ابتکار برای بازگرداندن کد سرویس ممنوعه Tornado Cash

متیو گرین، استاد دانشگاه جان هاپکینز، با حمایت سازمان حقوق بشری بنیاد مرز الکترونیک (EFF)، ابتکار عمل را برای بازگرداندن دسترسی عمومی به کد پروژه تورنادو کش، که مخازن آن در اوایل آگوست حذف شد، در دست گرفت. توسط GitHub پس از گنجاندن این سرویس در فهرست تحریم های دفتر کنترل دارایی های خارجی ایالات متحده (OFAC).

پروژه Tornado Cash فناوری ایجاد خدمات غیرمتمرکز برای ناشناس کردن تراکنش‌های ارزهای دیجیتال را توسعه داد که به طور قابل توجهی ردیابی زنجیره‌های انتقال را پیچیده می‌کند و در تعیین ارتباط بین فرستنده و گیرنده انتقال در شبکه‌هایی با تراکنش‌های در دسترس عموم اختلال ایجاد می‌کند. این فناوری مبتنی بر شکستن انتقال به بسیاری از قطعات کوچک، اختلاط چند مرحله‌ای این قطعات با بخش‌هایی از نقل و انتقالات سایر شرکت‌کنندگان و انتقال مقدار مورد نیاز به گیرنده در قالب یک سری انتقال‌های کوچک از آدرس‌های تصادفی مختلف است. استخر عمومی خدمات

بزرگترین ناشناس مبتنی بر Tornado Cash در شبکه اتریوم مستقر شد و قبل از بسته شدن، بیش از 151 هزار انتقال از 12 هزار کاربر به ارزش 7.6 میلیارد دلار را پردازش کرد. این سرویس به عنوان تهدیدی برای امنیت ملی آمریکا شناخته شد و در فهرست تحریم‌ها قرار گرفت که تراکنش‌های مالی برای شهروندان و شرکت‌های آمریکایی را ممنوع می‌کند. دلیل اصلی این ممنوعیت استفاده از تورنادو کش برای پولشویی وجوهی بود که از راه های مجرمانه به دست آمده بود، از جمله پولشویی 455 میلیون دلاری سرقت شده توسط گروه لازاروس از طریق این سرویس.

پس از افزودن Tornado Cash و کیف پول‌های ارزهای دیجیتال مرتبط به فهرست تحریم‌ها، GitHub تمامی حساب‌های توسعه‌دهندگان پروژه را مسدود کرد و مخازن آن را حذف کرد. سیستم‌های آزمایشی مبتنی بر Tornado Cash که در پیاده‌سازی تولید استفاده نمی‌شدند نیز مورد حمله قرار گرفتند. هنوز مشخص نیست که آیا محدود کردن دسترسی به کد جزو اهداف تحریم بوده یا اینکه حذف بدون فشار مستقیم به ابتکار GitHub برای به حداقل رساندن خطرات انجام شده است.

موضع EFF این است که این ممنوعیت برای استفاده از خدمات عملیاتی برای پولشویی اعمال می شود، اما فناوری ناشناس تراکنش خود تنها روشی برای تضمین محرمانه بودن است که می تواند نه تنها برای اهداف مجرمانه استفاده شود. پرونده‌های دادگاه قبلی دریافته‌اند که کد منبع تحت پوشش اولین متمم قانون اساسی ایالات متحده است که آزادی بیان را تضمین می‌کند. خود کد، که این فناوری را پیاده‌سازی می‌کند، و نه یک محصول نهایی مناسب برای استقرار برای اهداف مجرمانه، نمی‌تواند موضوع ممنوعیت در نظر گرفته شود، بنابراین EFF معتقد است که ارسال مجدد کد حذف شده قبلی قانونی است و نباید توسط GitHub مسدود شود. .

پروفسور متیو گرین به دلیل تحقیقات خود در زمینه رمزنگاری و حفظ حریم خصوصی، از جمله ایجاد مشترک ارز رمزنگاری ناشناس Zerocoin و عضویت در تیمی که یک درب پشتی در تولید کننده اعداد شبه تصادفی دوگانه EC DRBG آژانس امنیت ملی ایالات متحده را کشف کرد، شناخته شده است. فعالیت‌های اصلی متیو شامل مطالعه و بهبود فناوری‌های حفظ حریم خصوصی و همچنین آموزش دانش‌آموزان در مورد چنین فناوری‌هایی است (متیو دوره‌های علوم کامپیوتر، رمزنگاری کاربردی و ارزهای دیجیتال ناشناس را در دانشگاه جانز هاپکینز تدریس می‌کند).

ناشناس‌کننده‌هایی مانند Tornado Cash نمونه‌هایی از پیاده‌سازی موفق فناوری حریم خصوصی هستند و متیو معتقد است کد آنها باید برای مطالعه و توسعه بیشتر فناوری در دسترس باقی بماند. علاوه بر این، ناپدید شدن مخزن مرجع منجر به سردرگمی و عدم اطمینان در مورد اینکه به کدام فورک ها می توان اعتماد کرد (ممکن است مهاجمان با تغییرات مخرب شروع به توزیع فورک ها کنند) می شود. مخازن حذف شده توسط متیو و تحت سازمان جدید Tornado-Repositories در GitHub ایجاد می شوند تا تاکید کنند که کد مورد نظر برای محققان دانشگاهی و دانشجویان ارزشمند است و برای آزمایش این فرضیه که GitHub مخازن را مطابق با تحریم ها حذف کرده است. تحریم ها برای ممنوعیت انتشار کد استفاده شد.

منبع: opennet.ru

اضافه کردن نظر