Digitala tillgångar
Tornado Cash DAO-attacker flyttar token när motion som utmanar protokollets sanktion får stöd

Den problematiserade integritetsfokuserade myntblandaren Tornado Cash drabbades av ett slags utnyttjande under helgen efter att en eller flera angripare lanserade ett skadligt förslag som gav dem full kontroll över dess styrsystem. Förslaget godkändes av Tornado Cashs decentraliserade autonoma organisationer (DAO), som hanterar styrfrågor för Ethereum‑blandningstjänsten. Förövaren hade maskerat attacken genom att använda samma logik som ett förslag som godkändes den 18 maj, men hade inbäddat kod som gav dem 1,2 miljoner röster.
Angriparen fick i praktiken styrkontroll efter att ha överstigit de 700 000 legitima rösterna och utnyttjade detta för att tömma låsta röster under Tornado Cash DAO. Register visar att angriparen först tog ut 10 000 röster som TORN‑token och sålde dem för 25 600 $ innan han tömde de återstående rösterna. Den pseudonymiserade on‑chain‑analytikern EmberCN postade på Twitter att angriparen lyckades gå iväg med 483 000 TORN‑token och bytte en betydande del (379 000 TORN) mot 372 Ether‑token värda 680 000 $.
Tornado Cash‑angripare lämnade in ett förslag för att delvis ”ångra” attacken
Sent på söndagen lämnade angriparen in ett förslag som återställer styrkontrollen, vilket beskrivs mer utförligt i ett nyare inlägg på community‑forumet.
”[Tornado Cash]-angriparen lade upp ett nytt förslag för att återställa styrningens tillstånd. Jag tror att det finns en god chans att han kommer att genomföra det,” skrev en community‑medlem på forumet.
Priset på TORN, som hade rasat när nyheten om attacken bröt ut från ett högsta värde på 7,3 $ på lördagen till så lågt som 3,75 $, studsade upp till omkring 4,85 $ på grund av den senare nyheten. Återhämtningen i tokenpriset kan också ha förstärkts av attackens karaktär, eftersom den inte riktade sig mot protokollet, smarta kontrakt eller tekniken bakom blandaren.

TORN/USDT-prisdiagram. Källa: TradingView
Vissa observatörer uttryckte dock oro över förslaget som påstod sig kunna återställa skadan samtidigt som de frågade angriparens motiv. Den aktiva medlemmen, Tornadosaurus-Hex, försökte också distribuera ett kontrakt som kunde återställa förändringarna och klargjorde att styrmedlemmarna inte har något val när det gäller om förslaget godkänns.
”Jag menar, notera att vi inte ens har något val när det gäller detta förslag, men det är ändå viktigt.”
Resultatet av angriparens förslag är fortfarande oklart, men med tanke på att angriparen har kontroll över TORN‑styrtoken är det sannolikt att förslaget godkänns när röstperioden löper ut den 26 maj. Genomförandet av detta förslag kommer att återlämna Tornado Cash DAO‑styrning till innehavarna av TORN‑token.
Senaste on‑chain‑register visar att plånboksadresser kopplade till Tornado Cash DAO‑angriparen verkade ha flyttat 100 ETH och 38 302 TORN sent på onsdagen. Den fortfarande oidentifierade angriparen genomförde två transaktioner som utnyttjade Tornado Cash‑protokollet för att dölja medel, enligt Etherscan‑data, och har kvar över 20 ETH‑token.
Händelsen som involverar Tornado Cash DAO inträffade tre veckor efter att DeFi‑protokollet 0VIX förlorade ungefär 2 miljoner $ i ett flash‑loan‑utnyttjande, vilket ökade oron för säkerheten i decentraliserade system. Blockkedjesäkerhetsföretaget CertiK uteslöt ”en paus i utnyttjanden, flash‑lån eller exit‑bedrägerier” och förutspådde en ökning av illvilliga händelser som involverar cross‑chain‑broar. Tidigare i månaden drabbades den decentraliserade börsen Level Finance av ett säkerhetsintrång där angriparen tömde över 214 000 av börsens inhemska (LVL)‑token. Även om omfattningen av kryptohack i form av stulna medel hittills i år har sett en liten lättnad, kräver branschexperter fortfarande robusta säkerhetsåtgärder inom kryptovalutasektorn.
Minskning i kryptohack kan vara en liten lättnad, säger TRM Labs
En nyligen publicerad rapport från blockkedje‑intelligensföretaget TRM Labs visade att den totala summan av medel som förlorats till utnyttjanden under Q1 2023 var betydligt lägre än för någon kvartal 2022. Den 22 maj‑rapporten noterade att nästan 40 attacker inträffade under första kvartalet, vilket ledde till förluster på omkring 450 miljoner $. Analysföretaget lyfte också fram att den genomsnittliga hack‑storleken minskade med nästan två‑tredjedelar under perioden, medan offren återfick mer än hälften av de stulna medlen.
Författarna varnade dock för att nedgången i krypto‑hack‑aktivitet kan vara en kortvarig paus som maskeras som en långsiktig trend med hänvisning till Q3 2022, då hackarna avtog innan de ökade kraftigt under sista kvartalet. Noterbart är att förra året såg ett rekordhögt antal kryptohack, då siffran på 3,8 miljarder $ i kryptoförluster översteg de 3,3 miljarder $ som förlorades 2021.
Intelligens‑ och riskhanteringsföretaget Chainalysis observerade i sin kryptobrottsrapport tidigare i år att toppar i hack‑aktivitet noterades i mars och oktober, med 775,7 miljoner $ förlorade under den senare månaden i mer än 30 separata attacker. Forskare på TRM Labs tillskrev inte nedgången i hack‑aktivitet under Q1 någon särskild orsak. De menade dock att sanktionen mot Tornado Cash och den rättsliga åtgärden mot Avraham Eisenberg, som utnyttjade Mango Markets via en orakelförändring av priset, avskräckte illvilliga aktörer.
Motion som söker upphäva den amerikanska sanktionen mot blandaren får fart
Eisenberg, som i mitten av oktober tömde medel från den Solana‑baserade decentraliserade börsen Mango Markets och beskrev utnyttjandet som en ”mycket lönsam handelsstrategi”, arresterades i Puerto Rico i december förra året. Trots att Eisenberg återlämnade en del av medlen, åtog den amerikanska marknadsregulatorn (SEC) honom för varuförfalskning och brott mot regler för marknadsmanipulation i värdepapperslagar. Den decentraliserade handelsplattformen stämde även Eisenberg och söker 47 miljoner $ i skadestånd.
Tornado Cash, å andra sidan, blev sanktionerad i augusti 2022 av den amerikanska finansdepartementets OFAC, som påstod att blandartjänsten hjälpte nordkoreanska hackare att tvätta illegala vinster. Förra året lämnade en grupp på sex kryptointresserade in en motion för att häva sanktionerna mot det integritetsskyddande verktyget.
Kärandena, som har stöd från Coinbase, hävdade att den amerikanska finansdepartementet saknar befogenhet att vidta åtgärder mot Tornado Cash‑ekosystemet. Personerna lämnade in ett fyra‑punkts överklagande i ett formellt klagomål som lämnades in till US District Court, Western District of Texas, i september förra året. Förra månaden lämnade gruppen in en motion om ett partiellt sammanfattande domslut som skulle innebära att domaren avgör vissa punkter från den ursprungliga inlagan medan andra går vidare till rättegång.
Tornado Cash‑utvecklare beviljades rätt att ifrågasätta Chainalysis i sin penningtvättsrättegång
Inte länge efter att Tornado Cash sanktionerades i USA arresterades protokollens utvecklare Alexey Pertsev i Nederländerna på order av den skattemässiga informations‑ och utredningstjänsten. Utvecklaren av integritetsverktyget, som frisläpptes i april, väntar för närvarande på en förhandling i sitt fall som kretsar kring penningtvätt under de kommande månaderna.
Pertsevs juridiska ombud Keith Cheng ifrågasatte bevisen som avsåg att bevisa hans klients kopplingar till kriminella medel och utmanade förklaringen som den inhemska myndigheten för finansiell brottslighet gav. En nederländsk domstol beviljade Pertsev på onsdagen dispens att endast skriftligt ifrågasätta det populära analysföretaget Chainalysis angående dess metoder.












