BITmarkets Team
May 22, 2023
Un aggressore ha dirottato con successo il protocollo di governance di Tornado Cash attraverso una proposta malevola per concedere all'hacker 1,2 milioni di voti falsi e avere così il pieno controllo di Tornado Cash. Un tweet che spiega l'accaduto recita:
"Attraverso una proposta malevola, un aggressore si è concesso 1.200.000 voti. Poiché si tratta di un numero superiore ai circa 700.000 voti legittimi, ora ne ha il pieno controllo."
In questo modo, l'hacker ha potuto ritirare tutti i voti bloccati, prosciugare tutti i token del contratto di governance e bloccare il router. Una comunità attiva di Tornado Cash con il nome di Tornadosaurus-Hex o Mr. Tornadosaurus Hex, ha evidenziato che tutti i fondi nella governance sono potenzialmente compromessi e ha chiesto a tutti i membri di ritirare i fondi che sono interconnessi all'interno della governance.
Dopo il furto di quasi mezzo milione di token TORN, il prezzo di TORN è crollato di ben il 25% durante il periodo di riferimento, attestandosi sui 4 dollari.5 dollari al momento della scrittura.
Fonti:
https://cointelegraph.com/news/attacker-hijacks-tornado-cash-governance-via-malicious-proposal
https://www.bsc.news/post/crypto-mixer-tornado-cash-under-attack-exploiter-seizes-governance-control