Digitale aktiver

Tornado Cash DAO‑angriberen flytter tokens, mens forslag om at udfordre protokollens sanktion får støtte

mm
Føj Securities.io til dine foretrukne kilder på Google
Oplysning: Securities.io kan modtage betaling, når du bruger links til produkter, vi anmelder. Det påvirker ikke vores redaktionelle vurderinger. Vi er ikke registreret investeringsrådgiver; dette er ikke investeringsrådgivning. Læs vores affiliateoplysning.

Den problematiske, privatlivsfokuserede møntmixer Tornado Cash oplevede en slags udnyttelse i weekenden, efter en eller flere angribere udsendte et ondsindet forslag, der gav dem fuld kontrol over dens styringssystem. Forslaget blev vedtaget af Tornado Cash’s decentrale autonome organisationer (DAO), som håndterer styringsanliggender på Ethereum-mixertjenesten. Gerningsmanden havde maskeret angrebet ved at bruge den samme logik som et forslag vedtaget den 18. maj, men indlejrede i det en kode, der gav dem 1,2 millioner stemmer.

Angriberen opnåede effektivt styringskontrol efter at have overskredet de 700.000 legitime stemmer og udnyttede dette til at tømme låste stemmer under Tornado Cash DAO. Registreringer viser, at angriberen først trak 10.000 stemmer ud som TORN‑tokens og solgte dem for $25.600, før han tømte de resterende stemmer. Den pseudonyme on‑chain‑analytiker EmberCN postede på Twitter, at angriberen formåede at gå væk med 483.000 TORN‑tokens og udvekslede en betydelig del (379.000 TORN) for 372 Ether‑tokens til en værdi af $680.000.

Tornado Cash‑angriberen indsendte et forslag om delvist at ‘annullere’ angrebet

Sent sent på søndag aften indsendte angriberen et forslag om at gendanne styringskontrollen, som beskrevet i et nyere indlæg på fællesskabsforummet.

“[Tornado Cash]-angriberen postede et nyt forslag om at genoprette styringens tilstand. Jeg tror, der er en god chance for, at han vil gennemføre det,” skrev et fællesskabsmedlem på forumets side.

Prisen på TORN, som faldt kraftigt, da nyheden om angrebet brød ud fra et højdepunkt på $7,3 lørdag til så lavt som $3,75, sprang tilbage til omkring $4,85 på grund af den seneste nyhed. Tokenens prisgenopretning blev sandsynligvis også boostet af angrebets karakter, idet det ikke målrettede protokollen, smarte kontrakter eller teknologien relateret til mixerens drift.

TORN/USDT-priskort. Kilde: TradingView

Nogle observatører rejste dog bekymringer om forslaget, der påstår at rette skaden, mens de stillager angriberens motiver. Det aktive medlem, Tornadosaurus-Hex, forsøgte også at implementere en kontrakt, der kunne rulle ændringerne tilbage, samtidig med at han præciserede, at styringsmedlemmerne ikke har noget valg i, om forslaget vedtages.

“Jeg mener, bemærk at vi ikke engang har et valg i forhold til dette forslag, men det er stadig vigtigt alligevel.”

Resultatet af angriberens forslag er fortsat uklart, men da angriberen har kontrol over TORN‑styringstokens, er det sandsynligt, at forslaget vil blive vedtaget, når stemmeperioden udløber den 26. maj. Gennemførelsen af dette forslag vil se Tornado Cash DAO‑styringen overdraget tilbage til indehaverne af TORN‑tokenet.

Seneste on‑chain‑optegnelser viser, at wallet‑adresser knyttet til Tornado Cash DAO‑angriberen ser ud til at have flyttet 100 ETH og 38.302 TORN sent onsdag. Den stadig uidentificerede angriber udførte to transaktioner, der udnyttede den midler‑obfuskerende Tornado Cash‑protokol ifølge Etherscan‑data, og har stadig over 20 ETH‑tokens.

Hændelsen med Tornado Cash DAO kommer tre uger efter at DeFi‑protokollen 0VIX mistede cirka $2 millioner i et flash‑loan‑udnyttelse, hvilket øgede bekymringerne om sikkerheden i decentrale systemer. Blockchain‑sikkerhedsfirmaet CertiK afviste “en pause i udnyttelser, flash‑lån eller exit‑svindel” og forudsagde en stigning i ondsindede begivenheder, der involverer cross‑chain‑broer. Tidligere denne måned oplevede den decentrale børs Level Finance et sikkerhedsbrud, hvor angriberen drænede over 214.000 af børsens native (LVL) tokens. Selvom omfanget af kryptohacks i form af stjålne midler har set en lille lettelse indtil videre i år, opfordrer brancheeksperter stadig til robuste sikkerhedsforanstaltninger inden for kryptovaluta‑sektoren.

Pause i kryptohacks kan være en lille lettelse, siger TRM Labs

En nyligt offentliggjort rapport fra blockchain‑intelligensfirmaet TRM Labs viste, at den samlede sum af midler tabt til udnyttelser i Q1 2023 var betydeligt lavere end i noget kvartal i 2022. Rapporten fra 22. maj bemærkede, at næsten 40 angreb fandt sted i første kvartal, hvilket førte til tab på omkring $450 millioner. Analysefirmaet fremhævede også, at den gennemsnitlige hack‑størrelse faldt med næsten to‑tredjedele i perioden, mens ofrene genvandt over halvdelen af de stjålne midler.

Alligevel advarede forfatterne om, at nedgangen i krypto‑hack‑aktivitet kunne være en kortvarig pause, der udgiver sig for at være en langsigtet tendens med reference til Q3 2022, hvor hackene aftog før de stødte i sidste kvartal. Bemærkelsesværdigt var sidste år præget af et rekordstort antal kryptohacks, da tallet på $3,8 milliarder i kryptotab oversteg de $3,3 milliarder, der gik tabt i 2021.

Intelligens‑ og risikostyringsfirmaet Chainalysis observerede i sin rapport om kryptokriminalitet tidligere i år, at spidser i hack‑aktivitet blev set i marts og oktober, med $775,7 millioner tabt i den sidstnævnte måned på mere end 30 separate angreb. Forskerne hos TRM Labs tilskrev ikke nedgangen i hack‑aktivitet i Q1 til en specifik årsag. De mente dog, at sanktioneringen af Tornado Cash og den retlige handling mod Avraham Eisenberg, som udnyttede Mango Markets via en orakel‑prismanipulation, demotiverede ondsindede aktører.

Begæring om at annullere den amerikanske sanktion på mixeren er i gang

Eisenberg, som i midten af oktober tappede midler fra den Solana‑baserede decentrale børs Mango Markets og beskrev udnyttelsen som en “meget rentabel handelsstrategi”, blev arresteret i Puerto Rico i december sidste år. Selvom Eisenberg returnerede en del af midlerne, anklagede den amerikanske markedsregulator (SEC) ham for varebedrageri og overtrædelse af regler om markedsmanipulation i værdipapirlovgivningen. Den decentrale handelsplatform sagsøgte også Eisenberg og krævede $47 millioner i erstatning.

Tornado Cash, derimod, blev i august 2022 sanktioneret af den amerikanske finansministeriets OFAC, som påstod, at mixerens tjeneste hjalp nordkoreanske hackere med at hvide ulovlige gevinster. Sidste år indgav en gruppe på seks kryptointeresserede en begæring om at ophæve sanktionerne på det privatlivsbevarende værktøj.

Sagsøgerne, som har støtte fra Coinbase, argumenterede for, at den amerikanske finansministeri ikke har myndighed til at handle mod Tornado Cash‑økosystemet. Personerne indsendte en fire‑punktet appel i en formel klage indgivet til den amerikanske distriktsdomstol, Western District of Texas, i september sidste år. I sidste måned indgav gruppen en begæring om en delvis domssammenfatning, som ville lade dommeren afsige kendelse i nogle af de oprindelige påstande, mens andre går videre til retssag.

Tornado Cash‑udvikler får ret til at stille spørgsmål til Chainalysis i sin hvidvaskningsretssag

Kort efter at Tornado Cash blev sanktioneret i USA, blev protokollens udvikler Alexey Pertsev arresteret i Holland på ordre fra den finansielle informations‑ og efterforskningsservice. Udvikleren af privatlivsværktøjet, som blev løsladt i april, afventer i øjeblikket en høring i sin sag, der centrerer omkring hvidvaskning, i de kommende måneder.

Pertsevs juridiske repræsentant Keith Cheng anfægtede beviserne, der skulle bevise hans klients forbindelser til kriminelle midler, og udfordrede forklaringen fra den indenlandske enhed for økonomisk kriminalitet. En hollandsk domstol gav Pert på onsdag dispensation til kun skriftligt at stille spørgsmål til det populære analysefirma Chainalysis om dets metoder.

Sam er en finansiel indholdsspecialist med en skarp interesse for blockchain-området. Han har arbejdet med flere virksomheder og medieudgivelser inden for finans og it-sikkerhedsområdet.