CAS:从五个层面谈谈如何防范Tornado Cash的中心化攻击_区块链

原文作者:BanklessCZECH联创rixcian

原文编译:0x9F、0x214,BlockBeats

8月8日,美国财政部海外资产控制办公室宣布将

Tornado

Cash纳入制裁名单,包括

其网站本身以及多个以太坊

钱包

地址被禁

。此外,禁令禁止所有美国个人和实体与TornadoCash或与协议相关的任何以太坊钱包地址进行交互。自该禁令出台后,

已有多个

DeFi

协议开始宣布封禁TornadoCash相关地址

对此,BanklessCZECH联创rixcian从五个层面提出应对相关制裁措施的解决方案,BlockBeats对其整理翻译如下:

BKEX与火币生态链Heco达成深度合作,平台通证BKK将跨链接入Heco:据BKEX消息,日前,BKEX已与火币生态链Heco达成深度合作:

1. 平台通证BKK将作为跨链资产接入火币生态链Heco,BKK作为DeFi资产将在Heco内打通DEX交易、流动性挖矿、借贷等场景。

2. BKEX Global 将上线Heco资产专区,为用户遴选优质Heco资产,共同打造多元化生态应用场景

3. 开放Heco资产充提,未来双方还将围绕Heco和BKK,进一步拓展更多生态合作

BKK作为BKEX Global 战略部署中最重要的生态板块之一,团队将会不断增加其应用场景,构建完善的价值体系。平台自2020年10月27日起,将币币交易手续费70%用于每周在二级市场回购BKK进行销毁 ,并公示全部操作。[2021/2/23 17:41:18]

现在,

比特快车联合创始人张颖:掌握挖矿主动权有三点要素:金色财经现场报道,8月7日下午“2020 Cointelegraph中文大湾区·国际区块链周”在深圳举行。比特快车联合创始人张颖在主旨演讲“在不确定中寻找确定性——如何掌握挖矿主动权”中表示,掌握挖矿主动权有三点要素。第一,从宏观趋势来看,虽然比特币价格震荡攀升,难度节节升高,但只要合理预计预期,入场仍为时不晚。第二,收益逻辑从能赚多少转为想赚多少,只有设定合理的预期收益、在预期价格卖出保证收益、有较高的金融能力才能达成这一目标。第三,收益保障的前提是运行的保障,矿机和矿场的搭配是保障收益的基础,合理的搭配才能够收益最大化。[2020/8/7]

ETH

社区有哪些选择和解决方案可以防范「对去中心化的攻击」?未来我们可以怎么办?

TornadoCash在以下五个层面遭受制裁:

声音 | 嘉峪关市委常委:着力推动区块链和实体经济深度融合:2019年12月26日,嘉峪关市举行区块链技术和应用专题辅导讲座。市委常委、常务副市长王毅表示,全市各相关部门要深刻认识推动区块链技术发展和应用的重大意义,进一步加深对区块链相关知识的学习研究,着力推动区块链和实体经济深度融合,切实解决中小企业贷款融资难、银行风控难、部门监管难等问题。要利用区块链技术探索数字经济模式创新,为打造便捷高效、公平竞争、稳定透明的营商环境提供动力。要探索“区块链+”在教育、就业、养老、医疗健康、食品安全、社会救助等民生领域的运用,推动区块链底层技术服务和新型智慧城市建设相结合,提升城市管理的智能化、精准化水平。要探索利用区块链数据共享模式,促进业务协同办理,深化“最多跑一次”改革,为人民群众带来更好的政务服务体验。[2020/1/1]

1.TornadoCash网站域名被封

声音 | 甘肃省委常委:要积极主动推进区块链与甘肃省经济社会融合发展:金色财经报道,11月26日上午,甘肃省政府党组召开理论中心组学习(扩大)会议,甘肃省委常委、常务副省长宋亮在主持会议时强调,要高度重视对区块链等引领性前沿性技术的学习研究。特别是加强对基础知识的学习、相关政策的掌握、发展趋势的把握和重点课题的研究;要积极主动推进区块链与甘肃省经济社会融合发展。把发展区块链技术作为先导性引领性的战略工程来抓,深入推动区块链+金融服务、区块链+供应链管理、区块链+文化娱乐、区块链+智能制造、区块链+社会公益、区块链+教育就业、区块链+精准扶贫等多方面的探索和融合发展,为甘肃省经济社会发展增优势、添动力;要抓实抓好区块链发展应用的人才支撑。重点引进区块链领军人才和领军团队,特别是区块链与工程、产业结合的复合型人才。推进人才政策落地落实,优化人才服务保障机制,真正让人才政策发挥作用。[2019/11/27]

2.

Infura

和Alchemy关闭从前端对TornadoCash的RPC调用支持

3.GitHub删除所有代码库,停用贡献者账户

4.TornadoCash合约中

USDC

遭冻结

5.

Aave

在前端封禁TornadoCash相关地址

一、域名被封

如下图所示,http:\u002F\u002Ftornado.cash域名已不再运行。今后如何才能防止这种类型的封锁?

有人认为

ENS

可能是一个解决方案。不幸的是,事实并非如此。TornadoCash有一个ENS域名tornadocash.eth可用来访问前端,但ENS域名解析是「中心化」的,因此用其抵御「对去中心化的攻击」是不现实的。

\"\u002F\\>

解决方法

TheShake是一个基于Handshake协议构建的解决方案,该协议是P2P域名系统。你只需要使用他们的Beacon浏览器,浏览器会在后台将Handshake域名转换为对应的

IPFS

地址。

\"\u002F\\>

二、Infura和Alchemy禁止与TornadoCash交互

解决方法1

大多数dApp都需要与区块链进行交互,因此他们应该像TornadoCash那样为用户提供自定义RPC设置。

你的钱包默认会连接Infura节点,因此当你想把ETH存入TornadoCash时,交易不会被处理。

解决方法2

你可以在Metamask中设置一个不会阻止你的交易的节点供应商。

但在哪里可以获得一个真正去中心化的RPC节点供应商呢?

解决方法3

用户可以自己运行节点,但这个方法不适合所有人。

解决方法4

你可以从

下图列表

中选择一个供应商。

\"\u002F\\>

解决方法5

使用

PocketNetwork

。与其只使用一个节点供应商,为什么不从多个节点供应商中选择呢?

解决方法6

使用你在本地加密社区运行的节点,例如

Bordel

Gweicz

(社区成员们正在运行他们自己的节点并能够分享给你)。

三、Github封禁TornadoCash源代码和所有贡献者

解决方法

我们可以使用P2PGit网络

Radicle

不受限制地分享

智能合约

或前端的源代码。

四、TornadoCash合约中USDC遭冻结

解决方法

使用真正去中心化的Stablecoin,例如Liquity推出的LUSD或者Reflexer推出的RAI。注意,DAI并不去中心化。

五、Aave前端集成TRMAPI封禁地址

解决方法1

你仍然可以通过Etherscan或者

eth95.dev

使用该协议,尽管这并不适合所有人。

解决方法2

采用Aave的开源前端,删除TRM的API并将网站部署在IPFS或者更好的Arweave网络上。再使用Handshake和VoilaWebsocket,你将会拥有一个完美去中心化,同时用户体验良好的前端。

解决方法3

借鉴Liquity团队的例子,仅构建无需许可的协议,让社区在协议之上构建前端。

请记住,世上无难事,只要肯登攀,ETH社区将始终即兴发挥、即刻适应、即时克服。

原地址

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

[0:15ms0-6:580ms