31 C
Vietnam
Saturday, 27 April
HomeDự ánTornado Cash (TORN) là gì? Những điều bạn cần biết về TORN

Tornado Cash (TORN) là gì? Những điều bạn cần biết về TORN

Date:

Đăng kí theo dõi

- Nhận các bản tin cập nhật thị trường tiền số liên tục

Công nghệ chuỗi khối chỉ là bút danh, có nghĩa là mặc dù danh tính của bạn bị ẩn nhưng dấu vết của các giao dịch của bạn thì không. Vì các sàn giao dịch và những người giám sát tiền điện tử khác yêu cầu KYC, một vụ rò rỉ cơ sở dữ liệu đơn giản có thể giúp tin tặc hoặc tổ chức kết nối dữ liệu cá nhân của bạn với các giao dịch trước đây của bạn.

Các diễn viên độc hại cũng gặp khó khăn về quyền riêng tư. Những người khai thác hợp đồng thông minh hoặc hack nền tảng giao dịch không thể chuyển tài sản của họ thành fiat một cách an toàn mà không bị bắt.

Đủ để nói thực sự không có cách nào vượt qua một trong những hạn chế cơ bản của công nghệ blockchain. Các mạng blockchain thế hệ đầu tiên như Bitcoin và Litecoin không có tính năng hỗ trợ ẩn danh hoàn toàn trên sổ cái kỹ thuật số.

Điều đáng chú ý là thực sự có những giải pháp bảo mật đã được đưa ra trong thập kỷ qua, với Monero và ZCash là những ví dụ đáng chú ý. Nhưng cả hai dự án đều có chuỗi riêng và không có cách nào để chúng che đậy quyền riêng tư trên các blockchain khác.

Vậy những người đam mê tiền điện tử làm gì? Họ sử dụng Tornado Cash.

Tornado Cash là gì?

Tornado Cash là một giải pháp bảo mật không bị giám sát cho mạng Ethereum dựa trên công nghệ zkSNARKs. Giao thức đảm bảo rằng người dùng có thể phá vỡ một liên kết trong hoạt động trên chuỗi nhằm mục đích cải thiện quyền riêng tư của giao dịch giữa người nhận và địa chỉ đích.

Hoạt động như một máy trộn mã thông báo phức tạp, Tornado Cash sử dụng các hợp đồng thông minh chấp nhận các khoản tiền gửi được thực hiện bằng ETH, sau đó được rút đến các địa chỉ khác. Vì việc rút tiền được thực hiện từ các nhóm thanh khoản hợp đồng thông minh của dự án, nên không có cách nào để biết người gửi ban đầu là ai.

Tornado Cash tạo ra một hàm băm bí mật mỗi khi người dùng gửi tiền vào tài sản. Các hợp đồng thông minh của họ sau đó chấp nhận khoản tiền gửi cùng với hàm băm, được gọi là cam kết. Mục đích của cam kết là để xác định người gửi thực sự và chứng minh trong quá trình rút tiền rằng người dùng được đề cập sở hữu tài sản. Bằng cách nhập hàm băm khi đưa ra yêu cầu, người dùng về cơ bản xác nhận danh tính của mình trong khi vẫn ẩn danh trên chuỗi với mọi người khác.

Nó hoạt động như thế nào trong thực tế

Giả sử bạn là một nhà phân tích blockchain làm việc để theo dõi một tin tặc gần đây đã đánh cắp tài sản trong một vụ khai thác khoản vay nhanh. Sau khi tìm kiếm địa chỉ lưu giữ các tài sản bị đánh cắp trên Etherscan, bạn sẽ thấy rằng hacker đã sử dụng Tornado Cash để rửa tiền.

Bạn thấy rằng tin tặc đã gửi tài sản vào một trong các hợp đồng thông minh của Tornado, nhưng không có cách nào để biết chúng đã đi đâu. Nếu bạn bắt đầu suy nghĩ thấu đáo, một ý tưởng hay có thể bật ra: chẳng hạn như theo dõi các lần rút tiền của Tornado Cash với cùng số tiền đã bị đánh cắp trong vụ khai thác.

Vì vậy, nếu hacker đánh cắp 100 ETH, một kế hoạch tốt sẽ là tìm kiếm tất cả các lần rút với số tiền đó. Nếu cá nhân ẩn danh không đủ thông minh để suy nghĩ trước vài bước, bạn có thể đã thành công trong việc giảm số lượng ứng viên tiềm năng xuống một vài địa chỉ – tùy thuộc vào hoạt động tại thời điểm đó.

Nhưng nếu hacker nghĩ ra cách để tránh tình huống này, anh ta có thể sẽ rút 10 ETH gấp 10 lần. Bằng cách đó, các khoản rút tiền của anh ta bị trộn lẫn với các giao dịch khác và thực sự không thể nói ai là hacker. Thậm chí tốt hơn, người dùng có thể rút số tiền Ether ngẫu nhiên trong khoảng thời gian vài tháng để bảo vệ danh tính của mình ở mức tối đa.

Tornado Cash có thiết kế đơn giản đến mức ngu ngốc, nhưng nó có khả năng che giấu dấu vết của mọi người. Nếu không có các yêu cầu theo quy định, không có cách nào để bất kỳ ai có thể kết nối các khoản tiền gửi và rút tiền tương ứng. Và vì nó hoạt động trên chuỗi khối Ethereum, Tornado không chỉ siêu dễ tiếp cận mà còn dễ sử dụng bởi những người không có kinh nghiệm cũng như các cựu chiến binh.

Mã thông báo TORN

Có thể có một dự án tiền điện tử mà không có tiền điện tử không? Dĩ nhiên là không! Mặc dù tất cả các khoản rút và gửi tiền trên Tornado Cash đều được thực hiện bằng ETH, nhưng nhóm phát triển đã quyết định tạo một mã thông báo của riêng mình: TORN.

Để Tornado Cash phát triển trong khi vẫn hoàn toàn tự chủ và phi tập trung, những người sáng tạo đã triển khai mô hình quản trị nơi các thành viên cộng đồng có thể bỏ phiếu cho các đề xuất bằng mã thông báo TORN.

TORN là mã thông báo ERC-20 với nguồn cung cấp cố định hoạt động như mã thông báo quản trị của dự án. Nó ra mắt vào tháng 2 năm 2021 sau một đề xuất quản trị đã mở khóa TORN và 5% tổng nguồn cung của nó đã được cung cấp trực tuyến cho những người chấp nhận sớm đã sử dụng Tornado Cash.

Đợt airdrop đã phân phối tổng cộng 500.000 token và những token không có người nhận sau một năm sẽ bị đốt cháy. Tổng cộng, có 10 triệu mã thông báo TORN và phần lớn (55%) được dành cho kho bạc quản trị DAO.

30% được dành cho các nhà phát triển sáng lập và những người ủng hộ sớm. Thời kỳ đánh dấu tuyến tính sẽ kéo dài trong khoảng thời gian 3 năm với vách đá một năm. 10% TORN còn lại sẽ được phân phối để khai thác ẩn danh trên các nhóm ETH của Tornado Cash.

Tóm lại, việc phân phối mã thông báo diễn ra như sau:

  • 55% (5,5 triệu TORN) được phân phối vào kho bạc DAO, được mở khóa trong khoảng thời gian 5 năm
  • 30% (3 triệu TORN) được phân phối cho các nhà phát triển sáng lập và những người ủng hộ sớm.
  • 10% (1 triệu TORN) được phân phối cho khai thác ẩn danh.
  • 5% (500k TORN) được phân phối qua airdrop cho những người dùng đầu tiên

Cách thức hoạt động của Quản trị tiền mặt Tornado

Các thành viên cộng đồng muốn tham gia vào mô hình quản trị trước tiên phải khóa mã thông báo trong hợp đồng quản trị tương ứng. Khi tạo hoặc bỏ phiếu cho một đề xuất quản trị, không thể mở khóa mã TORN đã ký gửi trước khi thời gian thực hiện của đề xuất kết thúc. Những người không muốn tự mình bỏ phiếu cũng có thể giao quyền biểu quyết cho một địa chỉ khác.

Việc tạo một đề xuất quản trị yêu cầu ít nhất 1.000 TORN, tại thời điểm viết bài này lên tới 314.000 đô la. Tất cả các đề xuất yêu cầu một hợp đồng thông minh đã được xác minh có thể được thực thi bởi hợp đồng quản trị.

Tất cả các đề xuất chỉ có thời gian biểu quyết trong ba ngày. Họ phải đạt đến số đại biểu là 25.000 mã thông báo TORN cùng với một đa số đơn giản để vượt qua.

Khai thác ẩn danh

Khai thác ẩn danh là một tính năng sáng tạo khác được Tornado Cash giới thiệu nhằm thưởng cho những người dùng hỗ trợ các tính năng bảo mật của dự án bằng cách cung cấp tính thanh khoản.

Tornado Cash tích hợp quyền riêng tư ngay cả trong quá trình khai thác ẩn danh bằng cách sử dụng hệ thống khai thác thanh khoản được bảo vệ hai giai đoạn. Sau khi gửi tài sản vào máy trộn, người dùng tích lũy Điểm ẩn danh (AP) vào một tài khoản được bảo vệ.

Tài khoản đặc biệt không tiết lộ gì về số dư, địa chỉ ví hoặc thông tin khác của người dùng. Sau khi đạt đến số lượng AP phù hợp, người dùng có thể chuyển đổi nó thành mã thông báo TORN thông qua AMM tùy chỉnh của Tornado.

AP chỉ có thể được yêu cầu trên các ghi chú Tornado Cash đã được sử dụng. Quá trình xác nhận quyền sở hữu yêu cầu người dùng tạo ra bằng chứng không có kiến ​​thức trên nền tảng tính toán AP dựa trên số lượng khối mà ghi chú của người dùng đã vượt qua. Số tiền được thêm vào số dư của tài khoản được bảo vệ.

Tornado Cash có an toàn không?

Máy trộn tiền xu không có gì mới trong ngành công nghiệp tiền điện tử. Nhiều dịch vụ như vậy tồn tại ngày nay, mặc dù không tiên tiến như Tornado Cash. Vì giao thức hoàn toàn phi tập trung và các bộ trộn nổi tiếng về hoạt động đáng ngờ của chúng, những người đam mê tiền điện tử có thể tin tưởng Tornado Cash là an toàn không?

Như mọi khi, kiểm tra các hợp đồng thông minh của một dự án là cách duy nhất để biết liệu nó có an toàn khi sử dụng một nền tảng hay không. Trong trường hợp của Tornado, các hợp đồng của nó đã được kiểm toán bởi công ty blockchain ABDK Consulting vào tháng 12 năm 2019.

Được phân tích bởi nhà nghiên cứu Dmitry Khovatrovich của Quỹ Ethereum, các hợp đồng thông minh không có vấn đề gì nghiêm trọng vào thời điểm đó và khi tiến hành kiểm tra bảo mật, tất cả các vấn đề chính đã được giải quyết.

Dự án một lần nữa được kiểm toán một năm sau đó bởi Pessimistic, ngay trước khi ra mắt mô hình quản trị. Báo cáo của Pessimistic chỉ tìm thấy các vấn đề nhỏ và một lỗi khai thác quản trị cấp thấp đã ngăn cản người dùng bỏ phiếu. Tuy nhiên, tất cả các vấn đề đã được khắc phục một cách nghiêm túc sau cuộc kiểm toán.

Về tài khoản đó, chúng tôi có thể nói một cách an toàn rằng Tornado Cash là an toàn và khả năng mất tài sản của bạn là rất thấp. Xét cho cùng, các khoản vay nhanh chỉ là trường hợp khai thác đáng chú ý nhất hiện nay và không có tính năng này ở đây.

Cách sử dụng Tornado Cash

Mặc dù chúng tôi đã đề cập ngắn gọn về cách Tornado Cash hoạt động trong các phần trước nhưng nó sẽ giúp tóm tắt cách các nhà giao dịch có thể bảo vệ quyền riêng tư của họ với hướng dẫn từng bước.

Hãy xem những gì bạn nên làm để gửi và rút tài sản từ Tornado Cash mixer.

1. Truy cập Tornado.Cash

TornadoCashWeb.png

Điều đầu tiên, hãy đảm bảo rằng bạn đang ở đúng trang bằng cách truy cập trang web Tornado Cash chính thức . Để tìm bộ trộn, hãy nhấp vào ‘Khởi chạy ứng dụng’ ở góc trên cùng bên phải.

2. Kết nối ví của bạn và chọn tài sản ERC20,

img1.png

Khi bạn đã ở đó, hãy kết nối ví MetaMask của bạn với ứng dụng và chọn mã thông báo mà bạn muốn gửi. Hiện tại, người dùng có thể chọn ETH, DAI, cDAI, USDC và USDT. Chúng tôi thực sự khuyên bạn nên gửi Ether độc quyền vì nó có tỷ lệ gửi tiền thường xuyên nhất.

3. Gửi tiền và sao chép khóa bí mật của bạn

Tornado Cash Note.png

Tiếp theo, chọn số lượng ETH cố định mà bạn muốn gửi. Nhấp vào tiền gửi và ghi lại khóa được tạo ngẫu nhiên. Tờ tiền này sau này sẽ được sử dụng để rút tài sản của bạn, vì vậy hãy đảm bảo không làm mất chìa khóa.

Xác nhận rằng bạn đã sao chép khóa ngẫu nhiên và nhấp vào ‘gửi tiền gửi’. Sau đó, bạn sẽ phải xác nhận giao dịch qua MetaMask.

4. Chờ 24 giờ

Nó có thể là lạ, nhưng động thái tiếp theo là chờ đợi. Người dùng nên đợi 24 giờ trước khi rút tiền để có kết quả tốt nhất. Bạn càng đợi lâu, quyền riêng tư của bạn càng an toàn. Tại sao vậy? Bởi vì nhiều người dùng sẽ gửi tài sản vào các hợp đồng thông minh của giao thức trong thời gian chờ đợi, điều này giúp che giấu dấu vết của bạn.

5. Rút tiền

Tornado Cash Rút tiền.png

Sau khi đủ thời gian và bạn cảm thấy đủ tự tin để nhận tài sản của mình, bạn có thể truy cập lại ứng dụng tương tự và nhấp vào tab ‘Rút tiền’. Tất cả những gì bạn cần làm là nhập ghi chú bạn đã viết ra trước đó và thêm địa chỉ của ví tiền điện tử khác của bạn.

Nếu bạn thực sự muốn giữ an toàn, tốt nhất bạn nên sử dụng ví MetaMask hoàn toàn mới mà không có bất kỳ giao dịch nào trước đó. Vì không có tương tác nào khác, nên sẽ rất khó để tìm ra ai là người đứng sau địa chỉ.

Nhấp vào rút tiền và thanh toán phí xăng một lần nữa, và bạn sẽ nhận lại tài sản cũ của mình. Bằng cách tìm kiếm địa chỉ của cả ví tiền gửi và ví rút tiền, bạn sẽ nhận thấy rằng không có giao dịch nào liên kết cả hai.

Kết luận: Tornado Cash có phải là một giải pháp bảo mật tốt không?

Bạn có tin hay không, mặc dù các blockchain vốn dĩ không sở hữu các tính năng bảo mật, nhưng có những nền tảng có thể giúp bảo vệ danh tính cá nhân của bạn.

Tornado Cash là một giải pháp bảo mật đơn giản được xây dựng trên mạng Ethereum , theo cách nói của giáo dân, chỉ làm một việc: tập hợp các tài sản tiền điện tử và gửi chúng đến các địa chỉ mới, một dịch vụ mà chúng tôi thường gọi là ‘máy trộn’.

Máy trộn không mang tính cách mạng. Hãy nhớ rằng trong khi sử dụng một cái máy chắc chắn sẽ bảo vệ sự riêng tư của bạn, nó sẽ tạo ra một dấu hiệu trên địa chỉ của bạn và hét lên rằng “người này đã sử dụng máy trộn mà không rõ lý do!” Đối với bất kỳ nhà phân tích bảo mật lành mạnh nào giám sát dữ liệu trên chuỗi, hoạt động đó sẽ tự hiển thị như một lá cờ đỏ.

Nếu các quy định về tiền điện tử đủ chặt chẽ, bạn thậm chí có thể rơi vào tình huống các đại lý gửi yêu cầu hỏi về lý do tại sao bạn đã sử dụng dịch vụ trộn trong quá khứ. Nếu bạn làm như vậy vì các hoạt động độc hại, có rất nhiều rắc rối ở phía trước của bạn.

Tuy nhiên, đây là trường hợp cho tất cả các giải pháp bảo mật tiền điện tử và không chỉ Tornado Cash. Thực sự không có cách nào để vượt qua phần này vì tất cả các dự án kiểu này đều để lại dấu ấn trong tài khoản của bạn.

Câu hỏi thực sự là liệu Tornado Cash có phải là một giải pháp bảo mật tốt hay không. Với tỷ lệ chấp nhận, bảo mật tuyệt vời không có lịch sử khai thác và một lộ trình mới thiết lập các cấp độ phân quyền và quản trị cao hơn, chúng tôi kết luận rằng Tornado Cash là nền tảng bảo mật hoàn hảo vào năm 2021.

Tornado Cash đã được thực hiện từ năm 2019 và sau hai năm phát triển cẩn thận, các giao dịch riêng tư trên Ethereum cuối cùng đã có mặt. Sáng kiến ​​gần đây của nó cho thấy nhóm nhà phát triển mong muốn chuyển giao quyền kiểm soát dự án cho cộng đồng. Kết hợp với việc ra mắt mã thông báo TORN, nền tảng đang đi theo hướng tăng giá cả về tài chính và hoạt động.

Tin tức khác

Index