A Tornado-Cash támadó javaslatot tesz a kormányzás ellenőrzésének helyreállítására, 2 nap alatt 40 % -ot szakított le

A Tornado-Cash támadó javaslatot tesz a kormányzás ellenőrzésének helyreállítására, 2 nap alatt 40 % -ot szakított le

A népszerű kriptográfiai keverő Tornado készpénz teljes irányítást elvesztette kormányzása felett egy támadó számára, aki rosszindulatú szerződést indított, hogy több ezer hangot kapjon. Az eseményt először a @samczsun, a Paradigm befektetési társaság kutatója fedezte fel, amely a Web3 -ra, a kutatóra összpontosított.

Samczsun szerint Twitter, a támadó azt állította, hogy a beteg javaslatának létrehozásakor a beteg javaslatának létrehozása, amikor a beteg javaslatát létrehozta, ha a beteg javaslatát létrehozta, amikor a beteg javaslatát létrehozta, amikor a beteg javaslatát létrehozta, amikor a beteg javaslatát létrehozta, amikor a beteg javaslatát létrehozta, amikor a beteg javaslatát létrehozta, amikor a beteg javaslatát létrehozta, amikor a beteg javaslatát létrehozta. Hozzáadott egy további funkciót.

Egy nemrégiben készült fejlesztés során azonban a támadó "új javaslatot tett közzé a kormány helyreállítására" - mondja a Keverési Közösségi Fórum hozzájárulása.

A Tornadocash támadó új javaslatot nyújtott be, amelyet, ha azt végrehajtanák, nyilvánvalóan pótolja a kormányzási funkciók által okozott károkat. Vagy ez a giga trolling, vagy végül drága, de nem katasztrofális lecke lesz a kormányzás szempontjából.

-0xDeadf4ce (@0xdface) 21.

A támadó elkobozza a tornádó készpénzkezelését

Közvetlenül azután, hogy a Tornado Cash szavazói elfogadták a javaslatot, a kizsákmányoló végrehajtotta a sürgősségi szoba funkcióját, és frissítette a javaslat logikáját, hogy 1,2 millió hamis hangot adjon. A támadónak több mint 700 000 legitim hangja van, így teljes mértékben ellenőrizte a kripto -keverő irányítását.

Teljes ellenőrzéssel a támadó megteheti azt, amit akar, pl. Például az összes blokkolt hang visszavonul, ürítse ki az irányítási szerződés összes tokentjét, és blokkolja az útválasztót. Azonban nem engedheti el az egyes medencéket.

"Végül: Mit tanulhatunk belőle? Vigyázzon, amire szavazol! Mindannyian tudjuk, hogy az ajánlati leírások hazudhatnak, de az ajánlat logika is hazudhat! Ha attól függ, hogy az ellenőrzött forráskód változatlan marad, győződjön meg arról, hogy a szerződés nem képes önmagát megteremteni" -figyelmeztette Samczsun.

több mint 2,1 millió dollár lopott a szakadt tokeneknél

A Web3 Media Group tweetje szerint a kizsákmányoló röviddel a Tornado Cash 473 000 Torn-val kötött szerződést követően-a keverő natív tokenje több mint 2,1 millió dollárt hozott a

Tornadosaurus-Hex, a Tornado Cash Community aktív tagja megerősítette, hogy a támadás veszélyeztette az összes kormányzati alapot, és felkérte az összes tagot, hogy vonja vissza vagyonát a szerződésben biztosított.

Míg a Tornadosaurus-HEX sürgeti a felhasználókat, hogy vonják vissza a pénzeszközöket, megpróbált egy olyan szerződést is biztosítani, amely visszavonhatja a változásokat.

"A támadás javasolt megoldása, amely megvalósítható, az az állam változásainak megfordítása, amelyet a támadó a szerződésre kötött. Ezért benyújtottam egy szerződést, amely ezt meg kell tennie. Kérjük, ellenőrizze, és javasolja, ha lehetséges.

Valami várható, hogy az üzenet megjelenése után a projekt natív tokenje. A Torn május 20 -án 7,3 dollárra ugrott, de értékének kb. 40 % -át a következő napokban veszítette el, és most 4,5 dollár.

.

Kommentare (0)