Tỷ giá Bitcoin BTC BTC
62796 $
-1.13%
Tỷ giá Ethereum ETH ETH
3046 $
-0.65%
Tỷ giá Tether USDt USDT USDT
1,00 $
0.02%
Tỷ giá BNB BNB BNB
546,73 $
-0.99%
Tỷ giá Solana SOL SOL
138,64 $
-2.43%
Tỷ giá USDC USDC USDC
1,00 $
0.01%
Tỷ giá XRP XRP XRP
0,4974 $
-1.10%
Tỷ giá Toncoin TON TON
6,54 $
0.43%
Tỷ giá Dogecoin DOGE DOGE
0,1496 $
-1.85%
Tỷ giá Cardano ADA ADA
0,4549 $
-0.72%
Tỷ giá Shiba Inu SHIB SHIB
0,0000 $
-1.51%
Tỷ giá Avalanche AVAX AVAX
34,49 $
-1.02%
Tỷ giá Polkadot DOT DOT
6,73 $
-0.85%
Tỷ giá TRON TRX TRX
0,1090 $
-0.30%
Tỷ giá Bitcoin Cash BCH BCH
477,76 $
-1.15%
Tỷ giá Chainlink LINK LINK
13,74 $
-1.07%
Tỷ giá Polygon MATIC MATIC
0,6678 $
-1.28%
Tỷ giá NEAR Protocol NEAR NEAR
5,65 $
-1.02%
Tỷ giá Litecoin LTC LTC
80,45 $
-0.43%
Tỷ giá Internet Computer ICP ICP
12,67 $
-0.75%
  1. Home iconBạn đang ở:
  2. Trang chủ
  3. Tin tức tiền điện tử
  4. Kẻ tấn công chiếm quyền quản trị Tornado Cash thông qua đề xuất độc hại

Kẻ tấn công chiếm quyền quản trị Tornado Cash thông qua đề xuất độc hại

21/05/2023 10:50 read92
Kẻ tấn công chiếm quyền quản trị Tornado Cash thông qua đề xuất độc hại

Toàn quyền kiểm soát quản trị Tornado Cash cho phép kẻ tấn công rút tất cả các phiếu bầu vốn hóa, rút tất cả các Token trong hợp đồng quản trị và gạch bộ định tuyến.

Thêm vào các rào cản hiện có của bộ trộn tiền điện tử phi tập trung Tornado Cash, kẻ tấn công đã giành được toàn quyền kiểm soát quản trị thông qua một đề xuất độc hại.

Vào ngày 20 tháng 5 lúc 3:25 ET, kẻ tấn công đã cấp thành công 1,2 triệu phiếu bầu cho một đề xuất ác ý. Cho rằng đề xuất đã nhận được hơn 700.000 phiếu bầu hợp pháp, kẻ tấn công đã giành được toàn quyền kiểm soát quản trị Tornado Cash.

Thông tin được chia sẻ bởi @samczsun của công ty đầu tư công nghệ định hướng nghiên cứu Paradigm, người đã tiết lộ rằng, khi chia sẻ đề xuất độc hại, kẻ tấn công tuyên bố rằng nó đã sử dụng logic tương tự như một đề xuất đã được cộng đồng thông qua trước đó. Tuy nhiên, lần này, đề xuất có một chức năng bổ sung.

Như giải thích của @samczsun:

Sau khi đề xuất được các cử tri thông qua, kẻ tấn công chỉ cần sử dụng chức năng EmergencyStop để cập nhật logic đề xuất nhằm tự cấp cho mình các phiếu bầu giả.


Toàn quyền kiểm soát quản trị Tornado Cash cho phép kẻ tấn công rút tất cả các phiếu bầu vốn hóa, rút tất cả các Token trong hợp đồng quản trị và gạch bộ định tuyến. Tại thời điểm viết bài, kẻ tấn công chỉ cần rút 10.000 phiếu bầu dưới dạng TORN và bán tất cả, @samczsun cho biết.
Cuộc tấn công diễn ra như một lời nhắc nhở các nhà đầu tư tiền điện tử test logic và mô tả đề xuất. Một cộng đồng tích cực của Tornado Cash, người có tên là Tornadosaurus-Hex hoặc Mr. Tornadosaurus Hex, đã xác nhận rằng tất cả các quỹ quản trị đều có khả năng bị xâm phạm và yêu cầu tất cả các thành viên rút tất cả các quỹ vốn hóa trong quản trị.

Như đã trình bày ở trên, họ cũng đã cố gắng triển khai một hợp đồng có khả năng hoàn nguyên các thay đổi trong khi vẫn đề nghị cộng đồng rút tiền của họ. Cointelegraph cũng đã nhận được một cuộc gọi khẩn cấp từ một trong những nhà phát triển cộng đồng Tornado Cash, người đã xác nhận những diễn biến trên, nêu rõ:

Có một cuộc tấn công vào giao thức sáng nay mà bạn đã biết. Cả ngày, tôi và một nhà phát triển cộng đồng khác nghĩ xem phải làm gì, nhưng tình hình gần như vô vọng - hiện tại kẻ tấn công đang kiểm soát việc quản trị.
Nhóm hiện đang tìm kiếm các nhà phát triển Solidity có thể giúp cứu giao thức khỏi bị tuyệt chủng. Họ cũng tuyên bố rằng chúng tôi cần liên hệ với Binance - nền tảng giao dịch này có nhiều Token hơn kẻ tấn công.

Một nhà phát triển cũ của Tornado Cash được cho là đang làm việc để xây dựng một dịch vụ trộn tiền điện tử mới từ đầu, nhằm giải quyết lỗ hổng nghiêm trọng tồn tại trong Tornado Cash.

Nhà phát triển hy vọng giải pháp này sẽ trao quyền cho cộng đồng để bảo vệ chống lại tin tặc lạm dụng quyền ẩn danh của người dùng trung thực mà không yêu cầu quy định chung chung hoặc hy sinh lý tưởng về tiền điện tử.

Tạp chí: 'Trách nhiệm đạo đức': Blockchain có thể thực sự cải thiện niềm tin vào AI không?

Theo CoinTelegraph

Chia sẻ bài viết này với bạn bè qua Facebook / Zalo / Telegram:

Tags: Blockchain, Tiền điện tử, Tin tặc,