Digitaaliset varat
Tornado Cash DAO:n hyökkääjä siirtää tokeneita, kun toimenpide, joka haastaa protokollan pakotteet, saa tukea

Ongelmallinen yksityisyyteen keskittyvä kolikko-sekoittaja Tornado Cash koki eräänlaisen hyökkäyksen viikonloppuna sen jälkeen, kun hyökkääjä(t) käyttivät haitallista ehdotusta, joka antoi heille täyden hallinnan sen hallintojärjestelmään. Ehdotus hyväksyttiin Tornado Cashin hajautetun autonomisen organisaation (DAO) toimesta, joka hoitaa hallintotehtäviä Ethereum-sekoituspalvelussa. Tekijä piilotti hyökkäyksen käyttämällä samaa logiikkaa kuin 18. toukokuuta hyväksytty ehdotus, mutta sisälsi siihen koodin, joka myönsi heille 1,2 miljoonaa ääntä.
Hyökkääjä sai tehokkaasti hallintakontrollin ylittäessään 700 000 laillista ääntä ja käytti tätä hyväkseen tyhjentääkseen lukitut äänet Tornado Cash DAO:ssa. Tietueiden mukaan hyökkääjä nosti ensin 10 000 ääntä TORN‑tokeneina, myyden ne 25 600 $:lla ennen kuin tyhjensi loput äänet. Pseudonyymi ketjussa toimiva analyytikko EmberCN julkaisi Twitterissä, että hyökkääjä onnistui poistumaan 483 000 TORN‑tokenilla, vaihtamalla merkittävän osan (379 000 TORN) 372 Ether‑tokeniin, jonka arvo oli 680 000 $.
Tornado Cash -hyökkääjä esitti ehdotuksen osittaisesta ‘hyökkäyksen kumoamisesta’
Myöhemmin sunnuntaina hyökkääjä esitti ehdotuksen hallintakontrollin palauttamisesta, kuten on tarkemmin kerrottu yhteisön foorumin viestissä.
“Hyökkääjä [Tornado Cash] julkaisi uuden ehdotuksen hallinnon tilan palauttamiseksi. Uskon, että on suuri mahdollisuus, että hän toteuttaa sen,” yhteisön jäsen kirjoitti foorumilla.
TORN‑tokenin hinta, joka oli pudonnut hyökkäysuutisten julkistuttua lauantaina 7,3 $:sta 3,75 $:n tasolle, nousi takaisin noin 4,85 $:iin myöhempien uutisten seurauksena. Tokenin hinnan palautumista todennäköisesti edesauttoi myös hyökkäyksen luonne, sillä se ei kohdistunut protokollaan, älykkäisiin sopimuksiin tai sekoittimen toimintaan liittyvään teknologiaan.

TORN/USDT hintakaavio. Lähde: TradingView
Jotkut tarkkailijat kuitenkin nostivat esiin huolia ehdotuksesta, jonka tarkoituksena on kumota vahinko, samalla kyseenalaistaen hyökkääjän motiivit. Aktiivinen jäsen, Tornadosaurus-Hex, yritti myös ottaa käyttöön sopimuksen, joka voisi kumota muutokset, samalla selittäen, että hallinnon jäsenillä ei ole valinnanvaraa siitä, hyväksytäänkö ehdotus.
“Tarkoitan, että huomaatte, ettei meillä ole edes valinnanvaraa tämän ehdotuksen suhteen, mutta se on silti tärkeä.”
Hyökkääjän ehdotuksen lopputulos on edelleen epäselvä, mutta koska hyökkääjällä on hallintaa TORN‑hallintotokenien yli, ehdotuksen todennäköisesti hyväksytään, kun äänestysaika päättyy 26. toukokuuta. Ehdotuksen toteuttaminen palauttaa Tornado Cash DAO:n hallinnon TORN‑tokenin haltijoille.
Viimeisimmät ketjussa olevat tiedot osoittavat, että Tornado Cash DAO:n hyökkääjään liitetyt lompakko-osoitteet siirsivät keskiviikkona 100 ETH:ta ja 38 302 TORNia. Yhä tunnistamaton hyökkääjä suoritti kaksi tapahtumaa hyödyntäen varoja hämärtävää Tornado Cash -protokollaa Etherscanin tietojen mukaan, jättäen jäljelle yli 20 ETH‑tokenia.
Tapaus, jossa Tornado Cash DAO on mukana, tapahtui kolme viikkoa sen jälkeen, kun DeFi-protokolla 0VIX menetti noin 2 miljoonaa $ salamavelka-hyökkäyksessä, mikä lisäsi huolia hajautettujen järjestelmien turvallisuudesta. Lohkoketjujen turvallisuusyritys CertiK sulki pois “tauon hyökkäyksissä, salamavelkoissa tai poistumispetoksissa” ja ennusti lisääntymistä haitallisissa tapahtumissa, jotka koskevat ketjujen välisten siltojen käyttöä. Kuukauden alussa hajautettu pörssi Level Finance koki tietoturvaloukkauksen, jossa hyökkääjä tyhjensi yli 214 000 pörssin natiivitokeneita (LVL). Vaikka kryptohyökkäysten määrä varojen menetyksen osalta on tänä vuonna hieman lieventynyt, alan asiantuntijat vaativat edelleen vahvoja turvallisuustoimenpiteitä kryptovaluuttasektorilla.
Kryptohyökkäysten hiljaisuus voi olla pieni helpotus, TRM Labs sanoo
Äskettäin julkaistu raportti lohkoketjujen tiedusteluyritys TRM Labsilta osoitti, että Q1 2023:lla menetettyjen varojen summa oli merkittävästi alhaisempi kuin missään 2022:n neljänneksessä. 22. toukokuuta julkaistussa raportissa todettiin, että lähes 40 hyökkäystä tapahtui ensimmäisellä neljänneksellä, mikä johti noin 450 miljoonan $ menetykseen. Analytiikkayritys korosti myös, että keskimääräinen hakkeroinnin koko väheni lähes kahdella kolmasosalla tarkastelujaksolla, kun taas uhrit saivat takaisin yli puolet varastetuista varoista.
Kirjoittajat varoittivat kuitenkin, että kryptohyökkäyksien aktiivisuuden lasku saattaa olla lyhytaikainen tauko, joka esittäytyy pitkäaikaisena trendinä viitaten Q3 2022:een, jolloin hyökkäykset viilentyivät ennen kuin ne piikittivät viimeisellä neljänneksellä. Huomionarvoista on, että viime vuonna nähtiin ennätysmäärä kryptohyökkäyksiä, kun 3,8 miljardia $:n tappio ylitti 2021:n 3,3 miljardia $.
Tiedustelu- ja riskienhallintayritys Chainalysis havaitsi kryptorikosraportissaan aiemmin tänä vuonna, että hakkerointitoiminnan piikit ilmenivät maaliskuussa ja lokakuussa, jolloin 775,7 miljoonaa $ menetettiin jälkimmäisenä kuukautena yli 30 erilliseen hyökkäykseen. TRM Labsin tutkijat eivät liittäneet Q1:n hakkerointitoiminnan vähenemistä mihinkään erityiseen syyhyn. He kuitenkin esittivät, että Tornado Cashin pakotteet ja Avraham Eisenbergia vastaan nostettu oikeustoimi, joka käytti Mango Marketsia hintamanipulaation kautta, lietsivät pahantahtoisia toimijoita.
Liike, jonka tavoitteena on kumota Yhdysvaltain pakote sekoittimelle, lähtee käyntiin
Eisenberg, joka siirsi varoja Solanaan perustuvasta hajautetusta pörssistä Mango Markets kesäkuussa ja kuvaili hyökkäystä “erittäin kannattavaksi kaupankäyntistrategiaksi”, pidätettiin Puerto Ricossa viime joulukuussa. Vaikka Eisenberg palautti osan varoista, Yhdysvaltain markkinavalvoja (SEC) syytti häntä hyödykepetoksesta ja arvopaperilainsäädännön markkinamanipulaatiosääntöjen rikkomisesta. DeFi‑kauppapaikka myös nosti kanteen Eisenbergia vastaan, vaatiakseen 47 miljoonaa $ korvauksia.
Tornado Cash puolestaan sai Yhdysvaltain valtiovarainministeriön OFAC:n asettaman pakotteen elokuussa 2022, jonka mukaan sekoittajan palvelu auttoi Pohjois-Korean hakkeriä rahanpesussa. Viime vuonna kuusi kryptoharrastajaa esitti liikkeen, jossa pyydettiin poistaa pakote tästä yksityisyyttä suojaavasta työkalusta.
Kantajat, joilla on Coinbasen tuki, väittivät, että Yhdysvaltain valtiovarainministeriöllä ei ole valtuuksia ryhtyä toimenpiteisiin Tornado Cash -ekosysteemiä kohtaan. He toimittivat neljän kohdan valituksen muodollisessa asiakirjassa, joka jätettiin Yhdysvaltain Texasin länsiosaston piirikortistoon viime syyskuussa. Viime kuussa ryhmä esitti liikkeen osittaisesta yhteenvetotuomiosta, jonka seurauksena tuomari käsittelee osan alkuperäisen hakemuksen perusteista, kun taas muut jatkavat oikeudenkäyntiä.
Tornado Cash -kehittäjälle myönnettiin oikeus kyseenalaistaa Chainalysis hänen rahanpesokäsittelyssään
Ei kauaa sen jälkeen, kun Tornado Cash sai Yhdysvalloissa pakotteen, protokollan kehittäjä Alexey Pertsev pidätettiin Alankomaissa Fiscal Information and Investigation Servicen määräyksestä. Yksityisyystyökalun kehittäjä, joka vapautettiin huhtikuussa, odottaa parhaillaan kuulemista tapauksestaan, joka keskittyy rahanpesuun tulevina kuukausina.
Pertsevin oikeudellinen edustaja Keith Cheng kyseenalaisti todisteet, joiden tarkoituksena oli todistaa hänen asiakkaansa yhteydet rikollisiin varoihin, ja haastoi kotimaisen rahanpesun valvontaviranomaisen antaman selityksen. Hollantilainen tuomioistuin antoi keskiviikkona Pertseville luvan kysyä, ainoastaan kirjallisesti, suositulta analytiikkayritykseltä Chainalysis sen menetelmiä koskien.












