Tornado-sularaha ründaja teeb ettepaneku juhtimiskontrolli taastamiseks, rebitud 2 päevaga 40 %

Tornado-sularaha ründaja teeb ettepaneku juhtimiskontrolli taastamiseks, rebitud 2 päevaga 40 %

Populaarne krüptosegisti Tornado Cash kaotas täieliku kontrolli oma juhtimise üle ründajale, kes alustas pahatahtlikku lepingut tuhandete häälte saamiseks. Juhtumi avastas esmakordselt teadlase Web3 -le keskendunud investeerimisfirma Paradigma teadur @samczsun.

Samczsun Twiter, kui ta on kasutatud, kui ta on kasutatud, kui ta on kasutatud, kui ta on kasutatud. Ta oli lisanud täiendava funktsiooni.

Hiljutises arengus on ründaja "avaldanud uue ettepaneku valitsuse taastamiseks", öeldakse panus Mixeri kogukonna foorumis.

Tornadocashi ründaja esitas uue ettepaneku, mis, kui see teostataks, korvab ilmselt kahju, mis tekitati juhtimisfunktsioonidele. Kas tegemist on Giga trollimisega või on see lõpuks ka kallis, kuid mitte katastroofiline õppetund juhtimise osas.

-0xDeadf4ce (@0xdface) 21.

ründaja konfiskeerib tornaado sularaha juhtimise

Vahetult pärast seda, kui Tornado Cashi valijad olid ettepaneku vastu võtnud, rakendas kasutaja erakorralise meditsiini funktsiooni ja ajakohastas ettepaneku loogikat, et anda 1,2 miljonit võltshääletust. Ründajal on üle 700 000 õigustatud hääle, nii et ta on saanud krüptosegisti juhtimise üle täieliku kontrolli.

Täieliku kontrolliga saab ründaja teha seda, mida ta soovib, nt. Näiteks kõik blokeeritud hääled võtavad välja, tühjendage kõik juhtimislepingus olevad žetoonid ja blokeerivad ruuteri. Kuid te ei saa üksikuid basseine tühjendada.

"Lõpuks: mida me sellest õppida saame? Olge ettevaatlik, mille eest hääletate! Me kõik teame, et pakkumise kirjeldused võivad valetada, kuid pakkumise loogika võib valetada! Kui olete sõltuv tõsiasjast, et kontrollitud lähtekood jääb samaks, veenduge, et lepingul ei oleks võimeline iseenesest kahtlust," hoiatas Samczsun. "

rebenenud žetoonidel varastatud üle 2,1 miljoni dollari

Web3 Media Groupi säutsu kohaselt tõmbas kasutaja vahetult pärast lepingut tornaado sularahaga 473 000 rebenenud-segisti väärivuse loomulikku sümbolit enam kui 2,1 miljonit dollarit juhtimislepingust Tornado Cashi kogukonna aktiivne liige

Tornadosaurus-Hex kinnitas, et rünnak on ohustanud kõiki valitsemistava vahendeid, ja palus kõigil liikmetel välja võtta oma vara tagatud varad.

Kuigi tornaadosaurus-Hex kutsub kasutajaid üles oma raha välja võtma, on ta püüdnud anda ka lepingu, mis võiks muudatused tühistada.

"Rünnaku kavandatud lahendus, mis võib realiseerida, on muudatuste muutmine riigis, mille ründaja on lepingu alusel sõlminud. Sel põhjusel olen esitanud lepingu, mis peaks seda tegema. Palun kontrollige seda ja soovitage võimaluse korral.

Midagi eeldatakse, et pärast sõnumi ilmumist langes projekti loomulik märk. Torn tõusis 20. mail 7,3 dollarini, kuid kaotas järgmistel päevadel umbes 40 % oma väärtusest ja on nüüd 4,5 dollarit.

Kommentare (0)