Tornado Cash aurait subi un exploit backend et les dépôts des utilisateurs seraient menacés

L’exploit a pour fonction de voler les données de dépôt et les fonds déposés.

AccessTimeIconFeb 26, 2024 at 3:08 p.m. UTC
Updated Mar 8, 2024 at 10:21 p.m. UTC
  • Les dépôts Tornado Cash et les données de dépôt seraient menacés.
  • Une proposition a été faite pour revenir à une version précédente du déploiement IPFS du protocole.
  • Running With Crypto: 5 Questions With TRM Labs' Ari Redbord
    00:59
    Running With Crypto: 5 Questions With TRM Labs' Ari Redbord
  • Hacks Involving North Korea Are 'Even Greater Problem': Legal Experts
    09:43
    Hacks Involving North Korea Are 'Even Greater Problem': Legal Experts
  • Breaking Down the State of Hacking in 2024
    02:01
    Breaking Down the State of Hacking in 2024
  • Crypto Hack Volumes Fell by More Than 50% in 2023: TRM Labs
    00:59
    Crypto Hack Volumes Fell by More Than 50% in 2023: TRM Labs
  • Les dépôts des utilisateurs sur le mélangeur de jetons Tornado Cash seraient menacés suite à l'insertion de code malveillant dans le back-end du protocole, selon un message Medium du membre de la communauté Gas404.

    Le message explique qu'un code javascript malveillant a été caché dans une proposition de gouvernance vieille de deux mois soumise par un développeur présumé de Tornado Cash le 1er janvier. Le code redirige les données de dépôt vers un serveur public hébergé par le développeur présumé.

    La fonction de l'exploit est de divulguer les données de dépôt Tornado Cash et il existe également une fonction permettant de voler un dépôt lui-même. Selon Gas404, un dépôt a été volé sur ce lot vu sur Etherscan .

    Le volume des échanges de Tornado Cash a chuté de plus de 90 % après que l'Office of Foreign Asset Control (OFAC) du Département du Trésor américain a sanctionné Tornado Cash en août 2022.

    Gas404 a proposé que Tornado Cash revienne à un précédent déploiement IPFS ContextHash utilisé dans une version précédente de TornadoCash.

    Édité par Stephen Alpher.

    Disclosure

    Veuillez noter que notre politique de confidentialité, conditions d'utilisation, cookies, et ne pas vendre mes informations personnelles a été mise à jour.

    CoinDesk est un primé média qui couvre l'industrie de la cryptomonnaie. Ses journalistes respectent un ensemble strict de politiques éditoriales. En novembre 2023, CoinDesk a été acquis par le groupe Bullish, propriétaire de Bullish, une bourse d'actifs numériques réglementée. Le groupe Bullish est majoritairement détenu par Block.one; les deux sociétés ont des intérêts dans diverses entreprises de blockchain et d'actifs numériques ainsi que des avoirs importants en actifs numériques, y compris le bitcoin. CoinDesk opère en tant que filiale indépendante avec un comité éditorial pour protéger l'indépendance journalistique. Les employés de CoinDesk, y compris les journalistes, peuvent recevoir des options dans le groupe Bullish dans le cadre de leur rémunération.


    Learn more about Consensus 2024, CoinDesk's longest-running and most influential event that brings together all sides of crypto, blockchain and Web3. Head to consensus.coindesk.com to register and buy your pass now.