攻击者控制 Tornado Cash DAO 治理系统
一名攻击者成功通过 Tornado Cash DAO 提出并批准了一项恶意提案,从而完全控制了该项目的治理系统。Tornado Cash 是基于以太坊的加密货币混币服务,此前曾受到美国财政部的制裁。其治理系统由持有该项目原生 TORN 代币的用户运行,负责协议升级等事项。
攻击细节披露
5月20日,治理系统批准了一项升级提案,该提案表面上与之前通过的升级相同。然而,据 Twitter 上化名为 Samczsun 的安全研究员指出,攻击者在提案中额外添加了一个功能。升级通过后,攻击者利用该功能为自己增加了120万票,从而实际控制了整个治理系统。
攻击者已经利用这种控制权谋取利益。他们立即提取了10,000个 TORN 代币作为投票权,并以25,600美元的价格全部出售。随后,他们清空了剩余的锁定投票,Samczsun 表示。
资金流动情况
据链上分析师 EmberCN 称,总共从金库中提取了483,000个 TORN。其中,6,000个 TORN 被存入加密货币交易所 Bitrue,379,000个 TORN 在链上以680,000美元的以太坊价格出售,近100,000个 TORN 仍处于攻击者的控制之下。
根据 Wu Blockchain 的消息,币安表示将停止 TORN 的存取款业务,而孙宇晨在 Twitter 上表示火币仍开放该代币的存取款。
潜在影响
Samczsun 指出,攻击者可以通过控制治理系统来清空治理合约中的所有代币,并有效地阻止路由器的运行,这是协议运作的核心部分。另一方面,研究人员指出,攻击者无法清空协议中持有的资金,例如用于混币的以太坊,除了 Gnosis Chain 上的一个可升级的资金池。
市场反应
TORN 的价格从昨天的高点7.3美元跌至今天的最低3.75美元。目前已经回升至4.60美元。
本文仅提供信息参考,不作为法律、税务、投资、财务或其他建议。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
新闻
文章
大V快讯
财经日历
专题
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
合约计算器
期权分析
账号安全
资讯收藏
自选币种
我的关注