注:本文来自@hhh69251498推特,MarsBit整理如下:
1/n
privacy-pools原理解析:
TornadoCash的新版本出来了,昨天@ameensol(TC早期开发者)宣称privacy-pools已经在Optimism上部署
privacy-pools是TC的升级版本,可以支持用户在从混币器中提款的时候,附带一个提款证明,证明自己要提款的资金不是黑客部署在混币器中的资金。
2/n
我怀着好奇的心思跑去他们的github仓库看了下他们的代码,然后"牛逼"!
Iliketheprettycoolcodeforprivacy-pools!Awesomework!@ameensol
以下是具体的原理介绍:
3/n
首先你可能需要先了解下TC原来的运行原理,如果你还不了解的话:
比特币矿工在过去24小时内售出约1,400个BTC:金色财经报道,加密分析师Ali监测,比特币矿工在过去24小时内售出约1,400个BTC ,价值4120万美元。[2023/8/13 16:23:07]
https://twitter.com/hhh69251498/status/1632438792387690496
4/n
(privacy-poos以下用PP表示)
PP使用来证明取款的金额是"干净"的资金的方法,其实v神在之前提到过
https://twitter.com/ameensol/status/163208921331006259
5/n
用vitalik的原话来说:
makeazero-prooftoprovethatthiswithdrawalisnotpartofoneofthesetsofdepositsorthiswithdrawalispartofoneofthissubsetofdeposits
区块链服务平台 PlayDapp 与 3D 元宇宙引擎 Redbrick 达成合作:5月16日消息,区块链服务平台 PlayDapp 与3D 元宇宙引擎 Redbrick 签署战略业务合作伙伴关系,以扩展元宇宙内容并加强区块链集成。PlayDapp 计划通过应用区块链技术和专业知识,在 Redbrick 元宇宙项目的多个方面进行合作,包括将提供 NFT 支持和 NFT 市场服务,并分享内容开发和运营知识。[2022/5/16 3:18:38]
6/n
也就是说:
可以用一个zk-proof去证明取款的金额在是在合法的存款的金额集合之内的,或者是表面取款的金额是在不合法取款的金额集合之外的
7/n
PP也是按照这个想法来实现的,在PP的推特上写到了很感谢vitalik提供的idea.
在之前的Thread也介绍了deposit资金到混币器中的时候,会添加一个commitment叶子节点到deposit树中
TAAL子公司就Layer 1代币区块链技术提交专利申请:金色财经报道,TAAL分布式信息技术公司(TAAL)宣布,其子公司已就其新获得的Layer 1代币区块链技术向英国专利局提交了第二份专利申请,旨在实现基于BSV构建的智能合约,并与以太坊ERC-20代币形成直接竞争。[2020/8/7]
https://twitter.com/hhh69251498/status/1632438792387690496
8/n
我们以一个实际例子来理解PP是怎么运作的:
1)现在有黑客想要将一笔illegalfunds通过PP混币,于是他调用deposit方法将资金放入到PP中.
(我们假设原先已经有3个用户将前deposit到PP中了)
2)这个时候,deposittree会发生以下变化.
Bicc上线PlayBaby通证,今日涨幅超110%:4月19日16:00,PlayBaby区块链直播网络通证BABY上线Bicc币交所,至目前已上线一周时间,今日最高涨幅超110%。
PlayBaby为定位于全球直播网络的区块链平台,使用区块链技术打造无国界、高匿名性、高安全性的直播网络。
PlayBaby同时公布了BABY矿池计划,目前正在推广中。[2020/4/26]
9/n
3)所有人都可以通过链上信息知道黑客将illegalfunds被存储在deposittree中index=3的叶子节点了。
4)此时用户A想要取走index=0的资金,但是他又想证明自己去走的不是黑客的资金.(假设用户A知道index=0的叶子节点的secret)
10/n
5)用户A需要再构造另外一颗树allowtree,这颗树跟deposittree是对应的;
在这个case里,可以看到所有在deposittree里的legalfunds的叶子节点在对应的allowtree的叶子节点里都会被标注为"allow",而illegalfunds对应的叶子节点会被标注为"blocked"
动态 | EOS竞猜游戏OnePlay遭随机数破解:今天凌晨00:22~01:02之间,PeckShield安全盾风控平台DAppShield监测到黑客向EOS竞猜类游戏OnePlay发起连续攻击,不正当获得游戏合约的几乎全部EOS。并用同样的攻击手段投注游戏代币ONE,获利近百万游戏代币,随后转入newdex交易所售卖。PeckShield安全人员初步研究发现,此次是因游戏合约随机数问题被攻破,值得注意的是,此次攻击者和3月2日攻击另一知名EOS游戏的是同一人。[2019/3/5]
11/n
6)然后用户A开始构造自己的withdrawal证明
privateinput包含:
-allowtree对应的path(绿色节点)
-deposittree对应的path(绿色节点)
-deposittree上要退款的节点对应在allowtree上的叶子节点值必须为"allowed"(绿色连线)
publicinput包含:
-allow_tree_root
-deposit_tree_root
12/n
其中privateinput意味着这部分的信息最后会被隐藏在证明内,没有可以从我提交的withdraw交易中知道这些信息。
于是用户A成功完成了withdraw,把自己index=0的叶子节点的资金取了出来
13/n
如果是黑客要取这笔钱呢?
它只能构造allowtree的index=3的叶子节点值为“allowed“的allowtree,而且给出对应的allow_tree_root;
又因为allow_tree_root我们可以从withdraw交易中的input知道,所以可以知道取的这笔钱构造的allow_tree是没有将index=3排除在外的
14/n
于是我们成功标记了黑客的withdraw交易,也就意味着黑客想通过混币交易的目的失效了。
15/n
写在最后:
很喜欢@ameensol写的两段话:
-whenyoumakeprivacycriminal,then**only**criminalshaveprivacy.
-Thisisanopportunitytoprovetheingenuityofthecryptocommunitytoselfregulateandtoshowcasetheawesomepowerofzeroknowledgeproofs!
16/n
希望我们能用更有好的技术,做更有意义的事情
大家有兴趣也可以看看PP的github,不过这个PP的完成度还不是很高,所以大家可以持续关注关注
https://github.com/ameensol/privacy-pools
附加一个vitalik之前对TC改进的视频
https://youtube.com/clip/Ugkx7LeQPvONM0OFOfAUazyjf0JSj_9y7Tqwhttps://www.youtube.com/clip/Ugkx7LeQPvONM0OFOfAUazyjf0JSj_9y7Tqw
额外总结一下:
-只有allow-tree设置为allowed的节点可以退款
-黑客不得不将自己所在的allowtree那个节点(index=3)变成allowed
-正常用户会将黑客所在的那个allowtree的节点(index=3)设置成blocked
-所以可以通过在withdraw的时候黑客给的allowtree(将非法节点设置为了allow)来标记黑客
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。