TOR:Tornado Cash:隐私交易的圣杯 代币观察

01前言

互联网自1974年TCP/IP协议诞生至今拥有接近50年的历史,曾经宣传的互联网的匿名性在如今的监管制度和基础设施的完备发展下已不堪一击。

区块链和早期的互联网很类似,强调隐私性和匿名性。1991年,区块链的概念被首次提出,2008年中本聪将区块链技术首次应用于比特币当中,至今只有13年的历程。随着加密货币被被逐步认可,监管的基础设施一定也会愈发完善。

事实上,比特币的白皮书中所说的隐私特性只能保证用户真实身份与地址之间不存在绑定关系即可完成链上的转账。然而,随着加密货币以及交易所逐渐走向合规化,在大多数加密货币对法币交易的场景下,身份验证已经成为必不可少的环节。

更进一步地说,为了保证加密货币对法币交易的过程中资金来源绝对安全,交易双方甚至希望对方能够以实名的形式参与到这场交易当中。因此,加密货币的隐私特性正逐渐瓦解。

但实际上,加密货币世界对隐私性的需求是在持续增长的。加密货币交易所当中储存的KYC数据规模指数级上升,而数据安全的解决方案却并未及时迭代。但是因为KYC数据单位价值高,其不可避免的成为了黑客攻击的主要目标之一,至今多家交易所的用户数据都遭到不同程度的泄漏。

因此,加密货币的隐私性,也将成为加密世界版图中不可缺失的一块拼图。

以门罗币为首的一众公链曾试图解决这个问题。然而,自去中心化金融蓬勃发展后,智能合约成为加密货币领域的刚需,EVM也因此成为主流公链的标准配置。为兼顾隐私特性,门罗等公链无法运行智能合约,使用场景十分受限。另外,由于门罗币极高的安全性,为满足合规需求,Coinbase等交易所无法上架门罗币,因此其流通量也受到限制。

以太坊作为拥有最完善的DeFi生态的公链,所有地址间的资产转移却都存在可追溯的链接,这完全抹拭了加密货币的隐私特性,地址间的勾稽关系一览无遗。

Web3游戏DAO Game7推出开源NFT标准“NFT Inventory”:金色财经报道,Web3游戏DAO Game7宣布与Web3游戏经济基础设施初创公司Moonstream.to合作推出开源NFT标准“NFT Inventory”,该标准能让游戏开发人员快速扩展游戏,无需运行复杂的智能合约升级、或对游戏服务器进行重大调整;此外,该标准也可以让游戏设计师自定义游戏内资产,目前支持ERC-1155(用例包括游戏武器、盔甲、药水)、ERC-721(独特徽章、特殊头衔、玩家等级)和 ERC-20(金币、xp 等)代币。

据此前报道,Game7由链游平台Forte提议与Alameda等投入5亿美元构建,去年底Game7启动了1亿美元资助计划以加速Web3游戏开发。(prweb)[2023/2/12 12:01:54]

因此,一款基于以太坊的、拥有隐私交易特性的项目成为了市场的刚需,TornadoCash应运而生。

02?项目概览

TornadoCash是基于零知识证明在以太坊上实现的隐私交易中间件。它使用zk-SNARK,能够以不可追溯的方式将ETH以及ERC20代币发送到任何地址。

在实际使用中,用户需要先将加密货币存入隐私池中并获得一笔存款凭证,未来用户可以通过存款凭证可以向任何地址中提取先前存入的加密货币。由于在存款凭证的生成和使用时转账的数据都不包含凭证本身,因此可以保证存取款两笔转账完全独立。另外,由于中继服务的存在,取款时的以太坊地址甚至不需要拥有支付转账费用的ETH,即,可以提款至完全空白的地址。

根据DuneAnalytics显示,TornadoCash的混币池中目前有15.6万ETH以及1.65亿美元,拥有区块链上最庞大的隐私资产池。目前,已经有超过1.2万独立地址向协议中执行了约4.8万次存款,并有超过1.7万独立地址从协议中取款,总共向中继服务支付了超过200万美元的中继费用。

Tornado Cash团队成员:Tornado Cash DAO已关闭:8月14日消息,Tornado Cash(TC)团队一名成员在接受采访时表示,Tornado Cash DAO已被关闭,因为它“无法与美国抗衡”,并且贡献者害怕被起诉。“多重签名已关闭DAO,防患于未然,除非一切都平静下来。”

Tornado Cash DAO多签钱包删除,DAO资金已返还给治理合约。TC成员声称“没有人做错任何事”,关闭DAO是“为了保护成员的安全,以避免法律问题”,因为这种情况“对所有开发人员来说都是危险的”,即使是Tornado Cash生态系统之外的开发人员也是如此。

TC成员还表示,他们认为Tornado Cash联合创始人Roman Storm“几天前”在荷兰寻找律师,“肯定是为了Alexey”。TC成员在其被捕前得知的信息表明,Alexey可能已经知道即将发生的事情。

据此前报道,被荷兰当局逮捕的男子被证实是Tornado Cash开发者Alexey Pertsev。(Cryptoslate)[2022/8/14 12:24:15]

03?市场机会

隐私交易是加密货币世界不可缺失的一块拼图。在转账过程中,并非所有用户都愿意暴露自己的资金来源与去向,而区块链的特性却导致账户间的勾稽关系完全暴露。TornadoCash作为用户在以太坊链上转账时可选的隐私组件,最大程度上解决了资产转移时地址间关系的暴露。以下几个例子可以更好地说明TornadoCash的用例:

资产在地址间私密转移;

通过转账凭证,来生成资产来源合法性转移的报告;

在进行加密货币对法币的交易时,通过交易存款凭证来避免交易过程中的KYC流程,最大程度保护个人隐私。

04?竞品分析

KCC第一借贷协议Torches正式上线:据官方消息,6月27日,KuCoin Community Chain (KCC)上第一借贷协议Torches正式上线,并将在近期开启创世NFT免费铸造。Torches是基于KCC的借贷协议,现已支持BTC、ETH、KCS、USDT、USDC等资产。

据悉,Torchlight是Torches的创世NFT,是前期Torches社群的荣誉证明及权益凭证。Torches将逐步公布Torchlight的具体权益。同时,Torches也将在近期推出积分挖矿,用户可以通过完成指定操作来获得Torches积分(TOP),在Torches代币正式上线后,TOP可通过一定比例兑换成Torches代币。[2022/6/27 1:34:14]

隐私交易公链

门罗币和Zcash是两个隐私币领域的两个主要参与者。

门罗币使用了隐私地址、环形机密交易技术,兼顾了匿名性和转账效率。

Zcash是第一个使用zk-SNARK的加密货币。TornadoCash也是使用此技术作为隐私交易的安全性保证。

然而,隐私币公链拥有着相同的问题,即无法在保证隐私交易的前提下,增加对智能合约的支持。OasisLabs的Ekiden有这方面的尝试,但由于产品暂不成熟,且缺少足够的开发者支持,我们认为其在未来一段时间内很难产生强影响力。

OasisLabs的Ekiden有这方面的尝试,但由于产品暂不成熟,且缺少足够的开发者支持,我们认为其在未来一段时间内很难产生强影响力;

SecretNetwork也正在设计通用型智能合约内的隐私计算,然而目前链上仅发布了链上交易所,且所内流动性十分匮乏。同时,SecretNetwork需要使用Rust进行开发,然而目前Rust开发者数量很少,且主要集中在波卡生态当中。

anetaBTC开发更新:Aneta Wallet V1现已上线Google Play Store:据官方消息,anetaBTC发布开发更新情况。anetaBTC封装协议的最高优先级是vault的功能和安全性。本周,vault团队:

- Ergo V1 BTC-relay的持续开发调试;

- 继续更新我们的ErgoScript铸造和赎回智能合约的单元测试以及验证和中继功能;

- 调试并解决了本地Ergo Node测试网同步问题;

- 为即将到来的审计和发布继续准备BTC-relay存储库。

此外,Aneta Wallet V1现已上线Google Play Store,未来还将继续将Aneta Wallet移植到iOS平台。

对于TosiDrop的Ergo部署,团队在测试网上使用Ergo原生代币进行了更成功的空投,并在客户端添加了验证用例和错误消息,以确保使用平台时的高质量用户体验。

最后的步骤是更新用户界面的微调,并完成代码库的重构。在此之后,Ergo上的TosiDrop 将能够在一次交易中无缝地将Ergo原生代币空投到数千个钱包。

anetaBTC也在为社区和生态系统发展其他基础设施。这包括但不限于:

- cNETA质押奖励计算器V2;

- 治理与投票机制;

- Cardano和Ergo地址关联机制。[2022/4/10 14:15:59]

以太坊虚拟机的隐私方案

基于以太坊虚拟机的隐私交易项目较少,存在3个TornadoCash的竞品,分别是TyphoonCash、TyphoonNetwork和Cyclone。

TyphoonCash是由黄立成背书的项目,架设在以太坊上,复用了TornadoCash的大部分代码,总锁仓量仅有数万美元,上一笔存款发生在3个月前,且中继服务完全由官方提供,有非常强的单点故障风险;

IOHK宣布即将推出Plutus dAppStore,供开发者上传DApp:9月24日消息,IOHK官方近日发文称,随着Cardano区块链现在支持智能合约功能,开发者将很快能够上传他们的DApps,并通过Plutus dAppStore将其提供给其他人。IOHK产品主管Shruti Appiah写道:“这个商店将为开发者提供一个可信赖的、民主化的环境,让他们在发布DApp时不用面对审查。”Plutus dAppStore旨在解决DApp缺乏正式发现流程的问题,并为用户提供一个给定生态系统中可用的所有DApp的统一视图。用户可以使用网页浏览器访问Plutus dAppStore,其预览将在Cardano峰会期间展示。

此外,Plutus dAppStore还将引入一个认证程序,通过自动逻辑检查、手动智能合约审计和智能合约的正式验证,防止代码级安全漏洞。文章称:“任何DApp都可以存在于该商店中,无论是认证的还是未认证的,但我们将向用户提供特定DApp认证状态的明确信息。dAppStore寻求的不是充当看门人(或法官),而是提供一个透明的用户评估平台。”[2021/9/24 17:04:06]

TyphoonNetwork架设在币安智能链上,复用了TornadoCash的大部分代码,总锁仓量仅有不到4万美元,且中继服务完全由官方提供,有非常强的单点故障风险;

Cyclone在TornadoCash的基础上进行开发,部署在以太坊、币安智能链以及IoTeX上,需要额外的链上基础货币和治理代币CYC才能完成存款,并且要求用户使用CYC支付匿名池费用及中继费用,另外,所有中继设施均由官方直接提供,有非常强的单点故障风险。

可见,竞品打着去中心化隐私中间件的旗号,却拥有高度中心化的产品。

从上述项目额总锁仓量可以看出,TornadoCash拥有着绝对的优势与资金支持。

综上,TornadoCash暂时没有强力的、且具有原创实力的竞争者。

05?代币经济学

2020年12月18日,TornadoCash发布$TORN作为TornadoCash的治理代币,具体规则可参考官方Medium。

代币分发比例及释放规则如下图所示:

1inch和TornadoCash社区先后提案并通过流动性挖矿奖励,以吸引用户提供$TORN-$ETH交易对的流动性。

目前,1inch上提供$TORN-$ETH流动性能够获得年化收益80%的$1INCH代币,官方流动性奖励池可获得年化收益266%的$TORN代币。

由于流动性挖矿奖励是社区投票提案通过,甚至没有开发前端代码,因此挖矿入口由其他工具类产品的前端接入,充分体现了社区自治的精神。

06社区

由于TornadoCash的治理和迭代遵循绝对的去中心化,因此拥有良好的社区氛围。除了活跃的Telegram和Discord社群外,TornadoCash的论坛已经有799个话题。

另外,由于TornadoCash的可拔插隐私组件的特性,以太坊上的其他隐私项目可以依赖于TornadoCash的隐私存款池进一步地进行探索,例如BlankWallet构建了一套基于TornadoCash的隐私存款池的隐私钱包。

07治理

作为治理代币,$TORN具有超过其他治理代币的治理能力。TornadoCash自成立以来就希望项目完全由社区自治。2020年5月后,TornadoCash的团队将所有存款池的管理权限燃烧,并再也无法关闭项目运行。2020年12月,治理代币伴随着治理合约共同上线,未来所有治理提案仅能够通过治理合约发起和执行。

传统项目的治理与开发是独立的工作。任何一个个人或组织发起提案,用户投票后再进入后续的开发环节。提案的上线与部署仍然掌握在控制私钥的团队手中。

与传统项目不同的是,TornadoCash的用户在发起提案时就需要提供完整的解决方案,所有的提案需要发起者提前开发,并以智能合约的形式部署在区块链上供所有人审计。

为了在治理合约中发起提案,发起人需要拥有超过1000枚$TORN代币,并在治理合约中将提案指向区块链上部署完成的智能合约当中。若提案获得足够的$TORN代币投票通过,则任何人可以调用execute()方法执行提案中的executeProposal()函数使提案正式生效,并不需要额外的私钥签名即可完成剩余的合约部署、代币分发等流程。因此,TornadoCash可能是目前唯一一个实现完全去中心化治理与开发的项目。

目前,共有6个社区提案已经完成。

目前,社区正在讨论质押$TORN注册中继节点的可能性,预示未来$TORN的持有者能够通过部署中继节点支持项目进一步去中心化,并获得收益。同时,社区也正在讨论增加对算法稳定币Frax的支持,观点认为隐私组件与去中心化的稳定币应该相辅相成。另外,亦有人呼吁项目进行多链部署,但响应者寥寥无几。

08安全性

TornadoCash在合约层面实现了链上交易的隐私,然而,链上交易的隐私并非TornadoCash的全部。

为防止服务器掉线、部分国家无法访问网站、部分用户不希望向互联网服务提供商暴露自己的访问记录等问题,TornadoCash部署了IPFS版本的前端,也在GitHub上提供了全套前端源码,方便用户自行部署;

使用中继服务时,用户将直接向中继节点发起请求,因此可能向中继节点暴露自己的IP地址。因此,TornadoCash建议所有用户通过VPN向中继节点发起请求,以保护自己的IP不被泄露。另外,它也提供了基于洋葱路由的TornadoCash版本,亦有中继服务商提供Tor版本的中继服务,所有的网络请求都经过多重转发,以保证绝对安全;

为避免存取款交易发生时间关联,官方也建议在存款后24小时或有12笔以上的其他存款进入后再进行取款。

因此,TornadoCash能够实现到用户到网页前端、中继服务端以及合约端的匿名以及稳定访问。随着中继服务商的数量持续增加,TornadoCash服务的稳定性将进一步提升。

09合规性风险

尽管TornadoCash作为目前唯一可用的以太坊链上隐私交易的中间件,拥有庞大的潜力和市场规模,但它面临着远超其他项目的合规性风险。

TornadoCash的RomanStorm曾经表示,目前TornadoCash已经实现自治,并不由开发者控制。但是,为满足合规性要求,TornadoCash仍在v2版本开发了支持通过存款凭证生成资产来源合法性转移的报告,报告中包括存款地址、金额、日期及提款地址、金额、日期等。然而,对合规性审查较为严格的Coinbase也曾冻结了从TornadoCash发生交互的以太坊钱包充值的账户。

对于TornadoCash而言,如何同时保证合规和隐私,是当下最需要考虑的问题。

10结论

TornadoCash作为以太坊上最大的隐私交易中间件,开发者不持有项目的管理员权限,坚持执行社区自治,一方面保护了开发团队的安全,另一方面让项目完全实现去中心化治理与开发,能够长久地发展。

我们认为,随着加密货币和交易所的合规化,以及监管制度和配套的基础设施逐渐完善之后,隐私交易将受到越来越多人的重视。以太坊作为生态最为齐全的公链,链上隐私交易必然成为热门赛道之一。

届时,TornadoCash将成为隐私交易生态中重要的一环,不仅能够为用户直接提供隐私交易服务,另外,其蓄水池也可以成为其他隐私组件的底层资产。$TORN作为TornadoCash的治理代币,拥有比其他治理代币更强的治理能力和对协议的控制权,在未来可能存在的节点竞选、持币分红预期的加持下,$TORN拥有很好的前景。

附注:

比特币白皮书:https://bitcoin.org/bitcoin.pdf

美国国税局悬赏62.5万美元破解门罗币:https://beta.sam.gov/opp/3b7875d5236b47f6a77f64c19251af60/view

DuneAnalytics:https://duneanalytics.com/poma/tornado-cash_1

黄立成:https://twitter.com/machibigbrother

官方Medium:https://tornado-cash.medium.com/tornado-cash-governance-proposal-a55c5c7d0703

1inch:https://blog.1inch.io/1inchs-joint-liquidity-mining-program-with-tornado-31077f65645?gi=18a1caeada35

TornadoCash社区:https://torn.community/t/proposal-6-torn-liquidity-mining-program/765

vfat:https://vfat.tools/tornado/

论坛:https://torn.community

BlankWallet:https://www.goblank.io

社区正在讨论质押$TORN注册中继节点的可能性:https://torn.community/t/upcoming-relayer-election-mechanism/28/1

社区也正在讨论增加对算法稳定币Frax的支持:https://torn.community/t/proposal-to-add-frax-as-deposit-asset/328

洋葱路由:https://www.torproject.org

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

[0:0ms0-0:678ms