В дополнение к существующим блокпостам децентрализованного миксера криптовалюты Tornado Cash злоумышленнику удалось получить полный контроль над управлением с помощью вредоносного предложения.
20 мая в 3:25 по восточноевропейскому времени злоумышленник успешно отдал 1,2 миллиона голосов за вредоносное предложение. Учитывая, что предложение получило более 700 000 законных голосов, злоумышленник получил полный контроль над управлением Tornado Cash.
On 2023/05/20 at 07:25:11 UTC, Tornado Cash governance effectively ceased to exist. Through a malicious proposal, an attacker granted themselves 1,200,000 votes. As this is more than the ~700,000 legitimate votes, they now have full control.https://t.co/nY87XmrYgT pic.twitter.com/h9qjc3xRqz
— @samczsun.com (@samczsun) May 20, 2023
Как объяснил @samczsun:
«Как только предложение было принято избирателями, злоумышленник просто использовал функцию EmergencyStop, чтобы обновить логику предложения, чтобы предоставить себе фальшивые голоса».
Как показано выше, они также попытались развернуть контракт, который потенциально мог бы отменить изменения, но при этом предлагал сообществу снять свои средства. Коинтелеграф также получил сигнал бедствия от одного из разработчиков сообщества Tornado Cash, который подтвердил вышеуказанные события, заявив:
«Сегодня утром была атака на протокол, о которой вы уже знаете. Весь день мы с другим разработчиком сообщества думали, что делать, но ситуация близка к безвыходной — в настоящее время злоумышленник контролирует управление».
Связанный: Allbridge предлагает вознаграждение эксплуататору, который украл 573 тысячи долларов в атаке с флэш-кредитом
Сообщается, что бывший разработчик Tornado Cash работает над созданием новой службы микширования криптовалюты с нуля, которая устраняет «критический недостаток», существующий в Tornado Cash.
1/ We fixed @tornadocash ?
v0 of https://t.co/Nt4b2Tgx1D is live on @optimismFND
test out the demo, but please note:
– this is experimental code
– it has not been audited
– the trusted setup is untrustedread the full story anon ??https://t.co/9nAU3RrgpN
— Ameen Soleimani (@ameensol) March 4, 2023
Magazine: ‘Moral responsibility’: Can blockchain really improve trust in AI?