Tornádo-Cash útočník navrhuje návrh na obnovení kontroly správy, zničení o 40 % za 2 dny

Tornádo-Cash útočník navrhuje návrh na obnovení kontroly správy, zničení o 40 % za 2 dny

Populární kryptoměřen tornádo hotovost ztratil úplnou kontrolu nad jeho správou a útočníkovi, který zahájil škodlivou smlouvu, aby získal tisíce hlasů. Incident poprvé objevil @Samczsun, výzkumný pracovník paradigmatu investiční společnosti zaměřené na výzkumného pracovníka Web3.

Podle Samczsun , tvrdí, že jeho pacienta, který byl předtím, aby se uvedl, že jeho pacienta, který byl předtím, aby se uvedl, že jeho pacienta, který byl předtím, aby se upsal jako ten, který byl předtím, aby se stal tak, aby se stal tak, aby se stal tak, že je upříslý jako s tím, že je to tak, že je to tak, že je to tak, že je to tak, že je přijata jako longot. že přidal další funkci.

V nedávném vývoji však útočník „zveřejnil nový návrh na obnovení vlády“, říká příspěvek ve fóru komunitního fóra mixérů.

Tornadocash útočník představil nový návrh, který, pokud by byl proveden, by zřejmě nahradil škodu, která byla způsobena funkčnostmi správy. Buď to je giga trolling, nebo nakonec to bude drahá, ale ne katastrofická lekce, pokud jde o správu věcí veřejných.

-0xdeadf4ce (@0xdface) 21.

Útočník zabavuje správu hotovosti tornáda

Ihned poté, co voliči z Tornado Cash návrh přijal, vykonával exploitor funkci pohotovostní místnosti a aktualizoval logiku návrhu na udělení 1,2 milionu falešných hlasů. Útočník má více než 700 000 legitimních hlasů, takže získal plnou kontrolu nad správou krypto mixéru.

S úplnou kontrolou může útočník dělat, co chce, např. Například všechny blokované hlasy odstoupí, vyprázdní všechny tokeny ve správní smlouvě a blokují router. Nemůžete však vypustit jednotlivé bazény.

"Konečně: Co se z toho můžeme poučit? Buďte opatrní, pro co hlasujete! Všichni víme, že popisy nabídky mohou lhát, ale logika nabídky může také lhát!

Ukradeno přes 2,1 milionu dolarů na roztrhané tokeny

Podle tweetu skupiny Media WEB3 se exploitor vytáhl krátce po smlouvě s Tornado Cash 473 000 Torn-nativní token mixérového hodnoty více než 2,1 milionu dolarů ze smlouvy o správě a rel = "nofollow noopener" Target = "_ prázdné" "href = "https://twitter.com/whalecointalk/status/166015049754368?ref_src=twsrc%5EGoogle%7CTWCamp%7CTWGR%5ETweet" Data-wPel-Link = "externí". Zhoubný hráč prodal aktiva v řetězci a vrátil zisky zpět v Tornado.

Tornadosaurus-Hex, aktivní člen hotovostní komunity Tornado, potvrdil, že útok ohrozil všechny prostředky ve správě a požádal všechny členy, aby stáhli svá aktiva zajištěná ve smlouvě.

Zatímco Tornadosaurus-Hex naléhá na uživatele, aby stáhli své prostředky, pokusila se také poskytnout smlouvu, která by mohla změny vrátit zpět.

"Navrhovaným řešením útoku, které lze realizovat, je zvrátit změny ve stavu, který útočník uzavřel smlouvu. Z tohoto důvodu jsem poskytl smlouvu, která by to měla udělat. Zkontrolujte to a navrhněte, pokud je to možné.

Něco se očekávalo, že nativní projekt projektu poté, co se objevila zpráva. Torn 20. května vyskočil na 7,3 $, ale v následujících dnech ztratil asi 40 % své hodnoty a nyní je 4,5 $.

.