Атакующий Tornado Cash дает новое предложение по отмене атаки

Ключевые моменты:

  • Запрос, сделанный с адреса кошелька, связанный с недавним нападением на состояние управления децентрализованной автономной организацией (DAO), направлен на отмену вредоносных изменений.
  • Хотя не все верят, что хакеру можно доверять, похоже, у них мало вариантов.
  • Злоумышленник имеет неограниченный контроль и может делать все, что захочет.
Злоумышленник, который вызвал всеобщее опасение, взяв на себя управление Tornado Cash, теперь пытается отменить их компрометацию.
Атакующий Tornado Cash дает новое предложение по отмене атаки

Согласно samczun's Tweet, злоумышленник утверждал, что использовал те же рассуждения, что и в предыдущем предложении, при создании своего вредоносного предложения, не раскрывая, что они включали дополнительную функцию.

21 мая злоумышленник получил полный контроль над управлением Tornado Cash благодаря принятию мошеннического предложения. Имея полный контроль над управлением децентрализованным криптомиксером, злоумышленник может нанести значительный ущерб, отозвав все заблокированные голоса, истощив все токены в контракте на управление и заблокировав маршрутизатор.

Тем не менее, согласно сообщению на форуме сообщества микшера, злоумышленник представил свежий план по восстановлению состояния управления.

На протяжении всего повествования член сообщества Tornadosaurus-Hex, также известный как Mr. Tornadosaurus Hex, предпринимал активные усилия для смягчения возможного вреда, выпустив более позднее предложение, призывающее всех участников вывести любые деньги, заблокированные в управлении, как показано ниже.

«Злоумышленник опубликовал новое предложение по восстановлению состояния управления», — заявил пользователь Tornadosaurus-Hex на форуме сообщества Tornado Cash.

Торнадозавр-Гекс — сказал что злоумышленник обнуляет свои токены TORN.

Эксплуататор немедленно разработал функцию EmergencyStop и изменил логику предложения после того, как избиратели Tornado Cash одобрили предложение, предоставив себе 1.2 миллиона фиктивных голосов. Получив более 700,000 XNUMX законных голосов, злоумышленник получил полный контроль над управлением криптомикшером.

Злоумышленник обладает полной властью и может делать все, что захочет, например отозвать все заблокированные голоса, слить все токены в контракте управления и заблокировать маршрутизатор. Однако они не могут осушать отдельные бассейны.

Несколько членов сообщества предупредили, что восстановление управления проектом по умолчанию может оказаться невыгодным. 0xdeadf4ce предположил в Твиттере, что эта идея может быть попыткой еще больше повлиять на цену монеты TORN Tornado Cash.

Восстановление может позволить злоумышленнику извлечь выгоду из того факта, что его первый удар привел к резкому падению значения TORN. По состоянию на 21 мая цена лишь частично восстановилась до 4.03 доллара, и даже небольшое восстановление может увеличить стоимость любой украденной криптовалюты.

Атакующий Tornado Cash дает новое предложение по отмене атаки
ТОРН ценовой график. Источник: TradingView

Если план восстановления не является уловкой для повышения затрат, он может быть шуткой или уроком «дорого, но не катастрофично». 0xdeadf4ce подошел к концу. Он отметил, что заключение предложения о восстановлении будет известно не раньше 26 мая.

Далее Хекс сказал, что, хотя у сообщества нет другого выбора, чтобы следовать предпочитаемому злоумышленником способу восстановления контроля над управлением, его должная осмотрительность с точки зрения подтверждения схемы хранения подтверждается.

Следует отметить, что Tornado Cash все еще работает, несмотря на то, что Казначейство США санкционировало проект в августе 2022 года. Платформа представляет собой децентрализованный миксер монет только для криптовалюты. Похоже, что правительство США либо не может активно применять санкции в отношении Tornado Cash из-за отсутствия организованных операций, либо не заинтересовано в этом.

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Информация на этом веб-сайте предоставляется в качестве общего рыночного комментария и не является инвестиционным советом. Мы рекомендуем вам провести собственное исследование, прежде чем инвестировать.

Присоединяйтесь к нам, чтобы следить за новостями: https://linktr.ee/coincu

Гарольд

Коинку Новости

Атакующий Tornado Cash дает новое предложение по отмене атаки

Ключевые моменты:

  • Запрос, сделанный с адреса кошелька, связанный с недавним нападением на состояние управления децентрализованной автономной организацией (DAO), направлен на отмену вредоносных изменений.
  • Хотя не все верят, что хакеру можно доверять, похоже, у них мало вариантов.
  • Злоумышленник имеет неограниченный контроль и может делать все, что захочет.
Злоумышленник, который вызвал всеобщее опасение, взяв на себя управление Tornado Cash, теперь пытается отменить их компрометацию.
Атакующий Tornado Cash дает новое предложение по отмене атаки

Согласно samczun's Tweet, злоумышленник утверждал, что использовал те же рассуждения, что и в предыдущем предложении, при создании своего вредоносного предложения, не раскрывая, что они включали дополнительную функцию.

21 мая злоумышленник получил полный контроль над управлением Tornado Cash благодаря принятию мошеннического предложения. Имея полный контроль над управлением децентрализованным криптомиксером, злоумышленник может нанести значительный ущерб, отозвав все заблокированные голоса, истощив все токены в контракте на управление и заблокировав маршрутизатор.

Тем не менее, согласно сообщению на форуме сообщества микшера, злоумышленник представил свежий план по восстановлению состояния управления.

На протяжении всего повествования член сообщества Tornadosaurus-Hex, также известный как Mr. Tornadosaurus Hex, предпринимал активные усилия для смягчения возможного вреда, выпустив более позднее предложение, призывающее всех участников вывести любые деньги, заблокированные в управлении, как показано ниже.

«Злоумышленник опубликовал новое предложение по восстановлению состояния управления», — заявил пользователь Tornadosaurus-Hex на форуме сообщества Tornado Cash.

Торнадозавр-Гекс — сказал что злоумышленник обнуляет свои токены TORN.

Эксплуататор немедленно разработал функцию EmergencyStop и изменил логику предложения после того, как избиратели Tornado Cash одобрили предложение, предоставив себе 1.2 миллиона фиктивных голосов. Получив более 700,000 XNUMX законных голосов, злоумышленник получил полный контроль над управлением криптомикшером.

Злоумышленник обладает полной властью и может делать все, что захочет, например отозвать все заблокированные голоса, слить все токены в контракте управления и заблокировать маршрутизатор. Однако они не могут осушать отдельные бассейны.

Несколько членов сообщества предупредили, что восстановление управления проектом по умолчанию может оказаться невыгодным. 0xdeadf4ce предположил в Твиттере, что эта идея может быть попыткой еще больше повлиять на цену монеты TORN Tornado Cash.

Восстановление может позволить злоумышленнику извлечь выгоду из того факта, что его первый удар привел к резкому падению значения TORN. По состоянию на 21 мая цена лишь частично восстановилась до 4.03 доллара, и даже небольшое восстановление может увеличить стоимость любой украденной криптовалюты.

Атакующий Tornado Cash дает новое предложение по отмене атаки
ТОРН ценовой график. Источник: TradingView

Если план восстановления не является уловкой для повышения затрат, он может быть шуткой или уроком «дорого, но не катастрофично». 0xdeadf4ce подошел к концу. Он отметил, что заключение предложения о восстановлении будет известно не раньше 26 мая.

Далее Хекс сказал, что, хотя у сообщества нет другого выбора, чтобы следовать предпочитаемому злоумышленником способу восстановления контроля над управлением, его должная осмотрительность с точки зрения подтверждения схемы хранения подтверждается.

Следует отметить, что Tornado Cash все еще работает, несмотря на то, что Казначейство США санкционировало проект в августе 2022 года. Платформа представляет собой децентрализованный миксер монет только для криптовалюты. Похоже, что правительство США либо не может активно применять санкции в отношении Tornado Cash из-за отсутствия организованных операций, либо не заинтересовано в этом.

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Информация на этом веб-сайте предоставляется в качестве общего рыночного комментария и не является инвестиционным советом. Мы рекомендуем вам провести собственное исследование, прежде чем инвестировать.

Присоединяйтесь к нам, чтобы следить за новостями: https://linktr.ee/coincu

Гарольд

Коинку Новости

Посетили 71 раз, 1 визит(а) сегодня