Обзор криптовалюты TORN. Что такое протокол Tornado Cash и как им пользоваться



Что такое протокол Tornado Cash и почему он представляет собой лучшее решение для обеспечения конфиденциальности в Ethereum? Недавний аирдроп токенов TORN в сочетании с официальным запуском управленческой модели показал, что Tornado Cash стремится быть нечто большим, чем просто криптовалютным миксером. Нужно быть готовым потенциальному буму проекта, а для этого необходимо разобраться, как работает протокол Tornado Cash.
Технология блокчейна — это лишь термин, вуалирующий тот факт, что хотя ваша личность в системе скрыта, следов ваших транзакций нет. Поскольку биржи и другие крипто-хранители предполагают обязательную процедуру KYC, обычная утечка из базы данных может помочь хакерам или определённым организациям увязать ваши персональные данные с вашими прошлыми транзакциями.
Конфиденциальность доставляет проблемы и злоумышленникам. Те, кто пользуется уязвимостью смарт-контрактов или взламывает торговые платформы, не могут перевести свои активы в фиатные деньги, не будучи пойманными.
Всё сводится к тому, что на деле нет никакого способа преодолеть одно из фундаментальных ограничений технологии блокчейна. Блокчейн сети первого поколения, такие как Bitcon и Litecoin, не располагают функциями, обеспечивающими полную анонимность в цифровом реестре.
Стоит отметить, что решения для обеспечения конфиденциальности действительно существуют — они были внедрены в последнее десятилетие, и Monero, и ZCash являются здесь яркими примерами. Но у обоих этих проектов свои собственные блокчейны, и у них нет возможности обеспечить конфиденциальность вне их.
Так что же остаётся поклонникам криптовалюты? Использовать Tornado Cash.
Что такое Tornado Cash
Tornado Cash представляет собой некастодиальное программное решение для обеспечения конфиденциальности в сети Ethereum, основанное на технологии zkSNARKs. Этот протокол гарантирует, что пользователи могут разорвать блокчейновую транзакцию с целью повышения уровня конфиденциальности между отправителем и получателем.
Выступая в качестве комплексного миксера токенов, Tornado Cash использует смарт-контракты, принимающие активы в ETH, которые затем выводятся на другие адреса. Поскольку вывод средств производится из пулов ликвидности смарт-контрактов проекта, становится невозможно узнать, кто является изначальным отправителем.
Tornado Cash создаёт секретный хеш всякий раз, когда пользователи вносят средства. Затем их смарт-контракты принимают эти активы вместе с хешем, называемым обязательством.
Цель обязательства — идентифицировать первичного отправителя и в процессе вывода средств доказать, что данный пользователь действительно владеет активами. Предоставляя хеш при отправке запроса, пользователь, по сути, подтверждает свою личность, оставаясь анонимным в сети для всех остальных.
Как это работает
Допустим, Вы блокчейн-аналитик, следящий за хакером, который недавно украл активы посредством мгновенного займа. После поиска адреса, на котором хранятся украденные активы, при помощи Etherscan, Вы обнаруживаете, что для отмывания денег хакер использовал Tornado Cash.
Вы видите, что хакер вложил активы в один из смарт-контрактов Tornado, но они делись непонятно куда. Если Вы начнёте мыслить нестандартно, то у Вас может появиться хорошая идея: например, отследить снятия средств через Tornado Cash, сумма которых соответствует украденной в ходе мошенничества.
Так, если хакер украл 100 ETH, следовало бы просмотреть список всех выведенных на эту сумму средств. Если анонимный пользователь недостаточно подготовлен, чтобы продумывать свои действия на несколько шагов вперёд, Вам, вероятно, удастся сократить число потенциальных кандидатов до нескольких адресов, в зависимости от имеющегося уровня активности.
Но если хакер задумывается о последствиях, он, скорее всего, выведет десять раз по 10 ETH. Таким образом, его выводы смешаются с другими транзакциями, что делает почти невозможным его обнаружение. Более того, пользователь может выводить произвольные суммы ETH в течение нескольких месяцев, чтобы по максимуму скрыть свою личность.
Tornado Cash удивительно прост по своей задумке, но при этом способен скрыть следы каждого. Никто не сможет вычислить связь между внесениями и снятиями средств без запросов соответствующих органов. А поскольку Tornado работает на блокчейне Ethereum, он не только доступен, но и прост в использовании как для новичков, так и для ветеранов.
Описание токена TORN
Бывают ли криптовалютные проекты без криптовалюты? Конечно, нет! Несмотря на то, что все снятия и пополнения на Tornado Cash производятся в ETH, команда разработчиков всё же решила создать собственный токен TORN.
Чтобы Tornado Cash рос, оставаясь полностью автономным и децентрализованным, создатели внедрили управленческую модель, в которой члены сообщества могут голосовать по тем или иным вопросам с помощью токена TORN.
TORN представляет собой родной управленческий токен ERC-20 с фиксированным запасом. Он был выпущен в феврале 2021 года после решения по его разблокировке, и 5% от его общего предложения было немедленно распределено между пользователями, которые уже использовали Tornado Cash.
Аирдроп реализовал в общей сложности 500 000 токенов; те же, которые останутся невостребованными через год, будут сожжены. В общей сложности насчитывается 10 млн токенов TORN, и большинство из них (55%) зарезервировано для управленческих целей в децентрализованной автономной организации.
30% оставлено для основателей и давних участников проекта. Линейный вестинг продолжится в течение 3 лет с годичным клифом. Оставшиеся 10% токенов TORN пойдут на анонимный майнинг в пулах ETH Tornado Cash.
Подводя итог, можно сказать, что распределение токенов будет выглядеть следующим образом:
- 55% (5.5 млн TORN): в резерве децентрализованной автономной организации с постепенной разблокировкой в течение 5 лет.
- 30% (3 млн TORN): основатели и давние участники проекта.
- 10% (1 млн TORN): анонимный майнинг.
- 5% (500 тыс. TORN): аирдроп для пользователей Tornado Cash.
Где купить токены TORN
Управленческие принципы Tornado Cash
Члены сообщества, желающие участвовать в процессе управления, должны сначала заблокировать токены в соответствующем управленческом контракте. После внесения или голосования по тому или иному предложению эти токены TORN не могут быть разблокированы до истечения срока его реализации. Те, кто не желает голосовать самостоятельно, могут делегировать право голоса другому адресу.
Для внесения управленческого предложения требуется не менее 1000 TORN, что на момент написания статьи составляет 314 000 долларов США. Все предложения требуют проверенного смарт-контракта, который может быть выполнен управленческим контрактом.
Любое предложение рассматривается лишь три дня. Кроме того, перед этим необходимо обеспечить кворум в 25 000 TORN, наряду с простым большинством голосов.
Анонимный майнинг
Анонимный майнинг представляет собой ещё одну инновационную функцию, реализованную в Tornado Cash и поощряющую пользователей, предоставляющих ликвидность и тем самым поддерживающих аспекты проекта, связанные с обеспечением конфиденциальности его пользователей.
Tornado Cash обеспечивает конфиденциальность даже в процессе анонимного майнинга благодаря системе добычи ликвидности с усиленной защитой.
После внесения средств в миксер пользователи накапливают баллы анонимности (AP) в так называемой защищённой учётной записи. Этот специальный аккаунт не раскрывает никакой информации о балансе пользователя, адресе его кошелька или каких бы то ни было других сведений.
Как только пользователь наберёт достаточное количество баллов анонимности, он сможет конвертировать их в токены TORN с помощью автоматического маркет-мейкера Tornado.
Эти баллы можно получить только по факту уже имеющихся заметок об истории операций в Tornado Cash. Этот процесс предполагает, что пользователь должен сгенерировать на платформе доказательство с нулевым разглашением для подсчёта баллов анонимности на основе зафиксированного в заметках количества блоков.
Безопасен ли Tornado Cash
Криптовалютные миксеры появились не вчера. На сегодняшний день существует множество таких сервисов, хотя и не столь продвинутых, как Tornado Cash. С учётом того, что этот протокол полностью децентрализован, а миксеры печально известны перебоями в работе, могут ли поклонники криптовалюты довериться Tornado Cash в плане безопасности?
Аудит смарт-контрактов проекта по-прежнему остаётся единственным способом определить, безопасно ли использовать ту или иную платформу, или нет. В случае с Tornado, её контракты были проверены фирмой «ABDK Consulting» в декабре 2019 года.
На момент анализа смарт-контрактов исследователем организации «Ethereum Foundation» Дмитрием Ховратовичем, в них не было обнаружено критических проблем, а после проведения аудита безопасности все основные уязвимости были устранены.
Год спустя, незадолго до внедрения управленческой модели, проект был ещё раз проверен фирмой «Pessimistic». В соответствующем отчёте были отмечены лишь незначительные проблемы и один низкоуровневый изъян в системе управления, который не позволял пользователям голосовать. Однако после аудита все проблемы были исправлены.
Исходя из этого, можно с уверенностью сказать, что Tornado Cash вполне безопасен и что вероятность потери ваших активов невелика. В конце концов, уязвимости мгновенных займов являются единственной существенной проблемой в настоящее время, но на платформе такая функция в любом случае отсутствует.
Как пользоваться Tornado Cash
Несмотря на то, что основные принципы работы протокола Tornado Cash были затронуты в предыдущих разделах, пользователям стоит ознакомиться и с пошаговым руководством по защите собственной конфиденциальности.
Итак, чтобы вносить и выводить средства в миксере Tornado Cash, необходимо выполнить следующие шаги.
1. Зайдите на Tornado.Cash
Для начала убедитесь, что вы находитесь именно на официальном сайте Tornado Cash. Чтобы зайти в микcер, нажмите кнопку «Launch App» в правом верхнем углу.
2. Подключите свой кошелёк и выберите активы ERC20
Как только вы зайдёте в миксер, подключите свой кошелёк MetaMask к приложению и выберите токены, которые хотели бы внести. В настоящее время поддерживаются ETH, DAI, cDAI, USDC и USDT. Мы настоятельно рекомендуем вам вносить исключительно ETH, так как он наиболее популярен.
3. Внесите средства и запишите свой секретный ключ
Затем укажите сумму ETH, которую вы хотите внести. Нажмите на соответствующую кнопку и запишите случайно сгенерированный ключ. Впоследствии он будет использован для вывода ваших средств, поэтому постарайтесь его не терять.
Подтвердите, что вы скопировали ключ, и нажмите «Send deposit». Затем вам нужно будет подтвердить транзакцию в кошельке MetaMask.
4. Подождите 24 часа
Как ни странно, следующий шаг будет сводиться к ожиданию. Для достижения наилучших результатов пользователям стоит подождать 24 часа, прежде чем выводить средства. Чем дольше пауза, тем лучше будет защищена ваша конфиденциальность. Всё потому что всё больше и больше пользователей будут в это время вносить средства в смарт-контракты протокола, что поможет лучше запутать ваши следы.
5. Выведите средства
По прошествии достаточного времени, и если вы уверены в необходимости вывести средства, следует вернуться в то же приложение и перейти на вкладку «Withdraw». Далее остаётся только ввести предварительно записанный ключ и добавить адрес вашего второго кошелька.
Если же вы хотите полностью подстраховаться, лучше всего использовать совершенно новый кошелёк MetaMask без следов каких бы то ни было транзакций. Так будет по-настоящему трудно выяснить, кто скрывается за его адресом.
Нажмите соответствующую кнопку, внесите очередной «платёж за газ», и вы получите свои средства обратно. Выполнив поиск по адресам обоих своих кошельков, вы заметите, что между ними не будет зафиксирована транзакция.
Является ли Tornado Cash надёжным решением проблемы конфиденциальности
Вы можете нам не верить, но, хотя блокчейны и не располагают функциями зашиты конфиденциальности, существуют платформы, способные помочь защитить вашу личную информацию.
Tornado Cash представляет собой простое программное решение для обеспечения конфиденциальности на основе сети Ethereum, которое, по большому счёту, делает одну единственную вещь — объединяет криптоактивы и отправляет их на новые адреса, т.е. является сервисом, обычно называемым миксером.
Миксеры не являются новым словом в торговле криптовалютой. Следует иметь в виду, что, хотя использование одного из них определённо способно защитить вашу конфиденциальность, оно в любом случае пометит ваш адрес так, что всё будет указывать на использование миксера. Для любого здравомыслящего специалиста по безопасности, отслеживающего данные блокчейна, такая активность послужит маркером.
Если контроль за криптовалютами станет по-настоящему жёстким, можно будет даже оказаться в ситуации, когда агентства будут отправлять запросы о том, почему вы использовали миксеры в тот или иной момент. Если вы делали это в мошеннических целях, вас ждёт много неприятностей.
Тем не менее всё это можно сказать о любых программных решениях для обеспечения конфиденциальности в мире криптовалют, а не только о Tornado Cash. На самом деле в этом вопросе нет никаких обходных путей, поскольку все проекты подобного рода оставляют след в вашей учётной записи.
Читайте также 1inch Network – Обзор Децентрализованной Биржи 2022
Так что всё сводится к вопросу о том, является ли Tornado Cash достойным способом обеспечения конфиденциальности, или нет. Учитывая рост его популярности, высокую безопасность, отсутствие случаев взлома и планы развития, предполагающие реализацию дополнительных уровней децентрализации и управления, можно сделать вывод о том, что по состоянию на 2021 год Tornado Cash является идеальной платформой, обеспечивающей конфиденциальность.
Над протоколом Tornado Cash работают с 2019 года, и после двух лет тщательной разработки можно говорить о том, что конфиденциальные транзакции на Ethereum наконец-то появились. Недавние заявления команды разработчиков свидетельствуют об их желании передать контроль над проектом сообществу. С учётом выпуска токена TORN, у платформы наблюдается тенденция роста как в финансовом, так и в функциональном плане.