Partager cet article

L'attaquant de Tornado Cash DAO commence à déplacer des jetons Ether et TORN

L'attaquant détient plus de 20 éthers dans son portefeuille et continue d'avoir accès à potentiellement tous les fonds du Trésor de Tornado Cash à compter de jeudi.

A illustrative example of a Tornado. (NOAA)
A illustrative example of a Tornado. (NOAA)

L'attaquant derrière unrachat de Tornado Cash DAOa apparemment commencé à déplacer ses jetons acquis illégalement, comme le montrent les données de la blockchain.

Les adresses liées à l'attaquant ont déplacé 100 jetons ether (ETH) et 38 000 jetons torn (TORN) en deux transactions utilisant le protocole Tornado Cash mercredi soir, Données Etherscanspectacles.

La Suite Ci-Dessous
Ne manquez pas une autre histoire.Abonnez vous à la newsletter The Protocol aujourd. Voir Toutes les Newsletters

La DAO gérant les opérations, les fonds et les plans futurs du Crypto mixeur axé sur la confidentialité a été reprise par un ou plusieurs attaquants non identifiés samedi.

L'attaquant détient plus de 20 ethers (35 684 $) dans son portefeuille et continue d'avoir accès à potentiellement tous les fonds de trésorerie de Tornado Cash.

L'attaquant a lancé une proposition malveillante qui cachait une fonction de code qui leur accordait de faux votes qui peuvent désormais être utilisés pour gérer certains aspects de Tornado Cash, tels que les jetons déchirés détenus dans le contrat de gouvernance principal ou le retrait des jetons déchirés verrouillés.

Les DAO (organisations autonomes décentralisées) permettent aux détenteurs de jetons de verrouiller leurs avoirs sous forme de votes pour proposer des modifications à un projet. Ces modifications peuvent aller du déploiement de fonds de trésorerie à des fins bénéfiques pour le projet jusqu'à son expansion sur d'autres réseaux.

L'attaque n'affecte pas le protocole Tornado Cash, qui permet aux utilisateurs de transférer des fonds via le service afin de MASK ou de masquer les mouvements de fonds et d'adresses Crypto . Cette attaque n'a pas exploité de contrats intelligents ni de Technologies liées au fonctionnement de Tornado Cash.

Il y a donc encore de l’espoir pour Tornado Cash.

L'attaquanta lancé une proposition visant à annuler toutes les modifications malveillantesavant le rachat en début de semaine – ce qui a fait grimper les prix de 10 % à l’époque.

La proposition LOOKS devoir être adoptée à la clôture du vote le 26 mai, bien que la date d'exécution reste incertaine. Cependant, si elle est adoptée, le code malveillant sera supprimé et la gouvernance de la DAO de Tornado Cash reviendra aux détenteurs de jetons.

Shaurya Malwa

Shaurya est le co-responsable de l'équipe de jetons et de données de CoinDesk en Asie, avec un accent sur les dérivés Crypto , la DeFi, la microstructure du marché et l'analyse des protocoles. Shaurya détient plus de 1 000 $ en BTC, ETH, SOL, AVAX, SUSHI, CRV, NEAR, YFI, YFII, SHIB, DOGE, USDT, USDC, BNB, MANA, MLN, LINK, XMR, ALGO, VET, CAKE, Aave, COMP, ROOK, TRX, SNX, RUNE, FTM, ZIL, KSM, ENJ, CKB, JOE, GHST, PERP, BTRFLY, OHM, BANANA, ROME, BURGER, SPIRIT et ORCA. Il fournit plus de 1 000 $ aux pools de liquidités sur Compound, Curve, Sushiswap, PancakeSwap, BurgerSwap, ORCA, AnySwap, SpiritSwap, Rook Protocol, Yearn Finance, Synthetix, Harvest, Redacted Cartel, OlympusDAO, Rome, Trader JOE et THU.

Shaurya Malwa