日期 2021/07/16 星期五 農曆六月初七日 天氣 晴
基隆市議員張淵翔服務處新式工作法✨
👉方式:臉書粉專線上直播服務
👉時間:週一~週五 9:00~9:30
👉內容:接受各方建議,分享有趣的時事與基隆市新聞分享
因應新冠疫情,保持社交距離,大家都少出門,少了與民眾面對面互動,因此淵翔開直播跟大家聊聊天,大家有問題也可以上線來問我歐👌
🎥直播連結: https://www.facebook.com/keelungsean/live_videos/
或是臉書搜尋keelungsean
張淵翔Line ID: @m0937507877 聯繫電話:02-24692122
📣直播了一段時間,分享好友茶裏王留言說:「部落體操選手朝偉弟弟受傷了換別的選手代替。」
#今日分享主題:
分享一 SDGS
你的防曬會不會傷害海洋?疫情警戒以來,許多人心心念念想的是解封那刻來臨時,要帶著戲水裝備衝進冰涼海水中,一解居家上班的煩悶。不過,在跳下水前,你曾注意過你用的防曬會不會傷害你喜愛的大海嗎?
以下是關於防曬的三件叮嚀,帶你了解防曬品對海洋的影響、該如何挑選防曬品,以及如何達到防曬的最高境界。
防曬品對海洋的影響
曾經的我是出門前必定擠上長長的防曬乳抺開,臉上的防曬更不能少。不過,不管是在海邊遊玩,或回家洗澡後看到這些防曬乳隨著水流沖走,心中的疑問也越來越大。防曬產品會不會傷害海洋?過去五年,許多研究紛紛出爐,發現防曬產品或多或少會影響許多海洋生物的生長與繁殖。
舉例來說:防曬品當中的化學物質會損害綠藻的生長和光合作用。會累積在珊瑚的組織中,並誘發白化、破壞DNA、使幼蟲變形,甚至導致珊瑚死亡。會誘發貽貝幼體缺陷。會損害海膽免疫和生殖系統,並使幼體變形。另外,還會降低魚的生育力和繁殖力,導致雄魚出現雌性特徵。最後,會在海豚的組織中累積,並轉移到青少年海豚身上。
而大家最關心的珊瑚白化,近年已經有多篇研究發現,防曬乳中的有機化合物,會使珊瑚組織產生細菌和病毒汙染,導致珊瑚白化和死亡;而珊瑚的幼體比成體更敏感。研究人員還紀錄到白化前有珊瑚蟲收縮的現象,這種現象是珊瑚在不健康或壓力情況下的典型反應。
許多國家在環境中檢測防曬產品濃度的研究都發現,遊客人數越多的海灘,防曬產品的化學成份越高。像在沖繩,發現海灘整體的防曬的主要成份「紫外線過濾劑」在夏季最高,而珊瑚礁裡的紫外線穩定劑濃度不光是在夏季,六月和九月測得最高濃度。今年(2021)剛出版的夏威夷研究,也顯示在威基基海灘(Waikiki beach)測得最高的二苯甲酮濃度,海水中也存在表面活性劑的降解產物。伊朗的研究也發現紫外線過濾劑導致波斯灣珊瑚礁以極低的濃度快速白化;而伊朗基什島(Kish)上的遊客數量與石珊瑚的白化率呈正相關。
如何挑選防曬品
長期送檢美國市售防曬品的NGO環境工作組織(Environmental Working Group, EWG),檢視美國食品藥物管理局(FDA)所核可的八種常見防曬劑成份,包含二苯甲酮(oxybenzone)、桂皮酸鹽(Octinoxate)等。他們發現,以吸收紫外線的方式,把紫外線與化學防曬乳結合來過濾紫外線的化學型防曬,全數會被皮膚吸收,容易引起皮膚過敏或干擾荷爾蒙的反應。
而EWG也強調,因為兒童比起成年人有更高的吸收和生物積累的潛力,可能更容易受到二苯甲酮的傷害。目前美國仍在專家諮詢討論是否禁止防曬產品的某些成份,在FDA要求下,去年發表的四項研究與過去的研究結果一致,發現二苯甲酮是內分泌干擾物,可能增加罹患乳腺癌和子宮內膜異位症的風險。換言之,大家可以趕快檢查手上的防曬乳,最好捨棄含有二苯甲酮(oxybenzone)的產品。
相對於化學型防曬,物理型防曬成份為天然礦物,原理是利用覆蓋在皮膚上的物質阻擋或反射光線,來阻隔紫外線。常見成份為氧化鋅與二氧化鈦。這兩種成份不但是EWG推薦使用的防曬品成份,也是美國FDA提出初版的防曬指南當中,認可安全和有效的成份。
防曬的最高境界-物理防曬
據統計,每年有14000噸的防曬品,其中含有10%的二苯甲酮,流入遊客聚集的珊瑚礁區域。也因為越來越多人關注防曬對海洋造成的危害,帛琉、美屬維京群島、美國佛羅里達礁島群(Key West)與夏威夷,都已經禁止含有二苯甲酮或桂皮酸鹽與其他成份的防曬乳。
市面上已有許多標榜物理性防曬或友善海洋的防曬產品,都是你可以參考的選項。另外,除了考慮使用不含會傷害海洋生物的化學物質的防曬產品,對環境最好的作法,是穿戴具有紫外線防護係數(UPF)的遮陽衣物來做物理防曬,例如全副武裝的準備陽傘、帽子、太陽眼鏡、圍脖、袖套與長袖長褲。以及,在紫外線較強的時段避開戶外活動以免中暑或曬傷。一起善用物理防曬,祝你有個美好的夏天。
新聞連結:https://ubrand.udn.com/ubrand/story/12116/5603803?form=udn_ch2_common3_cate
分享二 中職棒球
優瑪對陳品捷連3打席12顆壞球
富邦悍將新洋投優瑪14日一軍第一場先發,對味全龍陳品捷3打席都是連4個壞球保送、連續投出12個壞球,根據中職紀錄組查詢,但這並非是中職第一次。
優瑪一軍初登板,面對首名打者味全龍陳品捷,連續4球都是壞球,最後跑回來得分;二局上再碰上陳品捷,又是連4個壞球保送
四局上二出局,優瑪再對上陳品捷,又是連4個壞球保送,陳品捷上壘時都笑了,隨後李凱威打第一球轟出2分全壘打。
罕見的單一投手對同一球員連3打席都是連4顆壞球,中職紀錄組表示,並非史上第1次,1992年5月15日統一獅瑞奇對兄弟林易增(兄弟)連續3打席都是連4顆壞球的保送,才是史上第1次。
此外,1995年8月5日味全龍洋投哈里士對統一獅鄭百勝,也有連續3打席都是連4顆壞球的保送。
網址:https://sports.ettoday.net/news/2031071?from=rss&redirect=1
分享三 生活常識
怕魚刺不敢吃魚?簡單3步驟,教你快速去除魚刺!
魚是許多人愛吃的食物,吃魚有很多好處,魚肉有豐富的蛋白質和DHA、EPA等,營養價值滿分加上軟嫩口感,適合所有年齡層食用。但有些人怕魚刺卡喉,也為了去除魚刺麻煩,就索性不吃魚,實在很可惜!行政院農業委員會今(15日)在臉書PO文教大家簡單三步驟就能去除魚刺的方法,讓大家可以吃到營餋豐富的魚,又不怕被魚刺卡喉嚨!
三步驟快速去除魚刺!
1、用筷子把魚的胸鰭、背鰭與腹鰭取下。
2、用筷子從鰓蓋後緣,沿體中線把魚肉上下剝開,並把魚肉先放置一旁。
3、一手用筷子夾著魚骨頭,另一手用湯匙稍微壓著魚骨下方的魚肉,將骨頭整個拉起來。
行政院農業委員會更提醒,有的魚有細刺,吃的時候要小心不要把魚肉混著其他菜飯一起入口,應該要細嚼慢嚥,才能察覺口中是否有魚刺。
新聞網址:https://health.udn.com/health/story/6006/5603660
分享四 基隆新聞
福和客運1551基隆-新店路線 8/1起確定由國光客運代駛
福和客運經營的最後一條國道客運路線,基隆-新店【1551】路線將於8月1日起停駛,交通部公路總局台北市區監理所7月6日發文多家公車、客運業者詢問代駛該路線意願,最終有2家業者表達意願並遞交代駛營運計劃書。台北市區監理所今日上午召開評選會議,最終由國光客運取得1551代駛路權,將於8月1日無縫接軌,繼續服務往返基隆、台北通勤民眾。
福和客運1551路線行駛基隆-新店間,行經大坪林、景美、公館、六張犁、台北世貿、內湖等地點,全票票價從36元至70元不等;不過因近期經營情況確實較差,該路線未通過續營審核,因此1551路線將只經營至7月底。
為讓民眾搭車權益不受損,公總台北市區監理所7月6日發函給多家公車、客運業者,請有意願代駛的業者於7月9日前提出包含公司經營團隊簡介、可提供車輛數及配置計畫、班次數計畫、駕駛員排班計畫、場站調度計畫等內容的代駛營運計畫書。
公總台北市區監理所指出,最終有國光、日豪2家業者提出營運計畫書,今日上午也已完成評選作業,一定會讓路線不中斷,保障民眾搭車權益。
經詢問業者,國光客運證實已取得1551路線代駛路權,預計投入15輛車(含1輛無障礙車輛),跟福和客運疫情前營運規模相當;代駛期間將按照福和客運原有班表經營行駛,站點也不會更動。
國光客運表示,基隆長期以來一直是國光最重要營運據點之一,因為疫情期間車輛與駕駛人力調度相對寬裕,義不容辭接下代駛任務,將盡全力從8月1日起無縫接軌,不間斷提供基隆往返台北更高品質交通運輸服務。
國光客運強調,代駛是基於企業社會責任,毅然站出來為主管機關、地方政府與兩地通勤民眾解決問題,即使正值疫情期間運能大減,服務完全不會打折扣。
新聞網址:https://reurl.cc/YOQYWO
同時也有1部Youtube影片,追蹤數超過23萬的網紅SHIN LI,也在其Youtube影片中提到,#信用分數 #聯徵中心 #信用卡 Instaram | http://pse.ee/SHINLII-IG FaceBook | http://pse.ee/SHINLI-FB 部落格| https://pse.is/PBLOG 愛奇藝 | https://pse.is/SHIN-QIY 合作信...
開戶會查聯徵嗎 在 張淵翔 Facebook 的最讚貼文
日期 2021/07/16 星期五 農曆六月初七日 天氣 晴
基隆市議員張淵翔服務處新式工作法✨
👉方式:臉書粉專線上直播服務
👉時間:週一~週五 9:00~9:30
👉內容:接受各方建議,分享有趣的時事與基隆市新聞分享
因應新冠疫情,保持社交距離,大家都少出門,少了與民眾面對面互動,因此淵翔開直播跟大家聊聊天,大家有問題也可以上線來問我歐👌
🎥直播連結: https://www.facebook.com/keelungsean/live_videos/
或是臉書搜尋keelungsean
張淵翔Line ID: @m0937507877 聯繫電話:02-24692122
📣直播了一段時間,分享好友茶裏王留言說:「部落體操選手朝偉弟弟受傷了換別的選手代替。」
#今日分享主題:
分享一 SDGS
你的防曬會不會傷害海洋?疫情警戒以來,許多人心心念念想的是解封那刻來臨時,要帶著戲水裝備衝進冰涼海水中,一解居家上班的煩悶。不過,在跳下水前,你曾注意過你用的防曬會不會傷害你喜愛的大海嗎?
以下是關於防曬的三件叮嚀,帶你了解防曬品對海洋的影響、該如何挑選防曬品,以及如何達到防曬的最高境界。
防曬品對海洋的影響
曾經的我是出門前必定擠上長長的防曬乳抺開,臉上的防曬更不能少。不過,不管是在海邊遊玩,或回家洗澡後看到這些防曬乳隨著水流沖走,心中的疑問也越來越大。防曬產品會不會傷害海洋?過去五年,許多研究紛紛出爐,發現防曬產品或多或少會影響許多海洋生物的生長與繁殖。
舉例來說:防曬品當中的化學物質會損害綠藻的生長和光合作用。會累積在珊瑚的組織中,並誘發白化、破壞DNA、使幼蟲變形,甚至導致珊瑚死亡。會誘發貽貝幼體缺陷。會損害海膽免疫和生殖系統,並使幼體變形。另外,還會降低魚的生育力和繁殖力,導致雄魚出現雌性特徵。最後,會在海豚的組織中累積,並轉移到青少年海豚身上。
而大家最關心的珊瑚白化,近年已經有多篇研究發現,防曬乳中的有機化合物,會使珊瑚組織產生細菌和病毒汙染,導致珊瑚白化和死亡;而珊瑚的幼體比成體更敏感。研究人員還紀錄到白化前有珊瑚蟲收縮的現象,這種現象是珊瑚在不健康或壓力情況下的典型反應。
許多國家在環境中檢測防曬產品濃度的研究都發現,遊客人數越多的海灘,防曬產品的化學成份越高。像在沖繩,發現海灘整體的防曬的主要成份「紫外線過濾劑」在夏季最高,而珊瑚礁裡的紫外線穩定劑濃度不光是在夏季,六月和九月測得最高濃度。今年(2021)剛出版的夏威夷研究,也顯示在威基基海灘(Waikiki beach)測得最高的二苯甲酮濃度,海水中也存在表面活性劑的降解產物。伊朗的研究也發現紫外線過濾劑導致波斯灣珊瑚礁以極低的濃度快速白化;而伊朗基什島(Kish)上的遊客數量與石珊瑚的白化率呈正相關。
如何挑選防曬品
長期送檢美國市售防曬品的NGO環境工作組織(Environmental Working Group, EWG),檢視美國食品藥物管理局(FDA)所核可的八種常見防曬劑成份,包含二苯甲酮(oxybenzone)、桂皮酸鹽(Octinoxate)等。他們發現,以吸收紫外線的方式,把紫外線與化學防曬乳結合來過濾紫外線的化學型防曬,全數會被皮膚吸收,容易引起皮膚過敏或干擾荷爾蒙的反應。
而EWG也強調,因為兒童比起成年人有更高的吸收和生物積累的潛力,可能更容易受到二苯甲酮的傷害。目前美國仍在專家諮詢討論是否禁止防曬產品的某些成份,在FDA要求下,去年發表的四項研究與過去的研究結果一致,發現二苯甲酮是內分泌干擾物,可能增加罹患乳腺癌和子宮內膜異位症的風險。換言之,大家可以趕快檢查手上的防曬乳,最好捨棄含有二苯甲酮(oxybenzone)的產品。
相對於化學型防曬,物理型防曬成份為天然礦物,原理是利用覆蓋在皮膚上的物質阻擋或反射光線,來阻隔紫外線。常見成份為氧化鋅與二氧化鈦。這兩種成份不但是EWG推薦使用的防曬品成份,也是美國FDA提出初版的防曬指南當中,認可安全和有效的成份。
防曬的最高境界-物理防曬
據統計,每年有14000噸的防曬品,其中含有10%的二苯甲酮,流入遊客聚集的珊瑚礁區域。也因為越來越多人關注防曬對海洋造成的危害,帛琉、美屬維京群島、美國佛羅里達礁島群(Key West)與夏威夷,都已經禁止含有二苯甲酮或桂皮酸鹽與其他成份的防曬乳。
市面上已有許多標榜物理性防曬或友善海洋的防曬產品,都是你可以參考的選項。另外,除了考慮使用不含會傷害海洋生物的化學物質的防曬產品,對環境最好的作法,是穿戴具有紫外線防護係數(UPF)的遮陽衣物來做物理防曬,例如全副武裝的準備陽傘、帽子、太陽眼鏡、圍脖、袖套與長袖長褲。以及,在紫外線較強的時段避開戶外活動以免中暑或曬傷。一起善用物理防曬,祝你有個美好的夏天。
新聞連結:https://ubrand.udn.com/ubrand/story/12116/5603803?form=udn_ch2_common3_cate
分享二 中職棒球
優瑪對陳品捷連3打席12顆壞球
富邦悍將新洋投優瑪14日一軍第一場先發,對味全龍陳品捷3打席都是連4個壞球保送、連續投出12個壞球,根據中職紀錄組查詢,但這並非是中職第一次。
優瑪一軍初登板,面對首名打者味全龍陳品捷,連續4球都是壞球,最後跑回來得分;二局上再碰上陳品捷,又是連4個壞球保送
四局上二出局,優瑪再對上陳品捷,又是連4個壞球保送,陳品捷上壘時都笑了,隨後李凱威打第一球轟出2分全壘打。
罕見的單一投手對同一球員連3打席都是連4顆壞球,中職紀錄組表示,並非史上第1次,1992年5月15日統一獅瑞奇對兄弟林易增(兄弟)連續3打席都是連4顆壞球的保送,才是史上第1次。
此外,1995年8月5日味全龍洋投哈里士對統一獅鄭百勝,也有連續3打席都是連4顆壞球的保送。
網址:https://sports.ettoday.net/news/2031071?from=rss&redirect=1
分享三 生活常識
怕魚刺不敢吃魚?簡單3步驟,教你快速去除魚刺!
魚是許多人愛吃的食物,吃魚有很多好處,魚肉有豐富的蛋白質和DHA、EPA等,營養價值滿分加上軟嫩口感,適合所有年齡層食用。但有些人怕魚刺卡喉,也為了去除魚刺麻煩,就索性不吃魚,實在很可惜!行政院農業委員會今(15日)在臉書PO文教大家簡單三步驟就能去除魚刺的方法,讓大家可以吃到營餋豐富的魚,又不怕被魚刺卡喉嚨!
三步驟快速去除魚刺!
1、用筷子把魚的胸鰭、背鰭與腹鰭取下。
2、用筷子從鰓蓋後緣,沿體中線把魚肉上下剝開,並把魚肉先放置一旁。
3、一手用筷子夾著魚骨頭,另一手用湯匙稍微壓著魚骨下方的魚肉,將骨頭整個拉起來。
行政院農業委員會更提醒,有的魚有細刺,吃的時候要小心不要把魚肉混著其他菜飯一起入口,應該要細嚼慢嚥,才能察覺口中是否有魚刺。
新聞網址:https://health.udn.com/health/story/6006/5603660
分享四 基隆新聞
福和客運1551基隆-新店路線 8/1起確定由國光客運代駛
福和客運經營的最後一條國道客運路線,基隆-新店【1551】路線將於8月1日起停駛,交通部公路總局台北市區監理所7月6日發文多家公車、客運業者詢問代駛該路線意願,最終有2家業者表達意願並遞交代駛營運計劃書。台北市區監理所今日上午召開評選會議,最終由國光客運取得1551代駛路權,將於8月1日無縫接軌,繼續服務往返基隆、台北通勤民眾。
福和客運1551路線行駛基隆-新店間,行經大坪林、景美、公館、六張犁、台北世貿、內湖等地點,全票票價從36元至70元不等;不過因近期經營情況確實較差,該路線未通過續營審核,因此1551路線將只經營至7月底。
為讓民眾搭車權益不受損,公總台北市區監理所7月6日發函給多家公車、客運業者,請有意願代駛的業者於7月9日前提出包含公司經營團隊簡介、可提供車輛數及配置計畫、班次數計畫、駕駛員排班計畫、場站調度計畫等內容的代駛營運計畫書。
公總台北市區監理所指出,最終有國光、日豪2家業者提出營運計畫書,今日上午也已完成評選作業,一定會讓路線不中斷,保障民眾搭車權益。
經詢問業者,國光客運證實已取得1551路線代駛路權,預計投入15輛車(含1輛無障礙車輛),跟福和客運疫情前營運規模相當;代駛期間將按照福和客運原有班表經營行駛,站點也不會更動。
國光客運表示,基隆長期以來一直是國光最重要營運據點之一,因為疫情期間車輛與駕駛人力調度相對寬裕,義不容辭接下代駛任務,將盡全力從8月1日起無縫接軌,不間斷提供基隆往返台北更高品質交通運輸服務。
國光客運強調,代駛是基於企業社會責任,毅然站出來為主管機關、地方政府與兩地通勤民眾解決問題,即使正值疫情期間運能大減,服務完全不會打折扣。
新聞網址:https://reurl.cc/YOQYWO
開戶會查聯徵嗎 在 Taipei Ethereum Meetup Facebook 的最讚貼文
📜 [專欄新文章] [ZKP 讀書會] Tornado Cash
✍️ Jerry Ho
📥 歡迎投稿: https://medium.com/taipei-ethereum-meetup #徵技術分享文 #使用心得 #教學文 #medium
Disclaimer: 本人與Tornade Cash專案及其員工無任何利益往來。
Tornado Cash是一個Ethereum上的原生隱私轉帳解決方案,使用zk-SNARK+Merkle Tree的路徑證明作為其核心隱私保護機制。
你知我知,Ethereum上的交易記錄是公開的,這使得任何一個人只要知道你的address,便可以在https://etherscan.io/ 之類的網站上查出有多少人和這個位置進行過交易,你做過什麼消費行為或是交易行為等。
或許這聽來不像是個問題,而想要隱藏自己的交易記錄甚至聽起來反而像是不法分子的銷贓行為。
但試想下開情境:因為我曾經使用ethereum捐款給一個政治不正確的專案/組織,而我在接受dd/kyc/reference check的時候因為我的ethereum address就寫在自己的blog上而被查了個底朝天,因而被拒絕入職/拒絕開戶/拒絕服務。
這並不是一個很遙遠的情境…
Tl;dr
解決交易隱私問題分為兩個層次,Assuming你的目的是讓自己的金錢流向無法被追蹤。
層次一:我的錢「丟進了」Tornado Cash的contract,我要如何在不使用與轉入時同一個address的情況下— 若是同一個address就沒有隱私可言了 — 取出我的錢?contract如何知道我存過錢,餘額還夠,所以現在我來領錢了他讓我領?
層次二:就算層次一成立,我的隱私如何達成?到底有多隱私?到底有多不隱私?
技術上來說(細節下文詳談),層次一使用zero-knowledge的set-membership proof來證明,透過預先在Merkle Tree中「登記」一個自己的entry/leaf,tornado cash稱為note,爾後在提款時提出該leaf之zk proof,來解決這個提款時的認證問題。
層次二則是所謂的藏樹於林。既然轉出和轉入無法被連結在一起,那麼只要使用Tornado Cash的人數夠多,總轉出和總轉入的交易總筆數就會太多,以致無法輕易重新關聯轉入與轉出地址背後的真人。
使用界面
https://tornado.cash/
當然你也可以直接和合約地址互動啦
上圖左方紅框為存入幣種與金額大小,右方紅框為該額度對應之帳戶內有多少顆「樹」。
記得藏樹於林嗎?右方的 Anonymity set 就是告訴你現在森林的規模有多大。數量一大,跑資料分析試圖重新關聯某筆特定存款到某筆特定提款就變得更為困難。
提款界面如上。
值得注意的是,提款時的以上兩個選項(Wallet/Relayer),是在目前Account Abstraction尚未實現時的一個折衷方案。
這裡有個死循環:既然我提款的時候需要支付gas,那麼我的gas從哪裡來?是不是勢必得從交易所或是其他帳號來?簡言之,若是無法直接新建立一個地址然後直接將其作為Tornado Cash提款用,達到的隱私強度就大打折扣。
Relayer就是針對這個問題所設計的。透過付出一些手續費來提供社群架設relayer node的誘因,提款時該筆轉帳的gas費用,便可以讓relayer node來負責先出。relayer node收到使用者的zk proof後將其轉交給tornado cash的合約,合約就會會將應有的relayer手續費與扣除手續費+gas後的款項分別轉給relayer與使用者。
社群治理
Tornado Cash天生是一個比較沒有銅臭味的專案 — 社群治理和funded的味道相當強烈。
透過預先設計好的proxy contract與staking/locking機制,任何一個Tornado Cash的使用者都能夠提出對合約實行的改動建議,並交由社群來投票決定是否要執行該改動。
技術細節可以參照此篇,同時Tornado Cash的第一輪社群治理提案也剛投票過關,回顧可參考此處之討論。
誘因設計
本文作者比較任性不在意錢,請移駕此處閱讀官方如何設計Anonymity Mining來確保以下兩點:
機制能讓使用者願意加入存錢,提供流動性同時也讓樹林變大,增加隱私程度。
產生TORN(ERC20 token)與領取TORN的機制,透過在原本的tornado cash上面再加一層,來避免TORN激勵層錯誤的設計導致下一層之隱私洩漏(激勵層出事不影響核心隱私之意)。
技術細節
首先本文不打算解釋何為zero-knowledge proof,請接受以下描述:
若有一NP statement分類上是satisfiability problem(例:merkle tree中的hash chaining H(H(H(a,b),c),d) ),則我們可以設計出一個arithmetic circuit來確保能夠有效率的產生proof, 有效率的驗證, 無法產生假的且能說服人的proof…且其電路驗證的statement是我們想要的,像是此例中的merkle tree opening.
存款
存款者透過送出C = H(k, r) 以及存入之數額給tornado cash的合約來進行存款的動作。其中k在之後會成為存款者領錢的憑證,稱為nullifier,r則是增加randomness而已,此二值需要記下。此時合約端會將這個C(commitment)丟入Merkle Tree上其中一個空的leaf,並更新root hash。存款者還需要記下自己的C對應之leaf index。
產生proof,用此proof作為提款憑證
用一段話來概括,若是我
知道Merkle Tree上某個leaf的commitment的preimage, 代表我能在電路中證明我知道H(k, r) 中的 k, r, 同時不洩漏k, r到底是多少(zk特性, magic)。
我知道該leaf至root的路徑上會經過哪些點,我也提供了一個可以讓電路驗證root hash的hash chaining過程,代表我知道他是從哪個leaf開始走的。因而,這證明了我提出的1.中的commitment確實屬於某顆公開的、大家都知道的merkle tree中的特定leaf(就是我之前存款對應到的leaf)。
就可以在不需要提供像是原本存款地址的簽章之類的驗證機制情況下,透過zk proof,亦能正確做permission control讓unlinkable的提款能夠成真。
另,讀者可以看到在proof中已然預設了relayer的存在。這使得上開所提到之「使用者提款, 拜託relayer執行=>relayer預付gas發起transaction,將內容送給tornado cash合約=>合約處理proof並將款項拆成兩份給relayer與使用者」這個行為得以成立,且relayer無法得知或假造proof內容。
提款流程
基本上在上方的產生證明都講過一次了,這邊就是pseudo code順過一次提款流程而已,大家自己看啊。
值得一提的是,使用者除了需要提出上一部分提到的證明之外,還需要將k的部分額外拿出來再做一次H(k),將值一併傳給contract。
這裡的設計哲學,簡單來講是這樣的:zero-knowledge太強了,強到就算證明了我知道H(k, r)的k跟r, 收到的驗證者並沒有辦法知道H(k)是什麼東西。為了讓同一筆款項不會被提領兩次,在提款流程中合約會將「每一筆成功提款中的H(k)」記錄下來,另外開個表存著。爾後若是其他提款交易中的H(k)與表中的重複了,這就代表有人試圖想要騙合約重複提款,自然該提款嘗試就不會成立。
洗錢失敗例
工程師都知道使用者從來不看說明書,看了可能也不會懂。
Koh Wei Jie分析了Kucoin的駭客事件。Kucoin的駭客使用Tornado Cash來洗錢,但忽略了Tornado Cash官方一直三令五申的使用需知,因而讓款項在進入Tornado Cash跑了一輪之後還是能夠被追蹤,哈哈UCCU。
簡單來說,hacker為了節省多次使用relayer的手續費,而將大多數的提領過程都變成直接提領到wallet。雖然該wallet的位置是全新產生的沒有gas,但是透過只讓第一次的提款使用relayer,hacker便能從第一次提款中取得手續費並分發給其他全新產生的wallet address。
那問題在哪?還要問?
要達到隱私需要保持藏樹於林原則,同時使用者不應自己破壞tornado cash幫你達成的address unlinkability。這位hacker因為愛省手續費,所以違背了後者;同時他因為太心急又愛省手續費,太快、分太少次提領、每次提領的數額又太大了,所以side-channel去給他做簡單的traffic analysis就能夠用虛無假設推出:「綜觀歷史上所有的存款位置與數額,扣掉駭客存錢的那些位址之後,我們還需要14個unique address/user共謀,才能有能力一次提這麼多錢。」
這看起來可能嗎?自然是不可能的。
所以這位駭客就是錯誤的沒有遵守藏樹於林的原則,才導致自己的金流重新被和帳號聯繫在一起。
提供一些延伸閱讀,圈子內的”名人”對這種不看說明書的使用者的看法:
tornado * Gavin Andresen
如何避免洗錢失敗
我自己的投影片,我自己翻譯:
打開你的VPN 打開你的TOR 打開你的無痕瀏覽器分頁 用上你全新的VM PC VPS instance 最好連data-link layer安全都顧到 產生全新的地址不要懶惰 自己跑一個fullnode 乖乖用relayer付手續費提款 領錢之後記得把C(k,r)的記錄刪掉 不要急一次存或提領大額 時間拉長數目減少…..
簡而言之:要設計相對安全但又讓使用者可以直覺上手的安全系統真的很他媽難 - 使用者永遠會想辦法抄近路,然後系統的security assumption就爆炸了。
結論上來講,你想要多安全取決於你在臺大水源校區的腳踏車平常都上幾個大鎖=想付出多少成本。只要不要學Kucoin Hacker那樣連鎖都不鎖車還是新的,大部分時間都沒啥問題 lol。
參考資料與文中出現過的連結,不按先後順序:
https://tornado.cash/Tornado.cash_whitepaper_v1.4.pdf
https://tornado.cash/audits/TornadoCash_cryptographic_review_ABDK.pdf
https://tornado.cash/audits/TornadoCash_circuit_audit_ABDK.pdf
https://torn.community/t/whats-next-for-tornado-cash-governance/250
https://weijiek.medium.com/deanonymising-the-kucoin-hacker-418fa5e9911d
https://tornado-cash.medium.com/tornado-cash-governance-proposal-a55c5c7d0703#2084
https://eips.ethereum.org/EIPS/eip-2938
http://gavinandresen.ninja/private-thoughts
[ZKP 讀書會] Tornado Cash was originally published in Taipei Ethereum Meetup on Medium, where people are continuing the conversation by highlighting and responding to this story.
👏 歡迎轉載分享鼓掌
開戶會查聯徵嗎 在 SHIN LI Youtube 的最佳解答
#信用分數 #聯徵中心 #信用卡
Instaram | http://pse.ee/SHINLII-IG
FaceBook | http://pse.ee/SHINLI-FB
部落格| https://pse.is/PBLOG
愛奇藝 | https://pse.is/SHIN-QIY
合作信箱✉️ : xshinxli@gmail.com
—————————————————————
#信用分數是什麼
運用統計分析理論及方法,將聯徵中心所蒐集在揭露期限內的資料,以客觀、量化演算而得的分數,用以預測當事人未來一年能否履行還款義務的信用風險。
📌影響信用分數的事
#信用卡帳單遲繳
- 全額未繳 / 未繳足最低 / 繳足最低 且遲繳時間越長扣分越重。
#信用卡預借現金
- 預借現金對信用分數扣分非常嚴重,1年內只要有2次預借現金的紀錄,基本上就很難申請相關信用產品。
#刷爆信用卡 #信用卡使用額度高達90%
- 刷卡金額過高會讓信用卡額度使用率(即應繳金額加上未到期金額÷信用卡額度)上升,導致信用評分降低
#信用卡循環利息
- 拖越久分數被扣得越嚴重
#信用卡未繳款招強制停卡
- 只要卡費三個月未繳銀行便會強制停卡,且信用紀錄將揭露長達7年
#剪卡
- 剪卡幾乎影響不到信用分數
- 建議保留目前使用最久的信用卡,可讓信用歷史長度維持在一定之水準。
#揭露期限
- 當事人若於償付貸款前有授信異常紀錄,因該授信異常紀錄有三至五年之揭露期限,在揭露期限尚未屆滿前,即使貸款已償付,個人信用評分仍會受到該授信異常紀錄之影響。
#信用小白
- 若當事人過去並沒有和金融機構有借貸往來紀錄,或是往來期間少於三個月,評分系統無從判斷其信用好壞,就會產生評分結果為「此次暫時無法評分」
- 申辦貸款或信用卡就很容易被退件
#提升信用分數
- 正常還款、控制負債程度,並持續維持此狀況一段時間後,信用評分便會逐漸提升。
- 聯徵中心之信用評分係根據過去一段時間的信用資料統計而得,若當事人與金融機構之往來均為正常繳款,並合理使用各項消費性金融商品,經過一段時間之後,信用評分自會逐步提升。
🔺聯徵中心信用評分針對金融機構查詢聯徵中心資料之查詢目的,如:存款開戶、申請信用卡、舊客戶信用複審等因素,皆不納入評分模型;此外,當事人本人查詢信用報告的紀錄亦不納入評分模型,故皆不會影響其評分。
聯徵中心詳細說明|https://pse.is/MHJ9J
—————————————————————
辦卡/帳戶這邊請
#玉山Ubear |https://pse.is/KXJWW
#玉山Pi錢包|https://pse.is/J49JE (享首刷禮300點)
#玉山only|https://pse.is/J668L (加贈3,000點)
#聯邦賴點卡|https://pse.is/DTNEM (享首刷禮300點)
#RichartGOGO|https://pse.is/F4HP5
#遠銀Bankee|https://pse.is/FDDA4(享400點)
#匯豐現金回饋卡|https://bit.ly/2HF9Rbi
#匯豐華航白金卡|https://bit.ly/32t7EaV
#匯豐華航聯名卡|https://bit.ly/32oIwlG
#王道銀行|https://pse.is/KGYJB (享100現金回饋)
#iLeo|https://pse.is/H4H8E
—————————————————————
#高活存 #小資族 #大學生 #簽帳金融卡 #金融卡 #回饋
#玉山Only #玉山銀行 #廉價航空 #機票打折 #里程 #累積里程
#里程信用卡 #哩程 #廉價航空打折 #機票優惠 #便宜機票
#2019信用卡 #2019金融卡 #辦卡推薦 #玉山商務御璽卡
#遠銀 #遠銀Bankee #FlyGo #中國信託 #秀泰聯名卡 #電影
#兆豐銀行 #悠遊聯名卡 #出國信用卡 #永豐大戶 #聯邦賴點
#玉山銀行 #UBEAR #Pi錢包 #Richart #GOGO #聯邦銀行 #賴點卡
#華南銀行 #I網購生活卡 #玉山iCash聯名卡 #遠東商銀 #Bankee
#王道銀行 #聯邦 #KOKO #Richart #現金回饋 #點數回饋
#Linepay #Linepay一卡通 #一卡通 #行動支付 #街口支付
#電子錢包 #第三方支付 #電子票證 #Googlepay #台灣Pay #Samsungpay #全聯
#小資族 #微信 #支付寶 #歐付寶 #指定消費 #GOGO卡 #玉山Pi錢包信用卡
#手機錢包 #不帶錢包 #手機消費 #手機掃碼 #掃碼消費 #省錢 #賺錢
#點數回饋 #Visa #Mastercard #悠遊卡 #信用卡 #信用卡推薦
#金融卡推薦 #icash #一卡通 #網路購物 #數位通路 #網購神卡
—————————————————————
▌更多信用卡評比
🔺海外刷卡信用卡評比,10張卡片任你選! https://shinli.pse.is/G7ZCN
🔺悠遊卡自動加值信用卡推薦!最高10%現金回饋! http://shinli.piee.pw/DJQKA
🔺加油信用卡大評比,最高回饋20%! http://shinli.piee.pw/EZ5ZY
🔺量販店聯名卡大評比,真的比較划算嗎? http://shinli.piee.pw/EMYFR
🔺4加高活存網路銀行大評比,1.2%活存太猛! http://shinli.piee.pw/E5YU7
🔺2019必辦信用卡評比!5張卡一目了然!http://shinli.piee.pw/DZHQB
▌更多存錢方法
🔺錢包整理術,正確使用能便有錢?無痛存錢法! http://shinli.piee.pw/FJ44A
🔺告別月光族!簡單幾個小方法就可以解決! http://shinli.piee.pw/EA4D2
🔺小資推薦存錢法!22K也能無痛存到第一桶金 http://shinli.piee.pw/F47QW
🚩不用錢也能支持SHINLI的方法
➡️ http://user22896.piee.pw/C45C7