Tornado Cash DAO zostało przejęte przez oszusta!
Kryptowalutowy mikser – Tornado Cash – został zaatakowany przez nieznanego napastnika. Celem ataku był dokładnie skarbiec jego zdecentralizowanej autonomicznej organizacji (DAO). Atakującemu udało się przejąć kontrolę nad nim poprzez wgranie ”fałszywej propozycji”, co umożliwiło drenaż środków. W następstwie całego zajścia kurs tokena TORN stracił ponad 40% wartości.
W sobotę, 20 maja, nieznany użytkownik dokonał ataku na protokół DAO w Tornado Cash. Przedstawił on pewną propozycję, która zawierała ukryty kod, za pomocą którego uzyskał ogromną ilość fałszywych głosów przyznających mu dostęp do zarządzania Tornado Cash. Propozycja została zatwierdzona przez 700 tys. prawdziwych głosów społeczności, a atakujący ”podparł” się przy tym sam ilością 1,2 mln fałszywych głosów. W efekcie tego otworzył się przed nim dostęp do skarbca organizacji.
Informację o pojawieniu się problemu przekazał na Twitterze użytkownik posługujący się nickiem Samczsun z firmy Paradigm. Jak poinformował, napastnik korzystał ze starszej propozycji, która jakiś czas wcześniej została przegłosowana przez DAO Tornado Cash, aczkolwiek tym razem zawierała ona złośliwy kod.
On 2023/05/20 at 07:25:11 UTC, Tornado Cash governance effectively ceased to exist. Through a malicious proposal, an attacker granted themselves 1,200,000 votes. As this is more than the ~700,000 legitimate votes, they now have full control.https://t.co/nY87XmrYgT pic.twitter.com/h9qjc3xRqz
— samczsun (@samczsun) May 20, 2023
Jednakże w sumie skarbiec został opróżniony ze 483 tys. tokenów TORN. Udało się namierzyć transfer 6 tys. tokenów TORN na giełdę Bitrue. Pondto, 379 tys. tokenów zostało sprzedane, a prawie 100 tys. tokenów TORN pozostaje wciąż w rękach napastnika.
Kontrola nad DAO Tornado Cash jest w złych rękach
Deweloperzy Tornado Cash pracują obecnie nad wdrożeniem smart kontraktu, który doprowadziłby do odwrócenia zmian, jakie zostały wprowadzone przez oszusta. Wezwano wszystkich członków ich społeczności DAO, by na wszelki wypadek wycofali swoje tokeny zarządzania. Jeden z deweloperów zamieścił również w sieci wpis, w którym stwierdził, że sytuacja organizacji nie jest dobra i nie jest pewne czy uda się odzyskać nad nią kontrolę.
Dziś rano doszło do ataku na protokół, o którym już wiesz. Cały dzień wraz z innym deweloperem ze społeczności zastanawialiśmy się, co zrobić, ale sytuacja jest bliska beznadziejnej – obecnie atakujący kontroluje Governance.
Obecnie deweloperzy próbują zwerbować do współpracy programistów specjalizujących się w kodowaniu w języku solidity, by pomogli wdrożyć wspomniany smart kontakt, który może uratować dalsze funkcjonowanie DAO. Poinformowano także, że skontaktowano się z giełdą Binance, bowiem posiada ona więcej tokenów TORN niż napastnik, więc może być to kluczowe w odzyskaniu kontroli. Firma zdążyła już potwierdzić, że w ramach wsparcia dla społeczności wstrzymuje wszystkie depozyty TORN do odwołania.
Due to circumstances surrounding the protocol, #Binance will temporarily pause $TORN deposits until further notice.
— Binance (@binance) May 21, 2023
Tyle dobrego, że sam atak nie zaburzył działania samego miksera kryptowalut, tak więc Tornado Cash dalej funkcjonuje jako narzędzie do zwiększania anonimowości cyfrowych aktywów i zacierania śladów drogi, jaką dotychczas przebyły. Jednakże na całej sytuacji mocno ucierpiała wartość tokena TORN, którego kurs stale spada. W momencie pisania tego artykułu jego cena wynosi 3,76 dolara, co oznacza spadek o 45% w ciągu ostatnich 24 godzin.
Śledź CrypS. w Google News. Czytaj najważniejsze wiadomości bezpośrednio w Google! Obserwuj ->
Zajrzyj na nasz telegram i dołącz do Crypto. Society. Dołącz ->
Aktualnie brak komentarzy.