Взломщик Tornado Cash перевел часть украденных ETH и TORN
В кошельке хакера все еще остается более 20 ETH (~$35 691)
25.05.2023 - 12:45
815
3 мин
0
Что произошло? Неизвестный хакер, захвативший контроль над механизмом управления криптомикшером Tornado Cash 20 мая, совершил серию транзакций. Так, по данным Etherscan, в ходе первой операции злоумышленник перевел 100 ETH (~$178 356) с использованием протокола сервиса. Вторая транзакция составила 38 302,57 TORN (~$166 999). В кошельке взломщика остается более 20 ETH (~$35 691), и он продолжает иметь доступ ко всем средствам в казне проекта.
Что известно об эксплойте? Злоумышленник интегрировал вредоносный код в протокол Tornado Cash, который позволил ему украсть подавляющее большинство голосов у участников децентрализованной автономной организации (DAO) сервиса и получить таким образом полный контроль над управлением, но не над механизмом работы микшера.
Позднее он предложил вернуть управление держателям токенов путем удаления вредоносного кода. Голосование по инициативе завершится 26 мая. Некоторые участники сообщества отметили, что у них нет выбора и необходимо соглашаться с предложением. Другие допустили, что хакер таким образом намеревался лишь поднять курс нативного токена TORN, чтобы выгодно продать актив.
Примечательно, что сразу после публикации его предложения актив действительно подскочил на 10%, но все еще стоил дешевле, чем до взлома. На 25 мая 15:40 мск TORN торгуется по $4,35, за сутки снизившись на 2,1%. Недельное падение составило 34,1%, согласно данным агрегатора CoinGecko.
Ситуация с Tornado Cash. Сервис был запрещен Минфином США в августе 2022 года из-за использования северокорейскими хакерами из группировки Lazarus и связи с ядерной программой КНДР. Разработчика Tornado Cash Алексея Перцева арестовали в Нидерландах по подозрению в причастности к отмыванию денег через микшер, а 26 апреля перевели под домашний арест.
В марте один из создателей микшера представил его новую версию, которая содержит функцию, позволяющую доказать законность полученных средств.
Полезный материал?
Рынки
Из-за дефицита предложения курс актива на премаркете поднимался выше $1000
16 дек. 2024 г.
Происшествия
Сообщения о взломе биржи с призывами выводить активы начали распространяться 13 декабря
13 дек. 2024 г.
Крипторегулирование
Изменения не затронут стейблкоины от эмитента Circle
12 дек. 2024 г.
Крипторегулирование
Платформа запустится после выполнения предварительных условий местного валютного управления
9 дек. 2024 г.
Рынки
Показатель в 1,1 млрд долларов был достигнут после коррекции биткоина
6 дек. 2024 г.
Крипторегулирование
К началу января все открытые позиции и займы местных пользователей будут закрыты и погашены в автоматическом режиме
5 дек. 2024 г.