Ташаббус барои баргардонидани рамзи хидмати манъшудаи Tornado Cash

Мэтью Грин, профессори Донишгоҳи Ҷонс Ҳопкинс, бо дастгирии созмони ҳуқуқи башари Electronic Frontier Foundation (EFF) ташаббуси баргардонидани дастрасии омма ба рамзи лоиҳаи Tornado Cash, ки анборҳои он дар авоили моҳи август ҳазф шуда буданд, баромад. аз ҷониби GitHub пас аз ворид шудани хидмат ба рӯйхати таҳримҳо Дафтари назорати дороиҳои хориҷии ИМА (OFAC).

Лоиҳаи Tornado Cash технологияро барои эҷоди хидматҳои ғайримарказонидашуда барои беном кардани транзаксияҳои криптовалютӣ таҳия кардааст, ки пайгирии занҷирҳои интиқолро ба таври назаррас мушкил мекунад ва ба муайян кардани робитаи ирсолкунанда ва қабулкунандаи интиқол дар шабакаҳои дорои транзаксияҳои дастраси омма халал мерасонад. Технология ба тақсим кардани интиқол ба бисёр қисмҳои хурд, омехтаи бисёрмарҳилаи ин қисмҳо бо қисмҳои интиқоли иштирокчиёни дигар ва интиқоли маблағи зарурӣ ба гиранда дар шакли як қатор интиқолҳои хурд аз суроғаҳои гуногуни тасодуфӣ аз ҳавзи умумии хизматрасонӣ.

Бузургтарин анонимайзер дар асоси Tornado Cash дар шабакаи Ethereum ҷойгир карда шуда буд ва то бастани он беш аз 151 ҳазор интиқол аз 12 ҳазор корбар ба маблағи 7.6 миллиард доллар коркард шудааст. Ин хадамот ҳамчун таҳдид ба амнияти миллии ИМА эътироф шуда, ба рӯйхати таҳримҳо шомил карда шуд, ки амалиёти молиявиро барои шаҳрвандон ва ширкатҳои ИМА манъ мекунад. Сабаби асосии мамнӯъ истифодаи Tornado Cash барои шустушӯи маблағҳои бо роҳи ҷиноӣ ба даст овардашуда, аз ҷумла шустушӯи 455 миллион доллари аз ҷониби гурӯҳи Лазарус тавассути ин хадамот дуздидашуда буд.

Пас аз илова кардани Tornado Cash ва ҳамёнҳои криптовалютӣ ба рӯйхати таҳримҳо, GitHub ҳамаи ҳисобҳои таҳиягарони лоиҳаро масдуд кард ва анборҳои онро нест кард. Системаҳои таҷрибавӣ дар асоси Tornado Cash, ки дар татбиқи истеҳсолот истифода намешаванд, низ мавриди ҳамла қарор гирифтанд. Ҳанӯз маълум нест, ки маҳдудияти дастрасӣ ба код аз ҷумлаи ҳадафҳои таҳримӣ буд ё несткунӣ бидуни фишори мустақим бо ташаббуси GitHub барои кам кардани хатарҳо анҷом дода шудааст.

Мавқеи EFF ин аст, ки мамнӯъият ба истифодаи хидматҳои амалиётӣ барои шустушӯи пул дахл дорад, аммо худи технологияи беномсозии транзаксия танҳо як усули таъмини махфият аст, ки онро на танҳо барои мақсадҳои ҷиноӣ истифода бурдан мумкин аст. Мурофиаҳои қаблии додгоҳӣ муайян карданд, ки коди ибтидоӣ дар ислоҳи аввал ба Сарқонуни ИМА, ки озодии баёнро кафолат медиҳад, фаро гирифта шудааст. Худи код, ки технологияро амалӣ мекунад, на маҳсулоти тайёре, ки барои истифода барои мақсадҳои ҷиноӣ мувофиқ аст, наметавонад мавриди мамнӯъ ҳисобида шавад, аз ин рӯ EFF чунин мешуморад, ки дубора интишори рамзи қаблан хориҷшуда қонунист ва набояд аз ҷониби GitHub масдуд карда шавад.

Профессор Мэттью Грин бо тадқиқоти худ дар криптография ва махфият, аз ҷумла эҷоди як cryptocurrency беном Zerocoin ва қисми гурӯҳе маълум аст, ки дари пушти дари генератори рақами псевдо-тасодуфӣ аз ҷониби Агентии Амнияти Миллии ИМА Dual EC DRBG-ро кашф кардааст. Фаъолияти асосии Мэтью аз омӯзиш ва такмил додани технологияҳои махфият, инчунин таълими донишҷӯён дар бораи чунин технологияҳо иборат аст (Матто дар Донишгоҳи Ҷон Ҳопкинс курсҳои илмҳои компютерӣ, криптографияи амалӣ ва криптографии беномро таълим медиҳад).

Анонимайзерҳо ба монанди Tornado Cash намунаҳои татбиқи бомуваффақияти технологияи махфият мебошанд ва Матто боварӣ дорад, ки рамзи онҳо бояд барои омӯзиш ва рушди минбаъдаи технология дастрас бошад. Илова бар ин, аз байн рафтани анбори истинод ба нофаҳмиҳо ва номуайянӣ дар бораи он, ки ба кадом форкҳо бовар кардан мумкин аст, оварда мерасонад (ҳамлагарон метавонанд ба паҳн кардани форкҳо бо тағироти зараровар шурӯъ кунанд). Анборҳои ҳазфшуда аз ҷониби Матто дар доираи созмони нави анборҳои торнадо дар GitHub барқарор карда мешаванд, то таъкид кунанд, ки коди мавриди назар барои муҳаққиқон ва донишҷӯён арзишманд аст ва барои санҷидани фарзияи он, ки GitHub анборҳоро мувофиқи мандати таҳримот хориҷ кардааст ва Санксияҳо барои манъи нашри код истифода мешуданд.

Манбаъ: opennet.ru

Илова Эзоҳ