区块链:从美国监管角度看 为什么Tornado Cash会迎来制裁及后续猜想

原文标题:《币圈华为事件:从美国监管角度看为什么TornadoCash会迎来制裁及后续猜想》

原文来源:W3.Hitchhiker

监管事件

8月8日,美国财政部下属外国资产控制办公室(OFAC)宣布对加密混合器TornadoCash实施制裁,称该服务在过去三年中超过70亿美元,并帮助朝鲜国营黑客组织LazarusGroup逃避美国的处罚。的总额包括3月份LazarusGroup4.55亿美元,以及6月份HarmonyHorizonBridge的黑客获利的9600万美元。

截止目前,受到影响的部分有:

Beosin解析Reaper Farm遭攻击事件:_withdraw中owner地址可控且未作任何访问控制:8月2日消息,据 Beosin EagleEye 安全舆情监控数据显示,Reaper Farm 项目遭到黑客攻击,Beosin 安全团队发现由于_withdraw 中 owner 地址可控且未作任何访问控制,导致调用 withdraw 或 redeem 函数可提取任意用户资产。攻击者(0x5636 开头)利用攻击合约(0x8162 开头)通过漏洞合约(0xcda5 开头)提取用户资金,累计获利 62 ETH 和 160 万 DAI,约价值 170 万美元,目前攻击者(0x2c17 开头)已通过跨链将所有获利资金转入 Tornado.Cash。[2022/8/2 2:54:18]

1、与TornadoCash有交互被列入SDN的部分以太坊及USDC地址及USDC资产

欧科云链张超:目前已累计解析超1.5亿地址标签,成全球最大链上地址标签库服务商:4月27日消息,欧科云链副总裁、欧科云链控股执行董事张超在出席“甲子引力X数字经济高峰论坛”时表示,截至目前欧科云链已解析链上超1.5亿地址标签(实体标签、行为标签、属性标签)、数十亿交易记录、超1万条结构化指标,成为全球最大的链上地址标签库服务商。

会上张超表示,未来欧科云链将继续探索区块链底层技术,加强对链上数据的分析、治理,为更多上层的区块链应用添砖加瓦,服务于更多实体的应用层。[2022/4/27 2:33:56]

2、TornadoCash的Github代码库及前端官网已经无法访问

监管背景分析

背景1:本次制裁更多动机在于美官方确保针对加密黑客的金融制裁有效

浪潮集团王伟兵:标识解析、标识密码、区块链是构建工业区块链三个技术要素:金色财经现场报道,12月5日,2020世界区块链大会于武汉举办,会上浪潮集团区块链技术研究院首席架构师王伟兵演讲表示,消费互联网是实现人和人的连接的,工业互联网从技术上看更偏重物,工业互联网数量多,管理难度大,面向物的标识解析和密码学适合应用。标识解析的本质是提供名称映射的分布式数据库,构建工业区块链的三个技术要素是标识解析、标识密码、区块链。标识解析需要目录服务、数据共享,标识密码主要做设备身份认证、设备写入链,区块链则增强安全,完成可信交易。[2020/12/5 14:06:24]

本次实施制裁的是OFAC,属于美国财政部下属专门执行针对海外机构或个人金融制裁的机构。其日常工作并不直接涉及加密行业的监管,而是监控海外敏感资金流,同时确保其制裁措施能够落实。之前在美国政府针对伊朗、朝鲜、俄罗斯甚至中国华为的制裁中都有OFAC活跃的身影。其会定期发布著名的特别制裁人员名单,名单上的人员或者组织的资产被冻结,美国公民通常被禁止与他们打交道。

声音 | 鲁春丛:推动区块链的创新技术在标识解析中深度应用:据中国信通院官网,8月15日,在中国工业互联网标识大会上,工业和信息化部信息通信管理局副局长鲁春丛演讲表示,大力推进标识解析技术,标准研制,搭建规模性基础技术创新以实验的环境,联合产学研用各方面力量,促进新型标识体系的研制,推动区块链的创新技术在标识解析中深度应用。据介绍,标识解析体系是工业互联网的核心基础设施,是新一代互联网的“中枢神经”。[2019/8/18]

在此次制裁TornadoCash之前,4月14日,OFAC根据朝鲜制裁条例将Lazarus列入SDN名单。据2020年美国政府发布的一份军事报告,朝鲜的黑客计划至少可以追溯到1990年代中期,并且已经发展成为一个拥有6000人的网络战部队。区块链分析公司Chainalysis表示,Lazarus在2021年对加密平台的至少七次攻击中窃取了价值近4亿美元的数字资产。2022年该组织还发动了对AxieInfinity的攻击,获取了173,600以太币和价值2550万美元的USDC等共6.25亿的资产。这是迄今为止金额最大的一笔去中心化黑客攻击。另据BEOSIN统计,今年上半年有11.4亿美元的被盗资产被黑客转移到了TornadoCash,约占同期所有被盗资产的60%。

摩根士丹利分析师深度报告全解析:比特币“见底”规律及六大必读趋势:摩根士丹利分析师Sheena Shah 19日发表最新研报。主要观点包括:今天正在经历的比特币熊市早就在2000年的纳斯达克市场上演过,只不过是以15倍速度在“快进”;熊市看到唯一交易量增加的数字货币可能就是USDT,尽管USDT的可靠性遭遇广泛质疑,因为交易员们面对各种币的大跌只能暂时先买回USDT;日元升值可能促使日本散户增加对比特币的投资;千币齐跌,但区块链行业依旧火热,对于传统VC来说,参与ICO也有三大好处;比特币与其它币之间的相关性随价格下跌而上升,市场上涨时,它们的相关性反而下降;比特币在不同交易所的价差显示,价格触底反弹的日子,价差会有规律的突然拉大。[2018/3/20]

如下图,在美国进行加密监管的「三驾马车」中,SEC与CFTC主要厘定资产属性,并对各自认为是证券或商品的代币进行相应的监管;而美国财政部下属机构更加多元,国税局主要看加密交易是否纳税,FinCEN主要关注美国国内的及反恐,而OFAC主要负责执行对海外黑名单机构或个人的金融制裁,这三者都需要长期跟踪链上交易数据,分析判断,精准执法。

背景2:加密资金流动监管及处罚开始被放到与传统资金流动监管同等的位置上

在全球资金流动越来越通过加密协议进行的背景下,OFAC于2021年发布了一本关于虚拟货币制裁合规指南的手册,说明OFAC制裁合规义务同样适用于涉及美国公民虚拟资产持有人。

若美国人认为其持有被制裁的加密资产,必须在十个工作日内向OFAC汇报。

加密资产行业的成员有责任确保他们不直接或间接参与OFAC制裁禁止的交易,例如与被制裁人员或财产进行交易,或从事被禁止的贸易或投资相关交易。OFAC有权对未能遵守的行为实施民事处OFAC制裁要求。

背景3:针对加密交易中的隐私增强技术的处罚早就发生多次,预计针对隐私技术的监管将会持续进行

目前增长趋势是犯罪分子使用隐私增强技术,或在的不透明区块链上进行操作。这些隐私增强资产或商业服务,帮助犯罪分子隐藏资金的流动及资金来源。

1、隐私增强技术给试图追踪非法收益的调查人员带来了挑战。OFAC就曾指出门罗链Monero?采用了:

2、环签名技术,用于隐藏交易发起人的身份;

3、环保密技术用于掩盖交易金额;

隐藏地址技术用于掩盖收款人身份。

同时这些交易也没有向门罗区块链进行广播,而是用一次性生成地址进行了掩盖。

例如,

-2020年底,FinCEN就对混合器?Helix?的创办人LarryHarmon进行了6000万美元的罚款,理由是其未进行合法注册,且参与协助了暗网涉资金转换成加密货币。

-2021年底,OFAC与FBI合作,宣布了对一家名为?SUEX?的加密交易所的限制措施,称其故意「为非法活动提供便利」,并表示将加强对混合器的监管。

-今年5月,OFAC对另一家加密货币混合服务?Blender.io?实施制裁,原因是它协助Lazarus超过2000万美元。OFAC发言人表示此次针对混合器的监管将不会是最后一次。

事实上,TORNADO.CASH今年4月份已经发推表示将利用Chainanalysis的预言机协议来阻止OFAC制裁的地址访问该平台。但TornadoCash联合创始人RomanSemenov曾经在采访表示,由于去中心化协议的设计方式,对去中心化协议实施制裁「在技术上是不可能的」。因为本身Tornado采用的就是智能合约部署+零知识证明技术。即使Github被封了,智能合约还是在以太坊上运行的,合约代码本身在以太坊浏览器上也是公开的。

总结

结合美国金融体系多头监管的大背景,监管机构各司其职,在立法执法的过程中涉及到加密行业的部分往往会带来对行业的过度解读。

OFAC不至于不知道去中心化智能合约在某些层面无法控制的技术背景,但结合OFAC的执法要求,与Lazarus目前造成对加密生态的破坏情况,恐怕采取相对极端的措施也是不得已而为之。后续对于隐私赛道的影响还需要持续观察。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

[0:15ms0-3:203ms