Wird geladen...

Tornado Cash erleidet Governance-Hijack

TL;DR

  • Tornado Cash erlitt einen leichten Rückschlag, nachdem seine Führung durch einen Angriff gekapert wurde.
  • Die Plattform sucht nach Maßnahmen zur Rettung der Situation.

In einer besorgniserregenden Entwicklung erlitt Tornado Cash , ein dezentraler Krypto-Mixer, einen erheblichen Rückschlag, als es einem Angreifer gelang, durch einen böswilligen Vorschlag die vollständige Kontrolle über die Governance der Plattform zu übernehmen. Der Vorfall dent sich am 20. Mai um 3:25 ET, als der Angreifer sich selbst 1,2 Millionen Stimmen gewährte und damit faktisch das Governance-System von Tornado Cash übernahm. Dieser Exploit erfolgte, obwohl der Vorschlag über 700.000 legitime Stimmen erhielt, was es dem Angreifer ermöglichte, die Plattform nach Belieben zu manipulieren.

Der Angreifer hat ein Schadprogramm entwickelt, um Tornado Cash anzugreifen

Die Einzelheiten des Angriffs wurden von @samczsun, einem Mitglied von Paradigm, einer forschungsorientierten Technologie-Investmentfirma, geteilt. Laut @samczsun hat der Angreifer den bösartigen Vorschlag geschickt so gestaltet, dass er einem zuvor erfolgreichen ähnelt, und dabei das Vertrauen und die Vertrautheit der Community ausgenutzt. Diesmal enthielt der Vorschlag jedoch eine zusätzliche Funktion.

Sobald der Vorschlag genügend Stimmen erhielt, führte der Angreifer schnell die Notstopp-Funktion aus und modifizierte die Vorschlagslogik, um sich selbst die betrügerischen Stimmen zu gewähren. Da der Angreifer die vollständige Kontrolle über die Führung von Tornado Cash hatte, zog er 10.000 Stimmen als TORN zurück und verkaufte sie anschließend zum persönlichen Vorteil.

Dieser dent erinnert Krypto-Investoren deutlich daran, wie wichtig es ist, die Beschreibungen und die Logik von Vorschlägen genau zu prüfen, bevor sie ihre Stimme abgeben. Als Reaktion auf den Angriff bestätigte ein aktives Community-Mitglied von Tornado Cash , bekannt als Tornadosaurus-Hex oder Mr. Tornadosaurus Hex, dass alle Gelder innerhalb des Governance-Systems potenziell gefährdet sind. Sie forderten alle Mitglieder auf, ihre gesperrten Gelder aus der Verwaltung abzuziehen, um ihr Vermögen zu schützen.

Um die Situation zu verbessern, versuchte die Community, einen trac zur Rückgängigmachung der Änderungen abzuschließen, und riet den Mitgliedern, ihre Gelder abzuheben. In der Zwischenzeit wurde von einem Community-Entwickler ein verzweifelter Hilferuf herausgegeben, in dem er den Angriff bestätigte und erklärte, dass die Situation derzeit weiterhin ernst sei und der Angreifer das Governance-System kontrolliere.

Die Plattform sucht nach Möglichkeiten, die Situation zu retten

Das Team von Tornado Cash sucht aktiv nach Solidity-Entwicklern, die dabei helfen können, das Protokoll aus dieser kritischen Situation zu retten. Darüber hinaus versuchen sie, Kontakt zu Binance , da die Börse mehr Token besitzt als der Angreifer, was möglicherweise einen Weg zur Schadensbegrenzung bietet.

Unterdessen arbeitet Berichten zufolge ein ehemaliger Entwickler von Tornado Cash daran, einen neuen Krypto-Mischdienst von Grund auf zu entwickeln. Diese neue Lösung zielt darauf ab, den „kritischen Fehler“ von Tornado Cash zu beheben und gleichzeitig die Community in die Lage zu versetzen, sich vor Hackern zu schützen, ohne auf übermäßige Regulierung zurückzugreifen oder die Grundprinzipien von Kryptowährungen zu gefährden.

Während Tornado Cash mit den Folgen dieses Angriffs , wird die Krypto-Community an die anhaltenden Herausforderungen und Schwachstellen im dezentralen Ökosystem erinnert. Bemühungen zur Verbesserung der Sicherheitsmaßnahmen und der Beteiligung der Gemeinschaft sind von wesentlicher Bedeutung, um die Integrität und Vertrauenswürdigkeit dieser Plattformen in Zukunft zu gewährleisten.

Haftungsausschluss. Die bereitgestellten Informationen sind keine Handelsberatung. Cryptopolitan.com haftet nicht für Investitionen, die auf der Grundlage der auf dieser Seite bereitgestellten Informationen getätigt wurden. Wir tron dringend unabhängige dent und/oder Beratung durch einen qualifizierten Fachmann, bevor Sie Anlageentscheidungen treffen.

Einen Link teilen:

Owotunse Adebayo

Adebayo liebt es, spannende Projekte im Blockchain-Bereich im Auge zu behalten. Er ist ein erfahrener Autor, der unzählige Artikel über Kryptowährungen und Blockchain geschrieben hat.

Meist gelesen

Die meisten gelesenen Artikel werden geladen...

Bleiben Sie über Krypto-Neuigkeiten auf dem Laufenden und erhalten Sie tägliche Updates in Ihrem Posteingang

Ähnliche Neuigkeiten

Bitfinex
Kryptopolitan
Abonnieren Sie CryptoPolitan