
Manta 创始人 Shumo:从 Tornado Cash 事件看链上隐私的未来
8月8日,美国财政部外国资产控制办公室(OFAC)将 Tornado.cash 及其关联以太坊地址加入“特别指定国民名单”(SDN);
8月10日,一名 Tornado.cash 开发者在阿姆斯特丹被荷兰财政信息和调查服务局(FIOD)逮捕;
OFAC 公告发出不久,Tornado.cash 开发者 Roman Semenov 发推称其 Github 代码已被微软禁止访问。紧接着,Tornado.cash 以及受制裁地址遭到 Aave、dydx 等 DeFi 协议,Infura 等 RPC 提供商以及 Circle 等稳定币发行商封杀。
Tornado.cash 是什么?它的工作原理如何?
Tornado.cash 是一款 ETH 和 ERC20代币的混币器,它允许用户将 ETH/ERC20 存入混币池中,并在未来可以提取出相同数量的代币。
以下为其工作原理:
存入:用户可存入固定数额的代币(简单起见,图中我们以0.1ETH为例,Tornado.cash 也有 1ETH, 10 ETH, and 1,000 ETH 几个级别),然后拿到一个独一无二的秘密存款证明。存入操作后,0.1ETH 就从用户的钱包账户转到了 Tornado.cash 在以太坊上的合约地址。
提取:用户在 Tornado.cash dApp 中输入他的存款证明后可将 0.1ETH 提取到一个全新的地址。其背后的原理是 Tornado.cash dApp 用这个秘密存款证明生成一个零知识证明来验证存款的有效性。然后,Tornado.cash 的合约在链上对这个零知识证明进行验证。由于零知识证明的可验证性,双花或恶意提取是不可能发生的。同时由于零知识证明的零知识特性,当用户向一个新地址提款,存入和提取地址之间的联系会受到 Tornado.cash 合约混币池和零知识证明的保护。
谁在使用 Tornado.cash?
将 Tornado.cash 视为“黑客的洗钱工具”是一种固定偏见,我认为这种偏见主要来自媒体的“有色”报道:当黑客使用 Tornado.cash 来隐匿被盗资产时,这种新闻常常见诸报端;然而完全合法合理的 Tornado.cash 用途媒体却鲜有报道。
我们来看下 Chainanalysis 对于 Tornado.cash 用途的分析(来源):
Tornado.cash 的资金来源中大约只有10.5%是被盗资产,而绝大多数资金的用途是 DeFi、中心化交易所转账以及防止被制裁等。事实上,在 Tornado.cash 被制裁消息公布后,很多用户列举了自己如何使用 Tornado.cash。比如,Vitalik 表示他会用 Tornado.cash 来进行匿名捐款:
链上隐私的未来
我们应该到达, 我们一定会到达 — Crypto Hilbert (正是本人)
如果没有隐私,整个 Web3就变得没有意义。如果没有隐私,Web3如何赋能个人权利( individual’s sovereignty )?
未来方向1: 为普通用户提供更好的产品,而不只是黑客
在一个无许可的系统中,很难完全阻止他人作恶。然而,我们应该首先为普通用户构建更好的产品,而不只是黑客。这里我想要引用@dankrad 的一条推文:
(有人想要做一款有使用限制的 Tornado 吗?比如说,基于非机器人证明(PoH)每人每周最多可用额度为1000美刀。这样对于普通用户来说就是一款好的隐私产品,但对于洗钱来说就没什么用了)
对于普通用户来说,Tornado.cash 的设计有两点并不是很友好:
1.在 Tornado.cash Nova 上线前,用户不得不存入固定面额的代币 (0.1 ETH, 1ETH, 10 ETH, 100 ETH),造成了很大的用户体验摩擦。
2. 基于 L1,Tornado.cash 需要消耗大量的 gas fee。在以太坊上一笔 Tornado.cash 存入需要消耗100万 gas,这样50 GWEI的情况下,费用约为 0.05 ETH, 100 GWEI 的话就需要 0.1 ETH,对于普通用户来说并不友好。
幸运的是,这两点都有不错的技术解决方案。像 ZCash/Tornado.cash Nova/
MantaPay
这样的协议并不需要存入固定数额的代。而且通过在 L2 上部署隐私解决方案,甚至像
ZKOPRU
构建一条隐私专用 L2,gas 费的问题可以很大程度上得到解决。
未来方向2:更多隐私杀手级应用
隐私在 Web3 中的应用场景不仅仅限于将公开代币铸造为隐私代币。事实上,从用户角度来说,需要将公开代币铸造为隐私代币来获取隐私,同时需要赎回为公共代币才能使用,这本身就是糟糕的产品体验。一个正常的用户应该能够将隐私代币本身应用在不同的 Web3 场景中。
(隐私应用场景, 出自 Manta CTO,Brandon Gomes)事实上,在很多应用中,隐私都是必不可少,而非锦上添花,例如:
DeFi:金融隐私是最具有高价值的应用场景之一。很多用户因为完全透明的交易记录不会使用 DeFi。此外,隐私 DeFi 也可以一定程度上缓解 MEV 问题(完全解决 MEV 问题依旧是一个很难的研究课题)。
NFT:将 NFT 作为头像是最大的隐私泄露来源(直接泄露公开地址和用户身份)。隐私 NFT/隐私 NFT 竞拍/基于 ZKP 的 NFT 所有权证明在保护隐私的同时也不会牺牲实用性。
DAO 工具:作为人类未来的组织形式,DAO 工具领域是非常需要隐私的,比如,为了避免恶性竞争和针对投票者的打击报复,我们需要隐私投票;为了保持组织的健康发展,需要隐私工资支付系统;内部匿名的反馈需要隐私消息板。类似有隐私需求的 DAO 工具还有
很多很多。
互动链上游戏:如果一个游戏是在链上进行,每个玩家都需要隐藏他真实的状态,否则会造成巨大的 MEV 问题。如果我们想要在链上构建一个公开的元宇宙,隐私一定是必须的,而非可选项。
未来方向3: 有选择、可配置的资产政策以及基于零知识证明的合规
随着 Web3世界的发展,我们同样需要构建更好的工具来让加密资产发行方定制不同的资产政策,包括合规等。一个可能的方向是使用零知识证明来解决合规和用户的主权隐私之间所存在的矛盾。
然而,想要构建一套合理的资产政策,Web3 资产发行方和监管者需要一起努力寻找合理兼具可执行性的资产政策。
毋庸置疑,Web3 隐私的未来需要结合以上所提到的所有方向,这也是我们团队(manta.network) 正在努力的方向。
比推快讯
更多 >>- CryptoQuant 分析师:比特币 BPT 仍保持在 2.56 的温和水平,需警惕上升趋势中的常规回调风险
- Placeholder 合伙人:10 月市场或见顶,以太坊可达 6900 美元,SOL 可达 420 美元
- Binance Alpha:Overlay Protocol(OVL)空投门槛 200 积分
- 英国 6 月三个月 GDP 月率 0.3%,预期 0.1%
- 币安:Alpha 积分达 224 方可参与 Cherry AI(AIBOT)TGE
- 分析:韩国韩元稳定币或因在岸政策受限,实用性存疑
- pump.fun 近 24 小时市场份额超 70%,Letsbonk 跌至 17.9%
- 马斯克罕见称赞谷歌:AI 算力数据暂领先,但优势或几年内改变
- WLFI 场外价格现报 0.3 美元,24 小时成交额超 156 万美元
- 某新建地址提取 3606 枚 ETH 及 141 万枚 WLD,总价值约 1856 万美元
- 某聪明钱 1 小时前 2 倍做多 SOL,持仓价值超 1350 万美元
- 安全研究员:Coinbase 因与 0x 合约交互配置错误,被 MEV 机器人套利 30 万美元
- 某鲸鱼近 2 小时从 Binance 提取 210,924 枚 LINK,价值 505 万美元
- Azuki 与名表品牌亨利慕时推出联名纪念腕表 Elements of Time,与实物支持代币绑定
- 中国贵州省纪委辟谣女官员挖出 327 枚比特币
- AI 国际象棋赛 OpenAI o3 碾压夺冠,马斯克 Grok 决赛遭零封
- Eric Trump:多家美国银行未经通知关闭其数百个账户,促使他转向加密货币
- 某鲸鱼 3 小时前向 CEX 存入 13 万枚 SOL,价值约合 2645 万美元
- 昨日美国以太坊现货 ETF 净流入 7.291 亿美元,比特币现货 ETF 净流入 8690 万美元
- Coinbase DEX 率先向 1%用户开放,后续将逐步扩大覆盖范围
- 美联储 9 月会议将出现反对意见,鹰鸽辩论激烈
- Jump Crypto 宣布成为 DoubleZero 的工程和网络贡献者
- Camp Network“Mimi & Neko”二创获奖作品将作为精美壁纸在 BitBrand 发售,并在苹果设备端展示
- 矿企 Greenidge 第二季度净亏损 410 万美元,产出 110 枚 BTC
- RootData:OBT 将于一周后解锁价值约 147 万美元的代币
- Project Hunt:多链 DeFi 协议 DefiDollar 为过去 7 天被 Top 人物取关最多的项目
- 20 倍做空以太坊鲸鱼减仓空单避免被清算,目前浮亏 1800 万美元
- 前 The ETF Store 总裁:现货 ETF 不是“接盘侠”,BTC 与 ETH 齐创显著涨幅
- Upbit 运营商与越南 MB Bank 合作建设该国首个加密货币交易平台
- 两新建地址从 Coinbase 提取价值 867 万美元 PEPE
- 今日以太坊 Layer 2 代币普涨,ARB、ZK 涨超 16%
- 数据:Circle 在 Solana 上共铸造了 7.5 亿美元的 USDC
- DeFi 教育基金成立可抵税捐赠的非营利组织
- 数据:过去 24 小时全网爆仓 4.25 亿美元,多单爆仓 1.4 亿美元,空单爆仓 2.85 亿美元
- 韩国政府加速推近加密改革,稳定币监管成重点
- 数据:AguilaTrades 八小时内六次操作全部亏损,累计损失 184.6 万美元
- 数据:Radiant Capital 黑客在过去 1 小时里继续出售了 4,326 枚 ETH
- 以太坊基金会:昨日卖出 2794 枚 ETH 的地址不属于基金会
- 矿企 Bitfarms 购买美国土地用于高性能计算开发,关闭阿根廷矿场
- 某鲸鱼地址以 47,14 美元均价买入 16.68 万枚 HYPE
- Dragonfly 投资人:降息对 Circle 而言堪称灾难,将导致收入和利润大幅缩水
- OKX CEO Star:X Layer 将以“一链一币”模式驱动 DeFi、支付与 RWA 发展
- Compound 领投机构 Bain Capital Ventures 疑正卖出 34.9 万枚 COMP
- Radiant Capital 攻击者以 4741 美元均价卖出 2496 枚 ETH
- 特朗普家族支持的比特币公司加速囤积 BTC,储备量达 2130 枚
- 数据:某巨鲸/机构再次增持 50,896 枚 ETH,约合 2.4172 亿美元
- Ark Invest 多支基金买入 253.2 万股 BLSH,价值 1.72 亿美元
- 某 ETH 波段鲸鱼一周前卖出 1 万余枚 ETH 后 8 小时前买入 10,730 枚 ETH
- 交易员 Eugene:已平仓大部分 ETH 多头仓位,仍持有小市值币种多头仓位
- Pudgy Penguins 首席执行官 Ins 账号被黑客盗用于推广 Pump Fun 代币
比推专栏
更多 >>观点
比推热门文章
- CryptoQuant 分析师:比特币 BPT 仍保持在 2.56 的温和水平,需警惕上升趋势中的常规回调风险
- Placeholder 合伙人:10 月市场或见顶,以太坊可达 6900 美元,SOL 可达 420 美元
- Binance Alpha:Overlay Protocol(OVL)空投门槛 200 积分
- 英国 6 月三个月 GDP 月率 0.3%,预期 0.1%
- 币安:Alpha 积分达 224 方可参与 Cherry AI(AIBOT)TGE
- 分析:韩国韩元稳定币或因在岸政策受限,实用性存疑
- pump.fun 近 24 小时市场份额超 70%,Letsbonk 跌至 17.9%
- 马斯克罕见称赞谷歌:AI 算力数据暂领先,但优势或几年内改变
- WLFI 场外价格现报 0.3 美元,24 小时成交额超 156 万美元
- 某新建地址提取 3606 枚 ETH 及 141 万枚 WLD,总价值约 1856 万美元