Giá TORN lao dốc hơn 70% ngay sau tin tức Tornado Cash bị chiếm toàn quyền kiểm soát

Updated: 21/05/2023 at 12:03

Giữa những rắc rối khó giải quyết đang tồn tại, dịch vụ trộn tiền điện tử Tornado Cash đã bị hacker giành toàn quyền kiểm soát quản trị thông qua một đề xuất độc hại.

Vào ngày 20 tháng 5, kẻ tấn công đã cấp thành công 1,2 triệu phiếu bầu cho một đề xuất ác ý. Sau khi đề xuất đã nhận được hơn 700.000 phiếu bầu hợp pháp, kẻ tấn công đã giành được toàn quyền kiểm soát quản trị Tornado Cash.

Thông tin được chia sẻ bởi @samczsun của công ty đầu tư công nghệ định hướng nghiên cứu Paradigm, người đã tiết lộ rằng khi chia sẻ đề xuất độc hại, kẻ tấn công đã tuyên bố rằng nó sử dụng logic tương tự như đề xuất đã được cộng đồng thông qua trước đó. Tuy nhiên, lần này, đề xuất có một chức năng bổ sung.

Theo giải thích của @samczsun:

“Sau khi đề xuất được các cử tri thông qua, kẻ tấn công chỉ cần sử dụng chức năng EmergencyStop để cập nhật logic đề xuất nhằm tự cấp cho mình các phiếu bầu giả.”

Có toàn quyền kiểm soát quản trị Tornado Cash cho phép kẻ tấn công rút tất cả các phiếu bị khóa, rút ​​tất cả các token trong hợp đồng quản trị và khiến bộ định tuyến trở nên vô hiệu. @samczsun cho biết tại thời điểm viết bài, kẻ tấn công “chỉ cần rút 10.000 phiếu bầu dưới dạng TORN và bán tất cả”.

Cuộc tấn công diễn ra như một lời nhắc nhở các nhà đầu tư tiền điện tử kiểm tra logic và mô tả đề xuất. Một cộng đồng tích cực của Tornado Cash, được quản lý bởi người có tên là Tornadosaurus-Hex hoặc Mr. Tornadosaurus Hex, đã xác nhận rằng tất cả các khoản tiền trong Governance đều có khả năng bị xâm phạm và yêu cầu tất cả các thành viên rút tất cả các khoản tiền bị khóa trong Governance.

Như đã trình bày ở trên, họ cũng đã cố gắng triển khai một hợp đồng có khả năng hoàn nguyên các thay đổi trong khi vẫn đề nghị cộng đồng rút tiền của họ. Một trong những nhà phát triển cộng đồng của Tornado Cash đã xác nhận những diễn biến trên, nêu rõ:

“Có một cuộc tấn công vào giao thức sáng nay mà bạn đã biết. Cả ngày, tôi và một nhà phát triển cộng đồng khác đã nghĩ xem phải làm gì, nhưng tình hình gần như vô vọng – hiện tại kẻ tấn công đang kiểm soát Governance.”

Nhóm hiện đang tìm kiếm các nhà phát triển Solidity có thể giúp cứu giao thức khỏi bị tuyệt chủng. Họ cũng tuyên bố rằng “chúng tôi cần liên hệ với Binance – sàn giao dịch có nhiều token hơn kẻ tấn công.”

Một cựu nhà phát triển Tornado Cash được cho là đang nỗ lực xây dựng một dịch vụ trộn tiền điện tử mới từ đầu, nhằm giải quyết “lỗ hổng nghiêm trọng” hiện có trong Tornado Cash.

Nhà phát triển hy vọng giải pháp này sẽ trao quyền cho “cộng đồng bảo vệ chống lại tin tặc lạm dụng quyền ẩn danh của người dùng trung thực mà không yêu cầu quy định chung chung hoặc hy sinh lý tưởng về tiền điện tử.”

Sau tin tức về vụ tấn công, giá token gốc TORN đã giảm sâu hơn 70% từ mức cao trong ngày là 7,4 đô la xuống mức thấp nhất là khoảng 2 đô la trước khi phục hồi về mức hiện tại. Vào thời điểm viết bài, giá token vẫn đang giảm hơn 31%.

TradingView Chart

Nguồn: TradingView

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Ethereum (ETH) có thể đang phát tín hiệu tạo đỉnh cục bộ khi áp lực bán tiến gần đến mức cực đoan trong lịch sử. Các trader bán nhiều hơn 115.400 ETH so với lượng mua Tính đến thứ 3, chỉ số Net Taker Volume của ETH đã lao dốc... ...

Theo một dự báo mới, nhu cầu từ các bàn giao dịch OTC và sàn giao dịch sẽ “kích hoạt” đà tăng giá Bitcoin. Trong nội dung mới đăng trên nền tảng X vào thứ 4, swing trader Bedlam Capital Pres đã đặt cược vào một cú sốc cung Bitcoin... ...

Pi Network đang bước vào giai đoạn quan trọng trong chiến lược phát triển hệ sinh thái khi quyết định gia hạn thời gian đấu giá tên miền “.pi” đến ngày 30/9/2025. Theo Pi Core Team, động thái này không chỉ nhằm tạo điều kiện cho cộng đồng và các... ...

AMINA Bank có trụ sở tại Thụy Sĩ vừa trở thành tổ chức tài chính được quản lý đầu tiên hỗ trợ giao dịch và lưu ký (custody) Sui vào ngày 5 tháng 8. Động thái này đánh dấu một cột mốc quan trọng trong quá trình tiếp nhận SUI... ...

Phân khúc crypto gaming có thể chưa thực sự trở thành tâm điểm chú ý, nhưng chính lúc này lại là thời điểm mà các trader nên bắt đầu quan sát kỹ. Vốn hóa thị trường GameFi hiện ở mức khoảng 12,1 tỷ USD, giảm 4% trong 24 giờ qua.... ...

Hyperliquid (HYPE) tiếp tục chìm trong sắc đỏ, hiện dao động quanh mốc $37,50 vào ngày thứ Tư, sau khi không thể bứt phá qua ngưỡng kháng cự quan trọng hồi đầu tuần. Áp lực bán ngày càng gia tăng, được củng cố bởi các tín hiệu từ dữ liệu... ...

Token gốc của Mantle, MNT, hiện đang dẫn đầu trong bảng xếp hạng tăng giá. Trong 24 giờ qua, giá MNT đã ghi nhận mức tăng 4%, kéo dài một đợt tăng trưởng mạnh mẽ hàng tuần với tổng mức tăng gần 30% trong bảy ngày qua. Đợt tăng trưởng... ...

Thị trường hiện đang ở một thời điểm nhạy cảm, khi giá Bitcoin giao dịch quanh ngưỡng 113.447 đô la và các tín hiệu từ chỉ báo RSI đang tạo ra hai kịch bản rõ ràng. Kịch bản thứ nhất là hoạt động chốt lời đẩy giá giảm về vùng... ...

Trong 24 giờ qua, tổng vốn hóa thị trường crypto giảm khoảng 1%, nhưng nhóm meme coin đang chịu tác động nặng nề hơn, mất tới 8% khi nhiều cá voi bắt đầu tháo chạy. Một ngoại lệ hiếm hoi là Pump.fun (PUMP) – token này vẫn tăng gần 8%... ...

Pump.fun – nền tảng tạo token meme đình đám – đang nỗ lực duy trì vị thế dẫn đầu bằng cách chuyển trọng tâm sang các token cộng đồng. Sau khi công bố danh sách những meme cộng đồng nổi bật, TROLL – một trong những dự án mới được... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode