Se informa que Tornado Cash sufre un exploit de backend y los depósitos de los usuarios están en riesgo

El exploit tiene la función de robar datos de depósito y fondos depositados.

AccessTimeIconFeb 26, 2024 at 3:08 p.m. UTC
Updated Mar 8, 2024 at 10:20 p.m. UTC
  • Según se informa, los depósitos de Tornado Cash y los datos de los depósitos están en riesgo.
  • Se ha hecho una propuesta para volver a una versión anterior de la implementación IPFS del protocolo.
  • Running With Crypto: 5 Questions With TRM Labs' Ari Redbord
    00:59
    Running With Crypto: 5 Questions With TRM Labs' Ari Redbord
  • Hacks Involving North Korea Are 'Even Greater Problem': Legal Experts
    09:43
    Hacks Involving North Korea Are 'Even Greater Problem': Legal Experts
  • Breaking Down the State of Hacking in 2024
    02:01
    Breaking Down the State of Hacking in 2024
  • Crypto Hack Volumes Fell by More Than 50% in 2023: TRM Labs
    00:59
    Crypto Hack Volumes Fell by More Than 50% in 2023: TRM Labs
  • Según los informes, los depósitos de los usuarios en el mezclador de tokens Tornado Cash están en riesgo luego de la inserción de código malicioso en el back-end del protocolo, según una publicación en Medium del miembro de la comunidad Gas404.

    La publicación explica que se ocultó un código javascript malicioso en una propuesta de gobernanza de dos meses de antigüedad presentada por un presunto desarrollador de Tornado Cash el 1 de enero. El código redirige los datos de depósito a un servidor público alojado por el presunto desarrollador.

    La función del exploit es filtrar datos de depósitos de Tornado Cash y también existe una función para robar un depósito. Según Gas404, un depósito fue robado de este lote visto en etherscan .

    El volumen de operaciones de Tornado Cash cayó en picado en más de un 90% después de que la Oficina de Control de Activos Extranjeros (OFAC) del Departamento del Tesoro de EE. UU . sancionara a Tornado Cash en agosto de 2022.

    Gas404 ha propuesto que Tornado Cash debería volver a una implementación anterior de IPFS ContextHash utilizada en una versión anterior de TornadoCash.

    Editado por Stephen Alpher.

    Disclosure

    Tenga en cuenta que nuestra política de privacidad, condiciones de uso, cookies, y no vender mis datos personales ha sido actualizada.

    CoinDesk es un galardonado medio de comunicación que cubre la industria de la criptomoneda. Sus periodistas siguen un conjunto estricto de políticas editoriales. En noviembre de 2023, CoinDesk fue adquirido por el grupo Bullish, propietario de Bullish, un intercambio de activos digitales regulado. El grupo Bullish es mayoritariamente propiedad de Block.one; ambas empresas tienen intereses en una variedad de negocios de blockchain y activos digitales y tenencias significativas de activos digitales, incluido bitcoin. CoinDesk opera como una subsidiaria independiente con un comité editorial para proteger la independencia periodística. Los empleados de CoinDesk, incluidos los periodistas, pueden recibir opciones en el grupo Bullish como parte de su compensación.


    Learn more about Consensus 2024, CoinDesk's longest-running and most influential event that brings together all sides of crypto, blockchain and Web3. Head to consensus.coindesk.com to register and buy your pass now.