więc cztery dni temu nowa propozycja dla Tornado Cash została zaakceptowana, co oznacza aktualizację wersji UI (tornadocash[.]eth[.]limo i kilka innych domen). Nie widziałem, aby ktokolwiek dokładnie analizował różnice, więc spędziłem kilka godzin na starannym przeglądaniu zmian, w tym szczegółowej kontroli każdej aktualizacji zależności odzwierciedlonej w nowym pliku `yarn.lock`. Udokumentowałem moje ustalenia w gicie (zobacz sekcję komentarzy). Szczerze mówiąc, bardzo bym docenił dodatkowy przegląd od innych, ponieważ zawsze mogę coś przeoczyć, ale na podstawie mojej analizy do tej pory zmiany wydają się legitime i nie znalazłem _żadnych dowodów_ sugerujących atak na łańcuch dostaw, mimo że niektóre obawy zostały podniesione przez niektórych.