Secondo quanto riferito, Tornado Cash soffre di sfruttamento del backend, depositi degli utenti a rischio

L'exploit ha la funzione di rubare dati di deposito e fondi depositati.

AccessTimeIconFeb 26, 2024 at 3:08 p.m. UTC
Updated Mar 8, 2024 at 10:20 p.m. UTC
  • Secondo quanto riferito, i depositi in contanti e i dati sui depositi Tornado sono a rischio.
  • È stata avanzata una proposta per ripristinare una versione precedente della distribuzione IPFS del protocollo.
  • Running With Crypto: 5 Questions With TRM Labs' Ari Redbord
    00:59
    Running With Crypto: 5 Questions With TRM Labs' Ari Redbord
  • Hacks Involving North Korea Are 'Even Greater Problem': Legal Experts
    09:43
    Hacks Involving North Korea Are 'Even Greater Problem': Legal Experts
  • Breaking Down the State of Hacking in 2024
    02:01
    Breaking Down the State of Hacking in 2024
  • Crypto Hack Volumes Fell by More Than 50% in 2023: TRM Labs
    00:59
    Crypto Hack Volumes Fell by More Than 50% in 2023: TRM Labs
  • Secondo un post su Medium del membro della comunità Gas404, i depositi degli utenti sul mixer di token Tornado Cash sono a rischio a seguito dell'inserimento di codice dannoso nel back-end del protocollo.

    Il post spiega che un codice JavaScript dannoso è stato nascosto in una proposta di governance vecchia di due mesi presentata da un presunto sviluppatore di Tornado Cash l'1 gennaio. Il codice reindirizza i dati di deposito a un server pubblico ospitato dal presunto sviluppatore.

    La funzione dell'exploit è quella di far trapelare i dati del deposito Tornado Cash e c'è anche una funzione per rubare il deposito stesso. Secondo Gas404, da questo lotto visto su Etherscan è stato rubato ONE deposito.

    Il volume degli scambi di Tornado Cash è crollato di oltre il 90% dopo che l'Office of Foreign Asset Control (OFAC) del Dipartimento del Tesoro degli Stati Uniti ha sanzionato Tornado Cash nell'agosto 2022.

    Gas404 ha proposto che Tornado Cash torni a una precedente distribuzione IPFS ContextHash utilizzata in una versione precedente di TornadoCash.

    Editor Stephen Alpher.

    Disclosure

    Si prega di notare che il nostro politica sulla privacy, termini di uso, cookies, e non vendere i miei dati personali è stato aggiornato.

    CoinDesk è un premiato media che copre l'industria delle criptovalute. I suoi giornalisti si attengono a un rigido insieme di politiche editoriali. Nel novembre 2023, CoinDesk è stato acquisito dal gruppo Bullish, proprietario di Bullish, uno scambio di attività digitali regolamentato. Il gruppo Bullish è di proprietà in maggioranza di Block.one; entrambe le società hanno interessi in una varietà di attività di blockchain e di asset digitali e detenzioni significative di asset digitali, inclusi bitcoin. CoinDesk opera come una sussidiaria indipendente con un comitato editoriale per proteggere l'indipendenza giornalistica. I dipendenti di CoinDesk, compresi i giornalisti, possono ricevere opzioni nel gruppo Bullish come parte della loro compensazione.


    Learn more about Consensus 2024, CoinDesk's longest-running and most influential event that brings together all sides of crypto, blockchain and Web3. Head to consensus.coindesk.com to register and buy your pass now.