Hindisaha soo celinta koodka adeega Tornado Cash ee la mamnuucay

Matthew Green, oo bare ka ah Jaamacadda Johns Hopkins, oo taageero ka helaya hay'adda xuquuqda aadanaha ee Electronic Frontier Foundation (EFF), ayaa qaaday hindise ay ku soo celinayso gelitaanka dadweynaha ee code-ka mashruuca Tornado Cash, kaydka kuwaas oo la tirtiray horraantii Agoosto. by GitHub ka dib markii adeegga lagu daray liiska cunaqabataynta Xafiiska US ee Xakamaynta Hantida Shisheeye (OFAC).

Mashruuca Tornado Cash ayaa horumariyay tignoolajiyada si loo abuuro adeegyo baahsan oo qarsoodi ah oo qarsoodi ah macaamil ganacsiyeedka cryptocurrency, taas oo si weyn u adkeyneysa raadraaca silsiladaha wareejinta oo faragelinaya go'aaminta xiriirka ka dhexeeya soo diraha iyo qaataha wareejinta ee shabakadaha leh macaamil ganacsi oo furan. Tiknoolajiyadu waxay ku salaysan tahay kala wareejinta qaybo yaryar oo badan, isku darka marxalado badan oo qaybahaas ah qaybo ka mid ah wareejinta ka qaybgalayaasha kale iyo u wareejinta qadarka loo baahan yahay qaataha qaab taxane ah oo kala wareejin ah oo ka yimid cinwaano kala duwan oo random ah barkada guud ee adeega.

Qarsoodi ugu weyn ee ku salaysan Tornado Cash ayaa la geeyay shabakadda Ethereum, ka hor inta aan la xidhin, waxay ka baaraandegtay in ka badan 151 kun oo xawaalad ah oo ka timid 12 kun isticmaalayaasha oo dhan $ 7.6. Adeegga waxaa loo aqoonsaday inuu khatar ku yahay amniga qaranka Mareykanka waxaana lagu daray liiska cunaqabateynta ee mamnuucaya dhaq-dhaqaaqa maaliyadeed ee muwaadiniinta iyo shirkadaha Mareykanka. Sababta ugu weyn ee mamnuucista ayaa ahayd isticmaalka Tornado Cash lacag dhaqidda ee lagu kasbado qaab dambiyeed, oo ay ku jirto dhaqidda $455 milyan oo ay xadeen kooxda Laasaros adeeggan.

Ka dib markii lagu daray Tornado Cash iyo boorsooyinka cryptocurrency ee la xidhiidha liisaska cunaqabataynta, GitHub waxay xannibtay dhammaan xisaabaadka soo saarayaasha mashruuca oo ay tirtirtay bakhaarradeedii. Nidaamyada tijaabada ee ku saleysan Tornado Cash, oo aan loo isticmaalin fulinta wax soo saarka, ayaa sidoo kale la weeraray. Weli ma cadda in xaddididda gelitaanka koodka ay ka mid tahay yoolalka ciqaabta ama haddii ka saarista la sameeyay iyada oo aan cadaadis toos ah la saarin hindisaha GitHub si loo yareeyo khatarta.

Mawqifka EFF ayaa ah in mamnuuciddu ay khusayso isticmaalka adeegyada hawlgalka ee lacagta la dhaqay, laakiin tignoolajiyada qarsoodiga ah ee macaamilka lafteeda ayaa ah kaliya habka lagu hubinayo sirta oo aan loo isticmaali karin oo keliya ujeedooyin dembi. Kiisaska hore ee maxkamadaha waxay ogaadeen in koodhka isha uu ku jiro wax ka beddelka koowaad ee dastuurka Maraykanka, kaas oo dammaanad qaadaya xorriyadda hadalka. Koodhka laftiisa, kaas oo hirgeliya tignoolajiyada, oo aan ahayn badeecad dhammaystiran oo ku habboon in la geeyo ujeedooyin dembi, looma tixgelin karo mamnuuc, sidaa darteed EFF waxay aaminsan tahay in dib-u-soo-celinta koodhka hore ee laga saaray ay tahay mid sharci ah oo aan la xannibin GitHub.

Professor Matthew Green waxa uu caan ku yahay cilmi-baadhistiisa xog-ururinta iyo sirta, oo ay ku jiraan wada-abuurista cryptocurrency-ga qarsoon ee Zerocoin iyo ka mid noqoshada kooxdii daahfurtay albaabka dambe ee Hay’adda Ammaanka Qaranka Maraykanka ee Dual EC DRBG koronto-dhaliye-lambar-random. Matthew hawlihiisa ugu muhiimsan waxaa ka mid ah barashada iyo hagaajinta teknoolojiyadda sirta ah, iyo sidoo kale baritaanka ardayda wax ku saabsan teknoolojiyadda noocaas ah (Matayos wuxuu baraa koorasyada sayniska kumbuyuutarka, codbixinta codbixinta, iyo cryptocurrencies qarsoon ee Jaamacadda Johns Hopkins).

Qarsoodiyeyaasha sida Tornado Cash waa tusaalayaal ka mid ah fulinta guusha leh ee tignoolajiyada sirta ah, Matthew wuxuu aaminsan yahay in koodkoodu uu ahaado mid diyaar u ah daraasadda iyo horumarinta tignoolajiyada dheeraadka ah. Intaa waxaa dheer, luminta kaydka tixraaca waxay u horseedi doontaa jahawareer iyo hubanti la'aan ku saabsan fargeetada lagu kalsoonaan karo (weeraradu waxay bilaabi karaan inay qaybiyaan fargeeto leh isbeddello xaasidnimo ah). Kaydadka la tirtiray waxaa dib u sameeyay Matthew oo hoos yimaada ururka cusub ee kaydka duufaanada ee GitHub si loo muujiyo in koodka uu qiimo u leeyahay cilmi-baarayaasha tacliinta iyo ardayda, iyo in la tijaabiyo mala-awaalka ah in GitHub uu ka saaray kaydka si uu ugu hoggaansamo amarka cunaqabataynta, iyo cunaqabataynta ayaa loo isticmaalay in lagu mamnuuco koodka daabacaadda.

Source: opennet.ru

Add a comment