Home » Tornado Cash: un hacker prende il controllo della governance dopo una proposta malevola

Tornado Cash: un hacker prende il controllo della governance dopo una proposta malevola

by Patricia

Un hacker è riuscito a prendere il controllo della governance del mixer Tornado Cash grazie a una proposta malevola. Questo evento causerà la fine del protocollo

La governance di Tornado Cash è stata violata

Il protocollo Tornado Cash è stato colpito da un attacco piuttosto insolito questo fine settimana. Un hacker è riuscito a prendere il controllo del sistema di governance grazie a una proposta malevola. In un thread su Twitter, @samczsun, un ricercatore di Paradigm, ha spiegato come si sono svolti i fatti:

È questa la fine del protocollo?

Sebbene la sopravvivenza di Tornado Cash avesse già subito un colpo in seguito alle sanzioni imposte dall’Office of Foreign Assets Control (OFAC) nell’agosto del 2022, questa nuova battuta d’arresto mette nuovamente a rischio il protocollo, almeno nella sua forma attuale.

Va notato che, a prima vista, i pool di deposito utilizzati per anonimizzare i fondi non sembrano essere in pericolo. In effetti, l’account di allerta di PeckShield ha persino rilevato che l’hacker stesso ha utilizzato l’applicazione per riciclare i fondi che ha rubato, tra cui, ad esempio, circa 380.000 TORN scambiati con 372 ETH :

Secondo MistTrack, l’unità di tracciamento on-chain di SlowMist, nell’attacco sono state rubate più di 483.000 TORN:

Al prezzo attuale, si tratta di quasi 2,25 milioni di dollari. Ma questa cifra è in realtà distorta, dato che il token ha perso il 27,2% nelle ultime 24 ore e che l’aggressore ha fatto numerose mosse da quando ha preso il controllo. Con un massimo giornaliero di 7,29 dollari sabato, il prezzo è crollato a 3,55 dollari dopo l’attacco e attualmente è scambiato a 4,62 dollari.

Al momento in cui scriviamo, l’indirizzo dell’hacker ospitava ancora 97.700 token TORN.

Da parte sua, Binance ha temporaneamente sospeso la negoziazione dell’asset, in attesa di ulteriori informazioni sul caso.

Se di solito sono i contratti intelligenti delle applicazioni stesse a essere presi di mira dagli hacker, un evento come questo mette in evidenza il fatto che i punti di attacco a un protocollo possono trovarsi a diversi livelli della sua architettura. Per quanto riguarda Tornado Cash nello specifico, i prossimi giorni forniranno probabilmente ulteriori indizi sulla sua sopravvivenza o meno.

Related Posts

Leave a Comment