Share this article

Tornado Cash subisce un exploit nel backend, i depositi degli utenti sono a rischio

L'exploit ha la funzione di rubare i dati dei depositi e i fondi depositati.

Tornado Cash website and Discord taken offline (Nikolas Noonan/Unsplash)
Tornado Cash hit by backend exploit (Nikolas Noonan/Unsplash)
  • I depositi e i dati sui depositi di Tornado Cash sarebbero a rischio.
  • È stata avanzata una proposta per tornare a una versione precedente dell'implementazione IPFS del protocollo.

Secondo quanto riferito, i depositi degli utenti sul mixer di token Tornado Cash sono a rischio a seguito dell'inserimento di codice dannoso nel back-end del protocollo.Post mediodal membro della community Gas404.

Il post spiega che un codice javascript dannoso è stato nascosto da una proposta di governance vecchia di due mesi, presentata da un presunto sviluppatore di Tornado Cash il 1° gennaio. Il codice reindirizza i dati di deposito a un server pubblico ospitato dal presunto sviluppatore.

Ipagpatuloy Ang Kwento Sa Baba
Don't miss another story.Subscribe to the Crypto Daybook Americas Newsletter today. Tingnan ang Lahat ng mga Newsletter

La funzione dell'exploit è quella di far trapelare i dati del deposito Tornado Cash e c'è anche una funzione per rubare un deposito stesso. Secondo Gas404, ONE deposito è stato rubato da questo batch visto su scansione eterica.

Volume di scambi di Tornado Cashprecipitato di oltre il 90%dopo l’Ufficio per il controllo dei beni esteri (OFAC) del Dipartimento del Tesoro degli Stati UnitiTornado Cash sanzionatonell'agosto 2022.

Gas404 ha proposto che Tornado Cash torni a una precedente distribuzione IPFS ContextHash utilizzata in una versione precedente di TornadoCash.

Oliver Knight

Oliver Knight is the co-leader of CoinDesk data tokens and data team. Before joining CoinDesk in 2022 Oliver spent three years as the chief reporter at Coin Rivet. He first started investing in bitcoin in 2013 and spent a period of his career working at a market making firm in the UK. He does not currently have any crypto holdings.

Oliver Knight