يقدم Tornado Cash Attacker اقتراحًا جديدًا للتراجع عن الهجوم

النقاط الرئيسية:

  • يسعى الطلب المقدم من عنوان المحفظة المتعلق باعتداء حديث على حالة إدارة المنظمة المستقلة اللامركزية (DAO) إلى التراجع عن التعديلات الضارة.
  • على الرغم من أنه لا يعتقد الجميع أنه يمكن الوثوق بالمخترق ، إلا أنه يبدو أنه ليس لديهم خيار سوى القليل.
  • يمتلك المهاجم سيطرة غير محدودة ويمكنه فعل أي شيء يريده.
المهاجم الذي تسبب في خوف واسع النطاق من خلال توليه إدارة Tornado Cash يسعى الآن إلى التراجع عن حل وسطه.
يقدم Tornado Cash Attacker اقتراحًا جديدًا للتراجع عن الهجوم

وفقا ل samczsun سقسقة، ادعى المهاجم أنه استخدم نفس المنطق الذي استخدمه اقتراح سابق في تقديم عرضه الخبيث ، دون الكشف عن تضمينه لوظيفة إضافية.

في 21 مايو ، اكتسب المهاجم السيطرة الكاملة على إدارة تورنادو كاش بسبب اعتماد عرض احتيالي. من خلال التحكم الكامل في إدارة خلاط التشفير اللامركزي ، قد يتسبب المهاجم في إلحاق أضرار كبيرة عن طريق سحب جميع الأصوات المقفلة ، واستنزاف جميع الرموز المميزة في عقد الحوكمة ، وتحريك جهاز التوجيه.

ومع ذلك ، وفقًا لمنشور على منتدى مجتمع الخلاط ، قدم المهاجم خطة جديدة لاستعادة حالة الحكم.

طوال فترة السرد ، بذل عضو المجتمع Tornadosaurus-Hex ، المعروف أيضًا باسم السيد Tornadosaurus Hex ، جهودًا استباقية للتخفيف من الضرر المحتمل من خلال إصدار اقتراح لاحق يحث جميع الأعضاء على سحب أي أموال مقفلة في الحوكمة ، كما هو موضح أدناه.

صرح المستخدم Tornadosaurus-Hex في منتدى مجتمع Tornado Cash بأن "المهاجم نشر اقتراحًا جديدًا لاستعادة حالة الحكم".

تورنادوصور-هيكس محمد أن المهاجم يقوم بإعادة تعيين رموز TORN الخاصة به إلى الصفر.

طور المستغل على الفور وظيفة توقف الطوارئ وغيّر منطق الاقتراح بعد أن وافق ناخبو تورنادو كاش على الاقتراح ، ومنحوا أنفسهم 1.2 مليون صوت مزيف. مع أكثر من 700,000 صوت قانوني ، تمكن المهاجم من السيطرة الكاملة على إدارة خلاط التشفير.

يتمتع المهاجم بسلطة كاملة ويمكنه فعل أي شيء يريده ، مثل سحب جميع الأصوات المحجوبة ، واستنزاف جميع الرموز المميزة في عقد الحوكمة ، وتحريك جهاز التوجيه. ومع ذلك ، لا يمكنهم تصريف حمامات السباحة الفردية.

حذر العديد من أعضاء المجتمع من أن استعادة الإدارة الافتراضية للمشروع قد لا تكون مفيدة. تكهن 0xdeadf4ce على Twitter بأن الفكرة قد تكون محاولة للتأثير بشكل أكبر على سعر عملة TORN الخاصة بـ Tornado Cash.

قد يؤدي التعافي إلى تمكين المهاجم من الاستفادة من حقيقة أن ضربته الأولى تسببت في انخفاض قيمة TORN بشكل كبير. اعتبارًا من 21 مايو ، انتعش السعر جزئيًا فقط إلى 4.03 دولار ، وحتى الانتعاش الطفيف قد يزيد من قيمة أي عملة مشفرة مسروقة.

يقدم Tornado Cash Attacker اقتراحًا جديدًا للتراجع عن الهجوم
مخطط سعر TORN. المصدر: TradingView

إذا لم تكن خطة التعافي حيلة لزيادة التكاليف ، فقد تكون مزحة أو درسًا "مكلفًا ولكن ليس كارثيًا". وصل 0xdeadf4ce إلى نهايته. وأشار إلى أن نتيجة اقتراح الاسترداد لن تكون معروفة حتى 26 مايو.

ذهب Hex ليقول إنه على الرغم من أن المجتمع ليس لديه خيار للامتثال للطريقة المفضلة للمهاجم لاستعادة السيطرة على الحوكمة ، فإن بذل العناية الواجبة فيما يتعلق بتأكيد تخطيطات التخزين يتم فحصها.

وتجدر الإشارة إلى أن Tornado Cash لا تزال تعمل ، على الرغم من حقيقة أن وزارة الخزانة الأمريكية فرضت عقوبات على المشروع في أغسطس 2022. المنصة عبارة عن خلاط عملات لامركزية للعملات المشفرة فقط. يبدو أن حكومة الولايات المتحدة إما غير قادرة على التنفيذ الفعال للعقوبات المفروضة على تورنادو كاش بسبب افتقارها إلى العمليات المنظمة أو عدم الاهتمام بالقيام بذلك.

تنصل: يتم توفير المعلومات الواردة في هذا الموقع كتعليق عام على السوق ولا تشكل نصيحة استثمارية. نحن نشجعك على إجراء البحث الخاص بك قبل الاستثمار.

انضم إلينا لتتبع الأخبار: https://linktr.ee/coincu

هارولد

كوينكو الأخبار

يقدم Tornado Cash Attacker اقتراحًا جديدًا للتراجع عن الهجوم

النقاط الرئيسية:

  • يسعى الطلب المقدم من عنوان المحفظة المتعلق باعتداء حديث على حالة إدارة المنظمة المستقلة اللامركزية (DAO) إلى التراجع عن التعديلات الضارة.
  • على الرغم من أنه لا يعتقد الجميع أنه يمكن الوثوق بالمخترق ، إلا أنه يبدو أنه ليس لديهم خيار سوى القليل.
  • يمتلك المهاجم سيطرة غير محدودة ويمكنه فعل أي شيء يريده.
المهاجم الذي تسبب في خوف واسع النطاق من خلال توليه إدارة Tornado Cash يسعى الآن إلى التراجع عن حل وسطه.
يقدم Tornado Cash Attacker اقتراحًا جديدًا للتراجع عن الهجوم

وفقا ل samczsun سقسقة، ادعى المهاجم أنه استخدم نفس المنطق الذي استخدمه اقتراح سابق في تقديم عرضه الخبيث ، دون الكشف عن تضمينه لوظيفة إضافية.

في 21 مايو ، اكتسب المهاجم السيطرة الكاملة على إدارة تورنادو كاش بسبب اعتماد عرض احتيالي. من خلال التحكم الكامل في إدارة خلاط التشفير اللامركزي ، قد يتسبب المهاجم في إلحاق أضرار كبيرة عن طريق سحب جميع الأصوات المقفلة ، واستنزاف جميع الرموز المميزة في عقد الحوكمة ، وتحريك جهاز التوجيه.

ومع ذلك ، وفقًا لمنشور على منتدى مجتمع الخلاط ، قدم المهاجم خطة جديدة لاستعادة حالة الحكم.

طوال فترة السرد ، بذل عضو المجتمع Tornadosaurus-Hex ، المعروف أيضًا باسم السيد Tornadosaurus Hex ، جهودًا استباقية للتخفيف من الضرر المحتمل من خلال إصدار اقتراح لاحق يحث جميع الأعضاء على سحب أي أموال مقفلة في الحوكمة ، كما هو موضح أدناه.

صرح المستخدم Tornadosaurus-Hex في منتدى مجتمع Tornado Cash بأن "المهاجم نشر اقتراحًا جديدًا لاستعادة حالة الحكم".

تورنادوصور-هيكس محمد أن المهاجم يقوم بإعادة تعيين رموز TORN الخاصة به إلى الصفر.

طور المستغل على الفور وظيفة توقف الطوارئ وغيّر منطق الاقتراح بعد أن وافق ناخبو تورنادو كاش على الاقتراح ، ومنحوا أنفسهم 1.2 مليون صوت مزيف. مع أكثر من 700,000 صوت قانوني ، تمكن المهاجم من السيطرة الكاملة على إدارة خلاط التشفير.

يتمتع المهاجم بسلطة كاملة ويمكنه فعل أي شيء يريده ، مثل سحب جميع الأصوات المحجوبة ، واستنزاف جميع الرموز المميزة في عقد الحوكمة ، وتحريك جهاز التوجيه. ومع ذلك ، لا يمكنهم تصريف حمامات السباحة الفردية.

حذر العديد من أعضاء المجتمع من أن استعادة الإدارة الافتراضية للمشروع قد لا تكون مفيدة. تكهن 0xdeadf4ce على Twitter بأن الفكرة قد تكون محاولة للتأثير بشكل أكبر على سعر عملة TORN الخاصة بـ Tornado Cash.

قد يؤدي التعافي إلى تمكين المهاجم من الاستفادة من حقيقة أن ضربته الأولى تسببت في انخفاض قيمة TORN بشكل كبير. اعتبارًا من 21 مايو ، انتعش السعر جزئيًا فقط إلى 4.03 دولار ، وحتى الانتعاش الطفيف قد يزيد من قيمة أي عملة مشفرة مسروقة.

يقدم Tornado Cash Attacker اقتراحًا جديدًا للتراجع عن الهجوم
مخطط سعر TORN. المصدر: TradingView

إذا لم تكن خطة التعافي حيلة لزيادة التكاليف ، فقد تكون مزحة أو درسًا "مكلفًا ولكن ليس كارثيًا". وصل 0xdeadf4ce إلى نهايته. وأشار إلى أن نتيجة اقتراح الاسترداد لن تكون معروفة حتى 26 مايو.

ذهب Hex ليقول إنه على الرغم من أن المجتمع ليس لديه خيار للامتثال للطريقة المفضلة للمهاجم لاستعادة السيطرة على الحوكمة ، فإن بذل العناية الواجبة فيما يتعلق بتأكيد تخطيطات التخزين يتم فحصها.

وتجدر الإشارة إلى أن Tornado Cash لا تزال تعمل ، على الرغم من حقيقة أن وزارة الخزانة الأمريكية فرضت عقوبات على المشروع في أغسطس 2022. المنصة عبارة عن خلاط عملات لامركزية للعملات المشفرة فقط. يبدو أن حكومة الولايات المتحدة إما غير قادرة على التنفيذ الفعال للعقوبات المفروضة على تورنادو كاش بسبب افتقارها إلى العمليات المنظمة أو عدم الاهتمام بالقيام بذلك.

تنصل: يتم توفير المعلومات الواردة في هذا الموقع كتعليق عام على السوق ولا تشكل نصيحة استثمارية. نحن نشجعك على إجراء البحث الخاص بك قبل الاستثمار.

انضم إلينا لتتبع الأخبار: https://linktr.ee/coincu

هارولد

كوينكو الأخبار

تمت الزيارة 71 مرة، 4 زيارة اليوم