Tornado.Cash 如何运作

假设你是区块链分析师,正在追踪最近在闪速贷款漏洞中窃取资产的黑客。在Etherscan上搜索被盗资产的地址后,你会发现黑客用Tornado Cash洗钱。

黑客把资产存入了"龙卷风"的智能合约中,但没办法知道他们去了哪里。如果你开始跳出常规思考,可能会有一个好主意冒出来: 比如追踪龙卷风取款的金额与在攻击中被盗的金额完全相同。

因此,如果黑客窃取了100个ETH,一个好的计划是搜索所有金额达到这个数额的提款。如果匿名者不够聪明,不能提前想好几个步骤,那么你可能已经成功地将潜在候选人的数量减少到几个地址——这取决于当时的活动。

但如果黑客想办法避免这种情况,他可能会撤回10 ETH 10次。这样,他的提款就会和其他交易混在一起,根本不可能知道黑客是谁。更好的是,用户可以在几个月的时间内提取任意数量的乙醚,以最大限度地保护自己的身份。

“龙卷风现金”的设计简单得愚蠢,但它能够隐藏每个人的踪迹。如果没有监管部门的调查,任何人都无法将各自的存取款联系起来。而且由于它在以太坊区块链上工作,Tornado不仅超级容易访问,而且新手和老手都很容易使用。

Last updated

Was this helpful?