Digitale activa
Tornado Cash DAO-aanvaller verplaatst tokens terwijl motie die sanctie tegen het protocol uitdaagt steun krijgt

De problematische, privacy‑gerichte muntenmixer Tornado Cash ondervond in het weekend een soort exploit nadat een aanvaller(s) een kwaadaardig voorstel had ingezet dat hen volledige controle over het governance‑systeem gaf. Het voorstel werd aangenomen door de gedecentraliseerde autonome organisaties (DAO) van Tornado Cash, die de governance‑zaken van de Ethereum‑mixservice faciliteert. De dader had de aanval vermomd met dezelfde logica als een voorstel dat op 18 mei werd aangenomen, maar daarin een code ingebed die hen 1,2 miljoen stemmen verleende.
De aanvaller verkreeg effectief governance‑controle nadat hij de 700.000 legitieme stemmen had overschreden en gebruikte dit om vergrendelde stemmen onder de Tornado Cash DAO leeg te trekken. Registraties geven aan dat de aanvaller eerst 10.000 stemmen als TORN‑tokens opnam en deze voor $25.600 verkocht voordat hij de resterende stemmen leegtrok. Pseudonieme on‑chain analist EmberCN plaatste op Twitter dat de aanvaller erin slaagde met 483.000 TORN‑tokens weg te lopen, waarbij een aanzienlijk deel (379.000 TORN) werd ingewisseld voor 372 Ether‑tokens ter waarde van $680.000.
Tornado Cash‑aanvaller diende een voorstel in om de aanval gedeeltelijk ongedaan te maken
Laat op zondag diende de aanvaller een voorstel in om de governance‑controle terug te draaien, zoals gedetailleerd in een recentere post op het community‑forum.
De [Tornado Cash] aanvaller plaatste een nieuw voorstel om de staat van Governance te herstellen. Ik denk dat er een grote kans is dat hij het zal uitvoeren, schreef een community‑lid op de forumpagina.
De prijs van TORN, die na het nieuws over de aanval van een piek van $7,3 op zaterdag naar een dieptepunt van $3,75 kelderde, steeg weer tot ongeveer $4,85 dankzij het latere nieuws. Het herstel van de tokenprijs werd waarschijnlijk ook gestimuleerd door de aard van de aanval, aangezien deze het protocol, de smart contracts of de technologie die verband houdt met de werking van de mixer niet targette.

TORN/USDT prijskaart. Bron: TradingView
Sommige waarnemers uitten echter zorgen over het voorstel dat beweert de schade ongedaan te maken, terwijl ze de motieven van de aanvaller in twijfel trokken. Het actieve lid, Tornadosaurus-Hex, probeerde ook een contract te implementeren dat de wijzigingen kon terugdraaien, terwijl hij verduidelijkte dat de governance‑leden geen keus hebben of het voorstel al dan niet wordt aangenomen.
Ik bedoel, let op dat we zelfs geen keus hebben met betrekking tot dit voorstel, maar het is desalniettemin nog steeds belangrijk.
De uitkomst van het voorstel van de aanvaller blijft onduidelijk, maar aangezien de aanvaller controle heeft over de TORN‑governancetokens, zal het voorstel waarschijnlijk worden aangenomen wanneer de stemperiode op 26 mei afloopt. De uitvoering van dit voorstel zal de governance van Tornado Cash DAO teruggeven aan houders van de TORN‑token.
Recente on‑chain gegevens tonen aan dat wallet‑adressen die gekoppeld zijn aan de Tornado Cash DAO‑aanvaller laat woensdag 100 ETH en 38.302 TORN leken te hebben verplaatst. De nog steeds onbekende aanvaller voerde twee transacties uit waarbij hij gebruikmaakte van het fondsen‑verbergende Tornado Cash‑protocol, volgens Etherscan gegevens, en hield meer dan 20 ETH‑tokens over.
Het incident met Tornado Cash DAO volgt drie weken na de DeFi‑protocol 0VIX verloor ongeveer $2 miljoen in een flash‑loan‑exploit, wat de zorgen over de veiligheid van gedecentraliseerde systemen vergrootte. Blockchain‑beveiligingsbedrijf CertiK sloot een “pauze in exploits, flash‑loans of exit‑scams” uit, terwijl het een toename voorspelde van kwaadaardige gebeurtenissen met betrekking tot cross‑chain bridges. Begin deze maand ondervond de gedecentraliseerde beurs Level Finance een beveiligingslek waarbij de aanvaller meer dan 214.000 van de native (LVL) tokens van de beurs leegtrok. Terwijl de omvang van crypto‑hacks in termen van gestolen fondsen tot nu toe dit jaar een lichte verlichting heeft gekend, roepen branche‑experts nog steeds op tot robuuste beveiligingsmaatregelen binnen de cryptovaluta‑sector.
Rust in crypto‑hacks zou een lichte verlichting kunnen zijn, zegt TRM Labs
Een recent gepubliceerd rapport van blockchain‑intelligentiebedrijf TRM Labs gaf aan dat de som van verloren fondsen door exploits in Q1 2023 aanzienlijk lager lag dan in enig kwartaal van 2022. Het rapport van 22 mei vermeldde dat bijna 40 aanvallen plaatsvonden in het eerste kwartaal, wat leidde tot verliezen van ongeveer $450 miljoen. Het analysebedrijf benadrukte ook dat de gemiddelde hackgrootte in die periode met bijna twee‑derde afnam, terwijl slachtoffers meer dan de helft van de gestolen fondsen terugkregen.
Desondanks waarschuwden de auteurs dat de daling in crypto‑hackactiviteit een kortstondige onderbreking kan zijn die zich voordoet als een langetermijntrend, verwijzend naar Q3 2022, toen hacks afnamen voordat ze weer een piek bereikten in het laatste kwartaal. Opmerkelijk is dat vorig jaar een recordaantal crypto‑hacks plaatsvond, aangezien het bedrag van $3,8 miljard aan crypto‑verliezen de $3,3 miljard die in 2021 verloren gingen, overtrof.
Intelligentie‑ en risicomanagementbedrijf Chainalysis merkte in zijn crypto‑crime‑rapport eerder dit jaar op dat pieken in hackactiviteit werden waargenomen in maart en oktober, met $775,7 miljoen verloren in de laatste maand door meer dan 30 afzonderlijke aanvallen. De onderzoekers van TRM Labs koppelden de daling in hackactiviteit in Q1 niet aan een specifieke oorzaak. Zij menen echter dat de sanctie tegen Tornado Cash en de juridische stappen tegen Avraham Eisenberg, die Mango Markets exploiteerde via een orakel‑prijsmisbruik, kwaadwillende actoren hebben ontmoedigd.
Motie om de Amerikaanse sanctie op de mixer te annuleren krijgt gang
Eisenberg, die halverwege oktober fondsen afvoerde van de op Solana gebaseerde gedecentraliseerde beurs Mango Markets en de exploit beschreef als een “hoog renderende handelsstrategie”, werd afgelopen december gearresteerd in Puerto Rico. Hoewel Eisenberg een deel van de fondsen terugstuurde, beschuldigde de Amerikaanse marktregulator (SEC) hem van grondstoffenfraude en van het schenden van regels voor marktmanipulatie in effectenwetgeving. Het DeFi‑handelsplatform heeft Eisenberg ook aangeklaagd en vordert $47 miljoen aan schadevergoeding.
Tornado Cash daarentegen werd in augustus 2022 gesanctioneerd door de Amerikaanse Treasury OFAC, die beweerde dat de dienst van de mixer Noord‑Koreaanse hackers hielp bij het witwassen van illegale winsten. Vorig jaar diende een groep van zes crypto‑enthousiastelingen een motie in om de sancties op het privacy‑beschermende instrument op te heffen.
De eisers die de steun van Coinbase hebben betoogd dat het Amerikaanse ministerie van Financiën geen bevoegdheid heeft om actie te ondernemen tegen het Tornado Cash‑ecosysteem. De individuen leverden een vierpuntige beroepschrift in een formele klacht die in september vorig jaar werd ingediend bij de Amerikaanse District Court, Western District of Texas. Vorige maand diende de groep een motie in voor een gedeeltelijk kort geding dat de rechter zou laten beslissen over enkele punten uit de oorspronkelijke indiening, terwijl andere punten naar de rechtszaak gaan.
Tornado Cash‑ontwikkelaar krijgt toestemming om Chainalysis te ondervragen in zijn witwaszaak
Kort nadat Tornado Cash in de VS was gesanctioneerd, werd de ontwikkelaar van het protocol, Alexey Pertsev, gearresteerd in Nederland op bevel van de Fiscal Information and Investigation Service. De ontwikkelaar van de privacy‑tool, die in april werd vrijgelaten, wacht momenteel op een hoorzitting over zijn zaak die draait om witwassen, in de komende maanden.
De juridische vertegenwoordiger van Pertsev, Keith Cheng, betwistte het bewijs dat bedoeld was om de banden van zijn cliënt met criminele fondsen aan te tonen en daagde de verklaring uit die werd gegeven door de binnenlandse handhaver van financiële criminaliteit. Een Nederlandse rechtbank gaf Pertsev woensdag toestemming om, alleen schriftelijk, het populaire analytics‑bedrijf Chainalysis te ondervragen over haar methoden.












