DeFi Web Apps blockerar användare som drabbats av Tornado Cash 'Dust Attack'

  • Sun hävdade att han skickades 0.01 ETH från en anonym källa via Tornado Cash, vilket ledde till att Aave blockerade hans blockchain-adress
  • Sekretessförespråkare säger att finansministeriets åtgärd att förbjuda Tornado Cash är en kränkning av mänskliga rättigheter

Framstående kryptoanvändare rapporterade att de blockerats av webbappar av stora DeFi-protokoll (decentraliserade finanser) under helgen, eftersom ekosystemet fortsätter att räkna med de senaste Tornado Cash-sanktioner.

Tron-grundaren Justin Sun hävdade att han "officiellt blockerades" från låneprotokollet Aave efter att någon "slumpmässigt" skickade honom en liten mängd eter via kryptomixern Tornado Cash.

Mer än 600 adresser drabbades av samma 0.01 ETH "dattattack", enligt analysenheten PeckShield, inklusive kryptobörser och offentliga personer som Coinbase vd Brian Armstrong och Jimmy Fallon.

I måndags placerades Tornado Cash på Office of Foreign Assets Controls svarta lista över dess användning av det nordkoreanska hackerteamet Lazarus Group för att tvätta stulna digitala tillgångar. Förbudet gjorde det olagligt för amerikanska medborgare att interagera med sina smarta Ethereum-kontrakt.

OFAC sanktionerade totalt 45 Ethereum-adresser associerade med Tornado Cash, många av dem USDC-kontrakt, vilket ledde till att MakerDAOs medgrundare Rune Christensen flyta dikning av stablecoin från dess skattkammare helt och hållet.

Dagar senare, holländska ekonomiska brottsbyrån FIOD grep en 29-åring Tornado Cash-utvecklare i Amsterdam över deras misstänkta inblandning i att underlätta penningtvättstvätt via plattformen.

sol Tweeted hans förbud på fredag. "Den här adressen är blockerad på app.aave.com eftersom den är associerad med en eller flera blockerade aktiviteter", står det på skärmdumpen. Ethereum-förespråkaren Anthony Sassano sa att han upplevde liknande behandling.

Aave svarade senare på sociala mediers ramaskri med en egen Twitter-tråd. Företaget förklarade att det hade implementerat ett API som underhålls av efterlevnadsstartup TRM Labs för att säkerställa dess efterlevnad av amerikanska sanktioner.

Aave klargjorde senare att TRM Labs API inte gjorde felaktiga anrop, utan snarare var Aaves frontend-implementering ansvarig för felen.

TRM Labs API identifierar "alla plånböcker som har interagerat med Tornado Cash-kontrakt efter sanktioner, även så kallade "dammade" självvårdande plånböcker", sa Aave.

Detta förklarar varför vissa användare inte kunde komma åt protokollets front-end, även om dess webbapp är värd av peer-to-peer-protokollet Inter-Planetary File System.

Webbappar för andra populära DeFi-protokoll inklusive decentraliserad växel Uniswap och automatiserad market maker Balancer också enligt uppgift blockerade användare flaggade av TRM Labs databas.

"Teamet [Aave] mildrade dessa problem genom att omedelbart ta itu med detta, och vi fortsätter att utvärdera ansvarsfull och rimlig riskreducering med tanke på omständigheterna," sa Aave. Sassal twittrade senare för att bekräfta att hans blockering hade hävts.

DeFi väger fortfarande full effekt av Tornado Cash-sanktioner

Medan deras webbappar förlitar sig på centraliserade tjänster, är Aave, Uniswap och Balancer icke-skyddade, peer-to-peer-plattformar som drivs av oföränderliga smarta kontrakt.

Detta innebär att vem som helst kan skapa alternativa gränssnitt som inte använder automatiserade blockeringslistor som TRM Labs, vilket gör att blockerade användare kan interagera med sina behörighetslösa protokoll.

Ändå är det något oroande att se högprofilerade individer som Sun indirekt påverkas av finansministeriets senaste förbud. Avdelningens flytt har ifrågasatts av aktivister och förespråkare som säger "hårresande prejudikat” är en ”konstitutionell begränsning av yttrandefriheten”.

Sekretessförespråkare hävdar att Tornado Cash är avsett att bevara känslig information om en användares plånbok, inklusive det lagrade beloppet, där pengar finns skickat och tagit emot, och allmän DeFi-aktivitet.

Digital Rights Advocacy Group Fight for the Future skrev förra veckan att finansministeriet gjorde ett "klumpigt försök" att sanktionera Tornado Cash, vilket kompromissade mänskliga rättigheter och USA:s första tillägg.

"Internet känner av de kyliga effekterna av detta val: det öppen källkod som används för att köra Tornado.cash har tagits ner från Github”, sa gruppen. "Tyvärr verkar det som att en sådan effekt är precis vad den amerikanska regeringen eftersträvade."

Vanliga sanktioner mot smarta kontrakt kan få omfattande återverkningar för DeFi och blockkedjeindustrin som skriver stora, säger förespråkarna.

Fireblocks vd Michael Shaulov tror att teknik som byggts under det senaste decenniet för att fånga dåliga aktörer har lett till ökad delning av hotintelligens mellan industri och brottsbekämpning. Även om systemen på plats inte är perfekta, sa han.

"I teorin har Tornado Cash många intressanta egenskaper för att anonymisera dina transaktioner," sa Shaulov till Blockworks i en intervju. "Men i praktiken vet vi alla att de som använde det för en betydande del av verksamheten inte var de goda killarna."

Shaulov funderade på idén om en kontinuerligt uppdaterad databas "på plånboksnivå", med adresserna offentliggjorda i ett försök att hjälpa andra plattformar och protokoll att engagera sig med fläckade plånböcker.

Shaulov, som tillbringade fyra år i den israeliska underrättelsetjänsten med att utveckla övervakningsprogramvara för brottsbekämpning, liknade finansministeriets agerande mot Lazarus och Tornado Cash med ett spel med "katt och råtta" över DeFi.

"Att jaga dåliga människor på internet är ingen ny sak", sa han och tillade att förbud mot protokoll som Tornado Cash inte var en riktig lösning.

"Det är öppen källkod", sa Shaulov i relation till Tornado Cashs kod. "Vad hindrar nästa person från att i princip snurra det kontraktet ytterligare 50,000 XNUMX gånger?"

Shaulov föreslog då ökad underrättelsedelning mellan alla närstående parter, som Tornado Cash, Uniswap och finansministeriet, som sedan programmässigt skulle kunna svartlista alla plånböcker som tillhör terrorister, till exempel.


Få dagens bästa kryptonyheter och insikter levererade till din inkorg varje kväll. Prenumerera på Blockworks kostnadsfria nyhetsbrev nu.


  • Sebastian Sinclair

    Blockverk

    Senior reporter, Asia News Desk

    Sebastian Sinclair är senior nyhetsreporter för Blockworks verksamma i Sydostasien. Han har erfarenhet av att täcka kryptomarknaden samt vissa utvecklingar som påverkar branschen, inklusive reglering, affärer och M&A. Han har för närvarande inga kryptovalutor.

    Kontakta Sebastian via mejl på [e-postskyddad]

  • David Canellis

    Blockverk

    redaktör

    David Canellis är en redaktör och journalist baserad i Amsterdam som har täckt kryptoindustrin på heltid sedan 2018. Han är starkt fokuserad på datadriven rapportering för att identifiera och kartlägga trender inom ekosystemet, från bitcoin till DeFi, kryptoaktier till NFTs och vidare. Kontakta David via e-post på [e-postskyddad]

Källa: https://blockworks.co/defi-web-apps-block-users-hit-by-tornado-cash-dust-attack/