white hat hackers at Peppersec, стоящая за Tornado.cash, стремится исправить это путем анонимных транзакций на блокчейне Ethereum. Цель команды - сделать это решение полностью автономным, бесплатным и устойчивым к цензуре. Ключом к успеху также станет интуитивно понятный интерфейс, так как неуклюжий дизайн часто мешает проектам такого типа.

Tornado.cash - не единственный продукт, разработанный для обеспечения полной конфиденциальности транзакций в Ethereum. Согласно отчету State-of-the-Mixers-Summer-2019 за лето 2019 г.,  есть и другие миксеры, такие как Miximus, Hopper и Semaphore. Все они, как и Tornado.cash, полагаются на алгоритм zkSNARK.
https://github.com/tvanepps/State-of-the-Mixers-Summer-2019/blob/master/README.md#mixer-list

Тем не менее, единственным, кто достиг значительного успеха, является Tornado.cash. На сегодняшний день в проект  вложено более 8 миллионов долларов США  в криптовалюте ETH.



Юридические последствия
Ранее были случаи, когда команды, работающие с миксерами  имели проблемы с законом. Одним из наиболее известных случаев является Ларри Хармон, который создал микшер Helix. Helix был посредником, который взимал плату и не работал на Эфириуме. Полная децентрализация Tornado.cash, которая произойдет в ближайшие дни, может обеспечить большую защиту.
https://www.coindesk.com/us-doj-calls-bitcoin-mixing-a-crime-in-arrest-of-software-developer
legendary
Activity: 2632
Merit: 1450
December 23, 2019, 09:20:25 AM
#3
Проект очень интересный но листинг на биржах он никогда не получит, и если все будет нормально работать то украденные хакерами средства на апбите и с других бирж точно попадут к ним.

Представить что потом будет с таким проектом не трудно, регуляторы его просто изничтожат а иски посыпятся быстро и резко.

так собсна присутствует рабочий открытый контракт
кто и что ему может сделать, кроме владельца?
этаж как p2p обмен, только не eth>токен, а eth>eth )
только с использованием разных адресов и входящих\исходящих транзакций соотв.

дексы, атомарные свопы, впн, tor, миксеры, подобные скрипты, китайские прокси и немецкие анонимайзеры - не только ведь хакеры юзают

даже просто "не светиться" транзакциями с привязкой к своей сетевой видимости (почта, ники, ip, регистрашки на биржах и т.п.) вполне себе нормальное желание в крипте

чем больше у нас будет инструментов, позволяющим самим решать что и кому показывать, тем лучш
sr. member
Activity: 854
Merit: 253
December 23, 2019, 08:32:46 AM
#2
Проект очень интересный но листинг на биржах он никогда не получит, и если все будет нормально работать то украденные хакерами средства на апбите и с других бирж точно попадут к ним.

Представить что потом будет с таким проектом не трудно, регуляторы его просто изничтожат а иски посыпятся быстро и резко.
legendary
Activity: 1694
Merit: 4213
December 23, 2019, 04:21:19 AM
#1
Хочу рассказать об интересном проекте https://tornado.cash/

Блокчейн ETH открыт, и каждый может посмотреть информацию о транзакциях для любого кошелька и отследить движение средств.



Проект использует смарт-контракт, который принимает депозиты ETH и DAI, и они могут быть переведены на другие адреса.
Вывод средств происходит на другой адрес, поэтому практически сложно установить отправителя и получателя.( См. материалы п.1)

Депозиты принимаются равными суммами: 0,1 ETH, 1 ETH, 10 ETH  или 100 DAI.
В окне статистики видно, сколько долей депозитов доступно для вывода

На момент написания обзора в проекте залочено депозитов примерно на 1000 ETH.

Использовать сервис очень просто.
Необходимо внести депозит на кошелек и запомнить секретную фразу.
При выводе нужно будет указать секретную фразу и указать кошелек

Подробнее
https://tornado.cash/tutorial


Аудит
Протоколы Tornado.cash были проверены группой экспертов из ABDK Consulting , специализирующихся в криптографии и смарт контрактах.
https://www.abdk.consulting/
В ходе аудита не было обнаружено критических проблем, а все нерешенные проблемы были устранены. Результаты можно найти здесь:

Криптографический обзор
https://tornado.cash/Tornado_cryptographic_review.pdf

Аудит смарт контракта
https://tornado.cash/Tornado_solidity_audit.pdf

Аудит  Zk-SNARK
https://tornado.cash/Tornado_circuit_audit.pdf

Основная уязвимость библиотеки Circomlib в настоящее время проверяется, и команда уже опубликовала большинство исправлений для найденных проблем ( См. материалы п.3)

Безопасность, важные замечания:


Используйте vpn, прокси, Tor , чтобы скрыть ваш IP адрес
Убедитесь, что вы удалили куки для dapps перед использованием вашего нового адреса, потому что, если dapp увидит и старый, и новый адрес с одинаковыми куки файлами, он будет знать, что адреса принадлежат одному владельцу. А лучше заведите отдельный браузер.
Мы рекомендуем подождать с  выводом не менее 24 часов, чтобы убедиться, что за это время было сделано несколько различных депозитов. ( См. материалы п.1)


MEDIA:

https://twitter.com/TornadoCash
https://t.me/TornadoCashOfficial
https://github.com/tornadocash

Материалы:
1.https://medium.com/@tornado.cash/introducing-private-transactions-on-ethereum-now-42ee915babe0
2.https://medium.com/@tornado.cash/tornado-cash-got-hacked-by-us-b1e012a3c9a8
3.https://medium.com/@tornado.cash/tornado-cash-version-2-has-been-released-8c739d3706df



ДИСКЛЕЙМЕР: Я не имею отношение к проекту, все операции вы выполняйте на свой страх и риск.


Тема Kemarit на английском
https://bitcointalksearch.org/topic/tornado-cash-a-privacy-mixer-on-ethereum-5222837
Pages:
Jump to: