TORN:从五个层面谈谈如何防范Tornado Cash的中心化攻击

原文作者:BanklessCZECH联创rixcian

原文编译:0x9F、0x214,BlockBeats

8月8日,美国财政部海外资产控制办公室宣布将

Tornado

Cash纳入制裁名单,包括

其网站本身以及多个以太坊

钱包

地址被禁

。此外,禁令禁止所有美国个人和实体与TornadoCash或与协议相关的任何以太坊钱包地址进行交互。自该禁令出台后,

已有多个

DeFi

协议开始宣布封禁TornadoCash相关地址

对此,BanklessCZECH联创rixcian从五个层面提出应对相关制裁措施的解决方案,BlockBeats对其整理翻译如下:

Bored & Dangerous项目向许可持有者返还超35万美元资金:金色财经报道,Bored & Dangerous项目宣布将向社区内获得许可的持有者返还总计超过356,000美元的资金,相当于每个许可持有者87.47美元。据悉,持有获得许可的Writer's Room NFT或Bored/Mutant Ape NFT的钱包将有资格参与4月20日开始的认领资金流程,整个过程持续至8月1日,快照将于美东时间2023 年3月31日中午12点拍摄,[2023/4/8 13:51:51]

现在,

ETH

社区有哪些选择和解决方案可以防范「对去中心化的攻击」?未来我们可以怎么办?

TornadoCash在以下五个层面遭受制裁:

1.TornadoCash网站域名被封

ApeCoin DAO漏洞赏金计划第一阶段结束:11月27日消息,ApeCoin DAO漏洞赏金计划合作公司之一Llama在社交媒体宣布为期两周的漏洞赏金计划第一阶段已于11月26日结束,质押智能合约将于12月5日在主网上启动,Llama表示,“我们现在已经完成了测试网漏洞赏金计划,正在与Horizen联系,所有提交的内容都经过仔细测试和分析,期间总共收到了26份漏洞意见报告,其中只发现了一个中等严重程度的Bug,该Bug可能会延迟用户申请资金的能力,Horizen已经着手解决问题,审计人员正在进行重新审计。” 一旦ApeCoin DAO在主网上部署了质押智能合约,漏洞赏金计划的第二阶段就会开始并将贯穿整个三年质押期。[2022/11/27 20:55:14]

2.

Infura

当前NFT市场情绪指数为19,等级为“Cold”:金色财经报道,据NFTGo数据显示,当前NFT市场情绪指数为19,等级为“Cold”。近24小时NFT市场买家地址数量为11,134个,卖家地址数量为12,635个。近30天盈利地址数量为324,895个,亏损地址数量为206,954个。

注:NFT市场情绪指数(实验性)是根据波动率、交易量、社交媒体和谷歌趋势计算得出的。[2022/10/23 16:35:54]

和Alchemy关闭从前端对TornadoCash的RPC调用支持

3.GitHub删除所有代码库,停用贡献者账户

4.TornadoCash合约中

USDC

遭冻结

5.

Crypto.com DeFi钱包新增支持ORN、AVAX等代币:5月30日消息,Crypto.com DeFi钱包新增支持Orion Protocol(ORN)、Hector(HEC)、OneArt(1ART)、Yearn.finance(YFI)、Avalanche(AVAX)等FTM-ERC20代币。[2022/5/31 3:51:26]

Aave

在前端封禁TornadoCash相关地址

一、域名被封

如下图所示,http:\u002F\u002Ftornado.cash域名已不再运行。今后如何才能防止这种类型的封锁?

有人认为

ENS

可能是一个解决方案。不幸的是,事实并非如此。TornadoCash有一个ENS域名tornadocash.eth可用来访问前端,但ENS域名解析是「中心化」的,因此用其抵御「对去中心化的攻击」是不现实的。

\"\u002F\\>

解决方法

TheShake是一个基于Handshake协议构建的解决方案,该协议是P2P域名系统。你只需要使用他们的Beacon浏览器,浏览器会在后台将Handshake域名转换为对应的

IPFS

地址。

\"\u002F\\>

二、Infura和Alchemy禁止与TornadoCash交互

解决方法1

大多数dApp都需要与区块链进行交互,因此他们应该像TornadoCash那样为用户提供自定义RPC设置。

你的钱包默认会连接Infura节点,因此当你想把ETH存入TornadoCash时,交易不会被处理。

解决方法2

你可以在Metamask中设置一个不会阻止你的交易的节点供应商。

但在哪里可以获得一个真正去中心化的RPC节点供应商呢?

解决方法3

用户可以自己运行节点,但这个方法不适合所有人。

解决方法4

你可以从

下图列表

中选择一个供应商。

\"\u002F\\>

解决方法5

使用

PocketNetwork

。与其只使用一个节点供应商,为什么不从多个节点供应商中选择呢?

解决方法6

使用你在本地加密社区运行的节点,例如

Bordel

Gweicz

(社区成员们正在运行他们自己的节点并能够分享给你)。

三、Github封禁TornadoCash源代码和所有贡献者

解决方法

我们可以使用P2PGit网络

Radicle

不受限制地分享

智能合约

或前端的源代码。

四、TornadoCash合约中USDC遭冻结

解决方法

使用真正去中心化的Stablecoin,例如Liquity推出的LUSD或者Reflexer推出的RAI。注意,DAI并不去中心化。

五、Aave前端集成TRMAPI封禁地址

解决方法1

你仍然可以通过Etherscan或者

eth95.dev

使用该协议,尽管这并不适合所有人。

解决方法2

采用Aave的开源前端,删除TRM的API并将网站部署在IPFS或者更好的Arweave网络上。再使用Handshake和VoilaWebsocket,你将会拥有一个完美去中心化,同时用户体验良好的前端。

解决方法3

借鉴Liquity团队的例子,仅构建无需许可的协议,让社区在协议之上构建前端。

请记住,世上无难事,只要肯登攀,ETH社区将始终即兴发挥、即刻适应、即时克服。

原地址

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

[0:15ms0-1:481ms