Tornado Cashとは何ですか?なぜハッカーはそれを好んで使うのですか?

コレクション
このプロジェクトは、ソースアドレスとターゲットアドレス間のオンチェーンリンクを断ち切ることで、取引のプライバシーを向上させます。

整理:胡韬
最近、多くのハッカーがDeFiプロトコルを攻撃した後、Tornado Cashを使用して資金の流れを隠し、マネーロンダリングを行っています。では、Tornado Cashは具体的にどのように機能しているのでしょうか?なぜこのような製品が存在するのでしょうか?
一、背景と概要
通常、任意のイーサリアムアドレスのすべての取引履歴と残高は公開されています。もしあるユーザーのイーサリアムアドレスが外部に知られると、そのユーザーはEtherscanのようなブロックエクスプローラーを通じて、すべての取引履歴や資産残高を取得し、多くのプライバシーに関するデータを分析することができます。
そのため、自身のプライバシーを守るために、多くのユーザーは自分のアドレスと実際の身元が関連付けられないように様々な方法を試みます。その中で最も重要な要素は初期資金の出所です。取引所からの送金、友人からの送金、または管理型のミキシング製品を通じて行うと、制御できない対抗リスクが存在し、実際の身元が漏れる可能性があります。
そのため、Tornado Cashはゼロ知識証明メカニズムに基づく非管理型プライバシー取引プロトコルとして登場しました。このプロジェクトは、送信元アドレスと受信先アドレス間のオンチェーンリンクを断ち切ることで取引のプライバシーを向上させます。これは、あるアドレスからETHや他のトークンの預金を受け入れ、任意のイーサリアムアドレスに引き出すことを許可するスマートコントラクトを使用し、外部から資金の出所を追跡できないようにします。
二、Tornado Cashの発展の歴史
Tornado Cashは2019年8月にローンチされ、主な創設チームは2人のzkSNARK研究者、Roman SemenovとAlexey Pertsevで、後者はセキュリティ監査会社Peppersecの創設者でもあります。
2020年5月、Tornado Cashのチームはすべての預金プールの管理権限を燃やし、プロジェクトの運営を停止できなくなりました。
2020年12月、Tornado CashはガバナンストークンTORNの導入を発表し、エアドロップと流動性マイニングを行うことを発表しました。イーサリアムブロック高11400000前(約2020年12月6日)に参加したユーザーはエアドロップを受け取ることができ、合計約7000のアドレスが受取資格を持ち、平均して66.54のTORNトークンを受け取ることができました。当時の価値は2.3万ドルを超えていました。
2021年6月以降、Tornado CashはBSC、Polygon、xDaiなどのブロックチェーンネットワークへの展開を発表し、ETH、DAI、CDAI、USDC、USDT、WBTC、BNB、MATICなどのトークンをサポートしました。
今年の9月16日現在、Tornado Cashの総ロック量は7.9億ドルで、累計預金アドレス数は1.2万件、累計引き出しアドレス数は2.8万件、総預金資産の価値は33億ドルを超えています。
三、Tornado Cashはどのように機能するのか?
プライバシーを実現するために、Tornado.Cashはスマートコントラクトを使用して、あるアドレスからのトークンの預金を受け入れ、異なるアドレスからの引き出しを許可します。これらのスマートコントラクトは、預けられた資産を混合するプールとして機能します。
一度資金がこれらのプールから新しい完全なアドレスに引き出されると、出所と目的地の間のオンチェーンリンクは断たれます。したがって、引き出された暗号資産は匿名です。
ユーザーが資金をプールに入れる(つまり預金する)と、プライベートノートが生成されます。このプライベートノートは、ユーザーが後でこれらの資金にアクセスするための秘密鍵として使用されます。引き出す場合、同じユーザーは異なるアドレスを使用し、この秘密鍵を通じて資金を引き出すことができます。
このプロトコルの強度は、自然にそのユーザー数とプールの大きさから来ています。ユーザーがプールに預ける資産が多ければ多いほど良いですが、プライバシーと匿名性を保護するために、ユーザーは以下の基本的なルールを覚えておく必要があります:

  • 中継者を使用しているかどうかにかかわらず、VPN、プロキシ、Torなどのツールを使用して活動中のIPアドレスを隠すことで、通常のネットワーク匿名性を維持してください。
  • 新しいアドレスを使用する前にdAppのクッキーをクリアしてください。dAppが新旧のアドレスが同じクッキーを使用していることに気づくと、これらのアドレスが同じ所有者に属していることがわかります。
  • ノート内の一部のデータは、あなたの預金と引き出しを関連付けるために使用される可能性があります。したがって、引き出しが完了した後は、ノートデータを安全に破棄したことを確認するのが最善です。
  • 預金後すぐに引き出さないでください。資産を引き出す前に数回の取引を待ち、資金を群衆と混ぜるようにしてください。預金後すぐに引き出すと、観察者は同じ人が操作していると推測し、あなたは露出してしまいます。

さらに、Tornado CashのユーザーインターフェースはコミュニティによってIPFS(InterPlanetary File System)上にホストされており、データが削除されるリスクを最小限に抑えています。
イーサリアムのプライバシー取引の分野において、Tornado Cashの競合にはSecret NetworkやSuterusuなどのプロジェクトがありますが、現在も絶対的なリーダーシップを維持し、積極的で安定した発展を続けています。
参考資料:
Tornado : イーサリアムに隠れた取引メカニズムを導入
Tornado Cashはどのように機能するのか

ChainCatcherは、広大な読者の皆様に対し、ブロックチェーンを理性的に見るよう呼びかけ、リスク意識を向上させ、各種仮想トークンの発行や投機に注意することを提唱します。当サイト内の全てのコンテンツは市場情報や関係者の見解であり、何らかの投資助言として扱われるものではありません。万が一不適切な内容が含まれていた場合は「通報」することができます。私たちは迅速に対処いたします。
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する