Tornado Cash ガバナンス提案に悪意のあるコードが発見される

- 開発者が Tornado Cash ガバナンス提案に悪意のある JavaScript を挿入し、1 月 1 日以降のユーザーの入金メモを公開したとされています。.
- このエクスプロイトは、IPFS ゲートウェイを介して Tornado Cash のユーザーを特に標的とし、資金の漏洩や盗難の危険がありました。
- 技術分析により、入金メモを攻撃者のサーバーに秘密裏に転送するように設計されたエクスプロイトコードの仕組みが明らかになった。.
暗号資産コミュニティにおいてプライバシー、セキュリティ、そして物議を醸す存在として名高いTornado Cash、懸念すべき事実に直面することになった。コミュニティ内でButterfly Effectsとして知られる開発者が、ガバナンス提案に悪意のあるJavaScriptを紛れ込ませ、皆を驚かせたとされている。今年に入ってから、IPFSゲートウェイを使ってTornado Cash とやり取りした人は誰でも、預金メモが不正アクセスされ、開発者とされる人物の管理下にあるサーバーに直接送信された可能性があるようだ。.
ご存知ない方のために説明すると、Tornado Cash 非管理型プライバシーソリューションとして機能し、ユーザーは Ethereum を残さずに trac。今回のエクスプロイトは、気づかれないように設計されたコードの一部に起因しています。このコードは、無害なガバナンス提案を装い、預金紙幣を盗み出し、プライベートサーバーに送り込むように設計されていました。
しかし、ここからが興味深いところです。このエクスプロイトは、Tornado Cashの IPFS デプロイメントを通じて行われたトランザクションを標的としていました。言い換えれば、ローカルインターフェースを使用して Tornado Cash とやり取りしていた方は、ご安心ください。直接的なtracインタラクションの透明性と監査可能性のおかげで、何も問題はありません。
このエクスプロイト自体は巧妙な仕掛けで、実に感心させられます。要するに、これは個人の預金メモを暗号化して通話データに見せかけ、window.fetch関数を巧妙に利用してこの機密情報を攻撃者のサーバーに送信しているのです。.
コミュニティは、Cloudflare IPFSなどのプラットフォームと、疑わしい Ethereum アドレスへのリンクを通じて、このエクスプロイトコードを発見しました。しかし、ユーザーとコミュニティが資産とTornado Cashの整合性を守るために実行できる復旧手順という形で、希望の光が見えています。重要な対策の一つとして、推奨されているIPFS ContextHashデプロイメントへの切り替えが挙げられます。これにより、ユーザーをさらなる被害から守ることができます。このデプロイメントは、以前のガバナンス提案によって検証されています。.
いつものように、コミュニティは結束し、ZeroTwoDAOやGas404の開発者といった組織は、このようなエクスプロイトに対する積極的な姿勢を主張しています。彼らは、TORN保有者に投票権を行使し、悪意のあるコードが潜んでいる可能性のある提案を拒否するよう呼びかけています。.
仮想通貨ニュースを読むだけでなく、理解を深めましょう。ニュースレターにご登録ください。 無料です。
免責事項: 本情報は投資助言ではありません。Cryptopolitan.com Cryptopolitan、本ページの情報に基づいて行われた投資について一切責任を負いません。投資判断を行う前に、ごtronお勧めしますdent で調査を行うか、資格のある専門家にご相談されることを

ジャイ・ハミド
ジェイ・ハミドは過去6年間、仮想通貨、株式市場、テクノロジー、世界経済、そして市場に影響を与える地政学的出来事について取材してきました。AMB Crypto、Coin Edition、CryptoTaleといったブロックチェーン専門メディアで、市場分析、主要企業、規制、マクロ経済動向に関する記事を執筆しています。ロンドン・スクール・オブ・ジャーナリズムで学び、アフリカ有数のテレビネットワークで3度、仮想通貨市場に関する見解を披露しました。.
速習コース
- どの仮想通貨でお金が稼げるか
- ウォレットを使ってセキュリティを強化する方法(そして実際に使う価値のあるウォレットはどれか)
- プロが使う、あまり知られていない投資戦略
- 仮想通貨への投資を始める方法(どの取引所を使うべきか、購入すべき最適な仮想通貨など)














