В интерфейсе Tornado Cash обнаружен бэкдор для перехвата данных о депозитах
По словам представителей сообщества, он функционирует уже в течение двух месяцев

26.02.2024 - 08:27
610
3 мин
0
Что произошло? Основатель аудиторской блокчейн-компании SlowMist Юй Сян сообщил об эксплойте интерфейса криптомикшера Tornado Cash, включенного в санкционный список США. Так, по данным анонимных блокчейн-разработчиков, на которых ссылается Сян, в IPFS-версии фронтенда сервиса в течение двух месяцев функционирует бэкдор, способный перехватывать депозитные сертификаты.
Что еще известно? По словам Сяна, вредоносный механизм был внедрен с помощью голосований в результате атаки на механизм управления децентрализованной автономной организации (DAO) Tornado Cash. Под угрозой находятся средства пользователей, которые вносили депозиты в микшер с использованием IPFS за последние два месяца.
По данным сообщества, вредоносный код скрыто был внедрен в предложение по управлению, внесенное два месяца назад разработчиком под ником Butterfly Effects, и с 1 января депозитные записи Tornado Cash утекали на частный вредоносный сервер под его контролем. Был выявлен как минимум один случай кражи депозита пользователя микшера в монетах ETH.

GoFundMe остановила сбор в поддержку основателей Tornado Cash
Все взносы были возвращены спонсорам
Ранее Агентство кибербезопасности Сингапура обнаружило уязвимость в криптовалютном виджете WordPress «Cryptocurrency Widgets – Price Ticker & Coins List Plugin» версий 2.0-2.6.5, которая может привести к утечке конфиденциальной информации. Злоумышленники могут добавлять SQL-запросы для ее извлечения из базы данных.
В конце прошлого года производитель аппаратных криптокошельков Ledger сообщил, что пользователи потеряли $600 000 из-за уязвимости механизма слепой подписи. Компания обязалась возместить убытки и заменить механизм взаимодействия с DApps на полностью прозрачный к июню 2024 года.
Полезный материал?
Крипторегулирование
В свою очередь в Еврокомиссии заявили, что банк неверно истолковал нормы закона, и в нынешнем виде он уже способен обеспечить защиту экономики блока
23 апр. 2025 г.
Рынки
Продукт позволит профессиональным инвесторам отслеживать цену альткоина без необходимости держать его напрямую
18 апр. 2025 г.
Рынки
Ранее команда PumpFun запустила свою децентрализованную биржу для сохранения ликвидности в своей экосистеме
17 апр. 2025 г.
Технологии
Компания прогнозирует, что достаточно мощные устройства для взлома 256-битного ключа могут появиться в ближайшие 10 лет
17 апр. 2025 г.
Майнинг
Сотрудничество направлено на повышение децентрализации блокчейна
15 апр. 2025 г.
Рынки
В дальнейшем функция станет доступна клиентам в Европе и Австралии
15 апр. 2025 г.