Debekatutako Tornado Cash zerbitzuaren kodea itzultzeko ekimena

Matthew Greenek, Johns Hopkins Unibertsitateko irakasleak, Electronic Frontier Foundation (EFF) giza eskubideen erakundearen laguntzarekin, Tornado Cash proiektuaren kodearen sarbide publikoa itzultzeko ekimena hartu zuen, zeinaren biltegiak abuztuaren hasieran ezabatu baitziren. GitHub-ek zerbitzua zigor-zerrendetan sartu ondoren AEBetako Atzerriko Aktiboen Kontrolerako Bulegoa (OFAC).

Tornado Cash proiektuak teknologia garatu zuen kriptografia-moneta transakzioak anonimizatzeko zerbitzu deszentralizatuak sortzeko, transferentzia-kateen jarraipena nabarmen zailtzen dutenak eta transferentziaren igorlearen eta hartzailearen arteko konexioa zehaztea oztopatzen dutenak publikoki eskuragarri dauden transakzioak dituzten sareetan. Teknologia transferentzia zati txiki askotan zatitzean oinarritzen da, zati horiek beste parte-hartzaileen transferentzia zatiekin nahastuz eta behar den zenbatekoa hartzaileari transferitzea ausazko helbide ezberdinetatik transferentzia txiki batzuen moduan. zerbitzuaren igerileku orokorra.

Tornado Cash-en oinarritutako anonimizatzaile handiena Ethereum sarean zabaldu zen eta, itxi aurretik, 151 mila erabiltzaileren 12 mila transferentzia baino gehiago prozesatu zituen 7.6 milioi dolar guztira. Zerbitzua AEBetako segurtasun nazionalarentzat mehatxu gisa onartu zen eta AEBetako herritarren eta enpresen finantza-transakzioak debekatzen dituen zigor-zerrendan sartu zen. Debekuaren arrazoi nagusia Tornado Cash erabiltzea izan zen bide kriminalen bidez lortutako funtsak zuritzeko, Lazarus taldeak zerbitzu honen bidez lapurtutako 455 milioi dolar zuritzeko barne.

Tornado Cash eta lotutako kriptografia-zorroak zigor-zerrendetan gehitu ondoren, GitHub-ek proiektuaren garatzaileen kontu guztiak blokeatu zituen eta bere biltegiak ezabatu zituen. Tornado Cash-en oinarritutako sistema esperimentalak ere, ekoizpen inplementazioetan erabiltzen ez zirenak, erasoak jasan zituzten. Oraindik ez dago argi kodearako sarbidea mugatzea zigorren helburuen artean zegoen edo kentzea GitHub-en ekimenaren presio zuzenik gabe egin zen arriskuak minimizatzeko.

EFFren posizioa da debekua zerbitzu operatiboen erabilerari aplikatzen zaiola dirua zuritzeko, baina transakzioen anonimotasun teknologia bera isilpekotasuna bermatzeko metodo bat baino ez da, helburu kriminaletarako erabil daitekeena ez ezik. Aurreko auzitegiko kasuek iturburu kodea AEBetako Konstituzioaren Lehen Zuzenketak jasotzen duela ikusi dute, eta horrek adierazpen askatasuna bermatzen du. Kodea bera, teknologia inplementatzen duena, eta ez helburu kriminaletarako hedatzeko egokia den produktu bukatua, ezin da debeku baten gaitzat hartu, beraz, EFFren ustez, aurretik kendutako kodea berriro argitaratzea legezkoa da eta GitHub-ek ez luke blokeatu behar. .

Matthew Green irakaslea ezaguna da kriptografian eta pribatutasunean egindako ikerketengatik, besteak beste, Zerocoin kriptomoneta anonimoa elkarrekin sortzea eta AEBetako Segurtasun Nazionaleko Agentziaren Dual EC DRBG zenbaki sasi-ausazkoen sorgailuaren atzeko ate bat aurkitu zuen taldearen parte izatea. Matthew-ren jarduera nagusiak pribatutasun-teknologiak aztertzea eta hobetzea dira, baita ikasleei horrelako teknologiak irakastea ere (Matthew-ek informatika, kriptografia aplikatua eta kripto-moneta anonimoak ematen ditu Johns Hopkins Unibertsitatean).

Tornado Cash bezalako anonimizatzaileak pribatutasun-teknologiaren inplementazio arrakastatsuen adibide dira, eta Matthewren ustez, haien kodea eskuragarri egon beharko litzateke teknologia aztertzeko eta garatzeko. Horrez gain, erreferentzia-biltegia desagertzeak nahasmena eta ziurgabetasuna ekarriko du zein fork fida daitezkeen (erasotzaileak aldaketa maltzurrekin forkak banatzen has daitezke). Ezabatutako biltegiak Matthew-k birsortzen ditu GitHub-eko tornado-repositories erakunde berriaren pean, aipatutako kodea ikertzaile akademikoentzat eta ikasleentzat balio duela azpimarratzeko, eta GitHub-ek biltegiak kendu zituela zigorren agindua betetzeko hipotesia probatzeko, eta zigorrak argitalpen kodea debekatzeko erabili ziren.

Iturria: opennet.ru

Gehitu iruzkin berria