雖然這篇支付連提領手續費鄉民發文沒有被收入到精華區:在支付連提領手續費這個話題中,我們另外找到其它相關的精選爆讚文章
在 支付連提領手續費產品中有26篇Facebook貼文,粉絲數超過0的網紅,也在其Facebook貼文中提到, 還記得曾經有一次在西班牙馬德里郊外小鎮玩的時候,朋友的包包被扒了🎒 因為已經天黑了,我們一行三個人身上的現金也不夠搭客運,正是叫天天不應,叫地地不靈的時刻😱 結果還好碰到自駕的台灣人把我們載回市區,想起來還真的有些驚險耶! #你們也有在國外碰到不能刷卡又沒現金的狀況嗎 依照我之前飛行的經驗...
同時也有2部Youtube影片,追蹤數超過23萬的網紅SHIN LI,也在其Youtube影片中提到,#Richart #ETF #2021信用卡 合作信箱✉️ : [email protected] ❗️影片未經同意請勿任意轉載、二次搬運、寫成新聞稿 ❗️每月45元幫助我創作更多影片|https://shinli.pse.is/PD4Q5 ————————————————————— Ric...
支付連提領手續費 在 ? ? ? ? Instagram 的精選貼文
2020-11-02 13:08:39
🚀CRO Visa 金屬卡攻略懶人包🚀 _ ❤️10月底前使用我的註冊碼「cecih0x0」,或點擊首頁連結申請,可獲得等值50美金的CRO開卡金❤️ _ 一晃眼在區塊鏈產業也待了好幾年,待過交易所、孵化器及公關行銷,期間跑遍北京、上海、杭州、深圳等產業重鎮工作,深深了解到多數人對於區塊鏈/加密貨...
-
支付連提領手續費 在 SHIN LI Youtube 的最佳解答
2021-01-20 19:30:06#Richart #ETF #2021信用卡
合作信箱✉️ : xshinxli@gmail.com
❗️影片未經同意請勿任意轉載、二次搬運、寫成新聞稿
❗️每月45元幫助我創作更多影片|https://shinli.pse.is/PD4Q5
—————————————————————
Richart數位帳戶|https://tsbk.tw/3b8xg8/ (輸入【SHINLI5】,即可獲得用戶禮100元+Richart皮套隨身鏡乙個)
[-110/3/31]
📌30萬以內1%
-每月從他航單筆轉帳2萬
-設定ACH轉帳單筆轉2萬
🔺符合其中一個條件及享優惠
📌10萬以內1%
-金融卡任刷2筆
活動詳情|https://richart.tw/TSDIB_RichartWeb/RC02/RC020201?announceNo=16817
📌萬用罐
-隨時存入與提領,還能自訂存錢目標、設定自動存
-可以設定每月或每週自動存
📌零錢罐
-只能存錢,除非打破罐子才能領錢
-無法知道現在存了多少錢
-可以設定隨機或是固定存入零錢
🔺萬用罐最多用6罐,零錢罐最多1罐
🔺各種罐子皆可命名
🔺與母帳戶共享利率,0.04%會直接匯入小查罐,加碼的0.96%則是會匯款到母帳戶
🔺每人僅有10個小查罐
🔺小查罐無法轉帳至母帳戶以外帳戶
🔺小查罐無法透過ATM存現金,僅能接收匯款
更多關於Richart基金的資訊:https://pse.is/3bktla
✅LINE社群| 加入時需輸入密碼shinli
https://line.me/ti/g2/nqnMgLurq6oKZjTmoTeIpQ?utm_source=invitation&utm_medium=link_copy&utm_campaign=default
—————————————————————
*信用卡專區*
💡網購信用卡💡
玉山Ubear |https://pse.is/KXJWW (網購/行動支付3.8%)
玉山Pi錢包|https://shinli.pse.is/PSTRY (PCHome 5%回饋無上限)
GOGO卡| https://pse.is/3b3hkn(行動支付/網購6%)
永豐JCB|https://shinli.pse.is/N4YCD (網購5%)
富邦momo|https://shinli.pse.is/RBJNF (網購3.5%回饋無上限)
💡一般購物信用卡💡
聯邦賴點卡|https://pse.is/DTNEM (國內2%/海外3%)
台新玫瑰Giving卡|https://lihi1.com/diNWe (假日3%)
富邦J卡|https://shinli.pse.is/U8UWP (國內3%無上限)
花旗現金回饋Plus|https://shinli.pse.is/uap54 (指定行動支付10%)
星展eco永續卡|https://shinli.pse.is/RNHW6 (國內3%現金回饋)
玉山Only|https://pse.is/J668L (餐廳3.6%回饋無上限)
FlyGo卡|https://pse.is/3bdbae (高鐵/飯店6%)
匯豐現金回饋卡|https://shinli.pse.is/SWH6N (國內1.22%/海外2.22%)
💡行動支付信用卡💡
台新街口聯名卡 |https://shinli.pse.is/u9t7r (綁街口最高6%)
GOGO卡| https://pse.is/3b3hkn(LP/街口/Pi錢包6%)
💡里程信用卡💡
匯豐旅人-輕旅卡|http://comparegroup.go2cloud.org/SH1hy
匯豐旅人-御璽卡|http://comparegroup.go2cloud.org/SH1hz
匯豐旅人-無限卡|http://comparegroup.go2cloud.org/SH1i0
國泰亞洲萬里通-世界卡|https://shinli.pse.is/x8ccv
國泰亞洲萬里通-鈦商卡|https://shinli.pse.is/vtcus
玉山Only|https://pse.is/J668L (最高5.2%回饋無上限)
*高活儲網銀專區*
遠銀Bankee|https://pse.is/FDDA4 (2.6%活存利息)
永豐大戶|https://shinli.pse.is/TW36T (50萬內1.1% 推薦碼shinli)
Richart數位帳戶|https://tsbk.tw/3b8xg8/ (輸入【SHINLI5】,即可獲得用戶禮100元+Richart皮套隨身鏡乙個)
王道銀行|https://pse.is/KGYJB (享100現金回饋)
iLeo|https://pse.is/H4H8E (1.2%超高活存利息)
*APP推薦*
富果帳戶|https://shinli.pse.is/M4Q9V (註冊享108元)
新光證券|https://shinli.pse.is/3a3qpk (註冊完成步驟享500元手續費抵用金)
開戶完成後,將姓名、身分證、電話寄信至 yali@skis.com.tw
並註明「SHINLI推薦」,即可享有抵用金
家樂福|A542GMO (輸入推薦碼享9,000點)
註冊Shopback👉https://shinli.pse.is/SR4UE (享100獎勵金) -
支付連提領手續費 在 SHIN LI Youtube 的最讚貼文
2020-09-19 19:30:01#小查罐 #永豐JCB #GOGO
合作信箱✉️ : xshinxli@gmail.com
❗️影片未經同意請勿任意轉載、二次搬運、寫成新聞稿
❗️每月45元幫助我創作更多影片|https://shinli.pse.is/PD4Q5
—————————————————————
永豐JCB|https://shinli.pse.is/N4YCD (網購5%/外送平台10%)
📌回饋公告至110/3/31
📌國內1%/海外2%現金回饋無上限
📌百貨/網購/餐廳加碼4%
-國內5%/海外6%
-每月上限500 (12,500封頂)
-每月需新增一般通路2,000元以上
📌飲料/外送平台加碼8%
-國內9%/海外10%
-每月上限200 (2,500封頂)
-每月需新增一般通路2,000元以上
* 百貨:遠東百貨、遠東SOGO、新光三越、微風、環球購物中心、統一時代百貨、京站時尚廣場、誠品生活、台茂購物中心、遠東巨城購物中心、大江國際購物中心、南紡購物中心、漢神巨蛋、漢神百貨、夢時代、義大世界購物廣場、大魯閣草衙道、太平洋百貨、。
* 網購:momo、生活市集平台全通路 (含生活市集、松果購物)、東森購物、PChome、YAHOO、蝦皮購物、博客來、Viva美好家庭、friDay購物、udn買東西、白蘭氏健康Mall、GOMAJI、UNIQLO網路商店、lativ、ZARA網路商店、citiesocial、綠界科技、淘寶網、 Amazon、日本樂天、Gmarket、Mytheresa、Harrods、FARFETCH 、SHOPBOP、Lookfantastic
* 餐廳:以設立於國內提供用餐之實體商店為主
* 飲品/外送:迷客夏、CoCo都可、50嵐、大苑子、清心福全、茶湯會、鮮茶道、珍煮丹、COMEBUY、水巷茶弄、康青龍、cama café、路易莎咖啡、歐客佬、伯朗咖啡、丹堤咖啡、怡客咖啡、Uber Eats、foodpanda。
🔺「一般消費」定義:一般消費定義係以消費日為準,正、附卡合併計算,分期付款以消費日為準,並以其總金額歸入首期計算。不含富邦人壽(含原ING安泰人壽)保費、三商美邦人壽保費、特定行銷專案保費(包含但不限於法國巴黎人壽/安聯人壽..等特定專案保費)、永豐銀行代扣基金、公共事業費用、信用卡自動儲值金、預借現金、餘額代償、稅款、燃料費、學費、規費、罰款、循環利息、違約金、年費、手續費、退貨、退費、取消、透過各繳費及支付平台(包含但不限於有無繳納手續費之i繳費、醫指付APP(請參閱連結)、e-Bill 全國繳費網平台、電子化繳費稅處理平台(請參閱連結)、公務機關信用卡繳費平台(請參閱連結)繳納之各項費用、透過聯合信用卡處理中心小額支付平台之特約商店之消費(如便利超商、速食店、停車費等) (請參閱連結)、全聯福利中心消費、便利商店(7-11、全家等)消費、特定行銷專案或其它經本行公告不回饋之項目。
GOGO卡指定通路新增|https://shinli.pse.is/V29G4 (行動支付/網購6%)
📌9/15將頻果電腦再次回歸指定通路
📌3%現金回饋
-加碼2.5%每月上限500 (20,000)
-可利用分期規避上限
小查罐| https://tsbk.tw/urwbc/(輸入推薦碼SHINLI4 送Richart造型帆布袋乙個)
📌萬用罐
-隨時存入與提領,還能自訂存錢目標、設定自動存
-可以設定每月或每週自動存
📌零錢罐
-只能存錢,除非打破罐子才能領錢
-無法知道現在存了多少錢
-可以設定隨機或是固定存入零錢
🔺萬用罐最多用6罐,零錢罐最多1罐
🔺各種罐子皆可命名
🔺與母帳戶共享利率,0.04%會直接匯入小查罐,加碼的0.96%則是會匯款到母帳戶
🔺每人僅有10個小查罐
🔺小查罐無法轉帳至母帳戶以外帳戶
🔺小查罐無法透過ATM存現金,僅能接收匯款
繳稅增額
📌超商繳稅上限增加至3萬元
-原本只有2萬
-可以搭配行動支付與信用卡拿到不同回饋
✅LINE社群| 加入時需輸入密碼shinli
https://line.me/ti/g2/nqnMgLurq6oKZjTmoTeIpQ?utm_source=invitation&utm_medium=link_copy&utm_campaign=default
—————————————————————
2020推薦信用卡
富邦J卡|https://shinli.pse.is/U8UWP (國內3%無上限)
聯邦賴點卡|https://pse.is/DTNEM (國內4% / 海外5%)
玉山Ubear |https://pse.is/KXJWW (網購/行動支付3.8%)
GOGO卡| https://shinli.pse.is/V29G4 (行動支付/網購6%)
FlyGo卡| https://shinli.pse.is/UTMAF (高鐵/飯店6%)
玉山Pi錢包|https://shinli.pse.is/PSTRY (國內最高5%)
玉山only|https://pse.is/J668L (5.2%回饋無上限)
台新街口聯名卡 |https://shinli.pse.is/MJXHU (指定通路8%/非指定6%)
永豐JCB|https://shinli.pse.is/N4YCD (網購5%/外送平台10%)
永豐Sport|https://shinli.pse.is/N4YCD (健身房/運動用品/藥妝店8%)
匯豐現金回饋御璽卡|https://pse.is/TM5DW (國內/保費1.22%)
2020推薦網銀
永豐大戶|https://shinli.pse.is/TW36T (50萬內1.1% 推薦碼shinli)
Richart | https://pse.is/PZ2AP (輸入推薦碼SHINLI3 送100元+鑰匙圈)
王道銀行|https://pse.is/KGYJB (享100現金回饋)
iLeo|https://pse.is/H4H8E (1.2%超高活存利息)
遠銀Bankee|https://pse.is/FDDA4 (2.6%活存利息)
—————————————————————
🚩不用錢也能支持SHINLI的方法
➡️ http://user22896.piee.pw/C45C7
支付連提領手續費 在 Facebook 的最佳解答
還記得曾經有一次在西班牙馬德里郊外小鎮玩的時候,朋友的包包被扒了🎒
因為已經天黑了,我們一行三個人身上的現金也不夠搭客運,正是叫天天不應,叫地地不靈的時刻😱
結果還好碰到自駕的台灣人把我們載回市區,想起來還真的有些驚險耶!
#你們也有在國外碰到不能刷卡又沒現金的狀況嗎
依照我之前飛行的經驗,有特定幾個國家的外幣,就是會很常使用👛
如果每次飛都要事先提領,就會覺得很麻煩,有時就會不小心漏掉忘記😂😂
而且我超健忘的,十次大概有八次會忘記,到時候又只能刷卡
刷卡是蠻方便,只是手續費+海外交易費都不太划算
而現在永豐銀行獨領風潮,推出一張讓人驚艷不已的卡片 👏👏
多幣簽帳金融卡!!
這是一張具備國內外提款功能、全球刷卡消費和悠遊卡的三合一晶片卡喔🌏
這張卡的海外提款每月3次免手續費,國內提款、轉帳共有8次免手續費喔!
如果是海外一般消費有1.5%現金回饋
國內一般消費也有0.6%現金回饋(回饋無上限)🙆🏻♀️🙆🏻♀️
對很多新鮮人或者學生來說,這張卡不需要財力證明,也沒有存款門檻就可以辦!
另外除了永豐多幣簽帳金融卡,開戶成功後建議可加辦永豐幣倍卡喔!
用幣倍卡在國內一般消費最高享3%、國外最高享7%現金回饋
如果常使用網購、加油、量販…等生活類型消費,行動支付最高享6%現金回饋🛍
還有還有,OPEN錢包綁定幣倍卡最高加碼3%回饋!
讓我們學會理財和更聰明消費的「多幣簽帳金融卡和幣倍卡」👍
花出去的錢也要找到方式讓它流回來啊!
現金回饋真的一點都不要放過(推眼鏡)😎
來看看我的使用心得吧:https://lihi1.com/H8PfP
多幣簽帳金融卡活動網頁連結:https://mma.tw/O01EW
幣倍卡活動網頁連結:https://bank.sinopac.com/sinopacBT/webevents/2003_dualcc/index.html
謹慎理財 信用至上
#永豐銀行 #多幣簽帳金融卡 #海外旅遊 #海外網購 #外幣 #換匯 #國外提款
支付連提領手續費 在 Facebook 的最佳貼文
(在使用超過半年Wirex卡後,更新資訊)
繼MCO Visa後,我拿到另一張加密貨幣簽帳金融卡Wirex卡了
它是珠光綠色的塑膠卡
好處:
1.完成新戶任務可以獲得相當於10美金的WXT幣,可以在APP內轉成美金/新加坡幣等法幣透過台灣ATM領出
2.刷信用卡儲值到它的法幣錢包(比方美金錢包)後,可以到台灣的ATM提領為新台幣(建議用國泰的ATM) ,每個月可以免手續費提領約8400新台幣的金額(錨定400新加坡幣SGD),如果拿某些刷海外有加碼的信用卡來刷卡入金它的法幣錢包,再提領回新台幣,不就幾乎等於白賺信用卡海外刷卡加碼回饋(不但刷卡換現金還送海外加碼回饋?)
我都用海外回饋高的某美元雙幣卡刷卡儲值這張卡
新戶任務
1.請從推薦連結註冊
2.註冊後要用它的app拍攝護照正本有照片姓名那一頁核身份,官網宣稱它有接受台灣身份證核身是唬爛的,它事實上只收有英文名字的證件
3.核完姓名與照片後接著要核英文地址,可以花100元去戶政事務所申請英文戶籍謄本,或花50元跟銀行申請英文存款餘額證明等等
4.以上2者都核過後可直接免費申請卡片,透過DHL從新加坡寄到台灣約2天
5.還沒收到卡前就可以開始解新戶任務一:購買相當於100美金的加密貨幣(建議選購比較有知名度的幣比方比特幣),可得約5美金的WXT幣回饋,這100美金的比特幣可以馬上賣掉(在APP內轉成法幣)亦可以放一陣子看看會不會又漲出更高天價
6.新戶任務二:收到卡後刷卡在它的法幣錢包儲值後,去任一實體通路刷卡一筆(台灣7-11超商可),會再得到相當於5美金的WXT幣
以上相當於10美金的WXT幣可以在app 內轉換成USD/SGD於ATM提領成新台幣出來,所以基本上持卡零成本
注意:新戶任務一跟二的順序不可顛倒,一定要先買相當於100美元的加密貨幣,不然新戶任務的10美元WXT幣就相當於整個放棄了
要說成本的話辦中華民國護照要1300元(効期十年),還有英文戶籍謄本要收100元
所以就每月ATM領滿400SGD努力薅回來囉
另外在實體通路刷這張卡回饋1%的WXT幣,我4/12刷49元新台幣得到2WXT幣刷卡回饋,所以目前4WXT幣相當於1元新台幣
而這張卡在網路刷卡是沒有回饋的,除非支付月費成為訂閱戶,但是即使成為訂閱戶每月還是只能免手續費提領400SGD,我覺得並不划算
下面是我的邀請連結(注意!! 我的Wirex帳戶於2021年8月23日被永久鎖帳號且不接受詢問理由,我不再具有推薦新戶加入Wirex的資格,請有意加入者自行留意,我自己猜測是因為我每個月都有領滿它們開放免手續費跨國領取的400SGD以致該公司不爽了? 目前刪除粉磚上所有邀請連結)
支付連提領手續費 在 Taipei Ethereum Meetup Facebook 的最佳解答
📜 [專欄新文章] [ZKP 讀書會] Tornado Cash
✍️ Jerry Ho
📥 歡迎投稿: https://medium.com/taipei-ethereum-meetup #徵技術分享文 #使用心得 #教學文 #medium
Disclaimer: 本人與Tornade Cash專案及其員工無任何利益往來。
Tornado Cash是一個Ethereum上的原生隱私轉帳解決方案,使用zk-SNARK+Merkle Tree的路徑證明作為其核心隱私保護機制。
你知我知,Ethereum上的交易記錄是公開的,這使得任何一個人只要知道你的address,便可以在https://etherscan.io/ 之類的網站上查出有多少人和這個位置進行過交易,你做過什麼消費行為或是交易行為等。
或許這聽來不像是個問題,而想要隱藏自己的交易記錄甚至聽起來反而像是不法分子的銷贓行為。
但試想下開情境:因為我曾經使用ethereum捐款給一個政治不正確的專案/組織,而我在接受dd/kyc/reference check的時候因為我的ethereum address就寫在自己的blog上而被查了個底朝天,因而被拒絕入職/拒絕開戶/拒絕服務。
這並不是一個很遙遠的情境…
Tl;dr
解決交易隱私問題分為兩個層次,Assuming你的目的是讓自己的金錢流向無法被追蹤。
層次一:我的錢「丟進了」Tornado Cash的contract,我要如何在不使用與轉入時同一個address的情況下— 若是同一個address就沒有隱私可言了 — 取出我的錢?contract如何知道我存過錢,餘額還夠,所以現在我來領錢了他讓我領?
層次二:就算層次一成立,我的隱私如何達成?到底有多隱私?到底有多不隱私?
技術上來說(細節下文詳談),層次一使用zero-knowledge的set-membership proof來證明,透過預先在Merkle Tree中「登記」一個自己的entry/leaf,tornado cash稱為note,爾後在提款時提出該leaf之zk proof,來解決這個提款時的認證問題。
層次二則是所謂的藏樹於林。既然轉出和轉入無法被連結在一起,那麼只要使用Tornado Cash的人數夠多,總轉出和總轉入的交易總筆數就會太多,以致無法輕易重新關聯轉入與轉出地址背後的真人。
使用界面
https://tornado.cash/
當然你也可以直接和合約地址互動啦
上圖左方紅框為存入幣種與金額大小,右方紅框為該額度對應之帳戶內有多少顆「樹」。
記得藏樹於林嗎?右方的 Anonymity set 就是告訴你現在森林的規模有多大。數量一大,跑資料分析試圖重新關聯某筆特定存款到某筆特定提款就變得更為困難。
提款界面如上。
值得注意的是,提款時的以上兩個選項(Wallet/Relayer),是在目前Account Abstraction尚未實現時的一個折衷方案。
這裡有個死循環:既然我提款的時候需要支付gas,那麼我的gas從哪裡來?是不是勢必得從交易所或是其他帳號來?簡言之,若是無法直接新建立一個地址然後直接將其作為Tornado Cash提款用,達到的隱私強度就大打折扣。
Relayer就是針對這個問題所設計的。透過付出一些手續費來提供社群架設relayer node的誘因,提款時該筆轉帳的gas費用,便可以讓relayer node來負責先出。relayer node收到使用者的zk proof後將其轉交給tornado cash的合約,合約就會會將應有的relayer手續費與扣除手續費+gas後的款項分別轉給relayer與使用者。
社群治理
Tornado Cash天生是一個比較沒有銅臭味的專案 — 社群治理和funded的味道相當強烈。
透過預先設計好的proxy contract與staking/locking機制,任何一個Tornado Cash的使用者都能夠提出對合約實行的改動建議,並交由社群來投票決定是否要執行該改動。
技術細節可以參照此篇,同時Tornado Cash的第一輪社群治理提案也剛投票過關,回顧可參考此處之討論。
誘因設計
本文作者比較任性不在意錢,請移駕此處閱讀官方如何設計Anonymity Mining來確保以下兩點:
機制能讓使用者願意加入存錢,提供流動性同時也讓樹林變大,增加隱私程度。
產生TORN(ERC20 token)與領取TORN的機制,透過在原本的tornado cash上面再加一層,來避免TORN激勵層錯誤的設計導致下一層之隱私洩漏(激勵層出事不影響核心隱私之意)。
技術細節
首先本文不打算解釋何為zero-knowledge proof,請接受以下描述:
若有一NP statement分類上是satisfiability problem(例:merkle tree中的hash chaining H(H(H(a,b),c),d) ),則我們可以設計出一個arithmetic circuit來確保能夠有效率的產生proof, 有效率的驗證, 無法產生假的且能說服人的proof…且其電路驗證的statement是我們想要的,像是此例中的merkle tree opening.
存款
存款者透過送出C = H(k, r) 以及存入之數額給tornado cash的合約來進行存款的動作。其中k在之後會成為存款者領錢的憑證,稱為nullifier,r則是增加randomness而已,此二值需要記下。此時合約端會將這個C(commitment)丟入Merkle Tree上其中一個空的leaf,並更新root hash。存款者還需要記下自己的C對應之leaf index。
產生proof,用此proof作為提款憑證
用一段話來概括,若是我
知道Merkle Tree上某個leaf的commitment的preimage, 代表我能在電路中證明我知道H(k, r) 中的 k, r, 同時不洩漏k, r到底是多少(zk特性, magic)。
我知道該leaf至root的路徑上會經過哪些點,我也提供了一個可以讓電路驗證root hash的hash chaining過程,代表我知道他是從哪個leaf開始走的。因而,這證明了我提出的1.中的commitment確實屬於某顆公開的、大家都知道的merkle tree中的特定leaf(就是我之前存款對應到的leaf)。
就可以在不需要提供像是原本存款地址的簽章之類的驗證機制情況下,透過zk proof,亦能正確做permission control讓unlinkable的提款能夠成真。
另,讀者可以看到在proof中已然預設了relayer的存在。這使得上開所提到之「使用者提款, 拜託relayer執行=>relayer預付gas發起transaction,將內容送給tornado cash合約=>合約處理proof並將款項拆成兩份給relayer與使用者」這個行為得以成立,且relayer無法得知或假造proof內容。
提款流程
基本上在上方的產生證明都講過一次了,這邊就是pseudo code順過一次提款流程而已,大家自己看啊。
值得一提的是,使用者除了需要提出上一部分提到的證明之外,還需要將k的部分額外拿出來再做一次H(k),將值一併傳給contract。
這裡的設計哲學,簡單來講是這樣的:zero-knowledge太強了,強到就算證明了我知道H(k, r)的k跟r, 收到的驗證者並沒有辦法知道H(k)是什麼東西。為了讓同一筆款項不會被提領兩次,在提款流程中合約會將「每一筆成功提款中的H(k)」記錄下來,另外開個表存著。爾後若是其他提款交易中的H(k)與表中的重複了,這就代表有人試圖想要騙合約重複提款,自然該提款嘗試就不會成立。
洗錢失敗例
工程師都知道使用者從來不看說明書,看了可能也不會懂。
Koh Wei Jie分析了Kucoin的駭客事件。Kucoin的駭客使用Tornado Cash來洗錢,但忽略了Tornado Cash官方一直三令五申的使用需知,因而讓款項在進入Tornado Cash跑了一輪之後還是能夠被追蹤,哈哈UCCU。
簡單來說,hacker為了節省多次使用relayer的手續費,而將大多數的提領過程都變成直接提領到wallet。雖然該wallet的位置是全新產生的沒有gas,但是透過只讓第一次的提款使用relayer,hacker便能從第一次提款中取得手續費並分發給其他全新產生的wallet address。
那問題在哪?還要問?
要達到隱私需要保持藏樹於林原則,同時使用者不應自己破壞tornado cash幫你達成的address unlinkability。這位hacker因為愛省手續費,所以違背了後者;同時他因為太心急又愛省手續費,太快、分太少次提領、每次提領的數額又太大了,所以side-channel去給他做簡單的traffic analysis就能夠用虛無假設推出:「綜觀歷史上所有的存款位置與數額,扣掉駭客存錢的那些位址之後,我們還需要14個unique address/user共謀,才能有能力一次提這麼多錢。」
這看起來可能嗎?自然是不可能的。
所以這位駭客就是錯誤的沒有遵守藏樹於林的原則,才導致自己的金流重新被和帳號聯繫在一起。
提供一些延伸閱讀,圈子內的”名人”對這種不看說明書的使用者的看法:
tornado * Gavin Andresen
如何避免洗錢失敗
我自己的投影片,我自己翻譯:
打開你的VPN 打開你的TOR 打開你的無痕瀏覽器分頁 用上你全新的VM PC VPS instance 最好連data-link layer安全都顧到 產生全新的地址不要懶惰 自己跑一個fullnode 乖乖用relayer付手續費提款 領錢之後記得把C(k,r)的記錄刪掉 不要急一次存或提領大額 時間拉長數目減少…..
簡而言之:要設計相對安全但又讓使用者可以直覺上手的安全系統真的很他媽難 - 使用者永遠會想辦法抄近路,然後系統的security assumption就爆炸了。
結論上來講,你想要多安全取決於你在臺大水源校區的腳踏車平常都上幾個大鎖=想付出多少成本。只要不要學Kucoin Hacker那樣連鎖都不鎖車還是新的,大部分時間都沒啥問題 lol。
參考資料與文中出現過的連結,不按先後順序:
https://tornado.cash/Tornado.cash_whitepaper_v1.4.pdf
https://tornado.cash/audits/TornadoCash_cryptographic_review_ABDK.pdf
https://tornado.cash/audits/TornadoCash_circuit_audit_ABDK.pdf
https://torn.community/t/whats-next-for-tornado-cash-governance/250
https://weijiek.medium.com/deanonymising-the-kucoin-hacker-418fa5e9911d
https://tornado-cash.medium.com/tornado-cash-governance-proposal-a55c5c7d0703#2084
https://eips.ethereum.org/EIPS/eip-2938
http://gavinandresen.ninja/private-thoughts
[ZKP 讀書會] Tornado Cash was originally published in Taipei Ethereum Meetup on Medium, where people are continuing the conversation by highlighting and responding to this story.
👏 歡迎轉載分享鼓掌