В кошельке хакера все еще остается более 20 ETH (~$35 691)

​Взломщик Tornado Cash перевел часть украденных ETH и TORN

25.05.2023 - 12:45

662

3 мин

Что произошло? Неизвестный хакер, захвативший контроль над механизмом управления криптомикшером Tornado Cash 20 мая, совершил серию транзакций. Так, по данным Etherscan, в ходе первой операции злоумышленник перевел 100 ETH (~$178 356) с использованием протокола сервиса. Вторая транзакция составила 38 302,57 TORN (~$166 999). В кошельке взломщика остается более 20 ETH (~$35 691), и он продолжает иметь доступ ко всем средствам в казне проекта.

Первая транзакция

Вторая транзакция

Что известно об эксплойте? Злоумышленник интегрировал вредоносный код в протокол Tornado Cash, который позволил ему украсть подавляющее большинство голосов у участников децентрализованной автономной организации (DAO) сервиса и получить таким образом полный контроль над управлением, но не над механизмом работы микшера.

Позднее он предложил вернуть управление держателям токенов путем удаления вредоносного кода. Голосование по инициативе завершится 26 мая. Некоторые участники сообщества отметили, что у них нет выбора и необходимо соглашаться с предложением. Другие допустили, что хакер таким образом намеревался лишь поднять курс нативного токена TORN, чтобы выгодно продать актив.

Примечательно, что сразу после публикации его предложения актив действительно подскочил на 10%, но все еще стоил дешевле, чем до взлома. На 25 мая 15:40 мск TORN торгуется по $4,35, за сутки снизившись на 2,1%. Недельное падение составило 34,1%, согласно данным агрегатора CoinGecko.

Ситуация с Tornado Cash. Сервис был запрещен Минфином США в августе 2022 года из-за использования северокорейскими хакерами из группировки Lazarus и связи с ядерной программой КНДР. Разработчика Tornado Cash Алексея Перцева арестовали в Нидерландах по подозрению в причастности к отмыванию денег через микшер, а 26 апреля перевели под домашний арест.

В марте один из создателей микшера представил его новую версию, которая содержит функцию, позволяющую доказать законность полученных средств.

Подписывайтесь на Getblock Magazine и будьте всегда в курсе последних новостей из мира криптовалют и цифровой экономики