Digital na Asset

Ang Ataker ng Tornado Cash DAO ay Naglipat ng mga Token Habang Ang Mosyon na Kumukwestiyon sa Sanksyon ng Protokol ay Nakakakuha ng Suporta

mm
Idagdag ang Securities.io sa mga gusto mong mapagkunan sa Google
Pagsisiwalat: Maaaring tumanggap ang Securities.io ng kabayaran kapag gumamit ka ng mga link sa produktong sinuri namin. Hindi nito naaapektuhan ang aming editoryal na pagsusuri. Hindi kami rehistradong tagapayo sa pamumuhunan; hindi ito payo sa pamumuhunan. Basahin ang aming pagsisiwalat sa affiliate.

Ang problemadong privacy-focused na coin mixer na Tornado Cash ay nakaranas ng isang uri ng pag-atake noong katapusan ng linggo matapos maglunsad ng isang mapanlinlang na proposal ang mga umaatake na nagbigay sa kanila ng ganap na kontrol sa sistema ng pamamahala nito. Ang proposal ay inaprubahan ng mga decentralized autonomous organization (DAO) ng Tornado Cash, na namamahala sa mga usapin ng pamamahala sa Ethereum mixing service. Ang nagkasala ay nagtakip sa pag-atake gamit ang parehong lohika ng isang proposal na naipasa noong Mayo 18 ngunit nag-embed dito ng code na nagkakaloob sa kanila ng 1.2 milyong boto.

Epektibong nakuha ng umaatake ang kontrol sa pamamahala matapos malampasan ang 700,000 lehitimong boto at ginamit ito upang ubusin ang mga nakablok na boto sa ilalim ng Tornado Cash DAO. Ayon sa mga tala, unang nag-withdraw ang umaatake ng 10,000 boto bilang mga TORN token, na ibinenta para sa $25,600 bago ubusin ang natitirang mga boto.  Ang pseudonymous na on-chain analyst na si EmberCN ay nag-post sa Twitter na ang umaatake ay nakalakad palayo na may 483,000 TORN token, na nagpalit ng malaking bahagi (379,000 TORN) para sa 372 Ether token na nagkakahalaga ng $680,000.

Ang umaatake sa Tornado Cash ay nagsumite ng proposal upang bahagyang ‘ibalik’ ang pag-atake

Noong huling Linggo, nagsumite ang umaatake ng proposal na nagbabalik ng kontrol sa pamamahala tulad ng detalyado sa isang mas bagong post sa community forum.

“Ang [Tornado Cash] na umaatake ay nag-post ng bagong proposal upang ibalik ang kalagayan ng Pamamahala. Sa tingin ko may magandang pagkakataon na ipatutupad niya ito,” isang miyembro ng komunidad ang sumulat sa pahina ng forum.

Ang presyo ng TORN, na bumagsak nang lumabas ang balita ng pag-atake mula sa pinakamataas na $7.3 noong Sabado hanggang sa pinakamababa na $3.75, ay tumaas muli sa humigit-kumulang $4.85 dahil sa huling balita. Ang pagbangon ng presyo ng token ay malamang na pinalakas din ng kalikasan ng pag-atake dahil hindi nito tinarget ang protocol, mga smart contract, o teknolohiyang kaugnay ng operasyon ng mixer.

Tsart ng presyo ng TORN/USDT. Pinagmulan: TradingView

Gayunpaman, ilang tagamasid ang nagtaas ng mga alalahanin tungkol sa proposal na naglalayong ibalik ang pinsala habang kinukwestiyon ang mga motibo ng umaatake. Ang aktibong miyembro, Tornadosaurus-Hex, ay sinubukang mag-deploy ng kontrata na maaaring ibalik ang mga pagbabago habang nililinaw na ang mga miyembro ng pamamahala ay walang pagpipilian kung ang proposal ay maipapasa.

“Ibig kong sabihin, tandaan na wala talaga tayong pagpipilian hinggil sa proposal na ito, ngunit ito ay mahalaga pa rin.”

Ang kinalabasan ng proposal ng umaatake ay nananatiling hindi malinaw, ngunit dahil hawak ng umaatake ang mga token ng pamamahala ng TORN, malamang na maipasa ang proposal kapag natapos ang panahon ng pagboto noong Mayo 26. Ang pagpapatupad ng proposal na ito ay magbabalik ng pamamahala ng Tornado Cash DAO sa mga hawak ng token na TORN.

Ang pinakabagong on-chain records ay nagpapakita na ang mga wallet address na konektado sa umaatake ng Tornado Cash DAO ay tila naglipat ng 100 ETH at 38,302 TORN noong Miyerkules ng huli. Ang hindi pa natutukoy na umaatake ay nagsagawa ng dalawang transaksyon gamit ang protocol ng Tornado Cash na nagtatago ng pondo ayon sa datos ng Etherscan data, na may natitirang higit sa 20 ETH token.

Ang insidente na kinasasangkutan ng Tornado Cash DAO ay nangyari tatlong linggo matapos ang DeFi protocol na 0VIX ay nawalan ng humigit-kumulang $2 milyon sa isang flash-loan exploit, na nagpalala ng mga alalahanin tungkol sa seguridad ng mga desentralisadong sistema. Ang blockchain security firm na CertiK ay nagpasya na walang “pahinga sa mga exploit, flash loan o exit scam” habang nagtataya ng pagtaas ng mga mapaminsalang pangyayari na may kinalaman sa cross-chain bridges. Sa simula ng buwang ito, ang desentralisadong palitan na Level Finance ay nakaranas ng security breach kung saan ang umaatake ay nag-drain ng higit sa 214,000 ng native na token ng palitan (LVL). Habang ang saklaw ng mga crypto hack sa halaga ng ninakaw na pondo ay nakaranas ng bahagyang pag-urong sa taong ito, patuloy na nananawagan ang mga eksperto sa industriya para sa matibay na mga hakbang sa seguridad sa loob ng sektor ng cryptocurrency.

Ang pag-unti ng mga crypto hack ay maaaring magbigay ng bahagyang ginhawa, ayon sa TRM Labs

Isang kamakailang inilathalang ulat mula sa blockchain intelligence firm na TRM Labs ay nagpakita na ang kabuuang pondo na nawala dahil sa mga exploit noong Q1 2023 ay malaki ang pagkakaiba kumpara sa anumang quarter noong 2022. Ang ulat noong Mayo 22 ay nagbanggit na halos 40 na pag-atake ang naganap sa unang quarter, na nagdulot ng pagkawala ng humigit-kumulang $450 milyon. Ang analytics firm ay nag-highlight din na ang average na laki ng hack ay bumaba ng halos dalawang-katlo sa panahong iyon habang ang mga biktima ay nakabawi ng higit sa kalahati ng ninakaw na pondo.

Gayunpaman, nagbabala ang mga may-akda na ang pag-urong sa aktibidad ng crypto hack ay maaaring pansamantalang pahinga lamang na nagkukunwaring pangmatagalang trend na tumutukoy sa Q3 2022, kung kailan humina ang mga hack bago tumaas muli sa huling quarter. Kapansin-pansin, ang nakaraang taon ay nakaranas ng rekord na dami ng mga crypto hack habang ang $3.8 bilyong halaga ng pagkawala sa crypto ay lumagpas sa $3.3 bilyong nawala noong 2021.

Ang intelligence at risk management firm na Chainalysis ay napansin sa ulat nito tungkol sa krimen sa crypto noong unang bahagi ng taon na may pagtaas ng aktibidad ng hack noong Marso at Oktubre, na may $775.7 milyon na nawala sa huling buwan dahil sa higit sa 30 hiwalay na pag-atake. Ang mga mananaliksik sa TRM Labs ay hindi iniuugnay ang pagbaba ng aktibidad ng hacking sa Q1 sa anumang partikular na sanhi. Sila, gayunpaman, ay nagsabi na ang pag-sanction sa Tornado Cash at ang legal na aksyon laban kay Avraham Eisenberg, na nag-exploit sa Mango Markets sa pamamagitan ng manipulasyon ng presyo ng oracle, ay nagpahina sa mga mapanirang aktor.

Ang mosyon na naghahangad na kanselahin ang US sanction sa mixer ay umuusad

Si Eisenberg, na nag-siphon ng pondo mula sa Solana-based na decentralized exchange na Mango Markets noong kalagitnaan ng Oktubre habang inilalarawan ang exploit bilang isang “lubhang kumikitang estratehiya sa kalakalan,” ay inaresto sa Puerto Rico noong nakaraang Disyembre. Bagaman ibinalik ni Eisenberg ang isang bahagi ng pondo, ang regulator ng US market (SEC) ay inakusahan siya ng pandaraya sa kalakal at paglabag sa mga patakaran ng manipulasyon ng merkado sa batas ng securities. Ang DeFi trading platform ay nagdemanda rin kay Eisenberg na humihingi ng $47 milyon na danyos.

Sa kabilang banda, ang Tornado Cash ay nasanksyon noong Agosto 2022 ng US Treasury OFAC, na nag-aangkin na ang serbisyo ng mixer ay tumulong sa mga hacker mula North Korea na maglaba ng iligal na kita. Noong nakaraang taon, isang grupo ng anim na crypto enthusiast ang nagsumite ng mosyon na humihiling na alisin ang mga sanction sa privacy-preserving tool.

Ang mga nagsasakdal na may suporta mula sa Coinbase ay nag-argumento na ang US Treasury Department ay walang awtoridad na magsagawa ng aksyon sa ekosistema ng Tornado Cash. Ang mga indibidwal ay nagbigay ng apat na punto na apela sa isang pormal na reklamo na isinumite sa US District Court, Western District of Texas, noong nakaraang Setyembre. Noong nakaraang buwan, ang grupo ay nagsumite ng mosyon para sa isang partial summary judgment na magbibigay-daan sa hukom na magpasya sa ilang bilang mula sa orihinal na pagsasampa habang ang iba ay magpapatuloy sa paglilitis.

Ang developer ng Tornado Cash ay binigyan ng karapatan na kuwestiyunin ang Chainalysis sa kanyang paglilitis sa money laundering

Hindi nagtagal matapos ma-sanction ang Tornado Cash sa US, ang developer ng protocol na si Alexey Pertsev ay inaresto sa Netherlands sa utos ng Fiscal Information and Investigation Service. Ang developer ng privacy tool, na pinalaya noong Abril, ay kasalukuyang naghihintay ng pagdinig sa kanyang kaso na nakasentro sa money laundering sa mga susunod na buwan.

Ang legal na kinatawan ni Pertsev na si Keith Cheng ay pinabulaanan ang ebidensyang naglalayong patunayan ang ugnayan ng kanyang kliyente sa mga kriminal na pondo at kinwestiyon ang paliwanag na ibinigay ng domestic financial crime enforcer. Isang hukuman sa Netherlands noong Miyerkules ang nagbigay kay Pertsev ng dispensation upang kuwestiyunin, sa pamamagitan lamang ng pagsulat, ang popular na analytics firm na Chainalysis hinggil sa mga pamamaraan nito.

Sam ay isang espesyalista sa nilalaman ng pinansyal na may malakas na interes sa blockchain space. Nakapagtulungan siya sa ilang mga kompanya at mga outlet ng media sa mga larangan ng Pinansya at Cybersecurity.