ENS:Manta 创始人 Shumo:从 Tornado Cash 事件看链上隐私的未来_SEA

作者:ShumoChu,MantaNetwork?

8月8日,美国财政部外国资产控制办公室(OFAC)将Tornado.cash及其关联以太坊地址加入“特别指定国民名单”;

8月10日,一名Tornado.cash开发者在阿姆斯特丹被荷兰财政信息和调查服务局逮捕;

OFAC公告发出不久,Tornado.cash开发者RomanSemenov发推称其Github代码已被微软禁止访问。紧接着,Tornado.cash以及受制裁地址遭到Aave、dydx等DeFi协议,Infura等RPC提供商以及Circle等稳定币发行商封杀。

Tornado.cash是什么?它的工作原理如何?

Tornado.cash是一款ETH和ERC20代币的混币器,它允许用户将ETH/ERC20存入混币池中,并在未来可以提取出相同数量的代币。

Aave即将开启“使用金库200万枚aUSDT购买500万枚aCRV”提案投票:8月8日消息,Aave关于使用金库中200万枚aUSDT购买500万枚aCRV的提案将在11小时后开始投票。提案表示,这一举措能够发出支持DeFi的强烈信号,并能用于在Curve战争中获取战略地位,提升GHO流动性。[2023/8/8 21:31:29]

以下为其工作原理:

存入:用户可存入固定数额的代币,然后拿到一个独一无二的秘密存款证明。存入操作后,0.1ETH就从用户的钱包账户转到了Tornado.cash在以太坊上的合约地址。

提取:用户在Tornado.cashdApp中输入他的存款证明后可将0.1ETH提取到一个全新的地址。其背后的原理是Tornado.cashdApp用这个秘密存款证明生成一个零知识证明来验证存款的有效性。然后,Tornado.cash的合约在链上对这个零知识证明进行验证。由于零知识证明的可验证性,双花或恶意提取是不可能发生的。同时由于零知识证明的零知识特性,当用户向一个新地址提款,存入和提取地址之间的联系会受到Tornado.cash合约混币池和零知识证明的保护。

数据:价值约6200万美元的BTC转移至加密交易所Bitfinex:金色财经报道,Whale Alert监测显示,2,049枚BTC (价值约61,992,127美元)从未知钱包转移到加密交易所Bitfinex。[2023/7/8 22:25:55]

谁在使用Tornado.cash?

将Tornado.cash视为“黑客的工具”是一种固定偏见,我认为这种偏见主要来自媒体的“有色”报道:当黑客使用Tornado.cash来隐匿被盗资产时,这种新闻常常见诸报端;然而完全合法合理的Tornado.cash用途媒体却鲜有报道。

我们来看下Chainanalysis对于Tornado.cash用途的分析:

Tornado.cash的资金来源中大约只有10.5%是被盗资产,而绝大多数资金的用途是DeFi、中心化交易所转账以及防止被制裁等。事实上,在Tornado.cash被制裁消息公布后,很多用户列举了自己如何使用Tornado.cash。比如,Vitalik表示他会用Tornado.cash来进行匿名捐款:

CZ:由于Binance的规模,监管机构在更大程度上将其“置于显微镜下”:金色财经报道,CZ在5月29日接受Bankless采访时就加密行业和市场的状况发表了评论。CZ论了最近围绕公司的争议。CZ表示,主流新闻来源倾向于对加密货币进行负面报道,而Binance因其庞大的规模而特别吸引FUD。尽管存在FUD,但Binance的目标是“尽可能透明”,并表示Binance目前提供储备证明报告。CZ承认透明度是有限度的。他认为,如果Binance公开其所有钱包地址,就会暴露Binance的供应商和合作伙伴,从而损害隐私和安全并影响竞争。

CZ表示,由于Binance的规模,监管机构在更大程度上将其“置于显微镜下”。在监管方面,加密行业的竞争力正变得越来越弱,合作也越来越多。

CZ还指出,Binance一度考虑收购一家银行,但发现这需要广泛遵守当地法规。银行的成本很高,风险很高,而且往往利润不高。[2023/5/30 9:49:55]

链上隐私的未来

新版国家职业分类大典增加97个数字职业,含密码工程技术人员等:金色财经报道,人力资源社会保障部在中华人民共和国职业分类大典(2022年版)网上新闻发布会上表示,新版国家职业分类大典增加97个数字职业,含密码工程技术人员等。国家职业分类大典修订工作委员会委员、专业技术人员管理司司长李金生表示,2015年版大典颁布后,专业技术人员大类也就是二大类已经发布了15个新职业,包括人工智能、物联网、大数据、云计算、智能制造、工业互联网、虚拟现实、区块链、集成电路、机器人、增材制造、数据安全工程技术人员等等。除此以外,这次修订还增设了密码工程技术人员、碳管理工程技术人员、金融科技师等29个新的职业。[2022/9/29 6:01:29]

我们应该到达,我们一定会到达?—CryptoHilbert(正是本人)

MANTRA DAO正式加入Substrate建设者计划:据官方消息,MANTRA DAO已经正式加入Substrate建设者计划,并且MANTRA DAO将成为该Substrate建设者计划的新成员。MANTRA DAO是一种基于去中心化社区自治(DAO)及专注于跨链资产的配资、质押和借贷的新金融理念打造的跨链DeFi产品。[2020/8/25]

如果没有隐私,整个Web3就变得没有意义。如果没有隐私,Web3如何赋能个人权利?

未来方向1:为普通用户提供更好的产品,而不只是黑客

在一个无许可的系统中,很难完全阻止他人作恶。然而,我们应该首先为普通用户构建更好的产品,而不只是黑客。这里我想要引用@dankrad的一条推文:

(有人想要做一款有使用限制的Tornado吗?比如说,基于非机器人证明每人每周最多可用额度为1000美刀。这样对于普通用户来说就是一款好的隐私产品,但对于来说就没什么用了)

对于普通用户来说,Tornado.cash的设计有两点并不是很友好:

1.在Tornado.cashNova上线前,用户不得不存入固定面额的代币(0.1ETH,1ETH,10ETH,100ETH),造成了很大的用户体验摩擦。

2.基于L1,Tornado.cash需要消耗大量的gasfee。在以太坊上一笔Tornado.cash存入需要消耗100万gas,这样50GWEI的情况下,费用约为0.05ETH,100GWEI的话就需要0.1ETH,对于普通用户来说并不友好。

幸运的是,这两点都有不错的技术解决方案。像ZCash/Tornado.cashNova/MantaPay这样的协议并不需要存入固定数额的代。而且通过在L2上部署隐私解决方案,甚至像ZKOPRU构建一条隐私专用L2,gas费的问题可以很大程度上得到解决。

未来方向2:更多隐私杀手级应用?隐私在Web3中的应用场景不仅仅限于将公开代币铸造为隐私代币。事实上,从用户角度来说,需要将公开代币铸造为隐私代币来获取隐私,同时需要赎回为公共代币才能使用,这本身就是糟糕的产品体验。一个正常的用户应该能够将隐私代币本身应用在不同的Web3场景中。

(隐私应用场景,出自MantaCTO,BrandonGomes)

事实上,在很多应用中,隐私都是必不可少,而非锦上添花,例如:

DeFi:金融隐私是最具有高价值的应用场景之一。很多用户因为完全透明的交易记录不会使用DeFi。此外,隐私DeFi也可以一定程度上缓解MEV问题。

NFT:将NFT作为头像是最大的隐私泄露来源。隐私NFT/隐私NFT竞拍/基于ZKP的NFT所有权证明在保护隐私的同时也不会牺牲实用性。

DAO工具:作为人类未来的组织形式,DAO工具领域是非常需要隐私的,比如,为了避免恶性竞争和针对投票者的打击报复,我们需要隐私投票;为了保持组织的健康发展,需要隐私工资支付系统;内部匿名的反馈需要隐私消息板。类似有隐私需求的DAO工具还有很多很多。互动链上游戏:如果一个游戏是在链上进行,每个玩家都需要隐藏他真实的状态,否则会造成巨大的MEV问题。如果我们想要在链上构建一个公开的元宇宙,隐私一定是必须的,而非可选项。

未来方向3:有选择、可配置的资产政策以及基于零知识证明的合规

随着Web3世界的发展,我们同样需要构建更好的工具来让加密资产发行方定制不同的资产政策,包括合规等。一个可能的方向是使用零知识证明来解决合规和用户的主权隐私之间所存在的矛盾。

然而,想要构建一套合理的资产政策,Web3资产发行方和监管者需要一起努力寻找合理兼具可执行性的资产政策。

毋庸置疑,Web3隐私的未来需要结合以上所提到的所有方向,这也是我们团队(manta.network)正在努力的方向。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

[0:15ms0-4:851ms