Asset digitali
L’attaccante del DAO di Tornado Cash sposta i token mentre la mozione che contesta la sanzione al protocollo ottiene supporto

Tornado Cash, il mixer di criptovalute incentrato sulla privacy e attualmente in difficoltà, ha subito una sorta di exploit nel fine settimana dopo che un(i) attaccante(i) ha(m) lanciato una proposta malevola che gli ha conferito il controllo totale sul suo sistema di governance. La proposta è stata approvata dalle organizzazioni autonome decentralizzate (DAO) di Tornado Cash, che gestiscono le attività di governance del servizio di mixing su Ethereum. L’autore ha mascherato l’attacco usando la stessa logica di una proposta approvata il 18 maggio, ma vi ha incorporato un codice che gli concedeva 1,2 milioni di voti.
L’attaccante ha effettivamente ottenuto il controllo della governance superando i 700.000 voti legittimi e ha sfruttato ciò per svuotare i voti bloccati sotto il DAO di Tornado Cash. I registri indicano che l’attaccante ha prima ritirato 10.000 voti sotto forma di token TORN, vendendoli per 25.600 $, prima di svuotare i voti rimanenti. L’analista on‑chain pseudonimo EmberCN ha pubblicato su Twitter che l’attaccante è riuscito a portarsi via 483.000 token TORN, scambiando una parte significativa (379.000 TORN) per 372 token Ether del valore di 680.000 $.
L’attaccante di Tornado Cash ha presentato una proposta per annullare parzialmente l’attacco
Tardi domenica, l’attaccante ha presentato una proposta per ripristinare il controllo della governance, come dettagliato in un post più recente sul forum della community.
“L’attaccante di [Tornado Cash] ha pubblicato una nuova proposta per ripristinare lo stato della Governance. Credo che ci sia una buona probabilità che la esegua,” ha scritto un membro della community nella pagina del forum.
Il prezzo di TORN, che era crollato con la notizia dell’attacco passando da un massimo di 7,3 $ sabato a un minimo di 3,75 $, è risalito a circa 4,85 $ grazie a quest’ultima notizia. Il recupero del prezzo del token è stato probabilmente anche favorito dalla natura dell’attacco, poiché non ha preso di mira il protocollo, i contratti intelligenti o la tecnologia legata al funzionamento del mixer.

Grafico prezzo TORN/USDT. Fonte: TradingView
Alcuni osservatori, tuttavia, hanno sollevato preoccupazioni riguardo alla proposta che pretende di annullare i danni, mettendo in dubbio le motivazioni dell’attaccante. Il membro attivo, Tornadosaurus-Hex, ha anche tentato di distribuire un contratto che potesse annullare le modifiche, chiarendo che i membri della governance non hanno alcuna scelta sul fatto che la proposta venga approvata.
“Voglio dire, notate che non abbiamo nemmeno una scelta riguardo a questa proposta, ma è comunque importante.”
Il risultato della proposta dell’attaccante rimane incerto, ma dato che l’attaccante controlla i token di governance TORN, è probabile che la proposta venga approvata al termine del periodo di voto, il 26 maggio. L’esecuzione di questa proposta restituirà la governance del DAO di Tornado Cash ai detentori del token TORN.
Gli ultimi record on‑chain mostrano che gli indirizzi wallet collegati all’attaccante del DAO di Tornado Cash sembrano aver spostato 100 ETH e 38.302 TORN mercoledì sera. L’attaccante, ancora non identificato, ha effettuato due transazioni sfruttando il protocollo di offuscamento dei fondi di Tornado Cash, secondo i dati di Etherscan, rimanendo con oltre 20 token ETH.
L’incidente che coinvolge il DAO di Tornado Cash avviene tre settimane dopo che il protocollo DeFi 0VIX ha perso circa 2 milioni di dollari in un exploit di flash‑loan, aumentando le preoccupazioni sulla sicurezza dei sistemi decentralizzati. La società di sicurezza blockchain CertiK ha escluso “una pausa negli exploit, flash loan o truffe di uscita” prevedendo un aumento di eventi nocivi che coinvolgono ponti cross‑chain. All’inizio di questo mese, lo scambio decentralizzato Level Finance ha subito una violazione di sicurezza in cui l’attaccante ha drenato oltre 214.000 token nativi (LVL) dell’exchange. Mentre la portata dei hack crypto in termini di fondi rubati ha visto una leggera tregua finora quest’anno, gli esperti del settore continuano a chiedere misure di sicurezza robuste nel settore delle criptovalute.
Una pausa nei hack crypto potrebbe essere un leggero sollievo, afferma TRM Labs
Un rapporto pubblicato di recente dalla società di intelligence blockchain TRM Labs ha indicato che la somma dei fondi persi a causa di exploit nel primo trimestre del 2023 è stata significativamente inferiore rispetto a quella persa in qualsiasi trimestre del 2022. Il rapporto del 22 maggio ha osservato che quasi 40 attacchi si sono verificati nel primo trimestre, provocando perdite di circa 450 milioni di dollari. La società di analisi ha anche evidenziato che la dimensione media dei hack è diminuita di quasi due terzi nel periodo, mentre le vittime hanno recuperato più della metà dei fondi rubati.
Tuttavia, gli autori hanno avvertito che il calo dell’attività di hack crypto potrebbe essere una pausa di breve durata mascherata da una tendenza a lungo termine, facendo riferimento al terzo trimestre del 2022, quando gli hack si erano attenuati prima di riprendere a crescere nell’ultimo trimestre. È degno di nota che l’anno scorso si è registrato un numero storico di hack crypto, con la cifra di 3,8 miliardi di dollari di perdite crypto che ha superato i 3,3 miliardi persi nel 2021.
La società di intelligence e gestione del rischio Chainalysis ha osservato nel suo rapporto sui crimini crypto all’inizio di quest’anno che i picchi di attività di hack sono stati registrati a marzo e ottobre, con $775,7 milioni persi nell’ultimo mese a causa di più di 30 attacchi separati. I ricercatori di TRM Labs non hanno attribuito il calo dell’attività di hacking nel primo trimestre a una causa specifica. Tuttavia, hanno ritenuto che la sanzione di Tornado Cash e l’azione legale intrapresa contro Avraham Eisenberg, che ha sfruttato Mango Markets tramite una manipolazione del prezzo dell’oracolo, abbiano scoraggiato gli attori malevoli.
La mozione per annullare la sanzione statunitense sul mixer prende il via
Eisenberg, che ha sottratto fondi dallo scambio decentralizzato basato su Solana Mango Markets a metà ottobre descrivendo l’exploit come una “strategia di trading altamente redditizia”, è stato arrestato a Porto Rico lo scorso dicembre. Sebbene Eisenberg abbia restituito una parte dei fondi, il regolatore dei mercati statunitense (SEC) lo ha accusato di frode sui prodotti derivati e di violazione delle norme sulla manipolazione di mercato nei leggi sui titoli. La piattaforma di trading DeFi ha anche citato in giudizio Eisenberg, chiedendo $47 milioni di danni.
Tornado Cash, invece, è stato sanzionato nell’agosto 2022 dal Dipartimento del Tesoro degli Stati Uniti (OFAC), che ha sostenuto che il servizio del mixer ha aiutato hacker nordcoreani a riciclare proventi illeciti. L’anno scorso, un gruppo di sei appassionati di criptovalute ha presentato una mozione per revocare le sanzioni sullo strumento di preservazione della privacy.
I querelanti, che hanno il supporto di Coinbase, hanno sostenuto che il Dipartimento del Tesoro degli Stati Uniti non ha autorità per intervenire sull’ecosistema di Tornado Cash. Gli individui hanno presentato un appello in quattro punti in una denuncia formale inviata al Tribunale Distrettuale degli Stati Uniti, Distretto Occidentale del Texas, lo scorso settembre. Il mese scorso, il gruppo ha presentato una mozione per un giudizio sommario parziale che farebbe sì che il giudice decidesse su alcuni capi della denuncia originale, mentre gli altri procederebbero al processo.
Lo sviluppatore di Tornado Cash ha ottenuto il diritto di interrogare Chainalysis nel suo processo per riciclaggio di denaro
Non molto tempo dopo che Tornado Cash è stato sanzionato negli Stati Uniti, lo sviluppatore del protocollo Alexey Pertsev è stato arrestato nei Paesi Bassi su ordine del Fiscal Information and Investigation Service. Lo sviluppatore dello strumento di privacy, rilasciato ad aprile, attende attualmente un’udienza sul suo caso, incentrato sul riciclaggio di denaro, nei prossimi mesi.
L’avvocato di Pertsev, Keith Cheng, ha contestato le prove destinate a dimostrare i legami del suo cliente con fondi criminali e ha messo in discussione la spiegazione fornita dall’organo nazionale di contrasto ai crimini finanziari. Un tribunale olandese mercoledì ha concesso a Pertsev l’autorizzazione a interrogare, solo per iscritto, la popolare società di analisi Chainalysis riguardo ai suoi metodi.












