Condividi questo articolo

L'attaccante Tornado Cash DAO inizia a spostare Ether, token TORN

L'attaccante detiene oltre 20 ether nel suo portafoglio e continua ad avere accesso potenzialmente a tutti i fondi di tesoreria di Tornado Cash a partire da giovedì.

A illustrative example of a Tornado. (NOAA)
A illustrative example of a Tornado. (NOAA)

L'attaccante dietro aacquisizione di Tornado Cash DAOha apparentemente iniziato a spostare i token ottenuti illecitamente, come mostrano i dati della blockchain.

Gli indirizzi collegati all'attaccante hanno spostato 100 ether (ETH) e 38.000 token torn (TORN) in due transazioni utilizzando il protocollo Tornado Cash mercoledì sera, Dati Etherscanspettacoli.

La storia continua sotto
Non perderti un'altra storia.Iscriviti alla Newsletter The Protocol oggi. Vedi Tutte le Newsletter

Sabato, la DAO che gestisce le operazioni, i fondi e i piani futuri del Cripto mixer incentrato sulla privacy è stata presa in carico da un aggressore non identificato, o da aggressori non identificati.

L'attaccante detiene oltre 20 ether (35.684 $) nel suo portafoglio e continua ad avere accesso potenzialmente a tutti i fondi di tesoreria di Tornado Cash.

L'aggressore ha lanciato una proposta dannosa che nascondeva una funzione di codice che garantiva loro voti falsi che ora possono essere utilizzati per gestire alcuni aspetti di Tornado Cash, come i token danneggiati contenuti nel contratto di governance principale o il ritiro dei token danneggiati bloccati.

Le DAO, abbreviazione di decentralized autonomous organizations, consentono ai detentori di token di bloccare i propri titoli come voti per proporre modifiche a un progetto. Tali modifiche possono spaziare dall'impiego di fondi di tesoreria a scopi che avvantaggiano il progetto all'espansione su altre reti.

L'attacco non ha alcun impatto sul protocollo Tornado Cash effettivo, che consente agli utenti di passare fondi attraverso il servizio per MASK o oscurare i movimenti di fondi e indirizzi Cripto . Questo attacco non è stato un exploit di alcun contratto intelligente o Tecnologie correlata al funzionamento di Tornado Cash.

Pertanto, c'è ancora speranza per Tornado Cash.

L'attaccanteha lanciato una proposta per annullare tutte le modifiche dannoseprima dell'acquisizione avvenuta all'inizio di questa settimana, che ha fatto aumentare i prezzi del 10%.

LOOKS che la proposta verrà approvata quando si chiuderanno le votazioni il 26 maggio, anche se non è chiaro quando verrà eseguita l'azione. Tuttavia, se ciò dovesse accadere, il codice dannoso verrà rimosso e la governance del DAO di Tornado Cash tornerà ai detentori di token.

Shaurya Malwa

Shaurya è co-responsabile del team token e dati CoinDesk in Asia, con particolare attenzione ai derivati ​​Cripto , DeFi, microstruttura di mercato e analisi del protocollo. Shaurya detiene oltre 1.000 $ in BTC, ETH, SOL, AVAX, SUSHI, CRV, NEAR, YFI, YFII, SHIB, DOGE, USDT, USDC, BNB, MANA, MLN, LINK, XMR, ALGO, VET, CAKE, Aave, COMP, ROOK, TRX, SNX, RUNE, FTM, ZIL, KSM, ENJ, CKB, JOE, GHST, PERP, BTRFLY, OHM, BANANA, ROME, BURGER, SPIRIT e ORCA. Fornisce oltre 1.000 $ ai pool di liquidità su Compound, Curve, Sushiswap, PancakeSwap, BurgerSwap, ORCA, AnySwap, SpiritSwap, Rook Protocol, Yearn Finanza, Synthetix, Harvest, Redacted Cartel, OlympusDAO, Rome, Trader JOE e TUE.

Shaurya Malwa