ETFFIN Finance >> cours Finance personnelle >  >> Crypto-monnaie >> Chaîne de blocs

Qu'est-ce que Tornado Cash ? (DÉCHIRÉ)

Qu'est-ce que Tornado Cash et pourquoi est-ce la meilleure solution de confidentialité sur Ethereum ? Un récent largage de TORN combiné au lancement officiel d'un modèle de gouvernance a montré que Tornado Cash s'engage à évoluer vers quelque chose de plus grand qu'un simple mélangeur de pièces. Préparez-vous à l'essor potentiel du développement du projet en découvrant le fonctionnement de Tornado Cash !

La technologie Blockchain n'est qu'un pseudonyme, ce qui signifie que même si votre identité est cachée, la trace de vos transactions ne l'est pas. Étant donné que les bourses et autres dépositaires de crypto nécessitent KYC, une simple fuite de base de données peut aider les pirates ou les institutions à connecter vos données personnelles à vos transactions passées.

Les acteurs malveillants ont également du mal avec la vie privée. Ceux qui exploitent des contrats intelligents ou piratent des plateformes de trading ne peuvent pas transférer en toute sécurité leurs actifs en fiat sans se faire prendre.

Il suffit de dire; il n'y a vraiment aucun moyen de dépasser l'une des limitations fondamentales de la technologie blockchain. Les réseaux blockchain de première génération comme Bitcoin et Litecoin n'ont pas de fonctionnalités qui prennent en charge l'anonymat complet sur le grand livre numérique.

Il convient de noter qu'il existe en effet des solutions de confidentialité qui ont été lancées au cours de la dernière décennie, avec Monero et ZCash étant des exemples notables. Mais les deux projets ont leurs propres chaînes, et il n'y a aucun moyen pour eux de couvrir également la confidentialité sur d'autres blockchains.

Alors, que font les passionnés de cryptographie ? Ils utilisent Tornade en espèces.

Qu'est-ce que Tornado Cash ?

Tornado Cash est une solution de confidentialité non dépositaire pour le réseau Ethereum basée sur la technologie zkSNARKs. Le protocole garantit que les utilisateurs peuvent rompre un lien dans l'activité en chaîne dans le but d'améliorer la confidentialité des transactions entre le destinataire et l'adresse de destination.

Agissant comme un mélangeur de jetons complexe, Tornado Cash utilise des contrats intelligents qui acceptent les dépôts effectués en ETH qui sont ensuite retirés à d'autres adresses. Étant donné que le retrait est effectué à partir des pools de liquidités des contrats intelligents du projet, il n'y a aucun moyen de savoir qui est l'expéditeur d'origine.

Tornado Cash génère un hachage secret à chaque fois qu'un utilisateur dépose des actifs. Leurs contrats intelligents acceptent ensuite le dépôt avec le hachage, appelé engagement. L'engagement a pour but d'identifier le véritable expéditeur et de prouver lors du processus de retrait que l'utilisateur en question est propriétaire des actifs. En saisissant le hachage lors de la demande, l'utilisateur confirme essentiellement son identité tout en restant anonyme sur la chaîne pour tout le monde.

Comment ça marche en pratique

Disons que vous êtes un analyste de blockchain travaillant à la recherche d'un pirate informatique qui a récemment volé des actifs dans le cadre d'un exploit de prêt flash. Après avoir recherché l'adresse qui détient les actifs volés sur Etherscan, vous constaterez que le pirate a utilisé Tornado Cash pour blanchir de l'argent.

Vous voyez que le pirate a déposé les actifs dans l'un des contrats intelligents de Tornado, mais il n'y a aucun moyen de dire où ils sont allés. Si vous commencez à sortir des sentiers battus, une bonne idée pourrait surgir :comme par exemple retrouver les retraits de Tornado Cash pour exactement la même somme qui a été volée lors de l'exploit.

Donc, si le pirate a volé 100 ETH, un bon plan serait de rechercher tous les retraits qui s'élèvent à cette somme. Si l'individu anonyme n'est pas assez intelligent pour penser à quelques pas d'avance, vous avez probablement réussi à réduire le nombre de candidats potentiels à quelques adresses - en fonction de l'activité du moment.

Mais si le pirate a pensé à un moyen d'éviter cette situation, il retirerait probablement 10 ETH dix fois. De cette façon, ses retraits se confondent avec d'autres transactions, et il devient littéralement impossible de dire qui peut être le pirate informatique. Encore mieux, l'utilisateur pourra retirer des sommes aléatoires d'Ether pendant une période de quelques mois pour protéger au maximum son identité.

Tornado Cash est stupidement simple dans sa conception, pourtant il est capable de cacher les traces de tout le monde. Sans enquête réglementaire, il n'y a aucun moyen pour quiconque de connecter les dépôts et les retraits respectifs. Et comme cela fonctionne sur la blockchain Ethereum, Tornado est non seulement super accessible, mais aussi facile à utiliser par les novices et les vétérans.

Jeton TORN expliqué

Peut-il y avoir un projet de crypto-monnaie sans crypto-monnaie ? Bien sûr que non! Bien que tous les retraits et dépôts sur Tornado Cash soient effectués en ETH, l'équipe de développeurs a décidé de créer son propre token :TORN.

Pour que Tornado Cash grandisse tout en restant totalement autonome et décentralisé, les créateurs ont mis en place un modèle de gouvernance où les membres de la communauté peuvent voter sur des propositions avec le jeton TORN.

TORN est un jeton ERC-20 avec une offre fixe qui sert de jeton de gouvernance du projet. Il a été lancé en février 2021 après une proposition de gouvernance qui a débloqué TORN, et 5% de son offre totale a été larguée aux premiers utilisateurs qui utilisaient auparavant Tornado Cash.

Le largage a distribué un total de 500, 000 jetons, et ceux non réclamés après un an seront brûlés. Au total, il y a 10 millions de jetons TORN, et une majorité (55%) est réservée à la trésorerie de la gouvernance du DAO.

30% sont réservés aux développeurs fondateurs et aux premiers supporters. La période d'acquisition linéaire durera sur une période de 3 ans avec un cliff d'un an. Les 10 % restants de TORN seront distribués pour l'exploitation anonyme des pools ETH de Tornado Cash.

Résumer, la distribution des jetons se déroule comme suit :

  • 55% (5,5 millions de TORN) est distribué à la trésorerie DAO, débloqué sur une période de cinq ans
  • 30% (3 millions de TORN) sont distribués aux développeurs fondateurs et aux premiers supporters.
  • 10 % (1 million de TORN) sont distribués à l'exploitation de l'anonymat.
  • 5% (500k TORN) est distribué via un airdrop aux premiers utilisateurs

Comment fonctionne Tornado Cash Governance

Les membres de la communauté souhaitant participer au modèle de gouvernance doivent d'abord verrouiller les jetons dans le contrat de gouvernance respectif. Lors de la création ou du vote sur une proposition de gouvernance, les tokens TORN déposés ne peuvent pas être déverrouillés avant la fin de la période d'exécution de la proposition. Ceux qui ne souhaitent pas voter eux-mêmes peuvent également déléguer le droit de vote à une autre adresse.

La création d'une proposition de gouvernance nécessite au moins 1, 000 DÉCHIRÉ, qui au moment de la rédaction s'élève à 314 $, 000. Toutes les propositions nécessitent un contrat intelligent vérifié qui peut être exécuté par le contrat de gouvernance.

Toutes les propositions ont une période de vote de trois jours seulement. Ils doivent atteindre un quorum de 25, 000 jetons TORN avec une majorité simple pour passer.

Exploitation de l'anonymat

L'exploitation de l'anonymat est une autre fonctionnalité innovante introduite par Tornado Cash qui récompense les utilisateurs qui prennent en charge les fonctionnalités de confidentialité du projet en fournissant des liquidités.

Tornado Cash intègre la confidentialité même dans le processus d'extraction de l'anonymat en proposant un système d'extraction de liquidité protégé en deux étapes. Après avoir déposé les actifs dans le mélangeur, les utilisateurs accumulent des points d'anonymat (AP) dans un compte dit protégé.

Le compte spécial ne révèle rien sur le solde de l'utilisateur, adresse de portefeuille, ou d'autres informations. Une fois qu'un nombre approprié d'AP est atteint, l'utilisateur peut le convertir en jetons TORN via l'AMM personnalisé de Tornado.

Les AP ne peuvent être réclamés que sur les billets Tornado Cash déjà dépensés. Le processus de réclamation nécessite que l'utilisateur génère une preuve de connaissance nulle sur la plate-forme qui calcule l'AP en fonction du nombre de blocs passés par la note de l'utilisateur. Le montant est ajouté au solde du compte protégé.

Le Tornado Cash est-il sûr ?

Les mélangeurs de pièces ne sont pas nouveaux dans l'industrie de la cryptographie. De nombreux services de ce type existent aujourd'hui, mais pas aussi avancé que Tornado Cash. Puisque le protocole est complètement décentralisé et que les mélangeurs sont tristement célèbres pour leur fonctionnement douteux, Les passionnés de crypto peuvent-ils faire confiance à Tornado Cash pour la sécurité ?

Comme toujours, l'audit des contrats intelligents d'un projet est le seul moyen de savoir s'il est sûr d'utiliser une plate-forme ou non. Dans le cas de Tornade, ses contrats ont été audités par le cabinet blockchain ABDK Consulting en décembre 2019.

Analysé par le chercheur de la Fondation Ethereum Dmitry Khovatrovich, les contrats intelligents n'avaient pas de problèmes critiques à l'époque, et lors de la réalisation de l'audit de sécurité, tous les problèmes majeurs ont été résolus.

Le projet est à nouveau audité un an plus tard par Pessimistic, peu avant le lancement du modèle de gouvernance. Le rapport de Pessimistic n'a trouvé que des problèmes mineurs et un exploit de gouvernance de bas niveau qui a empêché les utilisateurs de voter. Néanmoins, tous les problèmes ont été consciencieusement réglés après l'audit.

Sur ce compte, nous pouvons dire en toute sécurité que Tornado Cash est sécurisé et qu'il y a une faible possibilité de perdre vos actifs. Les prêts flash sont, après tout, le seul exemple notable d'exploits de nos jours, et il n'y a pas une telle fonctionnalité ici.

Comment utiliser Tornado Cash

Même si nous avons brièvement mentionné le fonctionnement de Tornado Cash dans les sections précédentes, cela aiderait à résumer comment les commerçants peuvent protéger leur vie privée avec un guide étape par étape.

Voyons ce que vous devez faire pour déposer et retirer des actifs du mixeur Tornado Cash.

1. Visitez Tornado.Cash

Tout d'abord, assurez-vous que vous êtes sur la bonne page en visitant le site officiel de Tornado Cash. Pour trouver le mélangeur, cliquez sur « Lancer l'application » dans le coin supérieur droit.

2. Connectez votre portefeuille et choisissez un actif ERC20,

Une fois sur place, connectez votre portefeuille MetaMask à l'application et sélectionnez le jeton que vous souhaitez déposer. Actuellement, les utilisateurs peuvent choisir ETH, DAI, cDAI, USDC, et USDT. Nous vous recommandons fortement de déposer exclusivement Ether car il a le taux de dépôt le plus fréquent.

3. Déposez des fonds et copiez votre clé secrète

Suivant, sélectionnez le montant fixe d'ETH que vous souhaitez déposer. Cliquez sur dépôt et notez la clé générée aléatoirement. Ce billet servira plus tard à retirer vos avoirs, alors assurez-vous de ne pas perdre la clé.

Confirmez que vous avez copié la clé aléatoire et cliquez sur « envoyer le dépôt ». Vous devrez ensuite confirmer la transaction via MetaMask.

4. Attendre 24 heures

C'est peut-être étrange, mais la prochaine étape est d'attendre. Les utilisateurs doivent attendre 24 heures avant de se retirer pour obtenir les meilleurs résultats. Plus tu attends, plus votre vie privée est sûre. Pourquoi donc? Parce que plus d'utilisateurs déposeront des actifs dans les contrats intelligents du protocole dans l'intervalle, ce qui aide à cacher vos traces.

5. Retirer

Une fois que suffisamment de temps s'est écoulé et que vous vous sentez suffisamment en confiance pour recevoir vos actifs, vous pouvez revisiter la même application et cliquer sur l'onglet « Retirer ». Tout ce que vous avez à faire est de saisir la note que vous avez précédemment écrite et d'ajouter l'adresse de votre autre portefeuille cryptographique.

Si vous voulez vraiment rester en sécurité, il serait préférable d'utiliser un tout nouveau portefeuille MetaMask sans aucune transaction préalable. Comme il n'y a pas eu d'autres interactions, il sera difficile de savoir qui est la personne derrière l'adresse.

Cliquez sur retirer et payer à nouveau les frais de gaz, et vous récupérerez vos anciens actifs. En recherchant les adresses du portefeuille de dépôt et de retrait, vous remarquerez qu'il n'y a pas de transaction liant les deux.

Conclusion :Tornado Cash est-il une bonne solution de confidentialité ?

Croyez-le ou non, bien que les blockchains ne possèdent pas intrinsèquement de fonctionnalités de confidentialité, il existe des plateformes qui peuvent vous aider à protéger votre identité personnelle.

Tornado Cash est une solution de confidentialité simple construite sur le réseau Ethereum qui, en termes simples, ne fait qu'une chose :regroupe les actifs cryptographiques et les envoie à de nouvelles adresses, un service que nous appelons communément un « mélangeur ».

Les mélangeurs ne sont pas révolutionnaires. Gardez à l'esprit que tout en en utilisant un protégera certainement votre vie privée, il établira une marque sur votre adresse qui crie, « Cette personne a utilisé un mélangeur pour des raisons inconnues ! » Pour tout analyste de sécurité sensé qui surveille les données en chaîne, une telle activité se manifestera comme un drapeau rouge.

Si les réglementations cryptographiques deviennent suffisamment strictes, vous pourriez même être dans une situation où les agences envoient des demandes de renseignements sur les raisons pour lesquelles vous avez utilisé un service de mixage dans le passé. Si vous l'avez fait à cause d'activités malveillantes, il y a beaucoup de problèmes devant vous.

Néanmoins, c'est le cas pour toutes les solutions de confidentialité crypto et pas seulement pour Tornado Cash. Il n'y a vraiment aucun moyen de contourner cette partie puisque tous les projets de ce genre laissent une trace sur votre compte.

La vraie question est de savoir si Tornado Cash est une bonne solution de confidentialité ou non. Compte tenu de son taux d'adoption, grande sécurité sans antécédent d'exploits, et une nouvelle feuille de route qui établit de nouveaux niveaux de décentralisation et de gouvernance, nous concluons que Tornado Cash est la plate-forme de confidentialité parfaite en 2021.

Tornado Cash est travaillé depuis 2019, et après deux ans de développement minutieux, les transactions privées sur Ethereum sont enfin là. Sa récente initiative a montré que l'équipe de développeurs souhaite céder le contrôle du projet à la communauté. Combiné au lancement du token TORN, la plate-forme se dirige dans une direction haussière à la fois financièrement et opérationnellement.