Tornado Cash : une mise à jour pour prouver la légitimité des fonds mixés
Afin de concilier anonymat et conformité réglementaire, un développeur a proposé une mise à jour de Tornado Cash incarnée par le mixeur Privacy Pools. Comment fonctionne ce service ?
Une solution pour rendre Tornado Cash compatible avec la régulation ?
Le prétexte qui a conduit les régulateurs à s’en prendre à Tornado Cash l’été dernier est le fait que le mixeur était utilisé pour blanchir de l’argent provenant de fonds volés. Nous pensons notamment aux différents hacks de protocoles de finance décentralisée (DeFi) par le groupe Lazarus, conduisant l’Office of Foreign Assets Control (OFAC), à placer les adresses des smart contracts de Tornado Cash sur sa liste noire.
D’autre part, Alexey Pertsev, l’un des développeurs du mixeur, avait été arrêté aux Pays-Bas, sous motif d’avoir facilité le blanchiment d’argent de par l’outil qu’il a créé, et restera emprisonné au minimum jusqu’à la fin du mois d’avril.
Toutefois, bien qu’il soit une réalité que de tels services sont parfois utilisés à des fins illicites, ce n’est pas une généralité pour autant. La notion de vie privée est également un facteur important de motivation, et Vitalik Buterin lui-même ne se cache pas d’y avoir eu recours, notamment pour anonymiser certains fonds envoyés à l’Ukraine.
C’est donc pour rendre Tornado Cash « compatible avec la régulation » que le développeur Ameen Soleimani a présenté une mise à jour permettant, en quelque sorte, de séparer les fonds propres de ceux provenant d’activités illégales. Cette version 2.0 du protocole a donc été lancée sur le testnet Goerly d’Optimism, sous le nom de Privacy Pools :
1/ We fixed @tornadocash 😇
v0 of https://t.co/Nt4b2Tgx1D is live on @optimismFND
test out the demo, but please note:
- this is experimental code
- it has not been audited
- the trusted setup is untrustedread the full story anon 🧵👇https://t.co/9nAU3RrgpN
— Ameen Soleimani (@ameensol) March 4, 2023
? Pour aller plus loin – Retrouvez notre vidéo explicative sur l’affaire Tornado Cash
Paris Blockchain Week : 15% de réduction sur vos places avec le code Cryptoast15Le fonctionnement de Privacy Pools
Pour le fonctionnement de base de Privacy Pools, nous retrouvons les mêmes mécaniques que sur Tornado Cash : les fonds déposés sont mis en commun dans une pool de liquidité, et grâce à une sorte de ticket, il est possible de récupérer son dépôt depuis une adresse vierge.
Concernant la mise à jour, il s’agit d’ajouter la possibilité de retirer les fonds mixés depuis un sous-ensemble de dépôts considérés comme bons.
Prenons un exemple très simple : A, B, C, D et E déposent chacun 10 ETH, la pool sera alors composée de 50 ETH, mais les ETH de E viennent d’un hack. Si A veut retirer ces 10 ETH, il aura la possibilité de le faire depuis le sous-ensemble de dépôts comprenant ses fonds ainsi que ceux de B, C et D, mais pas ceux de E.
Au bout du compte, il ne restera dans la pool, que des fonds considérés comme mauvais, car à l’inverse, E ne sera pas en mesure de retirer ses fonds depuis le sous-ensemble des dépôts de A, B, C et D.
Ici, les preuves à divulgation nulles de connaissance, ou zero-knnowledge proof (ZKP) entrent en jeu. Cela signifie qu’il est possible de prouver que les fonds mixés sont bien légitimes, sans avoir à révéler la source de ceux-ci.
Pour le moment, l’application est encore en phase de test et son code n’a pas été audité, néanmoins, Privacy Pools pourrait être la solution pour concilier conformité et anonymat.
? Dans l’actualité également – Affaire Terra (LUNA) : la police de Singapour ouvre des enquêtes sur Terraform Labs
Cryptoast Academy : Ne gâchez pas ce bull run, entourez vous d'expertsSource : GitHub
Recevez un récapitulatif de l'actualité crypto chaque jour par mail 👌
Ce qu’il faut savoir sur les liens d’affiliation. Cette page peut présenter des actifs, des produits ou des services relatifs aux investissements. Certains liens présents dans cet article peuvent être affiliés. Cela signifie que si vous achetez un produit ou que vous vous inscrivez sur un site depuis cet article, notre partenaire nous reverse une commission. Cela nous permet de continuer à vous proposer des contenus originaux et utiles. Il n'y a aucune incidence vous concernant et vous pouvez même obtenir un bonus en utilisant nos liens.
Les investissements dans les crypto-monnaies sont risqués. Cryptoast n'est pas responsable de la qualité des produits ou services présentés sur cette page et ne pourrait être tenu responsable, directement ou indirectement, par tout dommage ou perte causé suite à l'utilisation d'un bien ou service mis en avant dans cet article. Les investissements liés aux crypto-actifs sont risqués par nature, les lecteurs doivent faire leurs propres recherches avant d'entreprendre toute action et n’investir que dans les limites de leurs capacités financières. Cet article ne constitue pas un conseil en investissement.
Recommandations de l'AMF. Il n’existe pas de rendement élevé garanti, un produit présentant un potentiel de rendement élevé implique un risque élevé. Cette prise de risque doit être en adéquation avec votre projet, votre horizon de placement et votre capacité à perdre une partie de cette épargne. N’investissez pas si vous n’êtes pas prêt à perdre tout ou partie de votre capital.
Pour aller plus loin, lisez nos pages Situation Financière, Transparence du Média et Mentions Légales.