Загрузка...

Tornado Cash переживает взлом управления

TL;DR

  • Tornado Cash столкнулся с небольшой неудачей после того, как его управление было захвачено в результате атаки.
  • Платформа ищет меры, чтобы спасти ситуацию.

В тревожной разработке Tornado Cash , децентрализованный криптомиксер, столкнулся со значительной неудачей, поскольку злоумышленнику удалось захватить полный контроль над управлением платформой с помощью злонамеренного предложения. dent произошел 20 мая в 3:25 по восточному времени, когда злоумышленник предоставил себе 1,2 миллиона голосов, фактически захватив систему управления Tornado Cash . Этот эксплойт произошел, несмотря на то, что предложение получило более 700 000 законных голосов, что позволило злоумышленнику манипулировать платформой по своему усмотрению.

Злоумышленник разработал вредоносную программу для атаки на Tornado Cash

Подробностями атаки поделился @samczsun, член Paradigm, исследовательской компании, занимающейся инвестициями в технологии . По словам @samczsun, злоумышленник хитроумно разработал вредоносное предложение, чтобы оно напоминало ранее успешное, используя доверие и знакомство сообщества. Однако на этот раз предложение включало дополнительную функцию.

Как только предложение набрало достаточное количество голосов, злоумышленник быстро выполнил функцию экстренной остановки, изменив логику предложения, чтобы предоставить себе мошеннические голоса. Обладая полным контролем над управлением Tornado Cash , злоумышленник приступил к отзыву 10 000 голосов как TORN и впоследствии продал их для личной выгоды.

Этот dent служит суровым напоминанием криптоинвесторам о важности тщательного изучения описаний и логики предложений, прежде чем голосовать. В ответ на атаку активный член сообщества Tornado Cash , известный как Tornadosaurus-Hex или Mr. Tornadosaurus Hex, подтвердил, что все средства в системе управления потенциально скомпрометированы. Они призвали всех членов вывести свои заблокированные средства из-под управления, чтобы защитить свои активы.

Пытаясь исправить ситуацию, сообщество попыталось развернуть trac , чтобы отменить изменения, и посоветовало членам вывести свои средства. Между тем, разработчик сообщества обратился с криком о помощи, подтвердив атаку и заявив, что ситуация в настоящее время остается ужасной, поскольку злоумышленник контролирует систему управления.

Платформа ищет способы спасти ситуацию

Tornado Cash активно ищет разработчиков Solidity, которые могут помочь спасти протокол в этой критической ситуации. Кроме того, они стремятся установить контакт с Binance , поскольку биржа содержит больше токенов, чем злоумышленник, что потенциально обеспечивает путь для смягчения ущерба.

Между тем, бывший разработчик Tornado Cash , как сообщается, работает над созданием нового сервиса микширования криптовалюты с нуля. Это новое решение направлено на устранение «критического недостатка», присутствующего в Tornado Cash , и в то же время дает возможность сообществу защищаться от хакеров, не прибегая к чрезмерному регулированию или ставя под угрозу основные принципы криптовалют.

Поскольку Tornado Cash сталкивается с последствиями этой атаки , криптосообществу напоминают о текущих проблемах и уязвимостях, присутствующих в децентрализованной экосистеме. Усилия по усилению мер безопасности и вовлечению сообщества необходимы для защиты целостности и надежности этих платформ в будущем.

Отказ от ответственности. Предоставленная информация не является торговым советом. Cryptopolitan.com не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы tron рекомендуем провести dent исследование и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

Поделиться ссылкой:

Овотунсе Адебайо

Адебайо любит следить за интересными проектами в области блокчейна. Он опытный писатель, написавший множество статей о криптовалютах и ​​блокчейне.

Самые читаемые

Загрузка самых читаемых статей...

Будьте в курсе новостей криптовалюты, получайте ежедневные обновления на свой почтовый ящик.

Связанные новости

Битфинекс
Криптополит
Подпишитесь на КриптоПолитан