Coindesk Logo

Tornado Cash supostamente sofre exploração de back-end, depósitos de usuários em risco

Tornado Cash supostamente sofre exploração de back-end, depósitos de usuários em risco

Tornado Cash supostamente sofre exploração de back-end, depósitos de usuários em risco

A exploração tem a função de roubar dados de depósitos e fundos depositados.

A exploração tem a função de roubar dados de depósitos e fundos depositados.

A exploração tem a função de roubar dados de depósitos e fundos depositados.

AccessTimeIcon26 de fev. de 2024, 15:08
Atualizado 8 de mar. de 2024, 22:20
Tornado Cash hit by backend exploit (Nikolas Noonan/Unsplash)
10 Years of Decentralizing the Future
May 29-31, 2024 - Austin, TexasThe biggest and most established global event for everything crypto, blockchain and Web3.Register Now
  • Os depósitos e dados de depósitos do Tornado Cash estão supostamente em risco.
  • Foi feita uma proposta para reverter para uma versão anterior da implantação do IPFS do protocolo.

Os depósitos de usuários no misturador de tokens Tornado Cash estão supostamente em risco após a inserção de código malicioso no back-end do protocolo, de acordo com uma postagem do Medium feita pelo membro da comunidade Gas404.

A postagem explica que um código javascript malicioso foi ocultado de uma proposta de governança de dois meses apresentada por um suposto desenvolvedor do Tornado Cash em 1º de janeiro. O código redireciona os dados de depósito para um servidor público hospedado pelo suposto desenvolvedor.

A função do exploit é vazar dados de depósito do Tornado Cash e também há uma função para roubar o próprio depósito. De acordo com Gas404, um depósito foi roubado deste lote visto no etherscan .

O volume de negociação do Tornado Cash despencou mais de 90% depois que o Escritório de Controle de Ativos Estrangeiros (OFAC) do Departamento do Tesouro dos EUA sancionou o Tornado Cash em agosto de 2022.

Gas404 propôs que o Tornado Cash revertesse para uma implantação IPFS ContextHash anterior usada em uma versão anterior do TornadoCash.

Editado por Stephen Alpher.

Aviso Importante

Observe que nossa política de privacidade, termos de uso, cookies, e não venda minhas informações pessoais foi atualizada.

CoinDesk é uma premiada plataforma de mídia que cobre a indústria de criptomoedas. Seus jornalistas obedecem a um conjunto rigoroso de políticas editoriais. Em Novembro de 2023, CoinDesk foi adquirida pelo grupo Bullish, proprietário da Bullish, uma bolsa de ativos digitais institucional e regulamentada. O grupo Bullish é majoritariamente de propriedade de Block.one; ambas empresas têm interesses em uma variedade de negócios de blockchain e ativos digitais e participações significativas de ativos digitais, incluindo bitcoin. CoinDesk opera como uma subsidiária independente com um comitê editorial para proteger a independência jornalística. Os funcionários da CoinDesk, incluindo jornalistas, podem receber opções no grupo Bullish como parte de sua remuneração.

Oliver Knight is a CoinDesk reporter based between London and Lisbon. He does not own any crypto.


Saiba mais sobre Consensus 2024, o evento mais longo e influente da CoinDesk que reúne todos os lados da cripto, blockchain e Web3. Dirija-se a consensus.coindesk.com para se registrar e comprar seu passe agora.