사기성 투표로 인해 40%의 토큰 하락으로 이어지는 Tornado Cash DAO는 큰 차질을 겪습니다.

핵심 포인트:

  • 공격자 또는 공격자 그룹이 개인 정보 보호에 중점을 둔 Tornado Cash를 관리하는 DAO를 인수하여 TORN으로 10,000표를 철회하고 모두 판매했습니다.
  • 공격자는 주요 거버넌스 계약에 보관된 TORN 토큰과 같은 Tornado Cash의 일부 측면을 처리하기 위해 가짜 투표를 허용하는 악의적인 제안을 내놓았습니다.
  • 공격자는 자신을 위해 현재 가격으로 1만 달러 이상의 가치가 있는 4만 달러 이상을 악의적으로 발행했습니다.
주말 동안 미확인 공격자 또는 공격자 그룹이 개인 정보 보호에 중점을 둔 암호화 믹서인 Tornado Cash의 모든 운영, 자금 및 향후 계획을 처리하는 The DAO를 인수했습니다.
토네이도 캐시 DAO는 사기성 투표로 인해 40개의 토큰 드롭으로 이어지면서 큰 차질을 겪습니다.

탈중앙화 자율 조직(DAO)을 통해 토큰 보유자는 프로젝트에 대한 변경 사항을 제안하기 위해 투표로 보유 자산을 잠글 수 있습니다. 이러한 변경 사항은 재무 자금 배치에서 프로젝트에 도움이 되는 목적, 다른 네트워크로의 확장에 이르기까지 다양할 수 있습니다.

공격자는 메인 거버넌스 계약에 보관된 찢어진(TORN) 토큰이나 잠긴 찢어진 토큰의 인출과 같은 Tornado Cash의 일부 측면을 처리하는 데 사용할 수 있는 가짜 투표를 허용하는 코드 기능을 숨긴 악의적인 제안을 떠 올렸습니다. 이는 논리 업데이트를 허용하는 일부 악성 코드를 제외하고 이전 버전을 모방한 제안을 제시하여 공격자에게 모든 거버넌스 투표에 대한 액세스 권한을 부여함으로써 이루어졌습니다.

결과적으로 공격자는 이제 모든 투표권을 갖게 되었으며 이는 그들이 DAO를 완전히 제어할 수 있음을 의미합니다. 보안 연구원 @samczsun은 일요일에 “이제 그들은 모든 표를 얻었으므로 원하는 것은 무엇이든 할 수 있습니다. 이 경우 단순히 TORN으로 10,000 표를 철회하고 모두 판매했습니다.” 이것은 Tornado Cash DAO의 향후 계획을 위험에 빠뜨리는 심각한 문제입니다.

그러나 이 공격은 실제 Tornado Cash 프로토콜에 영향을 미치지 않는다는 점에 유의해야 합니다. 이 프로토콜을 통해 사용자는 서비스를 통해 자금을 전달하여 자금 및 암호화 주소의 움직임을 가리거나 숨길 수 있습니다. 이 공격은 Tornado Cash 작동과 관련된 스마트 계약이나 기술을 악용한 것이 아닙니다.

Tornado Cash 커뮤니티는 코드 변경 사항을 되돌리려는 새로운 제안을 내놓았습니다. 한 커뮤니티 회원은 공격자가 현재 가격으로 1만 달러 이상의 가치가 있는 4만 달러 이상을 자신을 위해 악의적으로 발행했다고 관찰했습니다. 그럼에도 불구하고 커뮤니티는 Tornado Cash 프로젝트를 계속 진행하기로 결정했으며 앞으로 이러한 공격이 다시 발생하지 않도록 조치를 취하고 있습니다.

면책 조항 : 이 웹사이트의 정보는 일반적인 시장 논평으로 제공되며 투자 조언을 구성하지 않습니다. 투자하기 전에 직접 조사해 보시기 바랍니다.

뉴스를 추적하려면 우리와 함께하십시오: https://linktr.ee/coincu

애니

코인쿠 뉴스

사기성 투표로 인해 40%의 토큰 하락으로 이어지는 Tornado Cash DAO는 큰 차질을 겪습니다.

핵심 포인트:

  • 공격자 또는 공격자 그룹이 개인 정보 보호에 중점을 둔 Tornado Cash를 관리하는 DAO를 인수하여 TORN으로 10,000표를 철회하고 모두 판매했습니다.
  • 공격자는 주요 거버넌스 계약에 보관된 TORN 토큰과 같은 Tornado Cash의 일부 측면을 처리하기 위해 가짜 투표를 허용하는 악의적인 제안을 내놓았습니다.
  • 공격자는 자신을 위해 현재 가격으로 1만 달러 이상의 가치가 있는 4만 달러 이상을 악의적으로 발행했습니다.
주말 동안 미확인 공격자 또는 공격자 그룹이 개인 정보 보호에 중점을 둔 암호화 믹서인 Tornado Cash의 모든 운영, 자금 및 향후 계획을 처리하는 The DAO를 인수했습니다.
토네이도 캐시 DAO는 사기성 투표로 인해 40개의 토큰 드롭으로 이어지면서 큰 차질을 겪습니다.

탈중앙화 자율 조직(DAO)을 통해 토큰 보유자는 프로젝트에 대한 변경 사항을 제안하기 위해 투표로 보유 자산을 잠글 수 있습니다. 이러한 변경 사항은 재무 자금 배치에서 프로젝트에 도움이 되는 목적, 다른 네트워크로의 확장에 이르기까지 다양할 수 있습니다.

공격자는 메인 거버넌스 계약에 보관된 찢어진(TORN) 토큰이나 잠긴 찢어진 토큰의 인출과 같은 Tornado Cash의 일부 측면을 처리하는 데 사용할 수 있는 가짜 투표를 허용하는 코드 기능을 숨긴 악의적인 제안을 떠 올렸습니다. 이는 논리 업데이트를 허용하는 일부 악성 코드를 제외하고 이전 버전을 모방한 제안을 제시하여 공격자에게 모든 거버넌스 투표에 대한 액세스 권한을 부여함으로써 이루어졌습니다.

결과적으로 공격자는 이제 모든 투표권을 갖게 되었으며 이는 그들이 DAO를 완전히 제어할 수 있음을 의미합니다. 보안 연구원 @samczsun은 일요일에 “이제 그들은 모든 표를 얻었으므로 원하는 것은 무엇이든 할 수 있습니다. 이 경우 단순히 TORN으로 10,000 표를 철회하고 모두 판매했습니다.” 이것은 Tornado Cash DAO의 향후 계획을 위험에 빠뜨리는 심각한 문제입니다.

그러나 이 공격은 실제 Tornado Cash 프로토콜에 영향을 미치지 않는다는 점에 유의해야 합니다. 이 프로토콜을 통해 사용자는 서비스를 통해 자금을 전달하여 자금 및 암호화 주소의 움직임을 가리거나 숨길 수 있습니다. 이 공격은 Tornado Cash 작동과 관련된 스마트 계약이나 기술을 악용한 것이 아닙니다.

Tornado Cash 커뮤니티는 코드 변경 사항을 되돌리려는 새로운 제안을 내놓았습니다. 한 커뮤니티 회원은 공격자가 현재 가격으로 1만 달러 이상의 가치가 있는 4만 달러 이상을 자신을 위해 악의적으로 발행했다고 관찰했습니다. 그럼에도 불구하고 커뮤니티는 Tornado Cash 프로젝트를 계속 진행하기로 결정했으며 앞으로 이러한 공격이 다시 발생하지 않도록 조치를 취하고 있습니다.

면책 조항 : 이 웹사이트의 정보는 일반적인 시장 논평으로 제공되며 투자 조언을 구성하지 않습니다. 투자하기 전에 직접 조사해 보시기 바랍니다.

뉴스를 추적하려면 우리와 함께하십시오: https://linktr.ee/coincu

애니

코인쿠 뉴스

37회 방문, 오늘 1회 방문