Tornado Cash siger, at det bruger Chainalysis-orakler til at blokere adgang fra OFAC-sanktionerede adresser

På fredag, Tornado Cash annoncerede at det brugte orakelkontrakter fra Chainalysis til at blokere tegnebogsadresser, som er sanktioneret af US Office of Foreign Assets Control eller OFAC. Tiltaget kommer efter, at det amerikanske finansministerium koblede nordkoreanske cyberkriminelle sammen Lazarus Group som påstået gerningsmand for de seneste $600 millioner+ Ronin Bridge udnyttelse. Som fortalt af blockchain-analysefirmaet Elliptic, har hackerne sendt Ether til en værdi af cirka 80.3 millioner dollars (ETH) gennem Tornado Cash. “Opretholdelse af økonomisk privatliv er afgørende for at bevare vores frihed; det bør dog ikke komme på bekostning af manglende overholdelse,” sagde Tornado Cash-teamet. 

Tornado Cash er en populær kryptovalutablanding, der bruges til at sløre sporet af transaktioner for privatlivets fred. Kædelysesanktionerne Oracle kan validere hvis en cryptocurrency wallet-adresse er inkluderet i en sanktionsbetegnelse fra USA, EU eller FN. Men Tornado Cash medstifter Roman Semenov senere afklaret at instrumentet kun blokerer adgangen til den decentrale applikation, eller DApp, grænseflade og ikke den underliggende smart kontrakt. 

Der har været spor af Tornado Cash i flere kontroversielle decentraliserede finansaktiviteter. I februars 375 millioner dollars Ormehulsudnyttelse, hackere eksperimenterede med Tornado Cash ved at bruge stjålne midler. Samme måned, den LooksRare-teamet brugte også delvist Tornado Cash at udbetale over 30 millioner dollars i krypto. Et nyligt Rare Bears Discord phishing-angreb, der fik 800 $ i ikke-fungible tokens (NFT'er), involverede også hackere, der sender de stjålne midler gennem Tornado Cash. Der fremkom også rapporter om, at midler fra en $33 millioner Crypto.com udnyttelse blev hvidvasket via DApp. 

Det ser dog ud til, at Semenov har fået nok af protokollens tilknytning til påståede ulovlige aktiviteter, idet han diskuterer den potentielle konsekvens af fængselsstraf for manglende overholdelse af regulatorer i at blokere adgang til sortlistede personer.