Tionscnamh chun an cód don tseirbhís Airgid Tornado toirmiscthe a thabhairt ar ais

Ghlac Matthew Green, ollamh in Ollscoil Johns Hopkins, le tacaíocht ón eagraíocht um chearta an duine Electronic Frontier Foundation (EFF), an tionscnamh chun rochtain phoiblí a thabhairt ar ais ar chód an tionscadail Tornado Cash, ar scriosadh a stórtha go luath i mí Lúnasa. ag GitHub tar éis don tseirbhís a bheith san áireamh sna liostaí smachtbhannaí Oifig um Rialú Sócmhainní Eachtracha na SA (OFAC).

D'fhorbair an tionscadal Tornado Cash teicneolaíocht chun seirbhísí díláraithe a chruthú le haghaidh idirbhearta cryptocurrency gan ainm, rud a chuireann casta suntasach ar rianú slabhraí aistrithe agus a chuireann isteach ar chinneadh an nasc idir an seoltóir agus faighteoir an aistrithe i líonraí le hidirbhearta atá inrochtana go poiblí. Tá an teicneolaíocht bunaithe ar aistriú a bhriseadh i go leor codanna beaga, meascadh ilchéimeanna na gcodanna seo le codanna aistrithe rannpháirtithe eile agus an méid riachtanach a aistriú chuig an bhfaighteoir i bhfoirm sraith aistrithe beaga ó sheoltaí randamach éagsúla ón linn ginearálta na seirbhíse.

Imscaradh an t-ainmeolaí is mó bunaithe ar Tornado Cash ar líonra Ethereum agus, sular dúnadh é, próiseáladh níos mó ná 151 míle aistriú ó 12 míle úsáideoir arbh fhiú $7.6 billiún san iomlán é. Aithníodh an tseirbhís mar bhagairt do shlándáil náisiúnta SAM agus áiríodh í ar an liosta smachtbhannaí a chuireann cosc ​​ar idirbhearta airgeadais do shaoránaigh agus cuideachtaí SAM. Ba í an phríomhchúis leis an gcosc ná úsáid a bhaint as Tornado Cash chun cistí a thuilltear trí mhodhanna coiriúla a sciúradh, lena n-áirítear sciúradh $455 milliún a ghoid an grúpa Lazarus tríd an tseirbhís seo.

Tar éis Tornado Cash agus na sparán cryptocurrency gaolmhara a chur leis na liostaí smachtbhannaí, chuir GitHub bac ar gach cuntas de chuid fhorbróirí an tionscadail agus scrios sé a stórtha. Rinneadh ionsaí freisin ar chórais thurgnamhach bunaithe ar Tornado Cash, nár úsáideadh i bhfeidhmiúcháin táirgthe. Níl sé soiléir fós an raibh srianadh rochtain ar an gcód i measc na spriocanna smachtbhanna nó an ndearnadh é a bhaint gan brú díreach ar thionscnamh GitHub chun rioscaí a íoslaghdú.

Is é seasamh an CEI go bhfuil feidhm ag an toirmeasc ar úsáid seirbhísí oibriúcháin do sciúradh airgid, ach níl sa teicneolaíocht anaithnidithe idirbhirt féin ach modh chun rúndacht a áirithiú is féidir a úsáid, ní hamháin chun críocha coiriúla. Fuarthas amach i gcásanna cúirte roimhe seo go bhfuil an cód foinse clúdaithe ag an gCéad Leasú ar Bhunreacht na SA, a ráthaíonn saoirse cainte. Ní féidir an cód féin, a chuireann an teicneolaíocht i bhfeidhm, agus nach táirge críochnaithe atá oiriúnach lena imscaradh chun críocha coiriúla, a mheas mar ábhar toirmisc, agus mar sin creideann an CEI go bhfuil sé dleathach cód a baineadh amach roimhe seo a athphostáil agus nár cheart do GitHub é a bhac. .

Tá cáil ar an Ollamh Matthew Green as a chuid taighde ar chripteagrafaíocht agus príobháideacht, lena n-áirítear an cryptocurrency anaithnid Zerocoin a chomhchruthú agus a bheith mar chuid den fhoireann a nocht backdoor i gineadóir uimhir randamach Dual EC DRBG de chuid Ghníomhaireacht Náisiúnta Slándála na SA. Áirítear ar phríomhghníomhaíochtaí Matthew staidéar a dhéanamh ar theicneolaíochtaí príobháideachais agus iad a fheabhsú, chomh maith le mic léinn a mhúineadh faoi theicneolaíochtaí den sórt sin (múineann Matthew cúrsaí san eolaíocht ríomhaireachta, cripteagrafaíocht fheidhmeach, agus cryptocurrencies gan ainm ag Ollscoil Johns Hopkins).

Is samplaí iad anonymizers cosúil le Tornado Cash de chur i bhfeidhm rathúil na teicneolaíochta príobháideachais, agus creideann Matthew gur chóir go mbeadh a gcód fós ar fáil chun staidéar a dhéanamh agus forbairt bhreise a dhéanamh ar an teicneolaíocht. Ina theannta sin, beidh mearbhall agus neamhchinnteacht mar thoradh ar imithe an stór tagartha maidir leis na forcanna is féidir a bheith iontaofa (féadfaidh ionsaitheoirí tosú ag dáileadh forcanna le hathruithe mailíseach). Déanann Matthew na stórtha scriosta a athchruthú faoin eagraíocht nua stórtha tornado ar GitHub chun béim a chur air go bhfuil luach ag baint leis an gcód atá i gceist do thaighdeoirí acadúla agus do mhic léinn, agus chun an hipitéis a thástáil gur bhain GitHub na stórtha de réir shainordú na smachtbhannaí, agus baineadh úsáid as na smachtbhannaí chun cosc ​​a chur ar fhoilsiú cód.

Foinse: oscailtenet.ru

Add a comment